POLÍTICA DE TRATAMIENTO DE DATOS
1. OBJETIVO
Definir las políticas y normas corporativas para el tratamiento de datos personales, el cual podrá implicar la recolección, almacenamiento, uso, circulación, supresión, transmisión, transferencia y/o recepción de los mismos, con el fin de dar cumplimiento con lo dispuesto en la Ley 1581 de 2012 y su Decreto Reglamentario 1377 de 2013.
2. ALCANCE
Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales que sean objeto de Tratamiento por parte de GOLDFISH SAS, (en adelante LA EMPRESA).
3. MARCO LEGAL
Artículo 15 de la Constitución Política de Colombia: “Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas”.
Ley Estatutaria 1581 de 2012: “Por la cual se dictan disposiciones generales para la protección de datos personales”.
Decreto 1377 de 2013 del Ministerio de Comercio, Industria y Turismo: “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”.
4. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
GOLDFISH SAS. sociedad con domicilio en la carrera 13 No. 83-19 Piso 5,de la ciudad de Bogotá D.C., Colombia. Correo electrónico [email protected], teléfono 301 3501270.
5. DEFINICIONES
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.
- Aviso de Privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
- Base de Datos: Conjunto organizado de Datos Personales que sea objeto de tratamiento.
- Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del responsable del Tratamiento. En los eventos en que el responsable no ejerza como Encargado de la Base de Datos, se identificará expresamente quién será el Encargado.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los datos.
- Términos y Condiciones: marco general en el cual se establecen las condiciones para los participantes de actividades promocionales o afines.
- Titular: Persona natural cuyos Datos Personales sean objeto de Tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: La transferencia de datos tiene lugar cuando el responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable.
6. TRATAMIENTO
LA EMPRESA, actuando en calidad de Responsable del Tratamiento de Datos Personales, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales correspondientes a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación: trabajadores y familiares de éstos, accionistas, clientes, distribuidores, proveedores, acreedores y deudores.
7. FINALIDAD
Los Datos Personales son objeto de Tratamiento por parte de LA EMPRESA con las siguientes finalidades:
7.1. Para el envío de información a sus trabajadores y familiares;
7.2. Para la prestación de los servicios de salud a los familiares de los trabajadores de LA EMPRESA beneficiarios del servicio de salud;
7.3. Para el reconocimiento, protección y ejercicio de los derechos de los accionistas de LA EMPRESA;
7.4. Para el fortalecimiento de las relaciones con sus consumidores y clientes, mediante el envío de información relevante, órdenes de servicio de proveedores y/o clientes, la atención de Peticiones, Quejas y Reclamos (PQRs) por parte del área de servicio al cliente, la evaluación de la calidad de su servicio al cliente y la invitación a eventos organizados o patrocinados por LA EMPRESA, entre otros;
7.5. Para la verificación de saldos de sus acreedores;
7.6. Para actividades de mercadeo, estadísticas, de investigación y demás propósitos comerciales que no contravengan la legislación vigente en Colombia;
7.7. Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales;
7.8. Para eventualmente contactarlo, vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las finalidades antes mencionadas.
8. DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES
Las personas naturales cuyos Datos Personales sean objeto de Tratamiento por parte de LA EMPRESA, tienen los siguientes derechos, los cuales pueden ejercer en cualquier momento:
8.1. Conocer los Datos Personales sobre los cuales LA EMPRESA está realizando el Tratamiento. De igual manera, el Titular puede solicitar en cualquier momento, que sus datos sean actualizados o rectificados, por ejemplo, si encuentra que sus datos son parciales, inexactos, incompletos, fraccionados, induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
8.2. Solicitar prueba de la autorización otorgada a LA EMPRESA para el Tratamiento de sus Datos Personales.
8.3. Ser informado por LA EMPRESA, previa solicitud, respecto del uso que ésta le ha dado a sus Datos Personales.
8.4. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley de Protección de Datos Personales.
8.5. Solicitar a LA EMPRESA la supresión de sus Datos Personales y/o revocar la autorización otorgada para el Tratamiento de los mismos, mediante la presentación de un reclamo, de acuerdo con los procedimientos establecidos en el numeral 11 de esta Política. No obstante, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular de la información tenga un deber legal o contractual de permanecer en la Base de Datos y/o Archivos, ni mientras se encuentre vigente la relación entre el Titular y LA EMPRESA, en virtud de la cual fueron recolectados sus datos.
8.6. Acceder de forma gratuita a sus Datos Personales objeto de Tratamiento.
IMPORTANTE: “La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos” Artículo 9 – Decreto 1377 de 2013 del Ministerio de Comercio, Industria y Turismo.
9. AUTORIZACIÓN
LA EMPRESA debe solicitar autorización previa, expresa e informada a los Titulares de los Datos Personales sobre los que requiera realizar el Tratamiento.
9.1. La autorización previa significa, que el consentimiento debe ser otorgado por el Titular, a más tardar en el momento de la recolección de los Datos Personales.
9.2. Autorización expresa quiere decir que el consentimiento del Titular debe ser explícito y concreto, no son válidas las autorizaciones abiertas y no específicas. Se requiere que el Titular manifieste su voluntad de autorizar que LA EMPRESA realice el Tratamiento de sus Datos Personales.
Esta manifestación de voluntad del Titular puede darse a través de diferentes mecanismos puestos a disposición por LA EMPRESA, tales como:
- Por escrito, por ejemplo, diligenciando un formato de autorización
- De forma oral, por ejemplo, en una conversación telefónica o en videoconferencia.
- Mediante conductas inequívocas que permitan concluir que otorgó su autorización, por ejemplo, a través de su aceptación expresa a los Términos y Condiciones de una actividad dentro de los cuales se requiera la autorización de los participantes para el Tratamiento de sus Datos Personales.
IMPORTANTE: En ningún caso LA EMPRESA asimilará el silencio del Titular a una conducta inequívoca.
Cualquiera que sea el mecanismo utilizado por LA EMPRESA, es necesario que la autorización se conserve para poder ser consultada con posterioridad.
9.3. Autorización Informada significa que, al momento de solicitar el consentimiento al Titular, debe informarse claramente:
- La identificación y datos de contacto del responsable y del Encargado del Tratamiento.
- Las finalidades específicas del Tratamiento que se pretende realizar, es decir: cómo y para qué se va a hacer la recolección, el uso, la circulación de los Datos Personales.
- Cuáles son los derechos que tiene como Titular de los Datos Personales; para el efecto ver el numeral 6 de esta Política.
- El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando éstas versen sobre datos sensibles o sobre los datos de niñas, niños y adolescentes.
10. DISPOSICIONES ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES DE NATURALEZA SENSIBLE.
De acuerdo con la Ley de Protección de Datos Personales, se consideran como datos de naturaleza sensible aquellos que afectan la intimidad o cuyo uso indebido puede generar discriminación, tales como los relacionados con:
- Origen racial o étnico.
- Orientación política.
- Convicciones religiosas / filosóficas.
- Pertenencia a sindicatos, a organizaciones sociales, a organizaciones de derechos humanos o a partidos políticos.
- Salud.
- Vida sexual.
- Datos biométricos (como la huella dactilar, la firma y la foto).
El Tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del Titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012.
En este caso, además de cumplir con los requisitos establecidos para la autorización, LA EMPRESA deberá:
- Informar al Titular que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.
- Informar al Titular cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.
IMPORTANTE: Ninguna actividad podrá condicionarse a que el Titular suministre Datos Personales sensibles.
11. DISPOSICIONES ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES DE NIÑOS, NIÑAS Y ADOLESCENTES
Según lo dispuesto por el Artículo 7º de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013, LA EMPRESA sólo realizará el Tratamiento, esto es, la recolección, almacenamiento, uso, circulación y/o supresión de Datos Personales correspondientes a niños, niñas y adolescentes, siempre y cuando este Tratamiento responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.
Cumplidos los anteriores requisitos, LA EMPRESA deberá obtener la Autorización del representante legal del niño, niña o adolescente, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.
12. PROCEDIMIENTO PARA ATENCIÓN Y RESPUESTA A PETICIONES, CONSULTAS, QUEJAS Y RECLAMOS DE LOS TITULARES DE DATOS PERSONALES
Los Titulares de los Datos Personales que están siendo recolectados, almacenados, utilizados, puestos en circulación por LA EMPRESA, podrán ejercer en cualquier momento sus derechos a conocer, actualizar, rectificar y suprimir información y revocar la autorización.
Para el efecto, se seguirá el siguiente procedimiento, de conformidad con la Ley de Protección de Datos Personales:
12.1. ATENCIÓN Y RESPUESTA A PETICIONES Y CONSULTAS:
¿En qué consiste el trámite?
El Titular o sus causahabientes, podrán solicitar a LA EMPRESA, a través de los medios indicados más adelante:
- Información sobre los Datos Personales del Titular que son objeto de Tratamiento.
- Solicitar prueba de la autorización otorgada a LA EMPRESA para el Tratamiento de sus Datos Personales.
- Información respecto del uso que se le ha dado por LA EMPRESA a sus datos personales.
Medios habilitados para la presentación de peticiones y consultas:
LA EMPRESA ha dispuesto los siguientes medios para la recepción y atención de peticiones y consultas, todos los cuales permiten conservar prueba de las mismas:
- Comunicación dirigida a GOLDFISH SAS de la ciudad de Bogotá D.C carrera 13 No. 83-19, Piso 5, Ofc 68.
- Solicitud presentada al correo electrónico:[email protected]
Atención y respuesta por parte de LA EMPRESA:
Las peticiones y consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de las mismas. Cuando no fuere posible atender la petición o consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su petición o consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
12.2. ATENCIÓN Y RESPUESTA A QUEJAS Y RECLAMOS:
¿En qué consiste el trámite?
El Titular o sus causahabientes, podrán solicitar a LA EMPRESA, a través de una queja o reclamo presentado mediante los canales indicados más adelante:
- La corrección o actualización de la información.
- La supresión de sus Datos Personales o la revocatoria de la autorización otorgada para el Tratamiento de los mismos.
- Que se subsane o corrija el presunto incumplimiento a cualquiera de los deberes contenidos en la Ley de Protección de Datos Personales.
La solicitud deberá contener la descripción de los hechos que dan lugar a la queja o reclamo, la dirección y datos de contacto del solicitante, y deberá acompañarse de los documentos que se quiera hacer valer.
Medios habilitados para la presentación de quejas y reclamos:
LA EMPRESA ha dispuesto los siguientes medios para la recepción y atención de quejas y reclamos, todos los cuales permiten conservar prueba de su presentación:
- Comunicación dirigida a GOLDFISH SAS., carrera 13 No. 83-19 piso 5 de la ciudad de Bogotá D.C
- Solicitud presentada al correo electrónico: [email protected]
Atención y respuesta por parte de LA EMPRESA:
Si la queja o reclamo se presentan incompletos, LA EMPRESA deberá requerir al interesado dentro de los cinco (5) días siguientes a la recepción de la queja o reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de la queja o reclamo.
En caso de que quien reciba la queja o reclamo no sea competente para resolverlo, dará traslado a GOLDFISH SAS., en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
Una vez recibida la queja o reclamo completo, se incluirá en la Base de Datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que la queja o reclamo sea decidido.
El término máximo para atender la queja o el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender la queja o el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su la queja o reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
13. SEGURIDAD DE LOS DATOS PERSONALES
LA EMPRESA, en estricta aplicación del Principio de Seguridad en el Tratamiento de Datos Personales, proporcionará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. La obligación y responsabilidad de LA EMPRESA se limita a disponer de los medios adecuados para este fin. LA EMPRESA no garantiza la seguridad total de su información ni se responsabiliza por cualquier consecuencia derivada de fallas técnicas o del ingreso indebido por parte de terceros a la Base de Datos o Archivo en los que reposan los Datos Personales objeto de Tratamiento por parte de LA EMPRESA y sus Encargados. LA EMPRESA exigirá a los proveedores de servicios que contrata, la adopción y cumplimiento de las medidas técnicas, humanas y administrativas adecuadas para la protección de los Datos Personales en relación con los cuales dichos proveedores actúen como Encargados.
14. TRANSFERENCIA, TRANSMISIÓN Y REVELACIÓN DE DATOS PERSONALES
LA EMPRESA podrá entregar los Datos Personales a terceros no vinculados a LA EMPRESA cuando:
- Se trate de contratistas en ejecución de contratos para el desarrollo de las actividades de LA EMPRESA;
- Por transferencia a cualquier título de cualquier línea de negocio con la que se relaciona la información.
En todo caso, en los contratos de transmisión de Datos Personales, que se suscriban entre LA EMPRESA y los Encargados para el Tratamiento de Datos Personales, se exigirá que la información sea tratada conforme a esta Política de Protección de Datos Personales y se incluirán las siguientes obligaciones en cabeza del respectivo Encargado:
- Dar Tratamiento, a nombre de LA EMPRESA a los Datos Personales conforme los principios que los tutelan.
- Salvaguardar la seguridad de las bases de datos en los que se contengan Datos Personales.
- Guardar confidencialidad respecto del Tratamiento de los Datos Personales.
15. VIGENCIA
Esta Política de Protección de Datos Personales está vigente desde el 01 de enero de 2020.
CLÁUSULA DE CONSENTIMIENTO WEB
De acuerdo con la Ley Estatutaria 1581 de 2012 de Protección de Datos y sus normas reglamentarias, se informa al usuario que los datos consignados en el presente formulario serán incorporados en una base de datos responsabilidad de a GOLDFISH SAS, siendo tratados para propósitos comerciales, información sobre comportamiento y crédito comercial; y gestión contable, fiscal y administrativa.
Usted puede ejercitar los derechos de acceso, corrección, supresión, revocación o reclamo por infracción sobre los datos, mediante escrito dirigido GOLDFISH SAS, a la dirección de correo electrónico [email protected], indicando en el asunto el derecho que desea ejercitar, o mediante correo ordinario remitido a Carrera 13 # 83 – 19 Piso 05 Oficina 68, BOGOTÁ D.C.
El usuario declara haber leído la cláusula anterior y estar conforme con la misma, siendo su aceptación él envió de sus datos.
AVISO DE PRIVACIDAD
En cumplimiento de la Ley Estatutaria 1581 de 2.012 de Protección de Datos (LEPD) y normas que la reglamenten, el presente Aviso de Privacidad tiene como objeto obtener la autorización expresa e informada del Titular para el tratamiento y la transferencia de sus datos a terceras entidades. Las condiciones del tratamiento son las siguientes:
1. GOLDFISH SAS identificada con el NIT No. 900687156-3, será el responsable del tratamiento de sus datos personales.
2. Con objeto de recibir una atención integral como cliente, los datos personales recabados serán tratados con las siguientes finalidades: propósitos comerciales, información sobre comportamiento y crédito comercial; y gestión contable, fiscal y administrativa.
3. La política de tratamiento de los datos del Titular, así como los cambios sustanciales que se produzcan en ésta, se podrán consultar en el siguiente correo electrónico: [email protected]
4. El Titular puede ejercitar los derechos de acceso, corrección, supresión, revocación o reclamo por infracción sobre sus datos con un escrito dirigido a GOLDFISH SAS a la dirección de correo electrónico [email protected] indicando en el asunto el derecho que desea ejercitar; o mediante correo postal remitido a Carrera 13 # 83 – 19 Piso 05 Oficina 68, BOGOTÁ D.C.