
SEVEN TEAM SECURITY S.A.S.
Política de privacidad y protección de datos personales
Versión 2.1
01Considerando
El artículo 15 de la Constitución Política de Colombia consagra el derecho de cualquier persona a conocer, actualizar y rectificar los datos personales que existan sobre ella en bancos de datos o archivos de entidades públicas o privadas. Igualmente, ordena a quienes tienen datos personales de terceros respetar los derechos y garantías previstos en la Constitución cuando se recolecta, trata y circula esa clase de información.
La Ley Estatutaria 1581 del 17 de octubre de 2012 establece las condiciones mínimas para realizar el tratamiento legítimo de los datos personales de clientes, empleados y cualquier otra persona natural. El literal k) del artículo 18 de dicha ley obliga a los responsables del tratamiento de datos personales a «adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos». El artículo 25 de la misma ley ordena que las políticas de tratamiento de datos son de obligatorio cumplimiento y que su desconocimiento acarreará sanciones. Dichas políticas no pueden garantizar un nivel de tratamiento inferior al establecido en la Ley 1581 de 2012.
SEVEN TEAM SECURITY S.A.S. está comprometida con el respeto de los derechos de sus clientes, proveedores, empleados y terceros en general. Por eso adopta la siguiente política de tratamiento de datos personales, de obligatoria aplicación en todas las actividades que involucren el tratamiento de datos personales, en cumplimiento de la Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios.
02Obligatoriedad
Estas políticas son de obligatorio y estricto cumplimiento por parte de todos los empleados de SEVEN TEAM SECURITY S.A.S., los contratistas y los terceros que obran en nombre de SEVEN TEAM SECURITY S.A.S..
Todos los empleados deben observar y respetar estas políticas en el cumplimiento de sus funciones. De conformidad con el numeral 1 del artículo 58 del Código Sustantivo del Trabajo, es obligación especial del trabajador «observar los preceptos del reglamento y acatar y cumplir las órdenes e instrucciones que de modo particular le imparta el empleador o sus representantes». En los casos en que no existan vínculos laborales se deberá incluir una cláusula contractual para que quienes obren en nombre de SEVEN TEAM SECURITY S.A.S. se obliguen a cumplir estas políticas.
El incumplimiento originará sanciones de tipo laboral o responsabilidad contractual, según el caso. Lo anterior, sin perjuicio del deber de responder patrimonialmente por los daños y perjuicios que se causen a los titulares de los datos o a SEVEN TEAM SECURITY S.A.S. por el incumplimiento de estas políticas o el indebido tratamiento de datos personales. En el caso laboral, de conformidad con el Código Sustantivo del Trabajo se considerará como justa causa para dar por terminado el contrato de trabajo la violación grave o reiterada de estas políticas.
03Definiciones
- Autorización: consentimiento previo, expreso e informado del titular del dato para llevar a cabo el tratamiento.
- Consulta: solicitud del titular del dato o de las personas autorizadas por este o por la ley para conocer la información que reposa sobre él en bases de datos o archivos.
- Dato personal: cualquier información que directa o indirectamente se refiere a una persona natural y que permite identificarla. Ejemplos: nombre, número de identificación, dirección postal, correo electrónico, número telefónico, estado civil, datos de salud.
- Dato personal sensible: información que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos u organizaciones sociales, datos relativos a la salud, a la vida sexual y datos biométricos.
- Dato personal público: el dato calificado como tal según la ley o la Constitución Política, y aquellos que no sean semiprivados o privados. Son públicos, entre otros, los contenidos en documentos públicos, sentencias ejecutoriadas no sometidas a reserva y los relativos al estado civil, así como los datos del registro mercantil.
- Dato personal privado: dato que, por su naturaleza íntima o reservada, solo es relevante para su titular.
- Dato personal semiprivado: dato que no tiene naturaleza íntima, reservada ni pública, y cuyo conocimiento puede interesar no solo a su titular sino a cierto sector o a la sociedad en general.
- Encargado del tratamiento: persona que realiza el tratamiento de datos por cuenta del responsable.
- Reclamo: solicitud del titular o de personas autorizadas para corregir, actualizar o suprimir datos personales.
- Responsable del tratamiento: persona que decide sobre, entre otras, la recolección y los fines del tratamiento. En esta política, SEVEN TEAM SECURITY S.A.S..
- Titular del dato: persona natural a quien se refieren los datos.
- Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, como la recolección, el almacenamiento, el uso, la circulación o la supresión.
04Principios para el tratamiento de datos personales
El tratamiento de datos personales debe realizarse respetando las normas generales y especiales sobre la materia y para actividades permitidas por la ley. En la aplicación de esta política se observarán, de manera armónica e integral, los siguientes principios.
Principio de libertad. Salvo norma legal en contrario, la recolección de los datos solo puede ejercerse con la autorización previa, expresa e informada del titular. No está permitido el consentimiento tácito. El silencio del titular nunca podrá inferirse como autorización.
Principio de limitación de la recolección. Solo deben recolectarse los datos estrictamente necesarios para las finalidades del tratamiento. Los datos deberán ser adecuados, pertinentes y acordes con dichas finalidades.
Principio de finalidad. Los datos personales deben procesarse con un propósito específico y explícito, autorizado por el titular o permitido por la ley. Si el uso cambia a formas que la persona razonablemente no espera, es necesario obtener nuevamente su consentimiento previo.
Principio de temporalidad. Los datos se conservarán únicamente por el tiempo necesario para cumplir la finalidad del tratamiento y las exigencias legales o de autoridad competente.
Principio de no discriminación. Queda prohibido cualquier acto de discriminación por las informaciones recaudadas en las bases de datos o archivos.
Principio de reparación. Es obligación indemnizar los perjuicios causados por las posibles fallas en el tratamiento de datos personales.
Principio de veracidad o calidad. La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
Principio de seguridad. Cada persona vinculada a SEVEN TEAM SECURITY S.A.S. deberá cumplir las medidas técnicas, humanas y administrativas que establezca la empresa para otorgar seguridad a los datos personales, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de transparencia. Debe garantizarse el derecho del titular a obtener, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Principio de acceso restringido. Solo se permitirá acceso al titular, a las personas autorizadas por este y a quienes por mandato legal u orden judicial deban conocer la información. Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios masivos, salvo que el acceso sea técnicamente controlable.
Principio de circulación restringida. Solo se puede enviar los datos al titular, a las personas autorizadas por este y a quienes por mandato legal u orden judicial deban recibirlos.
Principio de confidencialidad. Quienes intervengan en el tratamiento de datos personales que no sean públicos están obligados a garantizar la reserva de la información, inclusive después de finalizada su relación con las labores de tratamiento.
05Derechos de los titulares de los datos
Las personas obligadas a cumplir estas políticas deben respetar y garantizar los siguientes derechos de los titulares:
- Conocer, actualizar y rectificar los datos personales.
- Obtener copia de la autorización.
- Informarse sobre el uso que SEVEN TEAM SECURITY S.A.S. ha dado a sus datos personales.
- Dar trámite a las consultas y reclamos según la ley y esta política.
- Acceder a la solicitud de revocatoria y/o supresión de la autorización cuando la Superintendencia de Industria y Comercio haya determinado que el tratamiento ha incurrido en conductas contrarias a la Ley 1581 de 2012 o a la Constitución.
- Acceder en forma gratuita a sus datos personales, por cualquier medio incluyendo los electrónicos, en forma de fácil lectura y sin barreras técnicas.
06Deberes cuando se obra como responsable del tratamiento
Respecto del titular: solicitar y conservar copia de la autorización; informar de manera clara y suficiente la finalidad de la recolección y los derechos que le asisten; garantizar el pleno ejercicio del hábeas data; informar, a solicitud del titular, el uso dado a sus datos; y tramitar consultas y reclamos en los términos de esta política.
Respecto de la calidad, seguridad y confidencialidad: observar los principios de veracidad, calidad, seguridad y confidencialidad; conservar la información bajo condiciones de seguridad; actualizarla cuando sea necesario; y rectificar los datos cuando proceda.
Cuando el tratamiento se realiza a través de un encargado: suministrar únicamente los datos autorizados; garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible; comunicar novedades y rectificaciones; exigir respeto a la seguridad y privacidad; e informar cuando determinada información se encuentre en discusión.
Respecto de la Superintendencia de Industria y Comercio: informar eventuales violaciones a los códigos de seguridad y riesgos en la administración de la información, y cumplir las instrucciones que imparta esa autoridad.
07Deberes cuando se obra como encargado del tratamiento
Si SEVEN TEAM SECURITY S.A.S. realiza el tratamiento de datos en nombre de otra entidad (responsable del tratamiento) deberá, entre otros: verificar que el responsable está autorizado para suministrar los datos; garantizar el hábeas data; conservar la información en condiciones de seguridad; realizar oportunamente la actualización, rectificación o supresión; actualizar la información reportada por el responsable dentro de los cinco (5) días hábiles contados a partir de su recibo; tramitar consultas y reclamos; registrar las leyendas «reclamo en trámite» e «información en discusión judicial» cuando proceda; abstenerse de circular información controvertida cuyo bloqueo haya sido ordenado; permitir el acceso solo a personas autorizadas; informar a la SIC violaciones a la seguridad; y cumplir sus instrucciones.
08De la autorización
Los obligados a cumplir esta política deberán obtener del titular su autorización previa, expresa e informada para recolectar y tratar sus datos personales. Esta obligación no es necesaria cuando se trate de datos de naturaleza pública, tratamiento para fines históricos, estadísticos o científicos en los cuales no se vincule la información a una persona específica, y datos relacionados con el registro civil de las personas.
Antes de que la persona autorice es necesario informarle de forma clara y expresa: el tratamiento y su finalidad; el carácter facultativo de las respuestas sobre datos sensibles o de niñas, niños y adolescentes; los derechos del artículo 8 de la Ley 1581 de 2012; y la identificación, dirección física o electrónica y teléfono de SEVEN TEAM SECURITY S.A.S..
El consentimiento del titular se obtendrá por cualquier medio que pueda ser objeto de consulta posterior. Se deberá dejar prueba del cumplimiento de la obligación de informar y del consentimiento. Si el titular solicita copia, se le suministrará.
09Clasificación y tratamiento especial de ciertos datos
Las personas obligadas al cumplimiento de esta política deben identificar los datos sensibles y los de niñas, niños y adolescentes que eventualmente recolecten o almacenen, con el fin de implementar una responsabilidad reforzada, aumentar los niveles de seguridad de esa información e incrementar las restricciones de acceso y uso por parte del personal de SEVEN TEAM SECURITY S.A.S. y de terceros.
10Transferencia internacional de datos personales
Cuando se envíen o transfieran datos a otro país será imprescindible contar con la autorización del titular de la información objeto de transferencia, salvo que la ley disponga lo contrario. Antes de enviar datos personales a otro país, los obligados a cumplir esta política deberán verificar que se cuenta con la autorización previa, expresa e inequívoca del titular.
11Consultas
Todas las consultas que realice el titular o sus causahabientes para conocer sus datos personales que reposen en SEVEN TEAM SECURITY S.A.S. se canalizarán a través de datospersonales@seventeam.com.co o en el domicilio actual Cra 40 A Bis #13 A 41, Cali, Valle del Cauca, Colombia.
Es necesario dejar prueba de la fecha de recibo de la consulta y de la identidad del solicitante. Una vez verificada la identidad del titular se le suministrará la información sobre datos personales requerida.
La respuesta a la consulta deberá comunicarse en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atenderla en dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Nota de control de cambios (v2.1): la dirección física de atención de consultas se actualiza a la sede vigente. La dirección histórica «Km 10 vía Cali – Candelaria - Valle del Cauca» queda retirada y no debe usarse como dato de contacto actual.
12Reclamos
Los reclamos tienen por objeto corregir, actualizar o suprimir datos, o elevar una queja por el presunto incumplimiento de cualquiera de los deberes de la Ley 1581 de 2012 y de esta política. Todos los reclamos se canalizarán a través de datospersonales@seventeam.com.co.
El reclamo deberá indicar identificación y dirección del titular, descripción de los hechos y, de manera opcional, documentos anexos. Si resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción para que subsane. Transcurridos dos (2) meses desde el requerimiento sin que presente la información, se entenderá que ha desistido del reclamo.
Si el reclamo está completo, se incluirá en la base de datos la leyenda «reclamo en trámite» y el motivo, en un término no mayor a dos (2) días hábiles, hasta que el reclamo sea decidido. El término máximo para atenderlo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. De no ser posible, se informará la demora y la nueva fecha, que no podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
13Medidas de seguridad
En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, SEVEN TEAM SECURITY S.A.S. adoptará las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El personal que realice el tratamiento ejecutará los protocolos establecidos para garantizar la seguridad de la información.
14Política de uso seguro de inteligencia artificial y protección de datos
El uso de cualquier sistema de inteligencia artificial en la organización debe subordinarse estrictamente a la Ley 1581 de 2012, garantizando que el tratamiento de datos personales respete los principios de finalidad, libertad y transparencia.
Queda estrictamente prohibido introducir datos sensibles, privados o secretos corporativos en herramientas de IA sin garantías contractuales de privacidad, activando siempre las opciones de no entrenamiento para evitar que la información sea capturada por modelos externos.
Toda decisión automatizada que impacte significativamente a un titular deberá contar con supervisión humana obligatoria. Los colaboradores son responsables de verificar la veracidad de los resultados y de asegurar el consentimiento previo y expreso del titular cuando sea requerido. El incumplimiento se considerará infracción a los protocolos de seguridad de la información.
15Fecha de entrada en vigencia
La Política de Datos Personales de SEVEN TEAM SECURITY S.A.S. fue creada el 17 de febrero de 2015. La versión 2.0 (febrero de 2025) permanece como fuente histórica. La versión 2.1 está aprobada y vigente desde el 19 de agosto de 2026.
Fecha de aprobación de la versión 2.1: 19 de agosto de 2026. Entrada en vigencia: 19 de agosto de 2026. Cualquier cambio posterior se informará a través de https://seventeam.com.co y datospersonales@seventeam.com.co.