Volver
POLÍTICA DE TRATAMIENTO DE DATOS

Colombia

Vigencia desde: 2026-05-19 Última actualización: 2026-05-19 Responsable: Prevention at Work Group
Normativa aplicable: Habeas Data · Ley Estatutaria 1581 de 2012 y Decreto 1377 de 2013

1. Identificación del responsable

Prevention at Work Group S.A.S., empresa constituida bajo la legislación colombiana, actúa como responsable del tratamiento de los datos personales recolectados a través de CIMA.

  • NIT: [pendiente — agregar antes de producción]
  • Domicilio: Colombia
  • Correo de contacto en datos personales: privacidad@patworkgroup.com

2. Finalidad del tratamiento

Los datos personales se recolectan y tratan con las siguientes finalidades:

  • Tamizaje: identificar tempranamente condiciones emocionales, mentales y físicas que pueden requerir atención profesional.
  • Evaluación: medir el estado actual de las 7 dimensiones del capital humano del Titular.
  • Seguimiento longitudinal: permitir al Titular observar su evolución personal a lo largo del tiempo.
  • Cumplimiento del SG-SST: generar reportes agregados anónimos (N≥5) para las empresas que tengan vinculación laboral con el Titular, en el marco del Sistema de Gestión de Seguridad y Salud en el Trabajo.
  • Comunicaciones: envío de notificaciones operativas (códigos OTP, recordatorios de medición, alertas de bienestar).
  • Investigación científica: sólo en datos anonimizados y agregados, previa autorización granular del Titular.

3. Datos personales recolectados

CIMA recolecta las siguientes categorías de datos:

  • Datos de identificación: nombres, apellidos, correo electrónico, fecha de nacimiento, sexo al nacer, país, documento de identidad (hasheado).
  • Datos de bienestar (sensibles): respuestas a cuestionarios validados (PHQ-2, GAD-2, WHO-5), mediciones biomecánicas, datos cognitivos.
  • Datos biométricos (opcionales, con consentimiento granular): análisis facial y de voz para evaluación emocional. Procesamiento on-device — los datos en bruto no se transmiten al servidor.
  • Datos de conexión: dirección IP (hasheada), user-agent.
Datos sensibles: los datos de salud y bienestar son considerados sensibles según el Art. 5 de la Ley 1581. Su tratamiento requiere autorización expresa, previa e informada del Titular.

4. Derechos del Titular

De conformidad con el Art. 8 de la Ley 1581/2012, el Titular tiene los siguientes derechos:

ConocerAcceder a sus datos personales en cualquier momento.
ActualizarSolicitar corrección de información incompleta o inexacta.
RectificarModificar datos erróneos o desactualizados.
SuprimirSolicitar la eliminación de sus datos cuando proceda.
RevocarRetirar la autorización de tratamiento en cualquier momento.
Acceder gratuitamenteUna consulta por mes calendario sin costo.

5. Procedimiento para ejercer derechos

El Titular puede ejercer sus derechos mediante solicitud escrita a privacidad@patworkgroup.com indicando: nombres y apellidos, número de documento, descripción de la solicitud y soportes que la sustenten.

CIMA dará respuesta en un plazo máximo de quince (15) días hábiles contados desde la recepción de la solicitud (Art. 14 Decreto 1377/2013).

6. Transferencia y transmisión de datos

CIMA no transfiere datos personales a terceros sin autorización expresa del Titular, salvo en los casos previstos por la ley o cuando sea necesario para la prestación del servicio (proveedores tecnológicos con cláusulas contractuales que garantizan el mismo nivel de protección).

7. Tiempo de conservación

Los datos se conservan mientras el Titular mantenga una relación activa con CIMA y por el período legal posterior aplicable. Datos de bienestar agregados anónimos pueden conservarse indefinidamente con fines estadísticos sin identificación individual.

8. Medidas de seguridad

CIMA implementa medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra adulteración, pérdida, consulta, uso o acceso no autorizado: cifrado en tránsito (HTTPS/TLS), cifrado en reposo, autenticación por código de un solo uso, principio de mínimo privilegio, registro de auditoría.

9. Autoridad de control

Si el Titular considera que sus derechos han sido vulnerados, puede presentar queja ante la Superintendencia de Industria y Comercio (SIC) — Delegatura para la Protección de Datos Personales: www.sic.gov.co.