La empresa de razón social SAN BASILIO DE PALENKE S.A.S. y nombre comercial “FACTORIAL DIGITAL”, acogiendo y dando cumplimiento a lo dispuesto en la ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013 y lo consignado en el artículo 15 de nuestra Constitución Política, adopta y aplica la presente Política para el tratamiento de los datos personales. Expresamente manifiesta, que garantiza la intimidad, derechos a la privacidad, y el buen nombre de las personas, durante el proceso del tratamiento de datos personales, en todas las actividades, las cuales tendrán los principios de confidencialidad, seguridad, legalidad, acceso, libertad y transparencia.
Se comprometen a no revelar la información que se digita o transfiere a nuestra empresa, de acuerdo con las normas de la Ley 527 que reglamenta el Comercio Electrónico en Colombia y la Ley 1581 de 2012 sobre el uso de datos confidenciales. Con la presente Política de Tratamiento y Protección de Datos Personales, se suple dejando sin efecto acuerdos y políticas expedidas con anterioridad.
SAN BASILIO DE PALENKE S.A.S. (FACTORIAL DIGITAL), para dar cumplimiento a las políticas de protección de datos y a las obligaciones de la Ley 1581 de 2012, sus Decretos Reglamentarios y las demás normas que la complementen, adicionen, enriquezcan o modifiquen, tiene en cuenta lo siguiente para el manejo de información y datos personales:
La información personal es uno de los activos más importantes, por lo tanto, el tratamiento de esta información se realiza con sumo cuidado y atendiendo lo establecido por la ley, garantizando a las personas el pleno ejercicio y respeto por su derecho del Hábeas Data.
La información que se encuentra en las Bases de Datos propias, ha sido obtenida en desarrollo de la actividad de SAN BASILIO DE PALENKE S.A.S. (FACTORIAL DIGITAL), por medio de sus asociados, agentes, trabajadores, colaboradores y/o aliados estratégicos; su recopilación se ha hecho y se hará siempre atendiendo a los criterios corporativos y a la normatividad legal.
- ¿Quiénes son los responsables del tratamiento de tus datos personales?
SAN BASILIO DE PALENKE S.A.S. (FACTORIAL DIGITAL), individualmente la “Compañía”, actuará como Responsable, para la recolección, almacenamiento, uso, procesamiento, actualización, circulación, supresión, transferencia, transmisión y, en general, cualquier operación o conjunto de operaciones en y sobre sus Datos Personales, entendidos como cualquier información vinculada o que pueda asociarse a usted como Titular.
A continuación, se encuentra identificada la Compañía que actúa como Responsable del Tratamiento, así como el enlace a las Políticas de Tratamiento de Datos Personales y los canales habilitados para el ejercicio de derechos:
Razón Social y NIT. | Dirección | Teléfono | Consulta de la política para el tratamiento de datos personales | Canales para ejercer los derechos |
San Basilio de Palenke S.A.S. NIT. 901.201.965-3 Nombre Comercial: Factorial Digital | Carrera 5 No. 71 – 45 Of 804 Bogotá D.C. | +57 (601) 4762414 | www.factorial.com.co | contabilidad@factorial.com.co |
- ¿Qué cubre esta política?
El objetivo de la presente Política de Tratamiento de Datos Personales (la “Política”) es, junto con las medidas técnicas, humanas y administrativas implementadas, garantizar el adecuado cumplimiento de la Ley de Protección de Datos Personales aplicable, así como la definición de los lineamientos para la atención de consultas y reclamos de los Titulares de los Datos Personales sobre los que la Compañía realizan algún tipo de Tratamiento.
Esta Política es de obligatorio y estricto cumplimiento por parte de la Compañía, sus directores, administradores, Colaboradores y los demás terceros quienes las representan o actúan por ellas, o con los que la Compañía tienen algún tipo de vínculo, sea legal, comercial o convencional.
Todos los Colaboradores de la Compañía deben observar, respetar, cumplir y hacer cumplir esta Política en el desarrollo de sus funciones.
- Definiciones y glosario de términos
Las palabras y términos tendrán los significados que se indican a continuación, para su adecuada comprensión de la presente Política de Datos Personales: Autorización: Significa el consentimiento previo, expreso e informado del Titular del dato para llevar a cabo el Tratamiento. Esta puede ser i) escrita; ii) verbal o; iii) mediante conductas inequívocas que permitan concluir de forma razonable que el Titular aceptó el Tratamiento de sus datos. b. Autorizado: Significa todas las personas que, bajo responsabilidad de la Compañía o sus Encargados pueden realizar Tratamiento de Datos Personales en virtud de la Autorización otorgada por el Titular.
Aviso de privacidad. Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
- Base de Datos: Significa el conjunto organizado de Datos Personales que sean objeto de Tratamiento.
- Canales de Atención: Medios a través de los cuales el Titular puede ejercer sus derechos.
- Cliente(s): Persona Natural que realiza compras de productos y/o adquisición de servicios a través de los establecimientos de comercio físicos y/o canales digitales dispuestos por la Compañía, así como consumidores de servicios, contenidos, etc.
- Cliente(s) Potencial(es): Persona(s) Natural(es) que se podría(n) convertir en comprador(es) o consumidor(es) de los productos o servicios ofrecidos a través de los establecimientos de comercio físicos y/o canales digitales dispuestos por la Compañía.
- Candidatos: Persona Natural que se postula para alguna de las vacantes de la Compañía o Compañías Relacionadas.
- Colaboradores / Trabajadores / Empleados: Persona Natural que está vinculada a la Compañía por medio de un Contrato Laboral.
- Consulta: Significa la solicitud del Titular del Dato Personal, de las personas autorizadas por éste, o las autorizadas por ley, para conocer la información que reposa sobre el Titular en las Bases de Datos de una o varias Compañías.
- Dato Personal: Significa cualquier información vinculada o que pueda asociarse a una o varias personas naturales, determinadas o determinables.
- Dato Personal Privado: Significa el Dato Personal que por su naturaleza íntima o reservada sólo es relevante para el Titular.
- Dato Personal Público: Significa el Dato Personal calificado como tal según los mandatos de la ley o de la Constitución Política y todos aquellos que no sean semiprivados, privados o sensibles. Por ejemplo: los datos contenidos en documentos públicos, registros públicos, gacetas, boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva, los relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público.
- Dato Personal Semiprivado: Significa el Dato Personal que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas, o a la sociedad en general. Por ejemplo: el dato referente al cumplimiento e incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social.
- Dato Personal Sensible: Significa el Dato Personal que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminación. Por ejemplo: aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, datos relativos a la salud, a la vida sexual y los datos biométricos (huellas dactilares, fotografías, grabaciones en cámaras de seguridad).
- Derecho de Hábeas Data: Significa el derecho que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas, de acuerdo con el artículo 15 de la Constitución Política de Colombia.
- Encargado del Tratamiento: Significa la persona natural o jurídica que realiza el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.
- Información Financiera: Significa aquella referida al nacimiento, ejecución y extinción de obligaciones dinerarias, independientemente de la naturaleza del contrato que les dé origen.
- Proveedores: Persona Natural o Jurídica que suministra o abastece de productos, bienes o servicios a la(s) Compañía(s) mediante contrato civil o comercial.
- Reclamo: Significa la solicitud del Titular o las personas autorizadas por éste o por la ley para corregir, actualizar o suprimir sus Datos Personales o cuando adviertan que existe un presunto incumplimiento del régimen de protección de datos, según el artículo 15 de la Ley 1581 de 2012.
- Responsable del Tratamiento: Significa la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los Datos Personales.
En este caso, son Responsables del Tratamiento las siguientes Compañías: SAN BASILIO DE PALENKE S.A.S.
- Titular: Significa la persona natural cuyos Datos Personales sean objeto de Tratamiento.
- Trabajador en misión: Persona Natural vinculada mediante contrato de trabajo a una Empresa de Servicios Temporales debidamente autorizada por el Ministerio de Trabajo que presta servicios a una Compañía.
- Tratamiento o Tratamiento de Datos Personales: Significa cualquier operación o conjunto de operaciones sobre los Datos Personales como, la recolección, el almacenamiento, el uso, la circulación, la transferencia, la transmisión, la actualización o la supresión de los Datos Personales, entre otros. El Tratamiento puede ser nacional (dentro de la República de Colombia) o internacional (fuera de la República de Colombia).
- Transmisión: Significa el Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por parte del Encargado quien actúa por cuenta del Responsable.
- Transferencia: Significa el Tratamiento de Datos Personales que tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, envía los Datos Personales a un receptor, que a su vez será Responsable del Tratamiento y se encuentra dentro o fuera de la República de Colombia.
- Usuarios de la red: Clientes, compradores, posibles compradores, consumidores y/o receptores de contenido, mediante los canales de las plataformas tecnológicas, aplicaciones, correos electrónicos y páginas web de la Compañía.
- Vendedores / Advisors/ Locatarios: Significa todas las personas naturales y/o jurídicas que ofrecen sus bienes y/o servicios a través de los establecimientos comerciales físicos y/o canales digitales dispuestos por la Compañía para ser adquiridos por los Clientes o Consumidores.
- Visitantes: Significa aquella persona natural que accede a los establecimientos de comercio, ya sean físicos o digitales o a las instalaciones administrativas de cualquiera de la Compañía.
- Nuestros principios para el tratamiento de datos personales
En el desarrollo, interpretación y aplicación de la presente Política, se aplicarán de manera armónica e integral los siguientes principios:
- Principio de Libertad: Salvo norma legal en contrario, el Tratamiento de los datos sólo puede ejercerse con la autorización previa, expresa e informada del Titular. Los Datos Personales no podrán ser obtenidos o divulgados sin el previo consentimiento del Titular, o en ausencia de mandato legal o judicial que releve el consentimiento. Se deberá informar al Titular del dato de manera clara, suficiente y previa acerca de las finalidades del Tratamiento.
- Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular de forma previa, clara y suficiente. No podrán recolectarse Datos Personales sin una finalidad específica.
- Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la Ley es una actividad reglada que debe sujetarse a lo establecido en la Ley aplicable en la República de Colombia y en las demás disposiciones que la desarrollen.
- Principio de Veracidad o Calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Se deberán adoptar medidas razonables para asegurar que los datos sean precisos y suficientes y, cuando así lo solicite el Titular o cuando la(s) Compañía(s) lo determine(n), sean actualizados, rectificados o suprimidos en caso de ser procedente.
- Principio de Seguridad: Cada Compañía deberá cumplir las medidas técnicas, humanas y administrativas para garantizar la seguridad de los Datos Personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de Transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de Datos Personales que le conciernan.
- Principio de Acceso y Circulación Restringida: Sólo se permitirá acceso a los Datos Personales a las siguientes personas: (i) al Titular; (ii) a las personas autorizadas por el Titular; y (iii) a las personas que por mandato legal u orden judicial sean autorizadas para conocer la información del Titular.
- Principio de Confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de Datos Personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley.
Al momento de efectuar el Tratamiento de los Datos Personales, la Compañía en su calidad de Responsables de la información obtendrán el consentimiento del Titular, el cual en todo caso deberá ser previo, expreso e informado.
- De la autorización para el tratamiento de tus datos personales
La Autorización se podrá obtener por cualquier medio que garantice su reproducción.
En los siguientes eventos no se requiere Autorización por parte del Titular:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública.
- Casos de urgencia médica o sanitaria.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
- Datos relacionados con el Registro Civil de las Personas.
Cuando se trate de la recolección de Datos Sensibles, la Autorización debe ser explicita en cuanto a que los Datos Personales objeto de Tratamiento son sensibles y a las finalidades del Tratamiento. En este caso, el Titular no está obligado autorizar el Tratamiento de dicha información.
PARÁGRAFO: En los casos en que no sea posible poner a disposición del Titular la Política de Tratamiento de Datos Personales, la Compañía informará por medio de un Aviso de Privacidad al Titular sobre la existencia de la Políticas y la forma de acceder a la misma, de manera oportuna y en todo caso a más tardar al momento de la recolección de los Datos Personales. El Aviso de Privacidad podrá estar dispuesto en documentos físicos en los locales comerciales, por medios electrónicos en los canales no presenciales, por mensaje de datos en el chat, canal telefónico, entre otros medios que sean dispuestos por la Compañía.
- ¿Qué datos personales son objeto de tratamiento?
Los Datos Personales que serán objeto de Tratamiento por cada Compañía son: datos de identificación, información de contacto, de localización y geolocalización, datos de navegación, datos catalogados como sensibles (Ejemplo: Datos relacionados con la salud, huella dactilar, fotos, videograbaciones, entre otros datos biométricos), información financiera, bienes, datos socioeconómicos, información laboral y académica, preferencias, gustos y comportamientos de consumo, datos inferidos o no a partir de información observada o entregada directamente por el Titular o por terceros e información demográfica y transaccional. Los Datos Personales serán recolectados a través de los diferentes canales dispuestos por la Compañía.
- ¿Para que usamos tus datos personales?
Cada Compañía realizará el Tratamiento de los Datos Personales, de acuerdo con las condiciones establecidas por el Titular, la ley o las entidades públicas, a través de medios físicos, automatizados o digitales de acuerdo con el tipo y forma de recolección de la información.
Los Datos Personales pueden ser Tratados por aquel Colaborador de cada Compañía que cuente con Autorización para ello, o quienes dentro de sus funciones tengan a cargo la realización de tales actividades, asimismo, el Tratamiento se llevará a cabo por los terceros Encargados por la(s) Compañía(s) para el cumplimiento y ejecución de las finalidades autorizadas por el Titular. Las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial, podrán solicitar acceso a la información.
El tratamiento que realizará SAN BASILIO DE PALENKE S.A.S. con la información personal será el siguiente:
La recolección, almacenamiento, uso, circulación o supresión de los datos personales, para las siguientes finalidades:
En el caso en que aplique, la Compañía podrá tratar, previa autorización, la información personal de conformidad con las siguientes finalidades comunes a los Clientes Potenciales, Clientes, Candidatos, Colaboradores, Trabajadores en Misión y Empleados, Vendedores/Advisors/ Locatarios y/o Proveedores, y Visitantes:
- Validación de la información con el fin de dar cumplimiento a la regulación de Lavado de Activos y Financiación del Terrorismo por parte de la Compañía o con terceros contratados para dicho fin.
- Con fines de comercio electrónico.
- Almacenamiento de la información en servidores propios o de terceros, ubicados en la República de Colombia o fuera de ésta.
- Dar a conocer, Transferir y/o Transmitir los Datos Personales a nivel nacional e internacional,
- Atender requerimientos de auditorías externas, internas y/o de autoridades competentes.
- Cumplimiento de las Políticas que la Compañía dispongan de acuerdo a la relación contractual y/o comercial, incluida la Política de Tratamiento de Datos Personales.
- Gestionar el cumplimiento de obligaciones legales, pre-contractuales, contractuales, pos-contractuales, tributarias, financieras y/o contables.
- Gestionar las consultas, solicitudes, peticiones, quejas y reclamos relacionados con los titulares de la información.
- Implementar programas de inteligencia artificial o cualquier otro que la tecnología y la ley permitan.
- Garantizar la seguridad física y digital, mejoramiento del servicio y la experiencia en los establecimientos de comercio o en las instalaciones de la Compañía.
- Enviar información, newsletter y boletines informativos, o contactar al Titular a través de medios electrónicos – SMS o chat para el envío de noticias relacionadas con campañas de fidelización o mejora de servicio.
- Suministrar información de contacto a la fuerza comercial y/o red de distribución, telemercadeo, investigación de mercados y cualquier tercero con el cual SAN BASILIO DE PALENKE S.A.S. tenga un vínculo contractual para el desarrollo de actividades de ese tipo (investigación de mercados y telemercadeo, etc) para la ejecución de las mismas.
- Ofrecer programas de bienestar corporativo y planificar actividades empresariales, para el titular y sus beneficiarios (hijos, cónyuge, compañero permanente).
- Contactar al Titular a través de medios telefónicos para realizar encuestas, estudios y/o confirmación de datos personales necesarios para la ejecución de una relación contractual.
- Realizar invitaciones a eventos y ofrecer nuevos productos y servicios.
- Efectuar encuestas de satisfacción respecto de los bienes y servicios ofrecidos por SAN BASILIO DE PALENKE S.A.S.
- Suministrar la información a terceros con los cuales SAN BASILIO DE PALENKE tenga relación contractual y que sea necesario entregársela para el cumplimiento del objeto contratado.
- Finalidad de tratamiento de datos de los clientes y/o clientes potenciales
La información personal de los Clientes o Clientes Potenciales podrá ser tratada de conformidad con las siguientes finalidades:
- Finalidades Comerciales:
- Desarrollar actividades comerciales y de mercadeo, tales como: análisis de consumo; perfilamiento, trazabilidad de marca; envío de novedades, publicidad, promociones, ofertas y beneficios; programas de fidelización de clientes; investigación de mercado; generación de campañas y eventos de marcas de la Compañía.
- Ofrecer medios de financiación, para lo que podrán verificar y analizar el comportamiento crediticio actual e histórico, estimar los niveles de ingresos, validar la identidad y realizar estudios de crédito, entre otros.
- Finalidades de Servicio
- Notificar pedidos, despachos o eventos conexos a los productos o servicios que compre o se contrate en la Compañía.
- Realizar campañas de actualización de datos, para las finalidades señaladas en esta Política.
- Realizar Encuestas de Satisfacción.
- Hacer uso dentro del marco de la relación contractual y/o comercial de la información personal, imágenes y/o datos biométricos tales como, pero sin limitarse a huellas dactilares, fotografías, videograbaciones etc.
- Finalidades de Análisis y Operativas
- Desarrollar estudios de conocimiento del Titular, para las distintas finalidades señaladas en esta Política.
- Llevar a cabo análisis estadísticos, facturación, ofrecimiento y/o reconocimiento de beneficios, telemercadeo y cobranzas relacionados con la Compañía.
- En caso de que por naturaleza de las actividades se requiera, comparar, contrastar, consultar y complementar los Datos Personales con información financiera, comercial, crediticia y de servicios obrante en centrales de información crediticia y/u operadores de bases de datos de información financiera (“Centrales de Información”).
- Gestionar la información de la navegación para mantener el acceso, recordar las preferencias y ofrecer contenido relevante, así como aquellos proporcionados por el uso de ´
- Finalidades de Seguridad, Información y Prevención
- Estudiar solicitudes de crédito y de productos financieros.
- En caso de que por naturaleza de las actividades se requiera, reportar a las Centrales de Información sobre el cumplimiento o incumplimiento de obligaciones que haya adquirido con la Compañía.
- En caso de que por naturaleza de las actividades se requiera, suministrar a las Centrales de Información datos relativos a solicitudes de crédito, así como otros atinentes a relaciones comerciales, financieras y en general, socioeconómicas, entre otras.
- Finalidad de difusión de boletines informativos y/o newsletter a usuarios de la red
- Los datos personales serán utilizados con la finalidad de que la Compañía envíen newsletter o boletines informativos con información que pueda ser de su interés relacionada con nuestro sector de actividad, mediante su registro en la lista de distribución. Igualmente podremos enviarle comunicaciones informativas o comerciales directas para informarle sobre eventos, promociones y descuentos de nuestros anunciantes que coincidan con tus gustos o preferencias.
- También realizaremos un seguimiento de las campañas de email marketing lanzadas. (emails abiertos, enlaces pulsados, a través del proveedor de email marketing).
- El titular podrá darse de baja para la recepción de nuestros boletines informativos, en cualquier momento y sin necesidad de indicarnos ninguna justificación, remitiendo un correo electrónico a los canales relacionados en el numeral 1 de la presente política, o específicamente a los siguientes canales:
Razón Social y NIT. | Dirección | Formulario contáctenos para ejercer los derechos | Correo electrónico para ejercer los derechos |
San Basilio de Palenke S.A.S. NIT. 901.201.965-3 Nombre Comercial: Factorial Digital | Carrera 5 No. 71 – 45 Of 804 Bogotá D.C. | www.factorial.com.co | contabilidad@factorial.com.co |
- Finalidad del tratamiento de datos personales de candidatos, colaboradores, trabajadores en misión y/o empleados
En el caso en que una Compañía adelante un proceso de selección y/o de contratación; o exista un contrato laboral con el Titular, cada Compañía podrá tratar los Datos Personales recolectados, previa autorización del Titular, para las siguientes finalidades:
a) Finalidades de tratamiento dentro de procesos de selección y/o contratación
- Cumplir con los fines del proceso de selección y/o contratación de la Compañía, evaluar su idoneidad y/o eventual contratación
- Verificar y confirmar la veracidad de la información incluida en la hoja de vida y en cualquier otro documento o información entregada a la Compañía.
- Realizar estudios de seguridad del candidato, lo cual incluye consultar u obtener antecedentes judiciales, adelantar visitas domiciliarias y consultar datos en centrales de información, entre otros.
- Formar parte de la base de datos de postulantes para futuras contrataciones.
- Envío de comunicaciones de procesos de selección similares a aquellos en que el titular haya participado.
- Cumplir con las políticas de contratación de la Compañía.
- Verificar sus antecedentes de conformidad con lo dispuesto en los programas de cumplimiento vinculantes como, por ejemplo, de prevención de delitos, de ética y de libre competencia.
- Solicitar soportes correspondientes a la hoja de vida, exámenes médicos, pruebas sicotécnicas y cualquier otro que sea necesario.
b) Finalidades de tratamiento dentro de ejecución contractual
- Administrar el recurso humano de la Compañía de conformidad con los términos legales y contractuales aplicables.
- Dar cumplimiento las obligaciones legales de la Compañía en su calidad de empleador, incluyendo entre otros la gestión de la nómina, prestaciones sociales, sistema integral de seguridad social, prevención de riesgos laborales,
- Gestionar actividades de bienestar laboral, talento y promoción de los Colaboradores. Como parte de la gestión del bienestar de sus Trabajadores la Compañía empleadora podrá contactar al Colaborador y ofrecerle productos y servicios a través de entidades financieras, crediticias, educativas o cualquiera otra con la cual tenga vínculo comercial. Para ello podría requerir comunicar Datos Personales del Colaborador a dichos terceros con el debido cumplimiento de los requisitos legales que correspondan.
- Hacer uso de la información personal e imágenes generadas en el marco de las actividades, procesos y eventos de la Compañía, para socializarlas de forma interna y externa a través de canales digitales, redes sociales, WhatsApp, YouTube, o cualquier otro medio comunicacional; así como la creación y distribución de material publicitario físico, digital o audiovisual.
- Llevar a cabo actividades de gestión de riesgos de seguridad física y digital de la Compañía empleadora a través de los dispositivos de videovigilancia y de registro biométrico dispuestos.
- Adelantar procedimientos de debida diligencia e investigación disciplinaria en materia de gestión de riesgos legales o reputacionales, tales como fraude, posible comisión de delitos, infracciones a la libre competencia, fugas de información, o cualquier otro que defina la Compañía.
- Registrar, tramitar, procesar y almacenar la información proporcionada en las denuncias y/o consultas radicadas en el Canal de Integridad de la Compañía.
- Finalidad del tratamiento de datos de vendedores/advisors/ locatarios y/o proveedores
En el caso en que aplique, la Compañía podrá tratar información personal de vendedores/Advisors/ Locatarios y/o proveedores, de conformidad con las siguientes finalidades:
- a) Finalidades de relacionamiento comercial con terceros
- Realizar actividades de analítica y minería de datos con el fin de entender el comportamiento de vendedores, Advisors y/o proveedores y sus proyecciones a nivel de ventas, productos, y demás cifras pertinentes, dentro del marco legal permitido.
- Hacer partícipe a vendedores, Advisors y/o proveedores de iniciativas de marketing sobre los productos, bienes y servicios de la Compañía, lo cual podrá incluir entre otras y sin limitarse a: invitaciones a eventos, ofrecimiento de productos y soluciones de financiación, convocatoria a actividades asociadas a la relación comercial o vínculo existente con la Compañía, entre otras.
- Implementar estrategias de relacionamiento con clientes, proveedores, accionistas y otros terceros con los cuales la Compañía tengan vínculos comerciales, contractuales o legales.
- Consultar en centrales de riesgo o de información crediticia, toda la información relevante para que la Compañía puedan conocer su desempeño como deudor y la situación financiera en la que se encuentra, para así determinar su viabilidad para entablar o mantener una relación contractual con la Compañía.
- Reportar ante las centrales de riesgo o de información crediticia, el incumplimiento de los compromisos adquiridos con la Compañía objeto de las relaciones contractuales u obligaciones adquiridas con estas últimas.
- Envío de información relacionada con asuntos asociados con la operación, de tipo comercial, contable, financiero, entre otros, que puedan ser necesarios para el curso normal del negocio de la Compañía.
- Finalidad de tratamiento de datos de visitantes
- Con fines estadísticos.
- Realizar Videovigilancia con el fin de garantizar la seguridad de nuestros
- Mejorar nuestro servicio, así como la experiencia en nuestras instalaciones.
La vigencia de la base de datos será el tiempo razonable y necesario para cumplir las finalidades del Tratamiento en cada caso, teniendo en cuenta lo dispuesto en el artículo 2.2.2.25.2.8. del Decreto 1074 de 2015.
- Derechos de los titulares de los datos personales
El Titular de los Datos personales, tiene derecho a:
- Conocer, actualizar y rectificar los Datos Personales frente a los Responsables o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado. Para el efecto es necesario establecer previamente la identificación de la persona para evitar que terceros no autorizados accedan a los datos del Titular.
- Solicitar prueba de la Autorización otorgada a la Compañía, salvo que se trate de uno de los casos en los que no es necesaria la autorización, de conformidad con la ley.
- Ser informado por la Compañía, previa solicitud, respecto del uso que le ha dado a sus Datos Personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley vigente. y las demás normas que la modifiquen, adicionen o complementen.
- Revocar la autorización y/o solicitar la supresión del dato en cualquier momento. La solicitud de supresión de la información y la revocatoria de la autorización no procederá cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos del Responsable o Encargado.
- Acceder en forma gratuita a los Datos Personales que hayan sido objeto de Tratamiento.
- Responder, facultativamente, las preguntas que versen sobre Datos Personales Sensibles o de menores de edad. Por tratarse de Datos Personales Sensibles el Titular no está obligado a autorizar su Tratamiento.
Los Titulares podrán ejercer ante la Compañía los derechos establecidos en la ley, en la presente Política o en la Autorización otorgada, en cualquier momento.
- Deberes de la compañía cuando obra como responsable de los datos personales
Cada Responsable está obligado a cumplir con los siguientes deberes:
- Respecto del Titular del dato.
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio de los derechos señalados en el numeral 8 de la presente Política.
- Solicitar y conservar, en las condiciones previstas en esta Política, copia de la Autorización otorgada por el Titular.
- Informar de manera clara y suficiente al Titular sobre la finalidad del Tratamiento y los derechos que le asisten por virtud de la Autorización otorgada.
- Informar, a solicitud del Titular, sobre el uso dado a sus Datos Personales.
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente Política.
- Respecto de la calidad, seguridad y confidencialidad de los Datos Personales.
- Observar los principios de veracidad, calidad, seguridad y confidencialidad en los términos establecidos en esta Política.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Actualizar la información cuando sea necesario.
- Rectificar los Datos Personales cuando sea procedente.
- Respecto del Tratamiento a través de un Encargado.
- Suministrar al Encargado del Tratamiento únicamente los Datos Personales cuya Transmisión esté previamente autorizada por el Titular o por la regulación vigente.
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Comunicar de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.
- Informar de manera oportuna al Encargado del Tratamiento las rectificaciones realizadas sobre los Datos Personales para que éste proceda a realizar los ajustes pertinentes.
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Respecto de la Superintendencia de Industria y Comercio.
- Informarle cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de los Datos Personales de los Titulares.
- Cumplir con las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
- Deberes de la compañía cuando obra como encargado de los datos personales
La Compañía podrá recolectar datos personales y autorizaciones para el tratamiento de datos en nombre de la Compañía con las que suscriba Acuerdos y/o Contratos de Encargo y Transmisión de Datos Personales, y en esa medida, la Compañía cuando obre como Encargado, estará obligado a cumplir con los siguientes deberes:
- Respecto del Titular del dato.
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del
- Realizar el Tratamiento para los propósitos que sean objeto del Encargo, respetando las finalidades autorizadas por los Titulares.
- Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente Política.
- Respecto de la calidad, seguridad y confidencialidad de los Datos Personales.
- Conservar la integridad y precisión de los Datos Personales bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Realizar oportunamente la actualización, rectificación o supresión de los datos.
- Actualizar la información dentro de los cinco (5) días hábiles siguientes contados a partir de su recibo.
- Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Permitir el acceso a la información únicamente a las personas autorizadas por el Titular o facultadas por la ley para el efecto.
- Respecto de la Superintendencia de Industria y Comercio
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
- ¿Qué comprende la autorización de tratamiento de datos personales?
Los obligados a cumplir esta Política deberán obtener de parte del Titular su Autorización previa, expresa e informada para tratar sus Datos Personales. Esta obligación no es necesaria cuando se trate de Datos Personales Públicos.
La Autorización del Titular debe obtenerse a través de cualquier medio que pueda ser objeto de consulta posterior, tal como la página web, facturas o cupones seriados, formularios, formatos, actividades en redes sociales, formatos de PQR, mensajes de datos o Apps, correos electrónicos, mensajes de texto, guías de despacho, entre otros.
La Autorización también podrá obtenerse a partir de conductas inequívocas del Titular del Dato Personal que permitan concluir de manera razonable que éste otorgó su consentimiento para el Tratamiento. Dicha(s) conducta(s) debe(n) ser muy clara(s) de manera que no admita (n) duda o equivocación sobre la voluntad de autorizar el Tratamiento.
Cuando se trate de la recolección de Datos Personales Sensibles, la Autorización debe ser explicita en cuanto a que los datos objeto del Tratamiento tienen esa calidad, así como las finalidades. En este caso, el Titular no está obligado a autorizar el Tratamiento de dicha información.
- ¿Para qué usamos las cookies?
Las cookies son pequeños archivos de texto que contienen un identificador único que se almacena en el computador o aparato móvil a través del cual accedes a los sitios web o apps de las empresas SAN BASILIO DE PALENKE S.A.S. (FACTORIAL DIGITAL), de manera que aquellos pueden ser reconocidos cada vez que usas estos sitios o aplicaciones móviles.
Con excepción de las cookies que son necesarias para el funcionamiento del sitio o aplicaciones móviles, puedes elegir deshabilitar en cualquier momento algunas o todas las cookies que utilizan las Empresas. Sin embargo, esto podría restringir tu uso del sitio web y/o aplicaciones móviles, ya que ciertas funcionalidades podrían no funcionar con cookies desactivadas y limitar tu experiencia en los mismos.
Para más información sobre qué tipo de cookies usamos o para qué las usamos, te invitamos a leer nuestra Política de Cookies.
- Transferencias nacionales o internacionales de datos personales
La Compañía podrán realizar transferencias de datos a otros Responsables del Tratamiento cuando así esté autorizado por el Titular de la información, por la ley o por un mandato administrativo o judicial.
- Transmisiones nacionales o internacionales de datos personales
La Compañía podrán Transmitir Datos Personales a una o varias de la Compañía o a terceros que se encuentren ubicados dentro o fuera del territorio de la República de Colombia en los siguientes casos: (i) Cuando cuenten con autorización del Titular; o (ii) Cuando sin contar con la Autorización del Titular, exista entre el Responsable y el Encargado un contrato de Transmisión de datos o el documento que haga sus veces.
- Procedimiento para el ejercicio de los derechos del titular de datos personales
Para el ejercicio pleno y efectivo de los derechos que le asisten a los Titulares de los Datos Personales, o a las personas legitimadas por ley para el efecto, el Titular podrá contactar a la Compañía a través de cada uno de los correos electrónicos indicados en la Tabla del numeral 1 de esta Política. A través de este medio, se podrán presentar todas las consultas, quejas y/o reclamos asociados al derecho de Habeas Data respecto de cada Compañía. En las solicitudes constará la fecha de recibo de la consulta y la identidad del solicitante.
El reclamo deberá dirigirse a la(s) Compañía(s) y contener como mínimo la siguiente información:
- Nombre e identificación del Titular del dato o de la persona legitimada.
- Descripción precisa y completa de los hechos que dan lugar a la consulta, queja y/o reclamo.
- Dirección física o electrónica para remitir la respuesta e informar sobre el estado del trámite.
- Documentos y demás pruebas pertinentes que quiera hacer valer.
Una vez recibida la solicitud por la Compañía, se procederá con la verificación de la identidad del solicitante o de la legitimación de éste para tal fin. La respuesta a la consulta deberá comunicarse al solicitante en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, la Compañía informará al interesado los motivos de la demora y la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Si la consulta, queja o el reclamo resulta incompleto, la Compañía requerirá al interesado dentro de los cinco (5) días hábiles siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de la consulta, queja y/o reclamo.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- Procedimiento para la protección y tratamiento de datos personales de niños, niñas y adolescentes.
Cuando se trate del Tratamiento de Datos Personales de niños, niñas y adolescentes se deben cumplir los siguientes requisitos: i) Que se responda y respete el interés superior de los niños, niñas y adolescentes. ii) Que se asegure el respeto de sus derechos fundamentales. iii) Que la autorización sea otorgada por personas que estén facultadas para representar a los niños, niñas y adolescentes. El representante de los niños, niñas y adolescentes deberá garantizarles el derecho a ser escuchados y valorar su opinión del Tratamiento teniendo en cuenta la madurez, autonomía y capacidad de los niños, niñas y adolescentes para entender el asunto. iv) Se debe informar que es facultativo responder preguntas sobre datos de los niños, niñas y adolescentes.
- ¿Quién es la persona o área responsable de la protección de datos personales?
Cada compañía, cuenta con un área y un Oficial de Protección de Datos Personales, quién es la persona encargada de la función de protección de datos, el cual se puede contactar a través de los canales indicados a continuación:
- Medios de video vigilancia
La Compañía podrán utilizar medios de video vigilancia instalados en diferentes sitios internos y externos de sus establecimientos de comercio, instalaciones u oficinas. En razón a ello, informan al público en general sobre la existencia de estos mecanismos mediante la difusión en sitios visibles de anuncios de video vigilancia.
La información recolectada a través de estos mecanismos se utiliza para fines de seguridad, el mejoramiento de los servicios y la experiencia de los visitantes de cada Compañía, así mismo, como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad u organización.
La Compañía no harán entrega de videograbaciones obtenidas a ningún tercero, salvo que medie orden judicial o de autoridad competente o que la ley lo permita.
- Políticas de seguridad de la información
La Compañía adoptarán las medidas técnicas, administrativas y humanas necesarias para procurar la seguridad de los Datos Personales a los que les da Tratamiento, protegiendo la confidencialidad, integridad, uso, acceso no autorizado y/o fraudulento a éstos. Para tal fin, han implementado protocolos de seguridad de obligatorio cumplimiento para todo el personal que tenga acceso a los Datos Personales y/o a los sistemas de información.
Las políticas internas de seguridad bajo las cuales se conserva la información del Titular para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento son incluidas en las políticas internas de cada Compañía.
El Tratamiento de los Datos Personales será desde que se obtenga la Autorización por una Compañía y hasta que ésta se disuelva y/o se liquide o, hasta que se termine la finalidad para la cual fueron recolectados los Datos Personales, o cuando así se requiera para el cumplimiento de una obligación legal o contractual, salvo solicitud de supresión o revocación de la Autorización por parte del Titular.
- Vigencia de la presente política de tratamiento de datos personales
La presente Política de Tratamiento de Datos Personales rige a partir del 10 de marzo de 2022. Con miras a mantener la vigencia de la Política, cada una de la Compañía puede ajustarla y modificarla, indicando la fecha de la actualización en la página web o mediante el empleo de otros medios como mensajes de datos, correos electrónicos, materiales físicos en oficinas y establecimientos, etc.
- Ediciones de la política de tratamiento de datos personales
No. Edición | Fecha en que entra a regir | Descripción |
Inicial | 15-JUN-2021 | Versión inicial |
1.0 | 20-SEPT-2023 | Primera edición |
2.0 | 20-NOV-2023 | Segunda edición |
2.1 | 04-JULIO-2024 | Tercera edición |