POLÍTICA DE PROTECCIÓN DE DATOS COMERCIALIZADORA NANAYA SHOP
En cumplimiento a lo dispuesto en la normatividad vigente para el uso y tratamiento de datos personales, Ley Estatutaria 1581 de 2012 y a su Decreto Reglamentario 1377 de 2013, se adopta la siguiente política para el manejo de datos personales en Nanaya:
PREÁMBULO
Nanaya shop, es una comercializadora multimarca, de ropa interior, vestidos de baño, pijamas, ropa interior masculina, cosméticos eróticos, juguetes para adultos, entre otros, y con domicilio en la ciudad de Bogotá D.C.
De acuerdo con la naturaleza del negocio, es razonable inferir que existen datos personales que componen Bases de Datos de propiedad de la comercializadora, que deben ser tratados de acuerdo con la normatividad vigente en Colombia.
Es así, que la Política será aplicada tanto para proteger los datos personales y la información transaccional que actualmente trate la comercializadora, como para proteger los que en un futuro se puedan llegar a tratar por parte de ésta, en virtud del desarrollo de su actividad económica.
GENERALIDADES:
COMO CONTACTARNOS:
Nanaya shop, tiene como teléfono de contacto el 57(1)3004308113, página web www.nanayashop.com y correo electrónico comercial@nanayashop.com
- OBJETIVO DE LA POLÍTICA.
La Comercializadora, actúa como responsable del Tratamiento de datos personales, de acuerdo con la recolección que realiza directamente de los titulares de estos y en desarrollo de su objeto social.
MARCO NORMATIVO:
La presente política cumple lo contenido en los Artículos 15 y 20 de la Constitución Política de Colombia, la Ley 1581 de 2012 por la cual “se dictan disposiciones generales para la protección de datos personales”, en el Decreto Reglamentario 1377 de 2013 y en las demás normas que en un futuro puedan llegar a modificar, regular o adicionar la normatividad aplicable en materia de Protección de Datos Personales.
DEFINICIONES.
De acuerdo con lo dispuesto en el Artículo 3° del Decreto 1337 de 2013 y el Artículo 3° de la Ley 1581 de 2012, serán relevantes, los siguientes términos:
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales;
Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento;
Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables;
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento;
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;
Titular: Persona natural cuyos datos personales sean objeto de Tratamiento;
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
las definiciones acá contenidas fueron tomadas de la normatividad que regula la protección de datos personales frente a la circulación y tratamiento de los mismos.
PRINCIPIOS.
De acuerdo a lo establecido en el Artículo 4o. Principios para el Tratamiento de Datos Personales.
En el desarrollo, interpretación y aplicación de la presente ley, se aplicarán, de manera armónica e integral, los siguientes principios:
Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen;
Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular;
Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;
Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;
Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;
Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley; Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley;
Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.
VIGENCIA
Las Bases de Datos y la Política tendrán una vigencia indeterminada, de conformidad con la duración del objeto social de la comercializadora y se actualizarán de acuerdo a la normatividad que se encuentre vigente.
APLICACIÓN
La Política aplicará para el tratamiento de las Bases de Datos en las cuales la comercializadora tenga la calidad de Responsable y/o Encargado, a partir de la fecha de su publicación, dejando sin efectos las demás disposiciones institucionales que le sean contrarias.
Dado lo anterior, toda situación que no se encuentre prevista en la Política, se reglamentará de acuerdo al Régimen General de Protección de Datos Personales establecido en Colombia y la demás normatividad aplicable sobre la materia.
DEBERES DE LA COMERCIALIZADORA EN EL TRATAMIENTO DE DATOS PERSONALES
- La comercializadora tendrá los siguientes deberes en su calidad de Responsable del Tratamiento de datos, los cuales se desprenden de la legislación aplicable en la materia, sin perjuicio de todos los otros deberes previstos en las disposiciones que deroguen la normatividad vigente.
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio de sus derechos en relación con sus datos personales. Permitiéndole el acceso a la información de los Titulares únicamente a las personas habilitadas para tener acceso a ella.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos vinculados a éste, procedentes desde la Autorización otorgada.
- Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible. Además, acreditar en todo momento que la información debe corresponder a los datos personales inicialmente otorgados para el Tratamiento.
- Implementar todas las medidas necesarias para que la información se mantenga actualizada.
- Respetar las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados por la ley.
- Informar, a solicitud del Titular, sobre el uso dado a sus datos personales.
- Cumplir los requerimientos e instrucciones que imparta la Superintendencia de Industria y Comercio sobre el tema en particular.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Velar por el uso adecuado de los datos personales de los niños, niñas y adolescentes, en aquellos casos en que se obtenga con autorización expresa de su representante legal, del Tratamiento de sus datos.
- Usar únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de 2012, el Decreto 1377 de 2013 y las demás normas que regulen la materia.
- Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio o cualquier otra entidad pública o de justicia competente.
- Usar los datos personales del Titular sólo para aquellas finalidades para las que se encuentre facultada debidamente y respetando en todo caso la normatividad vigente sobre protección de datos personales
ENCARGO DE DATOS PERSONALES DE LA COMERCIALIZADORA A UN TERCERO.
Para el cumplimiento de su objeto social, la Comercializadora, podrá encargar el Tratamiento de los datos personales que posea a un tercero, con el fin que éste último realice las gestiones de comunicación, promoción, mercadeo, notificación, actualización de datos, planes de idealización, programas y proyectos especiales que permitan, entre otras, el cumplimiento de las siguientes finalidades tanto por medios físicos como digitales:
- Celebración, suscripción o mantenimiento de relaciones contractuales con los Titulares.
- Otorgamiento de créditos y financiación de consumo.
- Tratamiento de información requerida en materia laboral y societaria de la Comercializadora.
- Información de carácter confidencial, privacidad y no divulgable.
- Cumplimiento de la finalidad del servicio como proveedor.
- Todo lo anterior, respetando siempre las finalidades que el Titular de la información haya autorizado a la Comercializadora o autorizadas por ministerio de la Ley.
- Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
- Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES.
Conforme la Ley aplicable a la protección de datos personales, los siguientes son los derechos de los Titulares que hayan autorizado el Tratamiento de sus datos a la Comercializadora:
- Acceder, conocer, actualizar, rectificar y suprimir sus datos personales frente a la Comercializadora en su condición de responsable.
- Ser informado por la Comercializadora, previa solicitud, respecto del uso que esta le ha dado a sus Datos Personales.
- Revocar la Autorización o solicitar la Supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento por parte de la Comercializadora como responsable de los mismos.
- La Comercializadora reconoce que los datos personales que se encuentran en sus Bases de Datos pertenecen al Titular que autorizó su Tratamiento.
CANALES DE CAPTACIÓN
El Titular puede autorizar a la Comercializadora que ésta ejecute el Tratamiento de sus datos personales a través de diferentes medios, entre ellos se encuentran los siguientes:
- Documentos físicos.
- Documentos Electrónicos.
- Mensaje de datos.
- Internet, Sitios Web.
MECANISMOS DE CAPTACIÓN DE DATOS PERSONALES.
La Comercializadora realiza la recolección de Datos Personales por los mecanismos que se enuncian y definen a continuación:
Virtual: Mecanismo a través del cual, la Comercializadora, utilizando medios tecnológicos no presenciales habilitados previamente (Pagina Web y Cuentas Oficiales en Redes Sociales), recolecta datos personales, de acuerdo con los formatos establecidos.
Escrito: Es el medio a través del cual, de manera física y presencial, la Comercializadora en el desarrollo de su objeto social, realizará la recolección de datos personales.
CAMPOS DE CAPTURA DE LA INFORMACIÓN.
En desarrollo de los principios de protección de habeas data, la recolección de datos personales se realizará limitándose a aquellos que son pertinentes y adecuados para el propósito para el cual son recolectados o requeridos por la Comercializadora.
REVOCATORIA DE LA AUTORIZACIÓN
Los Titulares de los datos personales pueden en cualquier momento revocar su Autorización otorgada a la Comercializadora para el Tratamiento de sus datos personales e incluso solicitar a la Comercializadora la supresión o eliminación de sus datos personales contenidos en sus Bases de Datos.
La Comercializadora garantizará al Titular el fácil acceso a estas solicitudes, estableciendo mecanismos sencillos y simples que permitan al Titular revocar su Autorización o solicitar la supresión de sus datos personales, al menos por el mismo medio por el cual él los otorgó inicialmente.
Para el anterior procedimiento, deberá tenerse en cuenta por parte del Titular que, la revocatoria del consentimiento puede expresarse de manera total o parcial en relación con las finalidades autorizadas. (i) Si se revoca totalmente, la Comercializadora deberá cesar cualquier actividad de Tratamiento de los datos suministrados por el Titular; por el contrario (ii) si se revoca parcialmente únicamente frente a ciertos tipos de Tratamiento, la Comercializadora cesará el tratamiento sobre las finalidades que expresamente fueron revocadas por el Titular. En este último caso, la Comercializadora podrá continuar tratando los datos personales para aquellos fines que no fueran revocados.
TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES.
La comercializadora, solo realizara el tratamiento de los datos personales de mayores de 18 años, teniendo en cuenta los productos comercializados.
PROCEDIMIENTO PARA RADICAR UN RECLAMO.
Cuando el Titular de los datos personales pretenda rectificar, actualizar, suprimir alguno de sus datos o revocar su Autorización, el área de Servicio al Cliente resolverá su reclamo dentro de los quince (15) días hábiles siguientes a la fecha de recibo de la misma, teniendo en cuenta lo establecido en la Ley 1755 de 2015.
Cuando no fuere posible atender la consulta dentro del término indicado en el inciso anterior, se informará al solicitante tal situación, los motivos de la demora y la fecha en la cual será resuelta la solicitud, fecha que en ningún caso superará los ocho (15) días hábiles siguientes al vencimiento del primer término.
MEDIO DE RESPUESTA.
Cuando el solicitante suministre una dirección física y una electrónica, o más de una dirección de aquellas o de estas, será a discreción de la Comercializadora la decisión sobre a cual dirección enviar la respuesta.
PERSONAS LEGITIMADAS PARA RADICAR CONSULTA O RECLAMO.
De conformidad con las normas aplicables a la materia, se encuentran legitimados para radicar una consulta o un reclamo ante la Comercializadora, las siguientes personas:
- Los Titulares de los datos personales.
- Los causahabientes de los Titulares.
- Los representantes legales.
- Las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
- Los terceros autorizados por el Titular o por la ley.