Política de Protección y Tratamiento de Datos Personales de PREDICTIVA S.A.S.
1. Consideraciones Generales
Como consecuencia de lo dispuesto por la Constitución Política de Colombia, la cual establece el derecho de cualquier persona de conocer, actualizar y rectificar los datos personales que existan sobre ella en cualquier banco de datos o archivos de entidades públicas o privada y ordena a quienes tienen datos personales de terceros respetar los derechos y garantías previstos en la Constitución cuando recolectan, tratan y/o circulan esa clase de información (Articulo 15 Constitución Política de Colombia); así como el derecho de cualquier persona, Responsable o Encargado, de recibir información veraz e imparcial (Artículo 20 de la Constitución Política de Colombia); la sociedad PREDICTIVA S.A.S. está comprometida con el cumplimiento de la regulación en materia de protección de datos personales y con el respeto de los derechos de los titulares de la información y por ello, adopta la siguiente Política de Tratamiento de Datos personales de obligatoria aplicación en todas las actividades que involucre el tratamiento de datos personales en el desarrollo de su actividad y de obligatorio cumplimiento por parte de la empresa, sus administradores, empleados y funcionarios.
2. Aprobación
La presente política ha sido aprobada por el Representante Legal de PREDICTIVA S.A.S., en cumplimiento de la normativa colombiana aplicable.
3. Obligatoriedad
La presente política es de obligatorio cumplimiento para PREDICTIVA S.A.S., sus administradores, empleados, contratistas y terceros que tengan relación con PREDICTIVA S.A.S.
4. Definiciones
Para efectos de esta Política de Protección de Datos Personales se aplicarán las siguientes definiciones:
- Autorización: Consentimiento previo, expreso e informado del titular del dato para llevar a cabo el tratamiento. Esta puede ser escrita, verbal o mediante conductas inequívocas que permitan concluir de forma razonable que el titular otorgó dicha autorización.
- Consulta: Solicitud del titular del dato o de las personas autorizadas por éste o por la ley para conocer la información que reposa sobre ella en bases de datos o archivos.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Estos datos se clasifican en sensibles, públicos, privados y semiprivados.
- Dato personal sensible: Información que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos (huellas dactilares, entre otros).
- Dato personal público: Es el dato calificado como tal según los mandatos de la ley o de la Constitución Política de Colombia y todos aquellos que no sean semiprivados o privados. Son públicos, entre otros, los datos contenidos en documentos públicos, registros públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva, los relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Así como datos personales existentes en el registro mercantil de las Cámaras de Comercio (Artículo 26 del Código de Comercio). Asimismo, son datos públicos, los que, en virtud de una decisión del titular o de un mandato legal, se encuentren en archivos de libre acceso y consulta.
- Dato personal privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para la persona titular del dato, tales como los libros de los comerciantes, documentos privados o información extraída a partir de la inspección del domicilio.
- Dato personal semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como, entre otros, el dato referente al cumplimiento e incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social.
- Encargado del tratamiento: Persona que realiza el tratamiento de datos por cuenta del responsable del tratamiento.
- Reclamo: Solicitud del titular del dato o las personas autorizadas por éste o por la ley para corregir, actualizar o suprimir sus datos personales o cuando adviertan que existe un presunto incumplimiento del régimen de protección de datos, según el Artículo 15 de la ley 1581 de 2012.
- Titular del dato: Es la persona natural a que se refiere la información.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales como, la recolección, el almacenamiento, el uso, la circulación o supresión de esa clase de información.
- Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro (transmisión nacional) o fuera de Colombia (transmisión internacional) y que tiene por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.
- Transferencia: Operación que implica que el Responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
- Requisito de procedibilidad: El Titular o causahabiente sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el Responsable del Tratamiento o Encargado del Tratamiento (Artículo 16 de la ley 1581 de 2012).
5. Principios
Teniendo en cuenta que el tratamiento de datos personales debe realizarse conforme las normas legales vigentes que regulan la materia y únicamente para aquellas actividades legalmente permitidas, el desarrollo, interpretación y aplicación de la presente Política de Protección de Datos personales se llevará a cabo al amparo de los siguientes principios:
- Principio de libertad: Salvo norma legal en contrario, la recolección de los datos, cualquiera que sea el medio por medio del cual se lleve a cabo, sólo puede ejercerse con la autorización previa, expresa e informada del titular. Los datos personales no podrán ser obtenidos o divulgados sin el previo consentimiento del titular, o en ausencia de mandato legal o judicial que releve dicho consentimiento. En cualquier caso, se deberá informar al titular del dato de manera clara, suficiente y previa acerca de la finalidad de la información suministrada y, por tanto, no podrá recopilarse datos sin la clara especificación acerca de la finalidad de los mismos.
- Principio de limitación de la recolección: Únicamente deben recolectarse los datos personales que sean estrictamente necesarios para el cumplimiento de las finalidades del tratamiento que se adelantará con estos, por lo tanto, se prohíbe el registro y divulgación de datos que no se relacionen estrechamente con el objetivo del tratamiento. Según lo expuesto, los datos deberán ser: (i) adecuados, (ii) pertinentes y (iii) acordes con las finalidades para las cuales fueron previstos.
- Principio de finalidad: La finalidad de la recolección de los datos personales debe ser informada al titular de los mismos de manera clara, suficiente y previa, y, por lo tanto, no podrán recopilarse datos sin una finalidad específica. En cualquier caso, la finalidad debe ajustarse a lo dispuesto por la Constitución Política de Colombia y demás leyes vigentes.
- Principio de temporalidad: Los datos personales se conservarán únicamente por el tiempo razonable y necesario para cumplir la finalidad del tratamiento y las exigencias legales o instrucciones de las autoridades de vigilancia y control u otras autoridades competentes. Los datos serán conservados cuando ello sea necesario para el cumplimiento de una obligación legal o contractual.
- Principio de veracidad o calidad: Los datos recolectados deben ser veraces, completos, exactos, actualizados, comprobables y comprensibles. Dado lo anterior (i) se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error, (ii) se deberán adoptar medidas razonables para asegurar que los datos sean precisos y suficientes, (iii) el Titular podrá solicitar la modificación, actualización, rectificación o supresión de sus datos, cuando lo considere necesario, y (iv) PREDICTIVA S.A.S., cuando así lo determine, podrá decidir que los datos recolectados sean actualizados, rectificados o suprimidos.
- Principio de seguridad: Cada persona vinculada con PREDICTIVA S.A.S. deberá cumplir las medidas técnicas, humanas y administrativas establecidas por PREDICTIVA S.A.S. para otorgar seguridad a los datos personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de transparencia: Se garantiza el derecho del titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de acceso restringido: Sólo se permitirá acceso a los datos personales a: el titular del dato, las personas autorizadas por el titular del dato y las personas que por mandato legal u orden judicial sean autorizadas para conocer la información del titular del dato.
- Principio de circulación restringida: Sólo se puede enviar o suministrar los datos personales a: el titular del dato, las personas autorizadas por el titular del dato y a las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
- Principio de confidencialidad: Quienes intervengan en el tratamiento de datos personales se obligan a garantizar la reserva de la información, aun con posterioridad a la terminación de su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo suministrar o comunicar los datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley.
6. Recolección, Tratamiento y Finalidad de los Datos
PREDICTIVA S.A.S. trata datos personales de manera limitada y controlada, principalmente en relación con:
- Datos personales de empleados.
- Datos de contacto corporativo de clientes, proveedores y aliados (tales como nombre, correo electrónico corporativo, cargo y teléfono corporativo).
La recolección de datos personales podrá realizarse a través de los siguientes medios:
- De forma directa, mediante interacción con los titulares.
- A través de canales físicos, digitales o electrónicos.
- En el marco de relaciones contractuales o comerciales.
- Mediante formularios habilitados en el sitio web de PREDICTIVA S.A.S. (por ejemplo, «Contáctenos» o «Trabaje con nosotros»).
- A través del uso de tecnologías de recolección automática de información, tales como cookies, direcciones IP, tipo de navegador, sistema operativo y otros datos de navegación, cuando los usuarios interactúan con el sitio web de PREDICTIVA S.A.S. El uso de cookies se realiza conforme a las configuraciones del navegador del usuario y a las políticas de privacidad del sitio web.
Cabe señalar que en el marco de la prestación de los servicios de su objeto social (ingeniería de datos, analítica e inteligencia artificial), PREDICTIVA S.A.S. no trata datos personales identificables de clientes finales. Los datos utilizados en los proyectos corresponden a información previamente anonimizada o enmascarada, la cual:
- No permite la identificación directa ni indirecta de titulares.
- Es procesada exclusivamente en la infraestructura tecnológica del cliente.
- No es almacenada, copiada, transferida ni replicada en la infraestructura de PREDICTIVA S.A.S.
En este contexto, los clientes conservan en todo momento el control sobre sus datos y los de sus propios clientes, incluyendo su almacenamiento, condiciones de seguridad, administración de accesos y trazabilidad de uso.
El tratamiento de datos personales por parte de PREDICTIVA S.A.S. se realiza para las siguientes finalidades:
- Gestión de relaciones laborales, incluyendo procesos de selección, contratación y administración del personal.
- Cumplimiento de obligaciones legales, regulatorias y contractuales.
- Gestión de relaciones comerciales y contractuales con clientes, proveedores y aliados.
- Atención de consultas, solicitudes, peticiones y reclamos.
- Gestión administrativa, contable, financiera y de facturación.
- Gestión de cartera y cobranza, incluyendo la consulta, reporte y verificación de información en centrales de riesgo y otras fuentes legítimas, conforme a la normativa aplicable.
PREDICTIVA S.A.S. no realiza tratamiento de datos personales sensibles, salvo aquellos estrictamente necesarios en el ámbito laboral conforme a la ley. En todos los casos, el tratamiento de los datos personales se realizará bajo principios de legalidad, finalidad, libertad, transparencia, acceso restringido, seguridad y confidencialidad. PREDICTIVA S.A.S. no utiliza los datos personales para fines distintos a los aquí establecidos.
7. Procedimiento para el Tratamiento de Datos Personales
PREDICTIVA S.A.S. realiza el tratamiento de datos personales conforme al siguiente procedimiento:
a. Recolección de los datos personales
La recolección de datos personales se realiza a través de canales físicos, digitales o electrónicos autorizados, previa obtención de la autorización del titular cuando sea requerida, o en los casos permitidos por la ley. La información recolectada se limita a los datos estrictamente necesarios para el cumplimiento de las finalidades indicadas en esta Política. El responsable de esta etapa es el Área de Recursos Humanos y/o áreas comerciales o administrativas, según corresponda. Durante la recolección se aplican los siguientes controles: (i) obtención previa de la autorización expresa e informada cuando sea requerida, (ii) uso de los formatos, contratos o formularios estandarizados y aprobados por PREDICTIVA S.A.S., (iii) recolección limitada a datos pertinentes y necesarios.
b. Registro y almacenamiento de la información
Una vez recolectados, los datos personales son registrados y almacenados en sistemas de información seguros, incluyendo servicios de computación en la nube ubicados en el exterior (Estados Unidos de América), que cuentan con medidas de seguridad técnicas, administrativas y organizacionales adecuadas. El acceso a la información se encuentra restringido exclusivamente a personal autorizado. El responsable de esta etapa es el Área de Operaciones y/o Tecnología. Se aplican los siguientes controles: (i) acceso restringido mediante credenciales individuales, (ii) uso de plataformas tecnológicas con estándares de seguridad, (iii) almacenamiento en entornos controlados (servicios en la nube).
c. Uso de los datos personales
Los datos personales son utilizados únicamente para las finalidades previamente informadas al titular y en el marco de las actividades propias de PREDICTIVA S.A.S., garantizando que su uso sea adecuado, pertinente y no excesivo. Las áreas responsables son Recursos Humanos, Administrativa y Comercial, según el tipo de datos y la finalidad. Se aplican los siguientes controles: (i) uso limitado a funciones autorizadas, (ii) restricción de acceso por roles, (iii) aplicación del principio de necesidad.
d. Circulación y acceso a la información
El acceso a los datos personales se limita al personal autorizado de PREDICTIVA S.A.S. y, cuando sea necesario, a terceros autorizados conforme a la ley o a la relación contractual. En ningún caso PREDICTIVA S.A.S. comercializa o divulga datos personales a terceros no autorizados. El área legal aplica los siguientes controles: (i) verificación de necesidad de acceso, (ii) aplicación de acuerdos de confidencialidad, (iii) control de accesos y permisos.
e. Conservación de la información
PREDICTIVA S.A.S. conservará los datos personales durante el tiempo necesario para cumplir las finalidades para las cuales fueron recolectados y para dar cumplimiento a las obligaciones legales, contractuales y regulatorias aplicables. En particular:
- Datos personales de empleados: serán conservados durante la vigencia de la relación laboral y, una vez finalizada, durante los términos de conservación exigidos por la normativa laboral, de seguridad social, contable y fiscal aplicable.
- Datos de contacto corporativo de clientes, proveedores y aliados: serán conservados durante la vigencia de la relación contractual o comercial y, posteriormente, mientras exista la posibilidad de ejercer derechos o atender obligaciones derivadas de dicha relación.
En todos los casos, la conservación de los datos estará sujeta a: (i) la necesidad de cumplir obligaciones legales o contractuales, (ii) la existencia de responsabilidades o contingencias asociadas al tratamiento, (iii) los términos de prescripción de acciones legales aplicables. Una vez cumplidas las finalidades del tratamiento y agotados los términos de conservación aplicables, los datos personales serán eliminados o anonimizados de manera segura. PREDICTIVA S.A.S. podrá conservar información mínima necesaria para fines de archivo histórico, estadístico o de control interno, debidamente anonimizada cuando sea posible.
f. Supresión de los datos personales
Los datos personales serán eliminados cuando se cumpla la finalidad para la cual fueron recolectados, cuando el titular lo solicite, o cuando así lo exija la normativa aplicable, salvo que exista un deber legal o contractual de conservación. El área de tecnología aplica los siguientes controles: (i) validación de procedencia de la supresión, (ii) eliminación segura de la información, (iii) registro de solicitudes de supresión.
g. Consideración especial sobre datos utilizados en proyectos
En el marco de los servicios prestados por PREDICTIVA S.A.S., los datos utilizados en proyectos corresponden a información previamente anonimizada o enmascarada, la cual es procesada exclusivamente en la infraestructura tecnológica de los clientes. PREDICTIVA S.A.S. no almacena, copia ni conserva dichos datos en sus propios sistemas. Los clientes mantienen el control sobre la seguridad, almacenamiento y gestión de accesos a dicha información. El cliente actúa como responsable del tratamiento respecto de dicha información, debiendo garantizar: (i) que se compartan datos enmascarados o anonimizados, (ii) que los datos permanezcan almacenados en su infraestructura, (iii) que no se realicen copias ni transferencias de datos.
Todas las etapas del procedimiento de tratamiento de datos se desarrollan bajo criterios de confidencialidad, seguridad, acceso restringido y responsabilidad, garantizando en todo momento la protección de la información.
8. Derechos de los Titulares
Conforme la legislación vigente y la presente Política de Protección de Datos Personales, los titulares de los datos tienen derecho a:
- Conocer, acceder, modificar, actualizar y/o rectificar los datos personales suministrados, así como cancelar u oponerse a su tratamiento. Para el efecto de lo anterior, es necesario establecer previamente la identificación de la persona para evitar que terceros no autorizados accedan a los datos del titular del dato.
- Obtener copia de la autorización otorgada para el tratamiento de los datos personales.
- Recibir información sobre el uso que PREDICTIVA S.A.S. ha dado a los datos personales del titular.
- Consultar o realizar reclamos en relación con el tratamiento de los datos personales, de acuerdo con lo establecido en la ley y en la presente política.
- Acceder a la solicitud de revocatoria de la autorización y/o supresión del dato personal cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento por parte de PREDICTIVA S.A.S. se ha incurrido en conductas contrarias a la ley 1581 de 2012 o a la Constitución Política de Colombia.
- Revocar la autorización y solicitar la supresión del dato, cuando no exista un deber legal o contractual que le imponga el deber de permanecer en la base de datos o archivo del Responsable o Encargado.
- Acceder en forma gratuita a sus datos personales. La información solicitada por el titular podrá ser suministrada por cualquier medio, incluyendo los electrónicos.
9. Deberes del Responsable
Todos los obligados a cumplir esta política deben tener presente que PREDICTIVA S.A.S. está obligado a cumplir deberes impuestos por la ley, y, por ende, deben obrar de tal forma que cumplan las siguientes obligaciones:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es decir, conocer, actualizar o rectificar sus datos personales.
- Solicitar y conservar, en las condiciones previstas en esta política, copia de la respectiva autorización otorgada por el titular.
- Informar de manera clara y suficiente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Informar a solicitud del titular sobre el uso dado a sus datos personales.
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente política.
- Observar los principios de veracidad o calidad, seguridad y confidencialidad en los términos establecidos en esta política.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Actualizar la información cuando sea necesario.
- Rectificar los datos personales cuando ello sea procedente.
- Suministrar al encargado del tratamiento únicamente los datos personales cuyo tratamiento esté previamente autorizado.
- Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Comunicar de forma oportuna al encargado del tratamiento todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada se mantenga actualizada.
- Informar de manera oportuna al encargado del tratamiento las rectificaciones realizadas sobre los datos personales para que éste proceda a realizar los ajustes pertinentes.
- Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar al titular cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
10. Deberes del Encargado
En caso que PREDICTIVA S.A.S. realice el tratamiento de datos en nombre de otra entidad u organización (Responsable del Tratamiento) deberá cumplir los siguientes deberes:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Realizar oportunamente la actualización, rectificación o supresión de los datos.
- Actualizar la información reportada por los responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.
- Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la presente política.
- Registrar en la base de datos la leyenda «reclamo en trámite» en la forma en que se establece en la presente política.
- Insertar en la base de datos la leyenda «información en discusión judicial» una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
- Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Permitir el acceso a la información únicamente a las personas autorizadas por el titular o facultadas por la ley para dicho efecto.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
11. Autorización para el Tratamiento de Datos
a. Autorización para el Tratamiento de Datos Personales
PREDICTIVA S.A.S. obtendrá la autorización previa, expresa e informada del titular para el tratamiento de sus datos personales, salvo en los casos exceptuados por la ley, tales como aquellos relacionados con datos de naturaleza pública.
b. Información previa al titular
Antes de solicitar la autorización, PREDICTIVA S.A.S. informará al titular de manera clara y expresa lo siguiente:
- El tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
- El carácter facultativo de la respuesta a las preguntas que versen sobre datos sensibles o sobre datos de niñas, niños y adolescentes.
- Los derechos que le asisten como titular conforme al Artículo 8 de la Ley 1581 de 2012.
- La identificación, dirección física o electrónica de PREDICTIVA S.A.S.
PREDICTIVA S.A.S. conservará prueba del suministro de esta información.
c. Obtención de la autorización
La autorización del titular podrá obtenerse a través de cualquier medio que permita su consulta posterior, incluyendo:
- Formularios físicos o digitales.
- Contratos laborales o comerciales.
- Formularios web (por ejemplo, «Contáctenos» o «Trabaje con nosotros»).
- Correos electrónicos.
- Mensajes de datos o plataformas digitales.
PREDICTIVA S.A.S. conservará evidencia de la autorización otorgada por el titular.
d. Autorización mediante conductas inequívocas
La autorización también podrá inferirse de conductas inequívocas del titular que permitan concluir de manera razonable su consentimiento para el tratamiento de sus datos personales, siempre que dichas conductas no admitan duda sobre su voluntad.
e. Tratamiento de datos sensibles
PREDICTIVA S.A.S. no trata datos sensibles, pero en caso que deba hacerlo garantizará:
- Que la autorización sea explícita.
- Que el titular sea informado de que no está obligado a autorizar el tratamiento.
- Que se informe de forma previa y expresa cuáles datos son sensibles y la finalidad de su tratamiento.
f. Aplicación práctica en PREDICTIVA S.A.S.
En desarrollo de sus actividades, PREDICTIVA S.A.S. obtiene la autorización de los titulares de la siguiente manera:
- En el caso de empleados: mediante los documentos de vinculación laboral.
- En el caso de clientes, proveedores y aliados: en el marco de la relación contractual o comercial.
- En el caso de contactos corporativos: a través de interacciones comerciales, canales digitales o formularios web.
PREDICTIVA S.A.S. conservará prueba de la autorización otorgada.
12. Transferencia de Datos
PREDICTIVA S.A.S. podrá realizar transferencias de datos personales a terceros ubicados dentro o fuera del territorio nacional, cuando ello sea necesario para el cumplimiento de sus obligaciones legales o contractuales, y en los términos previstos en la normativa colombiana aplicable.
En los casos en que sea requerida, PREDICTIVA S.A.S. obtendrá la autorización previa, expresa e informada del titular para la transferencia de sus datos personales.
No obstante, en atención al modelo de operación de la compañía, PREDICTIVA S.A.S. no realiza transferencias de datos personales de clientes a terceros en el marco de la prestación de sus servicios. En particular, la información utilizada en proyectos se encuentra anonimizada o enmascarada y es gestionada directamente en la infraestructura tecnológica de los clientes, quienes conservan el control sobre sus datos, incluyendo su almacenamiento, seguridad y acceso.
En todo caso, cuando se realicen transferencias de datos personales, PREDICTIVA S.A.S. adoptará las medidas necesarias para garantizar la protección de la información, conforme a los estándares legales aplicables.
13. Transmisión de Datos
PREDICTIVA S.A.S. podrá realizar transmisiones de datos personales a terceros que actúen en calidad de encargados del tratamiento, dentro o fuera del territorio nacional, cuando sea necesario para el desarrollo de sus actividades y el cumplimiento de sus obligaciones.
En estos casos, PREDICTIVA S.A.S. garantizará que el tratamiento de los datos por parte del encargado se realice conforme a las instrucciones impartidas por PREDICTIVA S.A.S., y en cumplimiento de la normativa colombiana aplicable, incorporando las obligaciones de confidencialidad, seguridad y protección de la información correspondientes.
No obstante, en atención al modelo de operación de PREDICTIVA S.A.S., el acceso de terceros a datos personales es limitado, en la medida en que PREDICTIVA S.A.S. no comparte datos personales de clientes, ni aloja información de estos en su infraestructura. En los casos en que terceros participen en la prestación de servicios, estos operarán bajo esquemas en los que la información se encuentra anonimizada o enmascarada y es gestionada en la infraestructura de los clientes.
14. Ubicación y Almacenamiento de la Información
Los datos personales bajo responsabilidad de PREDICTIVA S.A.S. son almacenados en servicios de computación en la nube cuya infraestructura se encuentra ubicada en Estados Unidos de América, los cuales cuentan con medidas de seguridad adecuadas.
PREDICTIVA S.A.S. no aloja ni conserva en su infraestructura datos personales de clientes finales, ni realiza copias de la información de estos.
En cualquier caso, PREDICTIVA S.A.S. adopta medidas técnicas, administrativas y organizacionales razonables para garantizar la seguridad de los datos personales y prevenir su adulteración, pérdida, acceso o uso no autorizado.
15. Registro Nacional de Bases de Datos (RNBD)
PREDICTIVA S.A.S. no se encuentra obligada a registrar sus bases de datos en el Registro Nacional de Bases de Datos (RNBD) administrado por la Superintendencia de Industria y Comercio, en la medida en que no cumple con los criterios establecidos en la normativa vigente para tal obligación, particularmente en lo relacionado con el umbral de activos exigido.
No obstante, PREDICTIVA S.A.S. cumple con las disposiciones aplicables en materia de protección de datos personales y realizará el registro de sus bases de datos en caso de que llegue a encontrarse obligada conforme a la normativa vigente.
16. Procedimiento para la Atención de Consultas, Reclamos y Solicitudes de los Titulares
PREDICTIVA S.A.S. ha dispuesto el siguiente procedimiento para garantizar el ejercicio de los derechos de los titulares de datos personales:
a. Canales de atención
Los titulares podrán presentar sus consultas, reclamos o solicitudes a través del siguiente canal: contactenos@predictiva.com.co
Las solicitudes deberán indicar como mínimo: (i) nombre completo e identificación del titular, (ii) tipo de solicitud (consulta, reclamo, actualización, supresión, etc.), (iii) descripción clara de los hechos o de la solicitud, (iv) datos de contacto para recibir la respuesta.
b. Recepción y validación de la solicitud
Una vez recibida la solicitud, PREDICTIVA S.A.S. verificará que la misma contenga la información mínima requerida. En caso de que la solicitud esté incompleta, se requerirá al solicitante dentro de los cinco (5) días hábiles siguientes para que subsane la información. Si transcurren dos (2) meses sin que el solicitante presente la información requerida, se entenderá que ha desistido de la solicitud.
c. Atención de consultas
Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la solicitud completa. Cuando no sea posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento del plazo, indicando los motivos de la demora y señalando la nueva fecha de respuesta, la cual no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
d. Atención de reclamos
Los reclamos deberán contener: (i) identificación del titular, (ii) descripción de los hechos que dan lugar al reclamo, (iii) dirección de contacto para la respuesta. El término máximo para atender los reclamos será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo completo. Cuando no sea posible atender el reclamo dentro de dicho término, se informará al interesado antes del vencimiento del plazo, indicando los motivos de la demora y la nueva fecha de respuesta, la cual no podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
e. Revocatoria de la autorización y supresión de datos
El titular podrá solicitar en cualquier momento la revocatoria de la autorización otorgada y/o la supresión de sus datos personales, a través de los canales establecidos en esta política. Estas solicitudes serán tramitadas como reclamos y se resolverán conforme al procedimiento descrito anteriormente. La supresión de los datos no procederá cuando exista un deber legal o contractual que obligue a PREDICTIVA S.A.S. a conservar la información.
f. Registro y seguimiento
PREDICTIVA S.A.S. llevará un registro interno de las solicitudes recibidas, con el fin de garantizar su adecuada gestión, trazabilidad y seguimiento. Este procedimiento se aplicará en cumplimiento de la normativa colombiana en materia de protección de datos personales y garantizará el ejercicio efectivo de los derechos de los titulares.
17. Responsable de Protección de Datos
El área legal será responsable de coordinar la implementación, aplicación y seguimiento de la presente Política de Protección y Tratamiento de Datos Personales al interior de PREDICTIVA S.A.S. En desarrollo de lo anterior, tendrá a su cargo las siguientes funciones:
- Atender y gestionar las consultas, reclamos y solicitudes presentadas por los titulares de datos personales.
- Velar por la adecuada aplicación de los procedimientos internos relacionados con el tratamiento de datos personales.
- Coordinar la implementación y actualización de la presente política.
- Hacer seguimiento al cumplimiento de las obligaciones en materia de protección de datos personales al interior de PREDICTIVA S.A.S.
- Canalizar internamente las solicitudes relacionadas con el tratamiento de datos personales y coordinar su respuesta.
18. Área Responsable de la Protección de Datos Personales
El área legal es la dependencia encargada de la función de protección de datos, la cual se puede contactar a través del correo electrónico contactenos@predictiva.com.co
Los datos de identificación de PREDICTIVA S.A.S. son:
- Número de Identificación Tributaria (NIT): 901.178.536-9
- Domicilio principal: Medellín, Antioquia.
- Correo electrónico: contactenos@predictiva.com.co
- Teléfono de contacto: 3013683668
19. Vigencia
La presente Política de Protección y Tratamiento de Datos Personales fue adoptada inicialmente el 30 de julio de 2018; sin embargo, la misma ha sido objeto de revisión y actualización en el marco del proceso de mejora continua de PREDICTIVA S.A.S., siendo su última actualización el 15 de febrero de 2026.
La presente versión rige a partir de su fecha de actualización y se mantendrá vigente hasta que sea modificada o derogada por PREDICTIVA S.A.S. PREDICTIVA S.A.S. realizará revisiones periódicas de la presente política con el fin de ajustarla a cambios normativos, operativos o de negocio.
20. Modificaciones
PREDICTIVA S.A.S. podrá modificar la presente política en cualquier momento, informando los cambios a través de su página web (www.predictiva.com.co) o de correo electrónico.
