MANUAL DE POLITICAS Y TRATAMIENTO DE DATOS PERSONALES
ANTECEDENTES
BTM INVERSIONES S.A.S., quien en adelante se denominará La Compañía, con sede principal en la ciudad de Bogotá D.C., ubicada en la Calle 99 No. 49 – 78 Of. 204 Teléfono 3015903760, páginas web www.btminversiones.com y/o www.by-studio.co y/o www.byshades.co dando cumplimiento a la Ley 1581 de 2012, Decreto Reglamentario 1377 de 2013 y demás disposiciones que la complementen, adopta el presente Manual de Políticas de Tratamiento de Datos Personales los cuales fueron recolectados antes y después de entrar en vigencia las normativas implícitas, con el fin de hacer efectivo los derechos y la finalidad del Tratamiento de los datos personales en caso de que el Titular así lo autorice.
1. DEFINICIONES
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de sus Datos Personales.
Base de Datos: Conjunto organizado de Datos Personales que sean objeto de Tratamiento.
Dato Personal: Información de cualquier tipo, vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato Público: Dato Personal calificado como tal según los mandatos de la Ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, etc.
Dato Sensible: Dato Personal que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen afiliaciones sindicales, el origen racial o étnico, la orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, relativos a la salud, a la vida sexual, datos biométricos, entre otros.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento. Para efectos de esta Política La Compañía es uno de los Encargados del Tratamiento.
Responsable de Tratamiento: Personal natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los Datos Personales. Para efectos legales es La Compañía, es decir, BTM Inversiones S.A.S.
Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
Transferencia: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la Republica de Colombia, cuando tengan por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
Transmisión: Tratamiento de Datos Personales mediante la cual se comunican los mismos, internamente o con terceras personas, dentro o fuera del territorio de la Republica de Colombia, cuando dicha comunicación tenga por objeto la realización de cualquier Tratamiento por el receptor del Dato Personal.
Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
2. PRINCIPIOS
La Compañía en el desarrollo de sus actividades comerciales recolectará, utilizará, almacenará, transmitirá y realizará diversas operaciones sobre los Datos Personales de los Titulares. En todo Tratamiento de Datos Personales realizado por La Compañía, los Responsables, Encargados y/o Terceros a quienes se les transfiera Datos Personales deberán dar cumplimiento a los principios y reglas establecidas en la Ley y en este Manual, con el fin de garantizar el derecho al Habeas Data de los Titulares y dar cumplimiento a las obligaciones de Ley.
Estos principios son:
Principio de Acceso Restringido: El Tratamiento solo podrá llevarse a cabo por las personas autorizadas por el Titular y/o por las personas previstas en la Ley. Los Datos Personales, exceptuando la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o Terceros autorizados conforme a la Ley.
Principio de Autorización Previa: Todo Tratamiento de Datos Personales se llevará a cabo una vez se haya obtenido la autorización previa, expresa e informada del Titular, salvo que la Ley establezca una excepción a esta regla. En caso de que los Datos Personales hayan sido obtenidos con anterioridad a la Ley, La Compañía buscará los medios ordinarios y alternativos pertinentes para convocar a los Titulares y obtener su autorización retroactiva.
Principio de Confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, su relación contractual con La Compañía o el vínculo entre el Titular del Dato Personal y La Compañía, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas.
Principio de Finalidad: Todo Tratamiento de Datos Personales debe obedecer a las finalidades mencionadas en este Manual, en la autorización otorgada por el Titular de los Datos Personales o en la Ley. La finalidad del Tratamiento debe ser informada al Titular del Dato Personal al momento de obtener su autorización.
Principio de Libertad: El Tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia del mandato legal o judicial que releve el consentimiento.
Principio de Seguridad: La información sujeta a Tratamiento por parte de La Compañía, se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de Transparencia: Debe garantizarse el derecho al Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones información acerca de la existencia de sus Datos Personales. Esta entrega de información la llevará a cabo el área de La Compañía encargada de la protección de Datos Personales.
Principio de Acceso y Circulación Restringida: Los Datos Personales solo pueden ser tratados por el personal de La Compañía que cuente con autorización para hacerlo, o quienes dentro de sus funciones tengan a cargo la realización de tales actividades. No podrá entregarse Datos Personales a quienes no cuenten con autorización o no hayan recibido permiso por parte de La Compañía para llevar a cabo el Tratamiento.
Principio de Temporalidad: La Compañía no usará la información del Titular más allá del plazo razonable que exija la finalidad que fue informada al Titular de los Datos Personales.
Principio de Veracidad o Calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Cuando existan Datos Personales parciales, incompletos, fraccionados o que induzcan a error, La Compañía deberá solicitar a su Titular la actualización o corrección de la información o abstenerse de Tratarlos.
3. TRATAMIENTOS Y FINALIDADES
Los Datos Personales tratados por La Compañía deberán someterse a las finalidades que se señalan a continuación, así mismo los Encargados o Terceros que tengan acceso a los Datos Personales por virtud de Ley o Contrato, mantendrán el Tratamiento dentro de las siguientes finalidades:
- Registrar toda la información necesaria para el cumplimiento de las obligaciones tributarias, laborales, legales y extralegales derivadas del Contrato de Trabajo y de registro contable de las obligaciones comerciales contraídas por La Compañía.
- Realizar encuestas de satisfacción.
- Desarrollar actividades comerciales y de mercadeo, tales como análisis de consumo, perfilamiento de clientes, trazabilidad de marca, envío de beneficios, publicidad, promociones, ofertas, novedades, descuentos, programas de fidelización de clientes, investigación de mercado, generación de campañas y eventos de marcas propias, aliados comerciales o de Entidades Vinculadas a BTM INVERSIONES SAS, plenamente identificadas en la sección Política de Tratamiento de datos Personales de las páginas web www.btminversiones.com.co y/o www.by-studio.co y/o www.byshades.co y/o en este documento.
- Registrar toda la información necesaria y cumplir con los procesos internos de los Accionistas y posibles Inversionistas, Colaboradores, Clientes, Proveedores y Contratistas, con el fin de garantizarles sus derechos y mantener informados a quienes lo deseen, acerca de los eventos que puedan interesarles.
- Ejercer su derecho de conocer de manera suficiente al Titular con quien se propone entablar relaciones, prestar servicios, y valorar el riesgo presente o futuro de las mismas relaciones y servicios. Efectuar las gestiones pertinentes para el desarrollo de la etapa precontractual, contractual y pos contractual con la Compañía, respecto de cualquiera de los productos o servicios ofrecidos por ésta, que haya o no adquirido o respecto de cualquier relación negocial subyacente que tenga con ella, así como dar cumplimiento a la ley colombiana o extranjera y a las órdenes de autoridades judiciales o administrativas.
- Gestionar consultas, solicitudes, peticiones, quejas y reclamos relacionados con los servicios y productos ofrecidos por o adquiridos en La Compañía.
- Cumplir aspectos fiscales y legales con las entidades del gobierno.
- Realizar el pago de nómina, aportes legales al sistema de seguridad social y de beneficios extralegales de los Colaboradores.
- Registrar el control y los pagos por los bienes y servicios recibidos.
- Realizar capacitaciones y acceder a convenios inter-empresariales.
- Cualquier otra actividad necesaria para el efectivo cumplimiento que tiene La Compañía de la relación comercial con Clientes, Proveedores y Contratistas.
- Cualquier otra actividad necesaria para el efectivo cumplimiento de la relación laboral que tiene La Compañía con sus Colaboradores.
- La transmisión de datos a terceros con los cuales se hayan celebrado Contratos con este objeto, para fines comerciales, administrativos u operativos, incluyendo pero sin limitarse a la expedición de carnets y certificaciones a terceros, de acuerdo con las disposiciones legales vigentes.
- Mantener y procesar por computadora u otros medios, cualquier tipo de información relacionada con el negocio del proveedor o del cliente con el fin de brindar los servicios y productos pertinentes.
- Las demás finalidades que determinen los Responsables en procesos de obtención de Datos Personales para su Tratamiento, con el fin de dar cumplimiento a las obligaciones legales y regulatorias, así como de las políticas de La Compañía.
- Notificar a el titular sobre pedidos, despachos o eventos conexos a la compra de mercadería o a la prestación de servicios.
- Verificar la identidad del titular, realizar estudios de seguridad y/o aplicar los protocolos de seguridad a fin de prevenir y mitigar el riesgo de fraude, lavado de activos y/o financiación del terrorismo.
4. DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES
De acuerdo con la Ley, los Titulares de Datos Personales tienen los siguientes derechos:
- Conocer, actualizar y rectificar sus Datos Personales frente a los Responsables o los Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo que la Ley indique que dicha autorización no es necesaria.
- Ser informado por el Responsable o el Encargado del Tratamiento, previa solicitud, respecto del uso que se le ha dado a sus Datos Personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a la Ley.
- Revocar la autorización y/o solicitar la supresión de sus Datos Personales de las Bases de Datos de La Compañía, cuando la Superintendencia de Industria y Comercio haya determinado que el Tratamiento no respeta los principios, derechos, garantías constitucionales y legales.
- Solicitar acceso y acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.
Los menores de edad podrán ejercer sus derechos personalmente, o a través de sus padres o los adultos que tengan la patria potestad, quienes deberán demostrarlo mediante la documentación pertinente. Así mismo podrán ejercer los derechos del Titular los causahabientes que acrediten dicha calidad, el representante y/o apoderado del Titular con la acreditación correspondiente y aquellos que han hecho una estipulación a favor de otro o para otro.
5. ENCARGADOS Y RESPONSABLES DEL TRATAMIENTO
La Compañía es la Responsable por el Tratamiento de la Base de Datos Personales y al interior de ésta el Área de Comunicaciones será la Responsable de la recepción y atención de peticiones, quejas, reclamos y consultas de todo tipo relacionadas con los Datos Personales. La persona encargada de esta área tramitará las consultas y reclamaciones en materia de Datos Personales de conformidad con la Ley y este Manual.
Los datos de contacto del Responsable del tratamiento son:
Responsable del Tratamiento: BTM INVERSIONES S.A.S.
NIT: 830.141.648-8
Dirección: Calle 99 No. 49 – 78 Of 204, Bogotá D.C.
Dirección Electrónica: habeas@btminversiones.com
Teléfono: (57) 3015903760
Páginas web: www.btminversiones.com
www.byshades.co
www.by-studio.co
Deberes de la Compañía cuando obra como Responsable.
La Compañía en calidad de Responsable del Tratamiento, deberá cumplir con los siguientes deberes, sin perjuicio del cumplimiento de las demás normas que le impongan otros deberes:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de Hábeas Data.
- Solicitar y conservar en las condiciones previstas en la presente Ley, copia de la respectiva autorización otorgada por el Titular.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
- Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente Ley.
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente Ley.
- Adoptar un Manual Interno de Políticas y Procedimientos para garantizar el adecuado cumplimiento de la presente Ley y en especial, para la atención de consultas y reclamos.
- Informar al Encargado del Tratamiento cuándo determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del Titular sobre el uso dado a sus datos.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
6. DE LA AUTORIZACIÓN
6.1. Autorización para el Tratamiento de Datos.
Los obligados a cumplir esta política deberán obtener de parte del Titular su autorización previa, expresa e informada para recolectar y tratar sus Datos Personales. Esta obligación no es necesaria cuando se trate de datos de naturaleza pública.
Para obtener la autorización, es necesario informarle al Titular de los Datos Personales de forma clara y expresa lo siguiente:
El Tratamiento al cual serán sometidos sus Datos Personales y la finalidad del mismo;
El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes;
Los derechos que le asisten como Titular previstos en el Artículo 8 de la Ley 1581 de 2012;
La identificación, dirección física o electrónica de la Compañía.
La Autorización del Titular debe obtenerse a través de cualquier medio que pueda ser objeto de consulta posterior, tal como la página web, facturas, formularios, formatos, actividades, concursos, presenciales o en redes sociales, formato de PQR, mensajes de datos o Apps.
En todos los casos, se debe dejar prueba del cumplimiento de los puntos anteriores.
La autorización también podrá obtenerse a partir de conductas inequívocas del Titular del Dato que permitan concluir de manera razonable que éste otorgó su consentimiento para el Tratamiento. Dicha (s) conducta (s) debe (n) ser muy clara (s) de manera que no admita (n) duda o equivocación sobre la voluntad de autorizar el Tratamiento.
6.2 Autorización para Tratamiento de datos sensibles.
Cuando se trate de la recolección de datos sensibles se deben cumplir los siguientes requisitos:
La autorización debe ser explícita;
Se debe informar al Titular que no está obligado a autorizar el Tratamiento de dicha información;
Se debe informar de forma explícita y previa al Titular cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del mismo.
6.3 Autorización de Tratamiento de datos de menores de edad (ME).
Cuando se trate de la recolección y Tratamiento de menores de edad se deben cumplir los siguientes requisitos:
La autorización debe ser otorgada por personas que estén facultadas para representar los ME. El representante de los ME deberá garantizarles el derecho a ser escuchados y valorar su opinión del Tratamiento teniendo en cuenta la madurez, autonomía y capacidad de los ME para entender el asunto.
Se debe informar que es facultativo responder preguntas sobre datos de los ME.
La Compañía debe asegurar que el Tratamiento de los Datos Personales de los ME será realizado respetando sus derechos, razón por la cual, en las actividades comerciales y de mercadeo que realice, deberá contar con la autorización previa, expresa e informada del padre o la madre o del representante legal del ME.
7. PROCEDIMIENTOS PARA EJERCERLOS
7.1. Consultas
El Titular, sus causahabientes, sus representantes y/o apoderados, podrán formular consultas respecto al contenido de los Datos Personales del Titular que reposan en las Bases de Datos de La Compañía y ésta suministrará la información que posea del Titular.
Para realizar la consulta se requiere esta debe dirigirse a BTM INVERSIONES SAS:
Presentar la solicitud en el correo electrónico habeas@btminversiones.com
Anexar a dicha solicitud copia del documento de identidad del Titular. Cuando la solicitud sea realizada por un causahabiente, apoderado y/o representante del Titular, deberá acreditar dicha calidad, de conformidad con la Ley vigente aplicable sobre la materia.
La solicitud deberá indicar datos del solicitante, identificación, dirección, teléfono, correo electrónico.
El Responsable de atender la consulta dará respuesta al solicitante siempre y cuando tuviere derecho a ello por ser el Titular del Dato Personal, su causahabiente, apoderado, representante, o sea el responsable legal en el caso de menores de edad. Esta respuesta se enviará dentro de los diez (10) días hábiles contados a partir de la fecha de recibo del documento por parte de La Compañía.
En caso de que la solicitud no pueda ser atendida dentro de los diez (10) días hábiles contados a partir de la fecha en la que la solicitud fue recibida por La Compañía, se contactará al solicitante para comunicarle los motivos de la demora y para señalarle otra fecha en la cual será respondida la consulta, que no superará los cinco (05) días hábiles siguientes al vencimiento del primer término. Para ello se utilizará el mismo medio o uno similar al que fue utilizado por el Titular para comunicar su solicitud.
Si la solicitud o el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
Cualquiera que sea el medio empleado para realizar la consulta, La Compañía guardará prueba de ésta y su respuesta.
7.2 Reclamo
El Titular, sus causahabientes, representante y/o apoderados que consideren que la información contenida en una Base de Datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012 o en este Manual, podrán presentar un reclamo escrito ante La Compañía, el cual será tramitado bajo las siguientes reglas:
El reclamo se formulará por correo electrónico dirigido a habeas@btminversiones.com
Al reclamo deberá anexarse la copia del documento de identidad del Titular. Cuando el reclamo sea realizado por un causahabiente, apoderado y/o representante del Titular, deberá acreditar dicha calidad, de conformidad con la Ley vigente aplicable sobre la materia.
El reclamo deberá contener una descripción de los hechos que dan lugar al reclamo y lo que se pretende con éste, es decir, la actualización, corrección, supresión de la información o cumplimiento de los deberes de la Ley o de este Manual.
Se deberá indicar la dirección física o electrónica y datos de contacto e identificación del reclamante.
Se deberá acompañar por toda la documentación que el reclamante quiera hacer valer.
La Compañía antes de atender el reclamo verificará la identidad del Titular del Dato Personal sobre el cual se hace el reclamo, su representante y/o apoderado y con ese fin podrá exigir el documento de identificación original del Titular y los poderes especiales, generales o documentos que se exijan según sea el caso.
Si la documentación o el reclamo resultan incompletos, se requerirá al reclamante dentro de los cinco (05) días hábiles siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (02) meses desde la fecha del requerimiento, sin que se presente la información requerida, se entenderá que se ha desistido del reclamo.
En caso de que La Compañía no sea competente para resolver el reclamo, dará traslado a quien corresponda en un término máximo de dos (02) días hábiles e informará de la situación al reclamante.
Una vez recibido el reclamo con la documentación completa, se incluirá en la Base de Datos de La Compañía donde reposen los Datos del Titular sujetos a reclamo una leyenda que diga “Reclamo en Trámite” y el motivo del mismo, en un término no mayor a dos (02) días hábiles. Esta leyenda deberá mantenerse hasta que el reclamo sea decidido.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (08) días hábiles siguientes al vencimiento del primer término.
7.3. Queja
El Titular, sus causahabientes, representante y/o apoderados solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante La Compañía.
8. VIGENCIA
El presente Manual rige a partir del primero (15) de Julio de 2016, los Datos Personales que sean almacenados, utilizados o transmitidos permanecerán en nuestra Base de Datos durante el tiempo que sea necesario para las finalidades mencionadas en este Manual y para las cuales fueron recolectadas.
Actualizaciones del Manual de Políticas y Procedimientos – BTM INVERSIONES S.A.S.: podrá modificar los términos y condiciones del presente documento como parte de nuestro esfuerzo por cumplir con las obligaciones establecidas por la Ley 1581 de 2012, los decretos reglamentarios y demás normas que complementen, modifiquen o deroguen lo contenido en este documento, con el fin de reflejar cualquier cambio en nuestras operaciones o funciones. En los casos que esto ocurra se publicará el nuevo Manual en la página web: www.btminversiones.com y/o www.byshades.co y/o www.by-studio.co.
Es un deber de los Accionistas, Inversionistas, Clientes, Proveedores, Contratistas y Colaboradores conocer este Manual y realizar todas las acciones que conduzcan a la implementación, cumplimiento y mejoramiento, para lo cual contamos con las áreas de Gestión Humana, Juridico y demás áreas de apoyo con el fin de realizar los ajustes de índole contractual y legal.