1. OBJETIVO

El manual de protección y uso de Datos de TOTAL GASES COLOMBIA S.A.S, brinda la garantía y seguridad a cualquier clase de dato recopilado por nuestra empresa, cumpliendo con las directrices dispuesta por la Ley y logrando que de esta manera todas las personas se sientan confiadas en la administración que la compañía está haciendo de sus Datos.

2. ALCANCE

Estas políticas aplican para todos los empleados de TOTAL GASES COLOMBIA S.A.S, así como para todos los clientes, asesores externos, proveedores, personal temporal e invitados, quienes hagan uso de los recursos y servicios provistos por TOTAL GASES COLOMBIA S.A.S.

3. DEFINICIONES

3.1. DATOS PERSONALES:

Es la información que puede usarse para la identificación, localización o contacto con una persona determinada y natural. Los Datos personales pueden estar conformados por números de identificación, huellas dactilares y demás, Datos que puedan llevar a la identificación de alguien. Es importante anotar que algunos de estos Datos son públicos, bien sea porque hacen parte de la información pública de cada natural, o por decisión propia de la persona. Algunos Datos personales se les deben dar la categoría de especial, pues la información que contienen puede ser negativa si se hace su publicación.

3.2. BASE DE DATOS:

Es la información que puede usarse para la identificación, localización o contacto con una persona determinada y natural. Los Datos personales pueden estar conformados por números de identificación, huellas dactilares y demás, Datos que puedan llevar a la identificación de alguien. Es importante anotar que algunos de estos Datos son públicos, bien sea porque hacen parte de la información pública de cada natural, o por decisión propia de la persona. Algunos Datos personales se les deben dar la categoría de especial, pues la información que contienen puede ser negativa si se hace su publicación.

3.3. TITULAR:

Es la persona cuyos Datos personales han sido analizados, solicitados o recopilados. El titular de los Datos es quien de forma legal por directriz de la constitución tiene el derecho de modificar, actualizar y conocer en que consta la información referente.

3.4. TRATAMIENTO DE DATOS:

Es todo tipo de proceso, operación, o actuación que se ejecuta sobre los Datos suministrados, este Tratamiento no tiene ningún tipo de manejo especial refiriéndose a los métodos mediante los cuales se adquieran los Datos. (RELACIONADO CON RESPONSABLE DEL TRATAMIENTO: persona natural o jurídica encargada de ejecutar las operaciones que recaen sobre los Datos).

3. 5. AVISO DE PRIVACIDAD:

Consta de un aviso verbal o escrito que debe realizar el responsable del Tratamiento de los Datos al titular de los mismos, donde informe las políticas y modos de uso de los Datos relacionados en el caso, los derechos que tiene frente a este Tratamiento. (RELACIONADO CON LA AUTORIZACION: manifestación y consentimiento que realiza el titular de los Datos frente a las políticas de Tratamiento).

3.6. DATO PÚBLICO:

Se considera dato público todo aquel que no sea privado o sensible, indica el Decreto 1377 de 2013 que será cualquier dato que se encuentre en un documento público, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

3.7. DATOS SENSIBLES:

Están conformados por todo tipo de dato al cual se le deba implementar un uso especial, pues la información contenida puede afectar la intimidad de titular...” cuyo uso indebido puede generar su discriminación, tales como que revelen el origen racial o étnico, la orientación política, las convicciones Religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de Derechos…”

3.8. TRANSFERENCIA:

Nos encontramos frente a transferencia de Datos, cuando quien está Encargado del Tratamiento de los mismos y se encuentra en Colombia envía Datos a un receptor que se encuentra fuera o dentro del país y este también es responsable del Tratamiento de los mismos.

4. PRINCIPIOS RECTORES

4.1. PRINCIPIO DE LEGALIDAD:

Los Datos y el Tratamiento que se le haga a los mismos deben estar bajo las disposiciones legales y regladas por las mismas.

4.2. PRINCIPIO DE FINALIDAD:

El manejo de los Datos debe tener una finalidad específica, acorde con principios legales y siguiendo las políticas del Tratamiento de Datos, las cuales deberán ser informadas al titular.

4.3. PRINCIPIO DE LIBERTAD:

Solo se podrán ejercer actuaciones con permiso expreso y tácito del titular, habiéndole informado las mismas políticas y realizaciones que se fueran a ejecutar con los Datos en mención.

4.4. PRINCIPIO DE VERACIDAD:

Señala la Ley 1521 de 2012 lo siguiente: “La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de Datos parciales, incompletos, fraccionados o que induzcan a error.”

4.5. PRINCIPIO DE ACCESO Y CIRCULACIÓN RESTRINGIDA:

Solo podrán tener acceso a los Datos personas encargadas del Tratamiento de los mismos o autorizadas por el titular. Los Datos personales que no sean públicos, no podrán ser publicados en internet ni en otros medios de divulgación a menos de que esto se haga para uso del Encargado del Tratamiento de los mismos o con autorización del titular.

4.6. PRINCIPIO DE SEGURIDAD:

El Tratamiento que se le haga a los Datos, debe hacerse de la forma técnica, humana, y bajo las medidas correctas para brindarle seguridad al autor o al Encargado de los Tratamientos de estos Datos.

5. CATEGORÍAS DE LOS DATOS

5.1. LOS DATOS SENSIBLES:

Son aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como, los Datos relativos a la salud, a la vida sexual y los Datos biométricos. (Art. 5 Ley 1581/12)

El Artículo sexto de la misma Ley señala algunas excepciones a la regla:

• El titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.

• El Tratamiento sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.

• El Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los Datos no se podrán suministrar a terceros sin la autorización del titular.

• El Tratamiento se refiera a Datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

• El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.

Igualmente, la persona encargada del Tratamiento de Datos deberá informarle al titular de los mismos lo siguiente:

• Informar al titular que por tratarse de Datos sensibles no está obligado a autorizar su Tratamiento.

• Informar al titular de forma explícita y previa, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, cuáles de los Datos que serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento, así como obtener su consentimiento expreso.

• Ninguna actividad podrá condicionarse a que el titular suministre Datos personales sensibles.

5.2. DATOS PÚBLICOS:

Cuando hablamos de Datos públicos nos referimos a cualquier dato que esté en disposición, en bancos, bases, o demás formas de recolección de Datos de USO PÚBLICO; es decir, que cualquier persona pueda acudir a ellos sin ningún tipo de requerimiento especial.

Igualmente, con los Datos personales que se encuentren en este tipo de fuentes, y serán considerados públicos desde su naturaleza, respetando los parámetros que la legislación impone y lo anteriormente estipulado.

6. AUTORIZACIÓN Y RECOLECCIÓN DE DATOS

La autorización para la recolección de Datos deberá realizarla el titular de los mismos, manifestando de forma verbal o escrita su consentimiento para la utilización y recolección de los mismos. TOTAL GASES COLOMBIA S.A.S, a través de este documento, informará al titular las políticas de uso, es decir, el fin con el cual será necesitada la información pedida. Esto deberá realizarse en el momento de la recolección de los Datos.

Se entenderá entregada la autorización del titular cuando se haga por escrito, de forma oral o mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización. En ningún caso el silencio podrá asimilarse a una conducta inequívoca.

No se necesitará autorización en los siguientes casos:

• Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.

• Datos de naturaleza pública.

• Casos de urgencia médica o sanitaria.

• Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.

• Datos relacionados con el Registro Civil de las Personas.

Siempre se deberá mantener prueba de la forma en como se autorizó el manejo de Datos.

6.1. RECOLECCIÓN DE LOS DATOS PERSONALES:

Basados en los principios instaurados en este manual, los Datos recolectados con previa autorización deberán limitarse a aquellos que sean pertinentes y adecuados para la finalidad para la cual son recolectados o requeridos, conforme a la normatividad vigente.

Los Datos personales que se encuentren en fuentes de acceso público, con independencia del medio por el cual se tenga acceso —entendiéndose por tales aquellos Datos o bases de Datos que se encuentren a disposición del público— pueden ser tratados por cualquier persona siempre y cuando, por su naturaleza, sean Datos públicos.

6.2. CAMBIO DE POLÍTICAS EN EL TRATAMIENTO DE DATOS:

Cuando el encargado del Tratamiento de los Datos, por algún motivo justificado, cambie las políticas, deberá informar al titular sobre los cambios que se han realizado. Esto debe hacerse en el momento de la implementación de las nuevas disposiciones.

6.3. REVOCATORIA DE LA AUTORIZACIÓN:

Los titulares podrán en todo momento solicitar a TOTAL GASES COLOMBIA S.A.S la supresión de sus Datos personales y/o revocar la autorización otorgada para el Tratamiento de los mismos, mediante la presentación de un reclamo o solicitud ante el área de servicio al cliente de TOTAL GASES COLOMBIA S.A.S. Los contactos se mencionarán más adelante.

7. DERECHOS DEL TITULAR DE LOS DATOS

7.1. LOS DERECHOS DE LOS TITULARES DE LOS DATOS SON:

Conocer, actualizar y rectificar sus Datos personales frente a los responsables del Tratamiento o encargados del Tratamiento. Este derecho se podrá ejercer, entre otros, frente a Datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.

• Solicitar prueba de la autorización otorgada al responsable del Tratamiento, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley.

• Ser informado por el responsable del Tratamiento o el encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus Datos personales.

• Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.

• Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el responsable o encargado han incurrido en conductas contrarias a esta ley y a la Constitución.

• Acceder en forma gratuita a sus Datos personales que hayan sido objeto de Tratamiento.

• Y cualquier otro que señale la Ley.

Estos derechos igualmente los podrán aplicar:

• El titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.

• Sus causahabientes, quienes deberán acreditar tal calidad.

• El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.

• Por estipulación a favor de otro o para otro.

8. DEBERES DE TOTAL GASES COLOMBIA S.A.S

• Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

• Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el titular.

• Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

• Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

• Garantizar que la información que trate sea veraz, completa, exacta, actualizada, comprobable y comprensible.

• Actualizar la información, comunicando de forma oportuna todas las novedades respecto de los Datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.

• Rectificar la información cuando sea incorrecta y comunicar lo pertinente al titular de los Datos.

• Suministrar al encargado del Tratamiento, según el caso, únicamente Datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.

• Exigir al encargado del Tratamiento en todo momento el respeto a las condiciones de seguridad y privacidad de la información del titular.

• Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley.

• Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos.

• Informar al encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

• Informar a solicitud del titular sobre el uso dado a sus Datos.

• Informar a la autoridad de protección de Datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.

9. FINALIDADES DEL TRATAMIENTO

La información personal que es tratada por TOTAL GASES COLOMBIA S.A.S tiene las siguientes finalidades, según cada grupo de interés:

9.1. Empleados, pensionados y/o beneficiarios

9.1.1. Tratamiento de Datos antes de la relación laboral

• Clasificación, almacenamiento y archivo de los Datos personales.

• Entrega de la información a terceros encargados de los procesos de selección.

• Verificación, comparación y evaluación de las competencias laborales y personales de los prospectos.

• Transferencia de Datos a los países donde se encuentren los centros de Datos de TOTAL GASES COLOMBIA S.A.S.

• Cumplimiento de deberes legales de la Compañía.

9.1.2. Tratamiento de Datos durante la relación laboral

• Cumplimiento de la ley y órdenes de autoridades nacionales o extranjeras.

• Clasificación, almacenamiento y archivo de Datos personales.

• Evaluación, entrenamiento, certificación y desarrollo de procesos contractuales.

• Transferencia internacional de Datos.

• Actividades del sistema de gestión de seguridad y salud en el trabajo.

• Emisión de certificaciones laborales.

• Envío de información a entidades como cajas de compensación, AFP, ARL.

• Programas de bienestar laboral.

• Procesamiento de nómina y envío de información de interés.

• Actividades que relacionan empleados, pensionados y sus familiares con la Compañía.

9.1.3. Tratamiento de Datos después de terminada la relación laboral

• Cumplimiento legal nacional o internacional.

• Emisión de certificaciones laborales.

• Clasificación, almacenamiento y archivo de Datos.

• Transferencia internacional de Datos.

• Programas de bienestar personal.

• Envío de información de interés.

• Participación en actividades que relacionan ex empleados, pensionados y sus familiares con la Compañía.

9.2. Proveedores, contratistas y sus empleados

• Organización y clasificación de la información para su identificación.

• Consulta y evaluación de antecedentes judiciales, de seguridad o comerciales.

• Procesamiento y análisis de la información suministrada.

• Verificación en listas de prevención de lavado de activos y financiación del terrorismo.

• Envío de información de interés e invitaciones a eventos.

• Cumplimiento de normativas legales y requerimientos de autoridades.

• Transferencia internacional de Datos.

• Emisión de certificaciones.

• Entrega de Datos a terceros encargados de su Tratamiento.

• Participación en actividades con TOTAL GASES COLOMBIA S.A.S.

9.3. Clientes

• Organización y clasificación de la información para su fácil identificación.

• Consulta y verificación en bases de antecedentes judiciales o de seguridad.

• Procesamiento y análisis de la información suministrada.

• Verificación en listas de prevención de lavado de activos y financiación del terrorismo.

• Envío de información de interés e invitaciones a eventos de la Compañía.

• Cumplimiento de la normativa legal y de autoridades nacionales o extranjeras.

• Transferencia internacional de Datos.

• Emisión de certificaciones.

• Entrega de Datos personales a terceros encargados de su Tratamiento.

10. LIMITACIONES TEMPORALES AL TRATAMIENTO DE LOS DATOS PERSONALES

TOTAL GASES COLOMBIA S.A.S y sus filiales solo podrán recolectar, solicitar, hacer uso y demás disposiciones de los Datos personales de acuerdo al fin y objetivo marcado desde un inicio según las políticas de uso, tiempo que deberá ser razonable y adecuado.

Una vez cumplida la o las finalidades del Tratamiento y sin perjuicio de normas legales que dispongan lo contrario, TOTAL GASES COLOMBIA S.A.S deberá proceder a la supresión de los Datos personales en su posesión.

No obstante, lo anterior, los Datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual.

11. POLÍTICA GLOBAL EN PRIVACIDAD DE DATOS

La política global de protección de Datos hace parte integrante de este manual. Estas políticas se deberán sostener durante todo el proceso del Tratamiento de los Datos.

Cualquier cambio o modificación que se ejecute en las políticas de Tratamiento deberá ser informado de inmediato al titular de los Datos, de tal forma que este otorgue su autorización para continuar con tal Tratamiento o se abstenga del mismo.

12. ACCESO A LOS DATOS

Siempre los titulares de los Datos tendrán acceso a los mismos y estarán a su disposición, pues los tratantes de los Datos deberán implementar mecanismos sencillos y ágiles para el acceso. El titular podrá consultar de forma gratuita sus Datos personales al menos una vez cada mes calendario y cada vez que existan modificaciones sustanciales de las políticas de Tratamiento de la información que motiven nuevas consultas.

El poder de disposición o decisión que tiene el titular sobre la información que le concierne conlleva necesariamente el derecho de acceder y conocer si su información personal está siendo objeto de Tratamiento, así como el alcance, condiciones y generalidades de dicho Tratamiento. El titular podrá solicitar su rectificación en caso de ser inexacta o incompleta, y a cancelarla cuando no esté siendo utilizada conforme a finalidades y términos legales, contractuales o según lo contemplado en esta Política de Privacidad.

TOTAL GASES COLOMBIA S.A.S garantizará el derecho de acceso cuando, previa acreditación de la identidad del titular, de su representante o apoderado, lo solicite, según lo previsto en la Ley 1581 de 2012. Clientes y usuarios pueden ejercer sus derechos de conocer, actualizar, rectificar y suprimir sus Datos personales enviando su solicitud a:

Correo: info@totalgasescolombia.com

Teléfonos: +57 322 581 9895

En la solicitud deberá incluir los siguientes Datos: nombres y apellidos, tipo de documento, número de documento, teléfono, correo electrónico, ciudad y asunto.

13. RESPUESTA A CONSULTAS

Las consultas serán atendidas en un término máximo de ocho (8) días hábiles contados a partir de la fecha de su recibo.

Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento del plazo, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta.

En ningún caso la nueva fecha podrá superar los tres (3) días hábiles siguientes al vencimiento del primer plazo.

14. RECLAMOS

De conformidad con lo establecido en el artículo 14 de la Ley 1581 de 2012, el titular o sus causahabientes que consideren que la información contenida en una base de Datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante TOTAL GASES COLOMBIA S.A.S, el cual será tramitado bajo las siguientes reglas:

• El reclamo podrá presentarlo el titular como antes se estableció. Si el reclamo no cuenta con la información completa necesaria para su trámite —como la identificación del titular, descripción de los hechos que dan lugar al reclamo, dirección y los documentos que se quieran hacer valer— se solicitará al interesado subsanar las fallas dentro de los seis (6) días siguientes a su recepción.

• Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

• Si TOTAL GASES COLOMBIA S.A.S recibe un reclamo que no le corresponde, deberá dar traslado a quien corresponda en un término máximo de tres (3) días hábiles e informar de la situación al interesado.

• El término máximo para atender el reclamo será de catorce (14) días hábiles contados a partir del día siguiente a la fecha de su recibo.

• Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado antes del vencimiento del plazo, indicando los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los diez (10) días hábiles siguientes al vencimiento del primer término.

15. PROCEDIMIENTOS PARA GARANTIZAR EL DERECHO A PRESENTAR RECLAMOS

El titular o su representante podrán solicitar a TOTAL GASES COLOMBIA S.A.S y sus filiales la rectificación, actualización o supresión de sus Datos personales, previa acreditación de su identidad. Estos derechos únicamente podrán ejercerse por el titular o sus causahabientes, previa identificación, o a través de un correo electrónico que permita su verificación; o su representante, con la debida acreditación de la representación.

Cuando la solicitud sea formulada por una persona distinta del titular y no se acredite que actúa en su representación, se tendrá por no presentada.

La solicitud de rectificación, actualización o supresión debe presentarse a través de los medios habilitados por TOTAL GASES COLOMBIA S.A.S, según lo indicado en el aviso de privacidad, y debe contener como mínimo la siguiente información:

• Nombre y domicilio del titular o cualquier otro medio para recibir la respuesta.

• Documentos que acrediten la identidad del titular o de su representante.

• Descripción clara y precisa de los Datos personales respecto de los cuales se busca ejercer alguno de los derechos.

• Cualquier otro elemento o documento que facilite la localización de los Datos personales.

TOTAL GASES COLOMBIA S.A.S tiene la obligación de rectificar y actualizar, a solicitud del titular, la información que resulte ser incompleta o inexacta. El titular deberá indicar las correcciones a realizar y aportar la documentación que respalde su petición.

TOTAL GASES COLOMBIA S.A.S podrá habilitar mecanismos electrónicos u otros medios que faciliten el ejercicio de los derechos por parte del titular, siempre que resulten en su beneficio. Estos medios serán informados en el aviso de privacidad y estarán disponibles en la página web de la compañía.

La compañía podrá establecer formularios, sistemas u otros métodos simplificados para estos fines, y utilizará los servicios de atención o servicio al cliente en operación, siempre y cuando se cumplan los plazos establecidos en el artículo 15 de la Ley 1581 de 2012.

Cada vez que TOTAL GASES COLOMBIA S.A.S implemente un nuevo mecanismo para facilitar estos procesos, o modifique los ya existentes, deberá informar al respecto en su página web.

El titular podrá solicitar la supresión de sus Datos personales cuando:

• Considere que no están siendo tratados conforme a la Ley 1581 de 2012.

• Hayan dejado de ser necesarios o pertinentes para la finalidad con la que fueron recabados.

• Se haya superado el periodo necesario para el cumplimiento de los fines para los cuales fueron recabados.

Esta supresión implica la eliminación total o parcial de la información personal, conforme a lo solicitado por el titular, en los registros, archivos, bases de Datos o Tratamientos realizados por TOTAL GASES COLOMBIA S.A.S.

Es importante tener en cuenta que el derecho de cancelación no es absoluto, y podrá ser negado cuando:

• El titular tenga un deber legal o contractual de permanecer en la base de Datos.

• La eliminación de los Datos obstaculice procesos judiciales o administrativos, obligaciones fiscales, o la investigación y sanción de delitos.

• Los Datos sean necesarios para proteger intereses jurídicos del titular, realizar acciones de interés público, o cumplir con obligaciones legales adquiridas.

En caso de resultar procedente, TOTAL GASES COLOMBIA S.A.S deberá realizar operativamente la supresión de forma tal que no sea posible la recuperación de la información.

16. MEDIDAS DE SEGURIDAD

TOTAL GASES COLOMBIA S.A.S cuenta con las medidas de seguridad suficientes para proteger a todos sus trabajadores, clientes y asociados; como muestra principal, el presente manual de protección de Datos, regido por la normatividad legal nacional, donde se intenta abarcar todos los aspectos necesarios para brindar garantías de protección.

Además de lo anterior, se propone como fundamento el uso de autorizaciones personalizadas para cada uno de los trabajadores, clientes y demás personas que en algún momento se vinculen con la Compañía. Así mismo, se promueve, por medio de la red interna, el envío de comunicaciones masivas al personal administrativo y a todos los jefes de área.

No obstante lo anterior, nuestros trabajadores, clientes y demás personas asumen los riesgos que se derivan de entregar esta información en un medio como internet, el cual está sometido a diversas variables —como ataques de terceros, fallas técnicas o tecnológicas, entre otras.

TOTAL GASES COLOMBIA S.A.S hará su mejor esfuerzo tecnológico para garantizar la seguridad de la información personal de todos sus clientes y/o usuarios, empleando métodos de seguridad razonables y actualizados para impedir el acceso no autorizado, mantener la exactitud de los Datos y garantizar la correcta utilización de la información.

17. IMPLEMENTACIÓN DE LAS MEDIDAS DE SEGURIDAD

TOTAL GASES COLOMBIA S.A.S mantendrá protocolos de seguridad de obligatorio cumplimiento para el personal con acceso a los Datos de carácter personal y a los sistemas de información. El procedimiento deberá considerar, como mínimo, los siguientes aspectos:

• Los terceros contratados por TOTAL GASES COLOMBIA S.A.S estarán obligados a adherirse y cumplir las políticas y manuales de seguridad de la información, así como los protocolos aplicados en todos los procesos de la Compañía.

• Los contratos celebrados con terceros (contratistas, consultores externos, colaboradores temporales, entre otros) que involucren el Tratamiento de información y Datos personales incluirán un acuerdo de confidencialidad que detalle sus compromisos con la protección, seguridad y privacidad de la información.

• Se definirán claramente las funciones y obligaciones del personal en relación con el manejo de la información.

• Se deberá documentar la estructura de las bases de Datos de carácter personal y describir los sistemas de información que las tratan.

• Se establecerán procedimientos de notificación, gestión y respuesta ante incidentes relacionados con la seguridad de la información.

• Se implementarán procedimientos de copias de respaldo y recuperación de los Datos en caso de pérdida o daño.

• Se realizarán controles periódicos para verificar el cumplimiento de las medidas establecidas en el procedimiento de seguridad.

• El procedimiento deberá mantenerse actualizado en todo momento y revisarse ante cualquier cambio relevante en los sistemas de información o en la estructura organizacional.

• El contenido del procedimiento deberá cumplir con las disposiciones legales vigentes en materia de seguridad de los Datos personales.

18. TECNOLOGÍA Y COMUNICACIONES. CÓDIGOS DE ACCESO Y CONTRASEÑAS

La confidencialidad y la integridad de los Datos almacenados en los sistemas de TOTAL GASES COLOMBIA S.A.S están protegidos por códigos de acceso y contraseñas que aseguran que solamente empleados autorizados tengan acceso a la información.

El área de Tecnología es responsable de la administración de los controles de acceso a todos los sistemas de información de la compañía, así como a los diferentes servicios ofrecidos, tales como Internet, Intranet, VPN, carpetas compartidas, entre otros.

Tecnología deshabilitará los códigos de usuario de las personas que se encuentren en vacaciones, incapacitados y/o en permisos remunerados o no remunerados, de acuerdo con el registro correspondiente en el sistema de información de Nómina. Estos accesos serán habilitados nuevamente cuando la persona retorne a sus funciones.

Igualmente, se eliminarán los códigos de usuario de los empleados que sean retirados de la nómina, garantizando así el control sobre el acceso a la información.

19. PROCEDIMIENTOS PARA GARANTIZAR EL EJERCICIO DE LOS DERECHOS DE LOS TITULARES

Los titulares de los Datos podrán en cualquier momento interponer y seguir alguno de los siguientes procedimientos en pro de la defensa de sus derechos, incluyendo la actualización, cambio o modificación de los Datos generados:

Consultas: los titulares podrán consultar la información básica de las bases de Datos que se encuentren en nuestra compañía. Esta solicitud podrá presentarse por escrito o de forma verbal, siempre y cuando el titular se identifique debidamente.

Reclamos: el titular de los Datos que considere que la información generada no es correcta, no está siendo bien administrada o no se le está dando un buen uso, podrá presentar el respectivo reclamo de forma escrita o verbal, ante la compañía o la persona encargada. La compañía dará respuesta en el menor tiempo posible y realizará los cambios que sean necesarios.

Solicitudes: para realizar cambios, modificaciones o actualizaciones de los Datos contenidos, se deberá presentar una solicitud por escrito o verbalmente.

20. INFORMACIÓN DE NIÑOS Y ADOLESCENTES MENORES DE EDAD

TOTAL GASES COLOMBIA S.A.S y sus filiales velarán por el uso adecuado de los Datos personales de los niños, niñas y adolescentes menores de edad, garantizando que en el Tratamiento de sus Datos se respete el interés superior de ellos y sus derechos fundamentales, y en lo posible, teniendo en cuenta su opinión como titulares de sus Datos personales.

21. A TENER EN CUENTA

• El artículo 19 de la Ley 1581 de 2012 señala que la autoridad competente para la protección de Datos es la Superintendencia de Industria y Comercio, a través de una Delegación para la Protección de Datos Personales, encargada de ejercer la vigilancia para garantizar que en el Tratamiento de Datos personales se respeten los principios, derechos, garantías y procedimientos.

• El artículo 26 de la Ley 1581 de 2012 prohíbe la transferencia de Datos personales a países terceros que no proporcionen niveles adecuados de protección. Se entiende que un país ofrece un nivel adecuado de protección cuando cumple con los estándares fijados por la Superintendencia de Industria y Comercio.

Esta prohibición no aplicará en los siguientes casos:

• Cuando el titular haya otorgado su autorización expresa e inequívoca para la transferencia.

• En el intercambio de Datos de carácter médico, cuando así lo exija el Tratamiento por razones de salud o higiene pública.

• En transferencias bancarias o bursátiles conforme a la legislación aplicable.

• En transferencias acordadas en tratados internacionales suscritos por Colombia, con fundamento en el principio de reciprocidad.

• En transferencias necesarias para la ejecución de un contrato entre el titular y el responsable del Tratamiento, o para medidas precontractuales.

• En transferencias legalmente exigidas para la salvaguardia del interés público, o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

Tanto este manual como la política global de privacidad de datos entraran en vigencia desde su fecha de publicación en la página Web y medios internos de la compañía.