Política de Tratamiento de Datos Personales – EDISMAN LTDA
1. Identificación del responsable
- Razón social: EDISMAN LTDA
- NIT: 901.751.514
- Dirección: Calle 15A # 2E-121, Caobos, Cúcuta, Norte de Santander, Colombia
- Teléfono: (607) 574 8818
- WhatsApp: +57 320 860 4573
- Correo electrónico: contacto@edisman.com.co
- Sitio web: https://www.edisman.com.co
EDISMAN LTDA (en adelante, “EDISMAN”) es una empresa de vigilancia y seguridad privada. Presta servicios de vigilancia fija y móvil, escoltas, monitoreo remoto y CCTV, control de accesos, y asesoría, consultoría e investigación en seguridad. En desarrollo de su actividad, EDISMAN actúa como Responsable del Tratamiento de datos personales.
2. Marco normativo y alcance
Esta política da cumplimiento al artículo 15 de la Constitución Política, a la Ley Estatutaria 1581 de 2012, al Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015) y, cuando aplique al tratamiento de información financiera, crediticia o comercial, a la Ley 1266 de 2008. Se aplica a todas las bases de datos y archivos con datos personales que EDISMAN trate en Colombia, en medio físico o digital. La autoridad de protección de datos es la Superintendencia de Industria y Comercio (SIC).
3. Definiciones
- Autorización: consentimiento previo, expreso e informado del Titular para que se traten sus datos personales.
- Aviso de privacidad: comunicación verbal o escrita que informa al Titular que existe esta política, cómo acceder a ella y para qué se tratarán sus datos.
- Base de datos: conjunto organizado de datos personales objeto de Tratamiento.
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato público: dato que no es semiprivado, privado ni sensible (por ejemplo, el estado civil, la profesión u oficio o la calidad de comerciante).
- Dato sensible: dato que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación, como los datos biométricos, los de salud o los que revelen origen racial o étnico, orientación política o convicciones religiosas.
- Encargado del Tratamiento: persona que trata datos personales por cuenta del Responsable.
- Responsable del Tratamiento: persona que decide sobre la base de datos y el Tratamiento.
- Titular: persona natural cuyos datos son objeto de Tratamiento.
- Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: envío de datos a un Responsable ubicado dentro o fuera del país.
- Transmisión: comunicación de datos a un Encargado para que realice el Tratamiento por cuenta del Responsable.
4. Principios
EDISMAN aplica los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad establecidos en el artículo 4 de la Ley 1581 de 2012.
5. Tratamiento y finalidades por tipo de titular
En todos los casos, los datos se recolectan, almacenan, usan, circulan y suprimen según las finalidades descritas a continuación.
5.1 Clientes y potenciales clientes
Datos que trata: nombre, identificación, datos de contacto, empresa, cargo y necesidades de seguridad. Se obtienen, entre otros medios, por el formulario de cotización del sitio web. Finalidades:
- Atender solicitudes de cotización.
- Elaborar y ejecutar contratos.
- Prestar los servicios contratados, incluidos el monitoreo y la gestión de alarmas.
- Facturar y hacer cobros.
- Medir la satisfacción.
- Atender PQRSF.
- Cumplir obligaciones ante la Superintendencia de Vigilancia y Seguridad Privada y otras autoridades.
- Con autorización, enviar información comercial.
5.2 Suscriptores del boletín (newsletter)
Datos que trata: nombre y correo electrónico. Finalidad: enviar boletines, noticias, recomendaciones de seguridad e información sobre servicios y eventos. El Titular puede cancelar la suscripción en cualquier momento.
5.3 Usuarios de PQRSF
Finalidad: recibir, tramitar, responder y hacer seguimiento a peticiones, quejas, reclamos, sugerencias y felicitaciones, y medir la calidad del servicio.
5.4 Candidatos (Trabaja con nosotros)
Datos que trata: hojas de vida, formación, experiencia y referencias. Finalidades:
- Adelantar procesos de selección.
- Verificar referencias y antecedentes, en la medida que lo exija la normatividad de seguridad privada.
- Aplicar pruebas y hacer estudios de seguridad.
- Contactar a los aspirantes.
Las hojas de vida de candidatos no seleccionados se conservan por el tiempo razonable y necesario para futuros procesos de selección, salvo que el Titular pida su supresión.
5.5 Empleados y extrabajadores
Finalidades:
- Gestionar la relación laboral, la nómina y la seguridad social.
- Cumplir el Sistema de Gestión de Seguridad y Salud en el Trabajo.
- Capacitar al personal, por ejemplo en el Aula de capacitación (aula.edisman.com.co).
- Expedir certificaciones.
- Controlar la asistencia y la ubicación operativa del personal en servicio.
- Cumplir obligaciones legales y ante las autoridades del sector.
- Conservar la historia laboral durante los términos legales.
5.6 Usuarios del Aula de capacitación
Finalidades: crear y administrar cuentas, registrar avances y evaluaciones, emitir certificados y dar soporte técnico.
5.7 Contratistas y proveedores
Finalidades: evaluar, seleccionar y registrar contratistas y proveedores; celebrar y ejecutar contratos; pagar; hacer la debida diligencia; y cumplir obligaciones tributarias y contables.
5.8 Visitantes
Datos que trata: nombre, identificación, empresa, motivo y hora de ingreso y salida, y, cuando aplique, imagen o fotografía. Se registran en las instalaciones de EDISMAN o en las de sus clientes. Finalidades: controlar el acceso, garantizar la seguridad de personas, bienes e instalaciones, y atender incidentes.
5.9 Prevención de LA/FT (SARLAFT)
Para cumplir su deber legal de prevenir el lavado de activos y la financiación del terrorismo, según las instrucciones de la Superintendencia de Vigilancia y Seguridad Privada, EDISMAN consulta y verifica en listas restrictivas, vinculantes y de control (nacionales e internacionales) los datos de clientes, proveedores, contratistas, empleados, candidatos, accionistas y beneficiarios finales. Si encuentra coincidencias, puede reportarlas a las autoridades competentes, como la UIAF. Este Tratamiento es una obligación legal. Cuando se consulte información financiera, crediticia o comercial, se aplicará la Ley 1266 de 2008.
6. Imágenes de videovigilancia y control de accesos
EDISMAN capta imágenes y, cuando aplique, audio, por medio de sistemas de CCTV y monitoreo remoto. Lo hace en sus instalaciones y, como parte del servicio, en las de sus clientes. También lleva registros de control de accesos, que pueden incluir datos biométricos cuando el sistema lo requiera.
- Finalidades: seguridad de personas, bienes e instalaciones; prevención e investigación de incidentes; y aporte de pruebas a las autoridades y a los clientes cuando la ley lo permita.
- Información a los Titulares: las zonas videovigiladas se señalizan con avisos visibles. No se instalan cámaras en lugares que vulneren la intimidad, como baños o vestidores.
- Rol según el servicio: cuando EDISMAN monitorea por cuenta de un cliente, actúa como Encargado del Tratamiento según las instrucciones del cliente, que es el Responsable.
- Conservación y acceso: las grabaciones se conservan por el tiempo definido en los protocolos internos de seguridad o el tiempo necesario para atender un incidente o un requerimiento de autoridad. Su acceso está limitado a personal autorizado.
- Entrega a terceros: las imágenes solo se entregan al Titular, a las autoridades competentes o a los clientes contratantes, con las restricciones de ley.
7. Datos sensibles y de menores de edad
Los datos sensibles se tratan solo con autorización explícita del Titular, salvo las excepciones de ley. Son ejemplos los datos de salud ocupacional, los biométricos de control de acceso y las imágenes. El Titular no está obligado a autorizar el tratamiento de sus datos sensibles ni a responder preguntas sobre ellos.
Los datos de niños, niñas y adolescentes solo se tratan cuando responden a su interés superior y respetan sus derechos fundamentales. Ocurre, por ejemplo, con los beneficiarios de seguridad social de los empleados o con menores captados por videovigilancia. En esos casos se requiere autorización de su representante legal y se tiene en cuenta la opinión del menor según su madurez.
8. Autorización
EDISMAN pide la autorización del Titular a más tardar al recolectar sus datos. Puede obtenerla por escrito, de forma verbal, mediante casillas en los formularios web o con conductas inequívocas, y conserva prueba de ella. No se requiere autorización en los casos del artículo 10 de la Ley 1581 de 2012:
- Requerimiento de una autoridad.
- Datos públicos.
- Urgencia médica o sanitaria.
- Tratamiento con fines históricos, estadísticos o científicos autorizado por la ley.
- Datos del Registro Civil.
9. Derechos de los titulares
El Titular puede:
- Conocer, actualizar y rectificar sus datos.
- Pedir prueba de la autorización otorgada.
- Ser informado del uso que se ha dado a sus datos.
- Presentar quejas ante la SIC, una vez agotado el trámite de consulta o reclamo ante EDISMAN.
- Revocar la autorización o pedir la supresión de sus datos, cuando no exista un deber legal o contractual de conservarlos.
- Acceder gratuitamente a sus datos.
Estos derechos los pueden ejercer el Titular, sus causahabientes, sus representantes o apoderados, o quien actúe por estipulación a favor de otro.
10. Deberes de EDISMAN
Como Responsable, EDISMAN cumple los deberes del artículo 17 de la Ley 1581 de 2012. En particular:
- Garantizar el ejercicio del derecho de hábeas data.
- Conservar prueba de la autorización.
- Informar las finalidades del Tratamiento.
- Mantener la información segura, veraz y actualizada.
- Tramitar consultas y reclamos dentro de los plazos legales.
- Exigir a los Encargados el cumplimiento de la ley.
- Informar a la SIC sobre incidentes de seguridad.
- Registrar sus bases de datos en el Registro Nacional de Bases de Datos (RNBD), cuando esté obligada a hacerlo.
Cuando actúa como Encargado, cumple los deberes del artículo 18.
11. Área responsable y canales de atención
El área responsable de atender consultas, reclamos y solicitudes es el Oficial de Protección de Datos / Área Administrativa. Canales de atención:
- Correo electrónico: contacto@edisman.com.co
- Dirección: Calle 15A # 2E-121, Caobos, Cúcuta
- Teléfono: (607) 574 8818
- WhatsApp: +57 320 860 4573
- Formulario PQRSF del sitio web
12. Procedimiento para consultas y reclamos
12.1 Consultas
El Titular o sus causahabientes pueden consultar la información personal que repose en las bases de datos de EDISMAN. La consulta se responde en un máximo de diez (10) días hábiles desde su recibo. Si no es posible responder en ese plazo, se informará al interesado el motivo y la nueva fecha, que no podrá superar cinco (5) días hábiles adicionales al vencimiento del primer término.
12.2 Reclamos
Quien considere que sus datos deben corregirse, actualizarse o suprimirse, o que hubo un incumplimiento de la ley, puede presentar un reclamo. El reclamo debe incluir:
- Identificación del Titular.
- Descripción de los hechos.
- Dirección de notificación.
- Documentos que quiera hacer valer.
Si el reclamo está incompleto, se pedirá al interesado completarlo dentro de los cinco (5) días siguientes a su recibo. Si pasan dos (2) meses sin que se complete, se entenderá que el interesado desistió.
Mientras se tramita el reclamo, la base de datos llevará la leyenda “reclamo en trámite”. El reclamo se responde en un máximo de quince (15) días hábiles desde el día siguiente a su recibo. Si no es posible responder en ese plazo, se informarán el motivo y la nueva fecha, que no podrá superar ocho (8) días hábiles adicionales al vencimiento del primer término.
12.3 Requisito de procedibilidad
El Titular solo puede presentar una queja ante la SIC después de agotar el trámite de consulta o reclamo ante EDISMAN.
13. Transferencia y transmisión de datos
EDISMAN puede transmitir datos a Encargados que le prestan servicios, como proveedores de hosting, correo electrónico, nómina, plataformas de capacitación y software de monitoreo. Para ello suscribe contratos de transmisión que garantizan la seguridad y confidencialidad de la información.
Las transferencias internacionales solo se hacen a países con niveles adecuados de protección según la SIC, o en los casos que exceptúa el artículo 26 de la Ley 1581 de 2012.
Los datos se pueden entregar a autoridades judiciales y administrativas cuando lo requieran en ejercicio de sus funciones.
14. Seguridad de la información
EDISMAN aplica medidas técnicas, humanas y administrativas para proteger los datos contra adulteración, pérdida, consulta o uso no autorizado o fraudulento, entre ellas:
- Controles de acceso por roles.
- Contraseñas.
- Respaldo de la información.
- Cifrado cuando corresponda.
- Acuerdos de confidencialidad con el personal.
- Gestión de incidentes de seguridad.
15. Cookies
El sitio web https://www.edisman.com.co usa cookies propias y de terceros para su funcionamiento, para análisis estadístico y para mejorar la experiencia del usuario. El usuario puede configurarlas o rechazarlas desde el banner del sitio o desde su navegador.
16. Vigencia
Esta política rige desde el 9 de octubre de 2026. Las bases de datos se conservan mientras sean necesarias para cumplir las finalidades descritas y los deberes legales o contractuales. Los cambios importantes a esta política se comunicarán oportunamente por el sitio web o por correo electrónico.