Política de tratamiento de datos personales
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
CONFECCIONES E INVERSIONES PEPA SA
El artículo 15 de la Constitución Colombiana establece el derecho a la protección de datos personales como el derecho de toda persona a conocer, actualizar, rectificar y/o cancelar la información y los datos personales recolectados y/o tratados en bases de datos públicas o privadas.
La Ley 1581 del 17 de octubre de 2012 reguló este derecho al establecer las Disposiciones Generales de Protección de Datos Personales en Colombia, reglamentadas también por los Decretos 1377 de 2013 y 886 de 2014 (hoy incorporados en el Decreto único 1074 de 2015), entre otros.
En cumplimiento de su obligación bajo estas disposiciones de ley CONFECCIONES E INVERSIONES PEPA SA, garantiza el derecho constitucional de todos a conocer, actualizar, rectificar, suprimir y revocar la autorización respecto de la información recolectada sobre ellos en las bases de datos que la Entidad, ha compilado para las finalidades previstas en la Ley y las respectivas autorizaciones las cuales han sido manejadas de conformidad con lo establecido en la Ley de Protección de Datos Personales y sus decretos reglamentarios.
Para tal efecto, CONFECCIONES E INVERSIONES PEPA SA ha elaborado la presente POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES, cuya aplicación y observación es obligatoria para todas las personas naturales y jurídicas que tengan sus datos personales registrados y tratados en las bases de datos de CONFECCIONES E INVERSIONES PEPA SA, con el fin de brindar los lineamientos necesarios para el cumplimiento de las obligaciones legales en materia de protección de datos personales.
CONFECCIONES E INVERSIONES PEPA SA informa a todos los interesados que los datos personales obtenidos en el desarrollo de su actividad serán tratados de conformidad con los principios y deberes definidos en la Ley 1581 de 2012 y demás normas que rigen la materia. Para todos los efectos pertinentes, el domicilio de CONFECCIONES E INVERSIONES PEPA SA será la Carrera 14 # 83 – 46, Bogotá; teléfono: (57) 601 236 5958 Ext. 14; correo electrónico: jose@pepabombo.com; página web: https://wwwpepapombo.com.
2. OBJETIVO.
OBJETIVO: Establecer los criterios de recolección, almacenamiento, uso, circulación y supresión que permitan realizar las gestiones pertinentes en el desarrollo de los negocios de la Compañía, en relación con la ejecución de su contrato con el Titular de los datos personales que maneja CONFECCIONES E INVERSIONES PEPA SA
3. DIRECCIONES
Esta política se aplicará a todas las bases de datos, tanto físicas como digitales, que contengan datos personales y que sean manejadas por CONFECCIONES E INVERSIONES PEPA SA, como responsable del tratamiento. Asimismo, en aquellos casos en que la Empresa actúe como responsable del tratamiento.
Esta política es de obligatorio conocimiento y observancia por todas las personas naturales y jurídicas responsables de la administración de bases de datos personales de CONFECCIONES E INVERSIONES PEPA SA - en especial los administradores del manejo de bases de datos de CONFECCIONES E INVERSIONES PEPA SA - y por aquellos empleados y contratistas que directa o indirectamente reciban, atiendan y ejecuten actos y contratos que vinculen a los Titulares de la información a CONFECCIONES E INVERSIONES PEPA SA, y de quienes, atiendan las solicitudes, consultas o reclamos sobre información relacionada con aquellos de datos personales.
4. ÁMBITO DE APLICACIÓN
Esta Política tiene como finalidad brindar un trámite expedito y legal a las diferentes solicitudes y reclamos que realicen los Titulares de los Datos, sus herederos y otra persona que cuente con la debida autorización.
Esta Política también cumple con las exigencias de la normativa vigente en materia de Protección de Datos Personales.
Esta Política brinda la debida protección a los intereses y necesidades de los Titulares de la Información Personal tratada por CONFECCIONES E INVERSIONES PEPA SA
5. GLOSARIO
Las siguientes definiciones se aplicarán al desarrollo, interpretación e implementación de la legislación, las normas y los reglamentos vigentes. Se extraen de la normativa vigente y se utilizarán de forma coherente e integral.
ÁREA RESPONSABLE DE LA ATENCIÓN DE SOLICITUDES, QUEJAS, RECLAMOS Y CONSULTAS: Las solicitudes, quejas, reclamos y consultas realizadas por los Titulares de los datos serán atendidas por la Oficina de Atención al Cliente de CONFECCIONES E INVERSIONES PEPA SA
ÁREA RESPONSABLE DE PROTECCIÓN DE DATOS: Es el área dentro de CONFECCIONES E INVERSIONES PEPA SA, cuya función es monitorear y controlar la aplicación de la Política de Protección de Datos Personales y la implementación del Programa Integral de Protección de Datos Personales.
CONFIDENCIALIDAD: Elemento de seguridad de la información que permite definir quién puede acceder a los datos y bajo qué circunstancias.
ADMINISTRADOR DE MANEJO DE DATOS: Un individuo o entidad pública o privada Persona jurídica que, actuando sola o en asociación con otras, realiza el tratamiento de datos personales por cuenta del Responsable del Tratamiento. Responsable del Tratamiento. CONFECCIONES E INVERSIONES PEPA SA actúa como Encargado del Tratamiento en los casos en que, solo o en asocio con otros, trate datos personales por cuenta de un Responsable del Tratamiento. Controlador de manejo.
RESPONSABLE DEL TRATAMIENTO DE DATOS: Persona física o jurídica, pública o privada, que actúa sola o en asociación con otras, y que toma decisiones sobre la base de datos y/o el tratamiento de datos. CONFECCIONES E INVERSIONES PEPA SA actúa como Responsable del Tratamiento de Datos respecto de todos los datos personales sobre los que toma decisiones directas en el curso de su actividad.
CALIDAD DE LOS DATOS: Los datos personales sometidos a tratamiento deben ser veraces, completos, exactos, actualizados, verificables y comprensibles. En caso de poseer datos personales parciales, incompletos, fragmentados o engañosos, CONFECCIONES E INVERSIONES PEPA SA deberá abstenerse de tratarlos o solicitar al Titular que complete o corrija la información.
BASE DE DATOS: Conjunto organizado de Datos Personales que serán objeto de tratamiento; incluye archivos físicos y electrónicos.
INFORMACIÓN DIGITAL: Toda información que se almacena o transmite por medios electrónicos y digitales como el correo electrónico u otros sistemas de información.
TRATAMIENTO: Cualquier operación o conjunto de operaciones sobre Datos Personales realizada por CONFECCIONES E INVERSIONES PEPA SA o los Encargados del Tratamiento, tales como la recolección, almacenamiento, uso, circulación o supresión.
TITULAR: Persona física cuyos datos personales sean objeto de Tratamiento.
DATO PERSONAL: Cualquier información vinculada o asociable a uno o varios individuos determinados o determinables. Por tanto, por “dato personal” debe entenderse la información relativa a un individuo.
DATOS PÚBLICOS: Datos que no son semiprivados, privados ni sensibles. Los datos públicos incluyen, entre otros, los datos relacionados con el estado civil de las personas, su profesión u oficio y su calidad de comerciante o servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos. documentos públicos, boletines y diarios oficiales y decisiones judiciales ejecutorias no sujetas a restricción.
ACCESO RESTRINGIDO: El nivel de acceso a la información está limitado por parámetros previamente definidos. CONFECCIONES E INVERSIONES PEPA SA no facilitará el acceso a los Datos Personales a través de internet ni de otros medios de comunicación masiva.
CIRCULACIÓN RESTRINGIDA: Los datos personales solo serán tratados por el personal de CONFECCIONES E INVERSIONES PEPA SA o por quienes operen en dichas actividades. No se entregarán a quienes no cuenten con la autorización o autorización de CONFECCIONES E INVERSIONES PEPA SA para su tratamiento.
DERECHOS DE NIÑOS, NIÑAS Y ADOLESCENTES: El manejo de datos garantizará el respeto a los derechos de niños, niñas y adolescentes. Solo se podrán manejar datos de carácter público.
DATO SEMIPRIVADO: Información que no tiene carácter íntimo, restringido o público y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino también a un determinado sector o grupo o a la sociedad en general, como es el caso de datos financieros, información crediticia o de actividades empresariales.
DATOS SENSIBLES: Datos que afectan la intimidad de su titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de un partido político o que garanticen los derechos y garantías de partidos políticos de oposición; datos relativos a la salud y a la vida sexual; y datos biométricos.
6. PRINCIPIOS RECTORES
Los siguientes principios se aplicarán de manera armónica e integral en el desarrollo, interpretación y aplicación de las leyes, reglamentos, normas y reglamentos vigentes:
Principio de Legalidad en Materia de Tratamiento de Datos: El Tratamiento de Datos es una actividad regulada, sujeta a lo dispuesto en la Ley 1581 del 17 de octubre de 2012, su decretos reglamentarios y desarrollos posteriores, suplementos y enmiendas.
Principio de Finalidad: El Tratamiento de Datos debe tener una finalidad legítima conforme a la Constitución y la Ley, y ser informado de dicha finalidad.
Principio de libertad: El tratamiento de datos solo podrá ejercerse con el consentimiento previo, expreso e informado del titular. Los datos personales no podrán obtenerse ni divulgarse sin autorización previa, ni en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de Veracidad o Calidad: Los Datos objeto de Tratamiento deben ser veraces, completos, exactos, actualizados, verificables y comprensibles. Se prohíbe el Tratamiento de Datos parciales, incompletos, fragmentados o engañosos.
Principio de Transparencia: En materia de Tratamiento de Datos se deberá garantizar al Titular el derecho a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información sobre la existencia de Datos que le conciernen.
Principio de Acceso y Circulación Restringida: El Tratamiento de Datos está sujeto a las limitaciones derivadas de la naturaleza de los datos personales y de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento de Datos solo podrá ser realizado por personas autorizadas por el Titular y/o por otras personas previstas en la ley.
Los datos personales, salvo la información pública, no podrán ser puestos a disposición en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados.
Principio de Seguridad: Los Datos objeto de Tratamiento por el Responsable del Tratamiento o el Encargado del Tratamiento a que se refiere la ley, deberán ser tratados con las medidas técnicas, humanas y administrativas que sean necesarias para brindar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de Confidencialidad: Todos los funcionarios y contratistas involucrados en el Tratamiento de Datos que no sean de carácter público están obligados a garantizar la confidencialidad de los Datos, incluso después de finalizada su relación con cualquiera de las tareas incluidas en el Tratamiento de Datos; y solo podrán suministrar o comunicar datos personales cuando esto corresponda a las actividades autorizadas por la ley y en los términos de esta. CONFECCIONES E INVERSIONES PEPA SA se compromete a tratar los Datos Personales de los Titulares según lo definido en el Artículo 3(g) De conformidad con la Ley 1581/2012, los datos personales se tratarán de forma absolutamente confidencial, utilizándolos exclusivamente para las finalidades indicadas en el apartado anterior, siempre que el Titular no se haya opuesto a dicho tratamiento. CONFECCIONES E INVERSIONES PEPA SA informa que ha implementado las medidas técnicas y organizativas de seguridad necesarias para garantizar la seguridad de sus datos personales y evitar su alteración, pérdida y/o tratamiento o acceso no autorizado.
Principio de temporalidad: Los Datos Personales serán conservados únicamente durante el tiempo necesario razonables y necesarios para cumplir con los fines que justificaron su tratamiento, teniendo en cuenta las disposiciones legales aplicables a la materia y los aspectos administrativos, contables, fiscales, legales e históricos de la información. Los datos se conservarán cuando sea necesario para cumplir con una obligación legal o contractual. Los datos se eliminarán una vez transcurridos los plazos establecidos.
Interpretación integral de los derechos constitucionales: Los derechos se interpretarán en armonía y equilibrio con el derecho a la información previsto en el artículo 20 de la Constitución y con los derechos constitucionales aplicables.
Principio de Necesidad: Los Datos Personales tratados deberán ser estrictamente necesarios para los fines de la base de datos.
7. CATEGORÍAS ESPECIALES DE DATOS
7.1. DATOS SENSIBLES
Se entiende por Datos Sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de un partido político o amparen derechos y garantías de partidos políticos de oposición; y los datos relativos a la salud y a la vida sexual; y los datos biométricos.
7.1.1 TRATAMIENTO DE DATOS SENSIBLES
El tratamiento de datos sensibles está prohibido, salvo cuando:
1. a) El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos en que la ley no exija el otorgamiento de dicha autorización.
2. b) El Tratamiento es necesario para salvaguardar el interés vital del Titular y este se encuentra física o jurídicamente incapacitado. En estos casos, los representantes legales deberán otorgar su autorización.
3. c) El Tratamiento se refiere a datos que son necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
4. d) El Tratamiento tenga fines históricos, estadísticos o científicos. En tal caso, se deberán adoptar medidas para suprimir la identidad de los Titulares.
7.1.2 AUTORIZACIÓN ESPECIAL DE DATOS PERSONALES SENSIBLES
CONFECCIONES E INVERSIONES PEPA SA, informará a todos sus titulares a través de los distintos medios de obtención de autorización, que en virtud de la Ley 1581/2012 y reglamentación, no están obligados a otorgar la autorización para el tratamiento de datos sensibles.
En caso de tratamiento de datos relacionados con la salud, CONFECCIONES E INVERSIONES PEPA SA implementará las medidas necesarias para proteger la confidencialidad de la información. Los datos biométricos sensibles tratados tienen como finalidad la identificación de las personas, la seguridad, el cumplimiento de las obligaciones legales y el correcto suministro de productos.
7.2 DERECHOS DE LOS NIÑOS, NIÑAS Y ADOLESCENTES
Se prohíbe el tratamiento de datos personales de niños, niñas y adolescentes, salvo los datos públicos, y cuando su manejo se ajuste a los siguientes parámetros y/o requisitos:
-Que respondan y respeten los intereses superiores de los niños, niñas y adolescentes.
-Que respeten sus derechos fundamentales.
Cumplidos estos requisitos, el representante legal de los niños, niñas o adolescentes otorgará la autorización, previo ejercicio por los menores de su derecho a ser escuchados, y su Su opinión se valorará en función de su madurez, autonomía y capacidad para comprender el asunto.
8. TRATAMIENTO DE DATOS Y FINALIDAD.
El tratamiento de Datos que realiza CONFECCIONES E INVERSIONES PEPA SA, cuando consisten en datos personales que son recolectados de personas físicas en el giro normal de sus negocios al momento de formar relaciones personales, contratar con proveedores, contratar servicios, realizar compras, contactar clientes, realizar ventas, enviar cotizaciones, otorgar créditos, en definitiva, realizar el giro normal de sus negocios, son mantenidos y tratados en bases de datos destinadas a fines legítimos y cumpliendo con la Constitución y la ley: Se incluyen las siguientes finalidades:
8.1. CLIENTES Y VISITANTES
8.1.1. Adoptar las medidas adecuadas para el desarrollo de las actividades de la Compañía en relación con el cumplimiento del contrato celebrado con el Titular de los Datos.
8.1.2. Gestionar procedimientos (solicitudes, quejas, reclamaciones).
8.1.3. Proporcionar información de contacto al equipo de ventas y/o red de distribución, telemarketing, estudios de mercado y a cualquier tercero con quien CONFECCIONES E INVERSIONES PEPA SA mantenga una relación contractual para la realización de actividades de este tipo (estudios de mercado, telemarketing, etc.), para su ejecución.
8.1.4. Contactar telefónicamente al Titular para realizar encuestas, estudios y/o confirmación de datos personales necesarios para el desarrollo de una relación contractual.
8.1.5. Para contactar al Titular a través de canales electrónicos (SMS o chat) para enviarle noticias relacionadas con campañas de fidelización o mejoras del servicio.
8.1.6. Enviar por correo electrónico al Titular facturas, estados de cuenta o facturas en relación con las obligaciones derivadas del contrato entre las partes.
8.1.7. Realizar invitaciones a eventos y ofrecer nuevos productos y servicios.
8.1.8. Gestionar la información de proveedores y/o contratistas en relación con los servicios definidos en sus respectivos vínculos con la Compañía, siempre que es estrictamente necesario
8.1.9. Presentar informes a entidades externas, como la autoridad fiscalizadora DIAN, la Superintendencia de Sociedades, la oficina de estadística. DANE, entre otros, en cumplimiento de requisitos legales y análisis estadísticos requeridos.
8.1.10. Gestionar la información necesaria para el cumplimiento de las obligaciones fiscales, contractuales y comerciales, así como los registros mercantiles, societarios y contables.
8.1.11. Proporcionar información a terceros con los que CONFECCIONES E INVERSIONES PEPA SA mantiene una relación contractual y a quienes necesita entregar dicha información para cumplir con el objeto del contrato.
8.1.12. Impulsar iniciativas para la promoción de la oferta de servicios y la actualización de los productos de la Compañía.
8.1.13. Otras finalidades determinadas en el proceso de obtención de Datos Personales para su tratamiento, y en todo caso de conformidad con la ley y en el marco del desarrollo del negocio corporativo de CONFECCIONES E INVERSIONES PEPA SA
8.2. ACCIONISTAS Y EMPLEADOS
8.2.1. Actuar según sea necesario para cumplir con las obligaciones legales en relación con los empleados y ex empleados.
8.2.2. Controlar el cumplimiento de los requisitos relacionados con el Sistema de Seguridad Social.
8.2.3. Publicar el directorio corporativo para contacto con los empleados.
8.2.4. En el caso de datos biométricos capturados mediante sistemas de videovigilancia o grabación, su tratamiento tendrá como finalidad la identificación, la seguridad y la prevención del fraude interno y externo.
8.2.5. Los Datos Personales de menores de edad serán tratados para cumplir con las obligaciones legales.
8.2.6. En el caso de los participantes en procesos de selección de personal, los datos personales tratados tendrán como finalidad el avance de los procesos de selección; los currículums se gestionarán garantizando el principio de acceso restringido.
8.2.7. Informar y comunicar información general sobre asuntos de la Compañía por los medios y en la forma que se considere conveniente.
8.2.8. Gestionar la cadena presupuestaria de la Empresa: pagos, emisión de certificados de ingresos y retenciones (personas físicas y jurídicas) y listas de pagos.
8.2.9. Gestionar los procesos contables de la Compañía.
8.3. PROVEEDORES/CONTRATISTAS
8.3.1. Para todos los efectos relacionados con el objeto de la selección, contratos o procesos relacionados.
8.3.2. Realizar todos los procedimientos internos y cumplir con las obligaciones contables, fiscales y legales.
8.3.3. Gestionar la cadena presupuestaria de la empresa: pagos, emisión de certificados de ingresos y retenciones (personas físicas y jurídicas) y listas de pago.
8.3.4. Gestionar el proceso contable de la Empresa.
8.3.5. Actuar según sea necesario en la ejecución de las etapas de los contratos y en las relaciones con proveedores y contratistas.
8.3.6. Emitir certificaciones contractuales solicitadas por la Compañía. contratistas o solicitudes de las autoridades supervisoras.
8.3.7. Mantener un archivo actualizado que contenga información sobre cada contrato.
8.3.8. Otras finalidades determinadas en el proceso de obtención de Datos Personales para su tratamiento y, en cualquier caso, exigidas por la ley. y en el contexto del curso normal de los negocios corporativos de la Compañía de CONFECCIONES E INVERSIONES PEPA SA
9. DATOS DE NAVEGACIÓN.
El sistema de navegación de software necesario para el funcionamiento del sitio web de CONFECCIONES E INVERSIONES PEPA SA, recoge algunos datos personales cuya transmisión está implícita en el uso de los protocolos de Internet.
10. DERECHOS DE LOS TITULARES
Como Titular de sus datos personales, usted tiene derecho a:
10.1. Acceder gratuitamente a los datos facilitados y tratados.
10.2. Conocer, actualizar y corregir su información frente a Datos parciales, inexactos, incompletos, fragmentados o engañosos, o Datos cuyo tratamiento esté prohibido o no haya sido autorizado.
10.3.Solicitar prueba de la autorización otorgada.
10.4. Presentar ante la Superintendencia de Industria y Comercio (SIC) denuncias por infracciones a las disposiciones de la normativa vigente.
10.5. Revocar la autorización y/o solicitar la supresión de los Datos, siempre que no exista una obligación legal o contractual que impida su supresión.
10.6. Abstenerse de responder preguntas sobre datos sensibles. Las respuestas que traten sobre datos sensibles o datos de niños, niñas y adolescentes serán opcionales. (Artículo 8, Ley 1581/2012, arts. 21 y 22, Decreto 1377/2013).
8.2. ACCIONISTAS Y EMPLEADOS
8.2.1. Actuar según sea necesario para cumplir con las obligaciones legales en relación con los empleados y ex empleados.
8.2.2. Controlar el cumplimiento de los requisitos relacionados con el Sistema de Seguridad Social.
8.2.3. Publicar el directorio corporativo para fines de contacto con los empleados.
8.2.4. En el caso de datos biométricos capturados mediante sistemas de videovigilancia o grabación, su tratamiento tendrá como finalidad la identificación, la seguridad y la prevención del fraude interno y externo.
8.2.5. Los Datos Personales de menores de edad serán tratados para cumplir con las obligaciones legales.
8.2.6. En el caso de los participantes en procesos de selección de personal, los Datos Personales tratados tendrán como finalidad facilitar el proceso de selección; los CV se gestionarán garantizando el acceso restringido.
8.2.7. Informar y comunicar información general sobre los eventos de la Compañía por los medios y de la manera que se consideren convenientes.
8.2.8. Gestionar la cadena presupuestaria de la Empresa: pagos, emisión de certificados de ingresos y retenciones (personas físicas y jurídicas) y relaciones de pago.
8.2.9. Gestionar la Compañía proceso contable.
Párrafo: Los derechos de los titulares podrán ejercerse mediante:
-El Titular, quien deberá acreditar suficientemente su identidad a través de cualquiera de los medios puestos a disposición por el Responsable del Tratamiento.
- Por sus causahabientes, quienes deberán acreditar dicha condición.
- Por el representante y/o apoderado del Titular, previa acreditación de la representación o poder.
- Por orden de autoridad judicial o administrativa.
11. ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS
El Área de Atención al Cliente de CONFECCIONES E INVERSIONES PEPA SA, es la unidad responsable de tramitar las solicitudes de los Titulares para hacer efectivos sus derechos.
El Titular de la Información podrá ejercer un reclamo de derechos sobre los Datos, dirigiéndose por escrito a CONFECCIONES E INVERSIONES PEPA SA, al correo electrónico: jose@pepapombo.com, indicando en el Asunto: “Ejercicio de derecho de acceso o consulta”, o a través de correo postal, remitido a la Carrera 14 # 83 – 46, Bogotá D.C. La solicitud deberá contener los siguientes datos:
a) Nombre completo del Titular;
b) Fotocopia de la cédula de ciudadanía del Titular, y copia de la cédula de ciudadanía de quien lo represente, junto con el documento que acredite la representación;
c) Solicitud clara y específica, objeto de la solicitud de acceso o consulta;
d) Domicilio para notificaciones, fecha y firma del solicitante;
e) Documentos que sustenten la solicitud, cuando corresponda.
El Titular de los Datos podrá elegir cualquiera de las formas de consulta de la base de datos para recibir la información requerida:
1) Visualización en pantalla;
2) Por escrito, con copia o fotocopia enviada por correo postal;
3) Correo electrónico, Whatsapp u otro medio electrónico.
Horario comercial: El horario de atención al cliente es: de lunes a viernes de 9:00 a 16:00 horas.
Tiempo para Completar la Solicitud: Una vez recibida la solicitud CONFECCIONES E INVERSIONES PEPA SA, dará respuesta a la consulta en el plazo máximo de diez días hábiles, contados a partir del día siguiente a la fecha de recepción. Cuando no sea posible atender el asunto en dicho plazo, se informará al interesado, indicando los motivos de la demora y la fecha en que se atenderá su consulta, que en ningún caso podrá ser superior a cinco días hábiles. días hábiles siguientes al vencimiento del primer plazo. (Artículo 14, Ley 1581/2012).
Transcurridos los plazos señalados por la Ley 1581/2012 o sus normas complementarias, el Titular a quien se le niegue el ejercicio total o parcial del derecho de acceso, actualización, rectificación, supresión y revocación podrá denunciar su caso ante la Superintendencia de Industria y Comercio –Departamento de Protección de Datos Personales-.
12. SEGURIDAD DE LA INFORMACIÓN.
CONFECCIONES E INVERSIONES PEPA SA, garantiza el uso de las medidas técnicas, humanas y administrativas necesarias para brindar seguridad a los datos personales y demás información sujeta a tratamiento, evitando su adulteración, pérdida, consulta o uso no autorizado o acceso fraudulento.
13. OBLIGACIONES DEL ADMINISTRADOR DEL TRATAMIENTO DE DATOS Y DEL RESPONSABLE DEL TRATAMIENTO DE DATOS
13.1. OBLIGACIONES DEL RESPONSABLE DEL TRATAMIENTO DE DATOS
CONFECCIONES E INVERSIONES PEPA SA Como Responsable del Tratamiento tiene las siguientes funciones, además de otras exigidas legal y reglamentariamente para su tratamiento:
13.1.1. Garantizar al Titular, en todo momento, el pleno y efectivo ejercicio del derecho de habeas data.
13.1.2. Solicitar y conservar copia de la autorización otorgada por el Titular conforme a lo dispuesto por la ley.
13.1.3. Informar al Titular de la finalidad de los Datos colección y los derechos que el Titular tiene en virtud de la autorización otorgada.
13.1.4. Mantener la información en las condiciones de condiciones de seguridad necesarias para evitar su adulteración, pérdida, consulta o uso no autorizado o acceso fraudulento.
13.1.5. Garantizar que la información proporcionada al Responsable del Tratamiento sea veraz, completa, precisa, actualizada, verificable e inteligible.
13.1.6. Actualizar la información, comunicar oportunamente cualquier cambio en los Datos proporcionados y adoptar las medidas necesarias para mantener la información proporcionada actualizada.
13.1.7. Corregir la información cuando sea incorrecta y comunicar los requisitos correspondientes al Responsable del Tratamiento de Datos.
13.1.8. Proporcionar al Responsable del Tratamiento de Datos (si lo hubiere), según corresponda, únicamente los Datos cuyo Tratamiento haya sido previamente autorizado de conformidad con la ley.
13.1.9. Exigir al Responsable del Tratamiento de Datos (si lo hubiere) en todo momento el respeto a las condiciones de seguridad y privacidad de la información del Titular.
13.1.10. Tramitar las consultas y reclamaciones recibidas en los términos señalados en la ley.
13.1.11. Adoptar procedimientos específicos para garantizar el adecuado cumplimiento de la ley y, en particular, para la atención de consultas y reclamaciones.
13.1.12. Informar al Responsable del Tratamiento cuando el Titular haya impugnado determinada información, una vez presentada la reclamación y hasta que se complete el procedimiento correspondiente.
13.1.13. Informar al Titular del uso de sus Datos cuando lo solicite.
13.1.14. Informar a la autoridad de protección de datos cuando se produzcan violaciones a los códigos de seguridad y exista riesgo de que la administración de la información de los Titulares pueda verse comprometida.
13.2 OBLIGACIONES DEL ADMINISTRADOR DEL TRATAMIENTO DE DATOS
El Responsable del Tratamiento de los Datos, en cuyo caso CONFECCIONES E INVERSIONES PEPA SA, actúa como Responsable, tendrá las siguientes funciones, además de otras que le exija la ley o reglamentación aplicable a sus actividades:
13.2.1 Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data.
13.2.2 Mantener la información bajo las condiciones de seguridad necesarias para evitar su adulteración, pérdida, consulta o uso no autorizado, o acceso fraudulento. El Responsable del Tratamiento deberá cumplir con las condiciones mínimas de seguridad definidas en el Registro Nacional de Bases de Datos, que puede consultarse en: https://www.pepapombo.com
13.2.1. Implementar actualizaciones, correcciones o eliminaciones de datos con prontitud, según lo exija la Ley 1581/2012 y demás normativa vigente aplicable.
13.2.2. Actualizar la información reportada por el Responsable del Tratamiento de los Datos dentro de los cinco días hábiles siguientes a su recepción.
13.2.3. Tramitar las consultas y reclamos que formulen los Titulares en los términos señalados en esta Política.
13.2.4. Adoptar un Manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley y, en particular, para atender las consultas y reclamaciones de los Titulares.
13.2.5. Registrar las entradas de "Reclamación en trámite" en la base de datos, según lo dispuesto por la ley.
13.2.6. Insertar entradas de "Información en discusión judicial" en la base de datos cuando una autoridad competente notifique un proceso judicial relacionado con la calidad de los datos personales.
13.2.7. Abstenerse de circular información controvertida por el Titular y bloqueada por orden de la Superintendencia de Industria y Comercio.
13.2.8. Permitir el acceso a la información únicamente a aquellos que tengan derecho a acceder a ella.
13.2.9. Informar a la Superintendencia de Industria y Comercio cuando se hayan vulnerado los códigos de seguridad y existan riesgos para la administración de los Datos de los Titulares.
13.2.10. Cumplir las instrucciones y requerimientos de la Superintendencia de Industria y Comercio.
13.2.11. Verificar que el Responsable del Tratamiento de Datos cuente con la autorización para el tratamiento de los Datos Personales del Titular.
14. ACCIONES GENERALES PARA LA PROTECCIÓN DE DATOS PERSONALES
Los siguientes son los lineamientos generales que aplica CONFECCIONES E INVERSIONES PEPA SA, en cumplimiento de su obligación de observar los principios para la administración de Datos Personales.
Estas directrices son complementarias a las políticas, procedimientos o instrucciones generales actualmente existentes e implementadas, entre las que se encuentran las políticas de gestión de datos e información y los procedimientos de gestión de datos e información; y de ninguna manera pretenden sustituirlas o anularlas.
14.1. TRATAMIENTO DE DATOS
En el ejercicio de sus funciones, todos los empleados de la Compañía asumirán sus responsabilidades y obligaciones en el adecuado manejo de los Datos Personales, desde recolección, almacenamiento, utilización y circulación hasta su disposición final.
14.2. USO DE DATOS
Los Datos Personales contenidos en las bases de datos deberán ser utilizados y tratados de acuerdo con las finalidades descritas en la sección correspondiente de esta Política.
A todos los efectos se deberán tener en cuenta los siguientes supuestos:
14.2.1. En caso de que un Área distinta a la que recopiló inicialmente los Datos Personales necesite utilizarlos, podrá hacerlo siempre que dicho uso sea previsible en función del tipo de servicios ofrecidos por la Compañía y para una finalidad contemplada en esta Política de Tratamiento de Datos Personales.
14.2.2. Cada Área debe garantizar que no se divulgue información confidencial ni datos personales en las prácticas de reciclaje de documentos físicos. Por lo tanto, currículums, títulos académicos, certificaciones académicas o laborales, resultados de exámenes médicos o cualquier documento que contenga información que permita a una persona... Persona a identificar, no podrá ser reciclada.
14.2.3. En caso de que un Administrador de Tratamiento de Datos haya proporcionado datos personales o bases de datos a cualquier Área para un fin específico, el Área que solicitó los Datos Personales no podrá utilizarlos para un fin distinto al especificado en la Política de Tratamiento de Datos Personales. Al finalizar la actividad, el Área que solicitó la información es responsable de eliminar la base de datos o los Datos Personales utilizados, evitando así el riesgo de que la información quede desactualizada o que un Titular haya presentado una reclamación durante el tiempo en que se utilizaron los Datos.
14.2.4. Los empleados no podrán tomar decisiones que tengan un impacto significativo en los Datos Personales, ni que tengan implicaciones legales, basándose exclusivamente en la información proporcionada por el sistema de información; por lo tanto, deberán validar la información mediante otros instrumentos físicos o digitales, ya sea manualmente o, de ser necesario, directamente por el Titular de los Datos.
14.2.5. Solo los empleados y contratistas autorizados podrán acceder, modificar o cancelar los datos contenidos en las bases de datos o documentos sujetos a protección. Los permisos de acceso de los usuarios son otorgados por la Dirección de la Empresa.
14.2.6. Cualquier uso de los Datos distinto a los aquí establecidos deberá ser consultado y autorizado previamente por el Gerente de la Compañía.
14.3.. ALMACENAMIENTO DE DATOS
El almacenamiento de datos digitales y físicos se realiza en medios o entornos que cuentan con controles adecuados de protección de datos. Esto implica seguridad física e informática, controles tecnológicos y ambientales en áreas restringidas, en instalaciones propias o en centros informáticos o documentales gestionados por terceros.
14.3. DESTRUCCIÓN
La destrucción de medios físicos y electrónicos se realiza mediante mecanismos que no permiten su reconstrucción. Se lleva a cabo únicamente cuando no se incumple ninguna disposición legal, dejando siempre un registro para fines de trazabilidad.
La destrucción incluye la información contenida en posesión de terceros así como en las instalaciones de la Compañía.
15. VIDEOVIGILANCIA
La Empresa cuenta con cámaras de videovigilancia para Implementar políticas de seguridad física, cumpliendo los parámetros establecidos en la Guía para la Protección de Datos Personales en Sistemas de Videovigilancia, emitida por la Superintendencia de Industria y Comercio como autoridad competente.
Las imágenes deberán conservarse durante un máximo de 30 días. Si las imágenes son objeto o soporte de una reclamación, denuncia o cualquier proceso judicial, deberán conservarse. hasta el momento en que se resuelva.
16. CAPACITACIÓN DE EMPLEADOS Y CONTRATISTAS
CONFECCIONES E INVERSIONES PEPA SA desarrollará programas anuales de formación y concienciación sobre protección de datos personales y seguridad de la información. La Compañía ha informado a su personal, accionistas y demás colaboradores y contratistas sobre estas políticas por videoconferencia y ha enviado la documentación relacionada por correo electrónico. La Compañía capacita a sus funcionarios y contratistas en la administración de Datos Personales al menos una vez al año, con el fin de medir sus conocimientos sobre el tema.
Los nuevos empleados y contratistas, al momento de su ingreso a la Compañía, deberán recibir capacitación sobre protección de Datos Personales y seguridad de la información; su asistencia y Los conocimientos quedan registrados.
En los programas de capacitación y concientización se deberá asegurar que los empleados, contratistas y terceros sean conscientes de sus responsabilidades en materia de protección de Datos Personales y seguridad de la información.
Los programas de formación se actualizarán periódicamente.
La Gestión del Talento Humano trabajará con La dirección de la empresa definirá los planes de formación y evaluación del personal afectado, a medida que se introduzcan cambios normativos.
17. PROCESOS DE REVISIÓN Y AUDITORÍAS DE CONTROL
La Compañía realizará revisiones o auditorías en materia de protección de Datos Personales, verificando directamente o a través de contratistas externos que las políticas y procedimientos se han implementado adecuadamente en la Compañía.
Con base en los resultados obtenidos se diseñarán e implementarán planes de prevención, corrección y mejora.
18. PERIODO DE VALIDEZ DE LAS BASES DE DATOS
Las Bases de Datos de CONFECCIONES E INVERSIONES PEPA SA, tendrán vigencia por el tiempo y finalidad para la cual fueron creadas. La manipulación está autorizada y la reglamentación especial lo permite, en además de las normas que establecen el ejercicio de las funciones legales asignadas a la Compañía.
19. REGISTRO NACIONAL DE BASES DE DATOS
El artículo 25 de la Ley 1581 y sus Decretos Reglamentarios exigen a CONFECCIONES E INVERSIONES PEPA SA, registrar sus bases de datos junto con la presente Política de Tratamiento de Datos Personales, en el Registro Nacional de Bases de Datos administrado por la Superintendencia de Industria y Comercio, de conformidad con el procedimiento establecido.
20. VIGENCIA, VERSIONES Y ACTUALIZACIÓN DE LA POLÍTICA
La presente Política de Tratamiento de Datos Personales entra en vigor a partir de la fecha de su firma y complementa las políticas asociadas, con vigencia indefinida.
Cualquier cambio sustancial en la Política de Tratamiento de Datos Personales será comunicado oportunamente a los Titulares de los Datos a través de los medios habituales de contacto y/o a través del sitio web: https://www.pepapombo.com
Los cambios se comunicarán a los Titulares que no tengan acceso a medios electrónicos o no puedan ser contactados, mediante avisos publicados en la sede social de la Compañía.
21. DOCUMENTOS RELACIONADOS
Los siguientes anexos forman parte de esta Política:
1. Autorización para la recolección y manejo de Datos Personales
2. Instrucciones de gestión de documentos
3. Procedimiento de correspondencia y sistema de trámites.
4. Formulario para la creación, enmienda o eliminación de usuarios en bases de datos
5. Procedimiento para la eliminación segura de Datos
6. Instrucciones para el servicio de atención al cliente
7. Procedimiento de atención de solicitudes, consultas, quejas, reclamaciones, sugerencias y felicitaciones
JOSÉ RICARDO POMBO CASABIANCA
Representante legal
Confecciones e Inversiones Pepa SA
Marzo de 2022