- Normatividad Legal y Ámbito de Aplicación: OMARALIA establece esta política de tratamiento de datos personales en estricta observancia a la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto Reglamentario 1377 de 2013, y otras disposiciones que la complementan. Esta política se implementará en todas las operaciones de tratamiento de datos personales que involucren la recolección, almacenamiento, uso, circulación y supresión de los mismos.
- Definiciones:
- 2.1 Autorización: Es el consentimiento libre, previo, expreso e informado del titular para realizar el tratamiento de sus datos personales.
- 2.2. Aviso de privacidad: Es la comunicación emitida por el responsable del tratamiento, dirigida al titular para informarle sobre la existencia de las políticas de tratamiento de datos que le serán aplicables, cómo acceder a ellas y las finalidades del tratamiento.
- 2.3 Base de Datos: Agrupación organizada de datos personales que son objeto de tratamiento.
- 2.4 Dato personal: Información que se refiere a personas naturales identificadas o identificables.
- 2.5 Dato público: Información que no es semiprivada, privada ni sensible. Por su naturaleza, es accesible al público, como datos sobre el estado civil, la profesión y la calidad de comerciante o servidor público.
- 2.6 Datos sensibles: Datos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como los que revelan origen racial, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, organizaciones sociales, datos de salud, vida sexual y datos biométricos.
- 2.7 Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que realiza el tratamiento de datos personales por cuenta del responsable del tratamiento.
- 2.8 Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que decide sobre la base de datos y el tratamiento de los datos personales.
- 2.9 Titular: Persona natural cuyos datos personales son objeto de tratamiento.
- 2.10 Tratamiento: Cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación y supresión.
- 2.11 Transferencia: Movimiento de datos personales desde el responsable o encargado del tratamiento en Colombia a otro responsable que se encuentra dentro o fuera del país.
- 2.12 Transmisión: Tratamiento de datos personales que implica la comunicación de estos dentro o fuera de Colombia cuando tiene por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
Estas definiciones se alinean con la legislación colombiana actual en materia de protección de datos personales.
- Finalidad de la Recolección y Tratamiento de Datos Personales:
OMARALIA utiliza los datos personales recabados con propósitos específicos que incluyen:
- 3.1 La ejecución de relaciones contractuales con clientes, proveedores y empleados, incluyendo el cobro y pago de obligaciones.
- 3.2 La comercialización de productos y servicios ofrecidos por la empresa.
- 3.3 Comunicar novedades, productos, servicios y cambios en los mismos.
- 3.4. Evaluar la calidad del servicio proporcionado.
- 3.5 Realizar estudios internos sobre hábitos de consumo.
- 3.6 Enviar información comercial, publicitaria o promocional sobre productos, servicios, eventos y promociones mediante diversos canales de comunicación.
- 3.7 Llevar a cabo procesos de selección, evaluación y vinculación laboral.
- 3.8 Apoyar procesos de auditoría interna o externa.
- 3.9 Registrar la información de empleados y contratistas en las bases de datos de la empresa.
- 3.10 OMARALIA se compromete a no vender, licenciar, transmitir o divulgar sin autorización la información personal recolectada, excepto bajo las condiciones especificadas como necesarias para la prestación de servicios encomendados, cumplimiento de objetivos comerciales o legales, o cuando se requiera para procesos de reorganización empresarial o por mandato legal.
- 3.10.1 La información solo se divulgará bajo autorización expresa del titular, garantizando la protección de sus datos conforme a la normativa.
- 3.10.2 Es esencial divulgar cierta información a contratistas o agentes para la prestación de servicios encomendados, asegurando siempre la confidencialidad y el uso adecuado de los datos.
- 3.10.3 La provisión de nuestros servicios y/o productos puede requerir el tratamiento de datos personales, bajo estrictas medidas de seguridad y privacidad.
- 3.10.4 La divulgación a entidades de mercadeo o socios comerciales se hará únicamente cuando sea necesario para la realización de actividades promocionales o de mercadeo, respetando siempre las preferencias del titular.
- 3.10.5 En situaciones de reorganización empresarial, fusión, adquisición o procesos legales similares, los datos personales podrán ser parte de los activos transferidos o compartidos, siempre protegiendo los derechos de los titulares conforme a la ley.
- 3.10.6 OMARALIA cumplirá con la ley en caso de ser requerido o permitido el tratamiento de datos personales para cumplir con obligaciones legales o regulatorias.
OMARALIA se compromete a subcontratar terceros para el procesamiento de datos personales solo cuando estos cumplan con los estándares de seguridad y confidencialidad requeridos, prohibiendo el uso de la información para fines distintos a los encomendados y asegurando la protección de los datos personales bajo cualquier circunstancia.
- Principios aplicables al tratamiento de datos personales:
OMARALIA se compromete a implementar rigurosamente los principios siguientes en el tratamiento, transferencia y transmisión de datos personales, en aras de asegurar la protección de estos:
- 4.1 Principio de legalidad en materia de Tratamiento de datos: El manejo de datos personales se regirá estrictamente por las leyes y regulaciones actuales que rigen este ámbito, asegurando que todas las actividades de tratamiento se encuentren debidamente autorizadas y sean legales.
- 4.2 Principio de finalidad: Las acciones de tratamiento de datos personales llevadas a cabo por OMARALIA tendrán fines legítimos, claramente informados al titular de los datos, alineándose con los principios establecidos en la Constitución Política de Colombia.
- 4.3 Principio de libertad: La recolección y uso de datos personales solo se efectuará con el consentimiento claro, expreso e informado del titular. OMARALIA se abstendrá de adquirir o divulgar datos personales sin este consentimiento, a menos que exista una orden legal que lo permita.
- 4.4 Principio de veracidad o calidad: OMARALIA asegurará que la información sujeta a tratamiento sea exacta, completa, actualizada y fiable. Se prohíbe el manejo de datos inexactos, incompletos o que induzcan a error.
- 4.5 Principio de transparencia: En todo momento, OMARALIA garantizará el derecho del titular a acceder a la información sobre el tratamiento de sus datos personales, proporcionando medios para consultar dicha información libremente y sin restricciones.
- 4.6 Principio de acceso y circulación restringida: El tratamiento de datos personales se limitará a lo estrictamente necesario, y solo será realizado por individuos autorizados, conforme a lo establecido por la ley y la Constitución. La información personal, excepto aquella que sea de dominio público, no será accesible a través de medios masivos sin controles adecuados que aseguren el acceso exclusivo de los titulares o individuos autorizados.
- 4.7 Principio de seguridad: OMARALIA aplicará todas las medidas técnicas, humanas y administrativas necesarias para proteger los datos personales contra cualquier forma de riesgo, incluyendo su alteración, pérdida o acceso no autorizado.
- 4.8 Principio de confidencialidad: Todo el personal de OMARALIA que tenga acceso a datos personales se compromete a mantener la confidencialidad de esta información. Esta obligación de reserva de la información se mantendrá incluso después de finalizar su relación laboral o contractual con actividades relacionadas con el tratamiento de datos, salvo en casos autorizados por la legislación de protección de datos. Este compromiso de confidencialidad se alinea con la normativa colombiana vigente sobre la protección de datos personales.
Estos principios son fundamentales para la gestión de datos personales dentro de OMARALIA y reflejan el cumplimiento de la normativa colombiana en materia de protección de datos personales.
- Derechos de los titulares de datos personales objeto de tratamiento por omaralia:
OMARALIA reconoce y garantiza a los titulares de datos personales, directamente o a través de sus representantes y/o apoderados legales, el pleno ejercicio de los derechos siguientes con respecto a sus datos personales sometidos a tratamiento:
- 5.1 Derecho de acceso: Cada titular tiene el derecho de acceder a sus datos personales que se encuentran bajo custodia de OMARALIA, pudiendo realizar consultas gratuitas al menos una vez al mes, y en cualquier momento cuando se realicen modificaciones significativas en las políticas de tratamiento que justifiquen una nueva consulta.
- 5.2. Derecho de actualización, rectificación y supresión: Los titulares pueden solicitar en cualquier momento que sus datos personales sean actualizados, corregidos o eliminados de la base de datos de OMARALIA, siempre que se cumpla con los propósitos del tratamiento y la legislación aplicable.
- 5.3 Derecho a solicitar prueba de la autorización: Exceptuando los casos en los que, conforme a la legislación vigente, no se requiera autorización explícita para el tratamiento, los titulares pueden solicitar evidencia de la autorización otorgada para el manejo de sus datos personales.
- 5.4 Derecho a ser informado sobre el uso del dato personal: OMARALIA se compromete a mantener informados a los titulares sobre el uso específico y manejo dado a sus datos personales, siempre que estos lo soliciten.
- 5.5 Derecho a presentar quejas ante la SIC: Los titulares tienen el derecho de presentar quejas ante la Superintendencia de Industria y Comercio si consideran que el tratamiento de sus datos personales infringe las disposiciones normativas vigentes.
- 5.6 Derecho a requerir el cumplimiento de las órdenes emitidas por la SIC: En caso de incumplimientos, los titulares pueden exigir que se cumplan las órdenes impartidas por la Superintendencia de Industria y Comercio en relación con sus datos personales.
Parágrafo Primero: Para ejercer cualquiera de los derechos mencionados, tanto el titular de los datos como su representante deben acreditar su identidad o la representación que alegan, demostrando de manera fehaciente quiénes son.
Parágrafo Segundo: En el caso de los menores de edad, los derechos serán ejercidos por las personas que tengan la representación legal de estos, asegurando la protección y el cuidado de sus datos personales conforme a la ley.
Estos derechos son fundamentales para la protección de la privacidad y la dignidad de los titulares de datos personales, y OMARALIA se compromete a su respeto y garantía.
- Deberes de omaralia:
Es fundamental que todos los empleados y personas obligadas a cumplir esta política sean conscientes de los deberes que impone la ley a OMARALIA en relación con el tratamiento de datos personales. En este sentido, se establecen las siguientes obligaciones:
- 6.1 Deberes cuando actúa como responsable:
- 6.1.1 Solicitar y conservar una copia de la autorización otorgada por el titular de los datos, siguiendo las condiciones estipuladas en esta política.
- 6.1.2 Informar de manera clara y completa al titular sobre la finalidad de la recolección de datos y los derechos que le corresponden en virtud de su autorización.
- 6.1.3 Responder a las solicitudes de información por parte del titular sobre el uso de sus datos personales.
- 6.1.4 Atender las consultas y reclamos de acuerdo con los términos establecidos en esta política.
- 6.1.5. Velar por el cumplimiento de los principios de veracidad, calidad, seguridad y confidencialidad en el tratamiento de datos.
- 6.1.6 Mantener la información bajo medidas de seguridad que impidan su adulteración, pérdida, acceso no autorizado o uso indebido.
- 6.1.7 Actualizar la información cuando sea necesario.
- 6.1.8 Rectificar los datos personales cuando sea pertinente.
- 6.2 Deberes cuando obra como Encargado del tratamiento de datos personales:
- 6.2.1 Si OMARALIA realiza el tratamiento de datos en nombre de otra entidad (Responsable del tratamiento), debe cumplir con los siguientes deberes:
- 6.2.2 Verificar que el Responsable del tratamiento esté autorizado para proporcionar los datos personales que se van a tratar.
- 6.2.3 Garantizar al titular el pleno ejercicio de su derecho de hábeas data en todo momento.
- 6.2.4 Mantener la información bajo medidas de seguridad adecuadas.
- 6.2.5 Realizar oportunamente la actualización, rectificación o supresión de los datos.
- 6.2.6. Actualizar la información proporcionada por el Responsable del tratamiento en un plazo de cinco (5) días hábiles.
- 6.2.7 Atender consultas y reclamos de titulares conforme a los términos establecidos.
- 6.2.8 Registrar reclamos en trámite de acuerdo con lo estipulado en esta política.
- 6.2.9 Indicar “información en discusión judicial” en caso de procesos judiciales relacionados con la calidad del dato personal.
- 6.2.10 No circular información controvertida por el titular y bloqueada por la Superintendencia de Industria y Comercio.
- 6.2.11 Permitir el acceso a la información solo a personas autorizadas por el titular o la ley.
- 6.2.12 Informar a la Superintendencia de Industria y Comercio en caso de violaciones a los códigos de seguridad o riesgos en la administración de la información.
- 6.3 Deberes cuando se realiza el tratamiento a través de un Encargado:
- 6.3.1. Suministrar al Encargado del tratamiento solo los datos personales previamente autorizados, estableciendo contratos de transmisión de datos personales o cláusulas contractuales según la legislación aplicable.
- 6.3.2 Asegurarse de que la información proporcionada al Encargado del tratamiento sea veraz, completa, exacta, actualizada y comprensible.
- 6.3.3 Comunicar al Encargado del tratamiento cualquier modificación de los datos suministrados y tomar medidas para mantener la información actualizada.
- 6.3.4 Informar al Encargado del tratamiento sobre rectificaciones realizadas en los datos personales.
- 6.3.5 Exigir al Encargado del tratamiento el respeto a las condiciones de seguridad y privacidad de la información del titular.
- 6.3.6 Informar al Encargado del tratamiento sobre datos en discusión por parte del titular y que estén en proceso de reclamación.
- Deberes respecto de la Superintendencia de Industria y Comercio:
- 7.1 Informar a la Superintendencia de Industria y Comercio sobre posibles violaciones a los códigos de seguridad y riesgos en la administración de la información de los titulares.
- 7.2 Cumplir con las instrucciones y requerimientos impartidos por la Superintendencia de Industria y Comercio en relación con el tratamiento de datos personales.
- Solicitud de autorización al titular del dato personal:
Con anticipación y/o al momento de recopilar datos personales, OMARALIA solicitará al titular su autorización para la recopilación y tratamiento de dichos datos. Esta solicitud se realizará utilizando medios técnicos automatizados, escritos u orales que permitan conservar pruebas de la autorización o de la conducta inequívoca, tal como lo establece el artículo 7 del Decreto 1377 de 2013. La autorización se solicitará por el tiempo que sea razonable y necesario para cumplir con las necesidades que dieron origen a la solicitud de los datos y siempre en cumplimiento de las disposiciones legales pertinentes.
- Aviso de privacidad:
En caso de que OMARALIA no pueda poner a disposición del titular del dato personal la presente política de tratamiento de la información, se publicará un aviso de privacidad que se adjunta al documento actual. Este aviso conservará su texto para consulta posterior por parte del titular del dato y/o de la Superintendencia de Industria y Comercio.
- Limitaciones temporales al tratamiento de los datos personales:
OMARALIA solo podrá recolectar, almacenar, usar o circular los datos personales durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades que justificaron el tratamiento. Esto se hará en concordancia con las disposiciones aplicables y considerando aspectos administrativos, contables, fiscales, jurídicos e históricos de la información. Una vez cumplida la o las finalidades del tratamiento y sin perjuicio de normas legales que dispongan lo contrario, se procederá a la supresión de los datos personales en su posesión.
No obstante, se conservarán los datos personales cuando sea necesario para cumplir con una obligación legal o contractual.
- Área responsable y procedimiento para el ejercicio de los derechos de los titulares del dato personal:
El área de Servicio al Cliente de OMARALIA será la responsable de atender las peticiones, quejas y reclamos que presente el titular del dato en ejercicio de los derechos contemplados en el numeral 6.3.5 de esta política, a excepción del descrito en su literal 5.5. Para ello, el titular del dato personal o su representante podrá enviar su petición, queja o reclamo al correo electrónico info@omaralia.com o radicarlos en la dirección proporcionada.
Las solicitudes deberán contener la identificación del titular, una descripción de los hechos que originan el reclamo, la dirección y los documentos que se deseen adjuntar. Si el reclamo está incompleto, se requerirá al interesado para que lo subsane dentro de los cinco (5) días siguientes a la recepción del requerimiento. Si, pasado un plazo de dos (2) meses desde el requerimiento, el solicitante no presenta la información requerida, se considerará que ha desistido del reclamo. Cuando el receptor del reclamo no sea competente para resolverlo, lo derivará al área correspondiente en un plazo máximo de dos (2) días hábiles e informará al interesado. Una vez recibido el reclamo completo, se registrará en la base de datos con una leyenda que indique “reclamo en trámite” y su motivo, en un plazo no mayor de dos (2) días hábiles. El término máximo para resolver el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de recepción. Si no es posible resolverlo en ese plazo, se informarán las razones de la demora y la fecha estimada de resolución, que no podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- Medidas de seguridad:
OMARALIA, en cumplimiento del principio de seguridad establecido en la Ley 1581 de 2012, implementará medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los registros de datos, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El personal encargado del tratamiento de datos personales seguirá protocolos establecidos para asegurar la seguridad de la información.
- Fecha de entrada en vigencia:
La Política de Datos Personales de OMARALIA fue actualizada el 6 de octubre de 2021 y entró en vigencia de inmediato. Cualquier cambio o actualización posterior se publicará en la dirección electrónica correspondiente.