Política de tratamiento de datos personales
Sistema SST Bavaria Cámaras IA — Ley 1581 de 2012 (Habeas Data) y Decreto 1377 de 2013.
Descargar/imprimir cartel de aviso de videovigilancia →
1. Responsable del tratamiento
[Razón social de la empresa], identificada con NIT [NIT], con domicilio en [ciudad / dirección], es responsable del tratamiento de los datos personales que se recolectan a través del sistema SST Bavaria Cámaras IA, en los términos de la Ley 1581 de 2012, el Decreto 1377 de 2013 y las demás normas que los reglamenten o sustituyan.
Datos de contacto para asuntos de protección de datos: [correo de contacto] — [teléfono de contacto].
2. Datos personales que se recolectan
El sistema recolecta y almacena, según el módulo:
- Trabajadores de empresas contratistas: nombres, apellidos, documento de identidad, tipo de vinculación, fecha de inicio de contrato, cursos de seguridad realizados (Safety Academy) y afiliación a EPS, ARL y AFP (seguridad social).
- Radicaciones de seguridad social: soportes de pago (PILA) que pueden contener datos de afiliación y aportes.
- Usuarios del sistema: nombre de usuario, correo electrónico y rol asignado.
- Cámaras de videovigilancia (IA): imágenes (snapshots) capturadas únicamente cuando se detecta un evento de riesgo definido en las reglas de zona (por ejemplo, ausencia de casco o presencia en zona restringida). El sistema no transmite ni almacena video continuo en la nube — el procesamiento de video en vivo ocurre en el equipo local, dentro de la red de la planta.
3. Finalidad del tratamiento
Los datos personales se usan exclusivamente para:
- Verificar el cumplimiento de requisitos de Seguridad y Salud en el Trabajo (SST) de los trabajadores de contratistas antes de autorizar su ingreso a las instalaciones.
- Controlar la vigencia de la afiliación a seguridad social y las radicaciones mensuales de pago (PILA).
- Elaborar y aprobar declaraciones de método y evaluaciones de riesgo para trabajos específicos.
- Generar alertas automáticas de seguridad a partir del análisis de video (por ejemplo, uso de elementos de protección personal), con el fin de prevenir accidentes laborales.
- Administrar los usuarios que acceden al sistema y su nivel de permisos.
- Notificar por correo electrónico decisiones sobre radicaciones y declaraciones de método a los contratistas correspondientes.
Los datos no se usan para fines distintos a los aquí descritos, ni se venden ni se ceden a terceros con fines comerciales.
4. Autorización
Al registrar un trabajador en el sistema, la persona que radica la información (representante de la empresa contratista) declara contar con la autorización previa, expresa e informada del trabajador para el tratamiento de sus datos personales, incluidos los datos sensibles de afiliación a seguridad social, conforme a esta política. Esta autorización queda registrada en el sistema con fecha y hora, y opcionalmente puede respaldarse adjuntando la evidencia (foto o PDF del formato firmado por el trabajador).
5. Derechos del titular (Habeas Data)
Como titular de los datos, toda persona tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se le ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión (eliminación) del dato, cuando no exista un deber legal o contractual que obligue a conservarlo.
- Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
6. Cómo ejercer estos derechos
Las solicitudes relacionadas con el ejercicio de estos derechos pueden presentarse a través de:
- Correo electrónico a [correo de contacto], indicando nombre completo, documento de identidad y la solicitud puntual.
- Comunicación escrita dirigida a [dirección física / responsable SST].
La solicitud será atendida dentro de los términos establecidos por la ley (consultas: máximo 10 días hábiles; reclamos: máximo 15 días hábiles, prorrogable una vez por 8 días hábiles adicionales).
7. Seguridad y conservación de los datos
Los datos se almacenan en una base de datos con acceso restringido por autenticación y roles de usuario (Administrador / Operador). Las comunicaciones con el sistema viajan cifradas (HTTPS). Los datos se conservan mientras sean necesarios para las finalidades descritas y mientras exista una relación contractual vigente con la empresa contratista, salvo que la ley exija un período de conservación distinto (por ejemplo, obligaciones laborales o de seguridad social).
8. Encargados del tratamiento y transferencia a terceros
Para el envío de notificaciones por correo electrónico (por ejemplo, aviso de aprobación o rechazo de una radicación), el sistema utiliza el servicio de terceros Brevo (proveedor de correo transaccional), que actúa como encargado del tratamiento únicamente para el envío de esos mensajes. Los datos de video procesados por el módulo de Cámaras IA se analizan localmente, dentro de la red de la planta, y solo se envían a la nube los metadatos del evento y, cuando aplica, una imagen puntual (snapshot) del momento de la alerta — nunca el video en vivo ni grabaciones continuas.
El sistema no transfiere datos personales a terceros distintos de los aquí mencionados, salvo requerimiento de autoridad competente.
9. Vigencia
Esta política rige a partir de su publicación en el sistema y podrá ser modificada en cualquier momento para reflejar cambios normativos o del sistema. La versión vigente siempre estará disponible en esta misma dirección.
Última actualización del borrador: [fecha de revisión legal].
