Política de tratamiento de datos personales de acuerdo a la Ley 1581 de 2012 y al decreto 1377 de 2013 – Habeas Data
1. OBJETIVO
Dar cumplimiento a la Ley 1581 de 2012 y el decreto 1377 de 2013 para el tratamiento de datos personales.
2. ALCANCE
Esta política aplica para todas las bases de datos de AUGUSTA GROUP SAS que tengan información personal de empleados, proveedores, asesores y clientes.
3. RESPONSABILIDAD
Es responsabilidad de todos los colaboradores de la empresa cumplir con esta política.
4. GLOSARIO
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
5. POLÍTICAS
POLÍTICA DE TRATAMIENTO DE INFORMACIÓN DE DATOS PERSONALES (De acuerdo al capítulo III del decreto 1377)
CAPÍTULO III
Políticas de Tratamiento
Artículo 13. Políticas de Tratamiento de la información. Los responsables del tratamiento deberán desarrollar sus políticas para el tratamiento de los datos personales y velar porque los Encargados del Tratamiento den cabal cumplimiento a las mismas.
Las políticas de Tratamiento de la información deberán constar en medio físico o electrónico, en un lenguaje claro y sencillo y ser puestas en conocimiento de los Titulares. Dichas políticas deberán incluir, por lo menos, la siguiente información:
1. Nombre o razón social, domicilio, dirección, correo electrónico y teléfono del responsable.
2. Tratamiento al cual serán sometidos los datos y finalidad del mismo cuando esta no se haya informado mediante el aviso de privacidad.
3. Derechos que le asisten como Titular.
4. Persona o área responsable de la atención de peticiones, consultas y reclamos ante la cual el titular de la información puede ejercer sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización.
5. Procedimiento para que los titulares de la información puedan ejercer los derechos a conocer, actualizar, rectificar y suprimir información y revocar la autorización.
6. Fecha de entrada en vigencia de la política de tratamiento de la información y período de vigencia de la base de datos.
POLÍTICAS DE LA EMPRESA
Esta política aplica para todos los titulares de información personal que sea utilizada y/o se encuentre en las bases de datos de la compañía.
AUGUSTA GROUP SAS quien actúa en calidad de responsable del tratamiento de los datos personales.
AUGUSTA SAS está comprometida con los derechos de sus clientes, empleados y terceros en general. Por eso adopta el siguiente manual de políticas y procedimientos de tratamiento de Información, de obligatoria aplicación en todas las actividades que involucre, total o parcialmente, la recolección, almacenamiento, uso, circulación y transferencia de esa información.
Estas políticas son de obligatorio cumplimiento para AUGUSTA GROUP SAS, en calidad de responsable, así como todos los terceros que obran en nombre de la Empresa, o que sin actuar en nombre de la compañía utilicen datos personales por disposición de ésta como encargados.
Tanto el responsable como encargados, entiéndase, empleados, contratistas y terceros deben observar y respetar estas políticas en el cumplimiento de sus funciones y/o actividades aún después de terminados los vínculos legales, comerciales, laborales o de cualquier índole. De igual manera, se comprometen a guardar estricta confidencialidad en relación con los datos tratados.
1. Información de la empresa Responsable del Tratamiento de información personal.
La empresa responsable del tratamiento del dato personal:
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
Razón social: AUGUSTA GROUP SAS
Domicilio: Carrera 53 A No. 127-30 Of. 712 Bogotá DC, Colombia
Nit: 901383723-8
Dirección de correspondencia: Carrera 53 A No. 127-30 Of. 712 Bogotá DC, Colombia
Email: customer.service@augusta-skin.com
Teléfono: +57 (1) 4747080 – +57 (317) 3631761
Tratamiento al cual serán sometidos los datos personales y su finalidad.
El tratamiento de los datos personales estará contenido en el aviso de privacidad de cada uno de los productos y/o servicios para los cuales apliquen.
Derechos de los titulares
De conformidad con lo establecido en el artículo 8 de la Ley 1581 de 2012 y el decreto 1377 de 2013, el titular de los datos personales tiene los siguientes derechos frente a AUGUSTA GROUP SAS:
a) Conocer, actualizar y rectificar sus datos personales frente a AUGUSTA GROUP SAS, en su condición de responsable del tratamiento.
b) Solicitar prueba de la autorización otorgada a AUGUSTA GROUP SAS, en su condición de responsable del Tratamiento.
c) Ser informado por AUGUSTA GROUP SAS previa solicitud, respecto del uso que le brindará a sus datos personales.
d) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
e) Acceder en forma gratuita a los datos personales de titulares que hayan sido objeto de Tratamiento.
Ejercicio y Procedimiento para ejercer los derechos al Habeas Data
AUGUSTA GROUP SAS cuenta con una infraestructura administrativa destinada, entre otras funciones, a asegurar la debida atención de requerimientos, peticiones, consultas, quejas y reclamos relativos a protección de datos, a fin de garantizar el ejercicio de los derechos contenidos en la Constitución y la ley, especialmente el derecho a conocer, actualizar, rectificar y suprimir información personal; así como el derecho a revocar el consentimiento otorgado para el tratamiento de datos personales.
Para consultas, reclamos, quejas o para el ejercicio de los derechos que le asisten como titular de información (Datos personales), podrá comunicarse con AUGUSTA GROUP SAS así:
• Si es usuario de los servicios digitales de AUGUSTA GROUP SAS o ha participado en una actividad promocional o dinámica comercial de esta empresa, dirigirse a: customer.service@augusta-skin.com
• Si recibe en su correo electrónico información de AUGUSTA GROUP SAS, dirigirse a: customer.service@augusta-skin.com
Así mismo, usted podrá llamar a la línea de atención al cliente +57 (317) 3631761 en el horario de lunes a viernes de 8:00 a.m. a 5:00 p.m
Ejercicio de los derechos.
El poder de disposición o decisión que tiene el titular sobre la información que le concierne, conlleva necesariamente el derecho de acceder y conocer si su información personal está siendo objeto de tratamiento, así como el alcance, condiciones y generalidades de dicho tratamiento. De esta manera, AUGUSTA GROUP SAS garantiza al titular su derecho de acceso en tres vías:
a) La primera implica que el titular pueda conocer la efectiva existencia del tratamiento a que son sometidos sus datos personales.
b) La segunda, que el titular pueda tener acceso a sus datos personales que están en posesión del responsable.
c) La tercera, supone el derecho a conocer las circunstancias esenciales del tratamiento, lo cual se traduce en el deber de AUGUSTA GROUP SAS de informar al titular sobre el tipo de datos personales tratados y todas y cada una de las finalidades que justifican el tratamiento.
AUGUSTA GROUP SAS garantiza el derecho de acceso cuando, previa acreditación de la identidad del titular o personalidad de su representante se ponga a disposición de éste, de manera gratuita, el detalle de los datos personales a través de medios electrónicos que permitan el acceso directo del Titular a ellos.
Consultas.
AUGUSTA GROUP SAS garantiza el derecho de consulta, suministrando a las personas que actúen en ejercicio de este derecho, toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular. Para la atención de solicitudes de consulta de datos personales, AUGUSTA GROUP SAS garantiza, que existen medios de comunicación electrónica y telefónica. En cualquier caso, independientemente del mecanismo implementado para la atención de solicitudes de consulta, las mismas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los 10 días, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
Reclamos.
AUGUSTA GROUP SAS garantiza el derecho de reclamo, a las bases de datos para la corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012 y demás normas aplicables. El reclamo será tramitado bajo las siguientes reglas:
Si el reclamo recibido no cuenta con información completa que permita darle trámite, esto es, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término se informará al interesado antes del vencimiento del referido plazo los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Implementación de procedimientos para garantizar el derecho a presentar reclamos.
La solicitud de rectificación, actualización o supresión debe ser presentada a través de los medios habilitados por AUGUSTA GROUP SAS señalados en el aviso de privacidad y en este documento debe contener, como mínimo, la siguiente información:
1. El nombre, domicilio del titular y medio de contacto para recibir la respuesta como teléfono, correo electrónico, dirección de residencia.
2. Los documentos que acrediten la identidad o la representación de su representante.
3. La descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los derechos.
4. En caso dado otros elementos o documentos que faciliten la localización de los datos personales.
Parágrafo 2. Supresión De Datos. El titular tiene el derecho, en todo momento, a solicitar a AUGUSTA GROUP SAS la supresión (eliminación) de sus datos personales cuando:
1.1 Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la Ley 1581 de 2012.
1.2 Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recolectados.
1.3 Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recolectados.
Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por AUGUSTA GROUP SAS. Es importante tener en cuenta que el derecho de cancelación no es absoluto y el responsable puede negar el ejercicio de este cuando:
2.1 La solicitud de supresión de la información no procederá cuando el titular tenga un deber legal o contractual de permanecer en la base de datos.
2.2 La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas
2.3 Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.
En caso de resultar procedente la cancelación de los datos personales, AUGUSTA GROUP SAS debe realizar operativamente la supresión de tal manera que la eliminación no permita la recuperación de la información.
Revocatoria De La Autorización.
Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal.
Se tendrán dos modalidades en las que la revocación del consentimiento puede darse. La primera, sobre la totalidad de las finalidades consentidas, esto es, que AUGUSTA GROUP SAS deba dejar de tratar por completo los datos del titular; la segunda, puede sobre algunos tipos de tratamiento determinados, como por ejemplo para estudios de mercado.
Por lo anterior, será necesario que el titular al momento elevar la solicitud de revocatoria del consentimiento a AUGUSTA GROUP SAS, indique en ésta si la revocación que pretende realizar es total o parcial. En la revocatoria parcial deberá indicar con cuál tratamiento el titular no está conforme.
Habrá casos en que el consentimiento, por su carácter necesario en la relación entre titular y responsable por el cumplimiento de un contrato, por disposición legal no podrá ser revocado.
Procedimiento de quejas ante la ante la Superintendencia de Industria y Comercio:
El Titular o causahabiente sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo directo ante AUGUSTA GROUP SAS, de acuerdo al procedimiento anteriormente mencionado.
Deberes de AUGUSTA GROUP SAS, cuando obra como responsable del tratamiento de datos personales. Todos los obligados a cumplir esta política deben tener presente que es responsabilidad de AUGUSTA GROUP SAS cumplir los deberes que al respecto imponga la ley. Por ende, deben obrar de tal forma que cumplan las siguientes obligaciones:
Deberes de AUGUSTA GROUP SAS respecto del titular del dato.
• Suministrar al Encargado del tratamiento únicamente los datos personales que está autorizado a suministrar a terceros.
• Garantizar que la información que se suministre al Encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
• Comunicar de forma oportuna al Encargado del tratamiento todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
• Informar de manera oportuna al Encargado del tratamiento las rectificaciones realizadas sobre los datos personales para que éste proceda a realizar los ajustes pertinentes.
• Exigir al Encargado del tratamiento, en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular.
• Informar al Encargado del tratamiento cuando determinada información se encuentre en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
Deberes de AUGUSTA GROUP SAS respecto de la Superintendencia de Industria y Comercio.
• Informarle las eventuales violaciones a los códigos de seguridad y la existencia de riesgos en la administración de la información de los titulares.
• Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Deberes de AUGUSTA GROUP SAS cuando obra como Encargado del tratamiento de datos personales.
Si AUGUSTA GROUP SAS realiza el tratamiento de datos en nombre de otra entidad u organización (Responsable del tratamiento) deberá cumplir los siguientes deberes:
• Establecer que el Responsable del tratamiento esté autorizado para suministrar a AUGUSTA GROUP SAS los datos personales que tratará como Encargado.
• Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
• Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
• Actualizar la información reportada por los Responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.
• Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la presente política.
• Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
• Permitir el acceso a la información únicamente a las personas autorizadas por el titular o facultadas por la ley para dicho efecto.
• Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
• Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Aviso de Privacidad.
AUGUSTA GROUP SAS, en lo sucesivo y a quien le sean cedidos los derechos, le informa que el aviso de privacidad de tratamiento de sus datos personales puede consultarlo en www.augusta-skin.com
Modificación y/o actualización de la política de protección de datos y manejo de información.
Cualquier cambio sustancial en las políticas de Tratamiento, se comunicará de forma oportuna a los titulares de los datos a través de los medios habituales de contacto y/o a través de:
Página pública de AUGUSTA GROUP SAS, Correo electrónico enviado a los titulares, para los titulares que no tengan acceso a medios electrónicos o aquellos a los que no sea posible contactar, se podrán comunicar al teléfono +57 (317) 3631761
Las comunicaciones se enviarán como mínimo, diez (10) antes de implementar las nuevas políticas y/o actualización sustancial de la misma.
Vigencia de las políticas de tratamiento de información personal.
Las presentes políticas rigen a partir de su publicación en la página oficial de AUGUSTA GROUP SAS, www.augusta-skin.com
Por regla general, el término de las autorizaciones sobre el uso de los datos personales por los clientes y/o usuarios se entiende por el término de la relación comercial o de la vinculación al servicio, durante el ejercicio del objeto social de la compañía y los tiempos establecidos por la ley para el mantenimiento de la información de la base de datos.
Las autorizaciones sobre los datos de los clientes y/o usuarios podrán terminar por voluntad de los mismos en cualquier momento. Si la persona es un cliente activo de AUGUSTA GROUP SAS no se podrán usar sus datos para nada diferente a la prestación del producto o servicio y para el ofrecimiento de renovaciones posteriores cuando el servicio tenga esta modalidad.
Cuando los términos de las políticas de privacidad y uso de información personal de cualquiera de los servicios o productos contratados por un titular, cambien en lo esencial, por regla general, en los servicios que tengan la opción de renovación se obtendrá en esta la nueva autorización. Para los demás casos, se obtendrá la autorización en la forma establecida para cada política o aviso de privacidad o a través del medio usual de contacto entre la empresa y los titulares.