En cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes en la República de Colombia, se establece la presente Política de Tratamiento de Datos Personales de la plataforma tecnológica CHECKA.
Dado que a la fecha de publicación de esta política, CHECKA se encuentra en fase de desarrollo y formalización empresarial, el Tratamiento de Datos Personales será responsabilidad de la persona natural identificada a continuación, quien garantiza el derecho constitucional de Habeas Data de los usuarios, clientes, proveedores y terceros.
1. Identificación del Responsable
- Responsable del Tratamiento: Ingrith Dayana Malaver Botía
- Documento de Identidad (C.C.): 1.057.584.080
- Denominación del Proyecto: CHECKA
- Domicilio: Bucaramanga, Colombia
- Correo Electrónico para protección de datos: Info@checka.co
- Sitio Web: www.checka.co
2. Principios Rectores
Checka aplica de manera integral los siguientes principios en el tratamiento de datos:
- Legalidad: El tratamiento es una actividad reglada que debe sujetarse a lo establecido en la ley.
- Finalidad: El tratamiento debe obedecer a una finalidad legítima informada al Titular.
- Libertad: Solo puede ejercerse con el consentimiento previo, expreso e informado del Titular.
- Veracidad o Calidad: La información debe ser veraz, completa, exacta, actualizada y comprobable.
- Transparencia: Se garantiza el derecho del Titular a obtener información sobre sus datos en cualquier momento.
- Acceso y Circulación Restringida: El tratamiento se sujeta a los límites derivados de la naturaleza de los datos y la ley.
- Seguridad: Uso de medidas técnicas y administrativas para evitar adulteración, pérdida o acceso no autorizado.
- Confidencialidad: Todas las personas que intervengan en el tratamiento están obligadas a garantizar la reserva de la información.
3. Categorías de Datos Objeto de Tratamiento
Checka recolecta y trata los siguientes grupos de datos personales:
- Datos Administrativos y de Contacto: Nombres, apellidos, número de identificación, cargo, dirección de correo electrónico corporativo, teléfono y ciudad.
- Datos Técnicos y de Navegación: Dirección IP, tipo de navegador, sistema operativo, registros de logs, cookies de sesión y metadatos de actividad dentro de la plataforma.
- Datos de Gestión de Riesgos (Información Organizacional): Información sobre activos de información, procesos internos, mapas de riesgos, identificación de controles y datos de contacto de terceros vinculados que el cliente cargue en la plataforma.
- Datos Sensibles: Checka no requiere datos sensibles para su funcionamiento base. En caso de requerirse, se informará su carácter facultativo y se requerirá una autorización reforzada.
4. Finalidades del Tratamiento
Los datos personales serán tratados para las siguientes finalidades legítimas:
A. Relacionadas con la prestación del servicio SaaS:
- Gestión de cuentas de usuario (registro, acceso), soporte técnico y mantenimiento de la plataforma.
- Facilitar el cumplimiento de estándares internacionales.
- Garantizar la trazabilidad y auditoría de todas las acciones realizadas en la plataforma.
B. Relacionadas con la Inteligencia Artificial (IA):
- Analítica Predictiva: Procesar datos de riesgos y controles para generar sugerencias automáticas mediante algoritmos de IA.
- Anonimización para Entrenamiento: Los patrones de riesgo podrán ser utilizados para entrenar modelos de IA, siempre bajo procesos de anonimización irreversibles que impidan la identificación de personas naturales o empresas específicas.
- Contextualización: Sugerir controles y planes de tratamiento específicos basados en el sector económico y la madurez del sistema de gestión del cliente.
CHECKA no adopta decisiones automatizadas que produzcan efectos jurídicos o significativos sobre los titulares de los datos.
C. Relación Comercial:
- Enviar actualizaciones de producto, boletines de ciberseguridad y ofertas comerciales.
- Realizar encuestas de satisfacción y estudios de mercado para el desarrollo de nuevas funcionalidades.
El Titular autoriza de manera previa, expresa e informada a CHECKA para el tratamiento de sus datos personales conforme a las finalidades descritas en la presente política, normalmente expresada en el contrato o con la aceptación de la propuesta comercial.
5. Tratamiento de Datos de Terceros
- Responsabilidad del Cliente: El Cliente actúa como Responsable de los datos de terceros que cargue en Checka y garantiza que cuenta con las autorizaciones necesarias para su tratamiento.
- Rol de Checka: Checka actúa como Encargado del Tratamiento respecto a dicha información, procesándola únicamente según las instrucciones del Cliente.
6. Derechos y Obligaciones
Derechos del Titular:
Conocer, actualizar, rectificar y suprimir sus datos, así como revocar la autorización cuando no exista un deber legal o contractual de permanencia. Ser informado sobre el uso que se les ha dado a sus datos.
Obligaciones del Titular:
Proporcionar información veraz, completa y exacta, y mantener actualizada su información de contacto. Cumplir con Políticas estrictas de control de acceso basadas en el principio de necesidad de conocer (Need-to-know).
7. Uso de Cookies
Checka utiliza cookies esenciales para la seguridad y el funcionamiento de la sesión. El usuario puede gestionar sus preferencias desde el navegador.
8. Seguridad y Transmisión Internacional
Se utiliza la infraestructura de Amazon Web Services (AWS) con altos estándares de seguridad. Al aceptar esta política, el Titular autoriza la transmisión de sus datos a servidores ubicados fuera de Colombia, los cuales cuentan con certificaciones ISO 27001, SOC 1, 2 y 3, garantizando un nivel adecuado de protección de datos según los criterios de la SIC.
Al aceptar esta política, el Titular autoriza la transmisión internacional de datos necesaria para la prestación del servicio en la nube, conforme a lo dispuesto en el artículo 26 de la Ley 1581 de 2012.
9. Tiempo de Retención de la Información
Los datos se conservarán mientras dure la relación contractual. Finalizada esta, la información permanecerá bloqueada por doce (12) meses para fines legales antes de su eliminación segura o anonimización definitiva.
10. Procedimiento para el Ejercicio de Derechos
Cualquier solicitud, consulta o reclamo debe ser dirigida al correo electrónico: Info@checka.co
- Consultas: Respuesta en un máximo de diez (10) días hábiles.
- Reclamos: Si el titular considera que la información debe ser corregida o suprimida, la Respuesta en un máximo de quince (15) días hábiles.
11. Modificaciones y Formalización
Checka se reserva el derecho de modificar esta política en cualquier momento para adaptarla a cambios legislativos o mejoras tecnológicas. Las versiones actualizadas serán notificadas a través de la plataforma o el sitio web oficial.
Se informa expresamente que, una vez se realice la constitución legal de Checka como persona jurídica, la responsabilidad del tratamiento de las bases de datos será cedida a dicha entidad, manteniendo las mismas finalidades y garantías aquí descritas.