Powertronic Corporation, sociedad inscrita a folio 274981 de la Sección Mercantil del Registro Público (en adelante la “Empresa”) está comprometida con la protección de la privacidad y de los Datos.
El presente reglamento enumera los datos e información (en adelante los “Datos”) que obtenemos de su persona (en adelante el “Cliente”) para la aplicación y el otorgamiento de crédito para la venta de mercancía con pagos a plazo.
En el caso que nos ocupa, todos los datos nos son proporcionados directamente por el Cliente a la “Empresa”).
Específicamente, para otorgar crédito al Cliente, la Empresa solicita, y el Cliente nos proporciona los siguientes datos: 1) nombre, 2) número de identidad personal, 3) domicilio, 4) números telefónicos de contacto, 5) correo electrónico, 6) información laboral, 7) información de ingresos, 8) datos de pago, y 9) referencias personales que pueden ser contactados para obtener referencias del Cliente o para poder ubicarlo en caso de que no sea posible con los datos de contacto proporcionados.
El Cliente también proporciona datos personales durante llamadas telefónicas, donde actualiza y/o aporta datos.
En cumplimiento de la Ley 81 de 26 de marzo de 2019 y su Reglamentación por medio del Decreto Ejecutivo 285 de 28 de mayo de 2021, tenemos a bien informarle que la persona responsable del tratamiento de la información y sus datos de contacto son los siguientes Yaneth Donado, teléfono 2050600, correo electrónico: ydonado@credichips.com.
Esta misma persona es el oficial de protección de los Datos.
Los Datos se destinan únicamente para medir la capacidad (o falta de) del Cliente de repagar el crédito otorgado o como sustento para no otorgarlo, y para gestionar cobros y poder ubicar al Cliente.
Los Datos son mantenidos por la Empresa por un periodo de cinco (5) años, posterior al último pago o al último intento de cobro (lo que ocurra de último), con relación al Cliente. Transcurrido este plazo, la información es destruida.
La Empresa no utiliza los datos para propósitos distintos a los aquí enumerados y no vende ni comparte datos con terceros; exceptuando de esto el hecho que la Empresa comparte o puede compartir datos con empresas del mismo grupo económico que presten servicios a la Empresa para brindar servicio al Cliente y/o a agencias de cobros, abogados, contadores, fiduciarios y/o bancos a quien la Empresa contrate para el desarrollo de sus funciones, en conexión con los servicios ofrecidos al Cliente. Los profesionales y/o establecimientos antes enumerados manejan los Datos en estricta confidencia y solo en el desempeño de sus funciones respecto a los servicios ofrecidos por la Empres al Cliente y/o para cobro de cualesquiera suma adeudada.
En el supuesto que, en un futuro, la Empresa tenga la intención de dar un trato a los Datos distinto a lo antes enumerado, proporcionará al Cliente, con anterioridad a dicho tratamiento posterior, información sobre ese otro fin y cualquier información adicional pertinente.
El Cliente ha aceptado, en los contratos principales, que aplica este reglamento y esta anuente que la recolección de los Datos se hace con el consentimiento el titular de los mismos (el mismo Cliente, quien además los proporciona a la Empresa) y está anuente que el tratamiento de los Datos es necesario para llevar a cabo una obligación contractual del cual el Cliente es parte.
El Cliente está anuente que la autorización para el tratamiento por parte de la Empresa de los Datos aplica únicamente para aquellos brindados por el mismo Cliente a la Empresa, pero no para aquellos que provengan o que se recolecten de fuentes de dominio público o accesible en medios públicos. Serán consideradas fuentes de acceso público, 1) las publicaciones estatales de carácter oficial publicadas en Gaceta Oficial, 2) los medios de comunicación, 3) los directorios telefónicos y 4) las listas oficiales de profesionales mantenidas por las entidades que los agrupen en lo referente a nombre, titulo o profesión, actividad, dirección laboral o comercial y pertenecía a la entidad.
La Empresa obtiene datos del Cliente de fuentes tales como APC, bases de datos y otras fuentes, de tiempo en tiempo.
Respecto a las fuentes de acceso público que se editen en forma de libro o algún soporte físico, perderán el carácter de fuente accesible con la nueva edición que se publique. En el caso de que se obtenga telemáticamente una copia de la lista de profesionales en formato electrónico, esta perderá el carácter de fuente de acceso público en el plazo de un (1) año, contado desde el momento de su expedición.
De igual modo, aun cuando el Cliente ha dado su autorización expresa a la Empresa para el tratamiento de los Datos, el Cliente debe estar anuente que la Empresa no requiere autorización para el tratamiento de los mismos cuando, como es el caso, los Datos son necesarios, dentro de la relación comercial entre el Cliente y la Empresa, para la atención directo y para la comercialización y genta de bienes y servicios pactados y prestados por la Empresa al Cliente. Como tal, si bien es cierto que el Cliente tiene el derecho a revocar su consentimiento para el tratamiento de los Datos en cualquier momento, sin que ello tenga efectos retroactivos, la empresa, en base a lo anterior, podrá seguir utilizando los Datos por ser estos un requisito necesario para suscribir un contrato y llevar a cabo la prestación de los servicios pactados.
No obstante lo anterior, la Empresa entregará los Datos a entidad pública en el ejercicio de sus funciones legales, o por orden judicial, cuando así sea ordenada a hacerlo, de darse el caso.
A continuación la lista de los Datos y el tratamiento dado:
Categoría | Tratamiento |
Nombre, número de identidad personal, domicilio, números telefónicos de contacto, correo electrónico, información laboral y información de ingresos | Para registro como cliente y prestación de los servicios |
Nombre, número de identidad personal, registro como cliente información laboral e información de ingresos. | Para determinar si el Cliente es sujeto de crédito y el monto a otorgar, en caso tal. |
Nombre, domicilio, números telefónicos de
contacto, lugar de trabajo y correo electrónico, teléfonos de referencias personales. |
Para comunicarnos respecto a cobros y pagos. |
Nombre, números telefónicos de contacto y correo electrónico | Para responder preguntas y solicitudes y para proporcionar al Cliente información y solicitada. También para notificarle de cambios en esta política o en nuestras políticas, enviar recorderis y otras comunicaciones en general |
Datos de pago | Para procesar pagos y/o devoluciones, según sea el caso. |
Nombre, número de identidad personal, registro como cliente y prestación de los domicilio, números telefónicos de contacto, correo electrónico, información laboral y
información de ingresos. |
Para promociones, datos estadísticos, mercadeo y ofrecimientos e invitaciones. |
El Cliente podrá corroborar, actualizar o rectificar los Datos mediante solicitud, por escrito, a la persona que se detalla en la Sección 4 de este reglamento.
El Cliente tiene los siguientes derechos, respecto a los Datos:
El suministro de información, la modificaciones, bloqueo o la eliminación de los Datos será absolutamente gratuito y de era proporcionarse, a solicitud del Cliente o de quien lo represente, constancia de la base de datos actualizada en lo concerniente. Favor tomar nota que los derechos antes enumerados no son absolutos y la Empresa puede declinar cualquier tal solicitud cuando existan excepciones en la legislación aplicable, como lo es la necesidad de mantener los Datos para prestación de servicios al Cliente, entre otros.
Se hace constar que la Empresa no emplea el uso de los Datos para decisiones automatizadas, toda vez que el perfil crediticio, entre otras cosas, del Cliente son analizados por personas especificas y/o por un comité dentro de la Empresa.
Sin embargo, la Empresa podrá someter los Datos a un tratamiento automatizado que produzca efectos jurídicos negativos o le produzca al Cliente un detrimento a un derecho, cuyo objeto sea evaluar determinados aspectos de su personalidad, estado de salud, rendimiento laboral, crédito, fiabilidad, conducta, características o personalidad, entre otros, cuando:
Cuando el Cliente quiera corroborar los Datos, estos serán proporcionados por al Cliente dentro de un plazo de diez (10) días hábiles, contados a partir de la fecha en la cual el Cliente los haya solicitado por escrito a la empresa, mediante nota dirigida a la persona cuyos datos se enumeran en la Sección 4 de este reglamento.
La Empresa podrá elegir la forma en la que va a proporcionar la información, respecto a los Datos, al titular, pero, en todo caso, se dispondrá de un método de entrega suficiente y fácilmente accesible, y será redactado y estructurado en un lenguaje claro, sencillo y de fácil comprensión para el Cliente. La Empresa no solicita ni retiene datos de menores de edad.
El Cliente deberá acreditar su identidad en el momento de la solicitud, así como los datos de contacto necesarios para enviarle la respuesta al ejercicio de su derecho. En el caso de ejercicio por medio de representante legal, deberá acompañarse a la solicitud la documentación que acredite la misma conforme al ordenamiento jurídico vigente.
La Empresa implementa y emplea medidas para la protección de los Datos, de conformidad y en cumplimiento con legislación aplicable, lo cual tiene a desalentar el acceso no autorizado a los Datos. Entre estos, se encuentran sistemas tecnológicos y también entrenamiento a nuestro personal en el manejo adecuado de los Datos. El personal de trabajo con acceso a los Datos es únicamente aquel que debe tener acceso a los Datos en el desempeño de sus funciones para prestar los servicios de la Empresa al Cliente.
La Empresa ha implementado los mecanismos necesarios para acreditar el cumplimiento de los principios y obligaciones establecidas en la Ley 81 de 2019. Entre estos, 1) Ha elaborado protocolos y procesos de protección de datos personales obligatorios y exigibles al interior de la organización del responsable del tratamiento o custodios de la base de datos; 2) revisa periódicamente los procedimientos de gestión y transferencia segura de los Datos para determinar las modificaciones que se requieran, como un sistema de supervisión y vigilancia interna y/o externa, incluyendo auditorías, para comprobar el cumplimiento de las políticas de protección de datos personales; 3) cumple con las normas o estándares nacionales o internacionales en materia de protección de datos personales; 4) ha adoptado mecanismos de autorregulación vinculantes en materia de protección de datos personales; 5) ha elaborado y mantiene actualizado el registro de bases de datos a que se refiere la Ley 81 de 2019; 6) evaluar el impacto de los tratamientos de datos a realizar, antes de su ejecución, para garantizar la proporcionalidad minimización de datos en el tratamiento; 7) establece protocolos para la atención y respuesta al ejercicio de los derechos por el Cliente; 8) poner en práctica un programa de capacitación y actualización del personal sobre las obligaciones en materia de protección de datos personales y 9) ha designado a un oficial de protección de datos, que participa de forma adecuada y en tiempo oportuno, en todas las cuestiones relativas a la protección de datos personales.
Nos reservamos el derecho de enmendar, de tiempo en tiempo, esta política y comunicaríamos cualesquiera tales cambios a la dirección de correo electrónico que el Cliente mantenga par con la Empresa.