IMPLEMENTACIÓN LEY DE PROTECCIÓN DE DATOS



Documentos relacionados
POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

ATENTTIA HOLDING S.A.S.

Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL

Principios de Privacidad y Confidencialidad de la Información

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA

Guía para la implementación del principio de responsabilidad demostrada en el tratamiento de datos personales

PROGRAMA DE GESTIÓN DOCUMENTAL

AVISO DE PRIVACIDAD. De acuerdo a lo previsto en la "LEY FEDERAL de Protección de Datos Personales":

Proceso: AI2 Adquirir y mantener software aplicativo

ISO Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA WENDY CARRASCAL VILLAMIZAR

REPORTE DE CUMPLIMIENTO ISO 17799

AVISO DE PRIVACIDAD. Datos personales.- Cualquier información concerniente a una persona física identificada o identificable.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.


POLITICA DE PRIVACIDAD DE LA PAGINA WEB

ISO 14001:2015 ISO 14001:2004 GUÍA. 0. Introducción 0. Introducción

Plan de Seguimiento y Evaluación. CEET Centro de Estudios Económicos Tomillo

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICAS PARA EL MANEJO DE BASES DE DATOS

INFORME DE RIESGO OPERATIVO

POLÍTICAS DE TRATAMIENTO, PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES DEL GRUPO TERRANUM

Se utilizan criterios y métodos que garanticen que los procesos y su control sean eficaces?

Código de Conducta para Proveedores de Dinero Móvil

POLITICA DE TRATAMIENTO DE DATOS PERSONALES


INSTITUTO TECNOLOGICO DE COSTA RICA CUESTIONARIO AUTOEVALUACIÓN DEL SISTEMA DE CONTROL INTERNO Dependencia: Nombre Director o Coordinador:

GABINETE DEL MINISTRO Pág.1 de 9 MANUAL DE ORGANIZACIÓN Y FUNCIONES


Tema 1: Organización, funciones y responsabilidades de la función de TI.

PROYECTO DE CONVENIO PARA USO DE SISTEMA DE VIDEOCONFERENCIAS

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES

AVISO DE PRIVACIDAD CLIENTE-PROVEEDOR

3. DESCRIPCIÓN DEL TRATAMIENTO Y FINALIDAD DE LA BASE DA DATOS

Política de Privacidad. Política de Protección de Datos de Carácter Personal

Introducción. Bureau Veritas Certification

INSTRUCTIVO NORMAS DE MANEJO DEL SOFTWARE

MANUAL DE POLÍTICAS Y PROCEDIMIENTOS EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES MAZDA DE COLOMBIA SAS.

La Empresa. PSST Identificación y Evaluación de Requisitos legales y otros Requisitos Norma OHSAS 18001:2007

ANEXO : PERFILES. Guía de Comunicación Digital para la Administración General del Estado. ANEXO PERFILES

ENFOQUE: (10 puntos) IMPLANTACIÓN: (10 puntos) DATOS Y FUENTES DE LA INFORMACIÓN (5 puntos) RESULTADOS: (15 puntos)...

CODIGO DEL DOCUMENTO: CONTROL DE CAMBIOS. Versión Fecha Descripción del Cambio

AVISO DE PRIVACIDAD. Datos personales.- Cualquier información concerniente a una persona física identificada o identificable.

CORPORACIÓN COLEGIATURA COLOMBIANA AVISO DE PROTECCIÓN DATOS PERSONALES AUTORIZACIÓN Y REFRENDACIÓN DE USO DE DATOS PERSONALES

Universidad del Norte. Modelo de Gestión de las Comunicaciones Digitales Universitarias

Las medidas las agruparía en cuatro grupos:

CÓDIGO DE BUENAS PRÁCTICAS EN INFORMACIÓN, PARTICIPACIÓN Y TRANSPARENCIA EN LA GOBERNANZA DE INTERNET

CREACIÓN DE UN DEPARTAMENTO DE RELACIONES PÚBLICAS PARA LOS ALMACENES EL CHOCHO Y EL CAMPEÓN

INNOVATEUR CAPITAL, A.C. AVISO DE PRIVACIDAD

Aplicación de Justicia Móvil AZ de la ACLU-AZ Política de Privacidad

AGENCIA MARITIMA TRANSMARES. Actuando constantemente para el cumplimiento de los principios del Pacto Global

CUESTIONARIO AUDITORIAS ISO

[Guía de auditoría AudiLacteos]

I jornadas sobre protección medioambiental en el deporte

CÓDIGO DE CONDUCTA DE DATOS PERSONALES

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

Proporcionó tales servicios de acuerdo con sus prácticas manifestadas.

AUTO MERCADO S.A. Términos y condiciones

Aviso Legal. Entorno Digital, S.A.

Índice. Quiénes Somos? Nuestra Razón de Ser. Nuestros Valores. Nuestra visión. Catálogo de Servicios. Por qué elegirnos

Manual interno políticas y procedimientos para dar cumplimiento a la ley estatutaria 1581 del 17 de octubre de 2012

POLÍTICA DE PRIVACIDAD PARA APLICACIONES MÓVILES GRUPOCOPESA. 1. información que se obtiene la aplicación y su utilización

MANUAL DE POLITICAS PROTECCION DE DATOS PERSONALES OBJETIVO DEL MANUAL

1. Seguridad de la Información Servicios... 4

LOPD EN LAS EMPRESAS: Oferta de implantación y mantenimiento

POLÍTICA DE TRATAMIENTO DE DATOS

OUTSOURCING EXTERNALIZACIÓN - SUBCONTRATACIÓN

POLITICA DE SISTEMA DE CONTROL INTERNO

Boletín Asesoría Gerencial*

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA

EXPERTOS EN DESARROLLO WEB

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Evaluación. del desempeño

PRESENTACIÓN Y ORGANIZACIÓN. POLÍTICA DE CALIDAD Y AMBIENTAL.

Estándares de Seguridad

UN AÑO DE LA LEY DE DATOS PERSONALES, RETOS, PREGUNTAS Y APLICACIÓN

CONTENIDO MANUAL DE ADMINISTRACION DEL CAPITAL HUMANO. Elaboró: Gerencia Recursos Humanos Puesto: Gerente Recursos Humano Diciembre, 2007

AVISO DE PRIVACIDAD. Datos personales.- Cualquier información concerniente a una persona física identificada o identificable.

I. INTRODUCCIÓN DEFINICIONES

Norma ISO 14001: 2015

ABC PARA PROTEGER LOS DATOS PERSONALES

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL


SOLUCIONES AVANZADAS EN TECNOLOGIA, INFORMATICA Y COMUNICACIONES SOCIEDAD POR ACCIONES SIMPLIFICADA

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

Política de Privacidad

Transcripción:

IMPLEMENTACIÓN LEY DE PROTECCIÓN DE DATOS

IMPLEMENTANDO UN PROGRAMA DE PRIVACIDAD BASADO EN EL PRINCIPIO DE LA RESPONSABILIDAD DEMOSTRADA CEMENTOS TEQUENDAMA S.A.S COLOMBIA JOHANNA CHADID RAMÍREZ

Protección de datos un compromiso de todos Para nuestra empresa el manejo de las bases de datos personales de nuestros clientes, proveedores y empleados se trata con responsabilidad y seriedad. La implementación de la Ley 1581 de 2012, ha contribuido para hacerlo de una manera más apropiada. Aplicando el principio de la responsabilidad demostrada, hemos implementado mecanismos estables, seguros y efectivos para el manejo de nuestras bases de datos. Somos responsables del cumplimiento efectivo de las medidas que implementen los principios de privacidad y protección de datos. Hemos evaluado el riesgo para poder mitigarlo, implementando las medidas adecuadas.

Protección de datos un compromiso de todos Los Datos Personales son tratados para los fines concretamente autorizados y con estándares de protección y confidencialidad. El apoyo y compromiso de la Alta Gerencia ha sido fundamental para generar una cultura de respeto a la protección de los datos personales. Se han involucrado todas las Áreas de la Compañía empezando desde la Gerencia pasando por el personal de la planta de producción, servicios generales, seguridad, personal temporal, generando beneficios para la Compañía que se traducen en una mayor protección a la información individuos. Cementos Tequendama interesado en seguir los lineamientos legales, llevó a cabo un proceso de socialización y capacitación de la ley.

Cómo ha sido el proceso? Análisis de flujo y tipo de datos para crear nuestras Políticas de Privacidad e Internas. Se realizó una recolección de documentos tales como: (i) formatos, (ii) actas, (iii) contratos, (iv) otrosíes, y otros con el fin de revisar el tipo de datos y evaluar la inclusión de la protección de datos en los que fuere pertinente. De esta forma, se resguarda la información de carácter personal de cada individuo, se protege la Compañía y se da cumplimiento a los parámetros legales.

Cómo ha sido el proceso? Mapear el flujo de datos para determinar. Consentimiento pruebas de autorización: Se han empleado varios mecanismos encaminados a obtener la autorización retroactiva de clientes y proveedores para el tratamiento de sus datos. Contrato de transmisión de datos: Se realiza el tratamiento de datos, de acuerdo con la finalidad que los titulares hayan autorizado y conforme a las leyes aplicables.

Cómo ha sido el proceso? Liderazgo y supervisión para una implementación adecuada. Desde la Gerencia de Cementos Tequendama se ha permitido diseñar e implementar un programa que se ajuste a la realidad de la organización. Se han establecido responsabilidades para otras áreas de la organización, respecto de la recopilación, tratamiento y almacenamiento de datos. De esta forma se ha fomentado una cultura de respeto a la protección de los datos personales.

Cómo ha sido el proceso? Formación. El apoyo y compromiso de la Alta Gerencia ha sido fundamental para generar una cultura organizacional de respeto a la protección de los datos personales y es un paso para asegurar que el programa de gestión de datos personales se implemente de manera correcta en todas las áreas. Comprometido con su gestión Cementos Tequendama ha brindado capacitación on-line y presencial a cerca de 310 personas. Creando conciencia de la importancia para la compañía, de asumir este compromiso con responsabilidad.

Cómo ha sido el proceso? Capacitación especializada en: Políticas de Confidencialidad Uso correcto de los sistemas de comunicación y tecnología Políticas de Privacidad Políticas de Protección de Datos y Tratamiento de Datos Sensibles

En qué nos ha beneficiado? Ha sido de gran utilidad para la Compañía, en la medida que ha permitido. Actualizar la seguridad digital. Minimizar riesgos de fuga de datos. Mejorar la imagen empresarial, reflejando con ello la transparencia de la empresa y brindando confianza a los clientes, proveedores y a nuestro personal.

Resumen de la Gestión Incluir en la página web de Cementos Tequendama el Aviso Legal sobre Políticas y Procedimientos de Protección de Datos Personales. Insertar en los correos electrónicos Publicitarios, el Aviso Legal de Protección de Datos Personales. Contar con autorización en los eventos publicitarios que realiza Cementos Tequendama (como toma de fotografías y videos). Incorporar el Aviso Legal en las coletillas de correos electrónicos de toda la empresa. Establecer un Registro manual de llamadas, anotando en el información mínima.

Resumen de la Gestión Revisar los formatos de la compañía que registran datos de carácter personal, con el fin de incluir la protección de datos, acorde con cada tipo de documento. Crear un formato de Autorización de Tratamiento de Datos Personales en materia de selección de personal. Incluir la Cláusula de Protección de Datos Personales en los Contratos Laborales (personal nuevo y antiguo). Crear una Autorización para Tratamiento de Datos Sensibles (SISO).

Resumen de la Gestión Obtener autorización retroactiva para tratamiento de datos personales de clientes y proveedores antiguos (un proceso complejo y lento por no respuesta de terceros) Crear e implementar un Manual Interno de Políticas y Procedimientos de Protección de Datos Personales. Incluir la cláusula de protección de datos en los contratos que suscribe Cementos Tequendama con clientes, proveedores, asesores externos y otros.

CONCLUSIÓN Las medidas que se han tomado, van encaminadas a garantizar que la información personal esté protegida de usos inadecuados, tanto la de trabajadores, como la clientes y proveedores. La invitación de la Compañía, ha sido igualmente la de crear conciencia sobre la responsabilidad que acarrea su incumplimiento o violación.

GRACIAS