Política de tratamiento y protección de datos personales

Atendiendo a la entrada de las disposiciones previstas en la ley Estatutaria 1581 de 2012, que regula los deberes que asisten a los responsables del tratamiento de datos personales, dentro de los cuales se destaca el de adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley y en especial, para la atención de consultas y reclamos, obligación esta que se encuentra igualmente reglamentada en el artículo 2.2.2.25.3.1 del Decreto # 1074 de 2015, que establece la obligatoriedad por parte de los responsables del tratamiento de desarrollar sus políticas para el tratamiento de los datos personales y velar porque los Encargados del Tratamiento den cabal cumplimiento a las mismas.

Resulta importante precisar que en los literales d) y e) del artículo 3 de la Ley 1581 de 2012, se hace expresa mención al Encargado y al Responsable del Tratamiento, respectivamente, así el Encargo del Tratamiento es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de los datos personales por cuenta del Responsable del Tratamiento, mientras que el Responsable del tratamiento es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o Tratamiento de los datos.

Por otra parte, las tecnologías actuales permiten a las empresas la gestión, explotación y almacenamiento eficiente de la información personal que utiliza para el cumplimiento de sus objetivos corporativos y de negocio, relacionados con sus establecimientos comerciales, clínica y laboratorio, como puede ser en sus procesos de selección y contratación de personal tanto administrativo como profesional, o los procesos relacionados con el servicio y atención a clientes, pacientes, distribuidores, proveedores.

El derecho fundamental al habeas data tiene por objeto precisamente garantizar a los Titulares de los datos el poder de decisión y control que tienen sobre la información que les concierne, concretamente sobre el uso y destino que se le dan a sus datos personales. En este sentido, el derecho a la protección de datos personales dota al Titular de un abanico de facultades para mantener el control sobre su información personal. Estas opciones van desde el derecho a saber quién conserva los datos personales, los usos a los que se están sometiendo los mismos, hasta la definición de quién tiene la posibilidad de consultarlos. La ley les atribuye incluso el poder de oponerse a esa posesión y utilización.

La Ley 1581 de 2012 y el Decreto 1074 de 2015, desarrollan una serie de garantías e instrumentos diseñados para garantizar la vigencia del referido derecho fundamental.

De igual manera, la normatividad y la jurisprudencia relacionada con el derecho de habeas data se ha dado a la tarea de señalar la especialidad que tiene el tratamiento de datos personales de menores de edad, en aras de proteger los derechos de los niños, niñas y adolescentes.

En este contexto, el objeto de este documento consiste en cubrir dichas garantías e instrumentos teniendo en cuenta nuestra condición de Responsables del tratamiento de datos personales a la luz, en especial, de lo previsto en el literal k) del artículo 17 de la referida ley y en el artículo 2.2.2.25.3.3 del Decreto 1074 de 2015.

Estas Políticas abarcan los procedimientos de recolección y tratamiento de datos personales en cumplimiento de las disposiciones de la Ley 1581 de 2012, el Decreto 1074 de 2015 Capítulos 25 y 26, así como las demás normas complementarias y las diversas decisiones proferidas por la Superintendencia de Industria y Comercio sobre el tema.

Principios

Los principios que se establecen a continuación, constituyen los parámetros generales que serán respetados por MALETAS EXPLORA, en los procesos de recolección, uso y tratamiento de datos personales.

a) Principio de legalidad en materia de tratamiento de datos: El tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.

b) Principio de finalidad: El Tratamiento de los datos personales recogidos debe obedecer a una finalidad legítima de la cual debe ser informada al Titular;

c) Principio de libertad: El Tratamiento sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;

d) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;

e) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener de MALETAS EXPLORA, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;

f) Principio de acceso y circulación restringida: El Tratamiento sólo podrá hacerse por las personas autorizadas por el Titular y/o por las personas previstas en la Ley. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados.

g) Principio de seguridad: La información sujeta a Tratamiento por parte de MALETAS EXPLORA se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

h) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.

Autorización

La recolección, almacenamiento, uso, circulación y supresión de datos personales por parte de MALETAS EXPLORA requiere del consentimiento libre, previo, expreso e informado de los Titulares de los datos y para ello contará con los mecanismos idóneos, garantizando para cada caso que sea posible verificar el otorgamiento de dicha autorización.

Dicha autorización podrá constar en cualquier medio electrónico o en cualquier formato que garantice su posterior consulta a través de herramientas técnicas, tecnológicas y desarrollo de seguridad informática.

La autorización es una declaración que informa al Titular de los datos personales:

1. Quien recopila su información.

2. Quién recopila su información personal.

3. Qué información recopila.

4. Fines para los cuales recoge los datos.

5. Cómo ejercer derechos de acceso, corrección, actualización o supresión de los datos personales suministrados.

6. Información sobre recolección de datos sensibles.

MALETAS EXPLORA, adoptará las medidas necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvo la autorización por parte de los titulares de datos personales para el tratamiento de los mismos.

Definiciones:

1. Autorización: Consentimiento previo, expreso e informado del Titular para que la sociedad pueda llevar a cabo el tratamiento de sus datos personales.

2. Titular: Persona natural cuyos datos personales son objeto de tratamiento por parte de la sociedad.

3. Base de datos: Conjunto organizado de datos personales que sean objeto Tratamiento, por parte de la sociedad.

4. Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Los datos personales pueden ser públicos, privados o semiprivados.

5. Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el Tratamiento de datos personales por cuenta del Responsable del tratamiento.

6. Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

7. Dato público: Es aquel dato calificado como tal según los mandatos de la ley o de la Constitución Política. Son públicos, entre otros, los datos contenidos en documentos

8. públicos, sentencias judiciales ejecutoriadas que no estén sometidas a reserva y los relativos al estado civil de las personas.

9. Dato semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial.

10. Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.

11. Dato sensible: Aquellos datos relacionados con el origen racial o étnico, la pertenencia a sindicatos, organizaciones sociales o de derechos humanos, convicciones políticas, religiosas, de la vida sexual, biométricos o datos de la salud. Esta información podrá no ser otorgada por el Titular de estos datos.

12. Aviso de privacidad: documento físico, electrónico generado por el Responsable del Tratamiento que es puesto a disposición del titular con la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la Política Manejo de Información y Datos Personales, forma de acceder a las mismas y las características del Tratamiento que se pretende dar a los datos personales.

13. Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

14. Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

15. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión de los mismos.

Finalidades en la captura, uso y tratamiento de datos personales

La sociedad en el desarrollo de su objeto social y sus relaciones con terceros, entiéndase por estos clientes, empleados y proveedores recopila constantemente datos para llevar a cabo diversas finalidades y usos dentro de los cuales se pueden enmarcar:

1. Clientes: De estas personas se recopila su información para ofrecerles productos existentes y nuevos productos, ofertas especiales yservicios relacionados con su objeto social.

Igualmente esta información es recopilada para hacer seguimiento y campañas de fidelización de clientes, promoción y marketing publicitario.

2. Empleados: Esta información se recopila para mirar la rotación de los empleados dentro de la sociedad, para darles a conocer decisiones que les atañen respecto de la empresa y las funciones que ellos cumplen dentro de la misma.

3. Proveedores: Esta información se recopila para fines contables, financieros y comerciales, para fines informativos, de mercadeo y ventas, rendimiento comercial.

En relación con lo anterior, MALETAS EXPLORA, podrá ejecutar las siguientes acciones:

1. Obtener, almacenar, compilar, intercambiar, actualizar, recolectar, procesar, reproducir y/o disponer de los datos o información parcial o total de aquellos titulares que le otorguen la debida autorización en los términos exigidos por la ley y en los formatos que para cada caso estime convenientes.

2. Clasificar, ordenar, separar la información suministrada por el titular de los datos. Política Manejo de Información y Datos Personales.

3. Efectuar investigaciones, comparar, verificar y validar los datos que obtenga en debida forma con centrales de riesgo crediticio con las cuales se tengan relaciones comerciales.

4. Extender la información que obtenga en los términos de la ley de habeas data, a las empresas con las que contrata los servicios de captura, almacenamiento y manejo de sus bases de datos previas las debidas autorizaciones que en ese sentido obtenga.

5. Transferir los datos o información parcial o total a sus filiales, comercios, empresas y/o entidades afiliadas y aliados estratégicos.

Protección datos personales de menores de edad y adolescentes

En atención a lo dispuesto en la Ley Estatutaria 1581 de 2012 y el Decreto Reglamentario 1074 de 2015, la sociedad asegura que el Tratamiento de los datos personales de niños, niñas y adolescentes será realizado respectando sus derechos, razón por la cual, en las actividades comerciales y de mercadeo que realice MALETAS EXPLORA, deberá contar con la autorización previa, expresa e informada del padre o la madre o del representante legal de la niña, niño o adolescente.

Forma de proceder respecto a las consultas y solicitudes hechas por los titulares de los datos

Todo titular de datos personales tiene derecho a realizar consultas y elevar solicitudes a la compañía respecto al manejo y tratamiento dado a su información.

Procedimientos de acceso, consulta y reclamación

DERECHO DE ACCESO. El poder de disposición o decisión que tiene el Titular sobre la información que le concierne, conlleva necesariamente el derecho de acceder y consultar si su información personal está siendo objeto de tratamiento, así como el alcance, condiciones y generalidades de dicho tratamiento.

De esta manera, MALETAS EXPLORA debe garantizar al Titular su derecho de acceso en tres vías:

a) La primera implica que el Titular pueda conocer la efectiva existencia del tratamiento a que son sometidos sus datos personales.

b) La segunda, que el Titular pueda tener acceso a sus datos personales que están en posesión del responsable.

c) La tercera, supone el derecho a conocer las circunstancias esenciales del tratamiento, lo cual se traduce en el deber de MALETAS EXPLORA, de informar al Titular sobre el tipo de datos personales tratados y todas y cada una de las finalidades que justifican el tratamiento.