El manejo, acciones y protocolos que Netmask S.A.S. aplica al tratamiento de datos personales, en cumplimiento del Régimen de Protección de Datos Personales en Colombia (Ley 1581 de 2012).
Vigencia · a partir de 2026
Netmask S.A.S. está comprometida con el respeto de los derechos de sus clientes, proveedores, empleados y terceros en general. Por eso, adopta la siguiente política de tratamiento de datos personales, la cual establece el manejo, acciones y protocolos de obligatoria aplicación en todas las actividades que involucren el tratamiento de datos personales; así mismo, establece los derechos que tienen los titulares de la información y los mecanismos dispuestos para el cumplimiento de los mismos.
Esta política aplica a todos los datos personales registrados en bases de datos que sean objeto de tratamiento por Netmask S.A.S. y que estén asociados a clientes, proveedores, empleados y terceros requeridos para sus actividades comerciales y misionales.
La presente Política de Tratamiento de datos personales da cumplimiento al Régimen de Protección de Datos Personales en Colombia, al artículo 15 y 20 de la Constitución Nacional, la Ley estatutaria 1581 de 2012 y demás decretos reglamentarios y regulación generada por la Superintendencia de Industria y Comercio.
Dirección General, proceso de Gestión Documental, Política de Seguridad de la Información y Ciberseguridad, Procesos Comerciales, Marketing, y todo el SGSI; así mismo la compañía Netmask S.A.S.
El tratamiento de datos personales debe realizarse respetando las normas generales y especiales sobre la materia y para actividades permitidas por la ley.
Las operaciones que constituyen tratamiento de datos personales por parte de Netmask S.A.S., en calidad de responsable o encargado, se regirán por los siguientes parámetros y finalidades:
Netmask S.A.S. informará a los interesados las reglas aplicables al tratamiento de sus datos. Terminado el proceso, conservará los datos de las personas no seleccionadas —salvo solicitud escrita de supresión— para vincularlas a futuros procesos de selección.
Los datos e información personal de los trabajadores se almacenan en carpetas identificadas, accedidas sólo por Gestión / Recursos Humanos, para administrar la relación laboral. El titular autoriza el tratamiento de datos sensibles (biométricos, de salud, de menores beneficiarios) y su envío a aliados estratégicos para afiliaciones a seguridad social, así como su eventual transferencia o transmisión a terceros países según las necesidades de la compañía.
Terminada la relación laboral, los datos se almacenan en un archivo central con medidas de seguridad adecuadas, con la única finalidad de cumplir obligaciones derivadas de la relación y reportar a las autoridades laborales y fiscales competentes.
Los datos de accionistas se consideran información reservada y confidencial. Se usan sólo para las finalidades de la relación estatutaria, informar sobre reuniones o informes financieros y gestionar relaciones con otras entidades donde se requiera su intervención.
Se recauda sólo lo necesario para la selección, evaluación y ejecución del acuerdo comercial. Adicionalmente, se tratan sus datos para gestionar pagos y cobranzas; informar y acreditar su condición de proveedor; dar respuesta a consultas y reclamos; transferir información a áreas y compañías vinculadas en Colombia y el exterior; atender requerimientos judiciales o administrativos; videovigilancia en instalaciones; y consulta en listas nacionales e internacionales (ONU, OFAC) sobre lavado de activos y financiación del terrorismo.
Se recauda sólo lo necesario para ofrecer bienes y/o servicios del objeto social. Adicionalmente, se tratan sus datos para gestionar pagos y cobranzas; registrar y actualizar datos; gestionar programas de lealtad; contactarlos por medios autorizados; dar respuesta a consultas y reclamos; transferir información a áreas y compañías vinculadas; atender requerimientos judiciales; gestiones tributarias, contables y de facturación; videovigilancia; y consulta en listas ONU / OFAC.
Se prohíbe cualquier tratamiento de datos sensibles sin autorización del titular y/o de Netmask S.A.S. El incumplimiento se considera falta grave para empleados y causa grave de terminación para proveedores, sin perjuicio de las acciones legales.
Se prohíbe la cesión, comunicación o circulación de datos personales sin el consentimiento previo, escrito y expreso del titular o autorización de Netmask S.A.S.
Se prohíbe el tratamiento de datos de niños y adolescentes, salvo autorización expresa de sus representantes legales, asegurando siempre sus derechos prevalentes.
Está prohibida la transferencia a países que no proporcionen niveles adecuados de protección, salvo autorización previa, expresa e inequívoca del titular.
Para el tratamiento de los datos personales, Netmask S.A.S. solicita y obtiene del titular su autorización de forma previa, expresa e informada. Mediante la aceptación de la presente política, todo titular que entregue o facilite sus datos personales está consintiendo el tratamiento en los términos y condiciones establecidos en la misma.
Las consultas se canalizan a través del correo contacto@netmask.co, indicando en el asunto "Derecho de acceso o consulta", o por correo postal a Calle 38 sur # 47A-21, oficina 201, Envigado, Antioquia — Edificio Portal de Alcalá, C.P. 055422. La solicitud debe contener: nombre y apellidos del titular, fotocopia de la cédula del titular (y de su representante, si aplica), la petición concreta, dirección para notificaciones, fecha y firma, y los documentos acreditativos correspondientes.
La respuesta se comunicará en un término máximo de diez (10) días hábiles desde el recibo. Si no fuere posible atenderla en ese término, se informarán los motivos y la nueva fecha, que no podrá superar cinco (5) días hábiles adicionales.
Los reclamos buscan corregir, actualizar o suprimir datos, o elevar una queja por presunto incumplimiento de los deberes de la Ley 1581 de 2012 y esta política. Se canalizan a través del Oficial de protección de datos. Si el competente es un tercero, se le da traslado en máximo dos (2) días hábiles.
Si el reclamo está incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes; transcurridos dos (2) meses sin respuesta, se entenderá desistido. Si está completo, se incluirá la leyenda "reclamo en trámite" en un término no mayor a dos (2) días hábiles. El término máximo para atenderlo es de quince (15) días hábiles desde el día siguiente al recibo, prorrogable hasta ocho (8) días hábiles adicionales informando los motivos.
Cuando se envíen o transfieran datos a otro país será imprescindible contar con la autorización del titular de la información objeto de transferencia. Salvo que la ley disponga lo contrario, dicha autorización es premisa necesaria para la circulación internacional de datos.
Las transmisiones internacionales entre un responsable y un encargado, para que éste realice el tratamiento por cuenta del responsable, no requerirán ser informadas al titular ni contar con su consentimiento, siempre que exista un contrato de transmisión de datos personales.
En desarrollo del principio de seguridad de la Ley 1581 de 2012, Netmask S.A.S. adopta las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El personal ejecuta los protocolos establecidos para garantizar la seguridad de la información.
Mediante la suscripción de contratos de transmisión, Netmask S.A.S. ha requerido a los encargados del tratamiento la implementación de las medidas de seguridad necesarias para garantizar la seguridad y confidencialidad de la información.
Esta política tendrá vigencia a partir de 2026 y hasta nueva disposición.