Política de Tratamiento de Datos Personales – EDISMAN LTDA

1. Identificación del responsable

EDISMAN LTDA (en adelante, “EDISMAN”) es una empresa de vigilancia y seguridad privada. Presta servicios de vigilancia fija y móvil, escoltas, monitoreo remoto y CCTV, control de accesos, y asesoría, consultoría e investigación en seguridad. En desarrollo de su actividad, EDISMAN actúa como Responsable del Tratamiento de datos personales.

2. Marco normativo y alcance

Esta política da cumplimiento al artículo 15 de la Constitución Política, a la Ley Estatutaria 1581 de 2012, al Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015) y, cuando aplique al tratamiento de información financiera, crediticia o comercial, a la Ley 1266 de 2008. Se aplica a todas las bases de datos y archivos con datos personales que EDISMAN trate en Colombia, en medio físico o digital. La autoridad de protección de datos es la Superintendencia de Industria y Comercio (SIC).

3. Definiciones

4. Principios

EDISMAN aplica los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad establecidos en el artículo 4 de la Ley 1581 de 2012.

5. Tratamiento y finalidades por tipo de titular

En todos los casos, los datos se recolectan, almacenan, usan, circulan y suprimen según las finalidades descritas a continuación.

5.1 Clientes y potenciales clientes

Datos que trata: nombre, identificación, datos de contacto, empresa, cargo y necesidades de seguridad. Se obtienen, entre otros medios, por el formulario de cotización del sitio web. Finalidades:

5.2 Suscriptores del boletín (newsletter)

Datos que trata: nombre y correo electrónico. Finalidad: enviar boletines, noticias, recomendaciones de seguridad e información sobre servicios y eventos. El Titular puede cancelar la suscripción en cualquier momento.

5.3 Usuarios de PQRSF

Finalidad: recibir, tramitar, responder y hacer seguimiento a peticiones, quejas, reclamos, sugerencias y felicitaciones, y medir la calidad del servicio.

5.4 Candidatos (Trabaja con nosotros)

Datos que trata: hojas de vida, formación, experiencia y referencias. Finalidades:

Las hojas de vida de candidatos no seleccionados se conservan por el tiempo razonable y necesario para futuros procesos de selección, salvo que el Titular pida su supresión.

5.5 Empleados y extrabajadores

Finalidades:

5.6 Usuarios del Aula de capacitación

Finalidades: crear y administrar cuentas, registrar avances y evaluaciones, emitir certificados y dar soporte técnico.

5.7 Contratistas y proveedores

Finalidades: evaluar, seleccionar y registrar contratistas y proveedores; celebrar y ejecutar contratos; pagar; hacer la debida diligencia; y cumplir obligaciones tributarias y contables.

5.8 Visitantes

Datos que trata: nombre, identificación, empresa, motivo y hora de ingreso y salida, y, cuando aplique, imagen o fotografía. Se registran en las instalaciones de EDISMAN o en las de sus clientes. Finalidades: controlar el acceso, garantizar la seguridad de personas, bienes e instalaciones, y atender incidentes.

5.9 Prevención de LA/FT (SARLAFT)

Para cumplir su deber legal de prevenir el lavado de activos y la financiación del terrorismo, según las instrucciones de la Superintendencia de Vigilancia y Seguridad Privada, EDISMAN consulta y verifica en listas restrictivas, vinculantes y de control (nacionales e internacionales) los datos de clientes, proveedores, contratistas, empleados, candidatos, accionistas y beneficiarios finales. Si encuentra coincidencias, puede reportarlas a las autoridades competentes, como la UIAF. Este Tratamiento es una obligación legal. Cuando se consulte información financiera, crediticia o comercial, se aplicará la Ley 1266 de 2008.

6. Imágenes de videovigilancia y control de accesos

EDISMAN capta imágenes y, cuando aplique, audio, por medio de sistemas de CCTV y monitoreo remoto. Lo hace en sus instalaciones y, como parte del servicio, en las de sus clientes. También lleva registros de control de accesos, que pueden incluir datos biométricos cuando el sistema lo requiera.

7. Datos sensibles y de menores de edad

Los datos sensibles se tratan solo con autorización explícita del Titular, salvo las excepciones de ley. Son ejemplos los datos de salud ocupacional, los biométricos de control de acceso y las imágenes. El Titular no está obligado a autorizar el tratamiento de sus datos sensibles ni a responder preguntas sobre ellos.

Los datos de niños, niñas y adolescentes solo se tratan cuando responden a su interés superior y respetan sus derechos fundamentales. Ocurre, por ejemplo, con los beneficiarios de seguridad social de los empleados o con menores captados por videovigilancia. En esos casos se requiere autorización de su representante legal y se tiene en cuenta la opinión del menor según su madurez.

8. Autorización

EDISMAN pide la autorización del Titular a más tardar al recolectar sus datos. Puede obtenerla por escrito, de forma verbal, mediante casillas en los formularios web o con conductas inequívocas, y conserva prueba de ella. No se requiere autorización en los casos del artículo 10 de la Ley 1581 de 2012:

9. Derechos de los titulares

El Titular puede:

Estos derechos los pueden ejercer el Titular, sus causahabientes, sus representantes o apoderados, o quien actúe por estipulación a favor de otro.

10. Deberes de EDISMAN

Como Responsable, EDISMAN cumple los deberes del artículo 17 de la Ley 1581 de 2012. En particular:

Cuando actúa como Encargado, cumple los deberes del artículo 18.

11. Área responsable y canales de atención

El área responsable de atender consultas, reclamos y solicitudes es el Oficial de Protección de Datos / Área Administrativa. Canales de atención:

12. Procedimiento para consultas y reclamos

12.1 Consultas

El Titular o sus causahabientes pueden consultar la información personal que repose en las bases de datos de EDISMAN. La consulta se responde en un máximo de diez (10) días hábiles desde su recibo. Si no es posible responder en ese plazo, se informará al interesado el motivo y la nueva fecha, que no podrá superar cinco (5) días hábiles adicionales al vencimiento del primer término.

12.2 Reclamos

Quien considere que sus datos deben corregirse, actualizarse o suprimirse, o que hubo un incumplimiento de la ley, puede presentar un reclamo. El reclamo debe incluir:

Si el reclamo está incompleto, se pedirá al interesado completarlo dentro de los cinco (5) días siguientes a su recibo. Si pasan dos (2) meses sin que se complete, se entenderá que el interesado desistió.

Mientras se tramita el reclamo, la base de datos llevará la leyenda “reclamo en trámite”. El reclamo se responde en un máximo de quince (15) días hábiles desde el día siguiente a su recibo. Si no es posible responder en ese plazo, se informarán el motivo y la nueva fecha, que no podrá superar ocho (8) días hábiles adicionales al vencimiento del primer término.

12.3 Requisito de procedibilidad

El Titular solo puede presentar una queja ante la SIC después de agotar el trámite de consulta o reclamo ante EDISMAN.

13. Transferencia y transmisión de datos

EDISMAN puede transmitir datos a Encargados que le prestan servicios, como proveedores de hosting, correo electrónico, nómina, plataformas de capacitación y software de monitoreo. Para ello suscribe contratos de transmisión que garantizan la seguridad y confidencialidad de la información.

Las transferencias internacionales solo se hacen a países con niveles adecuados de protección según la SIC, o en los casos que exceptúa el artículo 26 de la Ley 1581 de 2012.

Los datos se pueden entregar a autoridades judiciales y administrativas cuando lo requieran en ejercicio de sus funciones.

14. Seguridad de la información

EDISMAN aplica medidas técnicas, humanas y administrativas para proteger los datos contra adulteración, pérdida, consulta o uso no autorizado o fraudulento, entre ellas:

15. Cookies

El sitio web https://www.edisman.com.co usa cookies propias y de terceros para su funcionamiento, para análisis estadístico y para mejorar la experiencia del usuario. El usuario puede configurarlas o rechazarlas desde el banner del sitio o desde su navegador.

16. Vigencia

Esta política rige desde el 9 de octubre de 2026. Las bases de datos se conservan mientras sean necesarias para cumplir las finalidades descritas y los deberes legales o contractuales. Los cambios importantes a esta política se comunicarán oportunamente por el sitio web o por correo electrónico.