POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES
BIENESTAR PRIMERO S.A.S.
Actualización: 2023
1. Introducción
BIENESTAR PRIMERO, marca registrada de BIENESTAR PRIMERO S.A.S., adopta esta Política para regular la recolección, almacenamiento, tratamiento, administración, transferencia, transmisión y protección de los Datos Personales de candidatos, empleados, ex empleados, clientes y proveedores, en cumplimiento del Decreto 1074 de 2015, Ley 1581 de 2012, Decreto 1377 de 2013, artículo 15 de la Constitución Política de Colombia y demás normas concordantes.
2. Alcance y Ámbito de Aplicación
Aplica a todas las bases de datos y/o archivos con Datos Personales tratados por BIENESTAR PRIMERO S.A.S., como responsable y/o encargado del tratamiento. Incluye datos de personas naturales y jurídicas en bases de datos creadas antes o después del Decreto 1377 de 2013. No aplica a datos anónimos que no permitan identificar a un titular.
2.1 Identificación del Responsable del Tratamiento
BIENESTAR PRIMERO S.A.S., NIT 900726287, domicilio: Carrera 7 N° 156-68, Oficina 1601, Bogotá D.C., Colombia.
Correo: contactoweb@bienestarprimero.com | Teléfonos: 601-4864913 – 018000423506
3. Definiciones
- Autorización: Consentimiento previo, expreso e informado del titular.
- Aviso de privacidad: Comunicación del responsable al titular sobre políticas y finalidades del tratamiento.
- Dato público: Información no privada, no semiprivada ni sensible (p. ej. estado civil, profesión, calidad de servidor público).
- Datos sensibles: Aquellos que afectan la intimidad o cuya divulgación puede generar discriminación (salud, vida sexual, datos biométricos, creencias, etc.).
- Base de Datos, Dato Personal, Derecho de Hábeas Data, Encargado y Responsable del Tratamiento, Términos y Condiciones, Titular, Tratamiento, Transferencia y Transmisión: Según definiciones legales vigentes.
4. Tratamiento – Políticas
BIENESTAR PRIMERO S.A.S. obra usualmente como encargado para sus clientes (servicios de asesoría y orientación por medios virtuales y telefónicos). En otros casos actúa como responsable (p. ej. datos de empleados). El tratamiento es leal y lícito para fines relacionados con su objeto social, incluyendo:
- Telemarketing y atención de llamadas (clientes de clientes), actualización de información, encuestas de satisfacción y PQR.
- Personalización de llamadas, asesoría y orientación, comunicaciones (internas, corporativas, disciplinarias), certificaciones, nómina, programas de bienestar.
- Reclutamiento, selección, verificación de referencias y gestión de indicadores.
4.1 Alcance del tratamiento
- Acceder, validar o corroborar datos en bases de datos públicas o privadas (nacionales o extranjeras).
- Contactar terceros para referencias personales, laborales o profesionales.
- Tratar datos laborales (formato, telefónico o documentos como hojas de vida y anexos).
4.2 Principios para el tratamiento
- Legalidad, Finalidad, Libertad, Veracidad/Calidad, Transparencia, Acceso y circulación restringida, Seguridad y Confidencialidad.
5. Finalidad
El tratamiento se realiza, entre otros, para: comunicación con trabajadores y familias; prestación de servicios a beneficiarios; reconocimiento de derechos de accionistas; relación con consumidores, clientes, distribuidores y proveedores; verificación de saldos de acreedores; obligaciones con deudores (incluido reporte a centrales de información); mejora y desarrollo de productos; actividades de mercadeo, investigación y estadísticas; cumplimiento de mandatos judiciales o legales; y contacto por distintos medios para los fines descritos.
6. Derechos de los Titulares
- Conocer, actualizar y rectificar sus datos; solicitar prueba de autorización; ser informado del uso dado a sus datos.
- Presentar quejas ante la SIC.
- Solicitar supresión y/o revocar autorización cuando proceda.
- Acceso gratuito a los datos objeto de tratamiento.
7. Área Responsable de la Implementación
La División Jurídica de BIENESTAR PRIMERO S.A.S. lidera el desarrollo, implementación, capacitación y observancia de la Política y la atención de derechos de los titulares (conocer, actualizar, rectificar, suprimir y revocar).
8. Autorización
- Debe ser previa (a más tardar en la recolección), expresa (explícita y específica) e informada (datos a recolectar, responsable/encargado, finalidades, derechos, carácter facultativo de datos sensibles o de menores).
- Mecanismos válidos: escrito (formato), oral (telefónica o videoconferencia) o conductas inequívocas (aceptación de T&C).
- El silencio no constituye autorización. La prueba de la autorización debe conservarse.
9. Datos Personales Sensibles
El tratamiento de datos sensibles está prohibido salvo autorización previa, expresa e informada y otras excepciones legales. Debe informarse al titular que no está obligado a autorizar y cuáles datos son sensibles y su finalidad. Ninguna actividad puede condicionarse a entregar datos sensibles.
10. Datos de Niños, Niñas y Adolescentes
Solo se tratan si responden al interés superior del menor y garantizan sus derechos fundamentales. Se requiere autorización del representante legal tras escuchar al menor, valorando madurez y autonomía.
11. Procedimiento para Peticiones, Consultas, Quejas y Reclamos
11.1 Peticiones y consultas
Los titulares o causahabientes pueden solicitar información sobre sus datos, prueba de autorización y uso dado a los datos. Medios: comunicación dirigida a BIENESTAR PRIMERO S.A.S. (atención al cliente), correo: contactoweb@bienestarprimero.com, o presencial en Carrera 7 N° 156-68 Of. 1601, Bogotá D.C.
Respuesta: hasta 10 días hábiles; de requerirse prórroga, se informará y no superará 5 días adicionales.
11.2 Quejas y reclamos
Permiten solicitar corrección/actualización, supresión o revocatoria, o subsanar incumplimientos. Deben describir hechos, aportar contacto y documentos. Medios: comunicación a BIENESTAR PRIMERO S.A.S. (atención al cliente) o correo contactoweb@bienestarprimero.com. Si está incompleto, se requerirá subsanar en 5 días; si en 2 meses no se atiende, se entiende desistido. Si quien recibe no es competente, trasladará a División Jurídica en 2 días hábiles. La base de datos marcará “reclamo en trámite” hasta decisión. Respuesta: 15 días hábiles; si requiere prórroga, máximo 8 días más.
12. Información obtenida en forma pasiva
En los sitios web se usan tecnologías como “cookies” para recolectar información técnica (IP, navegador, SO, dominio, tiempos de acceso, páginas visitadas). El usuario puede configurar las cookies en su navegador. Sitio: https://www.bienestarprimero.com/web/.
13. Seguridad de los Datos Personales
La empresa adopta medidas técnicas, humanas y administrativas para proteger los registros contra adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Exige a proveedores el cumplimiento de medidas de seguridad adecuadas. (La seguridad absoluta no puede garantizarse).
14. Transferencia, Transmisión y Revelación de Datos Personales
Se podrá revelar a compañías vinculadas a nivel mundial conforme a la Política. También a terceros no vinculados cuando se trate de contratistas en ejecución o por transferencia de líneas de negocio. En contratos de transmisión se exige tratamiento conforme a esta Política y obligaciones al encargado (tratar a nombre de la empresa, salvaguardar seguridad y guardar confidencialidad).
15. Cumplimiento del Proceso de Borrado Seguro
- Autorización: Borrado sólo con permisos internos y del cliente.
- Métodos apropiados: Deben impedir recuperación de la información; eliminar originales y copias; seguir principios de ISO 15489 y legislación nacional.
- Seguro y confidencial: Con nivel de seguridad equivalente al manejo en uso activo; oportuno tras cumplir la finalidad o plazo (salvo requerimientos legales).
- Documentación: Registrar acciones y levantar acta de eliminación (tres ejemplares: cliente, firma externa certificadora y BIENESTAR PRIMERO – BIP).
- Procedimiento: Aprobación; verificación de recepción y flujo de información; inventario de series documentales; preparación y ejecución por firma externa; asignación de responsabilidades; acta final de “Borrado Seguro”.
16. Legislación Aplicable
Artículo 15 de la Constitución Política; Ley 1581 de 2012; Decreto 1377 de 2013; Decreto 1074 de 2015 (sección 2 integradora); Ley 1266 de 2008; Decreto 1727 de 2009 y demás normas, así como criterios jurisprudenciales sobre datos personales.
17. Vigencia
Vigente desde su publicación. (Actualización 2023).
18. Disposiciones Finales
18.1 Roles y responsabilidades
El Departamento de Seguridad de la Información vigila el cumplimiento; cada área y/o dueño de proceso implementa la Política en su proceso.
18.2 Prohibiciones
- Prohibido tratar datos sensibles sin autorización del titular y/o de la empresa; su incumplimiento es falta grave.
- Prohibido ceder, comunicar o circular datos personales sin consentimiento del titular o autorización de la empresa.
- Prohibido tratar datos de menores sin autorización expresa de sus representantes legales.
