TRATAMIENTO DE DATOS

TRATAMIENTO DE DATOS

El CENTRO COMERCIAL CUARTA ETAPA, persona jurídica identificada con Nit. 800.156.1673, cuyo domicilio social se encuentra en CARRERA 35A #55-49 de la ciudad de Bucaramanga, constituida de conformidad con las leyes de la República de Colombia, ha desarrollado la presente política, que contiene las directrices generales necesarias para brindar protección a los titulares, cuyos datos personales sean recolectados, almacenados, usados, circulados, suprimidos y/o tratados en la entidad. Esta política pretende garantizar la seguridad sobre cualquier riesgo de vulneración de derechos del titular de datos con miras a garantizar su dignidad humana a partir del cumplimiento de las obligaciones establecidas en la Ley 1581 de 2012 y su Decreto reglamentario.

CONTENIDO
1. DEFINICIONES 2
2. DESTINATARIOS 3
3. TITULARES, DATOS Y FINALIDADES 4
4. DISPOSICIONES NORMATIVAS 7
5. OBLIGACIONES 7
6. ESTRUCTURA ADMINISTRATIVA SOBRE PROTECCIÓN Y TRATAMIENTO DE DATOS 8
7. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES 8
7.1. PRINCIPIOS RELACIONADOS CON LA RECOLECCIÓN DE DATOS PERSONALES 8
7.2. Autorización para tratamiento de datos sensibles: 9
7.3. Autorización de tratamiento de datos de niños, niñas y adolescentes (NNA): 9
7.4. PRINCIPIOS RELACIONADOS CON EL USO DE DATOS PERSONALES 10
7.5. PRINCIPIOS RELACIONADOS CON LA CALIDAD DE LA INFORMACIÓN 10
8. DERECHOS APLICABLES A LOS TITULARES DE DATOS PERSONALES 11
9. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR DE DATO 12
10. ACCIONES PREVIAS A QUEJAS ANTE LA SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO 13
11. DEBERES DEL RESPONSABLE DEL TRATAMIENTO 13
11.1 DEBERES RESPECTO DEL TITULAR DEL DATO 13

11.2 DEBERES RESPECTO DE LA CALIDAD, SEGURIDAD Y CONFIDENCIALIDAD DE LOS DATOS PERSONALES

13
11.3 DEBERES CUANDO REALIZA EL TRATAMIENTO A TRAVÉS DE UN ENCARGADO O SUBENCARGADO 14
11.4 DEBERES RESPECTO DE LASUPERINTENDENCIA DE INDUSTRIA Y COMERCIO 14
11.5 DEBERES CUANDO OBRA COMO ENCARGADO DEL TRATAMIENTO DE DATOS PERSONALES 14
12. NIVELES Y MEDIDAS DE SEGURIDAD 15
13. VIDEOVIGILANCIA 15
14. AVISO DE PRIVACIDAD 16
15. VIGENCIA DE BASES DE DATOS 16
16. MODIFICACIÓN Y/O ACTUALIZACIÓN DE LA POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN 16

 

1. DEFINICIONES

Para efectos de la interpretación y aplicación de esta política deben tenerse en cuenta los siguientes conceptos:

AUTORIZACIÓN. Consentimiento previo, expreso e informado del titular del dato para llevar a cabo el tratamiento de su información personal.

BASE DE DATOS. Conjunto organizado, sea físico o digital, de datos personales que sea objeto de Tratamiento.

CESIÓN DE LA BASE DE DATOS. Transferencia de la calidad de Responsable de una Base de Datos a otro Responsable a título gratuito u oneroso. Se le considerará al nuevo Responsable del Tratamiento de la base de datos cedida tal condición a partir del momento en que sea perfeccionada la cesión.

CONSULTA. Solicitud del titular del dato, de las personas autorizadas por este o por la ley, para conocer la información que reposa sobre él, en bases de datos o archivos de la organización.

DATO PERSONAL. Cualquier información que directa o indirectamente se refiere a una persona natural y que permite identificarla, estos datos se clasifican en:

DATO PERSONAL PÚBLICO. Es el dato calificado como tal por ley o la Constitución Política o el que no sea privado, semiprivado o sensible. Son públicos, entre otros, el nombre, el número de identificación, fecha y lugar de expedición del documento de identificación, profesión, calidad de comerciante o de servidor público, datos contenidos en el registro público mercantil de las Cámaras de Comercio, entre otros.

DATO PERSONAL PRIVADO. Es el dato que por su naturaleza íntima o reservada sólo es relevante para la persona Titular del dato. Ejemplos: información extraída a partir de la inspección del domicilio, número telefónico siempre y cuando no se encuentre en bases públicas o el salario. También lo son los datos que reposen en los archivos de la Registraduría, referentes a la identidad de las personas, cómo son sus datos biográficos, su filiación y fórmula dactiloscópica.

DATO PERSONAL SEMIPRIVADO. Es el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas o a la sociedad en general, como, entre otros, el dato referente al cumplimiento o incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social.

DATO PERSONAL SENSIBLE. Información que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminación, tales como datos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos (huellas dactilares, fotos).

ENCARGADO DEL TRATAMIENTO. Persona natural o jurídica, pública o privada que, por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable del Tratamiento.

NNA. Hace referencia a los menores de 18 años, y corresponde a la sigla de Niños, Niñas y Adolescentes.

RECLAMO. Solicitud del titular del dato, de las personas autorizadas por este o por la ley, para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la ley.

RESPONSABLE DEL TRATAMIENTO. Persona natural o jurídica de naturaleza pública o privada, que decide sobre la recolección y fines del tratamiento de los datos personales. Puede ser, a título de ejemplo, la empresa dueña de la base de datos o sistema de información que contiene datos personales.

SUBENCARGADO DEL TRATAMIENTO. Persona que realiza el tratamiento de datos personales por cuenta de un Encargado del tratamiento.

TITULAR DEL DATO. Es la persona natural cuyos datos personales son objeto del tratamiento. TRANSFERENCIA INTERNACIONAL DE DATOS. Envío de datos personales que realiza el Responsable o Encargado desde Colombia a un destinatario que será un Responsable que se encuentra fuera del país y cuya operación está cobijada por una declaración de conformidad emitida por la Delegatura para la Protección de Datos Personales de la Superintendencia de Industria y Comercio o por una causal de excepción en los términos señalados en el artículo 26 de la Ley 1581 de 2012.

TRANSMISIÓN INTERNACIONAL DE DATOS. Envío de datos personales que realiza el Responsable desde Colombia a un destinatario que será un Encargado que se encuentra fuera del país y cuya operación está cobijada por la autorización expresa del Titular, a través de un contrato de transmisión de datos en los términos señalados en el artículo 2.2.2.25.5.2 del Decreto 1074 de 2015 o una declaración de conformidad emitida por la Delegatura para la Protección de Datos Personales de la Superintendencia de Industria y Comercio.

TRANSMISIÓN NACIONAL DE DATOS. Envío de datos personales que realiza el Responsable o el Encargado dentro del territorio nacional a un destinatario que será un Responsable o Encargado y cuya operación está cobijada por un negocio jurídico.

TRATAMIENTO. Cualquier operación o conjunto de operaciones sobre datos personales tales como: la recolección, el almacenamiento, el uso, la circulación o supresión de esa clase de información.

2. DESTINATARIOS Esta política se ha establecido para otorgar protección a todas las personas naturales cuyos datos personales se encuentren en las bases de datos del CENTRO COMERCIAL CUARTA ETAPA

3. TITULARES, DATOS Y FINALIDADES

Para el normal desarrollo de la misión organizacional y el cumplimiento de las obligaciones adquiridas, el CENTRO COMERCIAL CUARTA ETAPA realiza el tratamiento (recolección, almacenamiento, uso, circulación y supresión) de los datos personales de los titulares mencionados a continuación:

Tratamiento de datos personales por el CENTRO COMERCIAL CUARTA ETAPA

Titular  Datos personales
CLIENTES Barrio de residencia, Ciudad de residencia, Correo electrónico corporativo, Correo electrónico personal, Dirección de residencia, Dirección IP, Estado civil, Estatura, Estrato social, Fecha de nacimiento, Firma manuscrita, Género, Huella dactilar, Imágenes de video, Imágenes fotográficas, Lugar de expedición del documento de identidad, Lugar de nacimiento, Nombre y apellido, Núcleo familiar, Número de celular personal, Número de documento de identidad, Número de identificación tributaria - Nit, Número de teléfono personal, Oficio, Placa de vehículo, Tipo de Documento de identidad, Tipo De sangre, Valor de cuota.
PROVEEDORES Actividad económica, Cargo, Ciudad de residencia, Correo electrónico corporativo, Correo electrónico personal, Departamento de residencia, Dirección del trabajo, Dirección IP, Empresa donde labora, Estatura, Fecha de expedición del Documento de identidad, Fecha de nacimiento, Firma manuscrita, Género, Huella dactilar, Imágenes de video, Imágenes fotográficas, Lugar de expedición del Documento de identidad, Lugar de nacimiento, Nombre y apellido, Número de documento de identidad, Número de identificación tributaria - Nit, Número de teléfono corporativo, Número de teléfono personal, Tipo de documento de identidad, Tipo de sangre, Valor de cuota.
EMPLEADOS Administrador de fondos de pensiones - AFP, Afiliación a administradora de riesgos laborales - ARL, Afiliación a entidad promotora de salud EPS, Barrio de residencia, Cargo, Ciudad de residencia, Correo electrónico corporativo, Datos de movilidad, Datos de salud, Dirección de residencia, Edad, Estado civil, Estatura, Experiencia laboral, Fecha de expedición del documento de identidad, Fecha de nacimiento, Firma manuscrita, Género, Huella dactilar, Imágenes de video, Imágenes fotográficas, Lugar de expedición del documento de identidad, Lugar de nacimiento, Municipio de residencia, Nivel educativo, Nombre y apellido, Número de celular personal, Número de documento de identidad, Profesión, Referencia laboral, Referencia personal, Salario, Tipo de contrato, Tipo de documento de identidad, Tipo de sangre.
VISITANTES Afiliación a administradora de Riesgos Laborales - ARL, Afiliación A Entidad Promotora De Salud - EPS, Alergias, Correo electrónico corporativo, Correo electrónico personal, Dirección IP, Firma manuscrita, Imágenes de video, Imágenes fotográficas, Nombre y apellido, Número de documento de identidad, Número de identificación tributaria - Nit, Número de teléfono personal, Referencia personal, Tipo de sangre.
REFERENCIADORES Nombre y apellido, Número de teléfono personal, Oficio.