Política Integral de Tratamiento y Protección de Datos Personales
Versión 1.1 · Expedida el 6 de junio de 2026 · Actualizada el 18 de agosto de 2026 — Bogotá D.C.
Considerandos
Que Transportes Especiales Dinamic S.A.S., sociedad comercial debidamente constituida conforme a las leyes de la República de Colombia, identificada con el Número de Identificación Tributaria 901.712.345-1, con domicilio principal en el municipio de Arjona, departamento de Bolívar, y sede comercial en la ciudad de Bogotá Distrito Capital (en adelante, "el Responsable" o "la Sociedad"), en su condición de responsable del tratamiento de datos personales, expide la presente política con el objeto de dar estricto cumplimiento a las disposiciones constitucionales y legales que regulan la materia en el ordenamiento jurídico colombiano.
Que el artículo 15 de la Constitución Política de Colombia consagra el derecho fundamental de toda persona a su intimidad personal y familiar, así como a conocer, actualizar y rectificar las informaciones que sobre ella se hayan recogido en bancos de datos y en archivos de entidades públicas y privadas.
Que la Ley 1581 de 2012, "Por la cual se dictan disposiciones generales para la protección de datos personales", el Decreto 1377 de 2013, el Decreto Único Reglamentario 1074 de 2015 del sector Comercio, Industria y Turismo, la Circular Externa 002 de 2015 expedida por la Superintendencia de Industria y Comercio, la Circular Externa 003 de 2018, así como las demás instrucciones impartidas por la mencionada autoridad, establecen el régimen jurídico aplicable al tratamiento de datos personales en el territorio nacional.
Que en desarrollo de su objeto social, el Responsable recolecta, almacena, usa, circula y suprime datos personales de titulares con quienes mantiene o ha mantenido relaciones comerciales, contractuales, precontractuales o de cualquier otra naturaleza, motivo por el cual resulta imperativo adoptar e implementar una política integral que regule dicho tratamiento.
Que, en mérito de lo expuesto,
Adopta la siguiente política
Capítulo I — Disposiciones Generales
Artículo 1.° Objeto
La presente política tiene por objeto establecer los lineamientos, criterios, principios, derechos, deberes, procedimientos y mecanismos que rigen el tratamiento de los datos personales que reposan en las bases de datos del Responsable, en cumplimiento de lo dispuesto en la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1074 de 2015 y demás normas concordantes.
Artículo 2.° Ámbito de Aplicación
La presente política aplica a la totalidad de los datos personales registrados en cualquier base de datos del Responsable, cuyo titular sea una persona natural, sin perjuicio de las disposiciones especiales aplicables a regímenes específicos. Será observada por todos los administradores, representantes legales, empleados, contratistas, proveedores y terceros que en virtud de cualquier vínculo accedan, traten o entren en contacto con datos personales bajo responsabilidad de la Sociedad.
Artículo 3.° Marco Normativo
La presente política se fundamenta en (i) el artículo 15 de la Constitución Política de Colombia; (ii) la Ley Estatutaria 1581 de 2012; (iii) el Decreto Reglamentario 1377 de 2013; (iv) el Decreto Único Reglamentario 1074 de 2015 del sector Comercio, Industria y Turismo; (v) la Circular Externa 002 de 2015 y la Circular Externa 003 de 2018 expedidas por la Superintendencia de Industria y Comercio; (vi) la Resolución 80565 de 2015 y sus modificatorias relativas al Registro Nacional de Bases de Datos; (vii) las demás circulares, resoluciones e instrucciones impartidas por la Superintendencia de Industria y Comercio en su calidad de Autoridad Nacional de Protección de Datos Personales; y (viii) las demás normas que las modifiquen, adicionen, sustituyan o complementen.
Artículo 4.° Definiciones
Para los efectos de la presente política, los términos que a continuación se relacionan tendrán el significado que se les atribuye en la Ley 1581 de 2012 y en el Decreto 1377 de 2013, sin perjuicio de las precisiones siguientes:
A.Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de sus datos personales.
B.Aviso de privacidad: comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento.
C.Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.
D.Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
E.Dato sensible: aquellos datos que afectan la intimidad del Titular o cuyo uso indebido pueda generar discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
F.Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable.
G.Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos. Para todos los efectos de la presente política, el Responsable es Transportes Especiales Dinamic S.A.S.
H.Titular: persona natural cuyos datos personales sean objeto de tratamiento.
I.Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
J.Transferencia: envío de datos personales por parte del Responsable a un receptor que a su vez es Responsable, ubicado dentro o fuera del país.
K.Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio nacional, cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.
L.Incidente de seguridad: cualquier evento que comprometa la confidencialidad, integridad o disponibilidad de los datos personales bajo custodia del Responsable.
M.RNBD: Registro Nacional de Bases de Datos administrado por la Superintendencia de Industria y Comercio.
Capítulo II — Tratamiento de Datos Personales
Artículo 5.° Identificación del Responsable
El Responsable del tratamiento es Transportes Especiales Dinamic S.A.S., sociedad por acciones simplificada identificada con NIT 901.712.345-1, con domicilio social principal en el municipio de Arjona, departamento de Bolívar, República de Colombia, y sede comercial en el Centro Comercial Paseo Villa del Río, Diagonal 57C Sur número 62-60, Local 310, en la ciudad de Bogotá Distrito Capital. Podrá ser contactado a través del correo electrónico habeasdata@dinamictransportes.com, en el sitio web institucional dinamictransportes.com, o en la línea telefónica (+57) 324 400 9882.
Artículo 6.° Principios Rectores del Tratamiento
En desarrollo de la actividad de tratamiento de datos personales, el Responsable observará y aplicará de manera armónica e integral los principios consagrados en el artículo 4.° de la Ley 1581 de 2012, a saber: principio de legalidad, principio de finalidad, principio de libertad, principio de veracidad o calidad, principio de transparencia, principio de acceso y circulación restringida, principio de seguridad y principio de confidencialidad.
Artículo 7.° Datos Objeto de Tratamiento
El Responsable, en virtud del desarrollo de su objeto social y de las relaciones jurídicas que establece con sus titulares, podrá recolectar y tratar, entre otros, los siguientes datos personales: (i) datos de identificación, comprendiendo nombres y apellidos completos, tipo y número de documento de identidad, fecha y lugar de nacimiento, firma manuscrita o digital y demás datos análogos; (ii) datos de contacto, tales como dirección de residencia o correspondencia, número de teléfono fijo, número de teléfono móvil, dirección de correo electrónico, municipio y departamento; (iii) datos relativos al vehículo automotor del titular, incluyendo número de placa, marca, línea, modelo, número de motor, número de chasis, número de la tarjeta de propiedad y nombre del propietario inscrito ante el Registro Único Nacional de Tránsito; (iv) datos comerciales, contractuales y financieros derivados de la relación jurídica con el Responsable, incluyendo historial de servicios prestados, facturación, instrumentos y comprobantes de pago; (v) datos derivados de interacciones digitales, tales como mensajes intercambiados a través de plataformas de mensajería instantánea, redes sociales, correo electrónico, telefonía y demás canales de atención habilitados; y (vi) datos sensibles, exclusivamente cuando resulten estrictamente indispensables para la prestación del servicio solicitado y previa autorización expresa, separada y específica otorgada por el Titular.
Artículo 8.° Finalidades del Tratamiento
Los datos personales recolectados por el Responsable serán tratados con las siguientes finalidades, las cuales se considerarán igualmente válidas y concurrentes: (i) atender consultas, solicitudes, cotizaciones, peticiones, quejas y reclamos formulados por el Titular a través de cualquiera de los canales habilitados; (ii) gestionar, tramitar y formalizar los servicios ofrecidos por la Sociedad, incluyendo, sin limitarse a ello, la expedición y renovación del Seguro Obligatorio de Accidentes de Tránsito, la suscripción y administración de pólizas de seguro complementarias, la programación y radicación de la revisión técnico-mecánica, los trámites de traspaso, la expedición de certificaciones, las autorizaciones de cambio de propietario y los procesos de vinculación y desvinculación de vehículos de servicio público especial; (iii) emitir facturación electrónica y procesar los pagos correspondientes a través de las plataformas tecnológicas habilitadas por el Responsable; (iv) mantener contacto con el Titular para la prestación del servicio y el seguimiento postventa, a través de los canales que éste haya autorizado; (v) remitir información comercial, publicitaria, promocional, novedades y ofertas relativas a los productos y servicios ofrecidos por la Sociedad, siempre que medie autorización expresa al efecto; (vi) cumplir con las obligaciones legales, contables, tributarias, contractuales y reglamentarias aplicables a la actividad del Responsable; (vii) adelantar análisis estadísticos internos y estudios de mercado tendientes al mejoramiento continuo de la calidad del servicio; (viii) atender los requerimientos formulados por autoridades administrativas, judiciales o de control en el ejercicio de sus competencias legales; y (ix) adelantar procesos de perfilamiento, segmentación y pre-calificación de titulares mediante sistemas automatizados y herramientas de inteligencia artificial, con el fin de orientar y agilizar la atención comercial y mejorar la pertinencia de las ofertas, sin que de dichos procesos se deriven decisiones que produzcan efectos jurídicos sobre el Titular o lo afecten significativamente sin que medie intervención humana.
Capítulo III — De la Autorización del Titular
Artículo 9.° Mecanismos para Obtener la Autorización
De conformidad con lo dispuesto en el artículo 9.° de la Ley 1581 de 2012 y el artículo 7.° del Decreto 1377 de 2013, el Responsable obtendrá la autorización previa, expresa e informada del Titular mediante cualquiera de los siguientes mecanismos: (i) por escrito físico, a través de formato suscrito por el Titular; (ii) de forma oral, cuando exista grabación que permita acreditar la manifestación de voluntad; (iii) por medios electrónicos, incluyendo el envío del término inequívoco "AUTORIZO" o expresión análoga a través de plataformas de mensajería instantánea (WhatsApp, Facebook Messenger, Instagram Direct), formularios web, correo electrónico o cualquier otro canal digital habilitado; o (iv) mediante conductas inequívocas del Titular que permitan concluir razonablemente que otorgó la autorización, conforme al parágrafo del artículo 7.° del Decreto 1377 de 2013. En todos los casos, previa la obtención de la autorización, el Responsable informará al Titular acerca del tratamiento al cual serán sometidos sus datos, la finalidad del mismo, el carácter facultativo de las respuestas a las preguntas que le sean formuladas cuando estas versen sobre datos sensibles o datos de menores de edad, los derechos que le asisten como Titular y la identificación, dirección física, electrónica y teléfono del Responsable.
Artículo 10.° Casos en los que no se Requiere Autorización
De conformidad con lo dispuesto en el artículo 10.° de la Ley 1581 de 2012, la autorización del Titular no será necesaria cuando se trate de: (i) información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial; (ii) datos de naturaleza pública; (iii) casos de urgencia médica o sanitaria; (iv) tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos; y (v) datos relacionados con el Registro Civil de las Personas.
Artículo 11.° Conservación de la Prueba de la Autorización
El Responsable conservará prueba suficiente de la autorización otorgada por el Titular, así como de las condiciones en que la misma fue otorgada, por todo el tiempo en que se mantenga la relación con el Titular y, en todo caso, durante los plazos previstos por la legislación aplicable para efectos probatorios. Tratándose de autorizaciones obtenidas por medios electrónicos, el Responsable conservará registro electrónico que contenga, como mínimo, la identificación del Titular, la fecha y hora de la manifestación de voluntad, el canal por el cual se otorgó y el texto literal de la autorización, en cumplimiento de lo dispuesto en el artículo 8.° del Decreto 1377 de 2013 y en concordancia con la Ley 527 de 1999 sobre validez de mensajes de datos.
Artículo 12.° Revocatoria de la Autorización y Supresión del Dato
El Titular podrá en todo momento solicitar al Responsable la supresión de sus datos personales y/o revocar la autorización otorgada para el tratamiento de los mismos, mediante la presentación de un reclamo, de conformidad con lo establecido en el artículo 15 de la Ley 1581 de 2012 y el procedimiento previsto en el Capítulo V de la presente política. La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos. La revocatoria de la autorización podrá ser total respecto de todas las finalidades autorizadas, o parcial respecto de tipos de tratamiento determinados, tales como, a manera enunciativa, fines publicitarios o de estudios de mercado.
Capítulo IV — Derechos del Titular y Deberes del Responsable
Artículo 13.° Derechos del Titular
De conformidad con lo dispuesto en el artículo 8.° de la Ley 1581 de 2012, el Titular de los datos personales tendrá los siguientes derechos, los cuales podrán ser ejercidos de manera gratuita en los términos que establece la normativa vigente: (i) conocer, actualizar y rectificar sus datos personales frente al Responsable o los Encargados del tratamiento, derecho que podrá ejercerse, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado; (ii) solicitar prueba de la autorización otorgada al Responsable, salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10.° de la Ley 1581 de 2012; (iii) ser informado por el Responsable o el Encargado del tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales; (iv) presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y demás normas que la modifiquen, adicionen o complementen, una vez agotado el trámite de consulta o reclamo ante el Responsable o el Encargado; (v) revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, con la limitación de que dicha revocatoria o supresión no procederá cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos; y (vi) acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
Artículo 14.° Deberes del Responsable
En desarrollo de los principios de veracidad, calidad, seguridad y confidencialidad, el Responsable se obliga a observar los deberes consagrados en el artículo 17 de la Ley 1581 de 2012, particularmente: garantizar al Titular el pleno y efectivo ejercicio del derecho de hábeas data; solicitar y conservar copia de la respectiva autorización otorgada por el Titular; informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten; conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; garantizar que la información suministrada al Encargado sea veraz, completa, exacta, actualizada, comprobable y comprensible; actualizar la información comunicando de forma oportuna al Encargado todas las novedades respecto de los datos previamente suministrados; rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado; tramitar las consultas y los reclamos formulados en los términos señalados en la ley; e informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
Capítulo V — Área Responsable y Procedimientos
Artículo 15.° Área de Protección de Datos Personales
El Responsable designa de manera formal un Área de Protección de Datos Personales, adscrita a la Gerencia General, encargada de velar por la implementación efectiva de la presente política, atender las peticiones, consultas y reclamos de los Titulares, tramitar la inscripción y actualización de las bases de datos ante el Registro Nacional de Bases de Datos, coordinar la capacitación interna en materia de protección de datos, gestionar los incidentes de seguridad y servir de enlace ante la Superintendencia de Industria y Comercio. La función podrá recaer en el Representante Legal o en el funcionario que éste designe por escrito.
Artículo 16.° Canal Oficial de Atención
Toda petición, consulta o reclamo relacionado con el tratamiento de datos personales deberá dirigirse al siguiente canal oficial: correo electrónico habeasdata@dinamictransportes.com. Las comunicaciones dirigidas a un canal distinto del aquí señalado no surtirán los efectos legales propios del ejercicio del derecho de hábeas data, sin perjuicio de su trámite por las vías ordinarias del servicio al cliente.
Artículo 17.° Procedimiento de Consultas
El Titular o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos del Responsable. Para tal efecto, deberán remitir comunicación al canal señalado en el artículo precedente, identificándose plenamente y formulando de manera clara y precisa el objeto de su consulta. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en la cual se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Artículo 18.° Procedimiento de Reclamos
El Titular o sus causahabientes que consideren que la información contenida en una base de datos del Responsable debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012, podrán presentar reclamo ante el Responsable, el cual será tramitado bajo las siguientes reglas: (i) el reclamo se formulará mediante solicitud dirigida al canal señalado en el artículo 16.° de la presente política, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección y los documentos que se quieran hacer valer; (ii) si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas, transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo; (iii) una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga "reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles, leyenda que deberá mantenerse hasta que el reclamo sea decidido; (iv) el término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo, prorrogables hasta por ocho (8) días hábiles adicionales, previo aviso al interesado.
Artículo 19.° Requisito de Procedibilidad
De conformidad con lo dispuesto en el parágrafo del artículo 16 de la Ley 1581 de 2012, el Titular o causahabiente solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el Responsable.
Capítulo VI — Transferencias, Datos Especiales y Conservación
Artículo 20.° Transferencia y Transmisión Nacional
El Responsable podrá entregar, transferir o transmitir los datos personales del Titular a terceros en territorio nacional, exclusivamente cuando ello resulte necesario para el cumplimiento de las finalidades autorizadas o por mandato legal. Los principales destinatarios serán: (i) compañías aseguradoras y entidades emisoras de pólizas, para efectos de expedición, modificación o liquidación de seguros, incluido el Seguro Obligatorio de Accidentes de Tránsito; (ii) pasarelas de pago y entidades del sector financiero, para el procesamiento de transacciones; (iii) operadores tecnológicos de facturación electrónica autorizados por la Dirección de Impuestos y Aduanas Nacionales; (iv) proveedores de servicios tecnológicos y de soporte; y (v) autoridades administrativas, judiciales, de control o de policía, cuando medie requerimiento formal en ejercicio de sus competencias legales.
Artículo 21.° Transferencia Internacional de Datos
De conformidad con lo dispuesto en el artículo 26 de la Ley 1581 de 2012 y en la Circular Externa 005 de 2017 expedida por la Superintendencia de Industria y Comercio, el Responsable podrá realizar transferencias internacionales de datos personales hacia países que la mencionada Superintendencia haya declarado como países con nivel adecuado de protección. Tratándose de transferencias hacia países que no hayan recibido dicha declaratoria, el Responsable obtendrá la autorización expresa e inequívoca del Titular o, en su defecto, suscribirá con el receptor cláusulas contractuales que garanticen un nivel de protección equivalente al previsto en la legislación colombiana. Los principales destinatarios de transferencias internacionales son los operadores de plataformas tecnológicas de mensajería, almacenamiento en la nube, soporte a canales digitales de atención y similares, incluyendo, entre otros, Meta Platforms Inc. (Estados Unidos de América), Google LLC (Estados Unidos de América) y OpenAI, L.L.C. (Estados Unidos de América), esta última para el procesamiento de las conversaciones mediante modelos de inteligencia artificial que soportan los canales automatizados de atención, así como demás operadores equivalentes que el Responsable llegare a vincular para el cumplimiento de las finalidades autorizadas.
Artículo 22.° Tratamiento de Datos Sensibles
El tratamiento de datos sensibles está prohibido salvo en los casos previstos en el artículo 6.° de la Ley 1581 de 2012. Cuando el Responsable requiera tratar este tipo de datos, solicitará al Titular su autorización expresa, separada y específica, informándole previamente cuáles de los datos que serán objeto de tratamiento son sensibles y la finalidad de dicho tratamiento. En todo caso, el Titular no estará obligado a autorizar el tratamiento de información sensible, y ninguna actividad podrá condicionarse al suministro de dicha autorización, salvo que ello resulte indispensable para el cumplimiento de las finalidades específicas.
Artículo 23.° Tratamiento de Datos de Menores de Edad
El tratamiento de datos personales de niños, niñas y adolescentes únicamente procederá cuando responda y respete el interés superior del menor y se asegure el respeto de sus derechos fundamentales. Cumplidos los anteriores requisitos, el Responsable obtendrá la autorización del representante legal del menor, previo ejercicio del derecho del menor a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto, de conformidad con lo previsto en el artículo 12 del Decreto 1377 de 2013 y la sentencia C-748 de 2011 de la Corte Constitucional.
Artículo 24.° Período de Conservación
Los datos personales serán conservados por el Responsable durante el tiempo que resulte necesario para el cumplimiento de las finalidades autorizadas y durante el plazo en que subsistan las obligaciones legales, contables, tributarias y contractuales derivadas de la relación con el Titular. Vencidos dichos plazos, los datos serán suprimidos o sometidos a procedimientos de anonimización irreversible, salvo que su conservación adicional resulte obligatoria por mandato legal. La conservación de información contable y tributaria se regirá por los plazos previstos en el artículo 28 de la Ley 962 de 2005 y en el Estatuto Tributario.
Artículo 24.°-bis Tratamiento de Datos en Canales de Mensajería de Meta (Messenger e Instagram Direct)
Cuando el Titular inicia una conversación con el Responsable a través de Facebook Messenger o Instagram Direct, el Responsable, en su calidad de operador de una aplicación habilitada por Meta Platforms, Inc., recolecta y trata únicamente los datos mínimos que la plataforma le entrega para poder responder, a saber: el identificador de usuario asignado por la plataforma y el contenido del mensaje que el Titular envía. La finalidad de este tratamiento es exclusivamente atender la consulta formulada y orientar al Titular hacia los canales propios del Responsable.
El Responsable no solicita ni recolecta por estos canales datos financieros, patrimoniales o crediticios, ni documentos de identidad. Cuando el Titular desea iniciar el proceso de adquisición y vinculación de un vehículo, dicha información se recoge únicamente en el sitio web del Responsable y previa autorización expresa del Titular, en los términos del Capítulo III de la presente política.
El Responsable no envía mensajes no solicitados ni publicitarios por estos canales, y únicamente responde a conversaciones iniciadas por el Titular. El Titular puede, en cualquier momento y dentro de la propia conversación, solicitar ser atendido por una persona o pedir que se suspenda la interacción automatizada; dicha solicitud se atiende de forma inmediata.
Los datos de la conversación se conservan por el término necesario para atenderla y, en todo caso, por no más de treinta (30) días, salvo que su conservación resulte obligatoria por mandato legal o que la conversación derive en una solicitud formal del Titular, caso en el cual se rige por los artículos 20.° y 21.° de la presente política. Estos datos no se comparten con terceros distintos de los operadores tecnológicos allí señalados.
Capítulo VII — Seguridad, Incidentes y Capacitación
Artículo 25.° Medidas de Seguridad
El Responsable adoptará e implementará medidas técnicas, humanas y administrativas razonables, suficientes y proporcionales al riesgo, orientadas a impedir el acceso no autorizado, la pérdida, la alteración, la destrucción, el uso indebido o la circulación no consentida de los datos personales bajo su custodia. Dichas medidas incluirán, entre otras: (i) controles de acceso lógico y físico a las bases de datos; (ii) cifrado de credenciales y de información sensible en tránsito y en reposo; (iii) copias de seguridad periódicas y planes de continuidad del negocio; (iv) registros de auditoría que permitan la trazabilidad de las operaciones realizadas sobre las bases de datos; (v) acuerdos de confidencialidad con el personal autorizado; y (vi) revisión y actualización periódica de los controles de seguridad implementados.
Artículo 26.° Protocolo de Incidentes y Notificación
De conformidad con el literal n) del artículo 17 de la Ley 1581 de 2012 y las instrucciones impartidas por la Superintendencia de Industria y Comercio, el Responsable adopta el siguiente protocolo de gestión de incidentes de seguridad: (i) detectado el incidente, el Área de Protección de Datos lo registrará y evaluará su impacto en un término no mayor a veinticuatro (24) horas; (ii) se adoptarán de inmediato las medidas de contención necesarias para mitigar el daño; (iii) cuando el incidente involucre violación a los códigos de seguridad y existan riesgos en la administración de la información, será reportado a la Superintendencia de Industria y Comercio a través del Registro Nacional de Bases de Datos, en los términos y plazos establecidos por la autoridad; (iv) se comunicará al Titular afectado cuando el incidente pueda generar un riesgo significativo para sus derechos; y (v) se documentarán las lecciones aprendidas y las acciones correctivas implementadas.
Artículo 27.° Capacitación y Sensibilización del Personal
El Responsable adelantará periódicamente actividades de capacitación, sensibilización y actualización dirigidas a los administradores, empleados, contratistas y demás personas que tengan acceso a datos personales, con el fin de garantizar el adecuado conocimiento del marco normativo aplicable, de la presente política y de los protocolos internos de tratamiento. La asistencia a dichas actividades será de carácter obligatorio para el personal vinculado al manejo de datos personales.
Capítulo VIII — Cookies y Tecnologías de Seguimiento Web
Artículo 28.° Uso de Cookies y Tecnologías Análogas
El sitio web institucional del Responsable utiliza cookies y tecnologías análogas (píxeles, etiquetas, identificadores de dispositivo) con el fin de garantizar el correcto funcionamiento del sitio, recordar las preferencias del usuario, realizar análisis estadísticos de navegación y, cuando medie autorización, mostrar contenido publicitario relevante. Las cookies utilizadas podrán ser de carácter técnico (estrictamente necesarias para el funcionamiento del sitio), analíticas (para medir y mejorar el desempeño) o de marketing (para fines publicitarios). El usuario podrá, en cualquier momento, configurar su navegador para bloquear, eliminar o ser advertido sobre la instalación de cookies, sin que ello impida el acceso al sitio, aunque podría limitar algunas funcionalidades. La continuación de la navegación en el sitio luego de informado el uso de cookies se entenderá como manifestación de aceptación de las mismas, conforme a las orientaciones impartidas por la Superintendencia de Industria y Comercio en la Circular Externa 003 de 2018.
Artículo 28.°-bis Herramientas de Medición Web de Google y Tratamiento Asociado
El sitio web institucional del Responsable utiliza Google Analytics 4, servicio de analítica web prestado por Google LLC, con la finalidad de medir el desempeño del sitio, entender cómo se navega y mejorar la experiencia del usuario. La medición se activa únicamente después de que el usuario acepta el uso de cookies en el aviso desplegado al ingresar; si el usuario elige "Solo lo necesario", no se recoge información analítica alguna.
Mediante esta herramienta se recogen datos de navegación tales como páginas visitadas, tiempo de permanencia, origen de la visita, tipo de dispositivo y ubicación aproximada a nivel de ciudad. El Responsable no envía a través de esta herramienta el nombre, el número de documento, el correo electrónico ni el número telefónico del Titular, y mantiene activada la función de supresión automática de direcciones de correo electrónico que pudieran viajar en las direcciones web.
Adicionalmente, el Responsable tiene habilitada la función Google Signals. En virtud de ella, respecto de los usuarios que navegan con una sesión iniciada en su cuenta de Google y que han autorizado a Google la personalización de anuncios, Google asocia la información de la visita con la información que ya obra en su poder, lo que permite al Responsable conocer datos estadísticos agregados de audiencia —tales como rangos de edad, género e intereses— y reconocer visitas realizadas desde distintos dispositivos. Esta asociación la efectúa Google en virtud de la autorización que el propio usuario le otorgó previamente, y el Responsable accede únicamente a información agregada y no identificable. El usuario puede revocar dicha autorización en cualquier momento desde la configuración de su cuenta de Google, en myadcenter.google.com, o consultar y eliminar la información asociada en myactivity.google.com.
El tratamiento descrito en el presente artículo implica la transferencia internacional de datos hacia servidores de Google LLC ubicados fuera del territorio nacional, en los términos y con las garantías previstas en el Artículo 21.° de la presente política. Google actúa en calidad de encargado del tratamiento y se obliga contractualmente a tratar la información conforme a las instrucciones del Responsable y a la normativa aplicable en materia de protección de datos personales.
La información recogida a través de estas herramientas se conserva por un término máximo de catorce (14) meses, transcurrido el cual Google la elimina de forma automática, sin perjuicio de la conservación de informes estadísticos agregados que no permiten identificar a persona alguna.
El Titular que desee impedir por completo la recolección de datos por parte de Google Analytics podrá hacerlo eligiendo "Solo lo necesario" en el aviso de cookies, configurando su navegador para bloquear las cookies analíticas, o instalando el complemento de inhabilitación disponible en tools.google.com/dlpage/gaoptout. El ejercicio de esta facultad no limita el acceso al sitio ni a los servicios del Responsable.
Capítulo IX — Disposiciones Finales
Artículo 29.° Inscripción en el Registro Nacional de Bases de Datos
Cuando el Responsable se encuentre obligado conforme a los criterios fijados por la Superintendencia de Industria y Comercio en la Circular Externa 003 de 2018 y demás normas concordantes, inscribirá sus bases de datos en el Registro Nacional de Bases de Datos administrado por dicha autoridad, dentro de los plazos previstos para tal efecto, y actualizará la información registrada de conformidad con las instrucciones impartidas.
Artículo 30.° Aceptación y Manifestación de Voluntad
La manifestación inequívoca de voluntad del Titular en el sentido de "AUTORIZO" expresada a través de cualquiera de los canales digitales habilitados por el Responsable, la suscripción de instrumentos contractuales, o la continuidad en el uso de los servicios con posterioridad a haber sido informado de la presente política, constituirá manifestación expresa, previa e informada de su consentimiento para el tratamiento de sus datos personales en los términos y para las finalidades aquí descritas, en concordancia con lo dispuesto en el artículo 7.° del Decreto 1377 de 2013.
Artículo 31.° Ley Aplicable y Jurisdicción
La presente política se rige íntegramente por la legislación de la República de Colombia. Cualquier controversia que surja con ocasión de su interpretación o aplicación se someterá a la competencia de la Superintendencia de Industria y Comercio, en lo que corresponda al derecho de hábeas data, y a la jurisdicción ordinaria de los jueces de la República, según corresponda.
Artículo 32.° Vigencia, Publicidad y Modificaciones
La presente política rige a partir de la fecha de su expedición y se mantendrá vigente hasta tanto el Responsable adopte una nueva. Será publicada y mantenida de manera permanente y de fácil acceso en el sitio web institucional dinamictransportes.com, así como puesta a disposición del Titular en los canales de atención. Cualquier modificación sustancial a la presente política o a la información contenida en el aviso de privacidad será comunicada oportunamente a los Titulares por los canales habituales de contacto, con una antelación no inferior a diez (10) días calendario a la fecha de entrada en vigor de la modificación, en atención a lo previsto en el artículo 13 del Decreto 1377 de 2013.