Back to Home

Política de Protección de Datos Personales

Retention Technologies S.A.S. — NIT: 901.988.804-3

Contenido

  1. Introducción y contexto
  2. Objeto y alcance
  3. Marco normativo
  4. Definiciones
  5. Principios rectores del tratamiento de datos personales
  6. Categorías de datos personales tratados
  7. Finalidades del tratamiento
  8. Rol de Retention Technologies como Encargado del Tratamiento
  9. Bases legales del tratamiento
  10. Tratamiento de datos sensibles
  11. Uso de inteligencia artificial y decisiones automatizadas
  12. Derechos de los titulares
  13. Procedimiento para el ejercicio de derechos
  14. Transferencias y transmisiones internacionales de datos
  15. Medidas de seguridad de la información
  16. Gestión de incidentes y brechas de seguridad
  17. Plazos de conservación, bloqueo y supresión de datos
  18. Obligaciones de los colaboradores y empleados
  19. Relación con subencargados del tratamiento
  20. Confidencialidad
  21. Gobernanza y organización de la protección de datos
  22. Formación y concienciación
  23. Control, evaluación y mejora continua
  24. Vigencia y actualización de la presente Política
  25. Resolución de conflictos
  26. Anexo I — Ejemplos de categorías de datos personales tratados

1. Introducción y contexto

Retention Technologies S.A.S. (en adelante, “Retention Technologies” o “la Compañía”), identificada con NIT 901.988.804-3, es una empresa dedicada al desarrollo y prestación de servicios tecnológicos basados en inteligencia artificial cuyo objetivo es reducir el abandono laboral temprano y mejorar la retención de talento en las organizaciones.

El servicio que ofrece la Compañía se desarrolla en dos fases principales:

Ambas fases implican el tratamiento de datos personales de diversa naturaleza, incluyendo, en determinados casos, datos sensibles. Retention Technologies es consciente de la importancia de proteger estos datos y del impacto que un uso inadecuado podría tener en los derechos fundamentales de las personas.

La Constitución Política de Colombia reconoce en su artículo 15 el derecho fundamental a la intimidad, al buen nombre y al habeas data, entendido como la facultad de toda persona de conocer, actualizar y rectificar la información que sobre ella se haya recogido en bases de datos o archivos. Este derecho ha sido desarrollado legislativamente a través del régimen de protección de datos personales vigente en Colombia, al cual Retention Technologies se adhiere de manera plena y comprometida.


2. Objeto y alcance

La presente Política tiene por objeto establecer los principios, directrices, procedimientos y responsabilidades que rigen el tratamiento de datos personales por parte de Retention Technologies, con el fin de garantizar el cumplimiento de la legislación colombiana en materia de protección de datos personales y asegurar que todo tratamiento realizado por la Compañía respeta los derechos fundamentales de los titulares.

Alcance subjetivo

Esta Política es de obligatorio cumplimiento para:

Alcance material

La Política aplica a todo tratamiento de datos personales realizado por Retention Technologies, en cualquier formato o soporte (digital o físico), en el marco de:

La presente Política aplica tanto en el territorio colombiano como en cualquier jurisdicción donde Retention Technologies realice o facilite el tratamiento de datos personales, sin perjuicio de las normas locales que resulten aplicables.


3. Marco normativo

El tratamiento de datos personales por parte de Retention Technologies se rige por la siguiente normativa:

Adicionalmente, cuando Retention Technologies preste servicios a clientes sujetos a regulaciones de otras jurisdicciones (como el Reglamento General de Protección de Datos de la Unión Europea — RGPD), la Compañía adoptará las medidas adicionales que sean necesarias para cumplir con las obligaciones contractuales pactadas con dichos clientes.


4. Definiciones

Para los efectos de la presente Política, se adoptan las siguientes definiciones, en concordancia con la Ley 1581 de 2012 y el Decreto 1074 de 2015:

Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.

Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento, ya sea en medios electrónicos o físicos.

Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Incluye, entre otros, nombre, número de identificación (cédula de ciudadanía, cédula de extranjería), dirección, correo electrónico, teléfono, imagen, voz, información laboral y profesional.

Dato sensible: dato personal que afecta la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales o de derechos humanos, así como los datos relativos a la salud, la vida sexual y los datos biométricos.

Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable del Tratamiento. Retention Technologies actúa como Encargado del Tratamiento en el marco de la prestación de sus servicios a empresas clientes.

Responsable del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el tratamiento de los datos. En el contexto de los servicios de Retention Technologies, el Responsable es la empresa cliente.

Titular: persona natural cuyos datos personales sean objeto de tratamiento. En el contexto de los servicios de Retention Technologies, los titulares son los empleados, exempleados y candidatos de las empresas clientes.

Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio colombiano cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.

Transferencia: la transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento, y se encuentra dentro o fuera del país.

Subencargado: tercero contratado por el Encargado del Tratamiento para realizar actividades específicas de tratamiento de datos personales, bajo las instrucciones del Responsable canalizadas a través del Encargado.


5. Principios rectores del tratamiento de datos personales

Todo tratamiento de datos personales realizado por Retention Technologies se rige por los siguientes principios, de conformidad con el artículo 4 de la Ley 1581 de 2012:

5.1 Principio de legalidad

El tratamiento de datos personales es una actividad reglada que se sujeta a lo establecido en la Ley 1581 de 2012 y en las demás disposiciones que la desarrollen. Retention Technologies no realizará tratamiento alguno que contravenga la normativa vigente.

5.2 Principio de finalidad

El tratamiento de datos personales obedecerá a una finalidad legítima, la cual será informada al titular de manera previa, clara y suficiente. Retention Technologies no utilizará datos personales para finalidades distintas o incompatibles con aquellas para las cuales fueron recolectados o autorizados.

5.3 Principio de libertad

El tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del titular. Los datos personales no podrán ser obtenidos ni divulgados sin previa autorización, salvo que exista mandato legal o judicial que releve el consentimiento.

5.4 Principio de veracidad o calidad

La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Retention Technologies adoptará medidas razonables para asegurar que los datos personales tratados sean precisos y estén actualizados, en la medida en que ello sea posible dentro de su rol como Encargado del Tratamiento.

5.5 Principio de transparencia

En el tratamiento debe garantizarse el derecho del titular a obtener del Responsable o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. Retention Technologies facilitará al Responsable toda la información necesaria para que este pueda cumplir con su deber de informar a los titulares.

5.6 Principio de acceso y circulación restringida

El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los titulares o terceros autorizados.

5.7 Principio de seguridad

La información sujeta a tratamiento se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

5.8 Principio de confidencialidad

Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, incluso después de finalizada su relación con alguna de las labores que comprende el tratamiento.


6. Categorías de datos personales tratados

En el marco de la prestación de sus servicios, Retention Technologies puede tratar las siguientes categorías de datos personales:

6.1 Datos de identificación personal

Nombre completo, cédula de ciudadanía (CC), cédula de extranjería, fecha de nacimiento, género, estado civil, nacionalidad, fotografía.

6.2 Datos de contacto

Dirección de residencia, correo electrónico personal y profesional, número de teléfono fijo y móvil.

6.3 Información laboral

Cargo o puesto desempeñado, departamento o área funcional, tipo de contrato, fecha de inicio y fin de la relación laboral, motivos de desvinculación, salario, acciones disciplinarias, evaluaciones de desempeño.

6.4 Experiencia profesional y formación

Historial académico, títulos obtenidos, certificaciones, habilidades técnicas y blandas, experiencia profesional previa, membresías profesionales, formaciones complementarias.

6.5 Información derivada de procesos de selección

Transcripciones de entrevistas (escritas, en audio o video), resultados de pruebas psicotécnicas, evaluaciones de competencias, notas y observaciones del proceso de selección.

6.6 Datos sensibles

Datos sensibles que puedan derivarse del contenido de currículums, transcripciones de entrevistas u otros documentos proporcionados por el Responsable del Tratamiento.

6.7 Datos técnicos e identificadores digitales

Dirección IP, datos de navegación en plataformas de Retention Technologies, registros de acceso a sistemas, identificadores de usuario.

El detalle completo de categorías se recoge en el Anexo I de esta Política.


7. Finalidades del tratamiento

Retention Technologies trata datos personales exclusivamente para las siguientes finalidades, siempre bajo las instrucciones del Responsable del Tratamiento (empresa cliente):

7.1 Finalidades principales

7.2 Finalidades complementarias

Los datos personales no serán utilizados para finalidades distintas de las aquí descritas sin previa autorización del Responsable del Tratamiento y, cuando corresponda, del titular.


8. Rol de Retention Technologies como Encargado del Tratamiento

Retention Technologies actúa como Encargado del Tratamiento en el marco de la prestación de sus servicios a empresas clientes, quienes ostentan la calidad de Responsables del Tratamiento.

En virtud de este rol, Retention Technologies:

La relación entre Retention Technologies y cada Responsable se formaliza mediante un contrato de transmisión de datos que recoge las obligaciones de ambas partes, las medidas de seguridad aplicables, las finalidades autorizadas, los plazos de conservación y las condiciones de devolución o supresión de datos.


9. Bases legales del tratamiento

El tratamiento de datos personales por parte de Retention Technologies se fundamenta en las siguientes bases legales, según corresponda:

Retention Technologies verificará, mediante los contratos de transmisión correspondientes, que el Responsable del Tratamiento ha obtenido las autorizaciones necesarias de los titulares para las finalidades del servicio contratado.


10. Tratamiento de datos sensibles

De conformidad con el artículo 5 de la Ley 1581 de 2012, se prohíbe el tratamiento de datos sensibles, salvo que se cuente con la autorización explícita del titular o que concurra alguna de las excepciones previstas en el artículo 6 de dicha Ley.

10.1 Datos sensibles en el contexto de los servicios de Retention Technologies

En el marco de la prestación de sus servicios, Retention Technologies puede tratar datos sensibles cuando estos figuren en la información proporcionada por los candidatos o por la empresa cliente (por ejemplo, en currículums, formularios de postulación o transcripciones de entrevistas).

Igualmente, otros datos que puedan calificarse como sensibles (como información relativa a la salud o a situaciones personales) pueden estar contenidos en transcripciones de entrevistas o documentos del proceso de selección.

10.2 Garantías aplicables

El tratamiento de datos sensibles por parte de Retention Technologies se sujeta a las siguientes garantías:


11. Uso de inteligencia artificial y decisiones automatizadas

11.1 Descripción del tratamiento automatizado

Retention Technologies utiliza modelos de inteligencia artificial (machine learning) para analizar datos personales y generar predicciones sobre la probabilidad de retención laboral de candidatos. Este análisis se realiza de forma automatizada, aunque los resultados se entregan como herramienta de apoyo a la toma de decisiones del Responsable del Tratamiento.

11.2 Principios aplicables al uso de IA

El desarrollo y uso de modelos de inteligencia artificial por parte de Retention Technologies se rige por los siguientes principios:

11.3 Evaluación de impacto

Cuando un tratamiento basado en inteligencia artificial pueda suponer un riesgo elevado para los derechos y libertades de los titulares, Retention Technologies realizará, en coordinación con el Responsable del Tratamiento, una evaluación de impacto que analice los riesgos específicos y defina las medidas de mitigación apropiadas.


12. Derechos de los titulares

De conformidad con la Ley 1581 de 2012, los titulares de los datos personales tienen los siguientes derechos:


13. Procedimiento para el ejercicio de derechos

13.1 Canal de atención

Dado que Retention Technologies actúa como Encargado del Tratamiento, las solicitudes de los titulares serán canalizadas, en primera instancia, a través de la empresa cliente que actúa como Responsable del Tratamiento.

No obstante, los titulares también podrán dirigirse directamente a Retention Technologies a través de los siguientes medios:

13.2 Contenido de la solicitud

Toda solicitud de ejercicio de derechos deberá contener, como mínimo:

13.3 Plazos de respuesta

De conformidad con la Ley 1581 de 2012:

Retention Technologies colaborará con el Responsable del Tratamiento para dar respuesta oportuna a todas las solicitudes recibidas.


14. Transferencias y transmisiones internacionales de datos

14.1 Marco general

En razón de la naturaleza de sus servicios, Retention Technologies puede alojar y tratar datos personales tanto en servidores ubicados en Colombia como en servidores ubicados en otros países, dependiendo de las necesidades y preferencias del cliente.

14.2 Transmisiones internacionales

La transmisión de datos personales del Responsable a Retention Technologies, cuando implique el envío a servidores fuera de Colombia, se realizará conforme a lo dispuesto en los artículos 25 y 26 de la Ley 1581 de 2012 y los artículos 2.2.2.25.6.1 y siguientes del Decreto 1074 de 2015.

Las transmisiones internacionales se llevarán a cabo únicamente cuando se cumpla alguna de las siguientes condiciones:

14.3 Garantías aplicables

En todos los casos de tratamiento internacional de datos, Retention Technologies garantiza:


15. Medidas de seguridad de la información

Retention Technologies implementa medidas de seguridad técnicas, administrativas y físicas para proteger los datos personales contra el acceso no autorizado, la pérdida, la alteración, la destrucción o el uso indebido. Estas medidas incluyen, de manera enunciativa y no limitativa:

15.1 Medidas técnicas

15.2 Medidas administrativas

15.3 Medidas físicas

Las medidas de seguridad se revisarán y actualizarán periódicamente, en función del estado de la técnica, los costes de aplicación, la naturaleza de los datos tratados y los riesgos identificados.


16. Gestión de incidentes y brechas de seguridad

16.1 Definición

Se entiende por incidente de seguridad todo evento que comprometa o pueda comprometer la confidencialidad, integridad o disponibilidad de los datos personales tratados por Retention Technologies, incluyendo pero sin limitarse a: accesos no autorizados, pérdida o robo de datos, divulgación indebida, alteración o destrucción de información.

16.2 Procedimiento de gestión

Retention Technologies cuenta con un procedimiento de gestión de incidentes que contempla:

16.3 Obligación de comunicación inmediata

Todo empleado o colaborador de Retention Technologies que tenga conocimiento o sospecha de un incidente de seguridad que pueda afectar datos personales está obligado a reportarlo de forma inmediata a través de los canales internos establecidos por la Compañía.


17. Plazos de conservación, bloqueo y supresión de datos

17.1 Principio general

Los datos personales no serán conservados por un período superior al necesario para cumplir con la finalidad para la que fueron recolectados. Una vez cumplida la finalidad, los datos serán suprimidos de manera segura, salvo que exista una obligación legal o contractual que justifique su conservación.

17.2 Determinación de plazos

Los plazos de conservación se determinan en función de:

17.3 Supresión

Al finalizar la relación contractual con el cliente, Retention Technologies:

Se exceptúan de la supresión aquellos datos que deban conservarse por obligación legal, los cuales serán bloqueados e inaccesibles para cualquier finalidad distinta del cumplimiento de dicha obligación.


18. Obligaciones de los colaboradores y empleados

Todos los empleados, contratistas y colaboradores de Retention Technologies están obligados a:

El incumplimiento de estas obligaciones podrá dar lugar a las medidas disciplinarias previstas en la normativa laboral y contractual, sin perjuicio de las responsabilidades legales que correspondan.


19. Relación con subencargados del tratamiento

19.1 Autorización

Retention Technologies podrá subcontratar a terceros para la realización de actividades específicas de tratamiento únicamente cuando cuente con la autorización previa del Responsable del Tratamiento, ya sea de forma general (en el contrato de transmisión) o específica (para cada subencargado).

19.2 Obligaciones

Todo subencargado contratado por Retention Technologies estará sujeto a:

19.3 Responsabilidad

Retention Technologies será responsable ante el Responsable del Tratamiento por cualquier incumplimiento imputable a los subencargados que haya contratado, salvo que acredite que el incumplimiento no le es atribuible.


20. Confidencialidad

Retention Technologies garantiza la confidencialidad de todos los datos personales que trata en el marco de la prestación de sus servicios. A tal efecto:


21. Gobernanza y organización de la protección de datos

Retention Technologies establece la siguiente estructura organizativa para la gestión de la protección de datos personales:

21.1 Dirección General

La Dirección General de Retention Technologies tiene la responsabilidad última de asegurar el cumplimiento de la normativa de protección de datos y de la presente Política. Aprueba los recursos necesarios para la implementación efectiva de las medidas de protección de datos.

21.2 Responsable de Protección de Datos

Retention Technologies designará un Responsable interno de Protección de Datos (o quien haga sus veces), cuyas funciones incluyen:

Datos de contacto:

21.3 Áreas operativas

Cada área o equipo de trabajo de Retention Technologies que intervenga en el tratamiento de datos personales es responsable de aplicar los principios y procedimientos establecidos en esta Política en el ámbito de sus funciones.


22. Formación y concienciación

Retention Technologies se compromete a implementar un programa de formación continua en materia de protección de datos personales, que incluirá:


23. Control, evaluación y mejora continua

23.1 Auditorías

Retention Technologies realizará auditorías periódicas, tanto internas como externas, para evaluar el cumplimiento de la presente Política, la efectividad de las medidas de seguridad implementadas y el estado general de la protección de datos en la Compañía.

Los hallazgos de estas auditorías se documentarán en un plan de acción que incluirá las medidas correctivas y preventivas a implementar, con plazos y responsables asignados.

23.2 Indicadores de cumplimiento

Se definirán indicadores clave (KPIs) para medir el desempeño en materia de protección de datos, que podrán incluir: número de incidentes reportados, tiempo de respuesta a solicitudes de titulares, porcentaje de personal capacitado, resultados de auditorías, entre otros.

23.3 Revisión periódica

La presente Política será revisada al menos una vez al año, o antes si se producen cambios significativos en la normativa, en los servicios ofrecidos, en la estructura organizativa o en el entorno de amenazas.


24. Vigencia y actualización de la presente Política

La presente Política entra en vigor a partir de la fecha de su aprobación y permanecerá vigente hasta que sea sustituida por una versión actualizada.

Será responsabilidad del Responsable de Protección de Datos (o quien haga sus veces) mantener actualizada la presente Política, así como asegurar que todos los empleados y colaboradores de Retention Technologies tienen acceso a su versión vigente.

Cualquier modificación sustancial de esta Política será comunicada a los Responsables del Tratamiento (clientes) con quienes Retention Technologies mantenga relaciones contractuales vigentes.


25. Resolución de conflictos

En caso de conflictos de interpretación o aplicación de la presente Política, la Dirección General de Retention Technologies, con el asesoramiento del Responsable de Protección de Datos, resolverá la cuestión atendiendo a los principios de protección de datos recogidos en la Ley 1581 de 2012, al espíritu de esta Política y al interés superior de los derechos fundamentales de los titulares.


Anexo I — Ejemplos de categorías de datos personales tratados

CategoríaEjemplos
Identificación personalNombre completo, CC, cédula de extranjería, fecha de nacimiento, género, estado civil, nacionalidad, fotografía
Datos de contactoDirección, correo electrónico, teléfono fijo, teléfono móvil
Información laboralCargo, departamento, tipo de contrato, fechas de vinculación y desvinculación, motivos de salida, salario, evaluaciones de desempeño
Formación y experienciaTítulos académicos, certificaciones, historial profesional, habilidades, membresías profesionales
Proceso de selecciónTranscripciones de entrevistas, resultados de pruebas, evaluaciones de competencias, observaciones
Datos sensiblesDatos sensibles que puedan constar en los documentos proporcionados
Datos técnicosDirección IP, registros de acceso, identificadores de usuario, datos de navegación en plataformas de Retention Technologies

Retention Technologies S.A.S. — NIT 901.988.804-3

info@retentiontechnologies.com