POLITICA DE TRATAMIENTO Y DE PROTECCIÓN DE DATOS

Razón Social: ABC. CO S.A.
NIT: 900.070.699-1 Dirección: Mercasa Galpón 1 Bodega 9
Teléfono: 3141441 Correo: contabilidad@haciendagavilanes.com

1. OBJETIVO

La empresa, en cumplimiento de la Ley 1581 de 2012,el Decreto Reglamentario 1377 de 2013 y cualquier otra norma que lo complemente, modifique o sustituya, y comprometido con la protección de los datos personales de sus clientes, proveedores y trabajadores, anteriores, actuales y futuros, así como de cualquier terceros que tenga relación con LA EMPRESA, ha adoptado la presente Política de Privacidad y Protección de Datos Personales la cual tiene por objeto principal garantizar el cumplimiento del derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que haya sido recogida sobre ellas en bases de datos o archivos. Las reglas de esta Política aplican para el tratamiento de toda la información de carácter personal que la empresa recolecte, almacene, use, circule o suprima.

2. DEFINICIONES

Para efectos de la aplicación de la Política y de conformidad con lo establecido por el régimen de protección de la información en Colombia, se entenderá por:

• Autorización:consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
• Titular:persona natural cuyos datos personales sean objeto de tratamiento.
• Tratamiento:Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión de los mismos.
• Base de Datos:conjunto organizado de datos personales que sea objeto de tratamiento.
• Dato personal:cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
• Dato público: es el dato calificado como tal según los mandatos de la ley de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva
alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales.
• Dato privado:es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
• Datos sensibles:se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación
política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen losderechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
• Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
• Responsable del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
• Transferencia: la transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
• Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realizaciónde un tratamiento por el encargado por cuenta del responsable.

3. TRATAMIENTO DE LA INFORMACIÓN

Compromiso de privacidad: La empresa está comprometida con la confidencialidad y privacidad de la información personal que se encuentra almacenada en sus bases de datos con restricciones de acceso en cada caso y no disponibles al público. Por esto garantiza a sus titulares la conservación de su información bajo condiciones estándar de seguridad en la industria que impidan su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, así como políticas y prácticas internas que contribuyan a un ambiente seguro
de la información.
LA EMPRESA cuenta con manuales para el manejo y protección de la información de cada una de las bases de datos bajo su control y administración, los cuales son puestos a disposición el personal encargado, con el objetivo de que la persona que manipule la información conozca los estándares de seguridad bajo los cuales debe realizarse el tratamiento.
Inicio y terminación del tratamiento de la información: LA EMPRESA garantiza que solo realiza tratamiento de la información personal de las personas que de manera previa y expresa han autorizado dicho tratamiento. De la autorización, LA EMPRESA conserva fiel copia,para que en el momento que lo desee, y siempre y cuando sea  procedente, su titular solicite su revocatoria y la supresión inmediata de su información, sin perjuicio de la aplicación de la política para cualquier dato personal que se encuentre almacenado en bases de datos de LA EMPRESA, esta no estará obligada a solicitar la autorización del titular de la información, en los siguientes casos:

• Para información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial

• Cuando se trate de datos de naturaleza pública

• En los casos de urgencia médica o sanitaria
• Cuando el tratamiento sea autorizado por la ley para fines históricos, estadísticos o científicos
• Cuando se trate de datos relacionados con el Registro Civil de las Personas.

Finalidad del tratamiento:

El tratamiento de la información realizada por la
empresa tiene como finalidad:

• Ejecutar la relación contractual existente con sus clientes, proveedores y trabajadores
• Proveer los servicios y/o los productos requeridos por sus clientes, proveedores, o cualquier tercero siempre y cuando estén relacionados con su objeto social
• Informar sobre nuevos productos comercializados y/o servicios prestados por LA EMPRESA.
• Evaluar la calidad del servicio, realizar campañas de satisfacción y hacer seguimiento de sus productos y/o prestación de sus servicios

• Realizar estudios estadísticos
• Enviar comunicaciones por correo físico, electrónico, dispositivo móvil, o a través de cualquier otro medio análogo y/o digital de comunicación con información comercial, publicitaria o promocional sobre los productos y/o servicios, eventos, promociones, campañas y/o concursos de carácter comercial o publicitario, adelantados por LA EMPRESA o por cualquier de sus clientes
• Mantener una eficiente comunicación de la información que sea de utilidad en los vínculos contractuales
• Desarrollar el proceso de selección, evaluación, y vinculación laboral

• Dar cumplimiento a las obligaciones contraídas con los trabajadores de la empresa con relación a pago de salarios, prestaciones sociales y demás consagradas en el contrato laboral

• Realizar verificación en centrales de riesgo
• Soportar procesos de auditoría interna
• Evaluar la calidad de los servicios prestados por trabajadores
• Realizar procesos contables
Para mayor control y seguridad de los titulares de la información, LA EMPRESA se compromete a informar en la solicitud de autorización para el tratamiento de la información, la finalidad específica para la cual se recolecta, almacena o utiliza la información personal, la cual dependerá de su calidad de trabajador, cliente o proveedor de LA EMPRESA. Los datos recolectados al ingreso de las instalaciones de LA EMPRESA, se utilizaran para fines de seguridad de las personas,los bienes e instalaciones de LA EMPRESA y podrán ser usados como prueba en cualquier tipo de proceso.
Acceso a la información: En desarrollo de las finalidades mencionadas y/o en aquellas que se indiquen de manera expresa en la solicitud de autorización para el tratamiento, la información almacenada en las bases de datos de la empresa podrá ser compartida internamente a los trabajadores de ella que estén relacionados directamente con la finalidad mencionada.
La empresa no comparte o entrega información personal almacenada en sus bases de datos con terceras personas no relacionadas con ella. Sin embargo, y cuando la finalidad así lo requiera, la información personal podrá ser legítimamente transmitida o transferida a aliados comerciales o proveedores de servicios de la empresa, para cumplir con objetivos contractuales o comerciales específicos, en cualquiera de estos eventos, la empresa se compromete a tomar todas las medidas pertinentes para que el tratamiento de la información por parte de sus aliados comerciales o proveedores de servicios, se realice en estricto cumplimiento de nuestra Política de Privacidad y Protección de Datos.

Tratamiento de la información en cada caso: Los términos y condiciones particulares del tratamiento de la información contenida en las bases de datos de LA EMPRESA, se encuentran documentados en cada uno de los contratos suscritos con los titulares, y en los casos en que no se requiera, en la solicitud de autorización para el tratamiento de la información. Estos términos y condiciones incluyen una descripción general de la forma en que LA EMPRESA podrá utilizar y revelar la información de cada titular. Por lo anterior, cuando un cliente, proveedor o trabajador firma el correspondiente contrato, se entiende que está dando su consentimiento previo, expreso e informado para que LA EMPRESA realice el tratamiento de su información, al igual que en las solicitudes de autorización para el tratamiento de la información. Solicitud de actualización de información: En cumplimiento de los principios que deben regir el tratamiento de datos personales, LA EMPRESA se comprometen a realizar su mejor esfuerzo por que la información contenida en sus bases de datos sea exacta, completa y actualizada. Con este fin, LA EMPRESA podrá solicitar a sus clientes, proveedores y trabajadores que actualicen su información personal de manera permanente.

4. DERECHOS QUE LE ASISTEN A LOS TITULARES DE LOS DATOS
PERSONALES
El titular de los datos personales que reposan en las bases de datos de LA EMPRESA tendrá los siguientes derechos:
• Conocer, actualizar y rectificar sus datos personales.

• Solicitar prueba de la autorización otorgada al responsable del
tratamiento, salvo cuando expresamente se exceptúe como requisito para
el Tratamiento.

• Ser informado por LA EMPRESA, previa solicitud, respecto del uso que
se le ha dado a sus datos personales.
• Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
• Revocar la autorización y/o solicitar la supresión de sus datos cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
• Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

5. CLASIFICACIÓN DE LAS BASES DE DATOS
En LA EMPRESA,

se han clasificado las Bases de datos como pasa a enumerarse. Los titulares de datos personales almacenados en estas bases de datos podrán ejercer en cualquier momento sus derechos de acceso, actualización, rectificación y supresión frente al responsable y/o del tratamiento en LA EMPRESA de acuerdo a los términos de este Manual. No se limita LA EMPRESA a que en el futuro puedan suprimirse o adicionarse
nuevas bases de datos, según lo considere el Responsable y/o Encargado del Tratamiento de datos.

5.1Bases De Datos De Clientes Fidelizados
Son las bases de datos manuales o automatizadas que comprenden datos de naturaleza pública y semiprivada de titulares de la información en calidad de clientes o consumidores fidelizados a los productos y servicios que se ofrecen, los cuales de manera voluntaria adquieren esta condición con el fin de acceder a ciertos beneficios en un programa de fidelización previamente desarrollado e informado al cliente y que incluye entre diversas ofertas: descuentos, ventas a crédito y demás beneficios que se definan. La información personal que se llegare a recolectaren esta base de datos será almacenada en formato físico por parte del área encargada en un archivo central de documentación para su tratamiento, aplicando a ésta medidas de seguridad para su protección, como son: exclusividad en el uso y manejo por una persona encargada, claves de acceso a la información, implementación – si se considera conveniente- de bancos físicos de almacenamiento en un lugar de acceso privado.

5.2Bases De Datos De Los Empleados
Son las bases de datos manuales o automatizados que contienen datos de naturaleza pública y semiprivada de las personas naturales que se vinculan laboralmente para trabajar en LA EMPRESA cuyo tratamiento tiene como finalidad cumplir con las disposiciones contractuales, legales y reglamentarias derivadas de la relación laboral. El tratamiento de los datos para los fines diferentes a las obligaciones derivadas de la relación laboral requerirá
autorización previa del titular o su representante legal, según sea el caso. En ningún caso, se dará tratamiento a los datos sensibles o de menores sin autorización previa.
El tratamiento de los datos personales de los empleados de LA EMPRESA se realizará en tres momentos, a saber: antes, durante y después de la relación laboral.
Antes de la relación laboral, mientras se agota el proceso de selección de las personas que estén interesadas en participar del mismo, los titulares de la información autorizarán de manera verbal, por conducta concluyente o por
escrito, el tratamiento de sus datos con la única finalidad de evaluar la selección de las mismas. La información obtenida de aquellos participantes que no resulten seleccionados en LA EMPRESA será destruida salvo que los titulares de la información soliciten la devolución de la misma.
Durante la relación laboral, de aquellas personas que fueron seleccionadas en LA EMPRESA, el área o persona encargada en la empresa del tratamiento de esta base de datos almacenará, en formato físico o virtual, en un archivo central la información suministrada por sus empleados, aplicando a éste medidas de seguridad para su protección, como son: exclusividad en el uso y manejo por una persona encargada, claves de acceso a la información, implementación – si se considera conveniente- de bancos físicos de almacenamiento en un lugar de acceso privado.
Finalizada la relación laboral, sea por cualquier causa, el área o persona encargada en la empresa mantendrá –sea en formato físico o digital- la información suministrada por el tiempo que sea necesario o conveniente, mientras existan finalidades de ley o contractuales que permitan su tratamiento, de acuerdo con el principio de temporalidad de los datos enunciado en este Manual.

5.3Bases de datos de Contratistas y Proveedores
Son las bases de datos manuales o automatizados que contienen datos de las personas naturales o jurídicas que mantienen un vínculo contractual y comercial con LA EMPRESA cuyo tratamiento tiene como finalidad cumplir con las disposiciones contractuales estipuladas en cada contrato suscrito. Esta base de datos puede contener datos personales públicos y semiprivados, los cuales tienen como finalidad el desarrollo de relaciones contractuales.
La información personal que se llegare a recolectaren esta base de datos será almacenada -sea en un formato físico o digital- por parte del área encargada en un archivo central de documentación para su tratamiento, aplicando a ésta
medidas de seguridad para su protección, como son: exclusividad en el uso y manejo por una persona encargada, claves de acceso a la información, implementación – si se considera conveniente- de bancos físicos de almacenamiento en un lugar de acceso privado.

6. ÁREAS RESPONSABLES DE LA ATENCIÓN DE PETICIONES,
CONSULTAS Y RECLAMOS.
Con el objetivo de dar celeridad a la atención de peticiones, consultas y/o reclamos de los titulares de la información, LA EMPRESA ha dividido sus áreas de atención de la siguiente manera:
• Responsables del tratamiento de las bases de datos de Trabajadores anteriores, actuales o futuros:
Departamento de Gestión Humana
Dirección: Vereda Los Planes, Entrada 16 Vía Cerritos – Pereira, El Tigre
Hacienda Gavilanes.
Teléfonos: (6) 332 9500 Ext. 104
Correo electrónico: martha.jimenez@haciendagavilanes.com
• Responsables del tratamiento de las bases de datosde Proveedores de
Servicios anteriores, actuales o futuros:
Departamento de Servicio al Cliente
Dirección: Galpon 1 Bodega 9 Mercasa
Teléfonos: (6) 315 5384
Correo electrónico: crosa.carrillo@haciendagavilanes.com
• Responsables del tratamiento de las bases dedatos de Clientes
anteriores, actuales o futuros:
Departamento de Servicio al Cliente
Dirección: Galpon 1 Bodega 9 Mercasa
Teléfonos: (6) 315 5384
Correo electrónico: crosa.carrillo@haciendagavilanes.com
Política de Protección de Datos 15
7. PERSONAS AUTORIZADAS PARA EJERCER LOS DERECHOS DE LOS TITULARES
LAS EMPRESA solo podrá entregar información contenida en sus bases de
datos a:
• Los titulares, sus causahabientes o sus representantes legales.
• Las entidades públicas o administrativas en ejercicio de sus funciones
legales o por orden judicial.
• Los terceros autorizados por el titular o por la ley.
LA EMPRESA se reserva el derecho de solicitar documentación adicional a fin de verificar la calidad de la persona que solicita la información.

8. PROCEDIMIENTOS PARA LA ATENCIÓN DE PETICIONES O CONSULTAS Y RECLAMOS

8.1Peticiones O Consultas
1. La consulta o petición deberá dirigirse a los correos electrónicos relacionado en el punto 5, en atención a la calidad que ostente el titular de la información frente a LA EMPRESA. En caso de que el titular de la información no ostente
ninguna de las calidades mencionadas, podrá dirigir su consulta a servicioalcliente@haciendagavilanes.com
2. En el correo electrónico, el titular deberá identificarse plenamente y describir de manera clara su petición o consulta.

3. LA EMPRESA atenderán su petición o consulta en un término máximo de 10 días hábiles contados a partir de la fecha de recibo de la consulta.
4. Cuando no fuere posible atender la consulta dentro del término mencionado, LA EMPRESA informará al interesado contestando su correo electrónico, expresando los motivos de la demora y señalando el nuevo término para atender su petición o consulta, el cual no superará los 5 días hábiles siguientes al
vencimiento del primero término.
8.2Reclamos
1. El reclamo deberá dirigirse al correo electrónico relacionado en el punto 5, en atención a la calidad que ostente el titular de la información frente a LA EMPRESA. En caso de que el titular de la información no ostente ninguna de
las calidades mencionadas, podrá dirigir su consulta a servicioalcliente@haciendagavilanes.com
2. En el correo electrónico, el titular deberá identificarse plenamente y describir de manera clara su solicitud de corrección, actualización o supresión de sus datos. En caso de que el reclamo tenga relación con un posible
incumplimiento a cualquiera de los deberes de LA EMPRESA, se deberá indicar de manera detallada la razón del incumplimiento.
3. En caso de que el reclamo resulte incompleto, LA EMPRESA requerirá al interesado dentro de los 5 días hábiles siguientes para que subsane las fallas.
Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, LA EMPRESA entenderá que se ha desistido del reclamo.
4. En caso de que LA EMPRESA reciban un reclamo del que no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de 2 días hábiles e informará de la situación al interesado.

5. Una vez recibido el reclamo completo, LA EMPRESA incluirán en la base de datos correspondiente una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles, la cual mantendrá hasta que el reclamo sea decidido.
6. LA EMPRESA atenderán el reclamo en un término máximo de 15 días hábiles contados a partir del día siguiente a la fecha de su recibo.
7. Cuando no fuere posible atender el reclamo dentro de dicho término, LA EMPRESA informarán al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los 8 días hábiles siguientes al vencimiento del primer término.

9. DATOS PERSONALES NO SOLICITADOS

De manera previa al inicio formal de relaciones comerciales o laborales entre LA EMPRESA y terceros, es posible que nos sea remitida información personal sin el previo y expreso consentimiento para su tratamiento.
En estos casos, y ante la imposibilidad de solicitar la autorización previa para el tratamiento de la información, el titular acepta que con el envío de la información autoriza el tratamiento de sus datos enrelación con la finalidad para
la cual hayan sido enviados.
Los casos en los que la autorización tácita aplica,incluyen pero no se limitan al envío de información de: personas que desean trabajar en LA EMPRESA, personas que desean vincularse como proveedores de LA EMPRESA, personas que deseen convertirse en cliente de LA EMPRESA, entre otros.

Sin perjuicio de lo anterior, y en caso de que la relación con estos terceros se formalice, se solicitará la firma de la autorización correspondiente para continuar con el tratamiento de la información.

10. NO AUTORIZACIÓN O REVOCATORIA DE AUTORIZACIÓN PARA EL TRATAMIENTO DE LOS DATOS PERSONALES

Cualquier persona se encuentra en completa libertad de no autorizar el tratamiento de la información por parte de LA EMPRESA.
Sin perjuicio de lo anterior, en caso de que clientes, proveedores o trabajadores anteriores, actuales o futuros no autoricen o soliciten su revocatoria para el tratamiento de sus datos, es posible que LA EMPRESA no cuenten con la
información necesaria para desarrollar una relación contractual o para continuar prestando beneficios a estas personas.
En ese sentido, LA EMPRESA no se hacen responsable por el incumplimiento precontractual o contractual, o por la cesión de beneficios particulares a los que puedan acceder terceros con los que LA EMPRESA se comunican de manera constante, como consecuencia de la no autorización o su revocatoria para el tratamiento de datos personales.

11. TRATAMIENTO DE LOS DATOS PERSONALES DE NIÑOS Y
ADOLESCENTES

LA EMPRESA entienden que el tratamiento de los datos personales de niños o adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública. Por lo anterior, es nuestra política no recolectar datos de personas
menores a 18 años, excepto cuando su represente legal autorice el tratamiento, evento en el cual LA EMPRESA tendrá en cuenta:

• Respeto por el interés superior de los niños y adolescentes.
• Respeto por sus derechos fundamentales

12. TRATAMIENTO DE LOS DATOS SENSIBLES

LA EMPRESA evitara el tratamiento de información sensible y se compromete a
realizarlo en los casos estrictamente necesarios, evento en el cual LA
EMPRESA tendrán en cuenta:
• La necesidad de informar al titular que por tratarse de información
sensible no está obligado a autorizar su tratamiento.
• La necesidad de informar al titular de forma explícita y previa, además de
los requisitos generales de la autorización para la recolección de
cualquier tipo de dato personal, que los datos que serán objeto de
tratamiento son sensibles y la finalidad del tratamiento.
Sin perjuicio de lo anterior, LA EMPRESA agradece la prudencia y discreción de los titulares en la revelación de la información sensible y solicita que bajo ninguna circunstancia sea revelada a LA EMPRESA sin haber otorgado su
consentimiento previo, libre e informado. En caso de tener dudas respecto de la necesidad de entregar información sensible, por favor comuníquese con nosotros previa entrega de la información de contenido sensible.

13. LIMITACIONES TEMPORALES AL TRATAMIENTO DE LOS DATOS
PERSONALES

LA EMPRESA conservan un registro de la información relacionada con trabajadores, proveedores o clientes durante y después de terminar la relación contractual. Estos registros pueden incluir datos personales, los cuales, después
de la terminación contractual, serán conservados por un tiempo razonable hasta que la información allí contenida no sea requerida para dar cumplimiento a requerimientos legales, administrativos, de auditoría o regulatorios.
Asimismo, LA EMPRESA conservan información de contacto de terceros para el envío de noticias, actualización de información, invitaciones a eventos realizados o patrocinados por LA EMPRESA, después de terminadasu relación contractual, salvo solicitud de revocatoria para el tratamiento de la información, caso en el cual la información será eliminada de manera inmediata.

14. MODIFICACIONES A LA POLÍTICA DE PRIVACIDAD Y PROTECCIÓN
DE DATOS

LA EMPRESA informa que todo cambio sustancial en la Política de Privacidad y Protección de Datos será comunicado oportunamente, por lo cual sugerimos que de manera permanente se consulte.

15. VIGENCIA

La presente Política de Privacidad y Protección de Datos de LA EMPRESA entra
en vigencia el 17 de junio de 2016 por un término indefinido.