Datos
1. Generalidades
Según la Constitución de la República de Colombia en su artículo 15 consagra el derecho de cualquier persona de conocer, actualizar y rectificar los datos personales que existan sobre ella en banco de datos o archivos de entidades públicas o privadas. Igualmente, ordena a quienes tienen datos personales de terceros respetar los derechos y garantía previstos en la Constitución cuando se recolecta, trata y circula esa clase de información.
VARIEDADES LA 19 está comprometida con el cumplimiento de la regulación en materia de protección de datos personales y con el respeto de los derechos de los titulares de la información. Por eso, adopta la siguiente Política de Tratamiento de Datos personales de obligatoria aplicación en todas las actividades que involucre el tratamiento de datos personales y de obligatorio cumplimiento por parte de la empresa, sus administradores, empleados y funcionarios.
La presente se irá ajustando en la medida en que se vaya reglamentando la normatividad aplicable a la materia y entren en vigencia nuevas disposiciones.
2. Objetivo General
Con la implementación de ésta política, se pretende garantizar la reserva de la información y la seguridad sobre el tratamiento que se le dará a la misma, de todos los clientes, proveedores, empleados y terceros de quienes VARIEDADES LA 19 ha obtenido legalmente información y datos personales conforme a los lineamientos establecidos por la ley reguladora del derecho al Habeas Data. Así mismo, a través de la expedición de la presente política se da cumplimiento a lo previsto en el literal K del artículo 17 de la Ley 1581 de 2012, "Por el cual se dictan disposiciones generales para la protección de datos personales".
3. Definiciones
Autorización: Consentimiento que de manera previa, expresa e informada emite el titular de algún dato personal para que la compañía lleve a cabo el tratamiento de sus datos personales.
Titular: Persona natural cuyos datos son objeto de tratamiento por parte de la compañía.
Base de datos: Conjunto de datos personales.
Dato personal: Es cualquier pieza de información vinculada a una o varias personas determinadas o determinables o que puedan asociarse con una persona natural o jurídica. Los datos personales pueden ser públicos, semiprivados o privados.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales dentro de las cuales se puede incluir su recolección, almacenamiento, uso, circulación o supresión.
Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza algún tratamiento sobre datos personales por cuenta del responsable del tratamiento.
Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
Dato público: Es aquel dato calificado como tal según los mandatos de la ley o de la Constitución Política. Son públicos, entre otros, los datos contenidos en documentos públicos, sentencias judiciales ejecutoriadas que no estén sometidas a reserva y los relativos al estado civil de las personas.
Dato semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial.
Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
Dato sensible: Aquellos relacionados con el origen racial o étnico, la pertenencia a sindicatos, organizaciones sociales o de derechos humanos, convicciones políticas, religiosas, de la vida sexual, biométricos o datos de la salud. Esta información podrá no ser otorgada por el Titular de estos datos.
Aviso de privacidad : Documento físico, electrónico generado por el Responsable del tratamiento que es puesto a disposición del titular con la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del Tratamiento que se pretende dar a los datos personales.
4. Derechos que tienen frente a la compañía todos los titulares de datos personales
Todo proceso que conlleve el tratamiento por parte de cualquier área de la compañía de datos personales tanto de clientes, proveedores, empleados y en general cualquier tercero con el cual VARIEDADES LA 19 sostenga relaciones comerciales y laborales deberá tener en cuenta e informarle de manera expresa y previa, por cualquier medio del cual se pueda conservar una constancia de su cumplimiento, los derechos que le asisten a ese titular de los datos, los cuáles se enuncian a continuación:
A. Derecho a conocer, actualizar, rectificar, consultar sus datos personales en cualquier momento frente a VARIEDADES LA 19 respecto a los datos que considere parciales, inexactos, incompletos, fraccionados y aquellos que induzcan a error.
B. Derecho a solicitar en cualquier momento una prueba de la autorización otorgada a VARIEDADES LA 19.
C. Derecho a ser informado por VARIEDADES LA 19 previa solicitud del titular de los datos, respecto del uso que le ha dado a los mismos.
D. Derecho a presentar ante la Superintendencia de Industria y Comercio las quejas que considere pertinentes para hacer valer su derecho al Habeas Data frente a la compañía.
E. Derecho a revocar la autorización y/o solicitar la supresión de algún dato cuando considere que VARIEDADES LA 19 no ha respetado sus derechos y garantías constitucionales.
F. Derecho a acceder en forma gratuita a los datos personales que voluntariamente decida compartir con VARIEDADES LA 19, para lo cual la compañía en ayuda de la Gerencia de Informática y Tecnología, se encarga de conservar y archivar de forma segura y confiable los formatos de autorización de cada uno de los titulares de datos personales debidamente otorgadas.
5. Casos En Los Cuales VARIEDADES LA 19 no requiere autorización para el tratamiento de los datos que tenga en su poder
A. Cuando la información sea solicitada a la compañía por una entidad pública o administrativa que esté actuando en ejercicio de sus funciones legales o por orden judicial.
B. Cuando se trate de datos de naturaleza pública debido a que éstos no son protegidos por el ámbito de aplicación de la norma.
C. Eventos de urgencia médica o sanitaria debidamente comprobadas.
D. En aquellos eventos donde la información sea autorizada por la ley para cumplir con fines históricos, estadísticos y científicos.
E. Cuando se trate de datos relacionados con el registro civil de las personas debido a que ésta información no es considerada como un dato de naturaleza privada.
6. A quienes se les puede entregar información por parte de VARIEDADES LA 19 en sin necesidad de contar con autorización de los titulares de los datos.
A. A los titulares de los datos, sus herederos o representantes en cualquier momento y a través de cualquier medio cuando así lo soliciten a VARIEDADES LA 19.
B. A las entidades judiciales o administrativas en ejercicio de funciones que eleven algún requerimiento a la compañía para que le sea entregada la información.
C. A los terceros que sean autorizados por alguna ley de la república de Colombia.
D. A los terceros a los que el Titular del dato autorice expresamente entregar la información y cuya autorización sea entregada a VARIEDADES LA 19.
7. Deberes que tiene VARIEDADES LA 19 respecto a los titulares de los datos
VARIEDADES LA 19, reconoce que los datos personales son propiedad de los titulares de los mismos y que únicamente tales personas podrán decidir sobre éstos. En este sentido, hará uso exclusivo para aquellas finalidades para las que sea facultado en los términos de la ley y en aras de lo anterior se permite informar los deberes que asume en su calidad de responsable del tratamiento:
A. La compañía deberá buscar el medio a través del cual obtener la autorización expresa por parte del titular de los datos para realizar cualquier tipo de tratamiento.
B. La compañía deberá informar de manera clara y expresa a sus clientes, empleados, proveedores y terceros en general de quienes obtengan bases de datos el tratamiento al cual serán sometidos los mismos y la finalidad de dicho tratamiento. Para ello, la compañía deberá diseñar la estrategia a través de la cual para cada evento, mecánica o solicitud de datos que se realice, informará a los mismos el respectivo tratamiento de que se trate. Algunos de estos medios puede ser el envío de mensajes de texto, diligenciamiento de formatos físicos, a través de los sitios web de VARIEDADES LA 19 entre otros.
C. La compañía debe informar a los titulares de los datos para cada caso, el carácter facultativo de responder y otorgar la respectiva información solicitada.
D. En todos los casos en los que se recopilen datos, se deberá informar los derechos que le asisten a todos los titulares respecto a sus datos.
E. La compañía debe informar la identificación, dirección física o electrónica y teléfono de la persona o área que tendrá la calidad de responsable del tratamiento, dentro de los cuales se podrá tener la página web de Variedades La 19 o en los puntos de Servicio al Cliente de las tiendas de Variedades La 19 en todo el departamento.
F. La compañía, deberá garantizar en todo tiempo al titular de la información, el pleno y efectivo ejercicio del derecho al hábeas data y de petición, es decir, la posibilidad de conocer la información que sobre él exista o repose en el banco de datos, solicitar la actualización o corrección de datos y tramitar consultas, todo lo cual se realizará por conducto de los mecanismos de consultas o reclamos previstos en la presente política.
G. La compañía deberá conservar con las debidas seguridades los registros de datos personales almacenados para impedir su deterioro, pérdida, alteración, uso no autorizado o fraudulento y realizar periódica y oportunamente la actualización y rectificación de los datos, cada vez que los titulares de los mismos le reporten novedades o solicitudes.
8. Finalidades en la Captura, uso y tratamiento de datos personales
VARIEDADES LA 19 en el desarrollo de su objeto social y sus relaciones con terceros, ya sean clientes, empleados, proveedores, acreedores, aliados estratégicos, filiales, subordinadas entre otros; recopila constantemente datos para llevar a cabo diversas finalidades y usos como son:
-
Fines administrativos, comerciales, promocionales, informativos, de mercadeo y ventas.
-
Ofrecer todo tipo de servicios comerciales; así como realizar campañas de promoción, marketing, publicidad.
-
Búsqueda de un conocimiento más cercano con todos sus clientes, proveedores, empleados y terceros vinculados.
En relación con lo anterior, VARIEDADES LA 19 podrá ejecutar las siguientes acciones:
A. Obtener, almacenar, compilar, intercambiar, actualizar, recolectar, procesar, reproducir y/o disponer de los datos o información parcial o total de aquellos titulares que le otorguen la debida autorización en los términos exigidos por la ley y en los formatos que para cada caso estime convenientes.
B. Clasificar, ordenar, separar la información suministrada por el titular de los datos.
C. Efectuar investigaciones, comparar, verificar y validar los datos que obtenga en debida forma con centrales de riesgo crediticio con las cuales se tengan relaciones comerciales.
D. Extender la información que obtenga en los términos de la ley de habeas data, a las empresas con las que contrata los servicios de captura, almacenamiento y manejo de sus bases de datos previas las debidas autorizaciones que en ese sentido obtenga.
E. Transferir los datos o información parcial o total a sus filiales, comercios, empresas y/o entidades afiliadas y aliados estratégicos.
8.1 Autorización.
A efectos de llevar a cabo los fines anteriormente mencionados, VARIEDADES LA 19
requiere de manera libre, previa ,expresa y debidamente informada de la autorización por parte de los titulares de los datos y para ello ha dispuesto mecanismos idóneos garantizando para cada caso que sea posible verificar el otorgamiento de dicha autorización. La misma podrá constar en cualquier medio, bien sea un documento físico, electrónico o en cualquier formato que garantice su posterior consulta a través de herramientas técnicas, tecnológicas y desarrollos de seguridad informática.
La autorización es una declaración que informa al titular de los datos la siguiente información:
-
Quien es el responsable o encargado de recopilar la información
-
Datos recopilados
-
Finalidades del tratamiento
-
Procedimiento para el ejercicio de los derechos de acceso, corrección, actualización o supresión de datos
-
Información sobre recolección de datos sensibles