A través de esta política, la empresa Sistema Integrado Múltiple de Pagos Electrónicos – SIMPLE S.A se hace responsable o encargado del tratamiento de los datos personales de forma directa y autónoma, en cumplimiento de la Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales” y el Decreto reglamentario 1377 de 2013.
1. Definiciones.
Aportante: Persona natural o jurídica que liquida y paga aportes a Seguridad Social, Parafiscales y/o Cesantías.
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
Aspirante: Persona natural que se encuentra en el proceso de selección para posible y futura relación laboral.
Base de datos: Es un conjunto de datos pertenecientes a un mismo contexto y almacenados sistemáticamente para su posterior uso.
Base de datos campaña: Es un conjunto de datos que contiene los datos personales de los aportantes, junto con la información indispensable para realizar una campaña comercial dentro de SIMPLE S.A.
Base de datos general de los funcionarios: Es un conjunto de datos que contiene los datos personales de los funcionarios de SIMPLE S.A, y es administrada por el área Talento Humano.
Base de datos para eventos de los funcionarios: Es un conjunto de datos que contiene los datos personales de los funcionarios de SIMPLE S.A y sus familiares, la cual se maneja para eventos sociales dentro de la organización y es administrada por el área Talento Humano.
Canales de comunicación: Medios a través de los cuales se difunde la información y se contacta a cualquier persona o institución.
Colaborador: Toda persona natural que preste un servicio a la Compañía en virtud de un contrato laboral vinculado de manera directa a SIMPLE S.A o a través de terceros.
Datos personales: Para la Superintendencia de Industria y Comercio se define como datos personales a toda aquella información asociada a una persona y que permite su identificación. Por ejemplo, su documento de identidad, el lugar de nacimiento, estado civil, edad, lugar de residencia, salario, trayectoria académica, laboral o profesional. Existe también información más sensible como su estado de salud, sus características físicas, ideología política, vida sexual, entre otros aspectos.
Dato sensible: Aquel que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenecía a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
Encargado de tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
Funcionarios: Son todos los empleados que están directamente contratado por SIMPLE S.A o a través de una empresa temporal.
Habeas data: Es una acción constitucional o legal, que tiene cualquier persona que figura en un registro o banco de datos, de acceder a tal registro para conocer qué información existe sobre su persona, y de solicitar la corrección o eliminación de esa información si le causara algún perjuicio. Ley 1581:2012.
Proveedor: Toda persona natural o jurídica que preste algún servicio a la SIMPLE S.A en virtud de una relación contractual/obligacional.
Responsable de tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
Titular del dato: Persona natural cuyos datos personales sean objeto de Tratamiento.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
Usuario: Persona natural que utiliza la zona transaccional del portal para la consulta, liquidación y pago de aportes a seguridad social, cesantías y/o Pensiones Voluntarias, son categorizados como usuarios también las personas naturales que hacen uso de los canales asistidos de liquidación y/o asesoría tales como puntos presenciales o a través del Call Center.
2. Finalidad del tratamiento de datos.
2.1. Datos personales de usuarios, aportantes y cotizantes.
Sistema Integrado Múltiple de Pagos Electrónicos quien para efectos del presente documento se denominara SIMPLE S.A. es un Operador de Información autorizado por el entonces Ministerio de Protección Social, hoy Ministerio de Salud y Protección Social para desarrollar las actividades descritas en el numeral 4 del artículo 3.2.3.5 del Decreto 780 de 2016. De acuerdo con el referido decreto, el Operador de Información permite entre otras funciones el acceso a los aportantes obligatorios y voluntarios del Sistema General de Seguridad Social para realizar la auto-liquidación y el pago de dichos aportes a través de la planilla integrada de liquidación de aportes –PILA.. En virtud de dichas disposiciones SIMPLE S.A. como responsable del tratamiento de datos personales de los aportantes, usuarios, y a su vez encargado del tratamiento de los datos personales de los cotizantes se encuentra autorizado entre otras actividades para recolectar, actualizar, administrar, tratar, procesar, almacenar, usar, transferir – a los terceros encargados del tratamiento – y transmitir – a los diferentes actores del sistema de seguridad social y parafiscales-, los datos de la Protección Social.
Adicionalmente, para desarrollar actividades propias del objeto social SIMPLE S.A, por sí mismo o a través de los terceros definidos por éste, realiza el tratamiento de datos personales de sus usuarios, aportantes y cotizantes para fines complementarios y conexos a su actividad principal, tales como: envío masivo de boletines de actualización normativa, atender y gestionar las solicitudes, quejas y reclamos que radican los usuarios de SIMPLE S.A, envío de información sobre su oferta en sus productos y servicios, dar cumplimiento a obligaciones contraídas con los clientes, actividades de mercadeo, promoción de servicios y productos propios de sus accionistas o de sus aliados, invitaciones a concursos y eventos corporativos, suministro de información corporativa, evaluación de calidad de sus servicios y productos, realización de estudios internos sobre comportamiento del mercado, elaboración de estadísticas, encuestas de satisfacción, suministro de información a las entidades gubernamentales y procesamiento de información para la liquidación y pago de cesantías con previa solicitud del aportante.
Así mismo, los usuarios, aportantes y cotizantes autorizan el tratamiento de datos personales para actividades de servicios de consulta y validación de información realizada por clientes o terceros con quienes SIMPLE S.A. haya celebrado alianzas comerciales o productos relacionados con el sistema financiero, asegurador y/o cualquier otro segmento, conforme el Decreto 2555 de 2010 y demás normas que regulen el objeto de estos acuerdos, las cuales pueden ser adelantadas por SIMPLE S.A o con el apoyo de terceros con quienes se compartirá la información personal contenida en las bases de datos PILA en la que Simple S.A., actúe en calidad de responsable y/o encargado, en todo caso se deberá cumplir con sus deberes legales en relación a la protección del tratamiento de datos personales según sea el caso.
2.2. Datos personales de los proveedores.
SIMPLE S.A. realiza el tratamiento de datos de sus proveedores exclusivamente para fines de relacionamiento, comunicación, registro, acreditación, consolidación, organización, actualización, aseguramiento, procesamiento, investigación, autorización, reporte, estadística, planeación, mejora, análisis, tramitación, auditaje, defensa jurídica, y gestión de las actuaciones, informaciones y actividades en las cuales se relacionan o vinculan a los proveedores que prestan sus servicios a SIMPLE S.A.
2.3. Datos personales de colaborades y aspirantes.
Los datos personales de los colaboradores y aspirantes de SIMPLE S.A serán utilizados de manera directa o a través de terceros designados, entre otras, y de manera meramente enunciativa para las siguientes finalidades directas e indirectas relacionadas con el objeto y propósitos del responsable de la información: celebración del Contrato de Trabajo, realización de afiliación a las entidades de Seguridad Social del trabajador y núcleo familiar, cumplir oportunamente con las obligaciones salariales y de seguridad social y demás obligaciones contraídas en el contrato laboral y tener datos de contacto diferentes a los del trabajador en caso de requerir notificar eventos laborales (Ausencia, accidente…), relacionadas con el trabajador.
Los datos personales como número de identificación, nombres completos y edad de los hijos que sean menores de edad, podrán ser utilizados para eventos sociales y familiares que ejecute la organización.
2.4. Visitantes.
SIMPLE S.A. realiza la recolección y posterior tratamiento de datos personales de los visitantes de la sede principal de la compañía con la finalidad exclusiva de dar cumplimiento con las actividades establecidas en el plan de emergencias adoptado por SIMPLE S.A, entre otras actividades se encuentran la comunicación con un contacto en caso de emergencia, tener la relación de las personas que se encuentran dentro de las instalaciones y datos de atención medica en caso de emergencia.
2.5. Accionistas.
El tratamiento de la información de la cual los titulares son los accionistas de SIMPLE S.A. tiene como finalidad la comunicación de información de interés de los accionistas relacionada con el desarrollo de las actividades societarias establecidas en los estatutos de SIMPLE S.A. y relacionamiento directo entre el titular y el responsable de la información.
3. Deberes de simple S.A. en su calidad de responsable del tratamiento.
Simple S.A. debe cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley estatutaria 1581 de 2012 y en otras que rijan su actividad:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
- Solicitar y conservar, en las condiciones previstas por la ley, copia de la respectiva autorización otorgada por el Titular;
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
- Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto por la ley;
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;
- Tramitar las consultas y reclamos formulados en los términos señalados por la ley;
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento por la ley y en especial, para la atención de consultas y reclamos;
- Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;
- Informar a solicitud del Titular sobre el uso dado a sus datos;
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
4. Derechos de los titulares.
Los titulares de la información tendrán los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales. Este derecho se podrá ejercer frente a datos parciales, inexactos, incompletos, o fraccionados; o aquellos cuyo tratamiento esté expresamente prohibido, induzcan a error, o que no hayan sido autorizados en los términos de la Ley 1581 de 2012 (o en su defecto con las normas que la reglamenten, adicionen, ejecuten, complementen, modifiquen, supriman o deroguen).
- Solicitar prueba de la autorización otorgada al Responsable del Tratamiento.
- Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales.
- Presentar ante la Delegatura para la Protección de Datos Personales de la Superintendencia de Industria y Comercio o quien haga sus veces quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 (o en su defecto con las normas que la reglamenten, adicionen, ejecuten, complementen, modifiquen, supriman o deroguen).
- Revocar la autorización y/o solicitar la supresión del dato.
La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos o el responsable tenga el deber legal o contractual de continuar con el tratamiento.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
Respecto del tratamiento de los datos concernientes a las actividades de liquidación y pago de PILA, Cesantías y Pensiones Voluntarias, los cotizantes en calidad de titulares de la información podrán ejercer los derechos antes descritos únicamente a través de su Empleador-Aportante- o ante las Administradoras.
5. Autoriza para el tratamiento de datos personales.
Para la recolección y el tratamiento de los datos personales, se requerirá la autorización previa, expresa e informada del Titular, la cual constará por escrito, de forma oral o mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización. En la solicitud de autorización se informará sobre los datos que serán recolectados y su finalidad, así como los derechos que le asisten al Titular y la información de contacto de SIMPLE. Esta autorización estará disponible para consulta posterior por parte del Titular.
Adicionalmente SIMPLE S.A. en garantía del Habeas Data y el Derecho a la Intimidad aplicará las limitaciones legales al tratamiento de datos sensibles, por lo cual se asegurará que el titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos contemplados en el artículo 6 de la ley 1581 de 2006.
6. Área competente y procedimiento para el ejercicio de los derechos.
El titular por sí mismo o a través de la persona legitimada, puede ejercer sus derechos respecto de los datos tratados por SIMPLE S.A., de forma verbal al teléfono 3258989 en Bogotá o por escrito a través de los siguientes canales:
- Dirección de correspondencia: Calle 98 # 22-64 Oficina 1207 de la ciudad de Bogotá.
- Sitio web: https://pagosimple.com/contactenos/
- Los puntos de atención presencial a nivel nacional y Call center únicamente si la solicitud es para actualizar los datos tratados.
Las solicitudes deberán escribirse en español, en letra imprenta o manuscrita clara y legible, y contener como mínimo la siguiente información:
- Nombres y Apellidos del titular del derecho
- Número de identificación del titular del derecho
- Datos de notificación del solicitante (Dirección del domicilio o del correo electrónico, y teléfono de contacto)
- Descripción del reclamo, queja o solicitud
- Razones en las que fundamenta el reclamo, queja o solicitud
- Si la solicitud es presentada por un tercero a nombre del titular, documentos que acrediten la legitimación para ejercer los derechos del titular.
Las solicitudes que cumplan con los requisitos antes mencionados serán contestadas al lugar de notificación indicado por el solicitante dentro de los quince (15) días hábiles siguientes al recibo del mismo. En el evento en que la solicitud sea incompleta, SIMPLE S.A. a través del área de SERVICIO AL CLIENTE, indicará la información o documentos faltantes para que sean subsanados por el solicitante. Se tendrá como desistida la solicitud, que no sea subsanada.
7. Calidad, seguridad, integridad y confidencialidad de la información.
SIMPLE S.A. maneja sus datos bajo una política de seguridad de la información con certificación ISO 27001, y está comprometida con el cumplimiento de la protección de la confidencialidad, disponibilidad e integridad de la información; aplicada desde la recepción, el procesamiento, almacenamiento, tratamiento y transmisión de datos.
Es así, que SIMPLE S.A cuenta con controles que restringen el acceso a la información de sus bases de datos, al personal y/o usuarios no autorizados, así como terceros que puedan afectar la información personal, como garantía de la calidad y buen uso de los datos. Adicionalmente, cuenta con políticas para el cifrado de datos de tal manera que el transporte de la información sea seguro, y políticas que garantizan la disponibilidad de los datos del cliente en el momento que sean requeridos.
El cumplimiento de estas políticas es exigido a los empleados, contratistas, proveedores y terceros que apoyan la gestión de SIMPLE S.A.
8. Iinformación del responsable del tratamiento de datos personales.
A continuación se relacionan los datos del responsable del tratamiento de los datos personales:
- Nombre o razón social: Sistema Integrado Múltiple de Pagos Electrónicos – SIMPLE S.A.
- Domicilio: Bogotá D.C.
- Dirección: Calle 98 # 22-64 Oficina 1207
- Correo electrónico: [email protected]
- Teléfono: 3258989
9. Datos personales de niñas, niños y/o adolescentes.
El tratamiento de datos personales de niños, niñas y/o adolescentes que no sean de naturaleza pública cumplirá con los siguientes parámetros y requisitos en su tratamiento:
- Que responda y respete el interés superior de los niños, niñas y adolescentes.
- Que se asegure el respeto de sus derechos fundamentales.
- Valoración de la opinión del menor cuando este cuente con la madurez, autonomía y capacidad para entender el asunto.
Cumplidos los anteriores requisitos, SIMPLE S.A. solicitará autorización para el tratamiento de datos al representante legal del niño, niña o adolescente.
10. Vigencia de las bases de datos.
Las bases de datos tendrán una vigencia igual al periodo en que se mantenga la finalidad del tratamiento en cada base de datos, o el periodo que señale el contrato, la ley o un órgano judicial de manera específica.
11. Vigencia de la política.
Las presentes directrices de tratamiento de la información personal rigen desde el 01 de noviembre de 2016. SIMPLE S.A. se reserva el derecho a modificarlas, en los términos y con las limitaciones previstas en la ley, Cuando se realicen modificaciones sustanciales a esta Política, se comunicará este hecho a los titulares de la información mediante el envío de un aviso al correo electrónico que hayan registrado o el medio más expedito, antes de o a más tardar al momento de implementarlos, informándoles que podrán consultar la nueva Política. En dicho aviso se indicará la fecha a partir de la cual regirá la nueva Política. Cuando el cambio se refiera a las finalidades del tratamiento, se solicitará de los titulares una nueva autorización para aplicar las mismas.
12. Legitimación para el ejercicio de los derechos de los titulares.
Los derechos de los Titulares podrán ejercerse por las siguientes personas:
- Por el Titular, quien deberá acreditar su identidad;
- Por sus causahabientes, quienes deberán acreditar tal calidad;
- Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento;
- Por estipulación a favor de otro o para otro.
13. Casos en que no se requiere autorización.
De conformidad con la Ley 1581 de 2012, la autorización del Titular no será necesaria cuando se trate de:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;
- Datos de naturaleza pública;
- Casos de urgencia médica o sanitaria;
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos;
- Datos relacionados con el Registro Civil de las Personas.