1. Objeto
MPF Invest, dando cumplimiento a la legislación crea la presente política como mecanismo efectivo para ejercer los derechos de los Titulares de los datos personales que manipula, además regula la legalidad del tratamiento de los datos personales y, en particular a lo dispuesto en la Ley Estatutaria 1266 de 2008, Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013, Ley Estatutaria 1581 de 2012 y lo adicionado por la Circular Externa 006 de 2022 de la SIC y las demás normas que la complementen o adicionen, desarrolla esta Política de Privacidad y Tratamiento de Datos Personales. Se establecen los criterios para la recolección, almacenamiento, uso, circulación y supresión de los datos personales que se hayan recogido o tratados en las bases de datos o archivos de propiedad de MPF Invest para el cumplimiento de sus fines. El cual se puede consultar, solicitar su rectificación, pedir su actualización, pedir su eliminación, o pedir una copia de su autorización.
2. Definiciones
Con el propósito de facilitar la comprensión de la presente política se debe tener en cuenta las siguientes definiciones:
2.1.Autorizaciones: Es el consentimiento dado por el dueño o titular de información que se pretende incluir en una base de datos, dicha autorización debe informarle cuáles datos personales serán recolectados, así como las finalidades para las cuales será usado el dato.
2.2.Aviso de Privacidad: Es el instrumento a través del cual se le comunica al titular de la información que se cuenta con las políticas de Tratamiento de información que le serán aplicables al momento de la recolección de los datos personales, y que incluyen lo siguiente:
a. Los datos del responsable del tratamiento.
b. Los derechos del titular.
c. Los canales dispuestos para que el titular conozca la política de tratamiento de datos personales.
2.3.Banco de Datos Personales de Administración privada: Se refiere al Banco de Datos Personales cuya titularidad corresponde a una persona natural o una persona jurídica de derecho privado, en cuanto el banco no se encuentre estrictamente vinculado al ejercicio de potestades de derecho público.
2.4.Base de datos o Banco de Datos Personales: Se entiende como el conjunto organizado de datos personales pertenecientes a un mismo contexto, y almacenados sistemáticamente para su posterior uso.
2.5.Datos personales: Hace referencia a cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables; pueden ser clasificados en cuatro grandes categorías:
a. Públicos.
b. Semiprivados.
c. Privados.
d. Sensibles.
2.6.Datos públicos: Son todos aquellos que no son de naturaleza semiprivada o privada, como también los contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva, y los relativos al estado civil de las personas. Entre los datos de naturaleza pública a resaltar se encuentran: los registros civiles de nacimiento, matrimonio y defunción, y las cédulas de ciudadanía apreciadas de manera individual y sin estar vinculadas a otro tipo de información.
2.7.Dato semiprivado: Es aquella información que no es de naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como es el caso de los datos financieros, crediticios o actividades comerciales.
2.8.Dato privado: Es la información de naturaleza íntima o reservada que, por encontrarse en un ámbito privado, únicamente puede ser obtenida y ofrecida por orden de autoridad judicial en el cumplimiento de sus funciones, así como por decisión del titular de los mismos. Es el caso de los libros de los comerciantes, de los documentos privados, de las historias clínicas o de la información extraída a partir de la inspección del domicilio.
2.9.Datos Sensibles: Es la información que afecta la intimidad del titular o cuyo uso indebido puede generar consecuencias negativas o discriminación. Tal es el caso del origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
2.10.Encargado del Tratamiento: Es toda persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, tenga poder de decisión sobre las bases de datos y/o el Tratamiento de los datos. El responsable del tratamiento tiene entre sus actividades las de definir la finalidad y la forma en que se almacenan, recolectan y administran los datos. Solicitar y conservar la autorización en la que conste el consentimiento expreso del titular de la información. Responsabilidades emanadas de la autorización expresa de los titulares de la información personal y por ende de los derechos que se derivan.
2.11.Transferencia de Datos: La transferencia de datos tiene lugar cuando el Responsable del tratamiento de datos personales, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
2.12.Transmisión de Datos: Tratamiento de datos personales que implica la comunicación de los datos dentro o fuera del país cuando tenga por objeto la realización de un tratamiento de datos por el Encargado por cuenta del Responsable.
2.13.Tratamiento de datos o de información: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, utilización, almacenamiento, uso, circulación o supresión.
3. Destinatarios
Esta Política se aplicará a todo el Banco de Datos Personales administrado por MPF Invest, tanto físicas como digitales que contengan datos que sean objeto de Tratamiento. Esta política es de obligatorio conocimiento y cumplimiento por todos para todas las personas naturales o jurídicas responsables de la administración de bases de datos personales de MPF Invest, en especial los administradores del manejo de bases de datos y por aquellos funcionarios y contratistas que reciben, atienden y dan respuesta directa o indirectamente a las peticiones, consultas o reclamos de información relacionadas con la Ley de protección de datos personales.
4. Finalidad del tratamiento de los datos personales
El tratamiento que realizará MPF INvest a los datos que se han recaudado, de forma consentida y lícita, tendrá exclusivamente las siguientes finalidades:
4.1. Demostrar que se tiene prueba de la autorización para recaudar los datos personales recopilados con consentimiento previo, expreso e informado.
4.2. Administrar y gestionar los servicios ofrecidos por MPF Invest en los cuales el Titular decida registrarse.
4.3. Administrar la información de los funcionarios, contratistas, usuarios, terceros y visitantes para el cumplimiento de los fines de MPF Invest.
4.4. Analizar, evaluar y generar datos estadísticos e indicadores.
4.5. Enviar por medios tradicionales o electrónicos, información relacionada con los servicios de MPF Invest.
4.6. Cumplir con el deber de acceso a la información señalado por la regulación aplicable.
4.7. Transmitir los datos personales a terceros, sean nacionales o extranjeros, con los cuales MPF Invest haya suscrito un contrato de procesamiento de datos y sea necesario entregarlos para el cumplimiento del objeto contractual.
4.8. Informar los cambios que se presenten en el desarrollo de los vínculos comerciales.
4.9. Realizar estudios internos sobre los hábitos de los empleados, colaboradores, accionistas, clientes y proveedores.
4.10. Notificar a los usuarios sobre nuevos servicios que ofrezca la sociedad.
4.11. Realizar evaluaciones de nuestros servicios a efecto de mejorar la calidad de los mismos
5. Derechos de los titulares
Los Titulares de los datos personales tendrán los siguientes derechos:
5.1. Derecho a ser informado de forma detallada, sencilla, expresa, inequívoca y de manera previa a la recopilación de los datos, la finalidad para la cual los datos personales serán utilizados, en virtud del mandato legal dispuesto en el artículo 12 de la Ley Estatutaria 1581 de 2012.
5.2. Derecho de acceso del titular de datos personales a obtener la información que sobre sí mismo sea objeto de tratamiento.
5.3. Derecho de actualización, inclusión, rectificación y supresión de sus datos personales en los Bancos de Datos.
5.4. Derecho que tiene el titular de los datos personales a que estos sean suministrados, especialmente cuando afectan derechos fundamentales.
5.5. Derecho que tiene el titular de los datos personales a oponerse al tratamiento de sus datos cuando le Ley no disponga lo contrario, no haya autorización previa y haya razones fundadas que lo sustenten.
5.6. Derecho que tiene el titular de los datos personales a que el tratamiento de sus Datos Personales se haga de manera objetiva; es decir no verse sometido a una decisión con efectos jurídicos sobre él, o que le afecte de manera negativa.
5.7. Derecho que tiene el titular de los datos personales a recurrir ante la Autoridad competente en caso de que el encargado del Banco de Datos Personales niegue total o parcialmente los derechos consagrados en la regulación aplicable.
5.8. Derecho que tiene el titular de los datos personales a ser indemnizado en caso de ser afectado por el incumplimiento de la regulación aplicable por parte del titular o encargado del Banco de Datos Personales.
5.9. Derecho que tiene el titular de los datos personales en caso de conflicto en materia administrativa.
6. Medios para peticiones, consultas, quejas y reclamos
Correo electrónico: soporte@mpfinvest.com
6.1.1. Nombre completo y apellidos.
6.1.2. Datos de contacto (Dirección física y/o electrónica y teléfonos de contacto).
6.1.3. Medio elegido para recibir respuesta a su solicitud.
6.1.4. Motivo(s)/hecho(s) que dan lugar al reclamo con una breve descripción del derecho que desea ejercer.
6.1.5. Número de identificación.
El término máximo previsto en la Ley para resolver las reclamaciones es de quince (15) días hábiles1, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, MPF Invest informará al interesado los motivos de la demora y la fecha en la que se atenderá su reclamo, la cual, en ningún caso, podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. En caso de que MPF Invest no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de 2 días hábiles e informará de la situación al interesado.
1 Artículo Quinto (5) punto 2, Circular Externa No. 006 de 2022 de la SIC. Derogando el artículo 15 de la Ley 1581 de 2012
7. Responsabilidad de MPF Invest
MPF Invest velará por la protección de Datos Personales de los Usuarios y terceros con quien mantenga relaciones contractuales, en aras de cumplir con la Ley de de Protección de Datos Personales a la vez que el pilar de la integridad. Es por esto que hará sus mejores esfuerzos para no ser responsable por acciones de carácter informático que tengan como objetivo infringir las medidas de seguridad implementadas. A sabiendas que realizar operaciones a través de internet representa una serie de riesgos, dentro de los cuales se pueden presentar los siguientes:
7.1. Que el usuario sea remitido mediante engaños a una página web que simula ser la MPF Invest, para obtener su información personal al diligenciar el formulario de contáctenos.
7.2. Que el usuario tenga instalado en su equipo software malintencionado que capture información que sea enviada a terceros sin autorización del titular.
8. Derecho de los niños, niñas y adolescentes
En el Tratamiento se asegurará el respeto total a los derechos y la dignidad de los niños, niñas y adolescentes. En consecuencia, el tratamiento de datos personales de niños, niñas y adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública, y cuando dicho tratamiento cumpla con los siguientes requisitos:
8.1. Tratamiento con cuidado superior de los niños, niñas y adolescentes; y
8.2. Velar por el cumplimiento de sus derechos fundamentales
Cumplidos los anteriores requisitos, el representante legal de los niños, niñas o adolescentes otorgará la autorización, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto:
9. Autorización para realizar el tratamiento
MPF Invest solicitará autorización previa y expresa a los Titulares de los Datos Personales sobre los que requiera realizar el Tratamiento. Esta manifestación de voluntad del Titular puede darse a través de diferentes mecanismos puestos a disposición por MPF Invest, tales como:
9.1. Previa, por escrito, diligenciando un formato de autorización para el Tratamiento de Datos Personales determinado por MPF Invest.
9.2. De forma oral, a través de una conversación telefónica o en videoconferencia
9.3. Mediante el “click” que haga aceptando la política publicada y
9.4. Mediante conductas inequívocas que permitan concluir que otorgó su autorización.
Con esta autorización, el Titulares de los Datos Personales manifiesta que conoce, acepta y autoriza de forma libre y espontánea y expresa, para que MPF Invest pueda compilar, almacenar, consultar, usar, compartir, intercambiar, transmitir y transferir los datos personales suministrados.
Así mismo, la autorización que otorga el consentimiento podrá ser revocada en todo momento solicitando al responsable o encargado la supresión de sus datos personales mediante presentación de un reclamo, de acuerdo a lo establecido en el artículo 15 de la Ley 1581 de 2012 y artículo Tercero de la Circular Externa 006 de 2022 de la SIC.
10. Seguridad de los datos personales
MPF Invest proporcionará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. La obligación y responsabilidad de MPF Invest se limita a disponer de los medios adecuados para este fin. Aunque MPF Invest vela por garantizar el correcto uso y tratamiento de Datos Personales de los usuarios, es inevitable que la empresa y su Plataforma se enfrenten a riesgos inminentes, por lo tanto no se responsabiliza por consecuencias negativas derivada de actos ilícitos que se presenten por terceros malintencionados que obren de mala fe, siempre y cuando se tenga el cuidado de la información con la debida diligencia que la Ley exige.
De igual manera es importante informar que todo titular de Datos Personales que reposen en los Bancos de Datos Personales administrados por MPF Invest, cuenta con todos los derechos que se señalen en la regulación aplicable.
11. Responsable del tratamiento
MPF Invest, actúa como responsable del tratamiento de los datos personales y de sus usuarios, y hará uso de los mismos de conformidad con el objeto y finalidad descritos en esta Política. No obstante, se designará un Responsable o Encargado del tratamiento de Datos Personales, dependiendo de si los datos son transmitidos o transferidos, que será la siguiente persona jurídica:
Entidad: MPF Invest S.A.S
Correo electrónico: soporte@mpfinvest.com
Horario de atención: lunes a viernes de 8:00 a.m. a 5:00 p.m.
12. Entrada en vigencia
La presente Política de Tratamiento y Protección de Datos Personales fue publicada en el sitio web de MPF Invest el 11 de marzo de 2024, y entra en vigencia a partir de la fecha de publicación.
La vigencia de las Bases de Datos será el tiempo razonable y necesario para cumplir las finalidades del Tratamiento.
Correo electrónico: soporte@mpfinvest.com
Horario de atención: lunes a viernes de 8:00 a.m. a 5:00 p.m.