1. ALCANCE
La política de protección de datos personales se aplicará a todas las bases de datos y/o archivos que contengan datos personales que sean objeto de tratamiento por parte de NOGO BOYACA LTDA.
2. IDENTIFICACION DEL RESPONSABLE
Nombre: NOGO BOYACA LTDA
Nit: 891.800.215-2
Dirección: Carrera 12 N° 14-99
Teléfono: 7702466 - 7703826
Correo Electrónico: protecciondatos@nogoboyaca.com.co
Ciudad: Sogamoso-Boyacá Colombia
3. DEFINICIONES
AUTORIZACION: El consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
AVISO DE PRIVACIDAD: Comunicación verbal o escrita, generada por el responsable, dirigida al titular para el tratamiento de sus datos personales mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de la información que le serán aplicables, la forma de acceder a las mismas, y las finalidades del tratamiento que se le pretende dar a los datos personales.
BASE DE DATOS: Conjunto organizado de datos personales que sean objeto de tratamiento.
CLIENTES: Persona natural o jurídica, pública o privada con los que la empresa tiene relación comercial.
DATO PERSONAL: Cualquier información vinculada o que se pueda asociar a una o varias personas naturales determinadas o determinables.
DATO SENSIBLE: Información que afecta la intimidad del titular o cuyo uso indebido puede generar su discriminación.
ENCARGADO DEL TRATAMIENTO: Adriana Gómez Serrano CC. 39.685.548.
RESPONSABLE DEL TRATAMIENTO: Sandra Milena Gómez Montoya C.C 42.142.082.
RECLAMO: Solicitud del titular del dato o persona autorizada por este o por la ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos por la ley.
TERMINOS Y CONDICIONES: Marco general en la cual se establecen las condiciones para los participantes de actividades promocionales o afines.
TITULAR: Persona natural cuyos datos personales sean objeto de tratamiento.
TRANSFERENCIA: Es cuando el responsable o encargado de los datos personales envía la base de datos personales a un receptor responsable del tratamiento que se encuentra dentro o fuera del país.
TRANSMISION: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio colombiano cuando tenga por objeto la realización del tratamiento por el encargado por cuenta del responsable.
TRATAMIENTO: La operación y conjunto de operaciones sobre datos personales, como la recolección, almacenamiento, uso, circulación o supresión.
4. PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES.
Para el tratamiento de los datos personales NOGO BOYACA LTDA aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en la recolección, uso, manejo, tratamiento, almacenamiento e intercambio de datos personales.
Legalidad: El tratamiento de datos personales se realizará con forme a la norma legal vigente (Ley Estatutaria 1581 del 2012 y sus decretos reglamentarios).
Finalidad: Los datos personales recolectados se utilizarán para un fin específico y explicito, y debe ser informado al titular o permitido por la ley. Al titular se le informara de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.
Libertad: La recolección de los datos personales solo podrá ejercerse con la autorización previa, expresa e informada del titular.
Veracidad o Calidad: la información sujeta al tratamiento personal de datos debe ser veraz, completa, exacta, actualiza, comprobable y comprensible.
Trasparencia: Se garantiza el derecho del titular de obtener en cualquier momento y sin restricciones acerca de la existencia de los datos que le conciernan.
Acceso y Circulación Restringida: El tratamiento de datos personales solo podrá realizarse por las personas autorizadas por el titular y/o las personas previstas en la ley.
Seguridad: Los datos personales sujetos a tratamiento se manejarán tomando todas las medidas de seguridad que sean necesarias para evitar su perdida, adulteración, consulta, uso o acceso no autorizado o fraudulento.
Confidencialidad: Todos los funcionarios que trabajen en la empresa están obligados a guardar reserva sobre la información personal a la que tengan acceso con ocasión de trabajo en la empresa.
5. TRATAMIENTO Y FINALIDAD AL CUAL SERAN SOMETIDOS LOS DATOS PERSONALES TRATADOS POR LA EMPRESA.
La empresa, como responsable del tratamiento de los datos personales, para el desarrollo adecuado de sus actividades comerciales y el fortalecimiento de sus relaciones con terceros recolecta, almacena, circula y suprime datos personales correspondientes a personas naturales con quienes tiene o a tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de estos, socios, clientes, subdistribuidores, proveedores, acreedores y deudores para los siguientes propósitos y finalidades:
5.1 . Finalidades generales para el tratamiento de datos personales.
* Permitir la participación de los titulares en actividades promocionales y de mercadeo (concursos, rifas, sorteos) realizados por la empresa.
* Evaluar la calidad del servicio, realizar estudios de mercadeo sobre hábitos de consumo y análisis estadísticos para usos internos.
* Controlar el acceso a las oficinas de la empresa y establecer medidas de seguridad, incluyendo el establecimiento de zonas video-vigiladas.
* Dar respuestas a consultas, peticiones, quejas y reclamos que sean realizados por los titulares y organismos de control y transmitir los datos personales a las demás autoridades en virtud de la ley aplicable que deban recibir los datos personales.
* Para eventualmente contactar vía correo electrónico a cualquier otro medio a personas naturales con quienes o a tenido relaciones, por ejemplo, trabajadores, familiares de estos, socios, clientes, subdistribuidores, proveedores, acreedores y deudores para las finalidades antes mencionadas.
* Transferir la información recolectada a las distintas áreas de la empresa cuando ello sea necesario para el desarrollo de sus operaciones. (recaudo de cartera, cobros, contabilidad, pagos a proveedores y terceros entre otros).
* Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales.
* Registrar sus datos personales en los sistemas de información de la empresa.
* Cualquier otra actividad de naturaleza similar a las anteriormente descritas para desarrollar el objeto social de la empresa.
5.2. Respecto a los datos personales de nuestros clientes.
* Para cumplir las obligaciones contraídas con la empresa con sus clientes, al momento de adquirir nuestros productos.
* Enviar información sobre cambio de productos ofrecidos por la empresa
* Enviar información de ofertas relacionadas con nuestros productos que ofrece la empresa.
* Para el fortalecimiento de las relaciones con nuestros clientes mediante el envío de información relevante, la toma de pedidos y evaluación de la calidad del servicio.
* Para la determinación de obligaciones pendientes y la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas respecto de sus deudores.
* Para mejorar y promocionar los productos de la empresa.
* Capacitar vendedores y agentes en aspectos básicos de gestión comercial de los productos ofrecidos por la empresa.
* Controlar el acceso a las oficinas de la empresa y establecer medidas de seguridad incluyendo el acceso a zonas videovigiladas.
* Utilizar los distintos servicios a través del sitio web de la empresa incluyendo descarga de contenidos y formatos.
5.3. Respecto de los datos personales de nuestros empleados.
* Administrar y operar directamente o por conducto de terceros los procesos de selección y vinculación de personal como incluyendo la evaluación y calificación de los participantes, y la verificación de referencias laborales y personales, y la realización de estudios de seguridad.
* Desarrollar las actividades propias de la empresa tales como nomina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional, ejercicios de la potestad sancionatorias del empleador entre otras.
* Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones social a que haya lugar de conformidad con la ley aplicable.
* Contratar beneficios laborales con terceros tales como gastos médicos entre otros.
* Notificar a contactor autorizados en casos de emergencia durante el horario de trabajo o con ocasión del desarrollo del mismo.
* Coordinar el desarrollo profesional de los empleados, el acceso de los empleados a los recursos informáticos del empleador y dar soporte para su utilización.
* Planificar actividades empresariales.
5.4. Respecto a los datos de proveedores.
* Para invitarlos a eventos patrocinados y/o organizados por la empresa.
* Para la evaluación del cumplimiento de sus obligaciones.
* Para hacer el registro en los sistemas de la empresa.
* Para verificar sus pagos y saldos pendientes.
5.5. Respecto a los datos personales de nuestros socios.
* Para el reconocimiento, protección y ejercicio de los derechos de los socios.
* Para el pago de participaciones.
* Para eventualmente contactar vía correo electrónico o por cualquier otro medio a los socios para las actividades anteriormente mencionadas.
6. DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES.
Las personas naturales cuyos datos personales sean objeto de tratamiento por parte de la empresa, tienen los siguientes derechos los cuales pueden ejercer en cualquier momento:
6.1 Conocer los datos personales sobre los cuales la empresa está realizando el tratamiento. De igual manera el titular puede solicitar en cualquier momento que sus datos sean actualizados o rectificados, cuando se encuentra que sus datos son parciales, inexactos, incompletos, fraccionados, induzcan a error, o aquellos cuyo tratamiento este expresamente prohibido o no haya sido autorizado.
6.2 Solicitar prueba de la autorización otorgada a la empresa para el tratamiento de sus datos personales.
6.3 Ser informado por la empresa previa solicitud, respecto del uso que esta les ha dado a sus datos personales.
6.4 Presentar ante la superintendencia de industria y comercio, quejas por infracciones a los dispuesto en la ley de datos personales.
6.5 Solicitar a la empresa la supresión de sus datos personales y/o revocar la autorización otorgada para el tratamiento de los mismos mediante la presentación de un reclamo, de acuerdo con los procedimientos establecidos en este manual de políticas. No obstante, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el titular de la información tenga un deber legal o contractual de permanecer en la base de datos y/o archivos, ni mientras se encuentre vigente la relación entre el titular y la empresa, en virtud de la cual fueron recolectados los datos.
6.6 Acceder de forma gratuita a sus datos personales que han sido objeto de tratamiento. Los derechos de los titulares podrán ejercerse por las siguientes personas:
* Por el titular.
* Por sus causahabientes, quienes deberán acreditar tal calidad.
* Por el representante y/o apoderado del titular previa acreditación de la representación o apoderamiento.
* Por estipulación a favor de otro o para otro.
7. DEBERES DE LA EMPRESA COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES.
La empresa tiene presente que los datos personales son de propiedad de las personas a las que se refiere y solamente ellas pueden decidir sobre los mismos, y solo hará uso de los datos personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultada y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos personales.
La empresa atenderá los deberes previstos para los responsables del tratamiento, contenidos en el artículo 17 de la ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan.
8. ÁREA RESPONSABLE DE LA IMPLEMENTACIÓN Y OBSERVANCIA DE ESTA POLÍTICA.
El área administrativa en cabeza del gerente general de NOGO BOYACA LTDA, tiene a su cargo la labor de desarrollo, implementación, capacitación y observancia de esta política. Para efecto todos los empleados que realizan tratamiento de datos personales en las diferentes áreas de la empresa, están obligados a reportar estas bases de datos al área administrativa y a dar traslado a esta área de manera inmediata de todas las peticiones, quejas o reclamos que reciban por parte de los titulares de datos personales. El área administrativa también ha sido designada por la empresa como área responsable de la atención de peticiones, consultas, quejas y reclamos ante la cual el titular de la información podrá ejercer sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización. Esta área se encuentra ubicada en el domicilio: Carrera 12 N° 14 -99 de la ciudad de Sogamoso - Boyacá, Colombia, y puede ser contactada a través del correo electrónico: protecciondatos@nogoboyaca.com.co
9. AUTORIZACIÓN.
La empresa solicitará autorización previa, expresa e informada a los titulares de los datos personales sobre los que requiera realizar tratamiento.
Esta manifestación de voluntad del Titular puede darse a través de diferentes mecanismos puestos a disposición por la empresa tales como:
* Por escrito, diligenciando un formato de autorización para el tratamiento de datos personales determinado por la empresa.
* De forma oral, a través de una llamada telefónica o de una video conferencia.
10. DISPOSICIONES ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES.
10.1 Tratamiento de datos de naturaleza sensible.
• La ley prohíbe el tratamiento de datos personales de naturaleza sensible, salvo autorización expresa del titular, entre otras excepciones consagradas en el artículo 6 de la ley 1581 del 2012.
En este caso la empresa informara al titular:
• Que por tratarse de datos sensibles está obligado a autorizar su tratamiento.
• Cuáles de los datos que serán objeto de tratamiento son sensibles y la finalidad del tratamiento.
• Adicionalmente la empresa tratará los datos sensibles bajo estándares de seguridad y confidencialidad. Para este fin la empresa implementará las medidas administrativas, técnicas y jurídicas contenidas en su manual de políticas y procedimiento, de obligatorio cumplimiento para sus empleados y cuando sea aplicable a sus proveedores.
10.2 Tratamiento de datos personales de niños, niñas y adolescentes.
Conforme a los dispuesto en el artículo 7 de la ley 1581 del 2012 y el articulo 12 del decreto 1377 del 2013, la empresa realizara el tratamiento correspondiente a estos siempre y cuando responda y respete el interés superior niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.
Cumplidos los requisitos anteriores la empresa deberá obtener autorización del representante legal del niño, niña o adolescente previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez autonomía o capacidad para entender el asunto.
11. PROCEDIMIENTO PARA ATENCIÓN Y RESPUESTA A PETICIONES, CONSULTAS, QUEJAS Y RECLAMOS DE LOS TITULARES DE DATOS PERSONALES.
Los titulares de datos personales tratados por la empresa tienen derecho a acceder a sus datos personales y los detalles de dicho tratamiento, así como a rectificarlos o actualizarlos en caso de ser inexactos o solicitar su eliminación cuando consideren que resulten ser excesivos o innecesarios para las finalidades que justificaron su obtención u oponerse al tratamiento de los mismos para fines específicos.
Las vías para garantizar el ejercicio de dichos derechos previa solicitud respectiva son:
• Comunicación dirigida a NOGO BOYACA LTDA Carrera 12 # 14 99 Sogamoso - Boyacá - Colombia.
• Solicitud presentada al correo electrónico: protecciondatos@nogoboyaca.com.co
• Solicitud presentada a través del teléfono: (8) 7702466 (8)7706708
Estos canales podrán ser utilizados por titulares de los datos personales, terceros autorizados, o por la ley para actuar en su nombre con el objeto de ejercer los siguientes derechos:
11.1 Procedimiento para realización de peticiones y consultas.
• El titular podrá consultar sus datos personales en cualquier momento, elevando solicitud indicando la información que desea conocer a través de los mecanismos arriba señalados.
• El titular o sus causahabientes deberán acreditar su identidad como la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta al titular y no se acredite la representación de aquel, se tendrá por no presentada.
• La consulta y/o petición debe contener como mínimo nombre y dirección del titular o cualquier otro medio para recibir la respuesta, así como descripción clara y precisa, de los datos personales de los que busca ejercer del derecho de petición o consulta.
• Si la consulta y/o petición del dato resulta incompleta la empresa requerirá al interesado dentro de los 8 días hábiles siguientes a la recepción de la consulta y/o petición para que subsane las fallas. Transcurrido dos meses calendario desde la fecha de requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido.
• Las peticiones y/o consultas serán atendidas en un término de 10 días hábiles a partir de recibo de la misma, cuando no fuere posible atender la petición o consulta dentro de dicho término, se le informará al solicitante expresando los motivos y señalando la fecha en la que se atenderá, la cual no podrá superar 5 días hábiles siguientes al vencimiento del primer término.
11.2 Procedimiento para la realización de quejas y reclamos.
Conforme a lo establecido en el artículo 14 de la ley 1581 del 2012, cuando el titular o sus causahabientes consideren que la información tratada debe ser objeto de corrección, actualización, o supresión o cuando deba ser revocada por advertir el presunto incumpliendo de los deberes contenidos en la ley, podrán presentar una solicitud a la empresa, la cual será tramitada bajo las siguientes reglas:
• El titular o sus causahabientes deberán acreditar su identidad como la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta al titular y no se acredite la representación de aquel, se tendrá por no presentada.
• La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios presentados por la empresa y contener como mínimo la siguiente información:
• Nombre, Dirección, de domicilio del titular, o cualquier otro medio para recibir la respuesta.
• Los documentos que acrediten la identidad del solicitante, o de su representante debidamente autorizada.
• La descripción clara o precisa de los datos personales dentro de los cuales el titular busca ejercer sus derechos y la solicitud concreta.
• Si la solicitud resulta incompleta la empresa requerirá al interesado dentro de los 8 días hábiles siguientes a la recepción para que subsane las fallas. Transcurrido dos meses calendario desde la fecha de requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido.
• El termino máximo para atender la solicitud será de 15 días hábiles, a partir del día siguiente a la fecha de recibo. Cuando no fuera posible atenderla dentro de dicho término, se informará al interesado los motivos de la demora, y la fecha en la que se atenderá su reclamo la cual no podrá superar los 8 días hábiles siguientes al vencimiento del primer término.
12. INFORMACIÓN OBTENIDA EN FORMA PASIVA.
Cuando se utilizan los servicios obtenidos dentro de los sitios web de la empresa, esta podrá recopilar información en forma pasiva a través de tecnologías para el manejo de la información tales como “cookies”, a través se recolecta información acerca del hardware y software del equipo, dirección Ip, tipo de explorador, sistema operativo, nombre del dominio, tiempo de acceso y las direcciones de los sitios web de procedencia, mediante el uso de estas herramientas no se recolectan directamente datos personales de los usuarios. El usuario de los sitios web tiene la posibilidad de configurar el funcionamiento de las “cookies”, de acuerdo con las opciones de su navegador de internet.
13. SEGURIDAD DE LOS DATOS PERSONALES.
La empresa, en estricta aplicación del principio de seguridad en el tratamiento de datos personales, proporcionara las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento. La obligación y responsabilidad de la empresa se limita a disponer de los medios adecuados para este fin. La empresa no garantiza la seguridad total de su información ni se responsabiliza por cualquier consecuencia derivada de fallas técnicas o del ingreso indebido por parte de terceros a la base de datos o archivo en los que reposan los datos personales objeto de tratamiento por parte de la empresa y sus encargados.
14. TRANSFERENCIA, TRANSMISION Y REVELACION DE DATOS PERSONALES.
La empresa podrá revelar a sus agencias, los datos personales sobre los cuales realiza el tratamiento, para su utilización y tratamiento conforme a esta política de protección de datos personales.
También, la empresa podrá entregar los datos personales a terceros no vinculados a la empresa cuando:
• Las autoridades, en el uso de sus facultades legales así los exijan.
• Por transferencia a cualquier título de cualquier línea de negocio con la que se relaciona la información.
En todo caso, cuando la empresa desee enviar o transmitir datos a uno o varios encargados ubicados dentro del territorio de la Republica de Colombia, establecerá clausulas contractuales o celebrará un contrato de transmisión de datos personales en el que, entre otros, se pacte lo siguiente:
• Los alcances y finalidades del tratamiento.
• Las actividades que el encargado realizara en nombre de la empresa.
• Las obligaciones que debe cumplir el encargado respecto del titular del dato y la empresa.
• El deber del encargado de tratar los datos de acuerdo con la finalidad autorizada para el mismo y observando los principios establecidos en la Ley Colombiana y la presente política.
• Las obligaciones del encargado de proteger adecuadamente los datos personales y las bases de datos, así como de guardar confidencialidad al respecto del tratamiento de los datos transmitidos.
• Una descripción de las medidas de seguridad concretas que van a ser adoptadas tanto por la empresa como por el encargado de los datos en su lugar de destino.
15. LEGISLACION APLICABLE.
Esta política de protección de datos personales, el aviso de privacidad, y el anexo de formato de autorización que hace parte de esta política, se rigen por lo dispuesto en la legislación vigente sobre protección de los datos personales a los que se refieren el Articulo 15 de la Constitución Política de Colombia, la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1727 de 2009 y demás normas que las modifiquen, deroguen o sustituyan.