Manual Interno de Políticas

SAN BASILIO CALZADO S.A.S NIT 890939791-8

Manual interno de políticas y procedimientos para la protección de datos personales

Introducción

El presente manual tiene como finalidad dar cumplimiento a lo dispuesto en el literal k) del artículo 17 de la Ley Estatutaria 1581 de 2012, por la cual se dictan disposiciones generales para la protección de datos personales, entre los que se encuentra la adopción de un manual interno de políticas y procedimientos mediante el cual se garantice el correcto cumplimiento de esta Ley y en especial, para asegurar el efectivo ejercicio de los derechos de los titulares. Toda la información recibida por SAN BASILIO CALZADO S.A.S a través de sus diferentes canales de comunicación, en medios digitales o impresos y que conforma nuestras bases de datos, obtenidos de clientes, proveedores, y empleados, se rige por las siguientes políticas de uso. Si usted se encuentra relacionado en alguna de nuestras bases de datos es porque ha tenido o mantiene una relación comercial o laboral con SAN BASILIO S.A.S

A través del presente manual, se indican los procedimientos para la recolección y tratamiento de los datos personales en los términos establecidos en la Ley.

  1. Objeto.

El presente manual tiene por objeto el cumplimiento de las disposiciones legales, constitucionales y jurisprudenciales concernientes al desarrollo del derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos relativos a los artículos 15 y 20 de la Constitución Política.

  1. Legislación aplicable.

Este manual fue elaborado teniendo en cuenta las disposiciones contenidas en la Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales”, el Decreto 1377 de 2013 “Por el cual se reglamenta parcialmente la ley 1581”, el Decreto 886 de 2014 y Decreto 1074 de 2015.

  1. Ámbito de aplicación.

Este manual se aplicara al tratamiento de los datos de carácter personal que recoja y maneje SAN BASILIO CALZADO S.A.S.

El presente manual no aplicara a:

  1. A los datos o archivos mantenidos en un ámbito exclusivamente personal o doméstico.
  2. A los datos que contengan por finalidad la seguridad y defensa nacional, así como la prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo.
  3. A los datos que contengan información de inteligencia y contrainteligencia del Estado.
  4. A los datos de información periodística y otros contenidos editoriales.
  5. A las bases de datos y archivos regulados por la Ley Estatutaria 1266 de 2008.
  6. A las bases de datos y archivos regulados por la Ley 79 de 1993.
  7. Definiciones.

Para la aplicación de las reglas y procedimientos establecidos en el presente manual, y de acuerdo a lo establecido en el artículo 3 de la Ley Estatutaria 1581 de 2012, se entenderá por:

  1. Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
  2. Aviso de privacidad: documento físico, electrónico o en cualquier otro formato, generado por el responsable del Tratamiento que se pone a disposición del titular para el Tratamiento de sus datos personales. A través de este, se comunica al Titular de la información la existencia de las políticas aplicables para el tratamiento de sus datos personales, junto con la forma como acceder a las mismas y las características del tratamiento de los datos personales.
  3. Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad de Titular o cuyo uso indebido puede generar su discriminación , tales como aquellos revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
  4. Base de Datos: conjunto organizado de datos personales que sea objeto de Tratamiento.
  5. Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  6. Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
  7. Responsable del Tratamiento: persona natural o jurídica, pública o    privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
  8. Titular: persona natural cuyos datos personales sean objeto de Tratamiento.
  9. Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
  10. Principios para el tratamiento de datos personales.

En el desarrollo, interpretación y aplicación del presente manual, se aplicarán, de manera armónica e integral, los siguientes principios:

Principio de finalidad: El Tratamiento de los datos personales debe obedecer a una finalidad legítima, la cual debe ser informada al Titular.

Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados.

Principio de seguridad: La información sujeta a Tratamiento por parte del Responsable, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento

  1. Identificación del responsable del tratamiento de los datos personales

La empresa SAN BASILIO CALZADO S.A.S será el responsable del tratamiento de los datos personales, ubicada en la carrera 25 A  calle 1 A sur 45 local 1051 parque comercial el tesoro, municipio de Medellín, (Antioquia), Colombia, correo electrónico designado: protecciondedatos@sanbasilio.com.co, teléfono de atención: (+574)321-05-53

  1. Derechos de los titulares de la información

De conformidad con el artículo 8 de la Ley Estatutaria 1581 de 2012, los clientes, proveedores y empleados como titulares de la información tienen los siguientes derechos los cuales pueden ejercer en cualquier momento:

  1. Conocer, actualizar y rectificar sus datos personales ante SAN BASILIO CALZADO S.A.S. en su calidad de Responsable del tratamiento.
  2. Solicitar prueba de la autorización otorgada a SAN BASILIO CALZADO S.A.S.
  3. Ser informado por SAN BASILIO CALZADO S.A.S respecto del uso que le ha dado a sus datos personales.
  4. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012, habiéndose agotado el trámite de consulta o reclamo según lo indicado en la mencionada Ley.
  5. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
  6. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
  7. Deberes de SAN BASILIO CALZADO S.A.S en su calidad de responsable del tratamiento de datos personales:
  8. Garantizar al titular de la información, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data.
  9. Conservar copia de la respectiva autorización otorgada por el titular.
  10. Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  11. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  12. Tramitar las consultas y reclamos formulados por los titulares de la información en los términos señalados por los artículos 14 y 15 de la ley 1581 de 2012.
  13. Informar a solicitud del Titular sobre el uso dado a sus datos.
  14. Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
  15. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
  16. Deberes respecto del tratamiento de datos de niños, niñas y adolescentes.

SAN BASILIO CALZADO S.A.S, en su calidad de Responsable del tratamiento de los datos personales de los mencionados grupos deberán tener especial cuidado en asegurar el cumplimiento de la Ley respecto a estos grupos y el respeto de los derechos de los mismos, en especial respecto a datos personales que no encuadren en la categoría de datos de naturaleza pública (nombre, sexo, fecha de nacimiento, etc.).

  1. Autorización.

SAN BASILIO CALZADO S.A.S. solicitara autorización previa, expresa e informada a los titulares de la información, para esto la empresa puede utilizar medios físicos y electrónicos, pero en ningún caso el silencio del titular se entenderá como una conducta inequívoca.

La autorización de los titulares de la información que se obtuvo por medio físico se conservara  de forma adecuada para que posteriormente puedan ser objeto de consulta.

En el caso de que la base de datos sea muy amplia y desproporcionada y resulte imposible solicitar la autorización a cada titular de la base de datos, SAN BASILIO CALZADO S.A.S podrá implementar mecanismos alternos como la página de internet.

En la página web de la empresa www.sanbasilio.com.co se implementara la autorización del tratamiento de datos personales, la cual los titulares de la información podrán aceptar, si en el término de 30 días hábiles, contados a partir de la implementación de los mecanismos alternos el titular no ha contactado al responsable de la información, el responsable podrá continuar realizando el tratamiento de los datos para las finalidades descritas en esta política.

  1. Casos en los que no es necesaria la autorización

La autorización del titular no será necesaria cuando se trate de:

  1. Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  2. Datos de naturaleza pública.
  3. Casos de urgencia médica o sanitaria.
  4. Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
  5. Datos relacionados con el Registro Civil de las Personas.
  6. Tratamiento

La empresa SAN BASILIO CALZADO S.A.S como responsable del tratamiento de los datos personales, para el funcionamiento y desarrollo de sus actividades comerciales, previa autorización de los titulares de la información, recolecta, almacena, usa, circula y suprime información de clientes, proveedores y/o empleados, sujeta exclusivamente a las finalidades establecidas en esta política.

  1. Finalidades de la autorización.

El tratamiento de los datos personales de los titulares que se encuentran en la base de datos de San Basilio surge  de las diferentes relaciones comerciales y laborales entre la empresa y terceros, esta información es necesaria para el correcto funcionamiento de la operación comercial y se recopila para las siguientes finalidades:

  1. Estadísticas de ventas y compras.
  2. marketing y mercadeo.
  3. Gestión de cobros.  
  4. Facturación.
  5. Análisis de clientes.
  6. Realizar estudios de crédito y verificación de datos ante centrales de riego.
  7. Seguimientos de garantías y devoluciones.
  8. Solicitar cotizaciones y pedidos.
  9. Notificación de pagos.
  10. Gestión contable y tributaria.
  11. Realizar afiliaciones.
  12. Elaborar contratos.
  13. Gestión de nómina.
  14. Procesos de selección de personal.
  15. Control de procesos de auditoria.
  16. Datos sensibles.

Para los propósitos del presente manual, se entiende por dato sensibles que afecten la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos

  1. Tratamientos de datos sensibles.

Se prohíbe el Tratamiento de datos sensibles, excepto cuando:

  1. El Titular haya dado su autorización explícita a dicho Tratamiento.
  2. El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado.
  3. El Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad.
  4. El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
  5. El Tratamiento tenga una finalidad histórica, estadística o científica.
  6. Prueba de la autorización.

SAN BASILIO CALZADO S.A.S. en su calidad de Responsable del Tratamiento dispondrá de los medios necesarios para mantener los registro técnicos y tecnológicos de cuando y como se obtuvo la autorización por parte del Titular de la información para el tratamiento de los mismos.

  1. Aviso de privacidad.

El aviso de privacidad es un documento físico, electrónico o cualquier otro formato, mediante el cual se informa al titular de la información sobre la existencia de políticas que le serán aplicables, así como la forma en la que pueden acceder a las mismas y las características del tratamiento que se le dará a los datos personales.

En todos los casos, debe informar al Titular cómo acceder o consultar la política de tratamiento de información.

El aviso de privacidad de San Basilio Calzado S.A.S  se podrá consultar en la página web www.sanbasilio.com.co

  1. Procedimientos para garantizar el derecho de acceso, consulta y reclamación del titular de la información.

PROCEDIMIENTOS PARA ACCESO, CONSULTA Y RECLAMACIÓN. Los titulares de la información podrán ejercer sus derechos en cualquier momento y de manera gratuita, previa acreditación de su identidad.

Acceso.

Teniendo en cuenta que la facultad de disponer o de decidir sobre los datos personales está en cabeza del Titular de la información, esta facultad implica necesariamente el derecho del titular a acceder y conocer la información personal que está siendo objeto de tratamiento, incluyendo en este aspecto el alcance, condiciones y generalidades del tratamiento.

Teniendo en cuenta lo anterior, se garantiza este derecho en cabeza del Titular, el cual incluye.

  1. El conocimiento de la existencia del tratamiento de sus datos personales.
  2. El acceso a sus datos personales.
  3. Las circunstancias del tratamiento de los datos personales.

Consulta.

De conformidad con el artículo 14 de la Ley Estatutaria 1581 de 2012, los Titulares o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos. Se garantiza este derecho suministrando a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular.

SAN BASILIO CALZADO S.A.S.  Como responsable del tratamiento de la base de datos deberá suministrar la información solicitada

Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado dentro del primer término conferido, en donde se expresara los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

Reclamo.

De conformidad con el artículo 15 de la Ley Estatutaria 1581 de 2012, el Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley Estatutaria 1581 de 2012, podrán presentar un reclamo el cual será tramitado bajo las siguientes reglas:

El reclamo se formulará mediante comunicación realizada por el titular o sus causahabientes dirigida a SAN BASILIO CALZADO S.A.S. responsable del Tratamiento, la cual debe incluir la información señalada en el artículo 15 de la Ley Estatutaria 1581 de 2012. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

En caso de que SAN BASILIO CALZADO S.A.S reciba un reclamo que no sea competente para resolver, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

En cualquier tiempo y gratuitamente, la persona natural Titular de los datos personales o su representante podrá solicitar la rectificación, actualización o supresión de sus datos personales previa acreditación de su identidad.

La solicitud de rectificación, actualización o supresión de sus datos personales debe ser presentada a través de los medios proporcionados señalados en el aviso de privacidad y deberá contener como mínimo la siguiente información:

  1. El nombre y domicilio del Titular o representante o cualquier otro medio para recibir la respuesta a su solicitud.
  2. Los documentos que acrediten la identidad o la representación del Titular de los datos personales.
  3. La descripción clara y precisa de los datos personales y de los hechos que dan lugar al reclamo.
  4. Los documentos que se desean hacer valer en la reclamación.

La supresión implica la eliminación total o parcial de la información personal de acuerdo por lo solicitado por el Titular, de los registros, archivos y bases de datos o tratamientos realizados por SAN BASILIO CALZADO S.A.S.

Según la naturaleza de la Base de datos personales, la reclamación será gestionada por el área responsable de la atención a la misma al interior SAN BASILIO CALZADO S.A.S

  1. Revocatoria de la información.

De acuerdo con lo establecido con la ley, en el supuesto en que en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, los titulares o sus representantes podrán solicitar la revocatoria de la autorización otorgada para el tratamiento de los mismos, salvo que por disposición legal o contractual se impida dicha revocatoria, indicando en dicho caso, las razones concretas con base en las cuales considera que se está dando la situación de no respecto a los mencionados alcances.

  1. Medidas de seguridad y confidencialidad de la información.

Para el almacenamiento de los datos, SAN BASILIO CALZADO S.A.S. cuenta con un servidor externo en el cual se encuentra almacenado todas las bases de datos.

Para acceder al sistema de información SAN BASILIO CALZADO S.A.S dispone de  perfiles creados y cada perfil tiene asignado una contraseña de uso único y propio.

El servidor externo está protegido mediante sistema Firewall que permite controlar el acceso a la red y mantiene seguro  las bases de datos de cualquier amenaza externa.

La base de datos personales de SAN BASILIO CALZADO S.A.S nunca se utilizara para fines lucrativos o fraudulentos, publicidad de terceras personas ajenas a los fines para lo cual estos fueron autorizados.

El recurso humano estará encaminado a conservar y proteger la información evitando la pérdida o acceso por personal no autorizado.

  1. Designación.

La división Administrativa, designada por SAN BASILIO CALZADO S.A.S como área responsable de la atención de peticiones, consultas y reclamos ante la cual el titular de la información podrá ejercer sus derechos a conocer, actualizar, rectificar, suprimir y revocar la autorización.

Los requerimientos que formulen los titulares de las bases de datos se recibirán verbalmente o por escrito por medio de: Teléfono de atención: (574) 321-05-53, correo electrónico: proteccióndedatos@sanbasilio.com.co o correo certificado en la dirección carrera 25 A calle 1 A sur 45 local 1051 Parque comercial el tesoro, Medellín, Colombia.

  1. Vigencia del manual.

El presente manual rige a partir de octubre 13 de 2016.