Política de Tratamiento de datos

CONTENIDO

1. GENERALIDADES:

2.MARCO LEGAL:

3.RESPONSABLE:

4.DESTINATARIOS

5. ALCANCE:

6.DEFINICIONES:

7.CATEGORÍAS ESPECIALES DE DATOS

7.1 DATOS SENSIBLES

7.1.1 TRATAMIENTO DE DATOS SENSIBLES:

7.1.2AUTORIZACIÓN ESPECIAL DE DATOS PERSONALES SENSIBLES

7.2DERECHOS DE LOS NIÑOS, NIÑAS Y ADOLESCENTES:

8.AUTORIZACIÓN

8.1 OTORGAMIENTO DE AUTORIZACIÓN.

9.CONTENIDO DE LAS BASES DE DATOS

10. TRATAMIENTO

11. FINALIDAD

12. DERECHOS DE LOS TITULARES

13. OBLIGACIONES DE LA ENTIDAD

14. PERSONA O ÁREA RESPONSABLE

15. PROCEDIMIENTOS DE PRESENTACIÓN Y RESPUESTA A DE CONSULTAS

16.PERSONAS A QUIENES SE LES PUEDE SUMINISTRAR LA INFORMACIÓN

17.SUPRESIÓN DE DATOS

18. REVOCATORIA DE LA AUTORIZACIÓN

19. REGISTRO NACIONAL DE BASES DE DATOS

20. VIGENCIA DE LA BASE DE DATOS

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

  • GENERALIDADES: 

El presente documento establece las Políticas de Tratamiento de Datos Personales de la sociedad RITUAL BOTÁNICO S.A.S, en adelante la entidad, en cumplimiento de las disposiciones de la Ley 1581 de 2012 y el Decreto 1377 de 2013, y en él se describen los mecanismos por medio de los cuales la ENTIDAD garantiza un manejo adecuado de los datos personales recolectados en sus bases de datos, con el fin de permitir a los titulares el ejercicio del derecho de Hábeas Data

l presente documento se fundamenta en: Constitución Política de Colombia; Ley 1266 de 2008; Ley 1581 de 2012; Decretos Reglamentarios 1727/2009, 2952/2010 y 1377/2013; y sentencias de la Corte Constitucional C–1011 de 2008, y C-748 del 2011.

  • RESPONSABLE: 

La ENTIDAD es una persona jurídica de derecho privado, domiciliada en Rionegro, Antioquia, con número de identificación tributaria No 901593212-7 cuyos datos de contacto son los siguientes: 

  • Dirección: ZONA E, CENTRO LOGÍSTICO, BODEGA 16, DEL CRUCE DEL TABLAZO 900 MTS VÍA ZONA FRANCA. RIONEGRO, ANT.
  • Teléfono: 304-616-7695
  • Correo electrónico: compras@ritualBOTÁNICO.com
  • DESTINATARIOS

o físicas como digitales, que contengan datos personales y que sean objeto de Tratamiento por parte de LA ENTIDAD, considerada como responsable. Igualmente, en aquellos casos en que operen como encargadas del tratamiento de datos personales.

La política está dirigida a que la ciudadanía en general tenga a su disposición la información necesaria y suficiente sobre los diferentes tratamientos y fines sobre los que serán objeto sus datos, así como los derechos que ellos, como titulares de datos personales, pueden ejercer frente a LA ENTIDAD cuando esta tenga el rol de responsable del tratamiento de sus datos personales.

Esta política es de obligatorio conocimiento y cumplimiento por todos para todas las personas naturales o jurídicas responsables de la administración de bases de datos personales de LA ENTIDAD, en especial los administradores del manejo de bases de datos y por aquellos que reciben, atienden y dan respuesta directa o indirectamente a las peticiones (consultas o reclamos) de información relacionadas con la ley de protección de datos personales.

  • ALCANCE:

Dar un trámite expedito y legal a las diferentes solicitudes y reclamaciones hechas por los Titulares de la Información, así como por sus causahabientes u otra persona que cuente con la debida autorización.

Dar cumplimiento a las exigencias de la normatividad vigente en materia de Protección de Datos Personales, así como a cualquier exigencia originada en el principio de responsabilidad demostrada.

Brindar la debida protección a los intereses y necesidades de los titulares de e la Información personal tratada por LA ENTIDAD. 

  • DEFINICIONES:

  • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales; 
  • Acceso restringido: Nivel de acceso a la información limitado a parámetros previamente definidos. La Superintendencia de Industria y Comercio no hará disponibles Datos Personales para su acceso a través de Internet u otros medios de comunicación masiva, a menos que se establezcan medidas técnicas que permitan controlar el acceso y restringirlo solo a las personas Autorizadas.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento; 
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables; 
  • Encargado: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento; 
  • Responsable: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos; 
  • Titular: Persona natural cuyos datos personales sean objeto de Tratamiento; 
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión. 
  • Principio de legalidad: El Tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen; 
  • Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular; 
  • Principio de libertad: El Tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento; 
  • Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error; 
  • Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan; 
  • Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley. 
  • Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o terceros autorizados conforme a la ley; 
  • Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; 
  • Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma. 
  • CATEGORÍAS ESPECIALES DE DATOS

7.1 DATOS SENSIBLES

Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.

7.1.1 TRATAMIENTO DE DATOS SENSIBLES:

Se prohíbe el Tratamiento de datos sensibles, excepto cuando:

  1. El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
  2. El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
  3. El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
  4. El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares


  • AUTORIZACIÓN ESPECIAL DE DATOS PERSONALES SENSIBLES

LA ENTIDAD informará a través de los diversos medios de obtención de la autorización a todos sus titulares, que en virtud de la ley 1581 del 2012 y normas reglamentarias estos no están obligados a otorgar la autorización para el tratamiento de datos sensibles.

En caso de tratamiento de datos relativos a la salud, LA SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO, implementará las medidas necesarias para proteger la confidencialidad de la información. Los datos sensibles biométricos tratados tienen como finalidad la identificación de las personas, la seguridad, el cumplimiento de obligaciones legales y la adecuada prestación de los productos.

  • DERECHOS DE LOS NIÑOS, NIÑAS Y ADOLESCENTES: 

El tratamiento de datos personales de niños, niñas y adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública, y cuando dicho tratamiento cumpla con los siguientes parámetros y/o requisitos:

  • Que respondan y respeten el interés superior de los niños, niñas y adolescentes.
  • Que se asegure el respeto de sus derechos fundamentales.

Cumplidos los anteriores requisitos, el representante legal de los niños, niñas o adolescentes otorgará la autorización, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

  • AUTORIZACIÓN

RITUAL BOTÁNICO S.A.S. se limitará, en la recolección de los datos personales, a aquellos que sean pertinentes y adecuados para los fines propios de la relación que hay entre esta y el titular de los datos personales. 

8.1 OTORGAMIENTO DE AUTORIZACIÓN.

La autorización otorgada por el titular de los datos personales, puede constar por cualquier medio de prueba aceptado, ya sea físico, electrónico, mensaje de datos, internet, sitios web, y en cualquier otro formato que garantice su posterior consulta y de los cuales se pueda concluir de forma inequívoca la autorización del titular. Para los fines pertinentes la aceptación de la presente Política de Tratamiento de Datos Personales supone la plena autorización que otorga el usuario a RITUAL BOTÁNICO S.A.S. para el manejo de los datos. 

  • CONTENIDO DE LAS BASES DE DATOS 

En las bases de datos de la ENTIDAD se almacena información general como nombre completo, número y tipo de identificación, género y datos de contacto (correo electrónico, dirección física, teléfono fijo y móvil). En adición a estos, y dependiendo de la naturaleza de la base de datos, la ENTIDAD puede tener datos específicos requeridos para el tratamiento al que serán sometidos los datos. En las bases de datos de empleados y contratistas se incluye, adicionalmente información sobre la historia laboral y académica, datos sensibles requeridos por la naturaleza de la relación laboral (fotografía, conformación del grupo familiar, datos biométricos).  

En las bases de datos se podrá almacenar información sensible con previa autorización de su titular, en cumplimiento de lo establecido en los artículos 5 y 7 de la ley 1581 de 2012. 

  • TRATAMIENTO 

La información que consta en las bases de datos de la entidad es sometida a distintas formas de tratamiento, como recolección, intercambio, actualización procesamiento, reproducción, compilación, almacenamiento, uso, sistematización y organización, todos ellos de forma parcial o total en cumplimiento de las finalidades aquí establecidas. La información podrá ser entregada, transmitida o transferida a entidades públicas, socios comerciales, contratistas, afiliados, subsidiarias, únicamente con el fin de cumplir con las finalidades de la base de datos correspondiente. En todo caso, la entrega, transmisión o transferencia se hará previa suscripción de los compromisos que sean necesarios para salvaguardar la confidencialidad de la información. La información personal, incluyendo información sensible, podrá ser transferida, transmitida o entregada a terceros países, independientemente del nivel de seguridad de las normas que regulen el manejo de información personal. En cumplimiento de deberes legales, la ENTIDAD podrá suministrar la información personal a entidades judiciales o administrativas. 

La ENTIDAD velará por el correcto uso de datos personales de menores de edad, garantizando que se cumpla con las exigencias legales aplicables y que todo tratamiento esté previamente autorizado y se encuentre justificado en el interés superior de los menores.  

  • FINALIDAD 

La información recolectada por la ENTIDAD tiene como propósito permitir el adecuado desarrollo de su objeto como entidad.

La información sobre clientes, proveedores, socios y empleados, actuales o pasados, se guarda con el fin de facilitar, promover, permitir o mantener relaciones de carácter laboral, civil y comercial.  

La información sobre actores del mercado se almacena con el fin de dar cumplimiento a las actividades propias de su objeto, particularmente las relacionadas con el desarrollo, planeación e implementación de programas, proyectos, planes, políticas, publicidad, contratos o convenios necesarios para promover la economía en Colombia.  

  • DERECHOS DE LOS TITULARES 

De conformidad con lo previsto en el artículo 8 de la ley 1581 de 2012, los titulares podrán: 

  • Conocer, actualizar y rectificar sus datos personales frente a la ENTIDAD o a los Encargados. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado. 
  • Solicitar prueba de la autorización otorgada a la ENTIDAD, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley. 
  • Ser informado por la ENTIDAD o el Encargado, previa solicitud, respecto del uso que le ha dado a sus datos personales. 
  • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen. 
  • Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que la ENTIDAD o el Encargado ha incurrido en conductas contrarias a esta ley y a la Constitución. 
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento. 
  • OBLIGACIONES DE LA ENTIDAD 

La ENTIDAD deberá: 

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data. 
  • Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular. 
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada. 
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. 
  • Garantizar que la información que se suministre al Encargado sea veraz, completa, exacta, actualizada, comprobable y comprensible. 
  • Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada. 
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado. 
  • Suministrar al Encargado, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley. 
  • Exigir al Encargado en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular. 
  • Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley. 
  • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos. 
  • Informar al Encargado cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo. 
  • Informar a solicitud del Titular sobre el uso dado a sus datos; 
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. 
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio. 
  • PERSONA O ÁREA RESPONSABLE 

Toda petición, queja o reclamo relacionada con el manejo de datos personales, en aplicación de lo previsto en la Ley 1581 de 2012 y el Decreto 1377 de 2013, deberá enviarse a: 

Entidad: RITUAL BOTÁNICO S.A.S. 

Dirección: ZONA E, CENTRO LOGÍSTICO, BODEGA 16, DEL CRUCE DEL TABLAZO 900 MTS VÍA ZONA FRANCA. RIONEGRO, ANT.

Correo electrónico: sac@ritualbotanico.com 

Teléfono: 304-616-7695

  • PROCEDIMIENTOS DE PRESENTACIÓN Y RESPUESTA A DE CONSULTAS 

Los titulares de datos personales que consten en las bases de datos de la ENTIDAD, o sus causahabientes, podrán consultar los datos que suministrará la información en los términos previstos en la legislación aplicable. Toda solicitud de consulta, corrección, actualización o supresión deberá presentarse por escrito o por correo electrónico, de acuerdo a la información contenida en este documento.  

Las consultas serán atendidas en un término de diez (10) días hábiles contados a partir de la fecha de recibo de la respectiva solicitud. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. 

Los reclamos deberán ser formulados por escrito o por correo electrónico, de acuerdo a la información contenida en este documento, y deberán contener, al menos, la siguiente información: 

  • Identificación del Titular.
  • Descripción de los hechos que dan lugar al reclamo. 
  • Dirección del titular. 
  • Documentación que se quiera presentar como prueba. 

Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. 

En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado. 

Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a tres (3) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido. 

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. 

  • PERSONAS A QUIENES SE LES PUEDE SUMINISTRAR LA INFORMACIÓN

La información que reúna las condiciones establecidas en la ley podrá suministrarse a las siguientes personas:

    A los titulares, sus causahabientes o sus representantes legales; A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial; A los terceros autorizados por el titular o por la ley.
  • SUPRESIÓN DE DATOS

El titular podrá, en cualquier momento, solicitar a LA ENTIDAD, la supresión de sus datos personales, Cuando:

  1. Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
  2. Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.
  3. Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recabados

La supresión de la información personal podrá ser total o parcial, de acuerdo con lo solicitado por el titular, en los registros, archivos, bases de datos o tratamientos realizados por LA ENTIDAD. Es importante tener en cuenta que el derecho de supresión no es absoluto y el responsable puede negar el ejercicio del mismo cuando:

  1. El titular tenga un deber legal o contractual de permanecer en la base de datos.
  2. La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
  3. Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público o para cumplir con una obligación legalmente adquirida por el titular.
  • REVOCATORIA DE LA AUTORIZACIÓN

Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para tal fin LA ENTIDAD, deberá establecer mecanismos sencillos y gratuitos que permitan al titular revocar su consentimiento. La revocatoria puede darse sobre la totalidad de las finalidades consentidas

  •  REGISTRO NACIONAL DE BASES DE DATOS

RITUAL BOTÁNICO S.A.S., en cumplimiento de los postulados legales, atenderá lo conducente al registro de la Base de Datos, su actualización o modificación.

  • VIGENCIA DE LA BASE DE DATOS 

Las Políticas de Tratamiento de Información Personal de la ENTIDAD estarán vigentes a partir del día dos (2) de enero de 2024. La ENTIDAD se reserva el derecho a modificarlas, en los términos y con las limitaciones previstas en la ley. 

Las bases de datos administradas por la ENTIDAD se mantendrán indefinidamente, mientras desarrolle su objeto, y mientras sea necesario para asegurar el cumplimiento de obligaciones de carácter legal, particularmente laboral y contable, pero los datos podrán ser eliminados en cualquier momento a solicitud de su titular, en tanto esta solicitud no contraríe una obligación legal de la ENTIDAD o una obligación contenida en un contrato entre la ENTIDAD y Titular.