POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

Las políticas que se describen a continuación se aplican al Tratamiento de los Datos Personales controlados por Maria Paula Sanabria en el marco de los negocios adelantados con el nombre y bajo la marca Innsight Bags (en adelante “Innsight”), respecto de los Datos Personales de clientes, proveedores, empleados y terceros en general.

CAPÍTULO I – GENERALIDADES

Artículo 1. Normatividad aplicable: La presente Política se rige por los parámetros fijados por los artículos 15 y 20 de la Constitución Política, la Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales”, y el Capítulo 25 del Decreto 1074 de 2015 “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”.

Artículo 2. Ámbito de Aplicación: Esta Política tendrá́ aplicación a los Datos Personales gestionados por Innsight y que sean objeto de Tratamiento por parte de ésta.

Artículo 3.Objeto: La presente Política tiene por objeto dar cumplimiento a los deberes previstos en el literal k) del artículo 17 de la Ley 1581 de 2012, así́ como regular los procedimientos de recolección, manejo y Tratamiento de los Datos Personales recolectados por Innsight.

Artículo 4. Datos de Contacto: Innsight tiene domicilio en la Calle 169ª 55ª-49 609, Bogotá, Colombia y puede ser contactada en esa dirección, en los correos electrónicos produccioninnsight@gmail.com o produccioninnsight@gmail.com y en el teléfono 3208415150.

Artículo 5. Definiciones: Para efectos de esta Política de Tratamiento, se entiende por:

Autorización: Consentimiento previo, expreso e informado del Titular de los Datos Personales para llevar a cabo el Tratamiento de Datos Personales.

Base de Datos: Conjunto organizados de datos personales que sean objeto de tratamiento.

Dato Personal: Cualquier información vinculada o que pueda asociarse a una o  varias personas naturales determinadas o determinables. Son algunos ejemplos de Datos Personales los siguientes: nombre, cédula de ciudadanía, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, entre otros.

Dato Personal Público: Es el Dato Personal que no sea Semiprivado, Privado o Sensible. Son considerados Datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público.

Dato Personal Privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para la persona Titular del mismo.

Dato Personal Semiprivado: Es semiprivado el Dato Personal que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino también a cierto sector o grupo de personas o a la sociedad en general, por ejemplo, los referentes al cumplimiento e incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social.

Dato Personal Sensible: Información que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, entre otros.

Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.

Reclamo: Solicitud del Titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus Datos Personales o para revocar la autorización en los casos establecidos en la Ley.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el Tratamiento de los datos.

Titular: Persona natural cuyos Datos Personales sean objeto de Tratamiento.

Transferencia: La Transferencia de Datos Personales tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.

Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Artículo 6. Principios aplicables al Tratamiento de Datos Personales: Para el Tratamiento de los Datos Personales, Innsight aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en el Tratamiento de Datos Personales:

Legalidad: El Tratamiento de Datos Personales deberá realizarse conforme a las disposiciones legales aplicables (Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios).

Finalidad: Los Datos Personales recolectados deben ser utilizados para un propósito específico y explícito el cual debe ser informado al Titular o permitido por la Ley. El Titular debe ser informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.

Libertad: La recolección de los Datos Personales solo podrá ejercerse con la autorización, previa, expresa e informada del Titular.

Veracidad o Calidad: La información sujeta al Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.

Transparencia: En el Tratamiento de Datos Personales debe garantizarse el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Acceso y circulación restringida: El Tratamiento de Datos Personales solo podrá realizarse por las personas autorizadas por el Titular y/o por las personas previstas en la Ley.

Seguridad: Los Datos Personales sujetos a Tratamiento se deberán manejar adoptando todas las medidas de seguridad que sean necesarias para evitar su pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento.

Confidencialidad: Todos los funcionarios que trabajen en Innsight están obligados a guardar reserva de los Datos Personales, inclusive después de finalizada su relación laboral o contractual.

CAPITULO II.- AUTORIZACIÓN

Artículo 7. Autorización: El Tratamiento de datos personales por parte de Innsight requiere del consentimiento libre, previo, expreso e informado del Titular.

Artículo 8. Forma y mecanismos para otorgar la Autorización: La Autorización puede constar en cualquier mecanismo que permita garantizar su posterior consulta, y en particular: i) por escrito, ii) de forma oral, o iii) mediante conducta inequívocas del Titular que permitan concluir de forma razonable que se otorgó́ la Autorización. En ningún caso el silencio podrá́ asimilarse a una conducta inequívoca.

Artículo 9. Prueba de la Autorización: Innsight mantendrá́ registros o mecanismos necesarios para demostrar cuando y como se obtuvo la autorización por parte de los Titulares de Datos Personales para el Tratamiento de los mismos.

CAPITULO III.- DERECHOS Y DEBERES

Artículo 10. Derechos de los Titulares: De conformidad con lo establecido en artículo 8 de la Ley 1581 de 2012, el Titular de los Datos Personales tiene derecho a:

  1. Conocer, actualizar y rectificar sus Datos Personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá́ ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
  2. Solicitar prueba de la Autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012;
  3. Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus Datos Personales;
  4. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen;
  5. Revocar la Autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá́ cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la Ley 1581 de 2012 y/o la Constitución;
  6. Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.

Artículo 11. Deberes de Innsight: Innsight reconoce que los Datos Personales son de propiedad de las personas a las que se refieren y que solamente ellas pueden decidir sobre los mismos. En ese sentido, Innsight hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultado y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales.

De conformidad con lo previsto en el artículo 17 de la Ley 1581 de 2012, Innsight se encuentra en la obligación de dar cumplimiento a los siguientes deberes:

  1. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
  2. Solicitar y conservar, en las condiciones previstas en la Ley 1581 de 2012, copia de la respectiva Autorización otorgada por el Titular;
  3. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la Autorización otorgada;
  4. Conservar los Datos Personales bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
  5. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;
  6. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;
  7. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
  8. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de 2012;
  9. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;
  10. Tramitar las consultas y reclamos formulados en los términos señalados en la Ley 1581 de 2012;
  11. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;
  12. Informar a solicitud del Titular sobre el uso dado a sus Datos;
  13. Informar a la autoridad de protección de Datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la  administración de la información de los Titulares.
  14. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

CAPÍTULO IV- AVISO DE PRIVACIDAD

Artículo 12. El aviso de privacidad es el documento físico, electrónico o en cualquier formato que es puesto en conocimiento del Titular, antes o en el momento de la recolección de sus datos, y es el medio por el cual le es informado todo lo relativo con las Políticas de Tratamiento de Información que le serán aplicables, las formas para conocerlas y, en general, las finalidades para las cuales sus datos han sido obtenidos y el Tratamiento que Innsight le dará a los mismos.

CAPÍTULO V- FINES DEL TRATAMIENTO

Artículo 13.Tratamiento de la información. Los Datos Personales administrados por Innsight serán recopilados, usados, almacenados, actualizados, transmitidos y/o transferidos, para los siguientes propósitos o finalidades:

Respecto de los Datos Personales de nuestros Clientes:

  1. Para proveer servicios y productos requeridos;
  2. Informar sobre nuevos productos o servicios que estén relacionados o no con el contratado o adquirido por el Titular;
  3. Dar cumplimiento a obligaciones contraídas con el Titular;
  4. Informar sobre cambios en productos o servicios;
  5. Evaluar la calidad del producto y servicio, realizar estudios de mercado y análisis estadísticos para usos internos;
  6. Permitir la participación de los Titulares en actividades de mercadeo y promocionales (incluyendo la participación en concursos, rifas y sorteos), y la realización de las mismas en redes sociales; 
  7. Facilitar el diseño e implementación de programas de fidelización;
  8. Enviar al correo físico, electrónico, celular o dispositivo móvil, vía mensajes de texto (SMS y/o MMS), información comercial, publicitaria o promocional sobre los productos y/o servicios, eventos y/o promociones de tipo comercial o no de estas, con el fin de impulsar, invitar, dirigir, ejecutar, informar y de manera general, llevar a cabo campañas, promociones o concursos de carácter comercial o publicitario;
  9. Compartir, incluyendo la Transferencia y Transmisión de Datos Personales a terceros para fines relacionados con la operación de Innsight;
  10. Realizar estudios internos sobre el cumplimiento de las relaciones comerciales y estudios de mercado a todo nivel;
  11. Realización de encuestas y sondeos generales que tengan por objeto determinar opiniones sobre un bien o servicio;
  12. Llevar a cabo procesos de auditoría interna o externa propios de la actividad comercial que Innsight desarrolla;
  13. Permitir que compañías vinculadas a Innsight, con las cuales ha celebrado contratos que incluyen disposiciones para garantizar la seguridad y el adecuado Tratamiento de los Datos Personales tratados, contacten al Titular con el propósito de ofrecerle bienes o servicios de su interés;
  14. Controlar el acceso a las oficinas y las plantas de Innsight, incluyendo el establecimiento de zonas video-vigiladas;
  15. Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y a organismos de control y Transmitir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales;
  16. Transferir la información recolectada a distintas áreas de Innsight y a sus compañías vinculadas en Colombia y en el exterior cuando ello sea necesario para el desarrollo de sus operaciones;
  17. Utilizar los distintos servicios correspondientes a sitios web, incluyendo descargas de contenidos y formatos;
  18. Registrar sus Datos Personales en los sistemas de información de Innsight y en sus Bases de Datos comerciales y operativas;
  19. Cualquier otra actividad de naturaleza similar y/o complementaria a las anteriormente descritas que sean necesarias para desarrollar el objeto social de Innsight.

Respecto de los Datos Personales de nuestros empleados y proveedores:

  1. Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios de seguridad;
  2. Desarrollar las actividades propias de la gestión de recursos humanos propios de la operación, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional, ejercicio de la potestad sancionatoria del empleador, entre otras;
  3. Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable;
  4. Contratar beneficios laborales con terceros, tales como seguros de vida, gastos médicos, entre otros;   
  5. Notificar a contactos autorizados en caso de emergencias durante el horario de trabajo o con ocasión del desarrollo del mismo;
  6. Coordinar el desarrollo profesional de los empleados, el acceso de los empleados a los recursos informáticos de Innsight y asistir en su utilización;
  7. Planificar actividades empresariales; 
  8. Controlar el acceso a las oficinas de Innsight y establecer medidas de seguridad;
  9. Transferir la información recolectada a distintas áreas de Innsight y a sus compañías vinculadas en Colombia y en el exterior cuando ello sea necesario para el desarrollo de sus operaciones y gestión de nómina (recaudo de cartera y cobros administrativo, tesorería, contabilidad, entre otros);
  10. Registrar a los contratistas y proveedores en los sistemas de Innsight y procesar sus pagos; 
  11. Realizar capacitaciones;
  12. Registrar sus Datos Personales en los sistemas de información de Innsight y en sus bases de datos comerciales y operativas;
  13. Cualquier otra actividad de naturaleza similar y/o complementaria a las anteriormente descritas que sean necesarias para desarrollar el objeto social de Innsight.

CAPÍTULO VI- PERSONA Y ÁREA RESPONSABLE DE LA ATENCIÓN DE PETICIONES,

QUEJAS O RECLAMOS DE TITULARES DE LA INFORMACIÓN

Artículo 14. La persona responsable de atender las peticiones de acceso, rectificación, actualización, supresión de datos o revocatoria del consentimiento o Autorización otorgada para el Tratamiento de sus Datos Personales, es Maria Paula Sanabria, ubicada en la Calle 169a # 55ª-49, Torre 3, Apartamento 609 en la ciudad de Bogotá, Colombia, correo electrónico produccioninnsight@gmail.com.

María Paula Sanabria, identificada con cédula de ciudadanía No. 1.019.021.392, es el oficial de protección de datos personales de la marca Innsight y sus funciones principales consistirán en garantizar el adecuado tratamiento y protección de la información personal utilizada en la operación de la marca Innsight, así como asegurar la atención oportuna, de acuerdo con lo establecido en la ley aplicable, de las peticiones, quejas, reclamos y solicitudes relacionadas con la protección de datos personales.

CAPITULO VII PROCEDIMIENTO DE ACCESO, CONSULTA Y RECLAMACIÓN

Artículo 15. Derecho de acceso. Los Titulares de Datos Personales tratados por Innsight tienen derecho a acceder a sus Datos Personales y a los detalles de dicho Tratamiento, así como a rectificarlos y actualizarlos en caso de ser inexactos o a solicitar su eliminación cuando considere que resulten ser excesivos o innecesarios para las finalidades que justificaron su obtención u oponerse al Tratamiento de los mismos para fines específicos.

La vía que se ha implementado para garantizar el ejercicio de dichos derechos a través de la presentación de la solicitud respectiva es:

•             La dirección electrónica produccioninnsight@gmail.com

Estos canales podrán ser utilizados por Titulares de Datos Personales, o terceros autorizados por ley para actuar en su nombre, con el objeto de ejercer los siguientes derechos:

  1. Consultas: El Titular podrá consultar de forma gratuita sus Datos Personales al menos una vez cada mes calendario. Para tal fin, podrá elevar una solicitud indicando la información que desea conocer, a través de cualquiera de los mecanismos arriba señalados. 

La petición será atendida por Innsight en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la petición dentro de dicho término, este hecho se informará al solicitante, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

  1. Reclamos: De conformidad con lo establecido en el Artículo 14 de la Ley 1581 de 2012, cuando el Titular o sus causahabientes consideren que la información tratada por Innsight deba ser objeto de corrección, actualización o supresión, o cuando deba ser revocada por advertirse el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar una solicitud  ante Innsight, la cual será tramitada bajo las siguientes reglas:
  • El Titular o sus causahabientes deberán acreditar  su identidad, la de su representante, la representación o  estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.
  • La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios habilitados por Innsight indicados en el presente documento y contener, como mínimo, la siguiente información:
  • El nombre y domicilio del Titular o cualquier otro medio para recibir la respuesta.
  • Los documentos que acrediten la identidad del solicitante y en caso dado, la de su representante con la respectiva Autorización.
  • La descripción clara y precisa de los Datos Personales respecto de los cuales el Titular busca ejercer alguno de los derechos y la solicitud concreta.

El término máximo para atender esta solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. 

Si el reclamo resulta incompleto, se requerirá́ al interesado dentro de los cinco (5) días siguientes a la recepción del mismo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá́ que ha desistido del reclamo. Una vez recibido el reclamo completo, se incluirá́ en la base de datos una leyenda que diga  “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá́ mantenerse hasta que el reclamo sea decidido.

Parágrafo Primero. Rectificación y actualización: Cuando los reclamos tengan por objeto la rectificación o actualización, el Titular deberá́ indicar las correcciones a realizar y adoptar la documentación que avale su petición.

Parágrafo Segundo. Supresión: La supresión de Datos Personales se realiza mediante la eliminación total o parcial de la información personal según lo solicitado por el Titular, no obstante lo cual Innsight podrá́ negarse a la misma cuando el titular tenga un deber legal o contractual de permanecer en la Base de Datos.

Artículo 16. Revocatoria de la Autorización. Los titulares de los datos personales pueden revocar la Autorización concedida en cualquier momento, exceptuando de lo anterior aquellos eventos en los cuales lo impida una disposición legal o contractual. En todo caso, el titular deberá́ indicar en su solicitud si se trata de una revocatoria total o parcial, esto último cuando solo quiera eliminarse alguna de las finalidades para la cual se autorizó́ el tratamiento, escenario en el que el Titular deberá́ indicar la finalidad que desea eliminar.

CAPÍTULO VIII- PERIODO DE VIGENCIA DE LAS BASES DE DATOS

Artículo 17. Los Datos Personales bajo el control de Innsight serán conservados durante el tiempo requerido según la finalidad del Tratamiento y/o por el término que sea requerido para dar cumplimiento a una obligación legal o contractual. Innsight ha adoptado medidas para la eliminación oportuna y segura de sus Datos Personales, contenidas en el Manual de Políticas y Procedimientos. 

CAPÍTULO IX – TRATAMIENTO DE DATOS PERSONALES SENSIBLES

Artículo 18. En desarrollo de su actividad comercial, Innsight realiza Tratamiento de Datos Sensibles para propósitos específicos. Por ejemplo, recopila, usa, y almacena datos de salud e incapacidades laborales de sus trabajadores. Innsight sólo efectuará Tratamiento de Datos Personales sensibles en tanto haya sido previamente autorizado por el respectivo Titular y los tratará bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza.

Para el anterior fin, Innsight ha implementado medidas administrativas, técnicas y jurídicas contenidas en su Manual  de Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, compañías vinculadas y/o aliados comerciales.  

La recopilación de Datos Personales Sensibles en todo caso advertirá que la misma es de carácter facultativo y no constituye condición para acceder a ninguno de nuestros productos o servicios.

CAPÍTULO X- TRANSFERENCIA DE DATOS A TERCEROS PAÍSES

Artículo 19. En concordancia con el artículo 26 de la ley 1581 de 2012, se prohíbe la Transferencia de Datos Personales de cualquier tipo a países que no proporcionen niveles adecuados de protección de datos. Se entiende que un país ofrece un nivel adecuado de protección de datos cuando cumpla con los estándares fijados por la Superintendencia de Industria y Comercio sobre la materia, los cuales en ningún caso podrán ser inferiores a los exigidos por la ley 1581 de 2012.

Esta prohibición no regirá́ cuando se trate de:

  1. Información respecto de la cual el Titular haya otorgado su autorización expresa e inequívoca para la Transferencia;
  2. Intercambio de datos de carácter médico, cuando así lo exija el Tratamiento del Titular por razones de salud o higiene pública;
  3. Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable;
  4. Transferencias acordadas en el marco de tratados internacionales en los cuales la República de Colombia sea parte, con fundamento en el principio de reciprocidad;
  5. Transferencias necesarias para la ejecución de un contrato entre el Titular y el Responsable del Tratamiento, o para la ejecución de medidas precontractuales siempre y cuando se cuente con la Autorización del Titular;
  6. Transferencias legalmente exigidas para la salvaguardia del interés público, o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

CAPÍTULO XI- TRANSMISIONES INTERNACIONALES Y

NACIONALES DE DATOS A ENCARGADOS

Artículo 20. Cuando Innsight desee enviar o transmitir datos a uno o varios Encargados ubicados dentro fuera del territorio de la República de Colombia, deberá establecer cláusulas contractuales o celebrar un contrato de Transmisión de Datos Personales en el que, entre otros, se pacte lo siguiente:

  1. Los alcances y finalidades del Tratamiento.
  2. Las actividades que el Encargado realizará en nombre de Innsight.
  3. Las obligaciones que debe cumplir el Encargado respecto del Titular del dato de Innsight.
  4. El deber del Encargado de tratar los datos de acuerdo con la finalidad autorizada para el mismo y observando los principios establecidos en la Ley colombiana y la presente Política.
  5. La obligación del Encargado de proteger adecuadamente los Datos Personales y las Bases de Datos así como de guardar confidencialidad respecto del Tratamiento de los datos transmitidos.
  6. Una descripción de las medidas de seguridad concretas que van a ser adoptadas tanto por Innsight como por el Encargado de los datos en su lugar de destino.  

Innsight no solicitará la Autorización cuando la Transmisión internacional de datos se encuentre amparada en alguna de las excepciones previstas en la Ley y sus Decretos Reglamentarios.

CAPÍTULO- XII DISPOSICIONES FINALES

Artículo 21. Innsight se encargará de la protección de los Datos Personales, tramitará las solicitudes de los Titulares, y garantizará el ejercicio de los derechos de los mismos.

Artículo 22. Medidas de seguridad: En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, Innsight adoptará las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los Datos Personales objeto de Tratamiento, evitando así́ su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.

Artículo 23. Vigencia: La presente Política rige a partir del 5 de octubre de 2018.