Política de tratamiento de datos
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE MAFE ROMERO S.A.S.
En cumplimiento de la Ley 1581 de 2012 y su Decreto Reglamentario 1377 de 2013, por la cual se dictan disposiciones para la protección de datos personales, Sandra Milena Mercado Rovira en su calidad de responsable del tratamiento de datos personales, informa los lineamientos generales en esta materia:
IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO.
El responsable del tratamiento es Sandra Milena Mercado Rovira. (quien en adelante se denominará LA EMPRESA), identificado con Nit: 1140837496
Dirección: Domicilio principal Cra 41D 80 95 en la ciudad de Barranquilla.
Correo Electrónico: servicioalcliente@bordeuscolombia.com
Teléfono: 3054415443
DEFINICIÓN.
– Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales;
– Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento;
– Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables;
– Encargado: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento;
– Responsable: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;
– Titular: Persona natural cuyos datos personales sean objeto de Tratamiento;
– Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
– Principio de legalidad: El Tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen;
– Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular;
– Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;
– Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;
– Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;
– Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.
– Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley;
– Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
– Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.
Conforme a lo anterior entraremos a dar las siguientes definiciones. Para efectos de comprender el ámbito y aplicación de la presente política de tratamiento de bases de datos se entenderán los siguientes términos:
- LA EMPRESA: Es el responsable de realizar el tratamiento de los datos que logre recaudar en el ejercicio de su objeto social.
- TITULARES: Los TITULARES son aquellas personas naturales o jurídicas titulares de los derechos de habeas data a lo que LA EMPRESA tiene incorporados en su base de datos.
- AUTORIZACIÓN PREVIA: Para todos los efectos legales el consentimiento se emite antes de que el dato suministrado por EL TITULAR, sea incorporado a la base de datos. Excepto los casos previstos en la normatividad colombiana y de no ser una información de carácter público en los términos de la Ley 1581 de 2012 y el Decreto 1377 de 2013, a partir de la fecha del presente documento la EMPRESA le solicitará al titular o, en su defecto, a las personas mencionadas en el artículo 20 del Decreto 1377 de 2013, su autorización expresa para el tratamiento de los datos personales del titular, a través de una comunicación por escrito, correo electrónico, digital, o por cualquier medio donde se evidencia la aceptación y manifestación de su voluntad. Y las demás que se generen de acuerdo al vínculo contractual.
- DATOS PERSONALES: Son aquellos datos públicos, privados o semiprivados contenidos en la base de datos suministrada por los TITULARES a LA EMPRESA.
- DATOS PÚBLICOS: Son los datos considerados como tal por la misma ley o que son abiertamente disponibles al público, tales como los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público, etc.
- DATOS SEMIPRIVADOS: Aquel dato que no es privado pero que requiere de los requisitos establecidos por la Ley 1266 de 2008 para ponerse a circular, tales como el dato financiero o crediticio.
- DATOS SENSIBLES: son aquellos datos que aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.
El Empleado Titular de la Información en el caso de información de hijos (as) del titular menores de edad, incapaces los cuales estén bajo su custodia, los que hagan parte de su núcleo familiar y se encuentren en el primer, segundo y tercer grado de consanguinidad, primer y segundo grado de afinidad, manifiesta que conoce, acepta y autoriza de manera libre y espontánea que el tratamiento de la información relativa a pertenencia de estos datos, que sea necesaria para el cumplimiento de la finalidades serán compilados, almacenados, consultados, usados, compartidos, intercambiados, transmitidos, transferidos y objeto de tratamiento en bases de datos.
- DATOS PRIVADOS: Son aquellos datos que no son ni públicos ni semiprivados, pertenecen exclusivamente a la persona.
- FORMULARIO DE REGISTRO DE DATOS PERSONALES: Es aquel formulario, que por cualquier medio, llena EL TITULAR de los datos personales y entrega a LA EMPRESA para que esta custodie y trate de acuerdo con sus políticas de tratamientos de datos.
- PROVEEDORES: Son aquellas TITULARES que proveen a LA EMPRESA de materia prima para que LA EMPRESA pueda desarrollar su objeto social, los datos recaudados de estas personas se registrarán en la base de datos de los contratistas. Con los cuales se podrán celebrar contratos verbales o por escrito y los cuales tendrán la misma validez contractual y mercantil.
- EMPLEADOS: Son aquellos TITULARES sobre quienes versa una relación laboral.
LA EMPRESA, dada la naturaleza del servicio que presta podrá recolectar datos sensibles de los usuarios; por lo tanto, para hacerles el debido tratamiento LA EMPRESA deberá solicitar su autorización expresa.
CONTENIDO DE LAS BASES DE DATOS.
En las bases de datos de la EMPRESA se almacena información general como nombre completo número y tipo de identificación, género y datos de contacto (correo electrónico, dirección física, teléfono fijo y móvil). En adición a estos, y dependiendo de la naturaleza de la base de datos, la EMPRESA puede tener datos específicos requeridos para el tratamiento al que serán sometidos los datos. En las bases de datos de empleados y proveedores se incluye, adicionalmente información sobre la historia laboral y académica, datos sensibles requeridos por la naturaleza de la relación laboral (fotografía, conformación del grupo familiar, datos biométricos). En las bases de datos se podrá almacenar información sensible con previa autorización de su titular, en cumplimiento de lo establecido en los artículos 5 y 7 de la ley 1581 de 2012.
- Política del Tratamiento de los Datos
La información que consta en las bases de datos de la EMPRESA es sometida a distintas formas de tratamiento, como recolección, intercambio, actualización procesamiento, reproducción, compilación, almacenamiento, uso, sistematización y organización, todos ellos de forma parcial o total en cumplimiento de las finalidades aquí establecidas. La información podrá ser entregada, transmitida o transferida a entidades públicas, socios comerciales, contratistas, afiliados, subsidiarias, únicamente con el fin de cumplir con las finalidades de la base de datos correspondiente. En todo caso, la entrega, transmisión o transferencia se hará previa suscripción de los compromisos que sean necesarios para salvaguardar la confidencialidad de la información. En cumplimiento de deberes legales, LA EMPRESA podrá suministrar la información personal a entidades judiciales o administrativas.
LA EMPRESA velará por el correcto uso de datos personales de menores de edad, garantizando que se cumpla con las exigencias legales aplicables y que todo tratamiento esté previamente autorizado y se encuentre justificado en el interés superior de los menores.
- Finalidad del Tratamiento de Datos
La información recolectada por LA EMPRESA tiene como propósito permitir el adecuado desarrollo de su objeto como entidad comercial, para recolectar, transferir, almacenar, usar, circular, suprimir, compartir, actualizar y trasmitir, LA EMPRESA guarda la información necesaria para dar cumplimiento a deberes legales, principalmente en materia contable, societaria, y laboral. Para efectos de cumplir las siguientes finalidades; (1). Validar la información en cumplimiento de la exigencia legal de conocimiento del cliente aplicable a LA EMPRESA. (2). Realizar las actividades de mercadeo de los productos y servicios de LA EMPRESA. (3) realizar las labores propias para que se avalen, afiancen y/o garanticen la(s) operación(es) comerciales a cargo de LA EMPRESA. (4). Y las demás que se generen en virtud de la relación contractual.
La información sobre clientes, proveedores, socios y empleados, actuales o pasados, se guarda con el fin de facilitar, promover, permitir o mantener relaciones de carácter laboral, civil y comercial.
La información sobre actores del mercado comercial se almacena con el fin de dar cumplimiento a las actividades propias de su objeto, particularmente las relacionadas con el desarrollo, planeación e implementación de programas, proyectos, planes, políticas, contratos o convenios necesarios para promover el comercio en Colombia.
El alcance de la autorización comprende la facultad para que LA EMPRESA le envíe mensajes con contenidos de productos, notificaciones, información del estado de cuenta, saldos, cuotas pendientes de pago y demás información relativa al contrato celebrado entre las partes, a través de correo electrónico y/o mensajes de texto al teléfono móvil.
- Derechos del titular de los datos personales
Se informa al Titular del dato, los derechos que las leyes sobre protección de datos personales le ofrecen, que a continuación se enlistan y que la EMPRESA los garantiza a través del cumplimiento de los procedimientos definidos, de conformidad con lo previsto en el artículo 8 de la ley 1581 de 2012, los titulares podrán:
- Conocer, actualizar y rectificar sus datos personales frente a la Entidad. Este derecho se puede ejercer, entre otros frente a datos parciales, inexactos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
- Solicitar prueba de la autorización otorgada a la Entidad cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012;
- Ser informado por LA EMPRESA, previa solicitud, respecto del uso que le ha dado a sus datos personales;
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen;
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento la Entidad o el Encargado han incurrido en conductas contrarias a esta ley y a la Constitución;
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
- Atención de consultas y reclamos
Así mismo puede elevar cualquier solicitud, petición, queja o reclamo a través del correo electrónico servicioalcliente@bordeuscolombia.com
Procedimientos de presentación y respuesta a de consultas
Los titulares de datos personales que consten en las bases de datos de LA EMPRESA, o sus causahabientes, podrán consultar los datos que suministrará la información en los términos previstos en la legislación aplicable. Toda solicitud de consulta, corrección, actualización o supresión deberá presentarse por escrito o por correo electrónico, de acuerdo a la información contenida en este documento.
Las consultas serán atendidas en un término de diez (10) días hábiles contados a partir de la fecha de recibo de la respectiva solicitud. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Procedimientos de presentación y respuesta a de consultas quejas y reclamos
Los reclamos deberán ser formulados por escrito o por correo electrónico, de acuerdo a la información contenida en este documento, y deberán contener, al menos, la siguiente información:
- Identificación del Titular
- Descripción de los hechos que dan lugar al reclamo
- Dirección del titular
- Documentación que se quiera presentar como prueba
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Persona o área responsable
Toda petición, queja o reclamo relacionado con el manejo de datos personales, en aplicación de lo previsto en la Ley 1581 de 2012 y el Decreto 1377 de 2013, deberá enviarse a:
Entidad: Sandra Milena Mercado Rovira
Dirección: Cra 41 D 80 95
Correo electrónico: servicioalcliente@bordeuscolombia.com
Teléfono: 3054415443
- Obligación de LA EMPRESA.
LA EMPRESA deberá:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado.
- Suministrar al Encargado, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.
- Exigir al Encargado en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley.
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.
- Informar al Encargado cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del Titular sobre el uso dado a sus datos;
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
- Seguridad de la información
La EMPRESA cuenta con las medidas de seguridad, que buscan proteger los datos de los Titulares e impedir su adulteración, pérdida, usos y accesos no autorizados.
La EMPRESA cuenta con un Manual de Seguridad de la Información, dicho documento especifica el cumplimiento de los requisitos exigidos en materia de seguridad de la información.
- Almacenamiento de sus datos personales
LA EMPRESA solicita los datos necesarios para la adquisición de mercancías (productos) y su comercialización, servicios e interacción con los vendedores y los consumidores, así como aquella requerida por el gobierno para el proceso de facturación y pago. En algunos casos, puede solicitar información adicional y sensible la cual es de libre y voluntaria entrega por parte del titular del dato.
Una vez suministrados sus datos personales, de manera voluntaria y libre, los mismos son almacenados en la base de datos pertinente de acuerdo al servicio o producto adquirido. Las bases de datos se encuentran protegidos con todas las medidas de seguridad para mayor seguridad y los datos que reposan las en nuestra EMPRESA físicamente están protegidos en un lugar seguro. Sólo personal autorizado puede acceder a él y por tanto a los datos personales de nuestros clientes y/o usuarios.
- Modificaciones a las Políticas de Tratamiento de Datos Personales
LA EMPRESA. Se reserva el derecho de modificar, en cualquier momento, de manera unilateral, sus políticas y procedimientos de tratamiento de datos personales. Cualquier cambio será publicado y anunciado. Además, se conservarán las versiones anteriores de la presente políticas de tratamiento de datos personales.
El uso continuo de los servicios o no desvinculación de los mismos por el titular del dato después de la notificación de los nuevos lineamientos constituye la aceptación de la misma.
- Revelación de la información
El titular del dato, con la aceptación de esta política de tratamiento de datos personales, declara conocer que LA EMPRESA puede suministrar esta información a las entidades vinculadas y aliadas y a las entidades judiciales o administrativas y demás entes del Estado que, en ejercicio de sus funciones, soliciten esta información. Igualmente, acepta que pueden ser objeto de procesos de auditoría interna o de auditoría externa por parte de empresas encargadas de este tipo de control. Lo anterior, sujeto a la confidencialidad de la información.
- Vigencia de la Política de tratamiento de datos personales
La política del tratamiento de datos personales rige a partir del momento en que sea aprobada por la Junta Directiva de LA EMPRESA.
Las bases de datos administradas por LA EMPRESA se mantendrán indefinidamente, mientras desarrolle su objeto, y mientras sea necesario para asegurar el cumplimiento de obligaciones de carácter legal, particularmente laboral y contable, pero los datos podrán ser eliminados en cualquier momento a solicitud de su titular, en tanto esta solicitud no contraríe una obligación legal de la EMPRESA o una obligación contenida en un contrato entre LA EMPRESA y Titular.
- Atención de consultas y reclamos
Para la recepción de consultas, reclamos, quejas o para el ejercicio de los derechos como usuario o cliente, puede comunicarse a través de cualquiera de los canales de Atención al Cliente que LA EMPRESA tiene dispuestos y se atenderán en los tiempos establecidos por la Ley 1581.