Lean Solutions Group Acquires SupportZebra.

Learn More
LEAN GROUP
Hero Image

Legal Center

POLÍTICA CORPORATIVA DE TRATAMIENTO DE DATOS PERSONALES LEAN SOLUTIONS GROUP

Objetivo

LEAN SOLUTIONS GROUP, grupo empresarial compuesto principalmente por: LEAN STAFFING SOLUTIONS INC, PERFILES Y SOLUCIONES LOGÍSTICAS S.A.S, PERFILES Y SOLUCIONES TECNOLÓGICAS S.A.S, LEAN SOLUTIONS MÉXICO, S. DE R.L. DE C.V, PERFILES Y SOLUCIONES LOGÍSTICAS GUATEMALA S.A., LEAN OUTSOURCING SOLUTIONS GROUP PHIL. INC, LEAN STAFFING SOLUTIONS ECUADOR S.A.S. y el resto de sus subsidiarias reconoce la protección de los datos personales como un derecho fundamental y una prioridad corporativa.

Esta Política establece los lineamientos generales para el tratamiento de los datos personales recolectados, almacenados, usados, transmitidos, transferidos o eliminados por la compañía en el desarrollo de sus actividades comerciales y operativas, asegurando el cumplimiento de las normativas aplicables en Estados Unidos, Colombia, Guatemala, Filipinas, México y Ecuador.

El propósito de esta política es:

  • Garantizar el respeto a la privacidad, confidencialidad y seguridad de los datos personales.
  • Alinear las prácticas de tratamiento de información con los estándares internacionales de protección de datos y los principios de buen gobierno corporativo.
  • Promover una cultura organizacional basada en la responsabilidad, la transparencia y la confianza.

1. Alcance

Esta Política aplica a todas las unidades de negocio, filiales, oficinas y empleados de LEAN SOLUTIONS GROUP y sus subsidiarias, así como a:

  • Clientes, proveedores, contratistas, empleados, aspirantes, aliados estratégicos y terceros cuyos datos personales sean tratados por la compañía.
  • Encargados del tratamiento, es decir, terceros que traten datos personales por cuenta de la empresa, independientemente del país en el que se encuentren.

Incluye todos los medios de tratamiento: físicos, digitales, electrónicos o automatizados.

2. Documentos de Referencia y Definiciones

2.1 Documentos de Referencia 

  • Colombia: Ley 1581 de 2012, Decreto 1377 de 2013, Decreto 1074 de 2015, Decreto 255 de 2022, Ley 1266 de 2008, Circular Única de la SIC. Superintendencia de Industria y Comercio (SIC)
  • Guatemala: Artículo 24, 31 y 44 de la Constitución Política de la Republica de Guatemala, Decreto 57-2008 (Ley de Acceso a la Información Pública) y normas complementarias sobre confidencialidad. Procuraduría de Derechos Humanos (PDH)
  • Filipinas: Data Privacy Act of 2012 (R.A. 10173) y sus Implementing Rules and Regulations. National Privacy Commission (NPC)
  • Estados Unidos: Legislaciones sectoriales como CCPA/CPRA (California), HIPAA (salud), GLBA (finanzas), COPPA (menores de edad), Florida Digital Bill of Rights (FDBR). Federal Trade Commission (FTC) y autoridades estatales
  • Mexico: Nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada el 21 de marzo de 2025. Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI)
  • Ecuador: Ley orgánica de protección de datos personales. Superintendencia De Protección De Datos Personales. (SPDP)

En caso de conflicto entre la presente Política y las leyes locales, prevalecerá la disposición que otorgue mayor protección al titular de los datos.

3. Principios Rectores del Tratamiento

El tratamiento de datos personales se regirá por los siguientes principios universales:

  • 1. Legalidad: el tratamiento siempre se realizará conforme a la ley. 
  • 2. Finalidad: los datos se recolectan con propósitos legítimos, informados al titular. 
  • 3. Libertad: el tratamiento se hará solo con consentimiento previo, expreso e informado. 
  • 4. Veracidad o calidad: la información será veraz, completa, actualizada y comprobable. 
  • 5. Transparencia: el titular podrá conocer en todo momento el uso de sus datos. 
  • 6. Acceso y circulación restringida: los datos no se divulgarán sin autorización ni fuera de los fines establecidos. 
  • 7. Seguridad: se adoptarán medidas técnicas, humanas y administrativas para evitar acceso no autorizado o pérdida de la información. 
  • 8. Confidencialidad: todas las personas involucradas en el tratamiento están sujetas a deberes de reserva. 
  • 9. Responsabilidad demostrada (accountability): la empresa deberá evidenciar el cumplimiento de sus obligaciones frente a autoridades y titulares. 

4. Categorías de Datos Tratados

La compañía podrá recolectar y tratar las siguientes categorías de información: 

  • Datos de identificación: nombres, documentos, nacionalidad, edad, género, firma, fotografía. 
  • Datos de contacto: dirección, correo electrónico, teléfono, redes corporativas. 
  • Datos financieros o crediticios: cuentas bancarias, ingresos, información tributaria. 
  • Datos laborales: historial de empleo, evaluaciones, información de nómina. 
  • Datos sensibles: información biométrica, de salud emocional, psicológica o física o sobre creencias, cuando sea estrictamente necesario y autorizado para el giro ordinario de su operación y tratamiento de recursos humanos. 
  • Datos en línea y del sitio web (cookies): información recolectada a través de cookies y tecnologías de rastreo similares cuando un Titular visita el(los) sitio(s) web de LSG. La recolección, categorías, finalidades y gestión de estos datos se rigen por la Política de Cookies de LSG, disponible en nuestro Legal Center. 
  • Tratándose de datos sensibles, LEAN SOLUTIONS GROUP informará al Titular que, por tratarse de este tipo de datos, no está obligado a autorizar su tratamiento. En los casos en que la recolección sea necesaria para el vínculo laboral o cumplimiento legal, se garantizarán medidas de seguridad reforzadas. 
  • Para el caso de videovigilancia, las imágenes captadas se consideran datos sensibles y su tratamiento se limitará exclusivamente a fines de seguridad 

5. Finalidades del Tratamiento

LEAN SOLUTIONS GROUP y sus compañías vinculadas, podrán realizar las actividades de tratamiento necesarias para el adecuado desarrollo de sus operaciones, conforme a la legislación aplicable y a la Política Corporativa Global. Dichas actividades incluyen, entre otras, la recolección, acceso, consulta, uso, análisis, circulación, transmisión, transferencia, almacenamiento, sistematización, depuración, actualización, bloqueo, conservación y eventual supresión de datos personales, de acuerdo con las finalidades informadas a cada titular y los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. 

El tratamiento podrá realizarse a través de medios físicos, electrónicos, automatizados o híbridos, incluyendo herramientas internas, plataformas tecnológicas del ecosistema corporativo, servicios en la nube, soluciones de telemetría, sistemas de seguridad física y lógica, y mecanismos de automatización o inteligencia artificial implementados por el grupo, siempre bajo esquemas de proporcionalidad, minimización y salvaguardas apropiadas. 

Finalidades Para Empleados 

a) Administración laboral y cumplimiento legal. 

  • Vinculación, administración y terminación del contrato de trabajo. 
  • Pago de nómina, prestaciones, seguridad social obligatoria. 
  • Gestión de novedades laborales, incapacidades, licencias, certificados y atención en salud. 
  • Construcción, actualización y conservación de historia laboral. 
  • Cumplimiento de obligaciones legales laborales, tributarias, administrativas y de seguridad social. 

 

b) Seguridad, control de acceso y videovigilancia. 

  • Control de ingreso, permanencia y salida en sedes físicas. 
  • Videovigilancia para fines de seguridad física, con conservación de imágenes por 90 días (salvo preservación). 
  • Verificación de identidad mediante biometría cuando aplique. 
  • Investigación de incidentes de seguridad. (Basado en avisos físicos y finalidades operativas).  

c) Gestión de beneficios corporativos. 

  • Administración de beneficios laborales y programas de bienestar, incluyendo: 
    • Seguros/pólizas colectivas. 
    • Programas de bienestar emocional. 
    • Beneficios extendidos a familiares. (si aplica) 
    • Procesos ante aseguradoras, corredores u otros terceros. 

 

d) Comunicaciones internas y cultura organizacional 

  • Envío de comunicaciones corporativas internas (cambios, eventos, programas, iniciativas). 
  • Gestión de actividades de bienestar, clima laboral y cultura interna. 
  • Emisión de contenidos internos. 

 

e) Uso interno y externo de imagen. 

  • Captura y uso de fotografías, videos y material audiovisual para comunicaciones corporativas internas y externas, marketing institucional, redes y campañas. 

 

f) Procesos disciplinarios y cumplimiento. 

  • Adelantamiento de procesos disciplinarios, auditorías internas y cumplimiento normativo. 
  • Prevención y atención de casos de acoso laboral u otros riesgos psicosociales. 

g) Gestión tecnológica, telemetría y seguridad TI. 

  • Administración de accesos a sistemas, plataformas y herramientas corporativas. 
  • Recolección de logs, telemetría, tiempos de uso, identificadores de dispositivos, direcciones IP. 
  • Ciberseguridad, continuidad operacional y prevención de incidentes. 
  • Evaluación de desempeño / métricas operativas cuando aplique. 

 

h) IA / automatización. 

  • Uso de herramientas de automatización e inteligencia artificial para:  
    • optimizar procesos internos. 
    • mejorar la eficiencia operativa. 
    • gestionar interacciones con empleados. 
    • realizar encuestas automatizadas o consultas sobre bienestar.  
    • análisis de patrones operativos. 

Siempre bajo principios de transparencia, proporcionalidad y seguridad. 

i) Gestión administrativa general. 

  • Archivo, auditoría, reportes internos, informes de gestión y estadísticas asociadas. 
  • Respuesta a autoridades judiciales y administrativas. 
  • Adoptar medidas de prevención, detección y gestión de incidentes de seguridad de la información, incluyendo auditorías internas, controles de acceso, monitoreo técnico y respuesta a incidentes.  
  • Desarrollar programas de bienestar, clima organizacional, actividades de formación, acompañamiento psicológico u otros programas de apoyo ofrecidos por la Compañía o terceros aliados.  
  • Atender requerimientos de autoridades judiciales o administrativas, y gestionar procesos administrativos, disciplinarios o legales relacionados con la relación laboral.  
  • Permitir el tratamiento de datos por parte de proveedores externos que apoyan procesos operativos, administrativos, tecnológicos, de salud ocupacional, seguridad, bienestar y nómina, conforme a las finalidades aquí descritas.  

Conservar información para fines probatorios, auditorías internas o externas, cumplimiento de plazos legales de retención documental y defensa de la Compañía en eventuales actuaciones judiciales o administrativas. 

j) Captura y tratamiento de datos biométricos de voz e imagen para fines laborales

Previa autorización expresa, voluntaria y separada del empleado, LEAN SOLUTIONS GROUP podrá: 

  • Capturar, almacenar y procesar la huella de voz del empleado para fines de verificación de identidad en llamadas telefónicas relacionadas con asuntos laborales, operativos, administrativos o de seguridad de la Compañía. 
  • Grabar y almacenar la voz del empleado durante comunicaciones telefónicas o virtuales para fines de verificación, control de calidad, capacitación, auditoría de procesos y cumplimiento de funciones laborales. 
  • Capturar y almacenar imágenes faciales y datos biométricos de reconocimiento facial para verificación de identidad en plataformas corporativas, control de asistencia y cumplimiento de protocolos de seguridad. 
  • Utilizar los datos biométricos de voz e imagen en sistemas de inteligencia artificial o automatización para optimizar la verificación de identidad y mejorar la eficiencia operativa. 

 

LEAN SOLUTIONS GROUP podrá recolectar, almacenar y tratar datos biométricos de voz (huella vocal, grabaciones de voz, patrones de reconocimiento vocal) e imagen (fotografías, capturas faciales, identificadores biométricos faciales) de sus empleados para fines estrictamente relacionados con el cumplimiento de sus funciones laborales y la verificación de identidad en comunicaciones corporativas. El tratamiento de estos datos se realizará únicamente con la autorización previa, expresa, informada y separada del titular, quien podrá negarse a otorgarla sin que ello afecte su vinculación o condiciones laborales. La compañía garantiza que estos datos serán tratados bajo estrictas medidas de seguridad reforzadas y no serán utilizados para fines distintos a los expresamente autorizados. 

 

FINALIDADES PARA ASPIRANTES / CANDIDATOS 

  • Evaluar hojas de vida, verificar experiencia laboral y formación académica. 
  • Programar y gestionar entrevistas, pruebas psicotécnicas y exámenes (cuando aplique). 
  • Validar referencias laborales y antecedentes estrictamente necesarios. 
  • Mantener bases de talento para futuros procesos (si el titular lo permite). 
  • Comunicación sobre el estado del proceso. 

Gestión tecnológica del portal (audios, registros de uso, duración de actividad. 

 

FINALIDADES PARA USUARIOS PARTICULARES DEL PORTAL WEB 

  • Crear la cuenta del usuario. 
  • Permitir el uso de funcionalidades del portal (subir CV, aplicar a vacantes, navegar). 
  • Realizar pruebas psicotécnicas en línea. 
  • Registrar audios, actividad, tiempos de uso y trazabilidad operativa. 
  • Generar estadísticas de uso y mediciones con fines de mejora del sitio. 
  • Contactar al usuario para oportunidades laborales o comerciales. 

 

FINALIDADES PARA USUARIOS EMPRESARIALES 

  • Crear y administrar cuentas empresariales dentro del portal. 
  • Identificar a la persona de contacto de la empresa cliente. 
  • Permitir gestión de servicios, comunicación comercial y operativa. 
  • Verificar identidad, relación contractual y datos de contacto. 

 

FINALIDADES PARA PROVEEDORES, CONTRATISTAS Y ARRENDADORES 

  • Evaluar, celebrar y ejecutar contratos de prestación de servicios/órdenes de compra. 
  • Verificar requisitos legales, comerciales y societarios (incluye debida diligencia). 
  • Cumplimiento de obligaciones tributarias, contables y regulatorias. 
  • Gestión administrativa, financiera y de pagos. 
  • Comunicación operativa, comercial y contractual. 

FINALIDADES PARA CLIENTES Y ALIADOS 

  • Gestión comercial, contractual y operativa de servicios prestados. 
  • Facturación, pagos, conciliación y auditorías. 
  • Cumplimiento de programas de ética, transparencia y LA/FT. 
  • Comunicación de novedades, encuestas, satisfacción y promociones (con consentimiento). 
  • Atención de solicitudes, PQRSF, denuncias o requerimientos. 

 

FINALIDADES PARA VISITANTES Y TERCEROS 

  • Control de ingreso y permanencia en instalaciones. 
  • Verificación de identidad. 
  • Videovigilancia y seguridad física. 
  • Registro de asistencia a reuniones y eventos. 
  • Atención de solicitudes o requerimientos. 

 

FINALIDADES PARA ACCIONISTAS 

  • Convocar a reuniones ordinarias y extraordinarias. 
  • Cumplir con las obligaciones de reporte corporativo, tributario, contable y regulatorio ante las autoridades competentes, de conformidad con la legislación aplicable. 
  • Cumplir con deberes societarios y obligaciones legales. 
  • Debida diligencia societaria exigida por SuperSociedades. 

6. Derechos de los Titulares

Los titulares de los datos personales tienen derecho a: 

  • 1. Conocer, actualizar y rectificar sus datos. 
  • 2. Solicitar prueba de la autorización otorgada. 
  • 3. Ser informados sobre el uso que se ha dado a sus datos. 
  • 4. Presentar quejas ante la autoridad competente. 
  • 5. Revocar la autorización o solicitar la supresión del dato cuando no exista un deber legal o contractual que lo impida. 

7. Uso Compartido de su Información Personal

Sus datos podrán ser compartidos con otras divisiones o subsidiarias de LEAN SOLUTIONS GROUP garantizando siempre la máxima protección de los mismos. Así mismo dicha información podrá compartirse y procesarse en relación con las siguientes categorías de destinatarios: 

  • Con terceros: Entre los terceros potencialmente importantes se incluyen: 
  • 1. Proveedores de servicios: que nos asisten con proveedores de TI, ciberseguridad y alojamiento de datos, agencias de marketing, publicidad y comunicaciones, proveedores de análisis de cookies, anunciantes en línea y proveedores de servicios de prueba/análisis de sitios web. 
  • 2. Consultores y asesores que nos ayudan con actividades legales, normativas y empresariales, como asesores legales, consultores de cumplimiento y auditores empresariales. 
  • 3. Socios empresariales en caso de fusión o venta, por ejemplo, si LEAN SOLUTIONS GROUP se fusiona con otra organización, o en caso de transferencia de nuestros activos u operaciones. 

– Con herramientas digitales de transformación humana: Como parte del desarrollo y operación de distintas aplicaciones la organización y sus líneas de negocio utilizan y desarrollan plataformas tecnológicas diseñadas para garantizar la protección de la información personal de los usuarios. Estas plataformas permiten la recolección, almacenamiento, uso, circulación y supresión de datos de forma segura y conforme a la normatividad vigente. Todo el tratamiento de información realizado a través de estas herramientas responde a los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. Estas herramientas emplean distintas plataformas exclusivamente para los fines definidos en esta política, en cumplimiento con los deberes legales y contractuales, y bajo medidas técnicas y organizativas que aseguran el tratamiento ético, responsable y seguro de los datos personales, para lo cual se le informara al titular de los datos de dicho tratamiento. 

– Datos Sensibles y Bienestar Emocional: El tratamiento de datos sensibles, incluyendo información biométrica y datos relacionados con el estado de ánimo, salud emocional o bienestar (recolectados a través de herramientas como Pulse), se realizará bajo estrictas medidas de seguridad y con el consentimiento previo del titular. Estos datos se tratarán exclusivamente para fines de mejora del clima organizacional, programas de salud ocupacional y apoyo al bienestar integral del empleado. LEAN SOLUTIONS GROUP garantiza que no se tomarán decisiones discriminatorias basadas exclusivamente en el procesamiento automatizado de estos datos sensibles. 

8. Procedimientos para Ejercicio de Derechos

LEAN SOLUTIONS GROUP garantiza a los titulares de los datos personales el pleno ejercicio de sus derechos de conocimiento, actualización, rectificación, supresión, revocatoria de la autorización y acceso a la información.

8.1 Canales de contacto

Los titulares podrán ejercer sus derechos mediante los siguientes canales:

País  Datos de contacto 
En Colombia   

 

  • Razón Social: PERFILES Y SOLUCIONES TECNOLÓGICAS S.A.S. / PERFILES Y SOLUCIONES LOGÍSTICAS S.A.S. 
En Guatemala 
  • Razón Social: PERFILES Y SOLUCIONES LOGISTICAS GUATEMALA S.A. 
En Filipinas 
  • Razón Social: LEAN OUTSOURCING SOLUTIONS GROUP PHIL. INC, 
En Estados Unidos 
  • Razón Social: Lean Staffing Solutions Inc. 
En México 
  • Razón Social: Lean Solutions México, S. de R.L. de C.V. 
En Ecuador 
  • Razón Social: Lean Staffing Solutions Ecuador S.A.S. 

Para el resto de los países el titular deberá contactarse con la entidad legal de LEAN SOLUTIONS GROUP donde se estén tratando dichos datos sin perjuicio de poder comunicarse a cualquiera de los datos aquí suministrados. 

8.2 Tipos de Solicitudes

8.2.1 Consultas:

Cuando el titular desee conocer la información personal que reposa en las bases de datos.

Plazo de respuesta: 10 días hábiles contados a partir de la recepción.

8.2.2 Reclamos:

Cuando el titular solicite corrección, actualización o supresión de la información, o presente inconformidades. Plazo de respuesta: 15 días hábiles contados desde la recepción. Si la solicitud no contiene información suficiente o requiere verificación, el área responsable solicitará al titular subsanar dentro de los 5 días siguientes, suspendiendo los términos hasta la entrega de la información adicional

8.3 Responsable de atención

Sin perjuicio de los canales de contacto establecidos en el numeral 9.1, LEAN SOLUTIONS GROUP garantiza la atención de solicitudes a través de sus representantes designados en cada jurisdicción. El Oficial de Protección de Datos (DPO) para el caso de Colombia, o el responsable de cumplimiento en cada país de operación, coordinará la atención de las solicitudes y garantizará el cumplimiento de los términos legales establecidos para consultas y reclamos. 

Para el ejercicio de sus derechos, el titular podrá dirigirse a la entidad legal correspondiente en su país de ubicación: 

  • Colombia: Perfiles y Soluciones Logísticas S.A.S. / Perfiles y Soluciones Tecnológicas S.A.S. 
  • México: Lean Solutions México, S. de R.L. de C.V. 
  • Guatemala: Perfiles Y Soluciones logísticas Guatemala S.A. 
  • Ecuador: Lean Staffing Solutions Ecuador S.A.S. 
  • Estados Unidos: Lean Staffing Solutions Inc. 
  • Filipinas: Lean Outsourcing Solutions Group Phil. Inc. 

En todos los casos, el titular podrá optar por comunicarse a través del canal centralizado global (tratamientodedatos@leangroup.com), el cual actuará como enlace con el responsable local para asegurar una respuesta oportuna y conforme a la ley aplicable en su territorio. 

8.4 Escalamiento ante autoridades 

Si el titular no recibe respuesta dentro de los plazos legales o la considera insatisfactoria, podrá acudir a la autoridad competente: 

  • En Colombia: ante la Superintendencia de Industria y Comercio (SIC). 
  • En Guatemala: ante la Procuraduría de Derechos Humanos (PDH). 
  • En Filipinas: ante la National Privacy Commission (NPC). 
  • En Mexico: ante el Instituto Nacional de Acceso a la Información (INAI) 
  • En Ecuador: ante la Super Intendencia De Protección De Datos Personales. (SPDP) 
  • En EE. UU.: ante la autoridad estatal o sectorial correspondiente. 

9. Transferencia y Transmisión Internacional de Datos

Dependiendo de la entidad responsable de LEAN SOLUTIONS GROUP y de los destinatarios, su información personal podrá ser tratada y alojada en países distintos de aquel en el que fue recopilada originalmente, incluidos países que puedan contar con leyes de protección de datos menos estrictas que las del país donde usted proporcionó inicialmente la información o que no ofrezcan niveles adecuados de protección, siempre que el titular haya otorgado la correspondiente autorización cuando así lo exija la legislación aplicable. LEAN SOLUTIONS GROUP desarrolla sus actividades principalmente en Estados Unidos, México, Ecuador, Guatemala, Filipinas y Colombia. 

En caso de transferencias internacionales de datos, protegeremos su información personal según lo exijan todas las leyes de protección de datos vigentes. 

9.1 Definiciones 

  • Transferencia internacional: envío de datos personales por parte de LEAN SOLUTIONS GROUP, en calidad de responsable, a otro responsable fuera del país. 
  • Transmisión internacional: comunicación de datos a un Encargado ubicado en otro país, que realiza el tratamiento por cuenta de la compañía. 

 

9.2 Principios generales 

Toda transferencia o transmisión se regirá por: 

  • Cumplimiento de las leyes de protección de datos aplicables. 
  • Finalidad legítima y proporcional. 
  • Responsabilidad demostrada. 

 

9.3 Circulación Internacional para Fines Laborales: En el marco de la prestación de servicios globales, LEAN SOLUTIONS GROUP podrá transferir o transmitir datos personales a clientes, casas matrices o proveedores ubicados en los Estados Unidos y otros países de operación. Esta transferencia tiene como fin específico la gestión de la relación laboral, la asignación de recursos a proyectos de clientes internacionales, la evaluación de desempeño y la auditoría de servicios prestados. La compañía se asegurará de que estos terceros actúen como encargados del tratamiento bajo estándares de seguridad equivalentes a los aquí descritos. 

10. Medidas De Seguridad

LEAN SOLUTIONS GROUP ha implementado medidas técnicas, administrativas y físicas orientadas a garantizar la integridad, disponibilidad y confidencialidad de la información personal tratada en el desarrollo de sus operaciones. 

10.1 Principios de Seguridad 

La compañía aplica el principio de seguridad razonable, asegurando que el nivel de protección sea proporcional a la sensibilidad y riesgo asociado a cada tipo de dato. 

Las medidas adoptadas se sustentan en las mejores prácticas internacionales de seguridad de la información y protección de datos, incluyendo las normas ISO 27001 e ISO 27701. 

 

10.2 Medidas técnicas 

  • Control de accesos basado en roles (RBAC) y contraseñas seguras. 
  • Cifrado de información en tránsito y en reposo. 
  • Copias de seguridad automáticas en entornos protegidos. 
  • Segmentación de redes y monitoreo continuo de tráfico. 
  • Protocolos de autenticación multifactor (MFA). 
  • Actualización permanente de sistemas y parches de seguridad. 
  • Protección antivirus y antimalware corporativo. 
  • Procedimientos de gestión de vulnerabilidades y pruebas de penetración periódicas. 

 

10.3 Medidas administrativas 

  • Políticas internas de uso aceptable de recursos tecnológicos. 
  • Compromisos de confidencialidad firmados por empleados y contratistas. 
  • Entrenamientos periódicos en seguridad de la información y protección de datos. 
  • Evaluación anual de riesgos de seguridad y privacidad. 
  • Revisión y auditoría de proveedores con acceso a datos personales. 
  • Protocolos de control de cambios y segregación de funciones. 
  • En cumplimiento del principio de Responsabilidad Demostrada, LEAN SOLUTIONS GROUP se compromete a reportar ante la autoridad administrativa competente de cada país cualquier incidente de seguridad que afecte la confidencialidad, integridad o disponibilidad de datos personales o sensibles. Dicho reporte se realizará siguiendo los protocolos legales locales una vez se detecte y clasifique el evento de riesgo. 
  • Repositorio Centralizado de Autorizaciones: LEAN SOLUTIONS GROUP mantendrá un registro centralizado y digitalizado de los formatos de autorización con respecto al tratamiento de datos.  

10.4 Medidas físicas 

  • Control de acceso a instalaciones mediante tarjetas, biometría o registros manuales. 
  • Videovigilancia en áreas críticas. 
  • Almacenamiento físico de documentos en archivos cerrados y áreas restringidas. 
  • Eliminación segura de documentos (triturado, borrado seguro o destrucción certificada). 

 

10.5 Medidas específicas para datos biométricos de voz e imagen: 

  • Almacenamiento cifrado de huellas vocales y patrones biométricos faciales en servidores con acceso restringido. 
  • Segregación de bases de datos biométricas respecto de otras bases de datos corporativas. 
  • Control de acceso reforzado (autenticación multifactor) para personal autorizado a consultar datos biométricos. 
  • Eliminación automatizada de grabaciones de voz que no sean necesarias para fines probatorios o de capacitación, conforme a los plazos de retención establecidos. 
  • Prohibición expresa de uso de datos biométricos para fines distintos a los autorizados. 

 

10.6 Gestión de incidentes y brechas de seguridad 

LEAN SOLUTIONS GROUP cuenta con un Procedimiento de Respuesta a Incidentes de Seguridad de la Información, que contempla: 

  • Detección y clasificación del incidente. 
  • Contención inmediata y mitigación del impacto. 
  • Comunicación interna al DPO o área de Cumplimiento. 
  • Evaluación de impacto sobre los titulares y sistemas. 
  • Notificación a autoridades competentes y titulares, cuando sea requerido por la ley. 
  • Registro y análisis posterior para prevención de recurrencias. 

11. Responsable y Encargados del Tratamiento

Representantes designados en cada país, responsables del cumplimiento normativo y de las interacciones con las autoridades locales. Quienes deberán: 

  • Implementar, mantener y supervisar el cumplimiento de la política de protección de datos. 
  • Atender consultas y reclamos de los titulares. 
  • Coordinar auditorías y revisiones internas o externas. 
  • Asesorar en nuevos proyectos que impliquen tratamiento de datos personales (evaluaciones de impacto). 
  • Gestionar incidentes de seguridad y coordinar las notificaciones a autoridades. 
  • Reportar periódicamente a la Alta Dirección. 

12. Conservación y Eliminación de Datos

Los datos personales se conservarán: 

  • Mientras sea necesario para cumplir la finalidad para la que fueron recolectados. 
  • Durante el tiempo exigido por las normas contables, fiscales, laborales o contractuales. 

Una vez cumplido el término, los datos serán eliminados de forma segura o anonimizados, según las políticas de retención de información de la empresa. 

Registro y Notificación ante Autoridades: LEAN SOLUTIONS GROUP se compromete a registrar, inscribir y/o actualizar sus bases de datos ante las autoridades de control y registros nacionales de cada país donde opera, siempre que la normativa local así lo exija. Este 

13. Videovigilancia

Con fines de seguridad y cumplimiento de sus obligaciones, LEAN SOLUTIONS GROUP utiliza diversos medios de videovigilancia instalados en diferentes sitios internos y externos de nuestras instalaciones u oficinas. A la entrada de nuestras instalaciones se fijarán los correspondientes avisos de privacidad, donde se consagra la finalidad del tratamiento de los datos recopilados por dichos medios, y se advierte el carácter sensible de dicha información, así como el carácter voluntario de proveerla. 

14. Anexo Por País

La presente Política Corporativa de Tratamiento de Datos Personales establece los principios y lineamientos generales aplicables al tratamiento de datos personales en todas las operaciones de LEAN SOLUTIONS GROUP. No obstante, teniendo en cuenta que la compañía desarrolla actividades en múltiples jurisdicciones, esta Política podrá complementarse mediante anexos específicos por país. 

Los anexos por jurisdicción desarrollarán y regularán de manera particular aquellos aspectos del tratamiento de datos personales que deban ajustarse a la legislación vigente en cada país donde opere LEAN SOLUTIONS GROUP, incluyendo, entre otros, requisitos regulatorios locales, derechos de los titulares, obligaciones frente a autoridades de control, mecanismos de cumplimiento y procedimientos específicos exigidos por la normativa aplicable. 

Dichos anexos formarán parte integral de la presente Política Corporativa. En caso de discrepancia o conflicto entre las disposiciones generales contenidas en esta Política y las previstas en los anexos específicos por jurisdicción, prevalecerán las disposiciones establecidas en los respectivos anexos, en la medida en que respondan a obligaciones legales o regulatorias propias de cada país. 

LEAN SOLUTIONS GROUP podrá crear, modificar, actualizar o complementar estos anexos cuando resulte necesario para dar cumplimiento a cambios normativos, criterios de autoridades competentes o nuevas operaciones en otras jurisdicciones, sin que ello implique la modificación integral de la presente Política. 

15. Actualización y Vigencia

La presente Política Corporativa de Tratamiento de Datos Personales rige a partir de su publicación y permanecerá vigente de manera indefinida. LEAN SOLUTIONS GROUP se reserva el derecho de modificar o actualizar este documento en cualquier momento para adaptarlo a novedades legislativas, jurisprudenciales, políticas internas o nuevos servicios tecnológicos (como el uso de agentes de IA).  

Cualquier cambio sustancial que afecte las finalidades del tratamiento o la identidad del responsable será comunicado oportunamente a los titulares a través de la página web oficial, correos electrónicos o avisos públicos, antes de su entrada en vigor.  

La vigencia de las bases de datos estará supeditada a la finalidad del tratamiento y a los términos legales de retención de información.  

La presente Política Corporativa de Tratamiento de Datos Personales rige a partir de su publicación y permanecerá vigente de manera indefinida. LEAN SOLUTIONS GROUP se reserva el derecho de modificar o actualizar este documento en cualquier momento para adaptarlo a novedades legislativas, jurisprudenciales, políticas internas o nuevos servicios tecnológicos (como el uso de agentes de IA).  

Cualquier cambio sustancial que afecte las finalidades del tratamiento o la identidad del responsable será comunicado oportunamente a los titulares a través de la página web oficial, correos electrónicos o avisos públicos, antes de su entrada en vigor.  

La vigencia de las bases de datos estará supeditada a la finalidad del tratamiento y a los términos legales de retención de información. 

15.1 Cuadro de Control de Cambios 

Control de Cambios

Versión  Fecha  Descripción del Cambio  Responsable 
001  Junio 09, 2020  Creación del documento  Mejora continua 
002  Mayo 12, 2023  Modificación de términos y condiciones  Legal 
01  April 9, 2026  Revisión y Actualización de la Política, asignación de nueva codificación de acuerdo con el nuevo branding de la Compañía.  Legal