Pol铆ticas de Seguridad y Datos Personales

馃敀 Pol铆ticas de Seguridad y Tratamiento de Datos Personales para Intedcol

1. Pol铆tica de Tratamiento de Datos Personales (Aviso de Privacidad)

Esta pol铆tica establece c贸mo INTEDCOL S.A.S. (en adelante 芦La Compa帽铆a禄) recolecta, almacena, usa, circula y suprime los datos personales de sus clientes, proveedores, empleados y usuarios del sitio web, de conformidad con la Ley 1581 de 2012 y sus decretos reglamentarios.

1.1. Responsable del Tratamiento

Raz贸n Social: INTEDCOL S.A.S.

NIT: [Incluir NIT de la empresa]

Domicilio: Cra. 22, Barrio Arenal – Lorica, C贸rdoba.

Correo Electr贸nico de Contacto (Peticiones de Datos): [Establecer un correo espec铆fico, ej: datospersonales@intedcolsas.com]

Tel茅fono: 6042043968

1.2. Finalidad del Tratamiento de Datos

Los datos personales recolectados ser谩n utilizados para:

Gestionar y prestar los servicios de telecomunicaciones, internet, soporte t茅cnico y otros contratados por el cliente.

Enviar informaci贸n comercial, promocional y/o publicitaria sobre productos y servicios.

Cumplir con obligaciones contractuales, contables, tributarias y legales.

Realizar encuestas de satisfacci贸n, estudios de mercado y an谩lisis para mejorar el servicio.

Gestionar la facturaci贸n, el cobro de cartera y las reclamaciones.

1.3. Derechos del Titular de los Datos

El titular de los datos tiene derecho a:

Conocer, actualizar y rectificar sus datos personales.

Solicitar prueba de la autorizaci贸n otorgada.

Ser informado sobre el uso dado a sus datos.

Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.

Revocar la autorizaci贸n y/o solicitar la supresi贸n del dato cuando no exista un deber legal o contractual de permanecer en la base de datos.

Acceder de forma gratuita a sus datos personales.

1.4. Procedimiento para Ejercer los Derechos (Peticiones, Consultas y Reclamos)

El titular podr谩 ejercer sus derechos presentando una solicitud escrita al correo electr贸nico de contacto de La Compa帽铆a. La respuesta se dar谩 en los t茅rminos establecidos por la ley.

2. Pol铆tica de Seguridad del Sitio Web y la Informaci贸n

Esta pol铆tica se enfoca en proteger la confidencialidad, integridad y disponibilidad de la informaci贸n gestionada a trav茅s del sitio web y los sistemas de Intedcol.

2.1. Seguridad de la Informaci贸n Transmitida

El sitio web de Intedcol utiliza el protocolo HTTPS para cifrar la comunicaci贸n entre el navegador del usuario y el servidor, protegiendo los datos durante su transmisi贸n (ej: formularios de contacto, inicio de sesi贸n).

Se implementar谩n certificados SSL/TLS actualizados y v谩lidos.

2.2. Seguridad de la Infraestructura

Se deben aplicar actualizaciones de seguridad peri贸dicas al CMS (Sistema de Gesti贸n de Contenidos) y a los servidores para mitigar vulnerabilidades conocidas.

Uso de firewalls (cortafuegos) y sistemas de detecci贸n de intrusiones (IDS) para proteger los servidores.

Realizaci贸n de copias de seguridad (backups) regulares y cifradas de la base de datos y archivos del sitio.

2.3. Uso de Contrase帽as y Autenticaci贸n

Los usuarios registrados (ej. clientes en un portal de autoservicio) deben utilizar contrase帽as robustas (m铆nimo 8 caracteres, may煤sculas, min煤sculas, n煤meros y s铆mbolos).

Se implementar谩 un mecanismo para forzar el cambio peri贸dico de contrase帽as.

En caso de existir, se recomienda la autenticaci贸n de doble factor (2FA) para acceder a informaci贸n sensible.

2.4. Manejo de Cookies

El sitio web utiliza cookies para mejorar la experiencia del usuario. La Compa帽铆a debe:

Informar al usuario sobre el tipo de cookies utilizadas (necesarias, funcionales, de rendimiento, de publicidad, etc.).

Obtener el consentimiento expl铆cito del usuario para las cookies no esenciales mediante un banner o pop-up (con opciones para 芦Aceptar Todo禄, 芦Rechazar Todo禄 o 芦Personalizar禄).

Detallar en un documento anexo (Pol铆tica de Cookies) c贸mo deshabilitarlas y el tiempo de permanencia.

2.5. Gesti贸n de Vulnerabilidades

Se realizar谩n pruebas de an谩lisis de vulnerabilidades y/o penetration testing de forma peri贸dica por personal cualificado.

Se establecer谩 un procedimiento de respuesta a incidentes de seguridad para actuar de forma r谩pida y efectiva ante cualquier brecha de seguridad.

馃挕 Recomendaciones Adicionales

Revisi贸n Legal: Es crucial que un abogado experto en derecho de las TIC y protecci贸n de datos en Colombia revise y formalice estas pol铆ticas para asegurar el cumplimiento normativo total.

Ubicaci贸n en el Sitio Web: Las pol铆ticas deben ser f谩cilmente accesibles desde el pie de p谩gina (footer) del sitio web de Intedcol.

Capacitaci贸n: El personal de Intedcol, especialmente el de soporte t茅cnico y atenci贸n al cliente, debe ser capacitado sobre el manejo correcto y la protecci贸n de los datos personales.