POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
1. PRINCIPIOS GENERALES Y POSTULADOS.
COLORS S.A.S sociedad legalmente constituida, domiciliada en Envigado, Antioquia identificada con el N.I.T. No .811.031.709-8, en adelante “LA EMPRESA “adopta la siguiente política:
2. OFICIAL DE PROTECCIÓN DE DATOS PERSONALES/CANALES DE ATENCIÓN.
La persona/área encargada de velar por el cumplimiento de la presente política y la atención de consultas, reclamos, solicitudes al interior de LA EMPRESA es:
Nombre Oficial de privacidad: |
Sebastián Mora Castillón |
||
Teléfono: |
6043392800 |
Celular: |
3155414489 |
Dirección Física: |
CR 48 19 Sur 150 |
Ciudad: |
Envigado |
Correo Electrónico habeas data: |
protecciondatos@colors.com.co |
3. NORMATIVA.
- 15 Constitución Política de Colombia.
- Ley 1581 de 2012.
- Decreto 1074 de 2015, Título V de la Circular única de la Superintendencia de Industria y Comercio.
- Ley 1266 de 2008 adicionada y modificada por la Ley 2157 de 2021.
- Decreto 090 del 2018.
- Circular externa 006 de 2022.
4. DEFINICIONES.
Para la presente política se tendrán en cuenta los parámetros establecidos en las normas antes mencionadas, las condiciones generales para la protección de datos y las definiciones de los conceptos básicos en materia de habeas data, que podrán ser consultadas dando clic en el presente link.
5. DATOS SENSIBLES.
Los datos sensibles están definidos en la norma (podrá consultar su definición dando clic en el siguiente link.)
LA EMPRESA podrá hacer uso y tratamiento de estos datos cuando:
- El Titular haya dado su autorización explícita (anterior y escrita) para dicho tratamiento.
- El tratamiento sea necesario para salvaguardar los derechos fundamentales del titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
- El tratamiento sea efectuado por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular.
- El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho dentro de un proceso judicial.
- El tratamiento tenga una finalidad histórica, estadística o científica. En este evento, LA EMPRESA deberá adoptar las medidas necesarias para suprimir de la base de datos la identidad de los Titulares.
6. FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES – BASES DE DATOS DE LA EMPRESA.
Finalidades generales del tratamiento de datos personales:
- Desarrollo del objeto social, cumplimiento de disposiciones legales y obligaciones contractuales.
- Cumplimiento de órdenes y requerimientos de autoridades estatales y particulares.
- Cumplimiento y determinación de políticas empresariales.
- Verificación de identidad y ubicación.
- Gestiones legales, administrativas, contables o judiciales.
- Desarrollo de actividades de responsabilidad social, bienestar o generación de beneficios.
- Comunicación y contacto para el envío de información, publicidad o notificaciones legales a los titulares de la información mediante correo electrónico, WhatsApp, redes sociales, medio físico, entre otros.
- Consultas y reportes negativos y/o positivos a entidades públicas o particulares, o ante las centrales de riesgos.
- Actividades de control interno y auditorías.
- Vigilancia, monitoreo, control y seguridad de los establecimientos, plantas, oficinas, instalaciones, bienes y de las personas que los utilizan.
- Compartir información con aliados estratégicos para darle gestión a la necesidad del titular.
- Consulta para prevención y control de LA/FT/
- Realizar la transmisión o transferencia de datos personales a entidades privadas nacionales y/o internacionales.
Finalidades específicas:
Proveedores / compras y adquisiciones:
- Cumplimiento de la normatividad vigente, o de órdenes expedidas por las autoridades competentes (en materia contable y financiera).
- Verificación, consulta, comparación y evaluación de la información con fines de selección para nuevas relaciones contractuales, adquirir bienes o servicios, determinar niveles de calidad en productos o servicios prestados.
- Verificación de la competencia técnica, profesional, personal y de aspectos de salud ocupacional de los dependientes del proveedor, contratista o de sus subcontratistas.
- Generación de certificaciones sobre el titular de la información y la relación contractual sostenida.
- Realización de todas las actividades relativas al manejo de la relación contractual con colaboradores, contratistas o proveedores que LA EMPRESA pueda tener, que deban tener conocimiento de los datos para la adecuada prestación de los servicios.
- Transmisión de los datos contenidos en esta base de datos a un tercero cuando sea necesario para el adecuado cumplimiento de las finalidades enunciadas.
- LA EMPRESA podrá realizar análisis estadísticos, históricos y de mercadeo, con base a los datos personales tratados, en tal caso podrá entregar los resultados a terceros en calidad de encargados.
Gestión del Talento humano y relaciones laborales:
- Evaluar el perfil laboral de los aspirantes con miras a la selección y formalización de la vinculación laboral para las vacantes de la empresa.
- Verificar los antecedentes académicos, laborales, personales, familiares, comerciales, judiciales y disciplinarios y otros elementos socioeconómicos significativos del aspirante laboral.
- Gestionar la vinculación, afiliación o reporte de novedades asociadas al sistema general de seguridad social, así como las demás obligaciones asistenciales y prestacionales de índole laboral, incluyendo las afiliaciones de los menores de edad, cónyuge y cualquier otro a su cargo, al sistema de salud y los demás aplicables.
- Gestionar las novedades laborales con incidencia en la liquidación, procesos disciplinarios y pago de nómina.
- Registrar al trabajador en los sistemas informáticos de gestión de LA EMPRESA para el ejercicio de sus funciones.
- Promover el desarrollo de actividades de bienestar y desarrollo integral del trabajador y su entorno laboral y familiar, incluyendo la gestión de seguridad y salud en el trabajo.
- Gestionar los programas de capacitación y formación acorde con los requerimientos del cargo y lineamientos corporativos.
- Gestionar los acuerdos y compromisos derivados de pactos o negociaciones colectivas, y los aspectos económicos, administrativos, sociales y organizacionales derivados de su ejercicio.
- Evaluar el desempeño y analizar las competencias funcionales de los trabajadores.
- Gestionar los procedimientos de desvinculación o jubilación laboral, así como el cumplimiento de las obligaciones económicas correspondientes.
- Gestionar la consecución de tiquetes para el transporte aéreo o multimodal requerido por el personal de LA EMPRESA para el desarrollo de sus funciones.
- Almacenamiento de información relativa a los datos de su salud, incapacidades médicas y demás datos relativos.
- LA EMPRESA podrá solicitar información al trabajador referente a su talla, peso, complexión y descripción morfológica, cuando sea necesario para el cumplimiento de las obligaciones legales o para la adquisición de uniformes.
- LA EMPRESA podrá tratar datos biométricos del trabajador, cuando estos sean necesarios para el ingreso, salida, registro de las sedes, oficinas y/o demás.
Clientes y Usuarios:
- Verificar antecedentes comerciales y eventuales riesgos asociados al Lavado de Activos y Financiación del terrorismo.
- Vincular jurídica y comercialmente al cliente permitiendo su registro en los sistemas de gestión de LA EMPRESA para el desarrollo de los procedimientos contables, logísticos y financieros de la operación.
- Formalizar el relacionamiento contractual y gestionar los aspectos administrativos, contables, financieros, operativos y logísticos asociados al cumplimiento del objeto contractual.
- Gestionar las labores logísticas y de cumplimiento legal.
- Gestionar actividades de comunicación y fidelización de clientes, así como la atención oportuna de PQRS.
- Desarrollar actividades de marketing e inteligencia de mercados mediante comunicaciones por cualquier medio (redes sociales, digital, físico).
- Convocar, patrocinar u organizar la participación de clientes actuales o potenciales en los eventos de mercadeo o promoción de marcas y productos de La Compañía.
- Formalizar y soportar los términos de las negociaciones con los clientes especiales, permitiendo el perfeccionamiento y entrega de los productos de LA EMPRESA.
En cumplimiento de deberes legales y según Artículo 13 de la Ley 1581 de 2012, LA EMPRESA, podrá suministrar la información registrada a:
- Los Titulares o sus representantes legales, acreditando su identidad y poder para actuar.
- Las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
- Los terceros debidamente autorizados por el Titular o por la Ley.
Dando cumplimiento al principio de seguridad establecido en la normatividad vigente, LA EMPRESA, adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Bases de datos cuando LA EMPRESA actúa como Encargado del tratamiento de datos personales:
Teniendo en cuenta que LA EMPRESA podrá actuar en algunos casos como Encargado del tratamiento, tendrá a su cargo las obligaciones que podrá consultar aquí. Por tal motivo, LA EMPRESA tratará estas bases de datos de acuerdo a las finalidades establecidas por el Responsable del tratamiento y no podrá cederlas, enajenarlas, transmitirlas o transferirlas a un tercero sin el consentimiento de los titulares de la información.
7. AUTORIZACIONES Y CONSENTIMIENTO
La recolección, almacenamiento, uso, o eliminación de datos personales por parte de LA EMPRESA, requiere del consentimiento libre, previo, expreso e informado del titular. La autorización puede constar en un documento físico, electrónico, mensaje de datos, internet, Sitio Web, o en cualquier otro formato que permita garantizar su posterior consulta y verificación.
8. DEBERES DE LA EMPRESA EN RELACIÓN CON EL TRATAMIENTO DE LOS DATOS PERSONALES.
LA EMPRESA tiene los deberes indicados en la norma que podrá consultar aquí.
En todo caso, LA EMPRESA hará uso de los datos personales sólo para aquellas finalidades para las que se encuentra facultado, pudiendo el titular autorizar el tratamiento únicamente para algunas de las finalidades estipuladas en la presente política
9. PROCEDIMIENTOS PARA EJERCER LOS DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES.
LA EMPRESA dispondrá de mecanismos para que el titular o quien represente sus derechos formulen las consultas o reclamos respecto de sus datos personales. Estos mecanismos podrán ser ejercidos en la dirección física, electrónica o al teléfono mencionado en el numeral 2.
9.1 CONTENIDO DE LA CONSULTA O RECLAMO.
Deberán dirigirse al Oficial de Privacidad, por alguna de los canales de atención y deberá contener como mínimo:
- El nombre y documento de identificación del titular.
- Una descripción de los hechos que dan lugar al reclamo y el objetivo perseguido (actualización, corrección, eliminación, actualización o cumplimiento de deberes) y/o la descripción de los hechos que dan lugar a la consulta.
- Indicar la dirección y datos de contacto e identificación del reclamante.
- Acompañarse por toda la documentación que el reclamante quiera hacer valer.
LA EMPRESA antes de atender el reclamo verificará la identidad del titular del dato personal, su representante y/o apoderado. Para ello puede exigir la cédula de ciudadanía o documento de identificación original del titular, y los poderes especiales, generales o documentos que se exijan según sea el caso, si la consulta o reclamo no está completa o no se logra verificar la información o identidad del titular, LA EMPRESA informará tal situación al reclamante para que proceda a rectificar su petición en los términos mencionadas en la ley.
9.2 TÉRMINOS DE RESPUESTA.
Trámite de las Consultas |
El término máximo para responder: diez (10) días hábiles contados a partir del día siguiente a la fecha del recibo de la consulta. |
Si no es posible atenderla dentro de dicho término, LA EMPRESA informará al interesado los motivos de la demora y la fecha en que se atenderá su solicitud. El término adicional NO podrá superar los cinco (5) días hábiles al vencimiento del término máximo. |
Trámite de los reclamos. |
El término máximo para responder: quince (15) días hábiles contados a partir del día siguiente a la fecha del recibo del reclamo. |
Si no es posible atenderla dentro de dicho término, LA EMPRESA informará al interesado los motivos de la demora y la fecha en que se atenderá su solicitud. El término adicional NO podrá superar los ocho (8) días hábiles siguientes al vencimiento del término máximo. |
Reclamaciones en casos de suplantación de identidad. |
El término máximo para responder: diez (10) días siguientes contados a partir del día siguiente a la fecha de su recibo. |
10. ZONAS DE VIDEO VIGILANCIA (CCTV).
Los datos tratados mediante sistemas de Video Vigilancia serán protegidos de acuerdo con las medidas de seguridad que garanticen la privacidad de estos. En este sentido, el suministro, copia o consulta de éstos está restringido o limitado y solo serán entregados a las autoridades competentes para efectos de resguardar la privacidad de los titulares.
Las finalidades específicas para el tratamiento de datos recolectados mediante sistemas de video vigilancia serán las siguientes:
- Recopilación de imágenes de video y control de ingreso de visitantes, empleados y/o usuarios a las instalaciones de LA EMPRESA.
- Contar con medidas de seguridad para el monitoreo de incidentes.
- Disuadir conductas irregulares de terceros.
- Requisitos Certificación BASC, OEA y Seguridad y Salud en el Trabajo.
Cada cámara de seguridad y/o entrada a las sedes, tiendas, oficinas y demás cuenta con un aviso de privacidad, el cual informa a todos los titulares que está siendo grabado y monitoreado para fines de seguridad y que el tratamiento de estos datos se hará de acuerdo con la presente Política.
Las personas que ingresen a la instalaciones o espacios que están siendo grabados otorgan su autorización de forma explícita, pues se comunica previamente a las personas que van a ingresar a la zona que sus imágenes van a ser captadas, conservadas o usadas de cierta manera y, conociendo tal situación, los titulares ingresan al lugar.
11. HÁBEAS DATA FINANCIERO Y DERECHOS DE LOS TITULARES (LEY 1266 DE 2008 y ley 2157 2021).
Se aplica a todos los datos personales financieros, crediticios, comerciales y de servicios tratados por el Responsable y registrados en un banco de datos.
Los principales derechos que tienen los titulares de la información son los de conocer, actualizar, rectificar y eliminar sus datos personales que han sido recolectados. Adicionalmente los titulares tendrán derecho a:
- Realizar consultas o reclamos ante LA EMPRESA y CENTRALES DE RIESGO (operadores), cuando considere que sus derechos han sido vulnerados.
- Solicitar copia de la autorización.
- Exigir información sobre el uso de sus datos.
Deberes de LA EMPRESA como fuente de información:
- Garantizar que la información que se suministra a los operadores o a los usuarios sea veraz, completa, exacta, actualizada y comprobable.
- Reportar de forma mensual y oportuna al operador todas las novedades respecto de los datos que previamente le haya suministrado.
- Rectificar ante el operador la información cuando sea incorrecta.
- Cuando el titular realice peticiones o reclamaciones, LA EMPRESA deberá informar al operador que determinada información se encuentra en discusión por parte de su titular, con el fin de que el operador incluya en el en la central de riesgo la leyenda pertinente.
- Certificar semestralmente al operador que la información suministrada cuenta con la autorización del titular.
- Realizar las notificaciones previas al reporte negativo al Titular, así:
En obligaciones inferiores o iguales al 15 % de un salario mínimo legal mensual vigente |
DOS (2) notificaciones previas al reporte negativo. La primera debe enviarse al momento de la constitución en mora y la segunda debe enviarse con los menos 20 días de anticipación al reporte negativo. |
En obligaciones superiores al 15% de un salario mínimo legal mensual vigente |
UNA (1) notificación previa al reporte negativo que debe ser enviado con por lo menos 20 días calendario de anticipación al reporte negativo. |
12. TÉRMINO DE RESPUESTA A CONSULTAS Y RECLAMOS HABEAS DATA FINANCIERO.
- Trámite de Consultas/petición/reclamo.
Los titulares de la información podrán consultar sobre el tratamiento de sus datos financieros/crediticios ante LA EMPRESA presentando la solicitud por cualquiera de los canales de comunicación establecidos por LA EMPRESA, mencionados en el numeral 2.
Trámite de reclamos.
Los titulares de la información que consideren que su información financiera debe ser objeto de corrección o actualización podrán presentar un reclamo ante LA EMPRESA, el cual será tramitado bajo las siguientes reglas:
- La solicitud deberá presentarla por cualquiera de los canales de comunicación establecidos por LA EMPRESA, mencionados en el numeral 2.
- En caso de que la solicitud resulte incompleta el Oficial, solicitará al TITULAR que complete su solicitud, si transcurrido un mes desde la fecha del requerimiento, el solicitante no presenta la información requerida, se entenderá que ha desistido de la reclamación o petición.
- Una vez recibida la solicitud completa se actualizará el dato negativo, en un término no mayor a dos (2) días hábiles, incluyendo la leyenda que diga “reclamo en trámite” y la naturaleza de este. Dicha información deberá mantenerse hasta que el reclamo sea decidido.
13. TRANSMISIÓN Y TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES E INFORMACIÓN PERSONAL POR PARTE DE LA EMPRESA.
Dependiendo de la naturaleza de las relaciones permanentes u ocasionales que cualquier persona titular de datos personales pueda tener para con LA EMPRESA, la totalidad de su información puede ser transferida al exterior, el titular autoriza expresamente con la aceptación de la presente política para que LA EMPRESA transfiera o transmita su información personal a terceros en el exterior.
La información será transferida al tercero quien únicamente podrá utilizarla para asuntos directamente relacionados con la relación comercial que tenga con LA EMPRESA y solamente mientras está dure. LA EMPRESA también puede intercambiar Información Personal con las autoridades gubernamentales o públicas de otro tipo.
En todo caso, cuando LA EMPRESA transmita los datos a uno o varios encargados ubicados dentro o fuera del territorio de la República de Colombia, establecerá cláusulas contractuales o celebrará un contrato de transmisión de datos personales en el que indicará: 1. Alcances del tratamiento. 2. Las actividades que el encargado realizará por cuenta del responsable para el tratamiento de los datos personales. 3. Las obligaciones del Encargado para con el titular y el responsable.
Mediante dicho contrato el Encargado se comprometerá a dar aplicación a las obligaciones del responsable bajo la política de Tratamiento de la información fijada por este y a realizar el Tratamiento de datos de acuerdo con la finalidad que los Titulares hayan autorizado y con las leyes aplicables vigentes.
14. VIGENCIA:
La presente política rige a partir del 26 de julio de 2023. LA EMPRESA podrá modificar el presente documento como parte del cumplimiento de los mandatos legales. En caso de cambios se darán a conocer a través del sitio web: www.colors.com