ANEXO 1. INFORMACIÓN DE BASES DE DATOS

Finalidades varias - Fidelización de clientes. Finalidades varias - Gestión de estadísticas internas. Gestión contable, fiscal y administrativa - Gestión.
156KB Größe 9 Downloads 68 vistas
ANEXO 1. INFORMACIÓN DE BASES DE DATOS

RESPONSABLE DEL TRATAMIENTO Nombre: FUNDICOM FUNDICIONES Y COMPONENTES AUTOMOTORES S.A.S. EN REORGANIZACION Dirección: Calle 3 11 - 68, MOSQUERA, CUNDINAMARCA Teléfono: 3297020

OFICIAL DE PROTECCIÓN DE DATOS Nombre:

JORGE ANDRÉS RUIZ ROZO

Correo electrónico: [email protected] Cargo: Coordinador de Calidad y Producto

BASE DE DATOS EMPLEADOS HOJAS DE VIDA Nombre de la Base de

EMPLEADOS HOJAS DE VIDA

Datos Finalidades

Actividades asociativas, culturales, recreativas, deportivas y sociales - Gestión de actividades culturales. Capacitación. Educación y cultura - Deportes. Empleado. Financiera. Formación. Gestión contable, fiscal y administrativa Gestión administrativa. Gestión contable, fiscal y administrativa - Gestión económica y contable. Recursos humanos - Control de horario. Recursos humanos - Formación de personal. Recursos humanos - Gestión de nómina. Recursos humanos - Gestión de personal. Recursos humanos - Gestión de trabajo temporal. Recursos humanos - Prestaciones sociales. Recursos humanos - Prevención de riesgos laborales. Recursos humanos - Promoción y gestión de empleo. Recursos humanos - Promoción y selección de personal. Servicios económico-financieros y seguros - Seguros de vida y salud

Información contenida

Datos de menores de edad. Datos de mayores de edad. Nombre. Número de identificación. Edad. Sexo. Firma. Nacionalidad. Lugar y fecha de nacimiento o muerte. Otros documentos de Identificación. Fotografías. Estatura. Peso. Descripción morfológica de la persona. Dirección de actividad laboral. Correo personal. Teléfono personal. Dirección del lugar de residencia. Información del estado de salud. Resultados de pruebas y diagnósticos médicos. Datos de preferencia, orientación sexual de la persona. Información financiera, económica o crediticia de las personas. Datos patrimoniales de la persona. Información laboral de la persona. Información académica de la persona. Datos relacionados con afiliación y aportes al Sistema Integral de Seguridad Social. Perfiles, Usuarios y claves. Información sobre gustos y preferencias. Antecedentes judiciales o disciplinarios

Tipo de dato

Sensible

Sistema de tratamiento

Servidor Externo Propio. Archivo propio Interno

Cantidad de Titulares

154

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos

Encargados del

EPS SURA. SALUD TOTAL EPS. NUEVA EPS S.A.. COOMEVA EPS. EPS

Tratamiento

SANITAS. CAFESALUD EPS. COMPENSAR EPS. CRUZ BLANCA EPS. APV PORVENIR. PROTECDATA COLOMBIA S.A.S. COLPENSIONES. DAVIVIENDA. SSS E.P.S. FAMISANAR LTDA. CAFAM COLSUBSIDIO. CAJA COLOMBIANA DE SUBSIDIO FAMILIAR COLSUBSIDIO. FONDO OBLIGATORIO DE PENSIONES SKANDIA. EMPRESA DE SERVICIOS TEMPORALES ACTIVOS. SENA. LIBERTY. SEGUROS DE VIDA COLPATRIA SA. SSS LA EQUIDAD SEGUROS DE VIDA. PROTECCION. FONDO DE CESANTIAS COLFONDOS. COORSERPARK. EMPRESA DE SERVICIOS TEMPORALES OPTIMIZAR. SUMMAR TEMPORALES S.A.S.. REGISTRADURIA NACIONAL DEL ESTADO CIVIL. ALCALDIA MOSQUERA

Responsables de

DIRECTOR DE TALENTO HUMANO

Seguridad Control de Acceso Físico

Usuarios autorizados. Doble llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Procedimiento de Recuperación Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS CLIENTES Nombre de la Base de

CLIENTES

Datos Finalidades

Finalidades varias - Fidelización de clientes. Finalidades varias - Gestión de estadísticas internas. Gestión contable, fiscal y administrativa - Gestión administrativa. Gestión contable, fiscal y administrativa - Gestión de clientes. Gestión contable, fiscal y administrativa - Gestión de cobros y pagos. Gestión contable, fiscal y administrativa - Gestión de facturación. Gestión contable, fiscal y administrativa - Gestión económica y contable. Gestión contable, fiscal y administrativa - Gestión fiscal. Gestión contable, fiscal y administrativa Históricos de relaciones comerciales. Marketing. Publicidad y prospección comercial - Prospección comercial. Publicidad y prospección comercial Publicidad propia. Publicidad y prospección comercial - Venta a distancia

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Correo de actividad laboral. Teléfono de actividad laboral. Dirección de actividad laboral. Información financiera, económica o crediticia de las personas

Tipo de dato

Semi privado

Sistema de tratamiento

Servidor Externo Propio. Archivo propio Interno

Cantidad de Titulares

105

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

ADMINISTRADOR DBA

Seguridad Control de Acceso Físico

Usuarios autorizados. Llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Procedimiento de Recuperación Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS PROVEEDORES Nombre de la Base de

PROVEEDORES

Datos Finalidades

Finalidades varias - Procedimientos administrativos. Finalidades varias Registro de entrada y salida de documentos. Gestión contable, fiscal y administrativa - Consultorías, auditorías, asesorías y servicios relacionados. Gestión contable, fiscal y administrativa - Gestión administrativa. Gestión contable, fiscal y administrativa - Gestión de cobros y pagos. Gestión contable, fiscal y administrativa - Gestión de facturación. Gestión contable, fiscal y administrativa - Gestión de proveedores. Gestión contable, fiscal y administrativa - Gestión económica y contable. Gestión contable, fiscal y administrativa - Gestión fiscal. Gestión contable, fiscal y administrativa Históricos de relaciones comerciales

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Correo de actividad laboral. Teléfono de actividad laboral. Dirección de actividad laboral. Información financiera, económica o crediticia de las personas. Datos sobre la actividad económica

Tipo de dato

Semi privado

Sistema de tratamiento

Servidor Externo Propio. Archivo propio Interno

Cantidad de Titulares

691

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

ADMINISTRADOR DBA

Seguridad Control de Acceso Físico

Usuarios autorizados. Llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Procedimiento de Recuperación Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS EMPLEADOS HISTÓRICOS Nombre de la Base de

EMPLEADOS HISTÓRICOS

Datos Finalidades

Recursos humanos - Gestión de personal

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Edad. Sexo. Firma. Nacionalidad. Lugar y fecha de nacimiento o muerte. Otros documentos de Identificación. Fotografías. Descripción morfológica de la persona. Correo de actividad laboral. Teléfono de actividad laboral. Dirección de actividad laboral. Correo personal. Teléfono personal. Dirección del lugar de residencia. Estrato. Información laboral de la persona. Información académica de la persona. Datos relacionados con afiliación y aportes al Sistema Integral de Seguridad Social.

Tipo de dato

Sensible

Sistema de tratamiento

Servidor Externo Propio. Archivo propio Interno

Cantidad de Titulares

1154

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

DIRECTOR DE TALENTO HUMANO

Seguridad Control de Acceso Físico

Usuarios autorizados. Doble llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y Procedimiento de Recuperación

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS PROCESOS DE SELECCIÓN Nombre de la Base de

PROCESOS DE SELECCIÓN

Datos Finalidades

Recursos humanos - Promoción y selección de personal

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Edad. Sexo. Firma. Nacionalidad. Lugar y fecha de nacimiento o muerte. Otros documentos de Identificación. Fotografías. Correo de actividad laboral. Teléfono de actividad laboral. Dirección de actividad laboral. Correo personal. Teléfono personal. Dirección del lugar de residencia. Estrato. Información laboral de la persona. Información académica de la persona. Datos relacionados con afiliación y aportes al Sistema Integral de Seguridad Social.

Tipo de dato

Sensible

Sistema de tratamiento

Servidor Propio. Archivo propio Interno

Cantidad de Titulares

203

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

DIRECTOR DE TALENTO HUMANO

Seguridad Control de Acceso Físico

Usuarios autorizados. Doble llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y Procedimiento de Recuperación

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS SOCIOS Nombre de la Base de

SOCIOS

Datos Finalidades

Finalidades varias - Procedimientos administrativos

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Edad. Sexo. Firma. Nacionalidad. Lugar y fecha de nacimiento o muerte. Otros documentos de Identificación. Correo de actividad laboral. Teléfono de actividad laboral. Dirección de actividad laboral. Correo personal. Teléfono personal. Dirección del lugar de residencia. Datos patrimoniales de la persona. Información tributaria de la persona. Datos sobre la actividad económica

Tipo de dato

Privada

Sistema de tratamiento

Servidor Externo Propio. Archivo propio Interno

Cantidad de Titulares

1

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

DIRECTOR DE TALENTO HUMANO

Seguridad Control de Acceso Físico

Usuarios autorizados. Llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Procedimiento de Recuperación Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS BIOMETRICOS EMPLEADOS Nombre de la Base de

BIOMETRICOS EMPLEADOS

Datos Finalidades

Recursos humanos - Gestión de nómina. Recursos humanos - Gestión de personal. Recursos humanos - Gestión de trabajo temporal

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Huella dactilar, Iris o registro de voz. Información laboral de la persona

Tipo de dato

Sensible

Sistema de tratamiento

Servidor Externo Propio

Cantidad de Titulares

154

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

DIRECTOR DE TALENTO HUMANO

Seguridad Control de Acceso Físico

Usuarios autorizados. Doble llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Procedimiento de Recuperación Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS MERCADEO Nombre de la Base de

MERCADEO

Datos Finalidades

Gestión contable, fiscal y administrativa - Gestión de cobros y pagos. Gestión contable, fiscal y administrativa - Históricos de relaciones comerciales. Publicidad y prospección comercial - Prospección comercial. Publicidad y prospección comercial - Segmentación de mercados. Publicidad y prospección comercial - Sistemas de ayuda a la toma de decisiones

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Firma. Nacionalidad. Lugar y fecha de nacimiento o muerte. Otros documentos de Identificación. Teléfono de actividad laboral. Dirección de actividad laboral. Correo personal. Datos sobre la actividad económica

Tipo de dato

Privada

Sistema de tratamiento

Servidor Propio. Archivo propio Interno

Cantidad de Titulares

168

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

DIRECTOR COMERCIAL

Seguridad Control de Acceso Físico

Usuarios autorizados. Llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y Procedimiento de Recuperación

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS CONTRATISTAS Nombre de la Base de

CONTRATISTAS

Datos Finalidades

Actividades asociativas, culturales, recreativas, deportivas y sociales - Gestión de actividades culturales. Capacitación. Educación y cultura - Deportes. Empleado. Financiera. Formación. Recursos humanos - Control de horario. Recursos humanos - Formación de personal. Recursos humanos - Gestión de trabajo temporal. Recursos humanos - Prestaciones sociales. Recursos humanos - Prevención de riesgos laborales. Recursos humanos - Promoción y selección de personal. Servicios de salud - Programas de promoción y prevención. Servicios económico-financieros y seguros - Seguros de vida y salud

Información contenida

Datos de mayores de edad. Nombre. Número de identificación. Edad. Sexo. Firma. Nacionalidad. Lugar y fecha de nacimiento o muerte. Otros documentos de Identificación. Fotografías. Estatura. Peso. Correo de actividad laboral. Teléfono de actividad laboral. Dirección de actividad laboral. Correo personal. Teléfono personal. Dirección del lugar de residencia. Información del estado de salud. Resultados de pruebas y diagnósticos médicos. Estrato. Información laboral de la persona. Información académica de la persona. Datos relacionados con afiliación y aportes al Sistema Integral de Seguridad Social.. Información sobre gustos y preferencias. Antecedentes judiciales o disciplinarios

Tipo de dato

Sensible

Sistema de tratamiento

Servidor Externo Propio. Archivo propio Interno

Cantidad de Titulares

15

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

DIRECTOR LOGÍSTICO

Seguridad Control de Acceso Físico

Usuarios autorizados. Doble llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Procedimiento de Recuperación Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados

BASE DE DATOS SISTEMAS DE VIDEO VIGILANCIA Nombre de la Base de

SISTEMAS DE VIDEO VIGILANCIA

Datos Finalidades

Seguridad - Seguridad. Seguridad - Seguridad y control de acceso a edificios

Información contenida

Videos. Descripción morfológica de la persona

Tipo de dato

Sensible

Sistema de tratamiento

Servidor Propio

Cantidad de Titulares

835

Origen y procedencia de

Recogidos por el responsable y de bases de datos de terceros.

los datos Encargados del

N/A

Tratamiento Responsables de

DIRECTOR DE TALENTO HUMANO

Seguridad Control de Acceso Físico

Usuarios autorizados. Doble llave

Gestión Documental

Archivos en carpetas AZ; Almacenamiento en armarios; No se realiza transporte de documentos; Destrucción de documentos mediante destructora de papel.

Control de Acceso Lógico

Archivos no públicos; Usuario y contraseña; Registro de entradas; Cambio de contraseñas una vez al mes; Bloqueo de acceso tras tres intentos; Control de cambio de contraseñas por la empresa.

Copias de Respaldo y

Copias de respaldo cada 30 días; Procedimiento de recuperación.

Procedimiento de Recuperación Sistema de Identificación

Usuario y contraseña, contraseña: longitud mínima: nueve caracteres,

y Autenticación

números y letras; Cambio de contraseña al menos una vez al año, tres intentos de entrada, almacenamiento cifrado.

Registro de Acceso a los Documentos

Usuarios autorizados