PROTECCIÓN DE DATOS PERSONALES

OASISCOM S.A.S., identificada con NIT 830003840-5, informa que los datos personales recolectados serán tratados conforme a la Ley 1581 de 2012 y la Política de Tratamiento de Datos Personales, disponible en la página web de OASISCOM.

La información será utilizada para fines relacionados con la gestión contractual, comercial o laboral. Como titular, usted puede ejercer sus derechos a conocer, actualizar, rectificar y suprimir sus datos, revocar la autorización otorgada o solicitar prueba de la misma, mediante el correo electrónico info@oasiscom.com o la línea telefónica (601) 7463300.

Como titular de datos puede ejercer sus derechos escribiendo a info@oasiscom.com o llamando al (601) 746 3300. Los datos se usan solo para fines contractuales, comerciales y laborales, y nunca se venden a terceros.

1. Presentación

OASISCOM S.A.S. es una sociedad comercial colombiana, identificada con NIT 830003840-5, con domicilio en Carrera 11 # 71–73 piso 8, Bogotá D.C. Actúa como responsable del tratamiento de datos personales en los términos de la Ley 1581 de 2012, el Decreto 1377 de 2013 y el Decreto 1074 de 2015.

En desarrollo de sus actividades comerciales, administrativas y operativas, la Compañía recolecta, almacena, utiliza, transmite y en algunos casos transfiere datos personales de diferentes titulares, garantizando en todo momento el respeto por sus derechos fundamentales.

La presente política se fundamenta en el marco normativo vigente en Colombia en materia de protección de datos personales, así como en estándares internacionales de seguridad de la información, en particular Artículo 15 de la Constitución Política de Colombia (derecho al habeas data), Ley 1581 de 2012, Decreto 1377 de 2013 y Decreto 1074 de 2015 (Decreto Único Reglamentario), Ley 1266 de 2008 (cuando aplique a información financiera) y Circulares externas y directrices de la Superintendencia de Industria y Comercio (SIC). Adicionalmente, la Compañía adopta lineamientos de la norma internacional ISO/IEC 27001:2022, con el fin de fortalecer su Sistema de Gestión de Seguridad de la Información.

Canales de contacto habilitados para el ejercicio de derechos:

2. Alcance

La presente política es aplicable a todas las bases de datos y archivos que contengan datos personales tratados por Oasis S.A.S., independientemente del medio en que se encuentren almacenados (físico, digital, magnético o cualquier otro).

Aplica a todas las bases de datos con información personal de la Compañía (físicas o digitales) y a todos los procesos que impliquen tratamiento de datos: gestión de talento humano, relación con clientes, proveedores, procesos comerciales, sistemas de información y seguridad.

Es de obligatorio cumplimiento para colaboradores, contratistas, aliados estratégicos y terceros con acceso a datos personales.

3. Definiciones

Para efectos de la correcta interpretación de esta política, se adoptan las siguientes definiciones:

Dato personal
Cualquier información que permita identificar o hacer identificable a una o varias personas naturales determinadas o determinables.
Dato sensible
Aquellos datos que afectan la intimidad del titular o pueden generar discriminación, tales como información sobre salud, datos biométricos, orientación religiosa, política.
Dato biométrico
Información obtenida a partir de características físicas únicas de una persona, como huellas dactilares, reconocimiento facial, entre otros.
Responsable del Tratamiento
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos, para efectos de esta política, ejercerá como responsable, en principio, la Compañía.
Encargado del tratamiento
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta de la Compañía como responsable de los datos.
Incidente de seguridad
Evento que compromete la confidencialidad, integridad o disponibilidad de la información.
Política de Tratamiento
Se refiere al presente documento, como política de tratamiento de datos personales aplicada por la Compañía de conformidad con los lineamientos de la legislación vigente en la materia.
Proveedor
Toda persona natural o jurídica que preste algún servicio a la Compañía en virtud de una relación contractual/obligacional.
Titular
Persona natural cuyos datos personales sean objeto de Tratamiento, sea cliente, proveedor, empleado, o cualquier tercero que, debido a una relación comercial o jurídica, suministre datos personales a la Compañía.
Trabajador
Toda persona natural que preste un servicio a la Compañía en virtud de un contrato laboral.
Transferencia
Se refiere al envío por parte de la Compañía como responsable del Tratamiento o un Encargado de los datos, a un tercer agente o persona natural/jurídica (receptor), dentro o fuera del territorio nacional para el tratamiento efectivo de datos personales.
Trasmisión
Se refiere a la comunicación de datos personales por parte del responsable al Encargado, ubicado dentro o fuera del territorio nacional, para que el Encargado, por cuenta del responsable, trate datos personales.
Tratamiento
Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

4. Principios rectores del tratamiento

OASISCOM S.A.S. garantiza que el tratamiento de datos personales se realizará conforme a los siguientes principios establecidos en el artículo 4 de la Ley 1581 de 2012 y demás normas que la reglamenten, modifiquen o sustituyan.

Legalidad
Todas las actividades relacionadas con el tratamiento de datos personales se sujetarán a la normatividad vigente.
Finalidad
Los datos serán recolectados para fines legítimos, explícitos e informados al titular.
Libertad
El tratamiento solo se realizará con el consentimiento del titular, salvo excepciones legales.
Veracidad o calidad
Los datos deberán ser exactos, completos y actualizados.
Transparencia
Se garantizará el acceso del titular a su información en cualquier momento.
Acceso y circulación restringida
Se limitará el acceso a la información únicamente a personas autorizadas.
Seguridad
Se adoptarán medidas técnicas, humanas y administrativas para proteger la información.
Confidencialidad
Se garantizará la reserva de la información incluso después de terminada la relación con el titular.

Estos principios serán aplicados de manera transversal en todos los procesos de tratamiento de datos personales y en la gestión de seguridad de la información implementada por OASISCOM S.A.S.

5. Tipo de Información sujeta a Tratamiento

La Compañía reconoce que sus empleados, accionistas y miembros de Junta Directiva tienen derecho a contar con una expectativa razonable de su privacidad, teniendo en todo caso para ello en cuenta sus responsabilidades, derechos y obligaciones con la Compañía.

En virtud de la relación que se establezca entre el titular de la información y OASISCOM S.A.S., ésta recolecta, almacena, usa, trasmite y transfiere datos personales, a compañías localizadas dentro y fuera de Colombia. Dichos datos personales e información incluyen entre otros:

1. De los Candidatos
a. Se podrán recolectar datos de identificación y contacto como: Nombre, identificación, dirección, teléfono, fecha de nacimiento, información de estudios, participación en actividades de recreación y deporte. b. Información académica y Laboral: Hoja de vida, educación, experiencia, vínculos con entidades, vínculos con empresas.
2. De los Clientes
a. Nombre del Cliente o razón social, número de identificación o NIT con dígito de verificación, dirección, teléfonos, fax, correo electrónico; b. Nombre del gerente general o representante legal y dirección, teléfonos, fax, correo electrónico; c. Nombre del asignado para el recaudo de cartera, correo electrónico; d. Número de empleados fijos y tiempo de funcionamiento del negocio; e. Información tributaria; f. Información bancaria que incluye nombre del titular de la cuenta bancaria, número de la cuenta bancaria y nombre o código del banco.
3. De los Proveedores
a. Nombre del Proveedor o razón social, número de identificación o NIT con dígito de verificación, dirección, teléfonos, fax, correo electrónico; b. Nombre del gerente general o representante legal y dirección, teléfonos, fax, correo electrónico; c. Nombre del gerente o coordinador de ventas, dirección, teléfonos, fax, correo electrónico; d. Nombre del asignado para el recaudo de cartera, correo electrónico; e. Número de empleados fijos y tiempo de funcionamiento del negocio; f. Información tributaria; g. Información bancaria que incluye nombre del titular de la cuenta bancaria, número de la cuenta bancaria y nombre o código del banco.
4. De los Empleados
a. Datos de identificación, contacto información de grupo familiar; b. Información académica y laboral; c. Información contractual y Salarial; d. Información de seguridad social; e. Información disciplinaria; f. Información de seguridad y control de acceso g. Información sensible

El tratamiento de datos biométricos (como huella dactilar y reconocimiento facial), considerados datos sensibles, se realizará únicamente con autorización previa, expresa, informada y separada del titular. El titular no está obligado a suministrar este tipo de información, por lo que su entrega es de carácter facultativo. Dichos datos serán tratados exclusivamente para fines de control de acceso, seguridad y demás finalidades legítimas previamente informadas, garantizando en todo momento su confidencialidad, integridad y disponibilidad. Cuando en el desarrollo de la relación laboral se recolecten datos sensibles, OASISCOM S.A.S. informará al titular sobre su carácter sensible, la finalidad del tratamiento y su derecho a no autorizar el suministro de dicha información. El tratamiento de estos datos se realizará únicamente con autorización previa, expresa e informada del titular y bajo medidas reforzadas de seguridad. OASISCOM S.A.S. garantizará que el tratamiento de datos personales de niños, niñas y adolescentes, cuando llegare a presentarse, se realice conforme al interés superior del menor, asegurando la protección de sus derechos fundamentales y exigiendo en todos los casos la autorización previa del representante legal.

3. Definiciones

Art. 15 Const. Habeas data
Ley 1581/2012 Protección de datos
Decreto 1377/2013 Reglamentación
Decreto 1074/2015 Único reglamentario
Ley 1266/2008 Info. financiera
SIC Circulares y directrices
ISO/IEC 27001:2022 Seguridad de la info.

Para qué usamos sus datos

  • Ejecución y pago de obligaciones contractuales.
  • Envío de información a entidades gubernamentales o judiciales cuando sea requerido.
  • Soporte en auditorías externas e internas.
  • Comunicaciones comerciales y de atención al cliente.
  • Gestión de la relación contractual y operativa.
  • Seguridad y prevención de fraude.

Sus datos no serán vendidos ni divulgados fuera de la Compañía, salvo autorización expresa, necesidad operativa o requerimiento legal.

Sus derechos como titular

  • Conocer, actualizar y rectificar sus datos, aunque sean parciales o inexactos.
  • Solicitar prueba de la autorización otorgada para el tratamiento.
  • Ser informado sobre el uso dado a sus datos, previa solicitud.
  • Presentar quejas ante la SIC por infracciones a la Ley 1581 de 2012.
  • Revocar la autorización y/o solicitar la supresión de sus datos.
  • Acceder gratuitamente a los datos que hayan sido objeto de tratamiento.

Plazos de atención

Envíe su solicitud indicando: nombre, número de identificación, dirección de respuesta y documentos de soporte.

10
Consultas sobre datos personales
Días hábiles desde la recepción. Prorrogable una sola vez por 5 días hábiles adicionales.
15
Reclamos, actualizaciones y supresiones
Días hábiles desde la recepción de la solicitud completa.
5
Solicitudes incompletas
Días hábiles para requerir subsanación. Si no se subsana en 2 meses, se entiende desistida la solicitud.

Responsable interno y actualizaciones

El área de Gestión de Talento Humano y el Oficial de Seguridad de la Información son los responsables de atender consultas y velar por el cumplimiento de esta política.

Esta política puede modificarse cuando la Compañía lo considere necesario. Los cambios sustanciales serán informados a los titulares por los canales autorizados. Vigencia: desde 2014 · Última actualización: 2026.