Home Políticas de Privacidad y Condiciones de uso

Políticas de Privacidad y Condiciones de uso

1.GENERALIDADES 

De acuerdo con la definición establecida en la Ley 1581 de 2012, el dato personal es cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables, como el nombre, la edad, el sexo, el estado civil, el domicilio, entre otros. Estos datos pueden almacenarse en cualquier soporte físico o electrónico y ser tratados de forma manual o automatizada. 

La Ley 1266 de 2008 define los siguientes tipos de datos de carácter personal: 

  1. a) Dato privado: “Es el dato que por su naturaleza íntima o reservada sólo es relevante para el Titular”.
  2. b) Dato semiprivado: “Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial o de servicios a que se refiere el Título IV” de la Ley 1266.

c)Dato público: “Es el dato calificado como tal según los mandatos de la Ley o de la Constitución Política y todos aquellos que no sean semiprivados o privados”, de conformidad con la Ley 1266 de 2008. “Son públicos, entre otros, los datos contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva y los relativos al estado civil de las personas”. 

Adicionalmente, la Ley 1581 de 2012 establece las siguientes categorías especiales de datos personales: 

d)Datos sensibles: Son “aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos”.

La Ley 1581 de 2012 prohíbe el tratamiento de datos sensibles con excepción de los siguientes casos: 

(i) cuando el Titular otorga su consentimiento, 

(ii) el Tratamiento es necesario para salvaguardar el interés vital del Titular y éste se encuentre física o jurídicamente incapacitado, 

(iii) el tratamiento es efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad, 

(iv) el Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial, y 

(v) el Tratamiento tenga una finalidad histórica, estadística o científica, en este último caso deben adoptarse las medidas conducentes a la supresión de identidad de los Titulares. 

e)Datos personales de los niños, niñas y adolescentes: Se debe tener en cuenta que aunque la Ley 1581 de 2012 prohíbe el tratamiento de los datos personales de los niños, niñas y adolescentes, salvo aquellos que por su naturaleza son públicos, la Corte Constitucional precisó que independientemente de la naturaleza del dato, se puede realizar el tratamiento de éstos “siempre y cuando el fin que se persiga con dicho tratamiento responda al interés superior de los niños, niñas y adolescentes y se asegure sin excepción alguna el respeto a sus derechos prevalentes”.

También la ley define los siguientes roles: 

  1. a) Responsable de Tratamiento: “Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos”. La Casa de la cultura Jorge Eliecer Gaitán, de acuerdo con la ley es Responsable de Tratamiento de datos personales contenidos en sus bases de datos, 
  2. b) Encargado del Tratamiento: “Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento”. La Casa de la cultura Jorge Eliecer Gaitán podrá realizar el tratamiento de sus datos personales a través de Encargados.

La dirección de la Casa de la Cultura Jorge Eliecer Gaitán, entendiendo la importancia de una adecuada gestión de la información, se ha comprometido con la implementación de un sistema de gestión de seguridad de la información buscando establecer un marco de confianza en el ejercicio de sus deberes con el Estado y los ciudadanos, todo enmarcado en el estricto cumplimiento de las leyes y en concordancia con la misión y visión de la entidad. 

Para la Casa de la Cultura Jorge Eliecer Gaitán, la protección de la información busca la disminución del impacto generado sobre sus activos, por los riesgos identificados de manera sistemática con objeto de mantener un nivel de exposición que permita responder por la integridad, confidencialidad y la disponibilidad de la misma, acorde con las necesidades de los diferentes grupos de interés identificados.

De acuerdo con lo anterior, esta política aplica a la Entidad según como se defina en el alcance, sus funcionarios, terceros, aprendices, practicantes, proveedores y la ciudadanía en general, teniendo en cuenta que los principios sobre los que se basa el desarrollo de las acciones o toma de decisiones alrededor del SGSI estarán determinadas por las siguientes premisas:

  • Minimizar el riesgo en las funciones más importantes de la entidad.
  • Cumplir con los principios de seguridad de la información.
  • Cumplir con los principios de la función administrativa.
  • Mantener la confianza de sus clientes, socios y empleados.
  • Apoyar la innovación tecnológica.
  • Proteger los activos tecnológicos.
  • Establecer las políticas, procedimientos e instructivos en materia de seguridad de la información.
  • Fortalecer la cultura de seguridad de la información en los funcionarios, terceros, aprendices, practicantes y clientes de la Casa de la Cultura Jorge Eliecer Gaitán
  • Garantizar la continuidad del negocio frente a incidentes.
  • la Casa de la Cultura Jorge Eliecer Gaitán ha decidido definir, implementar, operar y mejorar de forma continua un Sistema de Gestión de Seguridad de la Información, soportado en lineamientos claros alineados a las necesidades del negocio, y a los requerimientos regulatorios

1.1 DISPOSICIONES GENERALES ESTABLECIDAS EN LA LEY 1581 DE 2012 PARA LA PROTECCIÓN DE DATOS PERSONALES

La Ley 1581 de 2012 desarrolla el derecho constitucional a conocer, actualizar y rectificar la información recogida en bases de datos y los demás derechos, libertades y garantías a que se refieren los artículos 15 y 20 de la Constitución (derecho a la intimidad y derecho a la información, respectivamente). La citada ley se aplica a los datos personales registrados en cualquier base de datos que los haga susceptibles de tratamiento por parte de entidades públicas o privadas. Considerando el modo de conservación de una base de datos, se puede distinguir entre bases de datos automatizadas y bases de datos manuales o archivos. 

Las bases de datos automatizadas son aquellas que se almacenan y administran con la ayuda de herramientas informáticas. Las bases de datos manuales o archivos son aquellas cuya información se encuentra organizada y almacenada de manera física, como las fichas de pedidos a proveedores que contengan información personal relativa al proveedor, como nombre, identificación, números de teléfono, correo electrónico, etc. 

La ley exceptúa del régimen de protección (i) los archivos y las bases de datos pertenecientes al ámbito personal o doméstico; (ii) los que tienen por finalidad la seguridad y la defensa nacionales, la prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo, (iii) los que tengan como fin y contengan información de inteligencia y contrainteligencia, (iv) los de información periodística y otros contenidos editoriales, (v) los regulados por la Ley 1266 de 2008 (información financiera y crediticia, comercial, de servicios y proveniente de terceros países) y (vi) los regulados por la Ley 79 de 1993 (sobre censos de población y vivienda).

2.ALCANCE/APLICABILIDAD 

Esta política aplica a toda la entidad, sus funcionarios, contratistas y terceros de la Casa de la Cultura Jorge Eliecer Gaitán y la ciudadanía en general.

3.NIVEL DE CUMPLIMIENTO

Todas las personas cubiertas por el alcance y aplicabilidad deberán dar cumplimiento un 100% de la política.

A continuación, se establecen las 12 políticas de seguridad que soportan el SGSI de la Casa de la Cultura Jorge Eliecer Gaitán:

  1. la Casa de la Cultura Jorge Eliecer Gaitán ha decidido definir, implementar, operar y mejorar de forma continua un Sistema de Gestión de Seguridad de la Información, soportado en lineamientos claros alineados a las necesidades del negocio, y a los requerimientos regulatorios que le aplican a su naturaleza.
  2. Las responsabilidades frente a la seguridad de la información serán definidas, compartidas, publicadas y aceptadas por cada uno de los empleados, contratistas o terceros. 
  3. la Casa de la Cultura Jorge Eliecer Gaitán protegerá la información generada, procesada o resguardada por los procesos de negocio y activos de información que hacen parte de los mismos. 
  4. la Casa de la Cultura Jorge Eliecer Gaitán protegerá la información creada, procesada, transmitida o resguardada por sus procesos de negocio, con el fin de minimizar impactos financieros, operativos o legales debido a un uso incorrecto de esta. Para ello es fundamental la aplicación de controles de acuerdo con la clasificación de la información de su propiedad o en custodia. 
  5. la Casa de la Cultura Jorge Eliecer Gaitán protegerá su información de las amenazas originadas por parte del personal. 
  6. la Casa de la Cultura Jorge Eliecer Gaitán protegerá las instalaciones de procesamiento y la infraestructura tecnológica que soporta sus procesos críticos. 
  7. la Casa de la Cultura Jorge Eliecer Gaitán controlará la operación de sus procesos de negocio garantizando la seguridad de los recursos tecnológicos y las redes de datos.
  8. la Casa de la Cultura Jorge Eliecer Gaitán implementará control de acceso a la información, sistemas y recursos de red. 
  9. la Casa de la Cultura Jorge Eliecer Gaitán garantizará que la seguridad sea parte integral del ciclo de vida de los sistemas de información. 
  10. la Casa de la Cultura Jorge Eliecer Gaitán garantizará a través de una adecuada gestión de los eventos de seguridad y las debilidades asociadas con los sistemas de información una mejora efectiva de su modelo de seguridad. 
  11. la Casa de la Cultura Jorge Eliecer Gaitán garantizará la disponibilidad de sus procesos de negocio y la continuidad de su operación basado en el impacto que pueden generar los eventos. 
  12. la Casa de la Cultura Jorge Eliecer Gaitán garantizará el cumplimiento de las obligaciones legales, regulatorias y contractuales establecidas. El incumplimiento a la política de Seguridad y Privacidad de la Información, traerá consigo, las consecuencias legales que apliquen a la normativa de la Entidad, incluyendo lo establecido en las normas que competen al Gobierno nacional y territorial en cuanto a Seguridad y Privacidad de la Información se refiere.

4.PROTECCIÓN DE DATOS PERSONALES.

La Casa de la Cultura Jorge Eliecer Gaitán es el responsable del tratamiento de los datos personales suministrados por los usuarios de este sitio web. La Casa de la Cultura Jorge Eliecer Gaitán garantizará la confidencialidad, libertad, seguridad, veracidad, transparencia, acceso y circulación restringida de los datos personales, el usuario del sitio web podrá ejercer en cualquier momento los derechos de acceso, rectificación, cancelación u oposición con respecto a los datos por él suministrados, a través del correo electrónico [email protected], o bien a través de la página WEB de La Casa de la Cultura Jorge Eliecer Gaitán: www.casaculturameta.gov.co en el link contáctenos (PQRSD o directamente por el Punto de atención al ciudadano.

Queda prohibido el tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública de conformidad con lo establecido en el artículo 7 de la Ley 1581 del 2012 y cuando dicho tratamiento cumpla con los siguientes parámetros y requisitos: (i) que responda y respete el interés superior de los niños, niño y adolescente, y/o (ii) que se asegure el respeto de sus derechos fundamentales. Cumplidos los anteriores requisitos, el representante legal del niño, niña o adolescente otorgará la autorización previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto. En todo caso se tendrán en cuenta los principios y obligaciones establecidos en la Ley para el tratamiento de datos personales.

5.HIPERENLACES

Los hiperenlaces contenidos en el sitio web pueden dirigir a páginas web de terceros o sitios vinculados. La Casa de la Cultura Jorge Eliecer Gaitán no asume ninguna responsabilidad por el contenido, información o servicios que pudieran aparecer en dichos sitios, que tendrán exclusivamente carácter informativo y que en ningún caso implican relación alguna entre La Casa de la Cultura Jorge Eliecer Gaitán y las personas o entidades titulares de los contenidos o de los sitios web donde tal información se encuentre. En este sentido, el contenido de tales enlaces será únicamente responsabilidad de las entidades respectivas.

6.POLÍTICA GOBIERNO DIGITAL

La Casa de la Cultura Jorge Eliecer Gaitán, promoverá el uso y aprovechamiento de las tecnologías de la información y las comunicaciones para consolidar una entidad más competitiva, innovadora y línea con la comunidad, que genere valor público en un entorno digital confiable y abierto, que asegure el mejoramiento continuo de los procesos y la atención de los requerimientos y necesidades de sus grupos de valor.

7.POLÍTICA DE SEGURIDAD DIGITAL

La Casa de la Cultura Jorge Eliecer Gaitán, garantizará la custodia y protección de la información recibida, generada y/o procesada, a través de la estructuración de procesos de gestión de riesgo y mecanismos para identificar, analizar, valorar y tratar las posibles amenazas y vulnerabilidades del entorno digital.