Quality Policies

 
This Information Management document establishes the policies and procedures necessary to guarantee the confidentiality, integrity and availability of information in ICQ24.

863 ICQ24 Reviews


Organization:  ICQ24 Document Version: 2.12 Effective Date: January 1, 2023
Objective:  This policy aims to ensure that all information assets that support the business and its information are managed appropriately to protect their confidentiality, integrity and availability.
Scope:  This policy applies to all employees, vendors and third parties who interact with ICQ24 information assets. Policy: 1. Identification of Information Assets:  All information assets, including hardware, software, data, documents and cloud services, must be identified and classified according to their value to the business, their sensitivity and regulatory and legal requirements relevant. 2. Protection of Information Assets:  Information assets must be protected by appropriate security controls, which may include data encryption, access control, security monitoring, and physical protection. 3. Appropriate Use of Information Assets:  Employees and suppliers must use information assets only for business purposes and in accordance with ICQ24 policies and procedures. Unauthorized use, modification, disclosure, destruction or theft of information assets is not permitted. 4. Retention and Disposal of Information Assets:  Information assets must be retained in accordance with legal and business requirements and must be securely disposed of when they are no longer needed. 5. Compliance:  Violation of this policy may result in disciplinary action, up to and including termination of employment or contract. Publication : This policy will be published and accessible to all relevant employees and suppliers through the ICQ24 TEAMS channel. Implementation:  ICQ24 is committed to implementing this policy and taking disciplinary action in case of violations.



 
 
 


This document establishes the guidelines and best practices for managing cybersecurity in the ICQ24 company, using Microsoft's Azure cloud and its security components. The main objective is to guarantee the protection of information assets and business continuity against cyber threats. All employees, contractors and third parties are expected to comply with the policies and procedures set forth in this document.


The Information Security Policy (hereinafter, Policy) seeks to adopt a set of measures aimed at preserving the confidentiality, integrity and availability of information, which constitute the three basic components of information security, and its purpose is to The objective is to establish the requirements to protect the information, equipment and technological services that support most of ICQ24's business processes.

The objective of this Policy is to define the principles and basic rules for information security management. The ultimate goal is to ensure that ICQ24 guarantees the security of information and minimizes the risks derived from an impact caused by poor management.

This document is applicable to all information generated, processed, stored and transmitted by ICQ24, regardless of its format or medium, including electronic and paper information. It applies to all employees, contractors and third parties who handle information on behalf of ICQ24. Applies to all divisions where ICQ24 operates in the different geographic regions where it has a presence.

1.1. INFORMATION CLASSIFICATION
ICQ24 will implement an information classification system to ensure its adequate protection. The classification will be based on the criteria of confidentiality, integrity and availability of information. The following classification levels will be established
:
1. Public Information:  That which does not require any special protection and can be disclosed to the general public.
2. Internal Information: That which has a certain degree of sensitivity and should only be accessible by authorized personnel within ICQ24.
3. Confidential Information:  That which is highly sensitive and requires special handling and protection to prevent unauthorized disclosure.
4. Restricted Information:  That which is of maximum sensitivity and should only be accessible by a select group of authorized individuals within ICQ24. 1.2. RESPONSIBILITY • Designate an Information Manager who will be in charge of supervising and ensuring compliance with ICQ24's information management policies and procedures within each specific work area. • All employees, contractors and third parties must comply with the policies and procedures set forth in this document and be responsible for protecting the information to which they have access. 1.3. PROTECTION • Establish appropriate access controls to ensure that only authorized personnel have access to confidential or restricted information.  • Implement technical and physical security measures to protect information against unauthorized access, loss, theft or damage. INFORMATION SECURITY POLICIES








• Use encryption technologies to protect confidential information when it is stored or transmitted.
• Establish policies and procedures for the management of portable storage devices, such as USB or external drives, to prevent the loss or unauthorized disclosure of information.
• Perform regular backups of critical information and establish a disaster recovery plan to ensure the availability and recovery of information in the event of incidents.
1.4. APPROPRIATE USE:  • Establish clear guidelines on the appropriate use of information and communications on ICQ24, including policies on the use of email.
• Prohibit unauthorized or improper use of information, including unauthorized disclosure, intentional alteration or destruction of information, and unauthorized access to systems or databases.
• Establish policies for the use of strong passwords and periodic password renewal to protect access to information.
• Train all employees, contractors and third parties on appropriate information use policies and procedures, highlighting the importance
of protecting confidential information and respecting the privacy rights of individuals.
• Establish policies and procedures for the proper handling and disposition of information when it is no longer needed, including the secure destruction of paper information and the secure deletion of electronically stored information.

This Information Management document establishes the policies and procedures necessary to guarantee the confidentiality, integrity and availability of information in ICQ24. It is essential that all employees, contractors, and third parties understand and comply with these policies to protect information and preserve the organization's reputation and legal compliance. It is recommended that you periodically review and update this document to adapt to changes in regulations and the needs of the organization.


And it also establishes the policies and procedures for managing cybersecurity in the ICQ24 company using Microsoft's Azure cloud and its security components.
The implementation of these measures will protect information assets, guarantee the confidentiality, integrity and availability of data, and strengthen the organization's security posture against cyber threats. It is recommended that you review and update this document regularly to adapt to changes in the security environment and the needs of the organization.



This document establishes the guidelines and best practices for managing cybersecurity in the ICQ24 company, using Microsoft's Azure cloud and its security components. The main objective is to guarantee the protection of information assets and business continuity against cyber threats. All employees, contractors and third parties are expected to comply with the policies and procedures set forth in this data security document. 2.1. SCOPE This document is applicable to all ICQ24 systems and services that are hosted in Microsoft's Azure cloud. It covers aspects related to infrastructure security, data protection, access and authentication, monitoring and detection, and legal compliance and regulations. 2.2. SECURITY POLICY a. Classification and Management of Information:



 - Define a policy for classifying information according to its level of
confidentiality, integrity and availability.
- Establish procedures for the secure handling of information, including storage, transmission and elimination of it.
b. Access and Authentication:
- Implement a secure password policy, which includes length, complexity and expiration requirements
- Establish procedures for managing users and their access privileges.
- Use multi-factor authentication to increase access security.
- Creation of virtual machines as an entry point and not directly access the servers.
c. Systems protection.
- Keep operating systems, applications and cloud services updated with the latest security patches.
- Use updated antivirus and antimalware solutions on all systems and services.
- Establish security policies for mobile devices and remote access, such as encryption and authentication.
d. Data Backup and Recovery
- Perform periodic backups of data stored in the Azure cloud, ensuring its integrity and availability.
- Establish disaster recovery and business continuity plans, with regular testing and updates.
and. Security components in Azure.
There are multiple services running in the Azure environment such as Azure Security Center, Azure Firewall, Azure Information Protection, Azure
Sentinel, Azure Backup, Azure Identity Protection, Azure Advanced Threat Protection among other network security components.

23. RESPONSIBILITY AND PROCEDURES
f. Appoint an information security officer in ICQ24 to oversee and manage the implementation of security policies and measures in Azure.
g. Establish clear procedures for managing security incidents, including reporting, investigation, mitigation and documentation of incidents.
h. Conduct regular audits and reviews of systems and services in Azure to ensure compliance with policies and detect potential vulnerabilities or security gaps.
Yo. Promote cybersecurity awareness and training among ICQ24 employees, including good security practices, phishing detection, and password management. 2.4. EVALUATION AND IMPROVEMENTS j. Conduct periodic assessments of the security posture in Azure, reviewing and updating security policies and measures according to new threats and emerging technologies. k. Participate in cloud security certification and compliance programs, such as Microsoft Azure Compliance Certification. l. Establish a feedback channel for ICQ24 employees to report potential security issues or suggestions for improvement. m. Document and keep this Azure Cybersecurity Management document up to date, ensuring that it is available to all employees and interested parties.





POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS

PERSONALES DE ICQ24

A. Introducción

La Constitución Política de Colombia consagra el derecho que tienen todas las personas a conocer, actualizar y rectificar la información que exista sobre ellas en bases de datos o archivos de entidades públicas o privadas. Igualmente, ordena a quienes tienen Datos Personales de terceros a respetar los derechos y garantías previstos en la Constitución cuando se recolecta, trata y circula esta clase de información.


ICQ24 (en adelante “La Compañía” o “el Responsable”), en calidad de Responsable del tratamiento, según se define en la Ley 1581 de 2012 está comprometida con el cumplimiento de la regulación en materia de protección de Datos Personales y con el respeto de los derechos de los Titulares de la información. Por esta razón, adopta la presente Política de Privacidad y Tratamiento de Datos Personales (en adelante, “La Política”) de obligatoria aplicación en todas las actividades que involucren Tratamiento de Datos Personales y de obligatorio cumplimiento por parte de La Compañía, sus Administradores, Colaboradores y los terceros con quien éste se relacione contractual o comercialmente. El uso de nuestros servicios o la adquisición de nuestros productos (en adelante “los Servicios y/o Productos”) estará regido por lo dispuesto en la presente Política.

 

B. Objetivo

El objetivo de la presente Política es garantizar los derechos que en virtud de la ley y la Constitución tienen los Titulares de los Datos Personales, identificar las finalidades para las que serán tratados los Datos Personales, así como la definición de los lineamientos para la atención de consultas y reclamos de los Titulares de los Datos Personales.

C. Alcance

Esta Política es de obligatorio y estricto cumplimiento por parte de la Compañía, sus directores, administradores, colaboradores, agentes de venta, comercializadores, aliados y los demás terceros quienes la representan o actúan por ella, o con los que la Compañía tiene algún tipo de vínculo, sea legal, comercial o convencional.

 

D. Definiciones

Los términos aquí definidos serán usados a lo largo del presente documento y su significado será el que se establece a continuación: Las palabras y términos que se definen a continuación tendrán estos significados:

 

●       Aviso de privacidad: es una de las opciones de comunicación verbal o escrita que brinda la ley o la Compañía para darle a conocer a los titulares de la información, la existencia y las formas de acceder a las políticas de tratamiento de la información y el objetivo de su recolección y uso.

 

●       Autorización: consentimiento previo, expreso e informado del Titular del dato para llevar a cabo el Tratamiento. Esta puede ser i) escrita; ii) verbal o; iii) conductas inequívocas que permitan concluir de forma razonable que el Titular aceptó el Tratamiento de sus datos.

 

●       Base de Datos:  conjunto organizado de Datos Personales que sean objeto de Tratamiento, electrónico o no, cualquiera que fuere la modalidad de su formación, almacenamiento, organización y acceso.

 

●       Consulta:  solicitud del Titular del Dato Personal, de las personas autorizadas por éste, o las autorizadas por ley, para conocer la información que reposa sobre él en las Bases de Datos de la Compañía.

 

●       Dato Personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales, determinadas o determinables.

 

●       Dato Personal Privado: dato que por su naturaleza íntima o reservada sólo es relevante para el Titular.

 

●       Dato Personal Público: dato calificado como tal según los mandatos de la ley o de la Constitución Política y todos aquellos que no sean semiprivados, privados o sensibles. Por ejemplo: los datos contenidos en documentos públicos, registros públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva, los relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Son públicos los Datos Personales existentes en el registro mercantil de las Cámaras de Comercio.

 

●       Dato personal semiprivado: dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas, o a la sociedad en general. Por ejemplo: el dato referente al cumplimiento e incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social.

 

●       Dato personal sensible: dato que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminación. Por ejemplo: aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, datos relativos a la salud, a la vida sexual y los datos biométricos (huellas dactilares, iris, etc.), entre otros.

 

●       Encargado: persona natural o jurídica que realiza el Tratamiento de datos por cuenta del Responsable del Tratamiento.

 

●       Reclamo:  solicitud del Titular del dato o las personas autorizadas por éste o por la ley para corregir, actualizar o suprimir sus Datos Personales o cuando adviertan que existe un presunto incumplimiento del régimen de protección de datos.

 

●       Responsable: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos

 

●       Requisito de procedibilidad: paso previo que debe surtir el Titular antes de interponer una queja ante la Superintendencia de Industria y Comercio. Este consiste en una reclamación directa al Encargado o Responsable de sus Datos Personales.

 

●       Titular del dato: significa la persona natural cuyos datos personales sean objeto de Tratamiento.

 

●       Tratamiento:  cualquier operación o conjunto de operaciones sobre Datos Personales como, la recolección, el almacenamiento, el uso, la circulación, transferencia, transmisión, actualización o supresión de los Datos Personales, entre otros.

 

El Tratamiento puede ser nacional (dentro de Colombia) o internacional (fuera de Colombia).

 

●       Transmisión:  Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

 

●       Transferencia:  Tratamiento de Datos Personales que tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, envía los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

 

E. Principios para el Tratamiento de Datos Personales

En el desarrollo, interpretación y aplicación de la presente Política, se aplicarán los siguientes principios:

 

●       Legalidad

El tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.

 

●       Finalidad

El tratamiento de datos personales debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al Titular.

 

●       Libertad

El tratamiento de datos personales solo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

 

●       Veracidad o calidad

La información personal sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible, en este sentido, se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

 

●       Transparencia

En el tratamiento de datos personales debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

 

●       Acceso y circulación restringida

El tratamiento de datos personales está sujeto a los límites que se derivan de la naturaleza de los mismos, de las disposiciones de ley y la Constitución. En este sentido, su tratamiento solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en ley. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o terceros autorizados conforme a la ley.

 

●       Seguridad

La información personal sujeta a tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

 

●       Confidencialidad

Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.

F. Tratamiento al cual serán sometidos los Datos Personales

La Compañía realizará el Tratamiento de los Datos Personales de acuerdo con las condiciones establecidas por el Titular, la ley o las entidades públicas para el cumplimiento de las actividades propias de su objeto social como pueden ser la contratación o ejecución de los Servicios o la adquisición de los Productos que ésta ofrece.

 

El Tratamiento de los Datos Personales se podrá realizar a través de medios físicos, automatizados o digitales de acuerdo con el tipo y forma de recolección de la información.

 

 

G. Finalidades como Responsable

La Compañía, en su calidad de Responsable, también podrá tratar los Datos Personales, entre otros, para los siguientes fines:

 

  1. Finalidades Generales:

 

Las finalidades descritas a continuación serán aplicables a todos los Titulares que hayan autorizado a la Compañía de forma previa, expresa e informada el Tratamiento de sus Datos Personales:

 

●       Ejercer su derecho de conocer de manera suficiente al Titular con quien se propone entablar relaciones, prestar servicios o enajenar sus productos y valorar el riesgo presente o futuro de las mismas relaciones y servicios. Efectuar las gestiones pertinentes para el desarrollo de la etapa precontractual, contractual y post contractual con la Compañía, respecto de cualquiera de los Servicios o Productos ofrecidos por ésta, que haya o no adquirido o respecto de cualquier relación negocial subyacente que tenga con ella, así como dar cumplimiento a la ley colombiana o extranjera y a las órdenes de autoridades judiciales o administrativas;

 

●       Implementar estrategias de relacionamiento con clientes, proveedores, accionistas, trabajadores, contratistas y otros terceros con los cuales la Compañía pueda llegar a tener relaciones contractuales o legales;

 

●       Realizar invitaciones a eventos, mejorar servicios o productos, y todas aquellas actividades asociadas a la relación comercial o vínculo existente con la Compañía, o aquel que llegare a tener;

 

●       Gestionar trámites (solicitudes, quejas, reclamos), efectuar encuestas de satisfacción respecto de los bienes y servicios ofrecidos por la Compañía, o empresas vinculadas y los aliados comerciales de ésta;

 

●       Dar a conocer, transferir y/o trasmitir Datos Personales dentro y fuera del país a las compañías matrices, filiales o subsidiarias de La Compañía o a terceros como consecuencia de un contrato, ley o vínculo lícito que así lo requiera o para implementar servicios de computación en la nube;

 

●       Ordenar, catalogar, clasificar, dividir o separar la información suministrada por los Titulares de datos. Verificar, corroborar, comprobar, validar, investigar o comparar la información suministrada por los Titulares de datos, con cualquier información de que disponga legítimamente, como relaciones comerciales. Acceder, consultar, comparar y evaluar toda la información que sobre el Titular se encuentre almacenada en las bases de datos de cualquier central de riesgo crediticio, financiero, de antecedentes judiciales o de seguridad, de naturaleza estatal o privada, nacional o extranjera, o cualquier base de datos comercial o de servicios, que permita establecer de manera integral e histórica completa, el comportamiento que como deudor, usuario, cliente, garante, endosante, afiliado, beneficiario, suscriptor, contribuyente y/o como Titular de servicios financieros, comerciales o de cualquier otra índole;

 

●       Registrar, almacenar y actualizar la información y los Datos Personales en sus Bases de Datos;

 

 

  1. Clientes:

 

●       Realizar actividades de mercadeo, ventas y promocionales, telemarketing (mercadeo telefónico), servicio al cliente, actividades de activación de marca, premios y promociones, directamente o a través de terceros derivados de alianzas comerciales o de cualquier vínculo;

   

●       Para fines de seguridad, mejoramiento del servicio o producto, la experiencia en los servicios o productos, los Datos Personales podrán ser utilizados, entre otros, como prueba en cualquier tipo de proceso;

 

●       Conocer, almacenar y procesar toda la información suministrada por los Titulares de datos en una o varias bases de datos, en el formato que estime más conveniente;

 

●       Realizar análisis estadísticos (incluso de los datos sensibles) e investigaciones comerciales, de riesgos, de mercado, interbancarias y financieras;

 

●       Adelantar los procedimientos de transcripción, radicación y cobro de subsidios por incapacidad temporal frente a las entidades del Sistema de Seguridad Social;

 

●       Consultar, solicitar o verificar la información y Datos Personales del Titular en bases de datos de entidades públicas o privadas, o con personas naturales o jurídicas, o en buscadores públicos, redes sociales o publicaciones físicas o electrónicas, bien fuere en Colombia o en el exterior;

 

●       Procesar solicitudes de los usuarios de la Plataforma;

 

●       Comercializar los Servicios o Productos que ofrezca la Compañía por todos los medios;

 

●       Realizar todas las gestiones de orden tributario, contable, fiscal y de facturación;

 

●       Cumplir el objeto de la relación laboral, comercial o civil que se hubiere adquirido con los titulares;

 

●       El cumplimiento del objeto social de La Compañía y de las funcionalidades de la Plataforma;

 

●       Cumplir con la propuesta de valor y el nivel de servicio ofrecido a cada segmento de clientes y proveedores;

 

  1. Recurso Humano:

 

El Responsable utilizará los Datos Personales de sus empleados sus colaboradores, de acuerdo con las finalidades que se relacionan a continuación:

 

●       Incorporar los Datos Personales del Titular en los contratos o documentos de vinculación, modificaciones y adiciones al mismo, así como en los demás documentos que resulten necesarios para gestionar la relación con el titular y obligaciones derivadas de la misma que se encuentren a cargo del Responsable en calidad de Responsable del Tratamiento de los Datos Personales;

 

●       Desarrollar una correcta gestión de la relación contractual que vincula al Titular con El Responsable;

 

●       Disponer de los Datos Personales de los colaboradores para incorporarlos de forma adecuada en los archivos activos e históricos del Responsable y mantenerlos actualizados;

 

●       Enviar comunicaciones internas relacionadas, o no, con su vinculación contractual;

 

●       Administrar los Datos Personales del Titular para que El Responsable, cumpla correctamente con sus obligaciones contractuales o legales;

 

●       Gestionar, en cuanto resulte aplicable, los Datos Personales del Titular y los de su núcleo familiar sobre los cuales el Responsable pudiese estar legitimado a tratar para realizar trámites de afiliación a las entidades promotoras de salud −EPS−, cajas de compensación familiar, −ARLs−, y demás necesarias para que El Responsable cumpla sus deberes legales en la materia;

 

●       Responder solicitudes del titular sobre expedición de certificados, constancias y demás documentos solicitados al Responsable en razón del vínculo contractual que mantengan;

 

●       Administrar los Datos Personales para realizar el correcto pago de contraprestaciones, incluida la realización de los descuentos para pagos a terceros que el titular haya autorizado previamente y realizar los informes relativos a este proceso, cuando aplique;

 

●       Utilizar, en el evento que sea necesario, los Datos Personales del Titular con el fin de establecer controles de acceso a la infraestructura lógica o física del Responsable;

 

●       Administrar los Datos Personales para realizar pagos, incluida la administración de los números de cuentas bancarias para la correcta gestión de los pagos;

 

●       Enviar o aportar información a las autoridades competentes, cuando así lo soliciten, o en el curso de controversias contractuales;

 

●       Transferir información a autoridades administrativas que, en razón de sus funciones, así lo requieran con el fin de cumplir las obligaciones legales a cargo del Responsable;

 

Los datos que se recolecten o almacenen sobre los trabajadores de la Compañía, mediante el diligenciamiento de formatos, vía telefónica, o con la entrega de documentos serán tratados para todo lo relacionado con cuestiones laborales de orden legal o contractual. En virtud de lo anterior, la Compañía utilizará los Datos Personales para los siguientes fines: (1) Dar cumplimiento a las leyes como, entre otras, de derecho laboral, seguridad social, pensiones, riesgos profesionales, cajas de compensación familiar (Sistema Integral de Seguridad Social) e impuestos; (2) Cumplir las instrucciones de las autoridades judiciales y administrativas competentes; (3) Implementar las políticas y estrategias laborales y organizacionales;

 

●       Adelantar procesos de selección, los cuales podrán incluir entrevistas, sometimiento a pruebas de conocimiento y a pruebas sicotécnicas, práctica de visitas domiciliarias, así como el acceso a hojas de vida y las comunicaciones con el candidato por cualquier vía;

 

influenciadores

La Compañía tratará los datos personales de los influenciadores (o influencers) con los que tenga un vínculo comercial o contractual para: 

●       Registrar, almacenar y actualizar la información y los Datos Personales en sus Bases de Datos;

 

●       Implementar estrategias de relacionamiento con los influenciadores con los cuales la Compañía pueda llegar a tener relaciones contractuales o legales;

 

●       Disponer de los Datos Personales de los influenciadores para incorporarlos de forma adecuada en los archivos activos e históricos del Responsable y mantenerlos actualizados;

 

●       Desarrollar una correcta gestión de la relación contractual que vincula al Influenciador con el Responsable.

si

H. Uso de Datos Personales bajo esta Política

1.  La Compañía solo tratará los datos personales y otra información de los titulares para las finalidades descritas y los usos autorizados en esta Política o en las leyes vigentes.

I. Limitaciones temporales al Tratamiento de Datos

La Compañía solo podrá recolectar, almacenar, usar o circular los Datos Personales durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades que justificaron el Tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate y a los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información. Una vez cumplida la o las finalidades del tratamiento y sin perjuicio de normas legales que dispongan lo contrario, La Compañía deberá proceder a la supresión de los datos personales en su posesión. No obstante lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual.

 

J. Derechos de los Titulares de los datos

 Los Titulares de los Datos personales, tienen derecho a:

 

●       Conocer, actualizar y rectificar sus Datos Personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado. Para el efecto es necesario establecer previamente la identificación de la persona para evitar que terceros no autorizados accedan a los datos del Titular.

 

●       Solicitar prueba de la autorización otorgada a la Compañía, salvo que se trate de uno de los casos en los que no es necesaria la autorización, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012.

 

●       Ser informado por la Compañía, previa solicitud, respecto del uso que le ha dado a sus Datos Personales.

 

●       Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen o complementen.

 

●       Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.

 

●       La solicitud de supresión de la información y la revocatoria de la autorización no procederá cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos del Responsable o Encargado.

K. De la autorización

1.  Autorización para el Tratamiento de Datos y forma de obtención.

 

Los obligados a cumplir esta política deberán obtener de parte del Titular su autorización previa, expresa e informada para recolectar y tratar sus Datos Personales. Esta obligación no es necesaria cuando se trate de datos de naturaleza pública.

 

Para obtener la autorización, es necesario informarle al Titular de los Datos Personales de forma clara y expresa lo siguiente:

 

●       El Tratamiento al cual serán sometidos sus Datos Personales y la finalidad del mismo;

 

●       El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes;

 

●       Los derechos que le asisten como Titular previstos en el Artículo 8 de la Ley 1581 de 2012;

 

●       La identificación, dirección física o electrónica de la Compañía.

 

La Autorización del Titular debe obtenerse a través de cualquier medio que pueda ser objeto de consulta posterior, tal como la página web, formularios, formatos, actividades, concursos, presenciales o en redes sociales, formato de PQR, mensajes de datos o Apps, email, teléfono, registro o autenticación en la Plataforma, entre otras.

 

La autorización también podrá obtenerse a partir de conductas inequívocas del Titular del Dato que permitan concluir de manera razonable que éste otorgó su consentimiento para el Tratamiento. Dichas conductas deben ser muy claras de manera que no admitan duda o equivocación sobre la voluntad de autorizar el Tratamiento.


 

3.  Manifestaciones de los Titulares.

 

Los titulares manifiestan que:

 

 

●       Se les informó acerca de las finalidades para las cuales se utilizarán los datos sensibles recolectados, los cuales se encuentran descritos en el título H de esta Política.

 

●       Entienden que son datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación, así como los de origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, organizaciones sociales, datos relacionados con el estado de salud, la vida sexual y los datos biométricos.

 

●       Comprenden las medidas de seguridad que La Compañía implementa para brindar protección a los datos personales que recolecta y, por tanto, aceptan las mismas. 


 

4.  Autorización para Tratamiento de datos sensibles.

 

Cuando se trate de la recolección de datos sensibles se deben cumplir los siguientes requisitos:

 

●       La autorización debe ser explícita;

 

●       Se debe informar al Titular que no está obligado a autorizar el Tratamiento de dicha información;

 

●       Se debe informar de forma explícita y previa al Titular cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del mismo;

 

●       Se requiere autorización por parte del representante o tutor para el Tratamiento de datos de niños, niñas y adolescentes.



 

5.  Autorización para Tratamiento de datos de niños, niñas y adolescentes

 

Cuando se trate de la recolección y Tratamiento de datos de niños, niñas y adolescentes se deben cumplir los siguientes requisitos:

 

●       La autorización debe ser otorgada por personas que estén facultadas para representar los niños, niñas o adolescentes. El representante de los niños, niñas o adolescentes deberá garantizarles el derecho a ser escuchados y valorar su opinión del Tratamiento teniendo en cuenta la madurez, autonomía y capacidad de los niños, niñas y adolescentes para entender el asunto;

●       Se debe informar que es facultativo responder preguntas sobre datos de los niños, niñas y adolescentes;

 

●       La Compañía debe asegurar que el Tratamiento de los Datos Personales de los niños, niñas y adolescentes será realizado respetando sus derechos, razón por la cual, en las actividades comerciales y de mercadeo que realice, deberá contar con la autorización previa, expresa e informada del padre o la madre o del representante legal del niño, niña o adolescente.

Sin perjuicio de lo anterior, La Compañía únicamente tratará los datos de los menores de edad para los fines exclusivos de la prestación de los Servicios o enajenación de Productos, o cualquier otro fin que sea estrictamente necesario para desarrollar el objeto social de la Compañía.

 

  1. Autorización para nuevos usos

 

1.  La Compañía podrá solicitar autorización de los titulares para nuevos usos de sus datos o información, para lo cual publicará los cambios en la presente Política de Tratamiento en su página web o en cualquier medio que estime conveniente según el caso.

L. Almacenamiento de datos personales

2. El Titular autoriza expresamente a la Compañía para que almacene los datos de la forma que considere más oportuna y cumpla con la seguridad requerida para la protección de los datos de los titulares.

M. Transferencias nacionales o internacionales de Datos Personales

La Compañía podrá realizar transferencias de datos a otros Responsables del Tratamiento cuando así esté autorizado por el Titular de la información, por la ley o por un mandato administrativo o judicial.

 

Cuando la transferencia sea internacional, La Compañía garantizará que el país receptor tendrá los estándares adecuados de protección de datos personales.

 

N. Transmisiones nacionales o internacionales de Datos Personales

La Compañía podrá enviar o transmitir datos a uno o varios Encargados ubicados dentro o fuera del territorio de la República de Colombia cuando así esté autorizado por el Titular de la información, por la ley o por un mandato administrativo o judicial. Para todos los efectos se entiende que con la aceptación de esta política los titulares consienten que la Compañía transfiera o transmita internacionalmente los datos a sus proveedores de servicios computacionales en la nube, frente a los cuales la Compañía certifica que se encuentran ubicados en una jurisdicción con un nivel adecuado de protección (i.e., Estados Unidos en virtud del marco Safe Harbor).  

 

O.  Procedimiento para que los Titulares puedan ejercer sus derechos

Para el ejercicio pleno y efectivo de los derechos que le asisten a los Titulares de los Datos Personales, o a las personas legitimadas por ley para tal efecto, la Compañía dispone del correo electrónico indicado más adelante (sección “Datos del Responsable del Tratamiento”), a través del cual podrán presentar todas las consultas, quejas y/o reclamos asociados al derecho de Habeas Data.

 

Todas las solicitudes que realicen las personas legitimadas para conocer los Datos Personales que reposan en la Compañía se canalizarán a través del mencionado correo electrónico en el cual constará la fecha de recibo de la consulta y la identidad del solicitante.

 

El reclamo debe dirigirse a ICQ24  y contener como mínimo la siguiente información:

 

●       Nombre e identificación del Titular del dato o la persona legitimada.

 

●       Descripción precisa y completa de los hechos que dan lugar al reclamo.

 

●       Pretensiones.

 

●       Dirección física o electrónica para remitir la respuesta e informar sobre el estado del trámite.

 

●       Documentos y demás pruebas pertinentes que quiera hacer valer.


 

Una vez recibida la solicitud se procederá con la verificación de la identidad del peticionario o de la legitimación de éste para tal fin. La respuesta a la consulta deberá comunicarse al solicitante en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se deberá informar al interesado los motivos de la demora y la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

 

Si la solicitud o el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

 

P. Persona o área responsable de la protección de los Datos Personales

El área encargada de atender las peticiones, consultas y reclamos de los titulares para ejercer sus derechos a conocer, actualizar, rectificar y suprimir sus datos y revocar su autorización es el área de atención al usuario. Las peticiones, consultas y reclamos podrán ser remitidas al correo electrónico mvanegas@icq24.com

Q. Datos del Responsable del Tratamiento

Razón social: ICQ24

NIT: 901.642.407-7

Dirección: Calle 30 # 22 39 Bucaramanga

Correo Electrónico: mvanegas@icq24.com

Teléfono: 3186335950

Página web: www.icq24.com

 

R. Políticas de seguridad de la información

La Compañía adoptará las medidas técnicas, administrativas y humanas necesarias para procurar la seguridad de los Datos Personales a los que les da Tratamiento, protegiendo la confidencialidad, integridad, uso, acceso no autorizado y/o fraudulento a éstos. Para tal fin, ha implementado protocolos de seguridad de obligatorio cumplimiento para todo el Personal que tenga acceso a estos datos y/o a los sistemas de información.

 

Las políticas internas de seguridad bajo las cuales se conserva la información del Titular para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento son incluidas en el Programa Integral de Gestión de Datos Personales de la Compañía. El titular acepta expresamente esta forma de protección y declara que la considera conveniente y suficiente para todos los propósitos.

 

S.  Quejas ante la Superintendencia de Industria y Comercio

3.  El Titular, sus causahabientes o apoderados, deberán agotar el trámite de consulta ante La Compañía, con anterioridad a la presentación de cualquier queja ante la Superintendencia de Industria y Comercio.

T. Término de la Autorización

El término del Tratamiento de los Datos Personales será desde que se otorga la autorización hasta el día en que La Compañía se disuelva y se liquide o hasta que se termine la finalidad para la cual fueron recolectados los Datos Personales.

 

U. Ajustes a la política de Tratamiento de Datos Personales

Con miras a mantener la vigencia de la política, la Compañía puede ajustarla y modificarla, indicando la fecha de la actualización en la Plataforma o mediante el empleo de otros medios, como mensajes de datos, materiales físicos, etc.

 

V.  Legislación Vigente

4. La legislación nacional vigente en materia de protección de datos personales está contenida en la ley 1581 de 2012, el Decreto 1074 de 2015 (que compila el Decreto 1377 de 2013) y la ley 1266 de 2008 y las normas que lo modifiquen, complementen o subroguen.


5.       Última actualización: 7 de mayo de 2024



Mi Sitio Web