Política de Tratamiento de Datos Personales
SI360 Operaciones — Seguridad Integral 360
1. Objeto y marco legal
Esta Política desarrolla los principios, derechos y obligaciones establecidos en la Ley 1581 de 2012, su decreto reglamentario compilado en el Decreto 1074 de 2015 (Título 2, Capítulo 25) y demás normas que los modifiquen o sustituyan, junto con los lineamientos de la Superintendencia de Industria y Comercio (SIC) como autoridad de protección de datos en Colombia.
Aplica al tratamiento de datos personales realizado a través de la plataforma SI360 Operaciones, en el marco de la prestación de servicios de gestión operativa para empresas de seguridad privada.
2. Responsable del tratamiento
Responsable: Edgar Díaz Carreño, persona natural con actividad comercial bajo el nombre comercial "Seguridad Integral 360"
NIT: 88.231.932-0
Domicilio: Cúcuta, Colombia
Correo de contacto: ediazsebas@gmail.com
Teléfono: 311 485 8860
Sitio web: operaciones.seguridadintegral360.online
3. Definiciones
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Tratamiento: cualquier operación sobre datos personales, tales como recolección, almacenamiento, uso, circulación o supresión.
- Responsable del tratamiento: quien decide sobre la base de datos y/o el tratamiento de los datos.
- Encargado del tratamiento: quien realiza el tratamiento de datos personales por cuenta del Responsable, siguiendo sus instrucciones.
- Autorización: consentimiento previo, expreso e informado del titular para el tratamiento de sus datos personales.
4. Principios aplicados
El tratamiento de datos personales en SI360 Operaciones se rige por los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad, establecidos en el artículo 4 de la Ley 1581 de 2012.
5. Datos que se recolectan
Según el rol de cada titular dentro de la plataforma, se tratan las siguientes categorías de datos:
- Usuarios de la plataforma (guardias, operadores de central, supervisores, gerentes, administradores): nombre completo, número de teléfono, nombre de usuario y rol asignado.
- Geolocalización operativa: coordenadas de ubicación de los guardias durante turnos activos, con fines exclusivos de despacho y seguimiento del servicio de seguridad.
- Contactos de empresas cliente: nombre de la persona de contacto, teléfono, correo electrónico y NIT de la empresa.
- Reportes de incidentes: descripción escrita del incidente (que puede incluir datos de terceros, como características físicas o placas de vehículos) y fotografías de evidencia capturadas por el guardia en el lugar de los hechos.
- Datos técnicos de acceso: dirección IP y marca de tiempo de los intentos de inicio de sesión, usados para prevenir accesos no autorizados.
6. Finalidades del tratamiento
- Gestionar la operación del servicio de seguridad: despacho, atención y cierre de incidentes.
- Administrar cuentas de usuario y controlar el acceso a la plataforma según el rol de cada persona.
- Generar reportes e informes de la operación para la empresa cliente.
- Cumplir obligaciones contractuales entre SI360 Operaciones y sus empresas cliente.
- Prevenir fraudes y proteger la seguridad de la información de la plataforma.
- Contactar a las empresas cliente y prospectos para fines comerciales y de soporte.
7. Rol de SI360 frente a los distintos titulares
Como Responsable: frente a los datos de los usuarios, guardias, operadores y clientes propios de Seguridad Integral 360 (empresa matriz de la plataforma), SI360 actúa como Responsable del Tratamiento.
Como Encargado: cuando otra empresa de seguridad privada contrata SI360 Operaciones como plataforma (modelo SaaS multiempresa), esa empresa es la Responsable de los datos de sus propios guardias, operadores e incidentes, y SI360 Operaciones actúa como Encargado del Tratamiento, procesando esos datos únicamente conforme a las instrucciones documentadas de la empresa cliente. El detalle de esta relación se formaliza en el Anexo de Tratamiento de Datos de los Términos y Condiciones de Uso.
8. Tratamiento de datos de terceros en incidentes de seguridad
En el ejercicio de su labor, los guardias pueden registrar descripciones y fotografías de personas que no son usuarias de la plataforma (por ejemplo, personas señaladas como sospechosas en un incidente). Este tratamiento se realiza únicamente con fines de seguridad y prevención, bajo un criterio de necesidad y proporcionalidad, sin que sea posible ni exigible obtener autorización previa de dichas personas dado el contexto de un incidente en curso.
Para informar a estas personas sobre el tratamiento, se recomienda fijar en cada puesto de vigilancia el aviso físico de videovigilancia y monitoreo de seguridad, conforme a la guía de la SIC sobre tratamiento de datos personales en sistemas de videovigilancia.
9. Derechos de los titulares
De acuerdo con el artículo 8 de la Ley 1581 de 2012, todo titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada, salvo cuando expresamente se exceptúe como requisito.
- Ser informado sobre el uso que se le ha dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato, cuando no exista un deber legal o contractual que impida eliminarlo.
- Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
10. Procedimiento para ejercer los derechos
Las consultas, reclamos o solicitudes relacionadas con datos personales pueden enviarse al correo ediazsebas@gmail.com. Las consultas se atenderán en un término máximo de diez (10) días hábiles y los reclamos en un término máximo de quince (15) días hábiles, contados a partir de la fecha de recibo, prorrogables conforme a lo previsto en la ley cuando no sea posible atenderlos dentro de dicho término.
11. Medidas de seguridad de la información
SI360 Operaciones aplica, entre otras, las siguientes medidas técnicas y organizativas:
- Almacenamiento de contraseñas mediante funciones de hash (nunca en texto plano).
- Control de acceso basado en roles, limitando cada usuario a la información necesaria para su función.
- Aislamiento de datos entre empresas cliente (arquitectura multiempresa): ninguna empresa puede ver información de otra.
- Acceso a fotografías de evidencia restringido a usuarios autenticados de la misma empresa del incidente.
- Bloqueo temporal de cuentas ante múltiples intentos fallidos de inicio de sesión.
- Conexiones cifradas (HTTPS) entre los dispositivos de los usuarios y los servidores de la plataforma.
12. Transferencia y transmisión de datos
Los datos personales tratados en la plataforma se almacenan en servidores del proveedor de alojamiento web contratado por SI360 Operaciones. No se venden, alquilan ni transfieren datos personales a terceros con fines comerciales distintos a los aquí descritos, salvo requerimiento de autoridad competente o consentimiento expreso del titular.
13. Tiempo de conservación de los datos
Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades descritas en esta Política, la vigencia de la relación contractual con la empresa cliente, y los plazos legales de conservación de información aplicables a la actividad de vigilancia y seguridad privada. Al finalizar dichos plazos, los datos se eliminarán o anonimizarán de forma segura.
14. Vigencia y modificaciones
Esta Política rige a partir de su publicación y podrá ser modificada en cualquier momento para reflejar cambios normativos o del servicio. La versión vigente estará siempre disponible en esta misma dirección.