Política de tratamiento de datos personales

PRAGMA S.A., una sociedad comercial colombiana identificada con NIT 811.004.057-1, en adelante “Pragma” o “LA EMPRESA”, como responsable del tratamiento de datos personales, informa que el objetivo de esta Política es definir los lineamientos necesarios para garantizar el ejercicio del derecho a la intimidad de las personas, mediante la protección de los datos personales contenidos en las diferentes bases de datos de la empresa, de modo que reciban el tratamiento conforme a los fines previstos por la ley.

La presente Política aplicará, salvo indicación en contrario y en la medida en que lo permita la reglamentación aplicable, tanto a PRAGMA S.A. como a sus sociedades matrices, subordinadas y sucursales, y/o a las sociedades respecto de las cuales exista una situación de control, en adelante las “Afiliadas”.

Las Políticas para el Tratamiento de Datos Personales son aplicables a los datos personales contenidos en las bases de datos que se encuentran bajo la responsabilidad de Pragma, así como de sus matrices, subsidiarias, filiales y, en general, de los miembros de su grupo de compañías, en adelante “EL RESPONSABLE”, y que sean susceptibles de algún acceso o tratamiento por parte de la empresa, su personal o algún tercero relacionado.

Al aceptar o consentir las Políticas para el Tratamiento de Datos Personales de Pragma, usted manifiesta ser el legítimo titular de los datos, o contar con las respectivas  autorizaciones o facultades legales para transferirlos. Adicionalmente, manifiesta ser una persona capaz en los términos de la legislación aplicable. Por lo anterior, usted acepta los lineamientos y políticas contenidas en el presente documento.

DEFINICIONES

Afiliada: Hace referencia a toda sociedad que mantenga una situación de control accionaria con PRAGMA S.A., o que desarrolle actividades conjuntas, complementarias o relacionadas con PRAGMA S.A. en virtud de alianzas, contratos o esquemas de colaboración empresarial, siempre que, en el marco de dichas relaciones, resulte necesario realizar tratamientos de datos personales conforme a las finalidades autorizadas y a la normatividad vigente.
La aplicación extensiva de esta Política a las empresas Afiliadas se realizará únicamente cuando dichas entidades adopten expresamente lineamientos de protección de datos compatibles con la presente Política, y sin perjuicio de las obligaciones adicionales que les resulten exigibles como responsables o encargados del tratamiento, de conformidad con la legislación que les sea aplicable.
En todo caso, cada empresa Afiliada será responsable de cumplir de manera autónoma con las normas de protección de datos personales vigentes en su respectiva jurisdicción y con los deberes que le correspondan frente a los titulares de la información.

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.

Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.

Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como los que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la
pertenencia a sindicatos, organizaciones sociales o de derechos humanos, o que promuevan intereses de cualquier partido político o garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.

Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros realice el tratamiento de datos personales por cuenta del Responsable del Tratamiento.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.

Titular: Persona natural cuyos datos personales sean objeto de tratamiento.

Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor que, a su vez, es Responsable del Tratamiento y se encuentra dentro o fuera del país.

Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

I. IDENTIFICACIÓN

Razón social e identificación: Pragma S.A., identificada con NIT 811.004.057-1, creada por escritura pública el día 19 de febrero de 1996 y registrada en la Cámara de Comercio el 21 de febrero de 1996.

Domicilio y dirección: LA EMPRESA tiene su domicilio en la ciudad de Medellín y su sede principal se encuentra ubicada en la Carrera 42 # 5 Sur 47, piso 16, edificio SELF.

Correo electrónico: info@pragma.com.co

Teléfono: +57 323 563 9223

grupo de Pragmáticos reunidos en una mesa

II. PRINCIPIOS EN EL TRATAMIENTO DE DATOS

En todo tratamiento de datos personales que realice LA EMPRESA o sus Afiliadas se aplicarán los principios consagrados en el Régimen General de Protección de Datos Personales aplicable, en especial los siguientes:

2.1 Principio de legalidad: El tratamiento de datos personales realizado por LA EMPRESA se rige por las normas del ordenamiento jurídico colombiano relativas al Régimen General de Tratamiento de Datos Personales y por lo dispuesto en la presente Política.

2.2 Principio de finalidad: El tratamiento de los datos personales obedece a las finalidades establecidas en la presente Política, en armonía con el ordenamiento jurídico colombiano.

2.3 Principio de libertad: El tratamiento se realiza de acuerdo con la autorización previa, expresa y consentida del Titular.

2.4 Principio de veracidad o calidad: La información será veraz, completa, actualizada, comprobable y comprensible.

2.5 Principio de transparencia: Se permitirá al Titular obtener información sobre el tratamiento, en los términos de la legislación aplicable.

2.6 Principio de acceso y circulación restringida: El tratamiento se realizará únicamente por personas autorizadas o permitidas por la ley.

2.7 Principio de seguridad: Se implementarán las medidas técnicas, humanas y administrativas necesarias para proteger los datos personales.

2.8 Principio de confidencialidad: El tratamiento se realizará con estricta confidencialidad y reserva.


III. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS Y SU FINALIDAD

El tratamiento de los datos personales de la persona con la cual LA EMPRESA o sus Afiliadas tuviere establecida o estableciera una relación, permanente u ocasional, se realizará en el marco legal que regula la materia. En todo caso, los datos personales podrán ser recolectados y tratados en los siguientes casos:

  1. Desarrollar el objeto social de LA EMPRESA o sus Afiliadas conforme a sus estatutos legales.
  2. El cumplimiento de las obligaciones legales que involucren datos personales.
  3. La medición y análisis de los datos no sensibles libremente aportados por sus respectivos titulares.
  4. Para la gestión comercial y relacionamiento con sus clientes, clientes potenciales y grupos de interés.
  5. Para el análisis prospectivo sobre tendencias, preferencias, comportamientos y hábitos de sus clientes, clientes potenciales y grupos de interés.
  6. Para informar sobre productos y la calidad de estos, sobre la EMPRESA o sus Afiliadas, tendencias, beneficios, eventos, alianzas, información general, entre otros.
  7. Para consultar información sobre los Titulares de los datos en bases de datos públicas y/o distintos operadores de información como Datacrédito/Experian, Cifin/TransUnion o cualquier otra entidad que llegue a manejar bases de datos con los mismos objetivos y en centrales de riesgos crediticio e información financiera, en apoyo a los procesos de estudio de solicitudes, verificación del comportamiento crediticio, reporte de clientes morosos, verificaciones para otorgamiento de créditos y gestiones de cobranza.
  8. Reportar a las centrales de riesgo con las cuales EMPRESA o sus Afiliadas tenga convenio la generación, modificación, extinción, cumplimiento o incumplimiento de las obligaciones contraídas por el Titular de los datos.
  9. Lograr una eficiente comunicación relacionada con los productos, servicios, ofertas, promociones, alianzas, estudios, concursos, contenidos.
  10. Para compartir la información con los contratistas a cargo de la prestación de servicios para la EMPRESA o sus Afiliadas que requieran acceso a los datos de los Titulares.
  11. La ejecución de actividades comerciales o de mercadeo a través de nuestra página de internet, Facebook y otros medios de comunicación y utilizarlos como parte de nuestras campañas comerciales o de mercadeo.
  12. Adelantar contactos con fines comerciales y promocionales ya sea sobre nuestros propios servicios y productos, o los de terceros con     los que la EMPRESA o sus Afiliadas tenga relaciones comerciales o alianzas.
  13. Para la entrega de referencias laborales.
  14. Realizar gestión administrativa y comercial.
  15. Cumplir con sus obligaciones legales en relación con los accionistas de la compañía.
  16. Realizar seguimiento a la gestión de servicios ofrecidos.
  17. Cumplir lo dispuesto por el ordenamiento jurídico colombiano en materia laboral y de seguridad social, aplicables a exempleados, empleados actuales y candidatos a futuro empleo.
  18. Realizar consultas y verificaciones de riesgos de lavado de activos, financiación del terrorismo, soborno trasnacional, corrupción.
  19. Compartir e intercambiar con sus entidades filiales, matrices, aliadas y/o con entidades financieras, la información de los Titulares de los datos, contenida en las bases de datos de la entidad con fines de control de riesgos, desembolso y pago de obligaciones, alianzas comerciales, contratación de servicios, fines estadísticos, realización de actividades de mercadeo de los servicios y publicidad.
  20. Recopilación de información sobre transacciones o servicios adquiridos a través de medios proporcionados por LA EMPRESA o sus Afiliadas.
  21. Tratamiento de datos financieros relacionados con los pagos que realicen los usuarios por los servicios utilizados que tengan algún costo.
  22. Transferencia de datos a terceros para los fines del objeto y actividades que desarrolla LA EMPRESA o sus Afiliadas.
  23. Obtener Información sobre uso y registros; información sobre transacciones; cookies para proporcionar servicios basados en internet; transferencia y transmisión de datos a terceros para actividades del objeto de LA EMPRESA o sus Afiliadas y el cumplimiento de todas las obligaciones contractuales o legales que adquieren las partes.
  24. Realizar encuestas relacionadas con los servicios o bienes de LA EMPRESA o sus Afiliadas.
  25. Cumplir todos sus compromisos contractuales, estatutarios o legales.
  26. Funciones de seguridad y vigilancia de las instalaciones e información de LA EMPRESA o sus Afiliadas.

La autorización no es necesaria cuando el tratamiento se encuentra relacionado con ciertos casos respecto de los cuales, no obstante, se cumple con todas las disposiciones legales relacionadas con el tratamiento de la información tales como:

  • Cuando los datos son de naturaleza pública.
  • Cuando se presentan casos de urgencia médica o sanitaria.
  • Cuando el tratamiento se encuentra autorizado por la ley.

En cada medio que pueda ser utilizado para el tratamiento o recolección de datos se contará con un texto de autorización, aviso de privacidad o, para el caso de métodos tecnológicos, recuadro o señal de consentimiento y aceptación en el tratamiento de datos, dirigido a validar la autorización mediante una conducta inequívoca en la medida en que sea posible, dicha autorización contendrá un enlace o acceso para la consulta y lectura directa de la presente Política de Tratamiento de Datos.

 

IV. TRATAMIENTO DE DATOS SENSIBLES

LA EMPRESA, considera que los datos biométricos, tales como el rostro, la huella dactilar, retina, la voz y forma de firmar; así como cualquier dato que afecte la intimidad de las personas, cuyo indebido uso pueda generar su discriminación del titular, son de carácter sensible y por tanto, este tipo de datos son protegidos con mayor rigurosidad por parte aquella y de las personas que acceden a los mismos en su carácter de ENCARGADOS de manejo de la información.
 
El tratamiento de datos personales o sensibles por parte de LA EMPRESA, sus Afiliadas y/o sus ENCARGADOS es restringido; será exclusivo para el cumplimiento de obligaciones contractuales autorizadas, cumplimiento de obligaciones legales o los fines que expresamente haya autorizado el titular voluntariamente. En ningún momento; sin autorización previa, se utilizarían con fines de mercadeo, venta de bases de datos y/o otros fines ajenos a los estrictamente necesarios.
 
LA EMPRESA o sus Afiliadas sólo realizará el tratamiento de datos sensibles siempre que el titular dé su autorización o que la ley lo faculte. El titular del dato sensible siempre tendrá la potestad de decidir si los suministra o no.
 
Excepcionalmente podrá realizarse el tratamiento de datos de menores de edad, correspondiente a los hijos de empleados, administradores y colaboradores de la empresa, en cuyo caso se debe contar con autorización expresa e informada del representante legal del menor para los fines específicos que se informen.
 
Es facultativo del Titular de los datos personales otorgar la autorización para el tratamiento de sus datos sensibles.

V. DERECHOS DEL TITULAR DE LA INFORMACIÓN

De acuerdo con lo prescrito por la normatividad vigente aplicable en materia de protección de datos, los titulares de los datos personales tienen derecho a:

  1. Acceder, conocer, actualizar y rectificar sus datos personales frente a la EMPRESA en su condición de responsable del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
  2. Solicitar prueba de la autorización otorgada a la EMPRESA para el tratamiento de datos, mediante cualquier medio válido, salvo en los casos en que no sea necesaria la autorización.
  3. Ser informado por LA EMPRESA, previa solicitud, respecto del uso que les ha dado a sus datos personales.
  4. Presentar ante las autoridades competentes reclamaciones de conformidad con la ley aplicable al tratamiento.
  5. Revocar la autorización o solicitar la supresión del dato.
  6. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento, al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de la presente política que motiven nuevas consultas.

Estos derechos podrán ser ejercidos por:

  • El titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición LA EMPRESA.
  • Los causahabientes del titular, quienes deberán acreditar tal calidad.
  • El representante o apoderado del titular, previa acreditación de la representación o apoderamiento.
  • Otro a favor o para el cual el titular hubiere estipulado.


VI. RESPONSABLE Y ENCARGADO DEL TRATAMIENTO DE DATOS PERSONALES

LA EMPRESA será la responsable del tratamiento de los datos personales. LA EMPRESA podrá ceder su condición de RESPONSABLE en cualquier momento a cualquier tercero que acredite el cumplimiento de las condiciones establecidas en la presente Política y en la legislación aplicable vigente.

Transferencias y transmisiones para tratamiento por terceros de datos personales suministrados a LA EMPRESA

La aceptación de la presente política implica para el titular de los datos personales la aceptación de la posibilidad que tiene LA EMPRESA o sus Afiliadas, respetando en todo momento las disposiciones legales que regulan la materia, para transmitir o transferir la totalidad de los datos del titular a distintas empresas Afiliadas, contratistas o terceros en el país o en el exterior para el cumplimiento de los fines del tratamiento. En este caso, el tercero o terceros que reciban la información adquirirán la calidad de ENCARGADO del tratamiento de los datos y, en consecuencia, asumirá las mismas obligaciones de cuidado, buen manejo y seguridad asumidas por LA EMPRESA o sus Afiliadas como responsable, en los términos definidos por la normatividad vigente.
 
A su vez, LA EMPRESA o sus Afiliadas, según quien adquiera la calidad de responsable, se compromete a informar a los terceros, los parámetros bajo los cuales se ha concedido la autorización y el debido respeto que debe hacerse de la presente política, informando a los terceros que sólo podrán hacer uso de dichos datos y/o información mientras subsista el vínculo legal o contractual con LA EMPRESA o sus Afiliadas, para los usos expresamente autorizados.
 
La transmisión de información ya sea de forma física o digital, se realizará a través de mecanismos que cuenten con niveles de seguridad adecuados, establecidos por LA EMPRESA, sus Afiliadas y/o sus asesores de tecnología, de acuerdo con la capacidad física, logística, tecnológica y económica, procurando que los datos se entreguen y reciban de forma confidencial y segura.

VII. PROCEDIMIENTO PARA LA ATENCIÓN DE CONSULTAS, RECLAMOS, PETICIONES DE RECTIFICACIÓN, ACTUALIZACIÓN Y SUPRESIÓN DE DATOS

Los titulares o sus causahabientes podrán consultar la información personal del titular que repose en LA EMPRESA o sus Afiliadas, quien suministrará toda la información contenida en el registro individual o que esté vinculada con la identificación del titular. 
 
En cualquier caso, independientemente del mecanismo implementado para la atención de solicitudes de consulta, estas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los 10 días, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
 
Las consultas podrán formularse al correo electrónico info@pragma.com.co
 
LA EMPRESA se reserva el derecho a modificar, en cualquier momento, de manera unilateral, la Política de Tratamiento de la Información. La Política de Tratamiento de la Información vigente en cada momento estará disponible en la página web. Cualquier cambio sustancial en la Política de Tratamiento de la Información que pueda afectar el contenido de la autorización otorgada por el titular será comunicado a éste o se pondrá a su disposición en los términos establecidos por la normativa vigente. Además, se conservarán las versiones anteriores de la Política de Tratamiento de la Información.
 
La no oposición del titular al uso de sus datos, dentro de los treinta (30) días siguientes a la notificación de la nueva Política de Tratamiento de la Información constituye la aceptación de la misma.

VIII. MEDIDAS DE SEGURIDAD DE LA INFORMACIÓN

Dando cumplimiento al principio de seguridad establecido en la normatividad vigente, LA EMPRESA y sus Afiliadas adoptarán las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
 
La presente Política implica la aplicación de los mejores esfuerzos, por parte del respectivo responsable y de los encargados dar un correcto uso y tratamiento de los datos personales de sus clientes y usuarios, evitando el acceso no autorizado a terceros que permita conocer o vulnerar, modificar, divulgar y/o destruir la información que reposa en las bases de datos de la compañía. Por tal motivo, la empresa cuenta con protocolos de seguridad y acceso a sus sistemas de información, almacenamiento y procesamiento incluidas medidas físicas de control de riesgos de seguridad.
 
Por tanto, deberá adoptar las medidas que le permitan dar cumplimiento a lo dispuesto por las Leyes 1581 de 2012, y cualquier otra ley o norma que las modifique o sustituya. Consecuencia de esta obligación legal, entre otras, deberá adoptar las medidas de seguridad de tipo lógico, administrativo y físico, acorde a la criticidad de la información personal a la que accede, para garantizar que este tipo de información no será usada, comercializada, cedida, transferida y/o no será sometida a cualquier otro tratamiento contrario a la finalidad comprendida en lo dispuesto en el objeto del presente contrato. Se informará cualquier sospecha de pérdida, fuga o ataque contra la información personal que repose en las bases de datos de LA EMPRESA, aviso que deberá dar una vez tenga conocimiento de tales eventualidades a través de los mecanismos más pertinentes o eficaces, tales como, publicación en la página web o redes de la empresa, comunicación directa al correo electrónico reportado del afectado o al medio establecido por éste para tales efectos o de cualquier manera que garantice el derecho a la información del titular. La pérdida, fuga o ataque contra la información personal implica así mismo la obligación gestionar el incidente de seguridad conforme los lineamientos legales en la materia.
 
De acuerdo con las posibilidades logísticas, físicas y económicas se podrán implementar diferentes medidas de seguridad de la información, entre las cuales se pueden encontrar:

  • Antivirus y firewalls en los equipos de cómputo de LA EMPRESA.
  • Perfiles de usuarios y de acceso y manipulación de datos y monitoreo.
  • Planes de backup o copias de respaldo con la periodicidad establecida.
  • Videos vigilancia y control de acceso.
  • Registro de consultas y copias de protocolos solicitados por usuarios.
  • Actualización periódica de las Políticas y procedimientos de Protección de Datos Personales.
  • Identificación continua de requerimientos legales que deban ser implementados por LA EMPRESA.
  • Seguimiento a nuevas regulaciones.
  • Capacitaciones en temas de Seguridad de la Información.
  • Revisiones de los procedimientos y documentación.

IX. LEGISLACIÓN APLICABLE EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES

El tratamiento de los datos personales realizado por PRAGMA S.A. se rige principalmente por la legislación colombiana vigente en materia de protección de datos personales, en especial por la Ley 1581 de 2012, la Ley 1266 de 2008, sus decretos reglamentarios y las demás normas que las modifiquen, adicionen o sustituyan.

Sin perjuicio de lo anterior, de acuerdo con la legislación aplicable a cada relación establecida por LA EMPRESA o sus Afiliadas, estas se comprometen a respetar, en la medida en que resulte jurídicamente aplicable, la Directiva sobre protección de datos en las comunicaciones electrónicas (2002/58/CE), el Reglamento General de Protección de Datos de la Unión Europea (2016/679/CE) («RGPD»), la Ley de Protección al Consumidor de California («CCPA»), así como otras disposiciones internacionales relevantes, atendiendo siempre a su alcance territorial y procurando adoptar estándares equivalentes o superiores de protección de la información personal.

X. VIGENCIA

La presente Política rige a partir del 1 de enero de 2026.

 

Marcos Vélez Botero
Chief Vision Officer