POLÍTICA DE PRIVACIDAD Y CONDICIONES DE USO DE LA SEDE ELECTRÓNICA
Políticas de Tratamiento de Datos Personales del Municipio de Itagüí: Consulte el Decreto «Por medio del cual se actualiza la Política de Tratamiento de Datos Personales del Municipio de Itagüí».
Condiciones de Uso
El contenido de este portal web (Sede Electrónica) está sujeto a las condiciones aquí expuestas. Las personas (en adelante Ciudadanos – Usuarios) al acceder, navegar o usar este portal, reconocen que han leído, entendido y se obligan a cumplir con estos términos, leyes y reglamentos. Si el Ciudadano-Usuario no está de acuerdo con la presente política de privacidad, le sugerimos abstenerse de utilizar este portal web.
1. Aceptación de los términos
La prestación del servicio del portal web del Municipio de Itagüí (www.itagui.gov.co) es libre y gratuita para los usuarios y se rige por los términos y condiciones que se detallan a continuación, los cuales se consideran conocidos y aceptados por los ciudadanos-usuarios del portal. El uso de los datos personales del usuario está sujeto a la Política de Protección de Datos Personales del Municipio de Itagüí, establecida mediante el acto administrativo vigente y publicado en el portal web.
El Municipio de Itagüí se reserva el derecho de revisar y modificar unilateralmente estos términos y condiciones de uso, así como la información contenida en el portal web, en cualquier momento y sin previo aviso, mediante la actualización de este aviso. Asimismo, puede realizar mejoras o cambios en los servicios descritos en este portal web en cualquier momento y sin previo aviso.
La información contenida en este portal es pública conforme a los términos establecidos en la Ley 1712 de 2014 y demás normas relacionadas y vigentes. Por tanto, toda la información que se publique puede ser accedida por cualquier persona que la requiera.
El Municipio de Itagüí no persigue ningún lucro, ganancia o interés comercial con los contenidos o enlaces que se publican en su portal web y en las páginas web de otras dependencias o entidades adscritas y vinculadas, a las cuales se accede a través del portal web. Por tal motivo, se solicita al usuario de este portal que lea detallada y juiciosamente estas condiciones de uso y la Política de Seguridad y Privacidad de la Información, disponibles en la sección de Políticas, así como en la sección de Transparencia y Acceso a la Información Pública del portal web.
1.1. Uso del portal web (Sede Electrónica) por menores de edad
Los menores de 18 años o personas con incapacidad legal deberán ingresar y utilizar los servicios que ofrecen las páginas con el previo consentimiento de sus padres, tutores o curadores, a excepción de los casos permitidos o regulados por la normatividad vigente.
El Municipio de Itagüí declara, conforme a las disposiciones del Código del Menor y las leyes aplicables y vigentes, que el objetivo de las páginas no es atentar contra la moral, la salud física o mental de los menores de edad o de los incapaces legales, ni obtener información confidencial e íntima del usuario con el propósito de usarla en su contra. Los padres, tutores o curadores del usuario menor de edad o incapaz legal son totalmente responsables por el uso que el usuario menor de edad o incapaz legal haga de la plataforma.
2. Derechos de propiedad intelectual
El Municipio de Itagüí es titular de todos los derechos sobre el software de este portal web, así como de los derechos de propiedad industrial e intelectual referidos a los contenidos incluidos en él. Además, se reserva todos los derechos de autor, incluidos aquellos no mencionados en este documento.
La propiedad intelectual sobre los contenidos del portal web (textos, gráficos, logos, animaciones, sonidos y bases de datos, entre otros) forma parte del patrimonio del Municipio de Itagüí o, en su caso, es titularidad de terceros que han autorizado su uso en el portal web o es información pública regida por las leyes colombianas de acceso a la información pública. Los textos y elementos gráficos que constituyen el portal web, así como su presentación y montaje, son titularidad exclusiva del Municipio de Itagüí, y esta entidad ostenta los derechos de explotación necesarios.
Algunos de los materiales de este portal web pueden estar protegidos por derechos de autor cuando así se mencione en el contenido. Por tanto, cualquier uso no autorizado, así como el incumplimiento de los términos, condiciones o avisos contenidos en él, puede violar la normativa nacional vigente.
En todo caso, el Municipio de Itagüí, al hacer uso de estas imágenes, hará referencia a las fuentes oficiales de las mismas.
3. Aviso legal
El Municipio de Itagüí se reserva el derecho de modificar, complementar o suspender total o parcialmente la aplicación y el contenido generado por su uso.
Adicionalmente, se reserva el derecho de cambiar los términos y condiciones de uso en cualquier momento, con vigencia inmediata a partir de la actualización de la aplicación. Se considerará que los ciudadanos-usuarios han leído y aceptado los términos y condiciones de uso al utilizar, acceder, descargar, instalar, obtener o proporcionar información a través del portal. Por tal motivo, el ciudadano-usuario declara que es consciente de que el contenido insertado en las aplicaciones es de exclusiva responsabilidad de las entidades que lo publican. El uso que el ciudadano-usuario haga del portal web queda bajo su única responsabilidad, y se rechaza toda responsabilidad por la disponibilidad, oportunidad, seguridad y calidad de la aplicación, de aplicaciones relacionadas, u otros productos, servicios e información obtenidos a través del portal. No somos responsables de la precisión o la fiabilidad de cualquier información o dato transmitido a través del portal. Los portales vinculados por enlace a la aplicación no están bajo el control del Municipio de Itagüí, por lo que esta entidad no se responsabiliza del contenido de los portales vinculados ni de los enlaces incluidos en el portal.
4. Información y sitios web de terceros
El Municipio de Itagüí (www.itagui.gov.co) puede contener enlaces o proporcionar acceso a sitios web y contenidos de otras personas o entidades, pero no se hace responsable de su contenido. No controla, respalda ni garantiza el contenido incluido en esos sitios, tampoco se responsabiliza del funcionamiento o la accesibilidad de las páginas web vinculadas. Tampoco sugiere, invita o recomienda visitar esos sitios, por lo que tampoco será responsable del resultado obtenido, incluyendo los cambios o actualizaciones realizados en el sitio enlazado, o la exactitud o integridad de la información proporcionada allí.
En consecuencia, los ciudadanos-usuarios aceptan que el Municipio de Itagüí no es responsable de ningún contenido, enlace asociado, recurso o servicio asociado al sitio de un tercero, ni será responsable de ninguna pérdida o daño de cualquier tipo derivado del uso de los contenidos de terceros.
El Municipio de Itagüí (www.itagui.gov.co) proporciona los enlaces para comodidad de los usuarios, y la presencia de estos en nuestros sitios web no implica que el Municipio apruebe o mantenga relaciones contractuales vigentes con las organizaciones o compañías a las que se enlaza, ni sus servicios. De igual manera, tampoco implica que las organizaciones o entidades enlazadas al sitio web aprueben o mantengan relaciones contractuales vigentes con esta entidad territorial, ni sus servicios. Muchos de estos enlaces, se comparten con el fin de viabilizar al ciudadano, otras entidades públicas o mixtas que pueden prestar servicios de interés para la ciudadanía.
5. Deberes y prohibiciones de los Ciudadanos-Usuarios
El ciudadano-usuario se compromete a no introducir en el sitio información ofensiva, agraviante, que contenga amenazas, u otros programas perjudiciales o mecanismos para captar o distorsionar información contenida en el portal. Además, no podrá cargar, publicar, enviar mensajes de correo electrónico, transmitir u ofrecer de cualquier otra forma contenido ilícito, nocivo, abusivo, hostil, difamatorio, discriminatorio, vulgar, injurioso, o cargar contenidos que puedan causar dificultades en la operación del sistema de este sitio web. El usuario-ciudadano también se abstendrá de realizar declaraciones falsas o erróneas sobre su vinculación con una persona física o jurídica, así como de almacenar datos personales sin autorización. Para ello, el ciudadano-usuario cumplirá los anteriores preceptos al utilizar los medios, formularios, sistemas y demás que le permitan cargar, compartir, diligenciar o acceder a información.
6. Aviso de Privacidad
De acuerdo con lo establecido en el artículo 15 de la Constitución Política de Colombia y los deberes contenidos en la Ley 1581 de 2012, o las normas que la modifiquen, deroguen o subroguen, el Municipio de Itagüí (www.itagui.gov.co) adopta la política de tratamiento de datos personales del Municipio de Itagüí. El objetivo es proteger la privacidad de la información personal obtenida a través de este portal, preservando la confidencialidad, seguridad, veracidad, transparencia, acceso y circulación restringida de los datos almacenados en sus bases de datos.
Al utilizar los servicios del Municipio de Itagüí (www.itagui.gov.co), el ciudadano-usuario reconoce y acepta que este sitio puede acceder a la información de su cuenta, preservarla y divulgar cualquier contenido asociado a dicha cuenta si fuera necesario por razones legales o si se considera de buena fe que dicho acceso, conservación o divulgación es razonablemente necesario para:
- (a) cumplir con leyes, regulaciones, procesos legales o solicitudes gubernamentales exigibles;
- (b) aplicar las condiciones, incluida la investigación de posibles infracciones;
- (c) detectar, prevenir o abordar casos o situaciones de fraude, seguridad o cuestiones técnicas;
- (d) proteger los derechos, propiedad o seguridad del Municipio de Itagüí, sus usuarios y el público, de acuerdo con lo previsto o permitido por la ley.
El Municipio de Itagüí informa al ciudadano-usuario que la información solicitada y otorgada de manera libre y voluntaria tiene como finalidad llevar el registro de participación ciudadana, enviar información relacionada con el Municipio y sus funciones legales (www.itagui.gov.co) y enviar notificaciones de actualización del sitio según los intereses indicados por el usuario al registrarse.
El Municipio de Itagüí se reserva el derecho de modificar las políticas de confidencialidad y protección de datos para adaptarlas a nuevos requerimientos legislativos, jurisprudenciales, técnicos o aquellos que permitan brindar mejores servicios y contenidos informativos. Por ello, se aconseja revisar estas normas periódicamente.
Asimismo, se reserva el derecho a rechazar la admisión, publicación o transmisión de cualquier contenido a su discreción.
Para conocer más sobre la política de tratamiento de datos personales, invitamos a ingresar al portal web en la sección de Políticas y la sección de Transparencia y Acceso a Información Pública, donde se encuentra publicada la información vigente.
7. Política de Seguridad y Protección de Datos
El Municipio de Itagüí, a través del portal web (www.itagui.gov.co), recopilará información conforme a lo establecido por la Ley 1712 de 2014, o las normas que la modifiquen, deroguen o subroguen, en lo relacionado con información reservada y clasificada. Es posible que la información que recolectamos en nuestro portal web (por ejemplo, el nombre de dominio, las búsquedas realizadas, las páginas visitadas y la duración de la sesión del usuario) se combine para analizar estadísticamente el tráfico y el nivel de utilización del portal web. Esta información se recopila para mejorar el rendimiento de nuestras plataformas.
En aquellos casos en los cuales el ciudadano-usuario publique o remita libre y voluntariamente en el portal web cualquier información adicional a la solicitada que tenga carácter clasificado, se entenderá que ha consentido la revelación de esta en los términos señalados en el artículo 18 de la Ley 1712 de 2014. De igual manera, si la información publicada por la entidad es sujeta a reserva o clasificada, los usuarios deberán presentar las reclamaciones respectivas ante el Municipio, a través de los canales de atención dispuestos y en los términos señalados en la Ley 1712 de 2014. Estas reclamaciones serán atendidas por la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC.
El Municipio de Itagüí (www.itagui.gov.co) utiliza cookies para preservar la información de sesión y guardar las características del navegador. Las cookies no se utilizan para acceder a información personal ni para controlar las acciones del usuario. Las cookies utilizadas por el Municipio (www.itagui.gov.co) son archivos enviados a un navegador desde un servidor web para registrar las actividades del usuario en el portal y permitirle una navegación más fluida y personalizada. El usuario tiene la posibilidad de configurar su navegador para impedir la entrada de estas, bloquearlas o, en su caso, eliminarlas. No es necesario permitir la descarga o instalación de cookies para utilizar este portal web.
7.1. Política de Seguridad de la Información
El Municipio de Itagüí (www.itagui.gov.co) implementa medidas de seguridad de la información en los procesos, trámites, servicios, sistemas de información y su infraestructura, lo que permite preservar la confidencialidad, integridad, disponibilidad y privacidad de los datos e información administrados en este sitio.
Esto se hace en cumplimiento del marco jurídico correspondiente, con el objetivo de proporcionar una experiencia confiable mediante un servicio seguro.
En el Municipio de Itagüí (www.itagui.gov.co), llevamos a cabo verificaciones y pruebas en todas las etapas del ciclo de vida del desarrollo del portal (desarrollo, pruebas, producción) y realizamos evaluaciones constantes del mismo. Esto se hace en cumplimiento de la Estrategia de Gobierno Digital (Decreto 1008 de 2018 y Decreto 767 de 2022) y la Política Nacional de Seguridad Digital (CONPES 3854), con el fin de analizar los riesgos de seguridad digital a los que se expone el portal web y lograr su adecuada mitigación.
No nos hacemos responsables por cualquier falla en las medidas de seguridad cuando dicho incumplimiento se deba a circunstancias fuera de nuestro control, caso fortuito o fuerza mayor.
El Municipio de Itagüí, se compromete a cumplir las políticas de confidencialidad y protección de datos para proteger la privacidad de la información personal obtenida a través de su portal web.
8. Ley y jurisdicción aplicable
Las condiciones generales que regulan el uso del portal web (www.itagui.gov.co) están sujetas a las leyes de la República de Colombia.
Cualquier disputa o conflicto derivado del ingreso y/o uso del sitio y los servicios ofrecidos por el Municipio de Itagüí se resolverá ante los tribunales de la República de Colombia y se regirá por las leyes colombianas. No se tomarán en cuenta conflictos con otras leyes de otros países o el lugar de residencia actual del usuario.
Para efectos legales o judiciales, el lugar de las presentes condiciones es la ciudad de Itagüí, Departamento de Antioquia, República de Colombia, y cualquier controversia relacionada con su interpretación o aplicación será sometida a los tribunales de la República de Colombia y su legislación interna.
9. Control de aprobaciones
PROYECTÓ | REVISÓ | APROBÓ |
---|---|---|
JUAN ANDRÉS FERNÁNDEZ RESTREPO | SANTIAGO ECHAVARRÍA GALLEGO | SANTIAGO ECHAVARRÍA GALLEGO |
Contratista – Dirección Administrativa de las TIC | Director Administrativo de las Tecnologías de la Información y las Comunicaciones TIC | Director Administrativo de las Tecnologías de la Información y las Comunicaciones TIC |
10. Control de actualizaciones
VERSIÓN | FECHA | DESCRIPCIÓN | PROYECTÓ | REVISÓ / APROBÓ |
---|---|---|---|---|
Versión 2 | 05-2024 | Reestructuración y actualización de la Política | Juan Andrés Fernández Restrepo | Santiago Echavarría Gallego |
DECRETO No. 538
16 DE MAYO DE 2024
POR MEDIO DEL CUAL SE ACTUALIZA LA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DEL MUNICIPIO DE ITAGÜÍ.
EL ALCALDE MUNICIPAL DE ITAGÜÍ, en uso de sus facultades constitucionales y legales, en especial en desarrollo de lo dispuesto en los artículos 15, 20 y 315 de la Constitución Política, Ley 1581 de 2012, Ley 1712 de 2014, Decreto Nacional 1377 de 2013, el Decreto Nacional 1083 de 2015 y las conferidas por el Decreto Municipal 1545 del 29 de diciembre de 2023 y;
CONSIDERANDO:
- Que la protección de los datos personales está consagrada en el artículo 15 de la Constitución Política como el derecho fundamental que tienen todas las personas a conservar su intimidad personal y familiar y su buen nombre, lo mismo que conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellos en bancos de datos y en archivos de las entidades públicas y privadas. A su vez, el artículo 20 ibidem garantiza a toda persona el derecho fundamental de informar y recibir información veraz e imparcial.
- Que, en desarrollo de los preceptos constitucionales antes citados, el Congreso de la República expidió la Ley 1266 de 2008, con el objeto desarrollar el deiecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las – informaciones que se hayan recogido sobre ellas en bancos de datos personales.
- Que la Ley 1712 de 2014, sobre transparencia y derecho de acceso a la información pública nacional, adiciona nuevos principios, conceptos y procedimientos para el ejercicio y garantía del referido derecho; junto oon lo dispuesto en el Libro 2. Parte VIII, Título IV «Gestión de la Información Clasificada y Reservada» del Decreto Nacional 1080 de 2015, «por medio del cual se expide el Decreto Reglamentario Únicodel Sector Cultura», que establece disposiciones sobre el acceáo a datos personales en posesión de los sujetos obligados.
- Que, a su turno, el artículo 17 de la Ley Estatutaria 1581 de 2012, «Régimen General de Protección de Datos Personales», y el artículo 2.2.2.25.3.1. del Decreto Nacional 1074 de 2015, «Decreto Único Reglamentario del Sector Comercio, Industria y Turismo», consagraron la necesidad de garantizar de forma integral la protección y el ejercicio del derecho fundamental de Hábeas Data y estableció dentro de los deberes de los responsables del tratamiento de datos personales, desarrollar políticas para este derecho.
- Que el Municipio de Itagüi es una persona -jurídica de carácter público que tiene registrados en sus bases los datos personales de diferentes titulares, por lo que debe dar cumplimiento a lo establecido en la Ley 1581 de 2012, así como sus decretos reglamentarios y normas concordantes.
- Que, la Ley 1581 de 2012 estableció en su Art. 17 Literal k, el deber para los responsables del tratamiento de datos personales de adoptar una política para garantizar el cumplimiento de. la Ley.
- Que el Decreto Nacional 1377 de 2013, establece en su artículo 13 que los responsables del tratamiento deberán desarrollar sus políticas para el tratamiento de los datos personales y velar porque los Encargados del Tratamiento den cabal cumplimiento a las mismas.
- Que el Decreto Municipal 1545 del 29 de diciembre de 2023, en su artículo 10, definió el objetivo y funciones de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, encargándole a esta unidad administrativa, lo relacionado con la seguridad y custodia de las bases de datos de la entidad, así como los planes de seguridad y privacidad de la información del Municipio.
- Que el Municipio de Itagüi, es una entidad comprometida y responsable con la privadidad y la seguridad de los Datos Personales de sus ciudadanos, usuarios, contribuyentes, empleados, servidores públicos, contratistas y todas las demás personas • naturales o jurídicas de las cuales almarena datos personales. La información es recolectada en ejercicio de las funciones legalmente establecidas para la entidad, esto es, el desarrollo de su objeto misional y actividades conexas y, adicionalmente, en virtud de relaciones legales, contractuales, laborales, entre otras.
- Que, con el propósito de garantizar la seguridad y privacidad de la Información y el fortalecimiento institucional, la Administración Municipal debe actualizar la política de tratamiento de datos personales, de manera que contenga los lineamientos necesarios para el tratamiento de los datos personales recolectados directamente por la entidad o trasladados por otras autoridades, en el actual contexto institucional.
En mérito de lo expuesto,
DECRETA:
ARTÍCULO PRIMERO. Objeto. El presente decreto actualiza la Política de Tratamiento de Datos Personales en el Municipio de ltagüí, coriel fin de asegurar una adecuada gestión Institucional.
ARTÍCULO SEGUNDO. Ámbito de aplicación. La presente Política aplica a los datos personales que reposan en bases de datos y/o archivos que se encuentren en poder de la Entidad, de los servidores públicos, contratistas, operadores, terceros y todas aquellas personas naturales o jurídicas que tengan algún tipo de relación con la administración, municipal, y que de conformidad con la normatividad vigente sean objeto de tratamiento.
La administratión municipal en relación con el tratamiento de los datos personales da por entendido que los mismos son propiedad de los titulares, y solo hará uso de aquellos’ para la finalidad manifiesta al titular. Se exceptúan de este alcance los casos establecidos por el artículo 2 de la Ley 1581 de 2012 y las normas que lo modifiquen, deroguen o subroguen.
ARTÍCULO TERCERO. Objetivo general de la política. El objetivo general de la presente Política es establecer los lineamientos para garantizar el adecuado cumplimiento de lo dispuesto en la Ley 1581 de 2012 (Reglamentada parcialmente por el Decreto Nacional 1377 de 2013 así como por las demás normas concordante que apliquen) y la gestión en materia de tratamiento de datos personales.
ARTÍCULO CUARTO. Objetivos específicos de la política. Los objetivos específicos de la presente Política son:
- Dar a conocer el responsable del tratamiento de los datos personales que gestiona la Administración Municipal en ejecución de sus funciones y como usuario de la información que requiere de los particulares y/o de otros entes del Estado, también en ejecución de sus funciones.
- Adoptar los lineamientos generales para el tratamiento de los datos personales administrados por la Administración Municipal, en cumplimiento de la normatividad vigente sobre la materia.
- Establecer el tratamiento al cual son sometidos los datos personales en la Administración Municipal y su finalidad.
- Definir los procedimientos generales para que los titulares de la información puedan ejercer los derechos a óonocer, actualizar, rectificar, suprimir información y revocar la autorización de tratamiento de datos personales en los casos que la ley lo permita.
- Establecer los criterios que permitan clasificar al Interior de la Administración Municipal, la información de carácter personal en cumplimiento de la Ley 1712 de 2014, reglamentada parcialmente por el Decreto Nacional 103 de 2015, a su vez corfipilado por el Decreto Nacional Único Reglamentario 1081 de 2015, y al mismo tiempo respetar los derechos fundamentales a la Intimidad, Habeas data y Protección de datos de los ciudadanos.
ARTÍCULO QUINTO. Definiciones. Para efectos del presente decreto se adoptan las siguientes definiciones:
- Autorización: Consentimiento previo, voluntario, excepcional, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- Aviso de privacidad: Comunicación verbal o escrita generada por el responsable o encargado, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le inforina acerca de la existencia de las políticas de tratamiento de datos personales que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Confidencialidad: Propiedad de prevenir el acceso o la divulgación de la información a personas o sistemas no autorizados.
- Custodio del aótivo de información: Es una parte designada por la Administración Municipal, un cargo, contrato, proceso, o grupo de trabajo encargado de administrar y hacer efectivos los controles de seguridad que el propietario haya definido.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables, debe entonces entenderse el «dato personal» como una información. relacionada con una persona natural (persona individualmente considerada).
- Dato personal público: Toda información personal que es de conocimiento libre y abierto para el público en general.
- Dato público: Es el dato que no sea semiprivado, privado o sensible, son. considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas _y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
- Dato personal privado: Toda información personal que tiene un conocimiento restringido, y en principio privado para el público en general. .
- Dato semiprivado: Es semiprivado el dato be no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general.
- Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, lás convicciones religiosas o filbsóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o_que garanticen los derechos y garantías de partidos políticos de oposición, así como los dató relativos a la salud, a la vida sexual, y los datos biométricos.
- Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
- Información: Conjunto a organizado de datos generados, obtenidos, adquiridos, transformados o controlados que constituyen un mensaje sin importar el medio que lo contenga (digital y no digital).
- Líder de Protección de Datos: Dependencia que asume al interior de la Administración Municipal, la función de articular los lineamientos para la protección de datos personales y gestión del trámite a las solicitudes de los titulares, para el ejercicio de los derechos a • que se refiere la ley 1581 de 2012, sus decretos reglamentarios y las circulares externas expedidas por la Superintendencia de Industria y Comercio, y demás normas disposiciones que la modifiquen, complementen o reemplacen.
- Oficial de protección de datos: Es la persona, grupo de trabajo, unidad administrativa, entre otros, que será regulado por el líder de protección de datos personales, que tiene como función u obligación, velar por la implementación efectiva de las políticas y procedimientos adoptados para cumplir la norma de protección de datos personales, así como la implenientación de buenas prácticas de gestión de datos personales dentro de la entidad.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
- Seguridad de la Información: Preservación de la confidencialidad, integridad, y disponibilidad de la información, además, otras propiedades tales como autenticidad, responsabilidad, no repudio y confiabilidad pueden estar involucradas (NTC-ISO/IEC 27001).
- Titular de los datos: Persona natural cuyos datos personales sean objeto de Tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objet la realización de un tratámiento por el encargado por cuenta del responsable.
- Terceros: Partes interesadas o grupos de interés de carácter externos -a la Administración Municipal que soliciten información que contengan datos personales. Entre estos se pueden’considerar a los ciudadanos, entes de vigilancia, control y/o certificación.
- Operadores o proveedor de redes y servicios de telecomunicaciones: Persona jurídica responsable de la operación de las redes y/o de la provisión de servicios de comunicaciones.
- Anonimización: Un «dato anónimo» no permite razonablemente establecer a qué persona natural se refiere, vincula o asocia, entonces dicha información no es un dato personal. Los datos personales que hayan sido objeto de procesos de anonimización, cifrado, presentados con un seudónimo o que por cualquier medio, tecnología o proces .se desvinculan o desasocian de una persona natural, pero que puedan utilizarse para volver a identificar a esa persona, siguen siendo datos personales.
ARTÍCULO SEXTO. Identificación del responsable y/o encargado del tratamiento. La Administración Municipal actuará como responsable del tratamiento de sus datos personales y hará uso de estos únicamente para las finalidades para las que se encuentr facultado, especialmente las señaladas en el artículo 10 de la presente política, y sobre la base de la Ley y la normatividad vigente. A continuación, se presentan los datos de identificación del responsable del tratamiento:
Nombre: Municipio de Itagüí.
NIT: 890.980.093-8.
Dirección: Centro Administrativo Municipal de Itagüí, Carrera 51 Nro. 51-55. Itagüí (kit).
Sitio web: https://www.itagui.gov.co
Correo electrónico: contactenos@itagui.gov.co.
Teléfono: +(574) 3737676.
Línea Telefónica Gratuita: 018000518225.
PARÁGRAFO. El Encargado será la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta de la Administración Municipal y tendrá la obligación de cumplir lo establecido en esta-política acorde con la normatividad ‘vigente en materia de protección de datos personales. En todo caso- el Líder de Protección de Datos, que correspqnde a la Dirección Administrativa de las Tecnologías de la Información y Comunicaciones TIC, ejercerá vigilancia y control sobre el tratamiento de datos y esta política.
ARTÍCULO SÉPTIMO. Deberes del responsable y/o encargado del tratamiento. La Administración Municipal como responsable del tratamiento, debe cumplir con los deberes establecidos por el artículo 17 de Ley 1581 de 2012, Y. demás normas complementarias, dentro de los que se encuentran:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas Data.
- Solicitar y conservar, en las condiciones previstas en la Ley 1581 de 2012 copia de la respectiva autorización otorgada por el titular.
- Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la- Informa. c ión que se suministre al encargado del tratamiento sea veraz, completa, exacta, agtualizada, comprobáble y comprensible.
- Actualizar la info.rmación, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
- Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de 2012.
- Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la Ley 1581 de 2012.
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley y en especial, para la atención de consultas y reclamos.
- Informar al encargado del tratamiento cuando determinada inform. ación se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del titular sobre el uso dado a sus datos.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir las instrucciones y requerimientos que Imparta la Superintendencia de Industria y Comercio.
- Ánonimizar los datos personales de los titulares siempre que estos sean de carácter semiprivados, privados o sensibles, así como los datos de los niños, niñas y adolescentes de cualquier tipo.
ARTÍCULO OCTAVO. Derechos de los titulares. El titilar de los datos personales recolectados por la Administración Municipal, tiene los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales frente a los responsables del tratamiento o encargados del tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada al responsable del tratamiento- salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
- Ser informado por el responsable o el encargado del tratamiento, previa solicitud, respecto del uso que se les ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado .que en el tratamiento el responsable o encargado han incurrido en conductas contrarias a esta ley y a la Constitución.
- cceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
- Abstenerse de diligenciar cualquier instrumento de recolección de datos personales que no cumpla con el marco legal sobre datos personales.
ARTÍCULO NOVENO. Personas legitimadas para el ejercicio de los derechos de titulares de datos personales. Los derechos establecidos en el artículo octavo delpresente documento, podrán ser ejercidos por las siguientes personas:
- Por el titular, quien deberá acreditar su identidad en forma suficiente por los medios que la Administración Municipal le ponga a disposición.
- Por sus causahabientes, quienes deberán acreditar tal calidad.
- Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
- Por estipulación a favor de otro o para otro.
- Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.
ARTÍCULO DÉCIMO. Tratamiento al cual son sometidos los datos personales y su finalidad. La Administración Municipal , como responsable del tratamiento de los datos personales contenidos en las bases de datos y/o archivos que gestiona, realizará larecolección a través de medios físicos o digitales, almacenamiento en infraestructuratecnológica o archivos físigos, uso para las finalidades específicas en diferentes, medios,circulación permitida en el marco normativo y administración de los mismos de acuerdo alas políticas de operación, sin permitir en ningún caso el acceso a la información por.Terceros salvo en casos expresamente previstos en la ley, ni lá violaCión de derechos delos titulares, con el fin de:
- Permitir el desarrollo del objeto de las entidades territoriales municipales.
- Desarrollar los estudios previos y procesos de selección para la contratación oficial destinada a garantizar el funcionamiento de la entidad y la ejecución de proyectos y el desarrollo de esquemas de gerencia de proyectos.
- Realizar la selección, contratación y/o vinculación de servidores públicos y contratistas de prestación de servicios de la entidad.
- Formular, ejecutar y evaluar los programas de salud ocupacional y planes de atención a emergencias.
- Mantener actualizada la ífistoria laboral y registros de nómina de funcionarios de la Administración Municipal
- Atender y resolver peticiones, quejas, reclamos, sugerencias y denuncias.
- Conservar evidencia de los ‘eventos realizados, audiencias de adjudicación de contratos, reuniones internas y externas.
- Atender requerimientos de información de entes de control tanto internos como externos
- Efectuar la convocatoria.y generar evidencia de la realización de sesiones de rendición de cuentas y participación ciudadana.
- Medir y realizar seguimiento a los niveles de satiSfacción de los usuarios de losservicios de las entidades territoriales del orden municipal, a través de encuestas.
- Registrar y/o autorizar el ingreso a las instalaciones dél Centro Administrativo Municipal de Itagüí, o cualquier edificación que sea utilizada para cumplir la misión de la Administración Municipal.
- Realizar análisis de seguridad para garantizar la protección de. las personas y los bienes- materiales que se encuentren en las instalaciones referidas en el literal k de este numeral.
- Realizar monitoreo a través de sistemas de videovigilancia para mitigar riesgos de seguridad física y del entorno en el perímetro e instalaciones del Centro Administrativo Municipal de ltagüí o cualquier edificación que sea utilizada para cumplir la misión de la AdMinistración Municipal.
- Realizar Monitoreo a través de sistemas de videovigilahcia por parte de autoridades competentes para mitigar riesgos de seguridad pública y orden público, así como para prevención, disuasión, control y mitigación en la-comisión de delitos y atención y prevención de desastres, atendiendo el marco legal y constitucional vigente.
- Para llevar á cabo acciones relacionadas con sus funciones legales y su objeto misional, lo que- comprende todas sus competencias funcionales incluyendo, sin limitación, todos los trámites, gestiones, servicios, consultas, notificaciones, registros, entre otros, que se requiera realizar en virtud de la relación que se tenga o establezca con éste y de acuerdo con el tipo de base de datos en la que se encuentre incluido y el objeto específico de la misma.
ARTÍCULO DÉCIMO PRIMERO. Transmisión, transferencia e interoperabilidad de datos personales. La Administración Municipal , exclusivamente para el desarrollo de susobjetivos y funciones legales, podrá transmitir a los operadores de los distintos programase iniciativas, datos personales que haya recolectado y tenga bajo su custodia, así como,realizar las transferencia de información a los entes de control o aquellos estipulados enla ley o cualquiera que indique un mandato judicial, de igual manera, aportando a latransformación digital del estado, se podrá realizar intercambio de información en el marcode la interoperabilidad con otras entidádes, previa suscripción de un documento tipoacuerdo entre las partes qué lo formalice.
ARTÍCULO DÉCIMO SEGUNDO. Dependencias résponsables de gestionar las solicitudes de conocer, actualizar, rebtificar, suprimir información y revocar la autorización de tratamiento de datos personales. La oficina de atención al ciudadanoy gestión documental, adscrita a la Secretaría General, de acuerdo con el procedimientointerno vigente, es responsable de la recepción, radicación y reparto de las peticiones,quejas, reclamos, sugerencias y denuncias del titular de la información para que puedaejercer sus derechos a conocer, actualizar, rectificar y suprimir sus datos personales y/orevocar la autorización ccnferida a la Administración Municipal; solicitudes que seránasignadas para ser gestionadas por la Dirección Administrativa de las Tecnologías ySistemas de la Información y las Comunicapiones TIC.
ARTÍCULO DÉCIMO TERCERO. Procedimiento para la consulta de datos personales. ‘Las personas legitimadas para el ejercicio de los derechos de titulares de datos personalespodrán consultar los datos personales del titular que repose en cualquier base de datosy/o archivo en poder de la Administración Municipal, el cual deberá suministrar alsolicitante toda la información que repose en sus bases de datos y/o archivos y que estévinculada con la identificación del titular, previa verificación de su identidad, para lo cual elsolicitante deberá suministrar la documentación requerida que acredite su calidad.
Para la gestión de la consulta de datos personales se tendrán en cuenta los siguientes términos y canales de comunicación:
Términos para la consulta. La consulta de datos personales será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la Misma. Cuando no fuere posible atender la consulta dentro de dicho término, se Informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrán superar los cinco (5) días hábiles siguientes al vencimiento del primer término, según lo dispuesto en el artículo 14 de la Ley 1581 de 2012. Asimismo, las disposiciones contenidas en leyes especiales o los reglamentos expedidos por el Gobierno Nacional podrán establecer términos inferiores, atendiendo a la naturaleza del dato personal.
Canales disponibles para la consulta. Las personas legitimadas para el ejercicio de los derechos de titulares de datos personales podrán radicar consultas de datos personales a través de los canales dispuestos por la Administración Municipal.
Dirección: Centro Administrativo Municipal de eltagüí, Carrera 51 Nro. 51-55, ltagüí Antioquia — Colombia. CódigoPostal: 055412.
Correo electrónico: tontactenos@itagui.gov.co
Teléfono: +(57-4) 3737676.
Línea Telefónica Gratuita: 01800051822-5.
Portal web: https://itagui.gov.co/sitio/pqrs.
ARTÍCULO DÉCIMO CUARTO: Procedimiento para la actualización, rectificación, supresión de datos y revocación de la autorilación de tratamiento de datos personales. En concordancia-con el artículo 15 de la Ley 1581 de 2012, los titulares o laspersonas señaladas en el artículo 11 de este documento de Política, que consideren quela información contenida en una base de datos debe sepobjeto de corrección, actualizaciónsupresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberescontenidos en la Ley 1581 de 2012, podrán presentar un reclamo ante la administraciónmunicipal, el cual será tramitado bajo los siguientes lineamientos:
Términos para los reclamos. El reclamo se formulará mediante solicitud dirigida a la administración municipal, con la identificación del titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirán al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se. entenderán que ha desistido del reclamo. En. c aso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Si vencido el término legal respectivo para la supresión de la información y la revocatoria de la autorización al responsable, no se-hubieran eliminado los datos personales, el titular tendrá derecho a solicitar a la Superintendencia de Industria y Comercio que ordene la revocatoria de la autorización y/o la supresión de los datos personales. Para estos efectos se aplicará el procedimiento descrito en el artículo 22 de la Ley 1581 de 2012. No procederán cuando el titular tenga un deber legal o contractual de permanecer en la base de datos.
Canales disponibles para los reclamos. Las personas legitimadas para el ejercicio de los derechos de titulares de datos personales podrán radicar «reclamos para solicitar la corrección, actualización o supresión, o ‘cuando adviertan el presunto Incumplimiento de cualquiera de los deberes Contenidos en la Ley 1581 de 2012, a través de los canales a que’ se refiere el artículo 13 de este decreto.
PARÁGRAFO. En caso en que el titular realice el ceclamo, por otro medio de carácter institucional, diferente a los aquí presentados, se deberá remitir la solicitud a la dependencia responsable de atención al ciudadano, para su respectivo trámite.
ARTÍCULO DÉCIMO QUINTO. Consideraciones para el tratamiento de datos personales sensibles y datos personales de niños, niñas y adolescentes. Los datospersonales de los menores de 18 años, salvo aquellos que por su naturaleza son públicosen los términos de la Ley 1581 de 2012, pueden ser objeto de tratamiento siempre ycuando el fin que se persiga con dicho tratamiento responda al interés superior de losniños, las niñas y adolescentes y se asegure sin excepción alguna el respeto de susderechos prevalentes en el marco de la Ley 1098 de 2006 o cualquiera que la adicione,modifique, derogue o subrogue.
ARTÍCULO DÉCIMO SEXTO. Instrumentos de la política. Son instrumentos de la presente política las estrategias, programas, manuales, guías, procedimientos, instructivos y formatos documentados y aprobados por la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, que sean necesarios para la adecuada. implementación de los ‘lineamientos establecidos por la normatividad -vigente relacionada con el tratamiento de datos personales.
ARTÍCULO DÉCIMO SÉPTIMO. Vigencia y derogatoria. El presente decreto rige .a partir de la fecha de expedición y deroga todas las disposiciones que le sean contrarias, en especial la Resolución 104539 del 27 de abril de 2021.
Dado en el Municipio de Itagül, a los 16 de mayo de 2024
PUBLIQUESE Y CÚMPLASE
DECRETO No. 604
21 JUN 2024.
POR MEDIO DEL CUAL SE ACTUALIZA LA POLÍTICA DE SEGURIDAD, PRIVACIDAD DE LA INFORMACIÓN y SEGURIDAD DIGITAL DEL MUNICIPIO DE ITAGÜÍ
EL ALCALDE MUNICIPAL DE ITAGÜÍ en uso de sus facultades constitucionales y legales, en especial en desarrollo de lo dispuesto en los artículos 15, 20 y 315 de la Constitución Política,. Ley 1581 dé 2012, Ley 1712 de 20’14, Decreto Nacional 1377 de 2013, el Decreto Na ¡anal 1083 de 2015 y las conferidas por el Decreto Municipal 1545 del 29 de diciembre de 2023 y;
CONSIDERANDO:
- Que la Constitución Política de Colombia en su articulo 15 consagra que todas las personas tienen derecho a su intimidad personal, familiar y. a su buen nombre, debiendo el Estado respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualiza y rectificar la información que se haya recogido sobre ellas en los bancos de datos y an archivos de entidades públicas y privadas.
- Que, la Ley 1712 c 2014, sobre transparencia y derecho de acceso a la información pública nacional, Iliciona nuevos principios, conceptos y procedimientos para el ejercicio y garantía el referido derecho; junto con lo dispuesto en el Libro 2. Párte VIII, Título IV «Gestión í: a la Información Clasificada y Reservada» del Decreto 1080 de 2015, «por medio al -cual se expide e! Decreto Reglamentario Único del Sector Cultura», el cual ésta plece las directrices para la calificación de información pública, en éI mismo sentido, el rítulo V de la misma Parte y Libro, establecen. los instrumentos de la gestión de información pública (1) Registro de Activos de Información; (2) índice de Información Clasificada y Reservada; (3) Esquema de Publicación de Información; (4) Programa de Gestió i Documental.
- Que el artículo 2.2.9.1.1.3 del Decreto Nacional 1078 de 2015, subrogado por el artículo 1 del Decreto nacional 767 de 2022, determinó que uno de los principios de la Política de Gobierno Digital es el de la Confianza, el cual busca que los sujetos obligados propenderán por que la implementación de la Política de .Gobierno Digital permita el equilibrio entre las expectativas ciudadanas y el funcionamiento de las instituciones públicas. De la misma forma, los sujetos obligados cumplirán con las disposiciones que permitan la garantía de la seguridad digital, la protección de datos, y la transparencia pública.
- Que, a su turno, la Resolución 500 del 10 de marzo de 2021 del Ministerio de las Tecnologías de !a Información y las Comunicaciones, establece lineamientos generales para la implementación del Modelo de Seguridad y Privacidad de la Información – MSPI, la guía de gestión de riesgos de seguridad de la Información y el procedimiento para la gestión de los incidentes de seguridad digital, y, establece los lineamientos y estándares para la estrategia de seguridad digital, a los sujetos obligados señalados en el artículo 2.2.9.1.1.2. del Decreto 1078 de 2015, subrogado por el artículo 1 del Decreto nacibnal 767 de 2022.
- Que el artículo 5 de la misma Resólución establece que los sujetos obligados deben adoptar la estrategia de seguridad digital en la que se integren los principios, políticas, procedimientos, guías, manuales, formatos y lineamiento- s para la gestión de la seguridad de la información digital. Dicha estrategia debe incluir en el Plan de Seguridad y Privacidad de la Información que se integra al Plan de Acción en los términos artículo 2.2.22.3.14. del capítulo 3 del Título 22 de la Parte 2 del Libro 2 del Decreto 1083 de 2015, Único Reglamentario del Sector de Función Pública, o la norma que la modifiqué, adicione, subrogue o derogue. Así como, adoptar el Modelo de Seguridad y Privacidad de la Información – MSPI señalado en el Anexo 1 de la misma resolución, como habilitador de la política de Gobierno Digital.
- Que, el Documento CONPES 3854 establece la Política Nacional de Seguridad Digital en la República de Colombia, fortaleciendo las capacidades de las múltiples partes interesadas, para. identificar, gestionar, tratar y mitigar los riesgos de seguridad digital en sus actividades socioeconómicas en el entorno digital y se generarán medanismos permanentes para impulsar la cooperación, colaboración y asistencia en materia de seguridad digital, a nivel nacional e internaciorSai, con un enfoque estratégico.
- Que el Documento CONPES 3995 establece la Política Nacional de Confianza y Seguridad Digital en Colombia, delineando estrategias para incrementar la confianza y mejorar la seguridad digital. Esta política busca transformar a Colombia en una sociedad inclusiva y competitiva en el ámbito digital, fortaleciendo las capacidades en seguridad digital de los ciudadanos, el sector público y el sector privado. Asimismo, se actualiza el marco de gobernanza en materia de seguridad digital para elevar su nivelde desarrollo, y se analiza la adopción de modelos, estándares y marcos de trabajo con un énfasis particular en las nuevas tecnologías.
- Que, el parágrafo del artículo 16 del Decreto Nacional 2106 de 2019 establece que las autoridades que lleven a cabo trámites, procesos y procedimientos por medios digitales deben implementar uña estrategia de seguridad digital, siguiendo los lineamientos emitidos por el Ministerio de Tecnologías deja Información y las Comunicaciones.
- Que, por otro lado, la Ley 527 de 1999 define la firma digital corno un valor numérico que se adhiere a un mensaje de datos y que, mediante un procedimiento matemático conocido, vinculado a la clave del iniciador y al texto del mensaje, permite determinar que este valor ha sido obtenido exclusivamente con la clave del iniciador y que el mensaje original no ha sido modificado después de la transformación.
- Que el artículo 2.2.2.47.1. del Decreto 1074 de 2015 «por medio del cual se expide el Decreto Único Reglamentario del Sector.Cornercio, Industria y Turismo», define la firma electrónica como: métodos tales corno, códigos, contraseñas, datos biométricos, o claves criptográficas privadas, que permite identificar a una persona, en relación con un mensaje de datos, siempre y cuando el mismo sea confiable y apropiado respecto de los fines para los que se utiliza la firma, atendidas todas las circunstancias del caso, así corno cualquier acuerdo pertinente.
- Que, el Decreto Municipal 538 del 16 de mayo de 2024, actualizó la política de tratamiento de datos personales del Municipio de Itagüí, dando cumplimiento a la normatividad vigente.
- Que el Decreto Municipal 1545 del 29 de diciembre de 2023, en sti artículo 10, definió el objetivo y las funciones de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, asignándole a esa unidad administrativa la responsabilidad de la seguridad y custodia de las bases de datos de la entidad, así como la elaboración y ejecución de los planes de seguridad y privacidad de la información del Municipio.
- Que, el Municipio de Itagüí, como entidad responsable y comprometida, estableció que la Política de Seguridad y Privacidad de la Información y Seguridad Digital de la entidad, será revisada anualmente o antes, si existiesen modificaciones que así lo requieran, así las cosas y teniendo en cuenta las oportunidades de mejora y actualizaciones normativas que surgieron, dentro del ejercicio de revisión interna, respecto a la alineación de la política con los objetivos, responsabilidades de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, se hizo necesario que esta dependencia, en funciones de oficial de Seguridad y Privacidad de la Información, formulara los ajustes y actualizaciones correspondientes.
En mérito de lo expuesto,
DECRETA:
CAPITULO I.
DISPOSICIONES GENERALES
ARTÍCULO PRIMERO. Objeto. El presente decreto tiene corno objetivo actualizar la Política General de Seguridad y Privacidad de la Información y Seguridad Digital del Municipio de Itagüí. Asimismo, se definen los lineamientos para el uso y manejo de la información, asegurando la alineación de la política con los objetivos y responsabilidades de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC.
ARTÍCULO SEGUNDO. Ámbito de aplicación. La presenté Política aplica a todos-los niveles funcionales y organizacionales del Municipio de Itagüí, así como a todos sus funcionarios, contratistas, proveedores, operadores y entidades descentralizadas que voluntariamente quieran adoptarla. También incluye á aquellas personas o terceros que, en el cumplimiento de sus funciones y las del Municipio de Itagüí, compartan, utilicen,recolecten, procesen, intercambien o consulten su información, así como a las entidades de control y otras entidades relacionadas que accedan; ya sea interna o externamente, a cualquier activo de información, independientemente de su ubicación. Asimismo, esta política se aplica a toda la información creada, procesada o utilizada por la entidad, sin importar el medio, formato, presentación o lugar-en el cual se encuentre.
ARTÍCULO TERCERO. Objetivo general de la política. El Municipio de ltagüí, mediante la adopción e implementación del Modelo de Seguridad y Privacidad de la Información enmarcado en la Seguridad de la Información, protege, preserva y administra la confidencialidad, integridad, disponibilidad, autenticidad, privacidad y no repudio de la ihformación que circula en su mapa•cle operación por procesos. Esto se logra a través de una gestión integral de riesgos y la implementación de controles físicos y digitales para prevenir incidentes, psegurar la continuidad de la operación_de los servicios y cumplir con los requisitos legales, reglamentarios, regulatorios y de las normas técnicas colbmbianas. El objetivo es la mejora continua y el alto desempeño, promoviendo el acceso, uso efectivo y apropiación masiva de las Tecnologías de la Información y las Comunicaciones (TIC) mediante políticas y planes que mejoren la calidad de vida de los itagüiseños y fomenten el desarrollo sostenible del territorio.
ARTÍCULO CUARTO. Objetivos específicos de la política. Los objetivos específicos de la presente Política son:
- Definir, reforrnular y formalizar los elementos normativos relacionados con la protección de la información.
- Facilitar integralmente la gestión de los riesgos de seguridad y privacidad de la información, así como de la seguridad digital y la continuidad de la operación de los servicios.
- Mitigar eficazmente el impacto de los incidentes de seguridad y privacidad de la información y de seguridad digital.
- Establecer mecanismos de asegúramiento físico y digital para fortalecer la confidencialidad, integridad, disponibilidad, autenticidad, privacidad y no repudio .de la información del Municipio de Itagül.
- Definir los lineamientos necesarios para el manejo de la información, tanto física como digital, en el marco de una geStión documental basada en seguridad y privacidad de la información.
- Promover un cambio organizacional a través de la concienciación y apropiación de la seguridad y privacidad de la información y la seguridad digital, orientados a la mejora continua y al alto desempeño del Sisterna de Gestión de Seguridad de la Información.
- Cumplir con los requisitos legales, reglamentarios, regulatorios y con las normas técnicas colombianas en materia de seguridad y privacidad de la información, seguridad digital y protección de la información personal.
- Definir, actualizar, operar y mantener el Plan de Seguridad y Privacidad de la Información, así corno el Plan de Tratamiento de Riesgos de Seguridad y Privacidad de la Información.
CAPÍTULO II
POLÍTICAS ESPECÍFICAS DE MANEJO DE INFORMACIÓN.
ARTÍCULO QUINTO. Seguridad de los’ Recursos Humanos. La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, en articulación con la Secretaría de Servicios Administrativos, aunaran esfuerzos para generar conciencia y apropiación en los servidores públicos de la entidad sobre sus responsabilidades en el marco de la Política General de Seguridad y Privacidad de la Información y Seguridad Digital. El objetivo es reducir los riesgos y el- mal uso de las instalaciones -y recursos tecnológicos, asegurando así la confidencialidad, integridad y disponibilidad de la información.
PARÁGRAFO. Con el mismo fin, la Secretaría Jurídica incluirá en las minutas de los contratos y convenios, sin importar su naturaleza o modalidad, cláusulas y obligaciones relacionadas con el cumplimiento de la Política General de Seguridad y Privacidad de la Información y Seguridad Digital del Municipio de ltagüí. Estas cláusulas deberán ser divulgadas a través de los supervisores de los contratos a proveedores, operadores y a aquellas personas o terceros que, en cumplimiento de sus funciones y obligaciones, así como las del Municipio de Itagüi compartan, utilicen, recolecten, procesen, intercambien o consulten su información.
ARTÍCULO SEXTO. Gestión de activos. La Secretaría General, a través de la Oficina de Gestión Documental, con el acompañamiento permanente de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, establecerá y divulgará los lineamientos específicos para la identificación, clasificación, valoración, rotulado y buen uso de los activos de información, con el objetivo de garantizar su protección.
ARTÍCULO SÉPTIMO. Archivos de gestión. La Secretaría General, a través de la Oficina de Gestión Documental, con el acompañamiento en ternas digitales de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, deberá implementar los controles neceS’arios para que los archivos. de gestión cuenten con los mecanismos de seguridad apropiados, de acuerdo con las Tablas de Retención Documental y Tablas de Control de Acceso, con el fin de proteger y conservar la confidencialidad, integridad y disponibilidad de la información física y digital del Municipio de Itagüí. Para ello, se garantizara la irnplementación de estas tablas de retención documental y de control de acceso a través del sistema informático de gestión documental de la entidad.
ARTÍCULO OCTAVO. Firma de documentos. Las firmas de documentos que produzca el Municipio de Itagüí serán válidas mediante cualquiera de los siguientes métodos, garantizando la confiabilidad, integridad, autenticidad y disponibilidad de la información y de los documentos expedidos por los servidores públicos y contratistas en el marco de sus funciones y obligaciones contractuales, respectivamente:
I. En físico con firma autógrafa mecánica.
II. Con firma digital a’ través del sistema de gestión documental de la entidad, teniendo en cuenta los siguientes requisitos mínimos:
a). Control seguro de acceso y uso de aplicativo, sincronizado con el directorio activo, garantizando que solo personal vinculado como empleados públicos y contratistas de prestación de servicios profesionales o de apoyo a la gestión pueda hacer uso del.mecanismo de firma digital.
b).Múltiples controles para la autenticación y firma del documento electrónico garantizando que el firmante es quien dice ser.
c). El sistema podrá solicitar la firma digitalizada o escaneada y quedar estampada en el documento garantizando que el mismo cuente con el nombre completo, cargo, correo electrónico institucional del empleado público o contratista que firma.
d). Radicado único provisto por el sistema que permita la verificación de la veracidad del documento.
e). Fecha de creación y finalización de la_firma, información que debe ser-provista por el servidor y estar sincronizada con la hora legal colombiana de acuerdo con lo establecido en el numeral 14 del artículo 6 del Decreto 4175 de 2011.
III. Con firma electrónica según 19 dispuesto por la Ley 527 de 1999.
IV. Con firmas mecánicas, solo en los casos expresamente autorizados por Decreto Municipal expedido y vigente, en el cual se señale el fin y los medios en que podrá ser utilizada.
ARTICULO NOVENO.-Política de control de acceso. Los propietarios de los activos de información, considerando la naturaleza de cada activo, deberán implementar medidas de control de acceso a nivel de red, sistema operativo, sistemas de información, servicios tecnológicos e infraestructura física (incluyendo instalaciones y oficinas), siempre en articulación con la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC Secretaría General, Secretaría de Servicios Administrativa y Secretaría de Infraestructura. Esto se realizará con el objetivo de mitigar los riesgos asociados al acceso no autorizado a la información, la infraestructura tecnológica y la infraestructura física, promoviendo así la salvaguardia de la integridad,. disponibilidad y confidencialidad de la nformación del Municipio de ltagüí.
ARTÍCULO DÉCIMO. Política de criptografía. La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC dispondrá de herramientas para el. cifrado de información clasificada y reservada, garantizando así su confidencialidad, integridad y disponibilidad. El cifrado de la información se llevará a cabo a petición de los usuarios o de manera general, según lo determine la Mesa Técnica de Gobierno Digital.
ARTÍCULO DÉCIMO PRIMERO. Política de privacidad. El Municipio de ltagüí, a través del Oficial de Seguridad y Privacidad de la Información Q quien haga sus veces, dispondrá del acto administrativo de privacidad de datos y dispondrá de los controles necesarios para la protección de la información cielos empleados públicos, contratistas, ciudadanos, y en general cualquier süjeto c:ue tenga relación con la entidad en función del cumplimiento de sus competencias y atribuciones en los términos de la Ley 1581 de 2012 y sus decretos reglamentarios, así como la política de tratamiento de datos personales del Municipio de ltagüí.
PARÁGRAFO. La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, en su función de Oficial de Seguridad y Privacidad de la Información, quien haga sus veces, diseñará y actualizará los formatos de autorización, por parte de los ciudadanos, de la toma y uso de imágenes, videos o cualquier medio audiovisual, de .conformidad con lo dispuesto en las normas vigentes sobre protección de datos personales, en especial la Ley 1581 de 2012 y sus normas reglamentarias y el Decreto 1074 de 2015, así como su autorización libre, expresa e inequívoca al Municipio de ltagüí a quien este autorice o encargue, para el uso del recurso audiovisual en el marco del cumplimiento de su misión. Los formatos deberán prever la opción en que el ciudadano sea menor de edad.
ARTÍCULO DÉCIMO SEGUNDO. Política de seguridad física y del entorno. El Municipio de ltagüí, a través de la unidad administrativa competente y en articulación con. la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, en su función de Oficial de Seguridad y Privacidad de la Información o su equivalente, debe implementar medidas para proteger el perímetro de seguridad de sus instalaciones físicas. Estas medidas están orientadas a controlar el acceso y la permanencia del personal en oficinas, instalaciones y áreas restringidas, tales como aquellas destinadas al procesamiento o almacenamiento de información sensible, así como aquellas que alberguen equipos ‘e infraestructura de soporte a los sistemas de información y comunicaciones. El objetivo es mitigar los riesgos y amenazas externas y ambientales, y así evitar comprometer la confidencialidad, integridad y disponibilidad de la información de la entidad.
PARÁGRAFO PRIMERO. La Secretaría General, bajo la coordinación de la Dirección Administrativa de las Tecnologías de la información y las Comunicaciones TIC b, quién haga sus veces como Oficial de Seguridad y Privacidad -de la Información, deberá garantizar la protección de los datos, semiprivados,- privados y sensible recolectados de los empleados públicos, contratistas y visitantes, en lo que refiere el artículo 11 de la. presente resolución y establecer mecanismos alternativos Para quienes no aulorizan el tratamiento de sus datos.
PARÁGRAFO SEGUNDO. Todos los empleados .públicos y contratistas que se encuentren en las instalaciones físicas del Municipio de Itagüí deben estar debidamente identificados, con un carné, documento o distintivo que acredite su calidad y en todo caso – debe portarse en un lugar visible. Los visitantes, deben estar debidamente registrados en los puestos de control de seguridad y acceso dé las diferentes sedes.
ARTICULO DÉCIMO TERCERO. Política de seguridad de las operaciones. La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC será responsable de la operación y administración de los recursos tecnológicos que sustentan la operación de la Entidad. Además, garantizará la eficiencia de los controles asociados a estos recursos, protegiendo la confidencialidad, integridad y disponibilidad de la información. Asimismo, garantizara que los cambios en los recursos tecnológicos y sistemas de información en ambientes de producción sean controlados y debidamente autorizados. Igualmente, establecerá mecanismos para controlar la información en los entornos de desarrollo y prueba. Además, el Municipio de Itagüí propenderá por la capacidad de procesamiento necesaria para los recursos tecnológicos y sistemas de información, realizando proyecciones de crecimiento y provisiones en la plataforma tecnológica conforme al crecimiento de la entidad. También desarrollará mecanismos de contingencia y recuperación ante desastres con el objetivo de asegurar la disponibilidad de los servicios de TI en el marco de la operación del Municipio de ltagüí.
PARÁGRAFO PRIMERO. La Dirección Administrativa de las Tecnologías de la información y las Comunicaciones TIC deberá realizar y mantener copias de seguridad de la información de la entidad en formato digital. Esta unidad administrativa en su rol de Oficial de Seguridad y Privacidad de la Información, garantizará igual que estas copias sean reportadas por los responsables correspondientes, con el objetivo de permitir su recuperación en caso de cualquier tipo de talla Asimismo llevará a cabo las copias de seguridad según el _esquema previamente definido, en un procedimiento que abarque la gestión de las copias de seguridad de la información digital, sistemas de información,, bases de datos y demás recursos tecnológicos de la entidad. Esto permitirá determinar la información a respaldar, la periodicidad, los tiempos de retención, recuperación y restauración, así como los mecanismos necesarios para minimizar el impacto en la prestación del servicio durante los periodos de indisponibilidad de la información.
PARÁGRAFO SEGUNDO. En el evento que alguna unidad administrativa opere una plataforma tecnológica fuera de las instalaciones físicas y en el marco de las funciones misionales u operacionales del Municipio de Itagüí, deberá cumplir con lo establecido en la presente política y los lineamientos dispuestos por la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, corno Oficial de Seguridad y Privacidad de la Informaciór, para tal fin.
ARTÍCULO DÉCIMO CUARTO. Política de seguridad de las comunicaciones. La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC establecerá los mecanismos necesarios para garantizar la disponibilidad de las redes y los servicios tecnológicos que dependen de ellas. Asimismo, implementará y monitoreará los mecanismos de seguridad necesarios para protegbr la integridad y la confidencialidad de la información del Municipio de ltagüí.
PARÁGRAFO: Toda persona jurídica proveedora de servicios para el Municipio de Itagül, tendrá dentro de las condiciones y especificaciones del contrato, acuerdo o compromiso
de confidencialidad y no divulgación debidamente suscrito por el representante legal.
ARTÍCULO DÉCIMO QUINTO. Política de seguridad para la adquisición, desarrollo y mantenimiento de sistemas. La Dirección Administrativa de las Tecnologías de laInformación y las Comunicaciones TIC garantizará que los desarrollos internos y externosde los sistemas de información cumplan con los requerimientos de seguridad adecuadospara proteger la información del Municipio de ltagüí. Para ello, establecerá unametodología que detalle los requisitos de seguridad para el desarrollo, pruebas, puesta enproducción y mantenimiento de los sistemas de información.
ARTÍCULO DÉCIMO SEXTO. La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC será responsable de avalar la adquisición y rácepción de software de cualquier tipo en el marcc de convenios y.contratos con terceros, de acuerdo con los requerimientos de las diferentes unidades administrativas, con el fin de garantizar la conveniencia, soporte, mantenimiento y seguridad de la información de los sistemas que operan en el Municipio de ltagüí. Así mismo, cualquier software que opere en el Municipio de ltagüí deberá contar con la autorización de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC. Igualmente, deberá reportarse y entregarse cumpliendo con los lineamientos técnicos, con el fin de salvaguardar la información, brindar el soporte necesario y asegurar los procesos técnicos que permitan su recuperación en caso de algún incidente o siniestro.
PARÁGRAFO. En caso de que alguna unidad administrativa previa autorización establecida en el artículo anterior adquiera, desarrplle o realice mantenimientos a sistemas de información dentro del desarrollo misional u operacional del Municipio de ltagüí, deberá cumplir con lo establecido en la presente política.
ARTÍCULO DÉCIMO SÉPTIMO. Política de seguridad para relación con proveedores de bienes y servicios. El Municipio de Itagüí, a través de la Secretaría Jurídica,establecerá las disposiciones necesarias para asegurar qué la información generada,custodiada, procesada, compartida, utilizada, recolectada, intercambiada o accesible envirtud de cualquier contrato, se rilaneje dentro del marco de la seguridad y privácidad de’la información por parte de los proveedores. AsimiSmo, mediante el seguimiento a laejecución de los contratos, convenios o acuerdos, se garantizará que los supervisoressean responsables de aplicar las políticas y procedimientos de seguridad de la informacióndurante la ejecución de dichos contratos.
PARÁGRAFO. Estas disposiciones se aplicarán por parte de la Secretaría Jurídica con el
compañamiento del Oficial de Seguridad y Privacidad de la Información o su equivalente a través del procedimiento SIGI establecido, con el fin de que sean incorporadas en los estudios y documentos previos y posteriormente en los términos, condiciones y especificaciones o acuerdos, a efectos de garantizar su implementación.
ARTÍCULO DÉCIMO OCTAVO. Política de gestión de incidentes de seguridad de la información. El Municipio de ltagüí, a través de la Dirección Administrativa de lasTecnologías de la Información y las Comunicaciones TIC, como Oficial de Seguridad yPrivacidad de la Información o su equivalente, fomentará entre los empleados públicos ycontratistas el reporte y seguimiento de incidentes relacionados con la seguridad de lainformación y sus medios. Asimismo, designará responsables para el tratamiento de estosincidentes, quienes llevarán a cabo investigaciones y relolverán los incidentes reportadosde acuerdo con su criterio profesional.
ARTÍCULO DÉCIMO NOVENO. Únicamente el señor Alcalde o su delegado tienen autorización para reportar incidentes de seguridad ante las autoridades de defensa nacional, Policía Nacional, Fiscalía General de la Nación y entidadés de control. Bajo su autorización, la Dirección Administrativa de las Tecnologías de la Información • y las Comunicaciones TIC, en articulación con la Secretaría de Comunicaciones, será la única unidad administrativa además del despacho del señor Alcalde autorizada para emitir pronunciamientos oficiales ante entidades externas, medios de comunicación o la ciudadanía frente a estos casos. La delegación de esta autoridad podrá realizarse de manera formal mediante un acto administrativo, de acuerdo con los términos de la normatividad vigente sobre la estructura orgánica de la entidad o cualquier normativa que la modifique, adicione, subrogue o derogue.
ARTÍCULO VIGÉSIMO. Política de continuidad de operación de los servicios. El Municipio de Itagüí establecerá los planes necesarios para garantizar la continuidad de la operación de sus servicios, los cuales serán ejecutados por los actores correspondientes. La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC como Oficial de Seguridad y Privacidad de la Información, aunara esfuerzos con todas las unidades administrativas competentes en la. elaboración conjunta del Análisis de Impacto del Negocio y del Plan de Continuidad de la Operación de los Servicios. El Municipio de Itagüí además propenderá por garantizar estrategias dirigidas a asegurar la continuidad en la prestación de los servicios municipales.
ARTÍCULO VIGÉSIMO PRIMERO. Política de cumplimiento. El Municipio de ltagüi, a través de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC como Oficial de Seguridad y Privacidad de la Información, se encargará de identificar, documentar y cumplir con los requisitos legales relacionados con la seguridad y privacidad de la información, de acuerdo con las regulaciones establecidas en la normatividad vigente. Esto incluye aspectos como derechos de autor y propiedad intelectual, protección de datos personales, ley de transparencia y del derecho de acceso a la información pública.
ARTÍCULO VIGÉSIMO SEGUNDO. Publicidad de las políticas. En la sede electrónica ‘del Municipio de ltagüí, se deberán identificar fácilmente y de manera clara las políticas relacionadas con su uso y actualización. Así mismo, se garantizara la publicidad y actualización dentro del portal de las políticas de tratamiento de datos, privacidad y protección de datos personales, de uso y condiciones de la sede lectrónica, así como la política de seguridad digital y la política editorial.
CAPÍTULO III
RESPONSABILIDADES FRENTE AL USO DE LOS SERVICIOS DIGITALES Y TECNOLÓGICOS
ARTÍCULO VIGÉSIMO TERCERO. Política de seguridad digital. Todos Los colaboradores directos o indirectos que utilicen los recursos tecnológicos del Municipio de Itagüi en virtud de su vinculación o relación contractual deben cumplir estrictamente con las políticas establecidas para su uso aceptable. Esto es crucial porque cualquier uso inadecuado de estos recursos podría poner en riesgo la continuidad de los servicios y, en última instancia, afectar el cumplimiento de la misión institucional.
ARTÍCULO VIGÉSIMO TERCERO. Política de seguridad digital. Todos Los colaboradores directos o indirectos que utilicen los recursos tecnológicos del Municipio de Itagüi en virtud de su vinculación o relación contractual deben cumplir estrictamente con las políticas establecidas para su uso aceptable. Esto es crucial porque cualquier uso inadecuado de estos recursos podría poner en riesgo la continuidad de los servicios y, en última instancia, afectar el cumplimiento de la misión institucional.
ARTÍCULO VIGÉSIMO CUARTO.. Uso de los recursos tecnológicos. Los recursos tecnológicos del Municipio de Itagüi son herramientas de apoyo a las labores, responsabilidades y obligaciones de los empleados públicos y contratistas. Por ello, su uso está .sujeto a las siguientes condiciones:
- Todos los colaboradores deben curñplir con todas las políticas, normativas y directrices establecidas por el Municipio para el uso aceptable de los recursos tecnológicos.
- Es responsabilidad de cada usuario garantizar la seguridad y confidencialidad de la información manejada a través de los recursos tecnológicos, siguiendo los protocolos de seguridad establecidos por el Municipio de ltagüí.
- Los usuarios deben utilizar los recursos tecnológicos de manera responsable, evitando acciones que puedan comprometer la integridad de los sistemas, la disponibilidad de los servicios o la reputación institucional.
- Los equipos de cómputo que proveá la entidad se emplearán de manera exclusiva y bajo la completa responsabilidad del empleado público o contratista al cual han sido asignados, únicamente para el desempeño de las funciones del cargo o las obligaciones contractuales pactadas. Por tanto, no pueden ser utilizados con fines personales o por terceros no autorizados por la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, salvo que medie solicitud formal de los directivos responsables de cada unidad administrativa, a través de la Mesa de Servicios.
- Sólo está permitido el uso de software licenciado por la entidad y aquel que, sin requerir licencia, sea expresamente autorizado por la Dirección Administrativa de –las Tecnologías de la Información y las Comunicaciones TIC.
- En caso de que el empleado público o contratista deba hacer uso de equipos ajenos al Municipio de ltagüí, éstos deberán cumplir con la legalidad del Software instalad6, sistema operativo y antiviiiis licenciado, actualizado y solo podrá conectarse a la red del Municipio una vez esté avalado por la Dirección. Administrativa de las Tecnologías de la Información y las Comunicaciones TIC.
- Los empleados públicos y contratistas deberán realizar y mantener las copias de seguridad de su información y entregarla a lá entidad al finalizar la vinculación.
- Está expresamente prohibido el almacenamiento en los discos duros de computadores de escritorio, portátiles o discos virtuales de red o nube privada, archivos de video, música y fotos que no sean de carácter institucional o que atenten contra los derechos de autor o propiedad intelectual de los mismos.
- No está permitido ingerir alimentos o bebidas en el área de trabajo donde se encuentren elementos tecnológicos o información física que pueda estar expuesta a daño parcial o total y, por ende, a la pérdida de la integridad de ésta.
- No está permitido realizar conexiones o derivaciones eléctricas que pongan en riesgo los elementos tecnológicos por fallas en el suministro eléctrico a los equipos de cómputo, salvo en aquellos casos autorizados expresamente.
- La única unidad administrativa autorizada para hacer modificaciones o actualizaciones en los elementos y recursos tecnológicos, como destapar, agregar, desconectar, retirar, revisar o reparar sus componentes, son las designadas para tal labor por la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC o quien haga sus veces.
- La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC realizará control y monitoreo sobre los dispositivos de almacenamiento externos como USB, CD-ROM, DVD, Discos Duros externos, entre otros, con el fin de prevenir o detectar fuga de informacióp clasificada y reservada. Asimismo, podrá restringir el uso de estos elementos en los equipos de cómputo de la entidad.
- La pérdida de información deberá ser informada con detalle a la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, a través de la Mesa de Servicios, como incidente de seguridad.
- Todo incidente de seguridad que comprometa la conficlencialidad, integridad o disponibilidad de la información fisica o digital deberá ser reportado a la mayor brevedad a la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, a través de la Mesa de Servicios, siguiendo el procedimiento establecido.
- La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC es la única depehdencia autorizada para la administración del software del Municipio, el cual no deberá ser copiado, suministrado a terceros ni utilizado para fines personales.
- Todo acceso a la red de la entidad, mediante elementos o recursos tecnológicos no institucionales, deberá ser informado, autorizado y controlado por la Dii-ección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC.
- La conexión a la red wifi institucional para empleados públicos y contratistas deberá ser administrada desde la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC. Se propenderá porque el acceso a las redes requieran de la autenticación con usuario y contraseña de directorio activo.
- La red wifi para empleados públicos y contratistas estará disponible para sus equipos personales, teniendo en cuenta las capacidades técnicas, contractuales y lineamientos de seguridad establecidos por el Municipio de ltagüí.
- Todos los equipos deben quedar apagados cada vez que el empleado público o contratista no se encuentre en la sede física o durante la noche, esto, con el fin de proteger la seguridad y distribuir bien los recursos de la entidad, garantizando la sostenibilidad y cuidado del medio ambiente, a excepción de cuando se vaya a realizar actividades vía remota.
- Las herramientas corporativas instaladas en los dispositivos móviles personales serán gestionadas por la Dirección Administrativa de las Tecnologías de la Informacióh y las Comunicaciones TIC con el fin de proteger la confidencialidad, integridad y disponibilidad de la información de la entidad, garantizando el cumplimiento del presente decreto y las demás normas relacionadas.
ARTÍCULO VIGÉSIMO QUINTO. Uso del correo electrónico institucional. El correo electrónico institucional es una herramienta de apoyo a la ejecución de funciones y obligaciones de los empleados públicos y colaboradores del Municipio de Itagüí, cuyo uso se facilitará en los siguientes términos:
- El servicio de correo electrónico oficial y autorizado para el manejo o transmisión de la información institucional en la entidad’ es el asignado por la Dirección Administrativa de las Tecnologías de la ‘Información y las Comunicaciones TIC, que cuenta con el dominio @itagui.gov.co, el cual cumple con todos los requerimientos técnicos y de seguridad, evitando ataques de virus, spyware y otro tipo de software malicioso.
- El servicio de correo electrónico institucional debe ser empleado únicamente pará enviar y recibir mensajes ‘de carácter institucional, en consecuencia, no puede ser utilizado confines personales, económicos, comerciales o cualquier otro ajeno a los propósitos de la entidad.
- En cumplimiento de la iniciativa institucional del uso aceptable del papel y la eficiencia administrativa, se debe preferir el uso del crin-e° electrónico al envío de documentos físicos, siempre que la ley lo permita.
- La Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC implementará herramientas tecnológicas que prevengan la pérdida o fuga de información de carácter reservada o clasificada, de conformidad con la Ley 1712 de 2014 o cualquier normativa que la modifique, adicione, subrogue o derogue.
- Se prohíbe el envío de correos maSivos (más de 30 destinatarios) internos o externos, con excepción de los enviados por el despacho del Señor Alcalde, Secretaría de Comunicaciones o la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC sin autorización previa «por parte de estas dos últimas unidades administrativas Los correos Masivos deben cumplir con las características de comunicación e,imagen corporativa.
- Todo mensaje de correo electrónico enviado por el Municipio de Itagüi mediante plataformas externas deberá hacerse con la cuenta de la entidad y utilizando el dominio ©itagui.gov.co, con el fin de que no sean catalogados como sparn o suplantación de correo.
- Para apoyar la gestión de correo electrónico de directivos, el titular debe solicitar a la mesa de servicios la delegación del buzón correspondiente, relacionando los colaboradores que podrán escribir o re.sponder en nombre del titular, con el fin de mitigar la suplantación.
- Todo mensaje SPAM, cadena, de remitente o contenido sospechoso, debe ser inmediatamente reportado a la Dirección Administrativa .de las Tecnologías de la Información y las Comunicaciones TIC a través de la Mesa de Servicios como incidente de seguridad, según el procedimiento establecido, y deberán acatarse las indicaciones recibidas para su tratamiento, lo anterior, debido a que puede contener virus, en especial si contiene archivos adjuntos con extensiones de tipo .exe,.bat,.prg,..bak,.pif, o explícitas referencias no relacionadas con la misión de la entidad (como por ejemplo: Contenidos prohibidos). Está expresamente prohibido el envío y reenvío de mensajes’ en cadena.
- La cuenta de correo institucional no debe ser revelada en páginas o sitios publicitarios, de comercio electrónico, deportivos, turismo, plataformas digitales, o en general en cualquier otra ajena a los fines de la entidad.
- Está expresamente prohibido el uso del correo para la transferencia de contenidos insultantes, ofensivos, injuriosos, obscenos, violatorios de los derechos de autor y que atenten cóntra la integridad moral de las personas o instituciones.
- Está expresamente prohibido distribuir información oficial de carácter clasificada o reservada del Municipio’ de Itagüí a otras entidades o ciudadanos sin la debida autorización, previa revisión de la Secretaría, de Comunicaciones en caso de comunicados y del Departamento Administrativo de Planeación en caso de cifras oficiales.
- El cifrado de los mensajes’ de correo electrónico institucional será necesario siempre que la información transmitida esté catalogada como clasificada o reserVada en el inventario de activos de información o en el marco de la ley.
- El correo electrónico institucional en sus mensajes debe incorporar un aparte con contenido de confidencialidad, que será diseñado por la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, dicha sentencia debe reflejarse en todos los buzones con dominio @itagui.gov.co.
- Está expresamente prohibido distribuir, copiar o reenviar información del Municipio de Itagüí a través de correos personales o sitios web diferentes a los autorizados en el marco de las funciones u obligaciones contractuales.
- Cuando un empleado público o colaborador finalice sus funciones o culmina la ejecución de contrato con el Municipio de Itagüí, no se le entregará copia de los buzones de correo institucionales a su cargo, salvo autorización expresa de la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC, la Secretaría Jurídica, por orden judicial, por solicitud de la Secretaría de Evaluación’ y Colltrol o de la Oficina de Control Disciplinario Interno corno parte de un proceso de investigación.
PARÁGRAFO: El Municipio de Itagüi se reserva el derecho de supervisar los accesos y et uso de los buzones de correo institucional de todos sus empleados públicos o contratistas. Asimismo, podrá realizar copias de seguridad del correo electrónico en cualquier momento sin previo aviso y restringir el acceso temporal o permanente a los servicios y sistemas de información de la entidad o de terceros operados en ella, previa solicitud expresa de las autoridades pertinentes. Es importante destacar que al inicio de la relación laboral o contractual, se informará a los funcionarios y contratistas sobre este monitoreo por parte del Municipio de Itagüí.
ARTÍCULO VIGÉSIMO SEXTO. Uso de los sistemas o herramientas de información. Todos los empleados públicos y contratistas del Municipio de ltagüí son responsables de la protección de la información a la que acceden y procesan, así como de evitar su- pérdida, alteración, destrucción y uso indebido, para lo cual se dictan los siguientes lineamientos:
- Las credenciales de acceso a la red y a los recursos informáticos (Usuario y Clave) son de carácter estrictamente personal e intransferible; lo S empleados públicos y contratistas no deben revelarlas a terceros, ni utilizar claves ajenas.
- Fodo colaborador es responsable del cambio periódico de su clave de acceso a’los sistemas de información o recursos informáticos.
- Todo empleado público y contratista es responsable de los registros y modificaciones de información que se hagan a nombre de su cuenta de usuario.
- En ausencia del empleado público o contratista, el -acceso a la estación de trabajo le será bloqueada con una solicitud a la Dirección Administrativa de las Tecnologías de la Información y las Comunicaciones TIC a través de la Mesa de Servicios, con el fin de evitar la exposición de. la información y el acceso a terceros, que puedan generar daño, alteración o uso indebido, así corno a la uplantación de identidad. La Secretaría de Servicios Administrativos debe reportar de inmediato, cualquier tipo de novedad de los empleados públicos, a su vez los supervisores de contrato deben reportar oportunamente todas las novedades del contratista.
- Cuando un empleado público o contratista cesa sus funciones o culmina la ejecución del contrato con el Municipio de Itagüí, todos los privilegios sobre los recursos informáticos otorgados le serán suspendidos inmediatamente; la información que estos ostenten será almacenada en los repositorios de la entidad.
- Cuando un empelado público o contratista cesa sus funciones o culrnina la ejecución de contrato con el Municipio de Itagüí, el jefe inmediato o supervisor es el encargado de la custodia de los recursos de información, incluyendo la cesión de derechos de propiedad intelectual, de acuerdo con la normativa vigente.
- Cuando un empleado público o contratista cesa sus funciones o culmina la ejecución del contrato con el Municipio de Itagüi deberá tramitar el paz y salvo, de acuerdo con el procedimiento establecido por la entidad.
- Todos los empleados públicos y contratistas de la entidad deben dar estricto cumplimiento a lo estipulado en la Ley 23 de 1982 «Sobre derechos de autor”, la Decisión 351 de-1993 de la Comunidad Andina de Naciones, así como cualquier otra que adicione, modifique o reglamente la materia.
ARTÍCULO VIGÉSIMO SÉPTIMO. Uso de la red y navegación institucional: La Dirección Administrativa de las Tecnologías M la Información y las Comunicaciones TIC en su función como Oficial de la Seguridad de la Información establecerá políticas de navegación basadas en categorías y niveles de usuario por jerarquía y funciones. Igualmente, será responsabilidad de los colaboradores las siguientes, entre otras:
- Los servicios a los que un determinado usuario pueda acceder en internet dependerán del rol, funciones u obligaciones que desempeña en el Municipio de Itagüí y para las cuales esté formal y expresamente autorizado por su jefe inmediato o supervisor y solo se utilizará para fines laborales.
- Abstenerse de enviar, descargar y visualizar páginas con contenido insultante, ofensivo, injurioso, obsceno, violatorio de los deréchos de autor o que atenten contra la integridad moral de las personas o instituciones.
- Abstenerse de enviar y descargar cualquier tipo de software o archivo de fuentes externas y de procedencia desconocida.
- Abstenerse de pr.opagar intencionalmente virus o cualqujer tipo de código malicioso.
PARÁGRAFO. El Municipio de ltagüí se reserva el derecho de monitorear los accesos y el uso del servicio de Internet, además de limitar el acCeso a determinadas páginas de Internet, los horarios de conexión, los servicios ofrecidos por la red, la descarga de archivos y cualquier otro uso ajeno a los fines de la Entidad.
ARTÍCULO VIGÉSIMO OCTAVO. Lineamientos de las políticas de seguridad de la información. Todas las políticas identificadas en este documento deberán darcumplimiento a lo establecido en el presente decreto, así como se deberá garantizar lapublicidad de las mismas.
CAPÍTULO IV
REVISIÓN, VIGENCIA Y DEROGATORIA
ARTÍCULO VIGÉSIMO NOVENO: Revisión. La Política de Seguridad y Privacidad de la Información y Seguridad Digital del Municipio de Itegüí, será revisada anualmente o antes, si existiesen modificaciones que así lo requieran, para que sea siempre oportuna, suficiente y eficaz.
ARTÍCULO TRIGÉSIMO: Vigencia y derogatoria. El presente decreto rige a partir de la fecha de expedición y deroga todas las disposiciones que le sean contrarias.
Dado en el Municipio de Itagüí, a los 21 Junio 2024
PUBLÍQUESE Y CÚMPLASE
Política editorial y de actualización
La Secretaría de Movilidad del municipio de Itagüí produce y divulga contenidos a través de su sitio web www.transitoitagui.gov.co con el objetivo de garantizar el derecho ciudadano a la información de la entidad en sus diferentes niveles, acogiendo la siguiente política editorial:
- Propender porque el contenido consignado en el sitio web alcance principios de accesibilidad para todos los usuarios.
- Asegurar que toda la información publicada sea útil, veraz y oportuna para los ciudadanos.
- Asegurar que el contenido sea objetivo sin emisión de juicios de valor.
- Apoyar la misión, visión y objetivos estratégicos del municipio.
- Asegurar la revisión periódica y la actualización regular de los contenidos.
- Priorizar la divulgación de información institucional.
- Los contenidos del sitio web de la Secretaría de Movilidad del municipio de Itagüí son creados por funcionarios de la entidad o de otras áreas según la especialidad en las temáticas. Estos son sometidos a revisión por parte del Plan de Acción de Gobierno en Línea.
- Los contenidos son actualizados, con una periodicidad y responsabilidad definidas en el Plan de Acción de Gobierno en Línea para el Municipio.
- El sitio web de la secretaría de Movilidad de Itagüí se rige por el manual de Gobierno en Línea vigente, para lo cual se deben realizar las adaptaciones requeridas con el apoyo de sistemas y las áreas pertinentes.
- La imagen del municipio en el sitio web es supervisada y aprobada por las personas encargadas de Gobierno en Línea y la oficina asesora de comunicaciones.
- Las estadísticas de uso del sitio web son actualizadas cada 24 horas.
- Los contenidos deben ser claros, precisos y de lenguaje sencillo para permitir su fácil comprensión por parte de todos los públicos.
- No se deben usar abreviaturas. En caso de hacerlo, deben ir referenciadas después de ser utilizadas por primera vez.
- No se deben usar siglas sin la especificación de su significado.
- No se deben usar tecnicismos. Si es necesario utilizarlos, se debe explicar el significado inmediatamente después de ser empleados por primera vez.
- No se deben utilizar términos en idiomas extranjeros. Cuando se hace necesario su uso, estos términos deben presentarse de forma que se diferencien del resto (escribiendo el término en cursiva) y deben ser explicados.
- Se deben seguir las reglas sintácticas, gramáticas y ortográficas del idioma español, de acuerdo con la Real Academia Española RAE.
- Los contenidos del sitio web deben ser vigentes y relevantes. De igual forma, se debe evitar cualquier tipo de distorsión o interpretación subjetiva de la información.
- La Secretaría de Movilidad del municipio debe ofrecer sólo aquellos contenidos que sean de su competencia y sobre los cuales se tenga completa seguridad en términos de veracidad de los mismos. En caso de ofrecer contenidos tomados de un tercero ajeno a la Entidad, se debe incluir la fuente de donde fueron tomados. Esta información se publica previa solicitud de éstas y visto bueno de la Secretaría encargada, siempre y cuando los temas estén en relación con el quehacer del municipio o hagan parte de mandatos gubernamentales.
- La información suministrada por otras áreas de la Entidad debe contar con el visto bueno del encargado de Gobierno en Línea y la oficina asesora de Comunicaciones, garantizando la fiabilidad de sus contenidos. De igual manera debe estar sujeta a la actual política editorial.
- Las imágenes, dibujos, fotos y cualquier otro material gráfico que se utilice, deben estar relacionados con los textos y contener la etiqueta correspondiente. Cuando este tipo de material sufre algún tipo de tratamiento técnico (por ejemplo: montajes, composición, transparencias, etc.), se debe indicar claramente en el pie del material que éste ha sido tratado y ha sufrido modificaciones de su versión original.
- Antes de ofrecer contenidos, se debe validar la vigencia y calidad de los mismos.
- Los contenidos provistos a través del sitio web de ninguna forma pueden ser considerados como ofensivos, sexistas, racistas, discriminatorios, obscenos, en la medida que estos contenidos ofensivos atentan contra derechos fundamentales de los particulares. En todo momento se debe tener presente que se trata de la imagen del Estado.
- Se debe evitar todo tipo de estereotipos por raza, género, religión, origen étnico, localización geográfica, orientación sexual, discapacidad, apariencia física o estrato social.
- Los contenidos que se proveen no deben reflejar intereses, deseos, gustos ni ningún otro tipo de tendencia de sectores en particular. Igualmente, no deben reflejar posiciones políticas, religiosas, económicas, ni de ninguna otra índole, que puedan indicar preferencias con grupos específicos.
- No se deben utilizar regionalismos o frases coloquiales que son de uso común en algún lugar del país pero que en otras regiones pueden ser consideradas ofensivas.
- No se deben ofrecer contenidos que revelen aspectos confidenciales de las personas o entidades, que afecten el buen nombre o que puedan generar efectos legales adversos a las entidades que publiquen la información.
- En caso que se detecten errores, omisiones, malas interpretaciones o cualquier situación en la que el contenido quede en duda, se debe corregir esta información de la manera más rápida posible.
La identificación de los contenidos prioritarios está influenciada por varios factores, algunos de los cuales se enuncian a continuación:
- A través del ítem Trámites y Servicios o Contáctenos se reciben solicitudes sobre diferentes temas, los cuales se utilizan como insumo para la sección de preguntas frecuentes.
- Información institucional que se considere importante sobre la gestión del municipio, de la Secretaría de Movilidad y que sea de interés para la ciudadanía.