Politicas de tratamiento de datos personales



POLÍTICA DE PRIVACIDAD



Actualizado a: Octubre 24, 2016.




  1. INTRODUCCIÓN


HB ECOMMERCE S.A.S., dando cumplimiento a los artículos 15 y 20 de la Constitución Política de Colombia, a la Ley Estatutaria 1581 de 2012, sus Decretos Reglamentarios y el desarrollo jurisprudencial dado por la Corte Constitucional, garantiza de forma integral la protección y el ejercicio del derecho fundamental de Habeas Data a todos los titulares de datos personales con los cuales tenga relación sea como responsable o sea como encargada de su tratamiento, según corresponda.


Este documento contiene el manual de políticas de protección de datos personales para ser aplicado en el manejo de las bases de datos personales que de manera general tengan relación con la compañía y con terceros, en los términos que determina la Ley.


HB ECOMMERCE S.A.S.. es una sociedad comercial, legalmente constituida en Colombia, según consta en el certificado de existencia y representación legal expedido por la Cámara de Comercio de Bogotá, identificada con NIT. 901014639 – 5, es de naturaleza comercial, del tipo de las sociedades por acciones simplificada (S.A.S.) y se rige por sus Estatutos y en lo previsto en él, por las normas legales que regulan en Colombia este tipo de sociedades.


HB ECOMMERCE S.A.S. en cumplimiento de la legislación vigente, adopta y hace público a todos los interesados la presente política la cual contiene los lineamientos y elementos esenciales para el cumplimiento con la legislación de Protección de Datos Personales.


HB ECOMMERCE S.A.S.. lleva a cabo el tratamiento y la administración de datos de naturaleza pública y privada; las bases de datos referentes a datos personales se encuentran sujetas a todas y cada una de las obligaciones que dispone la Ley 1581 de 2012, sus Decretos Reglamentarios y demás normas en materia de Protección de Datos Personales.


  1. DEFINICIONES:


Aviso de privacidad:

Comunicación verbal o escrita generada por el Responsable, dirigida al titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.


Autorización:

Consentimiento previo, expreso e informado del Titular de los datos personales para llevar a cabo el Tratamiento de los datos personales.


Base de datos:

Conjunto organizado de datos personales que son objeto de Tratamiento.


Dato público:

Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva. También se entenderá que todos los datos que estén contenidos en los registros públicos tendrán esta misma naturaleza.


Dato personal:

Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Corresponde a información personal que tiene un conocimiento restringido, y en principio privado para el público en general.


Dato sensible:

Aquel dato que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.


Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento;


Habeas Data. Derecho fundamental de toda persona para conocer, actualizar, rectificar y/o cancelar la información y datos personales que de ella se hayan recolectado y/o se traten en bases de datos públicas o privadas, conforme lo dispuesto en la ley y demás normatividad aplicable.


Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;


Titular:

Persona natural cuyos datos personales sean objeto de Tratamiento.


Tratamiento:

Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.


  1. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES


El manejo y Tratamiento de datos personales en HB ECOMMERCE  S.A.S. está enmarcado dentro de los siguientes principios:


Principio de acceso y circulación restringida

El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente Política, de la Ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por los Encargados del Tratamiento y personas autorizadas por el Titular y/o por las personas previstas por ley.


El acceso y circulación será restringido acorde con la naturaleza del dato y con las autorizaciones dadas por el Titular o demás personas previstas en la Ley.


Los datos personales, excepto aquellos de naturaleza pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido a los Titulares o terceros autorizados.


Principio de confidencialidad

Todas las personas que intervengan en el Tratamiento de datos personales, cuando esos datos no tengan la naturaleza de públicos, están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo suministrar o comunicar los datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley y en los términos de la misma.


Todas las personas vinculadas con HB ECOMMERCE S.A.S., están obligadas a conservar y mantener de manera estrictamente confidencial y no revelar a terceros, la Información personal, financiera, técnica, comercial o de cualquier otro tipo a la que accedan o sea suministrada en la ejecución y ejercicio de sus funciones.


Todas las personas que trabajen actualmente con HB ECOMMERCE  S.A.S., o sean vinculadas a futuro, deberán suscribir un documento adicional a su contrato laboral o al contrato de prestación de servicios con base en el cual se comprometan a salvaguardar y mantener la confidencialidad de la Información y de los datos personales a los que llegue a tener conocimiento y acceso. La obligación de confidencialidad persistirá en forma Indefinida Inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.


Principio de finalidad

El Tratamiento de datos personales que HB ECOMMERCE S.A.S. realiza obedece a una finalidad legitima de conformidad con la Constitución y la ley, finalidad que se suscribe a la identificación de sus titulares, así como para desarrollar su actividad económica, la cual es informada al Titular.


Principio de legalidad

El Tratamiento de datos personales realizado por HB ECOMMERCE  S.A.S., se realiza dentro del marco legal vigente y del alcance de las autorizaciones otorgadas por el titular del dato.


Principio de libertad

El Tratamiento de datos personales sólo puede ejercerse con el consentimiento previo, expreso e informado del Titular. Los Datos personales no podrán ser obtenidos o divulgados sin previa autorización del titular HB ECOMMERCE  S.A.S. deberá contar con el consentimiento, previo, expreso e Informado del Titular para tratar sus datos personales.

En todo caso, HB ECOMMERCE S.A.S. podrá tratar y ceder los datos personales que se encuentren almacenados en sus bases de datos, sin el previo consentimiento del titular, siempre y cuando, estos sean datos públicos.


Principio de seguridad

HB ECOMMERCE S.A.S. como Responsable y/o Encargado del Tratamiento de datos de carácter personal, proporcionará las medidas técnicas, humanas y administrativas necesarias para dar seguridad a los registros de datos personales, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.


Principio de transparencia

HB ECOMMERCE S.A.S. garantiza a los titulares de datos personales, que podrán obtener en cualquier momento, gratuitamente y sin restricciones, información respecto a los datos personales que le conciernan y que estén almacenados en sus bases de datos, dentro de parámetros legales.


Principio de veracidad o calidad

HB ECOMMERCE S.A.S. garantiza que la información contenida en las bases de datos que estén sujetas a tratamiento; de tal forma que sean veraces, completas, exactas, actualizadas, comprobables y comprensibles.

La veracidad y calidad de los datos personales que hayan sido capturadas por medio de los registros públicos, es garantizada por cada uno de los titulares de la misma, quedando eximida de cualquier tipo de responsabilidad  HB ECOMMERCE S.A.S. frente a su calidad.


  1. ÁMBITO DE APLICACIÓN


Las disposiciones aquí contenidas se aplicarán al tratamiento de datos personales efectuado en territorio colombiano, o cuando el Responsable y/o Encargado se encuentre ubicado fuera del territorio colombiano, en virtud de tratados internacionales, relaciones contractuales, entre otros.


Los principios y disposiciones contenidos en esta Norma de seguridad de la información de carácter personal, se aplicarán a cualquier base de datos personal que se encuentre en custodia de HB ECOMMERCE S.A.S., bien sea en calidad de Responsable y/o como Encargado del tratamiento.


Todos los procesos organizacionales que involucren el tratamiento de datos de carácter personal, deberán someterse a lo dispuesto en esta política de tratamiento de datos personales.


  1. TRATAMIENTO DE DATOS PERSONALES


Tratamiento de datos públicos

HB ECOMMERCE S.A.S.. tratará los datos públicos de los titulares de conformidad con la finalidad para la cual es capturada dicha información, tomando las medidas necesarias que garanticen el cumplimiento de los principios y obligaciones legales respectivas.


Tratamiento de datos sensibles

HB ECOMMERCE S.A.S. solo tratará datos personales sensibles en aquellos casos que sea estrictamente necesario, para lo cual solicitará la autorización previa y expresa al titular del dato y le informará la finalidad específica del Tratamiento.

HB ECOMMERCE S.A.S. Utiliza y trata datos de naturaleza sensibles, cuando:

1.   El Tratamiento haya sido autorizado expresamente por el Titular de los datos sensibles, salvo en los casos que por ley, no se requiera el otorgamiento de dicha autorización.

2.   El Tratamiento sea necesario para salvaguardar el interés vital del titular y éste se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar la autorización.

3.   El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

4.   El Tratamiento tenga una finalidad histórica, estadística o científica o, dentro del marco de procesos de mejoramiento; este último, siempre y cuando se adopten las medidas conducentes a la supresión de identidad de los Titulares o el dato este disociado, es decir, el dato sensible sea separado de la identidad del titular y no sea identificable o no se logre identificar a la persona Titular del dato o datos sensibles.

En adición a lo anterior, HB ECOMMERCE S.A.S. cumple con las siguientes obligaciones:

1.   Informar al titular que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.

2.   Informar al titular de forma explícita y previa, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, cuáles datos objeto de Tratamiento son de carácter sensible y la finalidad del Tratamiento, y obtener el consentimiento expreso.

3.   No condicionar ninguna actividad a que el titular suministre datos personales sensibles (salvo que exista una causa legal o contractual para hacerlo).


  1. CLASIFICACIÓN DE LAS BASES DE DATOS


HB ECOMMERCE S.A.S. ha clasificado sus Bases de Datos de la siguiente manera:


Bases de datos de Clientes:

Corresponde a las bases de datos manuales y/o automatizadas, que contienen datos de naturaleza pública y privada de personas naturales o jurídicas, con las cuales se mantiene un vínculo contractual y/o comercial en el desarrollo propio del objeto social de HB ECOMMERCE S.A.S.


Bases de datos de Proveedores:

Son las bases de datos manuales y/o automatizadas que contienen datos personales de titulares con quienes existe un vínculo contractual y/o comercial entre HB ECOMMERCE S.A.S. y el titular del dato y cuyo Tratamiento tiene como finalidad  disponer de la información de contacto, legal, financiera, operacional, y demás que resulte relevante, para fines de contratar proveedores de bienes y servicios necesarios o convenientes para el cumplimiento del objeto social de HB ECOMMERCE S.A.S. Así mismo, tendrá la finalidad de selección, evaluación y ejecución del contrato a que haya lugar.


Bases de Datos relacionados con la gestión del recurso humano.

Son las bases de datos personales de sus empleados o contratistas, así como respecto de aquellos que se postulen para vacantes antes, durante y después de la relación laboral y/o de servicios.


Bases de Datos de Usuarios de sus Páginas Web.

Son las bases de datos personales de los Usuarios de su Sitio web vinculados con Cuentas de Usuario según se define en los Términos y Condiciones de Uso, que se recolecten como resultado de una relación de acceso a los Servicios ofrecidos por el Sitio conforme la autorización y finalidades autorizadas por los Usuarios. El área correspondiente al interior de la empresa definirá el tratamiento de estos datos personales en el marco de las necesidades de comercialización, publicidad y mercadeo de HB ECOMMERCE S.A.S., aplicando lo aquí dispuesto.


Bases de Datos de Comunidad en General.

Son las bases de datos personales de personas que de alguna forma tengan o hayan tenido relación con HB ECOMMERCE S.A.S. sin ostentar ninguna de las otras calidades que esta Política de Privacidad establece. Para el efecto, previamente HB ECOMMERCE S.A.S. informará y obtendrá la autorización de los titulares de los datos, y la información recolectara tendrá fines de actividades de comercialización, publicidad y mercadeo de HB ECOMMERCE S.A.S. y de los Sitios o Servicios que éste ofrezca.


  1. DERECHOS DE LOS TITULARES DE LOS DATOS.


Los Titulares de los datos que reposen en las bases de datos de HB ECOMMERCE S.A.S. tienen los derechos previstos en la Ley aplicable.


El ejercicio de estos derechos será gratuito e ilimitado por parte del titular del dato personal, sin perjuicio de disposiciones legales que regulen el ejercicio de los mismos.


El ejercicio del Habeas Data, expresado en los siguientes derechos, constituye una potestad personalísima y corresponderán al titular del dato de manera primigenia, salvo las excepciones de ley.


a) Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;


b) Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012;


c) Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales;


d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en las normas de protección de datos.

e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución;


f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.


  1. TRATAMIENTO DATOS PERSONALES


El Tratamiento al cual son sometidos los datos personales son entre otros los siguientes; Recolección, almacenamiento, uso, circulación, análisis, supresión etc.


Son las bases de datos manuales y/o automatizadas que contienen datos personales de Titulares con quienes existe un vínculo contractual y/o comercial entre HB ECOMMERCE S.A.S y el Titular del dato y cuyo Tratamiento tiene como finalidad cumplir con las obligaciones contractuales y legales, así como identificar


Parámetros de Tratamiento de la información autorización

HB ECOMMERCE S.A.S. solicitará, previamente al Tratamiento de los datos, al Titular del dato, la autorización para el Tratamiento de datos personales por cualquier medio, físico o electrónico, que permita ser utilizado como prueba de la autorización. La autorización podrá ser otorgada por cualquier medio, físico o electrónico.


  1. PROTECCIÓN DE DATOS PERSONALES


El Responsable:

HB ECOMMERCE S.A.S. identificada con Nit.: 901014639 – 5 en calidad de persona jurídica de carácter privado actúa como Responsable.

Dirección: __________________

Teléfono: __________________

Correo Electrónico: __________________


Encargados internos

Los encargados para el Tratamiento de datos de acuerdo con el contenido al interior de HB ECOMMERCE S.A.S. son los siguientes:


BASE DE DATOS

ENCARGADO

Clientes:

__________________

Proveedores:

Recurso Humano:


Usuarios Registrados:


Público en general



  1. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS TITULARES.


Para la protección y ejercicio de los derechos de los Titulares de los Datos Personales que reposan en las Bases de Datos de HB ECOMMERCE S.A.S., se aplicará el siguiente procedimiento:


A. RECLAMOS:


1. El reclamo se formulará por escrito (físico o electrónico), mediante solicitud dirigida al Responsable del Tratamiento o al Encargado del Tratamiento, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer.


2. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.


3. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.


4. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga "reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.


5. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.


B. CONSULTAS


Los Titulares o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos. El Responsable del Tratamiento o Encargado del Tratamiento deberán suministrar a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular.


La consulta se formulará por escrito (físico o electrónico).


La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.


  1. DEBERES DE LOS RESPONSABLES DE TRATAMIENTO Y DE LOS ENCARGADOS DE TRATAMIENTO.


Los responsables de tratamiento y de los encargados de tratamiento tendrán los deberes y obligaciones que se indican en los artículos 17 y 18 de la ley 1581 de 2012, y demás normas que la modifiquen, regulen, o complementen.


  1. EL REGISTRO NACIONAL DE BASES DE DATOS


De conformidad con la legislación vigente, los Responsables y Encargados del Tratamiento de datos personales deberán registrar sus bases de datos y el documento que contiene las Políticas y Procedimientos para la Protección de Datos Personales ante el Registro Nacional de bases de datos administrado por la Superintendencia de Industria y Comercio, de conformidad con el procedimiento que sobre el particular defina la Superintendencia de Industria y Comercio.


  1. VIGENCIA


La presente Política fue divulgada y rige desde el 24 de octubre de 2016. Las Bases de Datos tendrán una vigencia igual al periodo en que se mantenga la finalidad o finalidades del Tratamiento en cada Base de Datos, o el período de vigencia que señale una causa legal, contractual o actividad específica.


  1. ACTUALIZACIONES DE LA POLÍTICA:


HB ECOMMERCE S.A.S,. podrá modificar los términos y condiciones de la presente política, en cumplimiento con las obligaciones establecidas por la Ley 1581 de 2012. los decretos reglamentarios y demás normas que complementen, modifiquen o deroguen esta política. Toda modificación se publicará indicando los cambios efectuados


  1. REFERENCIA NORMATIVA:


La presente Política de Protección de Datos Personales ha sido elaborada en concordancia con las siguientes normas:


  • Constitución Política Nacional, de 1991 Art. 15 y 20

  • Ley Estatutaria 1581 del 17 de Octubre de 2012

  • Decreto 1377 del 27 de Junio de  2013

  • Decreto 886 del 13 de Mayo 2014

  • Decreto Único 1074 del 26 de Mayo de 2015.

  • Circular externa 002 de Noviembre 03 de 2015