Política Integral de Tratamento e Proteção de Dados Pessoais
ENGITECH SOLUCIONES INFORMÁTICAS S.A.S.
NIT 900.611.904-1 | Colômbia | ENG DAT 01
Política corporativa única para o tratamento de dados pessoais por ENGITECH e regras aplicáveis a clientes, usuários, empregados, aspirantes, empreiteiros, fornecedores e outros terceiros.
Versão 1.0 · Edição do 19 de setembro de 2026. A sua aplicação inicia quando aprovada e disponibilizada pelo ENGITECH; a data de publicação será conservada no registo de versões. Os tratamentos anteriores continuam sujeitos às suas autorizações e bases jurídicas, sem ampliação retroactiva de finalidades.
Esta política desenvolve em um documento independente a proteção de dados pessoais para todo o portfólio. Distingue as bases próprias de ENGITECH da informação que processa por conta de seus clientes. A aceitação do acordo comercial não constitui autorização ilimitada para tratar dados, fazer publicidade ou transmiti-los a qualquer terceiro.
1 Identificação e canais de atenção
O responsável por esta política é ENGITECH SOLUCIONES INFORMATICAS S A S, NIT 900.611.904-1, matrícula mercantil 02315759, domiciliada em Bogotá D. C. Endereço: Carrera 96G Bis # 22-19, Bogotá D. C., Colômbia. Telefone: +57 601 432 2144. E-mail para proteção de dados, consultas e reclamações: info@engitech.com.co, questão “Protecção de dados pessoais”. Correio de notificações judiciais: ivan.torres@engitech.com.co. Sítio: https://engitech.com.co.
A Gestão coordena a atenção dos direitos e designa internamente os responsáveis pela sua execução. A pessoa designada não altera os canais públicos nem restringe direitos. O representante legal identificado no certificado apresentado, emitido pelo 17 de Setembro de 2026, é o Iván Camilo Torres León. Não é publicado o seu documento de identidade pessoal por não ser necessário para exercer os direitos aqui descritos.
A política aplica todas as linhas de ENGITECH, incluindo eCloud, Engitech Cloud, TrustNet Security e Soluções TI. É utilizada uma única política corporativa para todos; as finalidades e funções são determinadas pela relação e atividade real, não mediante autorizações genéricas sem limite.
2 Alcance funções e princípios
Dato pessoal é a informação relacionada ou associada a uma pessoa natural determinada ou determinavel. Tratamento compreende coleta, armazenamento, uso, circulação e supressão. Responsável é quem decide com base ou suas finalidades; encarregado é quem executa tratamento por sua conta. Um dado de acesso público não habilita qualquer utilização incompatível com a lei.
ENGITECH atua como responsável pelas suas bases de contato comercial, contratação, faturamento, talento humano, fornecedores, acesso e segurança. Atua como encarregado quando aloja, suporta, administra tecnicamente ou processa informações por instruções de um cliente. Se este é encarregado de outra entidade, deve contar com a faculdade de vincular ENGITECH e transferir instruções. A função real prevalece sobre a etiqueta do contrato.
São aplicáveis legalidade, finalidade, liberdade, qualidade, transparência, acesso e circulação restrita, segurança e confidencialidade. As informações limitam-se à necessária para uma finalidade informada e legítima e conservam-se apenas durante o prazo justificado. A política não transfere as obrigações legais próprias de uma parte para a outra.
3 Categorias de dados e fontes
De acordo com a relação, podem tratar-se dados de identificação e contato, representação e faculdades, informação profissional ou laboral, dados de facturação e pagamentos, registros de pedidos, comunicações e autorizações. A contratação eletrônica pode registrar usuário, ordem, data e hora, versão aceita, ação afirmativa e dados técnicos de sessão fornecidos ao fim probatório.
Os registros operacionais podem incluir IP, identificadores de equipes e contas, eventos de autenticação, mudanças, alertas e traços de suporte, limitados ao necessário. O ENGITECH não precisa de rever de maneira geral o conteúdo de todos os arquivos de um cliente para cumprir essas finalidades.
A informação é obtida do titular, seus representantes habilitados, a organização com que se relaciona ou fontes lícitas e verificáveis. Quando um cliente fornecer dados de funcionários, usuários ou outros terceiros devem acreditar sua legitimação e fornecer as informações necessárias aos titulares. A política não permite coletar categorias sensíveis ou biométricas pelo fato de que uma aplicação admita guarda-las.
4 Finalidades das bases próprias de Engitech
Clientes, folhetos e usuários: atender consultas, preparar propostas, verificar faculdades, registrar pedidos e aceitação, habilitar acesso, executar serviços, coordenar suporte e mudanças, faturar, gerenciar pagamentos, atender reclamações e acreditar obrigações. As comunicações indispensáveis para o contrato, incidentes, segurança, mora e fechamento limitam-se a esses fins.
Fornecedores, empreiteiros e aliados: avaliar adequação e requisitos, formalizar contratos, coordenar prestações, gerir pagamentos e cumprir verificações legais aplicáveis. Não é autorizado a entregar bases de clientes a um aliado para que as utilize comercialmente por conta própria.
Aspirantes, trabalhadores e ex-empregados: gestão de seleção, vinculação, renda, segurança social, formação, segurança e saúde no trabalho, acessos e obrigações laborais. A informação sensível requer o regime especial correspondente. Se deseja manter uma folha de vida para futuras vagas, essa finalidade será informada e o seu período, sem conservação indefinida implícita.
Segurança e operação: proteger contas, instalações e sistemas, investigar incidentes, prevenir fraude, registrar acessos autorizados e conservar provas pertinentes. Se forem implementadas câmaras, gravações de chamadas, controlos biométricos ou outras medidas especiais, as suas finalidades e condições serão previamente informadas; esta enumeração não afirma que todas essas tecnologias estão implantadas.
Publicidade e marketing: enviar informações promocionais apenas com autorização correspondente, por canais permitidos e com um mecanismo simples para deixar de recebê-la. A recusa não impedirá a aquisição dos serviços. A publicação de imagem, testemunho, caso de sucesso ou contato como referência comercial requer autorização específica.
Obrigações legais e defesa: atender requisitos competentes, cumprir obrigações contabilísticas, fiscais, laborais e contratuais e preservar evidências necessárias para uma controvérsia identificada. Esta finalidade não será usada para manter indiscriminadamente todos os conteúdos do cliente.
5 Autorizações informações prévias e evidências
Quando a lei exigir autorização, a ENGITECH solicitará previamente, informada e suscetível de consulta posterior, indicando dados, finalidades, responsável, canais e direitos. Pode constar por escrito, meio eletrônico ou outro mecanismo legalmente admissível. O silêncio não é interpretado como consentimento. As excepções legais serão documentadas no caso concreto; o único interesse comercial não as cria.
O registro de aceitação de termos e confidencialidade e o de autorização de dados terão finalidades diferenciadas. Podem ser obtidos no mesmo fluxo, mas o sistema deve permitir identificar o que foi aceito e para quê. A publicidade, os dados sensíveis e as utilizações opcionais não serão escondidos dentro de uma aceitação contratual geral.
ENGITECH manterá o texto e a versão informados, identidade ou mecanismo de atribuição, ação manifestada e data. Um clique sem vínculo com o conteúdo ou uma fila editável sem controles de integridade não basta para acreditar todas as circunstâncias. As evidências serão apoiadas e com acesso restrito.
Antes de mudar uma finalidade que exija novo consentimento, deve ser informada e obtida a autorização correspondente. A actualização desta política não amplia por si só as autorizações anteriores. Quando não for viável apresentar toda a política no ponto de coleta, o aviso de privacidade identificará responsável, finalidade, direitos e meio de consulta da versão completa.
6 Dados sensíveis menores e tecnologias especiais
Os dados sensíveis, incluindo saúde, biometria e outros cuja utilização indevida possa gerar discriminação, só serão tratados com base jurídica e garantias reforçadas. O seu carácter sensível será expressamente informado e que o titular não é obrigado a autorizar o seu tratamento, salvo obrigação legal aplicável. Não será condicionado um serviço a dados sensíveis desnecessários para o emprestar.
O tratamento de dados de crianças, raparigas e adolescentes exige o respeito dos seus direitos e interesse superior e o cumprimento dos requisitos aplicáveis, incluindo a intervenção do representante e consideração da opinião do menor conforme a sua maturidade se for caso disso. Uma autorização comercial da empresa cliente não substitui estas exigências.
Cookies, analítica, gravações e integrações devem ser inventados e informados de acordo com o seu funcionamento real. As ferramentas não essenciais que requeiram consentimento não serão ativadas apenas no acesso ao site. Os provedores de IA e as funções que envolvam enviar dados para outros ambientes serão avaliados antes de os permitir; não serão usados dados de clientes para treinamento próprio ou alheio sem uma finalidade legítima, instrução e autorização que correspondam.
7 Direitos e forma de os exercer
Os titulares podem conhecer, atualizar e rectificar os seus dados; solicitar prova de autorização quando for caso disso; conhecer o uso dado à informação; aceder gratuitamente nos termos legais; solicitar supressão ou revogação quando forem procedentes; e apresentar queixas à Superintendência da Indústria e do Comércio uma vez esgotado o procedimento prévio exigível. Podem agir pessoalmente ou mediante quem acredite representação ou legitimação.
O pedido será enviado para info@engitech.com.co ou para o endereço físico indicado, com identificação do titular, pedido, canal de resposta e suporte de representação quando aplicável. A identidade será verificada proporcionalmente; não serão exigidos dados excessivos nem serão entregues informações de terceiros. As consultas e reclamações terão sede e acompanhamento.
A revogatória ou a supressão não se aplica de forma absoluta quando exista um dever legal ou contratual legítimo de permanência. Nesse caso, explicar-se-á a razão, alcance e período, restringir-se-á a utilização e eliminar-se-á o que não é necessário. O processo não será condicionado ao pagamento de serviços nem a renunciar a reclamações.
Quando ENGITECH atuar por conta de um cliente, coordenará com o responsável competente sem desatender seus deveres como encarregado. Informará o requerente da transferência quando for caso disso e não decidirá autonomamente finalidades ou eliminações que correspondam ao responsável, salvo obrigação legal.
8 Termos para consultas e reclamações
Consultas: serão respondidas dentro de dez dias úteis a contar da sua recepção. Se não for possível, a causa e a nova data serão notificadas antes do vencimento; o alargamento não excederá cinco dias úteis adicionais.
Relamos: serão resolvidos dentro de 15 dias úteis a contar do dia seguinte ao recibo; um alargamento fundamentado, devidamente informado, não excederá oito dias úteis adicionais. As reclamações incompletas serão necessárias dentro dos cinco dias seguintes à sua recepção; se passarem dois meses a contar da exigência sem subsanização, entende-se dessistido o processo. Se não for competente, o destinatário irá transferir dentro de dois dias úteis e informar o interessado.
Recebedo a reivindicação completa, será registrado a anotação “reclamo em trâmite” e sua razão dentro de dois dias úteis, mantendo-a até a decisão. As regras especiais que estabeleçam maior proteção ou termos inferiores prevalecem. A resposta explicará o desempenho, a sua base e os mecanismos disponíveis.
9 Regras comuns para serviços prestados como encarregado
Estas regras uniformes são incorporadas à encomenda quando o cliente aceitar o Acordo Geral de Serviços e Confidencialidade e a oferta ou ordem que identifica esta política. Sua aceitação é contratual entre ENGITECH e o cliente; não substitui a autorização que este deva obter de cada titular. Não exige assinar uma ficha separada por serviço.
O objecto da encomenda é executar as operações técnicas contratadas: armazenamento, alojamento, transmissão operacional, suporte autorizado, administração de plataforma, apoio, restauração ou supressão conforme adequado. A duração corresponde ao serviço e ao seu encerramento técnico ou conservação lícita. Os serviços não adquiridos não são incluídos nesta lista.
O cliente determina finalidades e categorias de titulares e dados e acredita sua legitimação. O alcance individualiza-se na oferta, ordem, inventário aceito e configuração de alta, sem que os registros internos posteriores ampliem unilateralmente o contratado. Antes de processar o serviço, as operações permitidas, as categorias de dados e os titulares, a duração, os locais, os controlos e a respectiva utilização serão documentados. Se falta uma instrução essencial, será clarificada por um canal verificável, sem criar um formulário de assinatura repetida.
ENGITECH tratará os dados conforme as instruções documentadas do responsável e sua política de tratamento, dentro da finalidade contratada; manterá reserva, segurança e acesso restrito, e assistirá em direitos e incidentes dentro de sua função. Advertirá instruções manifestamente ilícitas e poderá suspender a operação específica enquanto se clarificam. Não venderá a informação, não a empregará para suas próprias campanhas nem decidirá novas finalidades sobre ela.
O cliente mantém a administração funcional, usuários, permissões, conteúdo e decisões de negócios, exceto tarefas expressamente delegadas. ENGITECH responde pela correta execução das operações técnicas que asuma. Contratar armazenamento não equivale a contratar backup; quando se contrate backup, ENGITECH mantém as obrigações de execução e verificação assumidas.
A verificação de conformidade será feita através de evidências pertinentes e auditorias fornecidas acordadas, sem expor dados de outros clientes, credenciais ou segredos desnecessários. Os poderes das autoridades serão tidos em conta. No final, são aplicáveis as instruções de retirada e supressão da secção 12, respeitando os deveres legais próprios de cada parte.
10 Fornecedores subencarados e fluxos internacionais
A mesma política rege os critérios aplicáveis a todos os terceiros. Isto não significa que qualquer terceiro possa aceder a todos os dados. ENGITECH verificará necessidade, adequação, função e salvaguardas, e imporá obrigações de utilização limitada, reserva, segurança e supressão compatíveis com a prestação. Irá manter um inventário actualizado de destinatários que acedem a dados e países envolvidos.
Quando um terceiro tratar por conta do responsável, as condições de transmissão aplicáveis são formalizados. Quando o receptor decidir finalidades próprias, a transferência e a sua base jurídica serão avaliadas. A localização física, o acesso remoto a partir de outro país e os fluxos de suporte devem ser considerados, sem presumir que tudo permanece na Colômbia por se facturar a partir de Bogotá.
O cliente será informado de subencargas relevantes, funções e países antes do início. As alterações materiais previstas devem ser comunicadas pelo menos quinze dias de calendário antes; pode formular objecções documentadas de protecção de dados. Se não houver alternativa razoável, o componente em causa pode ser finalizado sem penalidade futura e com reembolso proporcional do período não prestado.
As transferências internacionais respeitarão o artigo 26 da Lei 1581 e os mecanismos aplicáveis. As transmissões serão instrumentadas de acordo com o Decreto 1074 e as instruções vigentes. As cláusulas modelo da Circular Externa SIC 003 de 2025 são de adoção voluntária e não substituem a avaliação de requisitos legais. Esta política não declara aprovado um país ou fornecedor não identificado nem incorpora automaticamente um modelo sem os seus dados específicos.
As instituições financeiras, as autoridades e outros receptores com funções próprias receberão apenas informações necessárias e com base em vigor. ENGITECH não é obrigada a publicar credenciais ou detalhes que comprometam a segurança para explicar a existência e função dos terceiros.
11 Segurança e incidentes
ENGITECH aplicará controlos proporcionais ao risco, incluindo gestão de acessos e privilégios, deveres de confidencialidade, rastreabilidade, atualização de componentes a seu cargo e proteção de informações em transmissão e armazenamento de acordo com o serviço. Os controlos específicos serão documentados por ambiente. Esta política não declara encriptação de extremo a extremo, certificações ou inmutabilidade universal que não estejam implementados.
O acesso a dados para suporte será autorizado e limitado ao necessário. A gestão de chaves será definida de acordo com a modalidade; quando uma chave for exclusivamente guardada pelo cliente, as consequências da sua perda serão informadas. Os usuários devem manter dispositivos e credenciais protegidos e comunicar acessos suspeitos.
Diante de um incidente confirmado que compromete informações do cliente sob o seu tratamento, ENGITECH avisará sem dilação injustificada e dentro de um máximo contratual de 24 horas desde a confirmação. O aviso inicial pode ser parcial e será actualizado. Serão documentados factos, âmbito, medidas e provas, coordenar-se-á contenção e cumprir-se-ão separadamente os relatórios legais às autoridades ou aos titulares que correspondam. O prazo contratual não substitui os termos legais aplicáveis.
Não se promete ausência absoluta de intrusões. A existência de um ataque também não elimina automaticamente a responsabilidade: o cumprimento das obrigações de cada parte e a causalidade do dano serão revistos.
12 Como remoção e supressão
As bases próprias serão conservadas pelo período necessário para a finalidade informada e os deveres legais de conservação; depois, serão efectivamente suprimidos ou anonimizados. ENGITECH documentará prazos por categoria e reverá sua necessidade. Os documentos contabilísticos, contratuais, laborais e de aceitação não são automaticamente eliminados ao fechar uma conta quando subsista um dever de conservação ou uma controvérsia que justifique a sua conservação.
Para conteúdo hospedado por conta do cliente, este dispõe de 24 horas contínuas desde a completação efetiva para removê-lo por seus próprios meios, conforme a data e hora informadas no acordo de serviços. O cliente deve planejar suas cópias antes de cancelar. Não são incluídas exportações realizadas pela ENGITECH, migrações, conversões ou entrega de software; a assistência técnica ou execução em terceiros é cotadas e aceita separadamente.
Ao vencer o prazo, o acesso de retirada é revogado e a eliminação lógica dos dados e recursos do serviço cancelado é executada. Os apoios associados são incorporados no processo de supressão, sem uma janela adicional de recuperação. Os resíduos em suportes partilhados ou sistemas de terceiros mantêm-se isolados e sem uso comum até à sua eliminação técnica através do mecanismo informado antes de contratar; não é oferecida uma destruição física instantânea que a arquitetura não permita. As excepções de conservação devem responder à lei, ordem competente ou acordo específico válido e prévio.
Uma falha imputável a ENGITECH que impeça a retirada requer a possibilidade de acesso funcional equivalente ou a repor o tempo efetivamente perdido antes de apagar. A falta de pagamento não permite desconhecer os direitos dos titulares. A eliminação não será executada contra uma ordem de preservação ou dever legal vigente; a excepção limitar-se-á à informação indispensável, com acesso restrito.
Pode ser emitido um registo de supressão com alcance, data, método e excepções, sem revelar dados alheios. Não se exige presença do cliente em instalações compartilhadas. Os direitos legais de consulta e acesso de titulares são diferentes de um serviço comercial de exportação ou migração e serão atendidos por seus canais e regras, sem lhes cobrar como assistência de migração.
13 Responsabilidades internas e atualização
A Gestão coordena esta política e a atenção dos direitos; os responsáveis operacionais executam controlos nos seus sistemas; os que contratam terceiros verificam as obrigações de tratamento. Serão mantidas evidências de autorizações, consultas, incidentes, instruções, fornecedores e eliminação, com acesso restrito. As obrigações de registo e de reporte aplicáveis ao ENGITECH devem ser avaliadas e cumpridas, sem se presumir isenções pelo seu tamanho.
A política está disponível nos canais de recrutamento e a pedido por e-mail. As alterações materiais serão comunicadas antes de serem aplicadas e conservadas versões históricas. Se uma mudança alterar finalidades para as quais é necessária autorização, esta será obtida antes de iniciar a nova utilização. A data de publicação e validade serão registadas ao colocar a versão em uso.
Esta política é comum para toda a empresa e suas relações com terceiros. As condições técnicas de um serviço podem concretizar controlos ou localizações, mas não reduzir direitos nem substituir a identificação do fluxo real. A adopção do texto deve ser acompanhada de processos verificáveis e de revisão jurídica ajustada aos tratamentos efectivamente realizados.
Referências e origem dos dados de identificação
Os dados societários provêm do certificado fornecido SB26632832DEB78.pdf da Câmara de Comércio de Bogotá, emitido pelo 17 de setembro de 2026. O telefone foi fornecido pela gerência. A política separa a regulamentação de dados pessoais do acordo comercial, cuja cláusula de confidencialidade permanece integrada em ENG LEG 01 versão 2.0.
Lei 1581 de 2012. Regime de dados pessoais, direitos, autorizações e obrigações. Consultar a Fonte
Decreto 1074 de 2015. Políticas, exercício de direitos e transmissão de informações. Consultar a Fonte
Lei 527 de 1999. Mensagens de dados e conservação de evidências eletrônicas. Consultar a Fonte
Circular Externa SIC 003 de 2025. Cláusulas modelo internacionais; cópia do ato em repositório externo. Consultar a Fonte
SIC. Política institucional consultada como referência de organização, sem transferir suas funções públicas para ENGITECH. Consultar a Fonte
