top of page

Política de Privacidad

POLÍTICA DE PRIVACIDAD DE PROTECCIÓN DE DATOS PERSONALES  CORPORACIÓN INDUSTRIAL MINUTO DE DIOS
 

1. ALCANCE 

En Colombia, las reglas y directrices en torno a la Política de Tratamiento de Datos  Personales se establecen principalmente en la Ley 1581 de 2012 y en el Decreto  1377 de 2013. Estas regulaciones proporcionan las pautas esenciales, definiendo lo  que debe hacerse y cómo debe hacerse cuando una organización gestiona  información personal en el país. 

La Política de Tratamiento y Protección de Datos Personales que presentamos a  continuación se aplicará a todas las Bases de Datos y/o Archivos que contengan  datos personales y que sean objeto de tratamiento por la Corporación Industrial  Minuto de Dios, considerada como responsable y/o Encargada del Tratamiento  de los Datos Personales.
 

2. INTRODUCCIÓN 

La Política de Tratamiento de Datos Personales es un documento fundamental  que establece las directrices generales para salvaguardar la información personal en  la Corporación Industrial Minuto de Dios. Este documento proporciona  herramientas esenciales para garantizar la autenticidad, confidencialidad e  integridad de la información. 

La Corporación Industrial Minuto de Dios, en consonancia con la Constitución  Política de Colombia (en sus artículos 15 y 20), la Ley 1581 de 2012 “Por la cual se  dictan disposiciones generales para la protección de datos personales” y el Decreto  1377 de 2013 “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”, asume  la responsabilidad del tratamiento de la información y datos personales obtenidos a  través de medios físicos, electrónicos o telefónicos.
 

La Constitución Política de Colombia, en su artículo 15, consagra el derecho a la  protección de datos personales, así como el derecho de toda persona a conocer,  actualizar, rectificar y/o cancelar la información y datos personales que se hayan  recolectado y/o se traten en bases de datos públicas o privadas. En la Corporación

Industrial Minuto de Dios, se reconoce que el hábeas data o la protección de datos  personales es una extensión del derecho a la intimidad. En este contexto, se adoptan  medidas continuas para proteger a los ciudadanos contra cualquier abuso  relacionado con el manejo de la información personal. Nuestro objetivo principal es  garantizar que el uso de esta información no menoscabe los derechos  fundamentales, respetando la dignidad de las personas y siguiendo como principal  guía la Constitución Nacional. 
 

3. OBJETIVOS 

La Corporación Industrial Minuto de Dios establece su Política de Tratamiento  de Datos Personales en pleno cumplimiento de las disposiciones legales,  incluyendo la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 886 de  2014 y la Resolución 854 de 2020. Esta política se desarrolla con el objetivo de  garantizar el derecho constitucional de los titulares de datos personales a conocer,  actualizar y rectificar la información registrada en las bases de datos o archivos de  nuestra organización. 

La Corporación Industrial Minuto de Dios comprometida con el uso legal, el  tratamiento de acuerdo con los fines establecidos y la seguridad y privacidad de la  información que recolecte, almacene, use, circule o suprima, que contenga datos  personales y en cumplimiento del mandato legal, establecido en: la Constitución  Política de Colombia (arts. 15 y 20), la Ley 1581 de 2012 “por la cual se dictan  disposiciones generales para la protección de datos personales” y el Decreto 1377  de 2013 “por el cual se reglamenta parcialmente la Ley 1581 de 2012”, la Ley 1266  de 2008 “por la cual se dictan las disposiciones generales del hábeas data y se regula  el manejo de la información contenida en bases de datos personales, en especial la  financiera, crediticia, comercial, de servicios y la proveniente de terceros países y se  dictan otras disposiciones”; y al compromiso institucional y empresarial en cuanto al  tratamiento de la información, establece medidas generales para garantizar los  niveles de seguridad y privacidad adecuados para la protección de datos personales,  con el fin de evitar posibles adulteraciones, pérdidas, consultas, usos o accesos  no autorizados, aplicable a los datos personales registrados en cualquier base de  datos que administre.

4. HABEAS DATA 

La Corporación Industrial Minuto de Dios requiere para el ejercicio de sus  funciones, recolectar datos personales e incorporarlos en bases de datos,  reconociendo y protegiendo el derecho que tienen todas las personas a conocer,  actualizar, suprimir y rectificar los datos personales que se haya recogido sobre  ellas y que sean susceptibles de tratamiento. 

Corresponde al tratamiento que realizará la Corporación Industrial Minuto de  Dios de transmitir o transferir (según corresponda) los datos personales, atendiendo  de forma estricta los deberes de seguridad y confidencialidad ordenados por la Ley  1581 de 2012 y el Decreto 1377 de 2013. 


5. PRINCIPIOS DE TRATAMIENTO 

La Corporación Industrial Minuto de Dios velará por los siguientes principios  específicos, los cuales constituyen las reglas a seguir para el tratamiento de datos  personales:
 

5.1. Principio de Legalidad: El tratamiento de datos personales es una actividad  reglada que debe sujetarse a lo establecido en la Ley y en las demás  disposiciones que la desarrollen. 


5.2. Principio de Finalidad: El tratamiento debe obedecer a una finalidad  legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada  al titular. 


5.3. Principio de Libertad: El Tratamiento solo puede ejercerse con el  consentimiento, previo, expreso e informado del titular. Los datos personales  no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia  de mandato legal o judicial que releve el consentimiento. 


5.4. Principio de Veracidad o Calidad: La información sujeta a tratamiento debe  ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se  prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que  induzcan a error. 


5.5. Principio de Transparencia: En el tratamiento debe garantizarse el derecho  del titular a obtener del responsable del tratamiento o del encargado del  tratamiento, en cualquier momento y sin restricciones, información acerca de  la existencia de datos que le conciernan.


5.6. Principio de Acceso y Circulación Restringida: El tratamiento se sujeta a  los límites que se derivan de la naturaleza de los datos personales, de las  disposiciones de Ley y la Constitución. En este sentido, el tratamiento solo  podrá hacerse por personas autorizadas por el titular y/o por las personas  previstas en la Ley; los datos personales, salvo la información pública, no  podrán estar disponibles en Internet u otros medios de divulgación o  comunicación masiva, salvo que el acceso sea técnicamente controlable para  brindar un conocimiento restringido solo a los titulares o terceros  autorizados. 


5.7. Principio de Seguridad: La información sujeta a tratamiento por el  responsable del tratamiento o encargado del tratamiento, se deberá manejar  con las medidas técnicas, humanas y administrativas que sean necesarias  para otorgar seguridad a los registros, evitando su adulteración, pérdida,  consulta, uso o acceso no autorizado o fraudulento. 


5.8. Principio de Confidencialidad: Todas las personas que intervengan en el  tratamiento de datos personales que no tengan la naturaleza de públicos  están obligadas a garantizar la reserva de la información, inclusive después  de finalizada su relación con alguna de las labores que comprende el  tratamiento, pudiendo solo realizar suministro o comunicación de datos  personales cuando ello corresponda al desarrollo de las actividades  autorizadas en la Ley y en los términos de esta. 


5.9. Principio de Temporalidad: Los datos personales se conservarán  únicamente por el tiempo razonable y necesario para cumplir las finalidades  que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la  materia de que se trate y a los aspectos administrativos, contables, fiscales,  jurídicos e históricos de la información. Los datos serán conservados cuando  ello sea necesario para el cumplimiento de una obligación legal o contractual. 


5.10. Principio de Necesidad: Los datos personales tratados deben ser los  estrictamente necesarios para el cumplimiento de las finalidades perseguidas  con la base de datos. 


6. DEFINICIONES 

Para efectos de la aplicación de las reglas contenidas en el presente documento y de  acuerdo con lo establecido en el artículo 3 de la Ley 1581 de 2012, en concordancia  con el artículo 3 del Decreto 1377 de 2013, se entenderán según las siguientes  definiciones:

6.1. Autorización: Consentimiento previo, expreso e informado del titular para  llevar a cabo el tratamiento de los datos personales. 


6.2. Aviso de Privacidad: Comunicación verbal o escrita generada por el  responsable, dirigida al titular para el tratamiento de sus datos personales,  mediante la cual se le informa acerca de la existencia de las políticas de  tratamiento de la información que le serán aplicables, la forma de acceder a  las mismas y las finalidades del tratamiento que se pretende dar a los datos  personales. 


6.3. Base de Datos: Conjunto organizado de datos personales que sea objeto de  tratamiento. 


6.4. Calidad del Dato: El dato personal sometido a tratamiento deberá ser veraz,  completo, exacto, actualizado, comprobable y comprensible. Cuando se esté  en poder de datos personales parciales, incompletos, fraccionados o que  induzcan a error, la Corporación Industrial Minuto de Dios deberá  abstenerse de someterlo a tratamiento, o solicitar a su titular la completitud  o corrección de la información. 


6.5. Confidencialidad: Elemento de seguridad de la información que permite  establecer quienes y bajo qué circunstancias se puede acceder a la misma. 6.6. Dato Personal: Cualquier información vinculada o que pueda asociarse a una  o varias personas naturales, determinadas o determinables. 


6.7. Dato Público: Son considerados datos públicos, los datos relativos al estado  civil de las personas, a su profesión u oficio y a su calidad de comerciante o  de servidor público. Por su naturaleza, los datos públicos pueden estar  contenidos, entre otros, en registros públicos, documentos públicos, gacetas  y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que  no estén sometidas a reserva. 


6.8. Datos Sensibles: Se entiende por datos sensibles aquellos que afectan la  intimidad del titular o cuyo uso indebido puede generar su discriminación,  tales como aquellos que revelen el origen racial o étnico, la orientación  política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos,  organizaciones sociales, de derechos humanos o que promueva intereses de  cualquier partido político o que garanticen los derechos y garantías de  partidos políticos de oposición, así como los datos relativos a la salud, a la  orientación sexual y los datos biométricos. 


6.9. Dato Semiprivado: Es aquella información que no es de naturaleza íntima,  reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a cierto sector o grupo de personas o a la sociedad en  general, como es el caso de los datos financieros, crediticios o actividades  comerciales. 


6.1. Datos Privados: Es el dato que por su naturaleza íntima o reservada solo es  relevante para el titular. 


6.2. Encargado del Tratamiento: Persona natural o jurídica, pública o privada,  que por sí misma o en asocio con otros, realice el tratamiento de datos  personales por cuenta del Responsable del tratamiento. 


6.3. Responsable del Tratamiento: Persona natural o jurídica, pública o privada,  que por sí misma o en asocio con otros, decida sobre la base de datos y/o el  tratamiento de los datos. 


6.4. Titular: Persona natural o jurídica de quien se refiere la información objeto  de tratamiento. 


6.5. Transferencia: La transferencia de datos tiene lugar cuando el responsable  y/o Encargado del tratamiento de datos personales, ubicado en Colombia,  envía la información o los datos personales a un receptor, que a su vez es  responsable del tratamiento y se encuentra dentro o fuera del país. 


6.6. Transmisión: Tratamiento de datos personales que implica la comunicación  de los mismos dentro o fuera del territorio de la República de Colombia  cuando tenga por objeto la realización de un tratamiento por el encargado  por cuenta del responsable. 


6.7. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos  personales, tales como la recolección, almacenamiento, uso, circulación o  supresión. 


6.8. Usuario: Es la persona natural o jurídica que tiene interés en el uso de la  información de carácter personal. 
 

7. TITULARES DEL TRATAMIENTO 

La presente Política de Tratamiento de Datos Personales, está dirigida a: 


7.1. Trabajadores: Personas que laboran en la organización, ya sea como  empleados, contratistas, consultores u otras formas de colaboradores.

7.2. Clientes: Personas o entidades que adquieren productos o servicios que  pueden proporcionar información personal y confidencial en el proceso de  compra, registro o interacción con la organización.


7.3. Proveedores: Individuos o entidades que tienen acuerdos comerciales con  la organización y que pueden manejar datos personales en relación con esos  acuerdos. 


7.4. Usuarios de Redes Sociales: Las personas que interactúan con la  organización en esas plataformas y pueden proporcionar información  personal. 


7.5. Visitantes del Sitio Web: Las personas que navegan o interactúan con el  sitio web de la organización y proporcionan datos personales a través de  formularios en línea o cookies. 


7.6. Usuarios de Aulas Virtuales: Son personas que acceden y utilizan  plataformas de educación en línea o aulas virtuales proporcionadas por una  institución educativa u organización. Estos usuarios pueden incluir  estudiantes, profesores, instructores, personal administrativo y cualquier otra  persona que participe en actividades de aprendizaje en línea. 


8. PROCEDIMIENTOS DE RECOLECCIÓN DE DATOS 

Los datos personales son obtenidos de manera legítima y necesaria para cumplir con  los fines específicos de nuestra organización. Los datos pueden ser recolectados a  través de diferentes canales, incluyendo formularios físicos o electrónicos, registros  en nuestro sitio web, interacciones telefónicas, correos electrónicos, y otros medios  pertinentes. 


9. FINALIDADES DEL TRATAMIENTO 

Las finalidades del tratamiento de datos en nuestra política de protección de datos  se enfocan en: 


9.1. Desarrollo de Productos y Servicios: Analizar datos para mejorar productos  o servicios, adaptándolos a las necesidades y preferencias de los clientes.

9.2. Comunicación Interna y Externa: Facilitar la comunicación interna y externa  

de la empresa, incluyendo correos electrónicos, llamadas y otros medios de  comunicación. 


9.3. Evaluación de Riesgos y Cumplimiento Normativo: Evaluar los riesgos  operativos y el cumplimiento normativo en relación con las actividades de la  empresa.


9.4. Seguridad y Prevención de Fraudes: Garantizamos la seguridad de la  información para prevenir fraudes, protegiendo así los datos de nuestros  usuarios y clientes. 


9.5. Ejercicio de Derechos: Facilitamos que los titulares de datos ejerzan sus  derechos de acuerdo con la ley, lo que incluye el derecho al acceso, la  rectificación, la supresión y la oposición de sus datos personales. 

La recolección y tratamiento de la información personal nos permite prestarle un  excelente servicio a nuestros clientes y usuarios, con el fin de que puedan acceder al  servicio que se ofrece de manera rápida y segura, ofreciéndoles funcionalidades que  se adapten mejor a sus necesidades. 


Salvo en aquellos casos en los que la normativa aplicable lo prohíba, la Corporación Industrial Minuto de Dios, en virtud del servicio prestado a través  de página web, podrá utilizar su información personal para las siguientes finalidades: 

a) Identificar y contactar a los usuarios, estudiantes, trabajadores y clientes. b) Registrar a los titulares en nuestros sistemas. 

c) Verificar la identidad de los titulares en cumplimiento de las exigencias  legales. 

d) Realizar los envíos de información, producto final o notificaciones a nuestros  usuarios y clientes de manera correcta. 

e) Atender los comentarios, quejas y sugerencias, así como brindar soporte a los  clientes y usuarios. 

f) Contactar a los titulares por cualquier medio conocido o por conocer, para  brindarle toda la información y elementos de nuestro servicio. 

g) Gestión de la información financiera, crediticia y manejo de la contabilidad. h) Prestación del servicio de postventa como servicios técnicos, PQRS, y envío  de encuestas de satisfacción y facturas. 

i) Comunicaciones digitales y físicas para verificar el cumplimiento de  obligaciones contractuales. 

j) Realizar encuestas de opinión, prospección comercial, publicidad propia,  segmentación de mercados, ofrecimiento de productos y servicios por  cualquier medio conocido o por conocer, directamente o a través de nuestros  aliados estratégicos. 

k) Ejecución de tareas básicas de administración de negocio, tales como  informar por cualquiera de los medios proporcionados, al momento del suministro de la información, las promociones, novedades, y servicios actuales  y futuros relacionados con eventos, concursos, actividades, entrega de  beneficios y productos adquiridos; responder a solicitudes específicas de los  usuarios finales y otras finalidades comerciales directa o indirectamente  relacionadas con la actividad propia de la Corporación Industrial Minuto de  Dios o de nuestros aliados estratégicos. 

l) Detectar y prevenir fraudes, abusos y delitos relacionados para proteger la seguridad de nuestros usuarios y la sustentabilidad de las plataformas. m) Hacer que la plataforma crezca de una manera sustentable y segura mediante  herramientas y acciones de prevención del fraude y delitos relacionados. n) Entrenar el modelo de algoritmo de detección y prevención automatizada del  fraude. 

o) Realizar facturación.
 

10. CONSERVACIÓN Y SUPRESIÓN DE LA INFORMACIÓN 

Los datos personales se conservarán durante el tiempo en que se realice el  tratamiento de los mismos de conformidad con la finalidad de cada base de datos  y atendiendo los principios de necesidad, razonabilidad, caducidad y  temporalidad. 

Por lo anterior, solo almacenaremos la información personal durante el tiempo  necesario para cumplir con el propósito para el que se ha recopilado, para cumplir  con requisitos reglamentarios o legales, o durante el periodo de prescripción legal  de posibles responsabilidades legales o contractuales. 

Una vez concluido el lapso, los datos serán eliminados, de manera tal que no  pueda ser individualizada ninguna persona. 


11. DERECHOS Y CONDICIONES DE LEGALIDAD PARA EL TRATAMIENTO DE  DATOS 

11.1. Derechos de los Titulares: 

a) Conocer, actualizar y rectificar sus datos personales frente a los responsables  del tratamiento o encargados del tratamiento. Este derecho se podrá ejercer,  entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente  prohibido o no haya sido autorizado. 

b) Solicitar prueba de la autorización otorgada al responsable del tratamiento,  salvo cuando expresamente se exceptúe como requisito para el tratamiento. c) Ser informado por el responsable del tratamiento o el encargado del  tratamiento, previa solicitud, respecto del uso que les ha dado a sus datos  personales. 

d) Presentar ante la Superintendencia de Industria y Comercio quejas por  infracciones a lo dispuesto en la presente política y las demás normas que la  modifiquen, adicionen o complementen. 

e) Revocar la autorización y/o solicitar la supresión del dato cuando en el  tratamiento no se respeten los principios, derechos y garantías  

constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el  tratamiento el responsable o encargado han incurrido en conductas  contrarias a esta política y a la Constitución. 

f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de  tratamiento. 


12. AUTORIZACIÓN DEL TITULAR 

Sin perjuicio de las excepciones previstas en la ley, en el tratamiento de datos se  requiere la autorización previa e informada del Titular, la cual deberá ser obtenida  por cualquier medio que pueda ser objeto de consulta posterior. Se entenderá que  la autorización cumple con estos requisitos cuando se manifieste: 


12.1. Por escrito. 


12.2. De forma oral. 


12.3. Mediante conductas inequívocas del Titular que permitan concluir de  forma razonable que otorgó la autorización. 


12.4. Casos en que no es necesaria la autorización del Titular:  


No será necesaria cuando se trate de: 


12.5. La requerida por la Entidad, en ejercicio de sus funciones legales o por orden  judicial. 


12.6. Datos de naturaleza pública. 


12.7. Casos de urgencia médica o sanitaria.


12.8. Tratamiento de información autorizado por la ley para fines históricos,  estadísticos o científicos. 


12.9. Datos relacionados con el Registro Civil de las Personas. 

Quien acceda a los datos personales sin que medie autorización previa deberá  en todo caso cumplir con las disposiciones contenidas en la Ley 1581 de 2012  y demás normas concordantes y vigentes. 


13. DEBER DE INFORMAR 

Al momento de solicitar al Titular la autorización, deberá informarle de manera  clara y expresa lo siguiente: 


13.1. El tratamiento al cual serán sometidos sus datos personales y la finalidad del  mismo. 


13.2. El carácter facultativo de la respuesta a las preguntas que le sean hechas,  cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños  y adolescentes. 


13.3. Los derechos que le asisten como Titular. 


13.4. La identificación, dirección física o electrónica y teléfono del responsable del  tratamiento. 

Como responsable del tratamiento de datos, deberá conservar prueba del  cumplimiento de lo previsto en el presente numeral y, cuando el Titular lo solicite,  entregarle copia de esta. 


14. PERSONAS A QUIENES SE LES PUEDE SUMINISTRAR LA INFORMACIÓN 

La información que reúna las condiciones establecidas en la Ley podrá ser  suministrada a: 

14.1. Los Titulares, sus causahabientes o sus representantes legales. 

14.2. Las entidades públicas o administrativas en ejercicio de sus funciones legales  o por orden judicial. 

14.3. Los terceros autorizados por el Titular o por la Ley.

 

15. INFORMACIÓN QUE DEBE ACREDITAR EL TITULAR DEL DATO
Para efectos de consulta y reclamos, el titular del dato debe acreditar sus datos de  identificación como: 

a) Nombres completos y apellidos. 

b) Tipo y número de identificación. 

c) Dirección de domicilio. 

d) Teléfono de contacto. 

e) Correo electrónico. 

f) Brindar la información necesaria para tramitar la solicitud. 

En caso de que sea un reclamo, debe adjuntar los documentos que desea valer,  soportar o probar dicha solicitud. 


16. OBLIGACIONES DEL RESPONSABLE 

Para efectos de consulta y reclamos, el titular del dato debe acreditar sus datos de  identificación como: 

a) Nombres completos y apellidos. 

b) Tipo y número de identificación. 

c) Dirección de domicilio. 

d) Teléfono de contacto. 

e) Correo electrónico. 

f) Brindar la información necesaria para tramitar la solicitud. 


17. AVISO DE PRIVACIDAD 

En cumplimiento de la Ley Estatutaria 1581 de 2012 de Protección de Datos  (LEPD) y normas concordantes, el presente Aviso de Privacidad tiene como objeto  informar al Titular sobre el tratamiento al cual serán sometidos los datos  almacenados en nuestras bases de datos e informar si estos estarán sujetos a  transmisión y/o transferencia a terceras entidades. Las condiciones del tratamiento  son las siguientes: 


17.1. Corporación Industrial Minuto de Dios, identificada con NIT 830.000.440 – 9, será la responsable del tratamiento de sus datos personales.


17.2. Con objeto de recibir una atención integral como cliente, los datos personales  recabados serán tratados con las siguientes finalidades: 


17.2.1. Finalidad del tratamiento de datos personales de los usuarios: 

a) Atención al ciudadano/cliente (Gestión PQR). 

b) Concesión y gestión de permisos, licencias y autorizaciones. 

c) Fidelización de clientes. 

d) Fines históricos, científicos o estadísticos. 

e) Gestión de estadísticas internas. 

f) Gestión de sanciones. 

g) Prestación de servicios de certificación. 

h) Procedimientos administrativos. 

i) Publicaciones. 

j) Registro de entrada y salida de documentos. 

k) Campañas de actualización de datos e información de cambios en el  tratamiento de datos personales. 

l) Financiera, gestión administrativa, gestión de clientes, gestión de cobros y  pagos, gestión de facturación, gestión de proveedores, gestión económica  y contable, gestión fiscal. 

m) Históricos de relaciones comerciales. 

n) Ofrecimiento de productos y servicios, marketing, población vulnerable,  análisis de perfiles, encuestas de opinión, publicidad propia, segmentación  de mercados. 

o) Sistemas de ayuda a la toma de decisiones, venta a distancia, comercio  electrónico. 

p) Administración de sistemas de información, custodia y gestión de  información y bases de datos. 

q) Atención y seguimiento de requerimientos de autoridad judicial o  administrativa. 

r) Verificación de datos y referencias, verificación de requisitos jurídicos,  técnicos y/o financieros. 

s) Gestión de claves, administración de usuarios, desarrollo operativo, envío  de comunicaciones, remisión de información a los titulares relacionada  con el objeto social de la organización. 


17.2.2. Finalidad del tratamiento de datos personales de los clientes  y posibles clientes:

a) Atención al ciudadano/cliente (Gestión PQR). 

b) Concesión y gestión de permisos, licencias y autorizaciones. 

c) Fidelización de clientes. 

d) Fines históricos, científicos o estadísticos. 

e) Gestión de estadísticas internas. 

f) Procedimientos administrativos, publicaciones, registro de entrada y salida  de documentos. 

g) Campañas de actualización de datos e información de cambios en el  tratamiento de datos personales. 

h) Financiera, gestión de clientes, gestión de cobros y pagos, gestión de  facturación, gestión de proveedores, gestión económica y contable,  gestión fiscal. 

i) Históricos de relaciones comerciales. 

j) Ofrecimiento de productos y servicios, marketing, población vulnerable,  análisis de perfiles, encuestas de opinión, publicidad propia, segmentación  de mercados. 

k) Sistemas de ayuda a la toma de decisiones, venta a distancia, comercio electrónico. 

l) Administración de sistemas de información, custodia y gestión de  información y bases de datos. 

m) Atención y seguimiento de requerimientos de autoridad judicial o  administrativa. 

n) Verificación de datos y referencias, verificación de requisitos jurídicos,  técnicos y/o financieros. 

o) Gestión de claves, administración de usuarios, desarrollo operativo, envío  de comunicaciones. 


17.2.3. Finalidad del tratamiento de datos personales de  proveedores activos: 

a) Cumplimiento a las obligaciones derivadas del contrato comercial. b) Realizar Transferencias bancarias vinculadas a los servicios prestados a  la Corporación Industrial Minuto de Dios. 

c) Facturar los servicios o productos adquiridos. 

d) Llevar control de pagos. 

e) Enviar reportes a la Dirección de Impuestos y Aduanas Nacionales y a otras  autoridades públicas cuando sea requerido. 

f) Concesión y gestión de permisos, licencias y autorizaciones.

g) Fines históricos, científicos o estadísticos. 

h) Gestión de estadísticas internas. 

i) Prestación de servicios de certificación. 

j) Procedimientos administrativos, publicaciones, registro de entrada y salida  de documentos. 

k) Campañas de actualización de datos e información de cambios en el  tratamiento de datos personales. 

l) Financiera, gestión administrativa, gestión de cobros y pagos, gestión de  facturación, gestión de proveedores, gestión económica y contable,  gestión fiscal. 

m) Históricos de relaciones comerciales. 

n) Ofrecimiento de productos y servicios, marketing, análisis de perfiles,  encuestas de opinión, publicidad propia, segmentación de mercados. o) Sistemas de ayuda a la toma de decisiones, comercio electrónico. p) Administración de sistemas de información, custodia y gestión de  información y bases de datos. 

q) Atención y seguimiento de requerimientos de autoridad judicial o  administrativa. 

r) Verificación de datos y referencias, verificación de requisitos jurídicos,  técnicos y/o financieros. 

s) Gestión de claves, administración de usuarios, desarrollo operativo, envío  de comunicaciones. 


17.2.4. Finalidad del tratamiento de datos personales de clientes,  usuarios y proveedores inactivos: 

a) Comercialización de datos. 

b) Fines históricos, científicos o estadísticos. 

c) Gestión de estadísticas internas. 

d) Prestación de servicios de certificación. 

e) Procedimientos administrativos, publicaciones. 

f) Financiera, gestión administrativa, gestión económica y contable. g) Históricos de relaciones comerciales. 

h) Sistemas de ayuda a la toma de decisiones. 

i) Verificación de datos y referencias, verificación de requisitos jurídicos,  técnicos y/o financieros. 

j) Administración de sistemas de información, marketing, encuestas de  opinión y publicidad propia.


17.2.5. Finalidad del tratamiento de datos personales de empleados  y aspirantes activos: 

a) Capacitación, educación, ejercicio de un derecho. 

b) Concesión y gestión de permisos, licencias y autorizaciones. 

c) Fines históricos, científicos o estadísticos. 

d) Gestión de estadísticas internas. 

e) Gestión de sanciones. 

f) Prestación de servicios de certificación. 

g) Procedimientos administrativos, publicaciones, registro de entrada y salida  de documentos. 

h) Campañas de actualización de datos e información de cambios en el  tratamiento de datos personales. 

i) Custodia y gestión de información y bases de datos. 

j) Remisión de información a los titulares relacionada con el objeto social de  la organización. 

k) Financiera, formación, gestión administrativa, gestión de cobros y pagos. l) Atención y seguimiento de requerimientos de autoridad judicial o  administrativa. 

m) Verificación de datos y referencias, verificación de requisitos jurídicos,  técnicos y/o financieros. 

n) Prestación social, procedimientos judiciales, control de horario. o) Formación de personal, gestión de nómina, gestión de personal, gestión  de trabajo temporal. 

p) Prestaciones sociales, prevención de riesgos laborales, promoción y  gestión de empleo. 

q) Promoción y selección de personal, salud, gestión de sisbén, investigación  epidemiológica y actividades análogas. 

r) Seguridad, seguridad y control de acceso a edificios. 

s) Programas de promoción y prevención, cuenta de depósito. 

t) Cumplimiento/incumplimiento de obligaciones financieras, gestión de  fondos de pensiones, gestión de patrimonios, pensiones, subsidios y otras  prestaciones económicas. 

u) Relaciones laborales y condiciones de trabajo. 

v) Declaración y pago de aportes de seguridad social. 

w) Servicios sociales a personas en situación de discapacidad.

x) Administración de sistemas de información, gestión de claves,  administración de usuarios, desarrollo operativo, envío de  comunicaciones. 


17.2.6. Finalidad del tratamiento de datos de empleados y  aspirantes inactivos: 

a) Fines históricos, científicos o estadísticos. 

b) Gestión de estadísticas internas. 

c) Gestión de sanciones. 

d) Prestación de servicios de certificación. 

e) Procedimientos administrativos, publicaciones, registro de entrada y salida  de documentos. 

f) Formación, gestión administrativa. 

g) Atención y seguimiento de requerimientos de autoridad judicial o  administrativa. 

h) Verificación de datos y referencias. 

i) Relaciones laborales y condiciones de trabajo. 

j) Declaración y pago de aportes de seguridad social. 

k) Servicios sociales a personas en situación de discapacidad. 

l) Administración de sistemas de información, gestión de claves,  administración de usuarios, desarrollo operativo, envío de  comunicaciones. 


17.3. Es de carácter facultativo suministrar información que verse sobre Datos  Sensibles, entendidos como aquellos que afectan la intimidad o generen algún  tipo de discriminación, o sobre menores de edad. 


17.4. La política de tratamiento de los datos del Titular, así como los cambios  sustanciales que se produzcan en esta, se podrán consultar en el siguiente correo  electrónico: contacto@mdc.org.co. 


17.5. El Titular puede ejercitar los derechos de acceso, corrección, supresión,  revocación o reclamo por infracción sobre sus datos con un escrito dirigido a  la Corporación Industrial Minuto de Dios, a la dirección de correo  electrónico contacto@mdc.org.co, indicando en el asunto el derecho que desea  ejercitar. 


18. CLÁUSULA DE CONSENTIMIENTO WEB

De acuerdo con la Ley Estatutaria 1581 de 2012 de Protección de Datos y normas  concordantes, se informa al usuario que los datos consignados en el presente  formulario serán incorporados en una base de datos responsabilidad de la Corporación Industrial Minuto de Dios, siendo tratados con las siguientes  finalidades: 


18.1. Atención al ciudadano/cliente (Gestión PQR). 


18.2. Concesión y gestión de permisos, licencias y autorizaciones. 


18.3. Fidelización de clientes, fines históricos, científicos o estadísticos.

18.4. Gestión de estadísticas internas, gestión de sanciones, prestación de servicios  de certificación. 


18.5. Procedimientos administrativos, publicaciones, registro de entrada y salida de  documentos. 


18.6. Campañas de actualización de datos e información de cambios en el  tratamiento de datos personales. 


18.7. Financiera, gestión administrativa, gestión de clientes, gestión de cobros y  pagos, gestión de facturación, gestión de proveedores, gestión económica y  contable, gestión fiscal. 


18.8. Históricos de relaciones comerciales, ofrecimiento productos y servicios,  marketing, población vulnerable, análisis de perfiles, encuestas de opinión,  publicidad propia, segmentación de mercados. 


18.9. Sistemas de ayuda a la toma de decisiones, venta a distancia, comercio  electrónico. 


18.10. Administración de sistemas de información, custodia y gestión de  información y bases de datos. 


18.11. Atención y seguimiento de requerimientos de autoridad judicial o  administrativa. 


18.12. Verificación de datos y referencias, verificación de requisitos jurídicos,  técnicos y/o financieros. 


18.13. Gestión de claves, administración de usuarios, desarrollo operativo,  envío de comunicaciones, remisión de información a los titulares relacionada  con el objeto social de la organización. 

Es de carácter facultativo suministrar información que verse sobre datos  sensibles, entendidos como aquellos que afectan la intimidad o generen algún tipo  de discriminación, o sobre menores de edad.

La política de tratamiento de los datos del Titular, así como los cambios  sustanciales que se produzcan en ésta, se podrán consultar a través del siguiente  correo electrónico: contacto@mdc.org.co. De igual manera, la misma se mantendrá  actualizada en la página web de la entidad, cuya dirección  es contacto@mdc.org.co

Usted puede ejercitar los derechos de acceso, corrección, supresión, revocación  o reclamo por infracción sobre los datos, mediante escrito dirigido a la Corporación Industrial Minuto de Dios, a la dirección de correo  electrónico contacto@mdc.org.co, indicando en el asunto el derecho que desea  ejercitar, o mediante correo ordinario remitido a la  dirección contacto@mdc.org.co


19. VIGENCIA Y ACTUALIZACIÓN 

La presente Política de Tratamiento de Datos Personales ha sido aprobada por la Gerencia General y su actualización se realizará conforme a los lineamientos de  Ley en articulación con las diferentes dependencias de la organización. 

La versión aprobada de esta Política se publicará en el portal Web de la  Corporación Industrial Minuto de Dios: https://mdc.org.co/. Es un deber de  todos los que hacen parte de esta organización conocer esta política y realizar todos  los actos establecidos para su cumplimiento, implementación y mantenimiento. 

La Subdirección de Talento Humano deberá velar porque en cada incorporación  de un nuevo servidor realice la aceptación de esta Política. La Subdirección  Administrativa y Financiera realizará los ajustes de tipo contractual y legal para  que, en los contratos, acuerdos de confidencialidad, y demás documentos, se  incorpore su cumplimiento. 

La presente política se emite el día 19 del mes de Marzo de 2025 y será divulgada  y promocionada a través de diferentes canales de atención, de acuerdo con lo  previsto en la Ley Estatutaria 1581 de 2012, y Decreto Nacional Reglamentario  1377 de 2013. 

En caso de que sea un reclamo, debe adjuntar los documentos que desea valer,  soportar o probar dicha solicitud.


20. SEGURIDAD DE DATOS 

La información de carácter personal contenida en las bases de datos debe ser  utilizada y tratada de acuerdo con las finalidades legítimas y específicas para las  cuales fue recopilada y autorizada por los titulares de los datos. Esto implica que  la Corporación Industrial Minuto de Dios se compromete a no utilizar los datos  personales para ningún propósito distinto al que se informó al momento de su  obtención, a menos que se obtenga un consentimiento adicional del titular o  exista una obligación legal que lo permita. 


21. CATEGORÍAS ESPECIALES DE DATOS 

21.1. Datos Públicos: 

El tratamiento específico para cada base de datos personales debe ser definido,  autorizado previamente, registrado y comunicado al titular de la información. La Corporación Industrial Minuto de Dios implementa de manera permanente  las acciones necesarias para dar efectividad al derecho consagrado en la Ley  Estatutaria 1581 de 2012, reglamentada parcialmente por el Decreto Nacional  1377 de 2013, por lo que da a conocer a todos los ciudadanos y usuarios los  derechos que se derivan de la protección de datos personales y que se relacionan  a continuación: 

a) Conocer, actualizar y rectificar su información frente a datos parciales,  inexactos, incompletos, fraccionados, que induzcan a error, o aquellos  cuyo tratamiento esté prohibido o no haya sido autorizado. 

b) Solicitar prueba de la autorización otorgada, salvo en los casos  establecidos en el artículo 10 de la Ley 1581 de 2012. 

c) Ser informado por la entidad o el encargado del tratamiento, previa  solicitud, respecto del uso que le ha dado a los datos. 

d) Presentar solicitudes de revocatoria de la autorización y/o supresión  del dato por medio del correo electrónico dispuesto para este  fin: contacto@mdc.org.co, y peticiones, consultas o reclamos  relacionados que serán atendidos conforme a lo dispuesto en los artículos  14 y 15 de la Ley 1581 de 2012. 

e) Acceder en forma gratuita a sus datos personales que hayan sido objeto  de tratamiento.

Presentar ante la Superintendencia de Industria y Comercio (SIC), quejas  por las infracciones a lo dispuesto en la normatividad vigente. 


21.2. Datos Sensibles: 

Los datos sensibles son aquellos que afectan la intimidad del titular o cuyo  uso indebido puede generar su discriminación, tales como aquellos que  revelen el origen racial o étnico, la orientación política, las convicciones  religiosas o filosóficas, la pertenencia a sindicatos, organizaciones  sociales de derechos humanos o que promueva intereses de cualquier  partido político o que garanticen los derechos y garantías de partidos  políticos de oposición, así como los datos relativos a la salud, datos  

biométricos y/o a la vida sexual. 

Tratamiento de Datos Sensibles:  Se prohíbe el tratamiento de datos sensibles, excepto cuando: 

a) El Titular haya dado su autorización explícita a dicho tratamiento, salvo  en los casos que por ley no sea requerido el otorgamiento de dicha  autorización. 

b) El Tratamiento sea necesario para salvaguardar el interés vital del  titular y este se encuentre física o jurídicamente incapacitado. En estos  eventos, los representantes legales deberán otorgar su autorización. 

c) El Tratamiento se refiera a datos que sean necesarios para el  reconocimiento, ejercicio o defensa de un derecho en un proceso  judicial. 

d) El Tratamiento tenga una finalidad histórica, estadística o científica.  En este evento deberán adoptarse las medidas conducentes a la supresión  de identidad de los titulares. 

Autorización especial de datos personales sensibles:  La Corporación Industrial Minuto de Dios informará a través de los diversos  medios de obtención de la autorización a todos sus titulares, que en virtud de la Ley  1581 de 2012 y normas reglamentarias, estos no están obligados a otorgar la  autorización para el tratamiento de datos sensibles. En caso de tratamiento de  datos relativos a la salud, se implementarán las medidas necesarias para proteger la  confidencialidad de la información. Los datos sensibles biométricos tratados tienen como finalidad la identificación de las personas, la seguridad y el cumplimiento  de obligaciones legales. 


22. LEY 2300 DE 2023 ("LEY DEJEN DE FREGAR") 

El 10 de octubre de 2023, entró en vigencia la “Ley dejen de fregar”. Esta tiene  como propósito proteger el derecho a la intimidad del consumidor y da la facultad  a empresas o entidades de ponerse en contacto con los clientes para llevar a  cabo gestiones de cobranza, actividades de carácter comercial y publicitario,  siempre siguiendo pautas de canales, horarios y días específicos. Esto se realiza con  el fin de respetar y proteger la privacidad de los consumidores. 


23. DERECHOS DE LOS NIÑOS, NIÑAS Y ADOLESCENTES 

En el Tratamiento se asegurará el respeto a los derechos prevalentes de los niños,  niñas y adolescentes. El tratamiento de datos personales de niños, niñas y  adolescentes está prohibido, excepto cuando: 


23.1. Se trate de datos de naturaleza pública. 


23.2. Dicho tratamiento cumpla con los siguientes parámetros: 

a) Que respondan y respeten el interés superior de los niños, niñas y  adolescentes. 

b) Que se asegure el respeto de sus derechos fundamentales. 

Cumplidos los anteriores requisitos, el representante legal de los niños, niñas o  adolescentes otorgará la autorización, previo ejercicio del menor de su derecho a ser  escuchado, opinión que será valorada teniendo en cuenta  la madurez, autonomía y capacidad para entender el asunto. 


24. ALMACENAMIENTO DE INFORMACIÓN 

El almacenamiento de la información digital y física se realiza en medios o ambientes  que cuentan con adecuados controles para la protección de los datos. Esto  involucra controles de seguridad física e informática, tecnológicos y de tipo  ambiental en áreas restringidas, en instalaciones propias.


25. PROCEDIMIENTO PARA EL EJERCICIO DEL DERECHO DE HABEAS DATA 

En cumplimiento de las normas sobre protección de datos personales,  la Corporación Industrial Minuto de Dios presenta el procedimiento y requisitos  mínimos para la radicación y atención de solicitudes de información: 

a) Nombre completo y apellidos. 

b) Datos de contacto (Dirección física y/o electrónica y teléfonos de  contacto). 

c) Medios para recibir respuesta a su solicitud. 

d) Motivo(s)/hecho(s) que dan lugar al reclamo con una breve descripción  del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar  prueba de la autorización otorgada, revocarla, suprimir, acceder a la  información). 

e) Firma (si aplica) y número de identificación. 

El término máximo previsto por la ley para resolver su petición es de quince (15) días hábiles, contado a partir del día hábil siguiente a la fecha de su recibo.  Cuando no fuere posible atender la solicitud dentro de dicho término, se le informará  al interesado los motivos de la demora y la fecha en que se atenderá su petición, la  cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al  vencimiento del primer término. 

Una vez cumplidos los términos señalados por la Ley 1581 de 2012 y las demás  normas que la reglamenten o complementen, el titular al que se deniegue, total o  parcialmente, el ejercicio de los derechos de acceso, actualización, rectificación,  supresión y revocación podrá poner su caso en conocimiento de  la Superintendencia de Industria y Comercio – Delegatura para la Protección de  Datos Personales. 


26. CANALES HABILITADOS PARA EL EJERCICIO DE LOS DERECHOS DE HABEAS  DATA 

La Corporación Industrial Minuto de Dios, en virtud del servicio prestado a través  de página web, tiene habilitados los siguientes canales para que los titulares ejerzan  su derecho al Habeas Data:


TRANSMISIÓN DE DATOS Y TERCEROS ENCARGADOS.
La Corporación podrá  contratar con terceros (encargados del tratamiento) para que, en su nombre,  realicen el tratamiento de datos personales conforme a lo dispuesto en esta  Política. Dichos terceros deberán asumir, mediante contrato, las obligaciones de  confidencialidad, seguridad y protección de datos, garantizando que su tratamiento  se realice conforme a la Ley 1581 de 2012 y normas concordantes. 


TRATAMIENTOS AUTOMATIZADOS Y EVALUACIONES DE IMPACTO.
En el marco  del principio de responsabilidad demostrada, la Corporación podrá realizar  evaluaciones de impacto en protección de datos personales especialmente en  proyectos o procesos que impliquen tratamiento de datos sensibles, decisiones  automatizadas, uso de inteligencia artificial o transferencia internacional de datos 

Cuando la Corporación o sus terceros aliados implementen herramientas que  involucren decisiones automatizadas sobre el titular, este tendrá derecho a solicitar  información clara sobre los criterios utilizados, a oponerse a las decisiones basadas  únicamente en algoritmos, y a exigir intervención humana, de conformidad con lo  previsto en el artículo 15 de la Ley 1581 de 2012. 

Canales electrónicos: 

• Correo electrónico: contacto@mdc.org.co 

Canales Telefónicos: 

• Bogotá: (60 + 1) 379 6730 

• Medellín: (60 + 4) 444 45 05 

Canales WhatsApp: +57 310 3732872 

Estos son los únicos canales habilitados para las consultas y reclamos por  protección de datos personales. Si alguna área o encargado de la información recibe  una consulta o reclamo relativo a protección de datos personales, deberá informarle  al titular los canales existentes y, en ningún caso, podrá dejar sin respuesta al titular  de la información.


27. MEDIDAS PERMANENTES 

En el tratamiento de datos personales, la Corporación Industrial Minuto de Dios,  de manera permanente, verificará en sus procesos, protocolos, procedimientos y  políticas, que se garantice el derecho de hábeas data a los titulares de la  información y que se obtenga con los requisitos de ley, la autorización del titular  para el tratamiento de los datos personales. 


28. USO Y HABILITACIÓN DE LAS COOKIES 

El usuario reconoce y acepta expresamente que la CORPORACIÓN INDUSTRIAL  MINUTO DE DIOS (CIMD), a través de su página web, podrá utilizar un sistema de  seguimiento de conducta mediante la utilización de “cookies”, “web beacons” y/u  otras tecnologías similares de seguimiento. 

Estas tecnologías se emplean para: 


28.1. Conocer los intereses y el comportamiento de quienes visitan o son usuarios  de nuestro sitio web. 


28.2. Mejorar servicios y proveer información relacionada. 


28.3. Analizar páginas navegadas, búsquedas realizadas, iniciativas comerciales y  promocionales. 


28.4. Mostrar publicidad, promociones, banners de interés y noticias sobre la  marca. 


28.5. Personalizar contenidos y presentación. 


28.6. Promover y hacer cumplir las reglas y seguridad del sitio. 


28.7. Facilitar el acceso del usuario sin introducir claves frecuentemente.

28.8. Contabilizar inscripciones, actividad del usuario y acuerdos comerciales. 


Los datos personales obtenidos a través de estas tecnologías no serán  transferidos a terceros de una manera diferente a las descritas en esta Declaración  de Privacidad. 


El usuario puede eliminar o desactivar cookies y web beacons en la configuración  de su navegador. Sin embargo, al desactivarlas, es posible que no pueda usar todas  las funcionalidades del sitio.

 

R-PT-001 / Versión 2 / 19/03/2025

Recurso-10-B_2x-02.png
bottom of page