Política para el Tratamiento de Datos Personales CERESCOS S.A.S.
Para los Usuarios, Proveedores, Terceros y Clientes
1. OBJETIVO
En aras de compilar y estructurar las mejores prácticas del buen gobierno corporativo implementadas por CERESCOS S.A.S., y con el fin de evitar que ocurra o surja un mal proceder, al igual que preservar, mantener y promulgar los valores corporativos CERESCOS S.A.S publica su política para el tratamiento de datos personales para sus usuarios, proveedores, terceros y clientes, la cual tiene como objetivo cumplir con las regulaciones legales, proteger los derechos de las personas y minimizar los riesgos de violación de datos. Al hacerlo, no solo se cumple con nuestras obligaciones normativas, sino que también fortalecemos la confianza de nuestras contrapartes y contribuimos al éxito sostenible de nuestra empresa en un entorno cada vez más centrado en la privacidad y la protección de datos.
2. ALCANCE
La presente aplica, y es de obligatorio cumplimiento para todos los(as) trabajadores(as) de CERESCOS S.A.S, incluidas las personas que actúan como representantes legales, los(as) directivos(as) y ejecutivos(as), sin importar su nivel jerárquico ni la ubicación geográfica de las sedes u oficinas, los cuales incurran en el manejo de información personal, privada y/o sensible de cualquiera de las contrapartes (clientes, proveedores, colaboradores, accionistas contratistas) de CERESCOS S.A.S.
3. RESPONSABLES
3.1 De aplicarlo
-
Junta Directiva.
-
Colaboradores y empleados directos e indirectos de CERESCOS S.A.S.
-
Proveedores y clientes de CERESCOS S.A.S.
3.2 De verificar su aplicación
-
Junta Directiva.
-
Auditor Interno.
-
Oficial de cumplimiento.
-
Comité de Ética.
4. DOCUMENTOS RELACIONADOS
-
F-CT-0021 DECLARACIÓN ORIGEN DE FONDOS.
-
F-CO-005 VINCULACIÓN PROVEEDOR NACIONAL.
-
F-CO-0011 INTERNATIONAL SUPPLIER PROFILE FORM.
-
F-CT-0018 FORMATO CREACIÓN Y/O ACTUALIZACIÓN CLIENTES EXTERIOR.
-
F-CT-0017 FORMULARIO UNICO DE VINCULACIÓN CLIENTES NUEVOS.
-
F-TH-0075 HOJA DE VIDA.
-
I-DE-0006 CODIGO DE ETICA, CONDUCTA Y MANEJO DE INFORMACION.
-
I-DE-0005 PROGRAMA DE TRANSPARENCIA Y ETICA EMPRESARIAL (PTEE).
5. DEFINICIONES
-
Dato Personal: Cualquier información vinculada o que pueda asociarse a una persona natural.
-
Dato Sensible: Datos que afectan la intimidad de la persona o cuyo uso indebido puede generar discriminación, como datos biométricos o de orientación sexual.
-
Titular: Persona natural cuyos datos personales son objeto de tratamiento.
-
Tratamiento de Datos: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, como la recolección, almacenamiento, uso, circulación o supresión..
-
Responsable del Tratamiento: Persona natural o jurídica que decide sobre el tratamiento de datos personales.
-
Encargado del Tratamiento: Persona natural o jurídica que realiza el tratamiento de datos por encargo del responsable.
-
Autorización: Consentimiento previo, informado y expreso del titular para el tratamiento de sus datos personales.
-
Transferencia de Datos: Envío de datos personales a un receptor en Colombia o en el extranjero.
-
Circulación de Datos: Comunicación de datos personales dentro o fuera del territorio colombiano.
-
Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
-
Habeas Data: Derecho de conocer, actualizar y rectificar información que se ha recopilado sobre una persona.
-
Aviso de Privacidad: Comunicación escrita o verbal al titular que le informa sobre el tratamiento de sus datos personales.
-
Principio de Finalidad: Los datos personales deben ser tratados únicamente para los fines informados al titular.
-
Principio de Veracidad: Los datos personales deben ser veraces, completos, exactos y actualizados.
-
Principio de Seguridad: Se deben adoptar medidas técnicas, humanas y administrativas para proteger los datos personales.
-
Principio de Confidencialidad: Quienes realicen el tratamiento de datos deben mantener reserva sobre la información, incluso después de finalizada su relación con los datos.
-
Derecho de Petición: Derecho del titular a presentar consultas y reclamos ante el responsable o encargado del tratamiento.
-
Derecho de Supresión: Derecho del titular a solicitar la eliminación de sus datos personales cuando no se cumplan los principios legales.
-
Derecho de Rectificación: Derecho del titular a corregir sus datos personales si son inexactos o incompletos.
-
Derecho de Revocatoria: Derecho del titular a retirar su autorización para el tratamiento de datos en cualquier momento, salvo restricciones legales.
6. CONDICIONES GENERALES
Es importante para CERESCOS S.A.S, que todos los usuarios de datos personales que son tratados en la actualidad conozcan sus derechos, obligaciones, la forma de acceder a las áreas encargadas del tratamiento de datos, y la finalidad para la cual están siendo tratados..
1. Normatividad
CERESCOS S.A.S asume la obligación de respetar la regulación y las obligaciones impuestas por:.
-
Artículo 15 de la Constitución Política de Colombia.
-
Ley 1581 de 2012.
-
Decreto 1377 de 2013.
2. Deberes de CERESCOS S.A.S como responsable del Tratamiento
CERESCOS S.A.S como responsable del tratamiento cumplirá con los siguientes deberes de acuerdo con el Artículo 17 de la Ley 1581 de 2012:.
-
Garantizar al usuario, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
-
Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el Titular;
-
Informar debidamente al Usuario sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;
-
Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
-
Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;
-
Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;
-
Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
-
Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la ley;
-
Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Usuario;
-
Tramitar las consultas y reclamos formulados en los términos señalados en la ley.
-
Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley y en especial, para la atención de consultas y reclamos.
-
Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del usuario, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
-
Informar a solicitud del usuario sobre el uso dado a sus datos.
-
Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los usuarios.
-
Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria Comercio.
3. Deberes de CERESCOS S.A.S como Encargado del Tratamiento de Datos Personales.
Cuando CERESCOS S.A.S actúe como encargado del Tratamiento tendrá los siguientes deberes en concordancia con el Artículo 18 de la Ley 1581 de 2012:
-
Garantizar al usuario, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
-
Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
-
Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la ley;
-
Actualizar la información reportada por los responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo;
-
Tramitar las consultas y los reclamos formulados por los usuarios en los términos señalados en la ley;
-
Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley y, en especial, para la atención de consultas y reclamos por parte de los usuarios;
-
Registrar en la base de datos la leyenda “reclamo en trámite” en la forma en que se regula en la ley;
-
Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal;
-
Abstenerse de circular información que esté siendo controvertida por el usuario y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio;
-
Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella;
-
Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los usuarios;
-
Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
En el evento en que concurran las calidades de responsable del Tratamiento y Encargado del Tratamiento en la misma persona, le será exigible el cumplimiento de los deberes previstos para cada uno.
4. Responsable del Tratamiento
Para los efectos de esta política se tendrán como datos de identificación del responsable del Tratamiento los siguientes:
-
Razón social: CERESCOS S.A.S.
-
Domicilio: Calle 19 # 68A - 98, Bogotá, Colombia
-
Correo electrónico: servicioalcliente@cerescos.com
-
Teléfono: (+571) 7430707 opción 6
Para efectos de la aplicación de la presente política CERESCOS S.A.S a designado un Oficial de Protección de Datos Personales como responsable de implementar, actualizar y hacer seguimiento al cumplimiento de esta política por parte de los miembros de la comunidad, así como de atender en debida forma el ejercicio del derecho de Hábeas Data por parte de cualquier titular que pretenda ejercerlo:
-
Cargo: Oficial de Cumplimiento
-
Correo electrónico:servicioalcliente@cerescos.com
-
Teléfono: (+571) 7430707 opción 6
5. Finalidad
Toda la información recopilada por CERESCOS S.A.S, tienen como finalidad dar cumplimiento a su objeto social, así como todas las obligaciones legales que tiene para con sus empleados, clientes, proveedores y demás usuarios de los cuales tenga datos personales en sus bases de datos y sobre los cuales realice tratamiento.
En cuanto a la transmisión y transferencia de datos a terceros, se tratarán los datos personales con estos fines, cuando se celebren contratos con este objeto y éste se autorice por parte de los usuarios.
6. Los datos tratados por CERESCOS S.A.S.
La información que recopila CERESCOS S.A.S. se trata de aquella aportada voluntariamente y autorizada por parte de los Usuarios para determinado tratamiento, por medio de nuestros formatos, nuestras páginas web, por medio de contratos laborales, civiles, comerciales, por medio de cualquiera de nuestros productos y cualquiera de los canales habilitados para tal fin. Adicionalmente, toda aquella que se recopila por medio de encuestas, estudios de mercado y los medios previstos por la legislación.
7. Tipo de Datos
Como se mencionó anteriormente, CERESCOS S.A.S recopila información de los Usuarios de los datos personales, por tanto, CERESCOS S.A.S entiende su responsabilidad de dar una protección y tratamiento especial a dichos datos y de proteger a toda costa los derechos especiales de los menores de edad en caso de ser tratados, evitando el uso inadecuado de esta información. Es así como CERESCOS S.A.S adquiere el especial compromiso de no utilizar esta información para causar daños y/o perjuicios a los Usuarios de los datos personales y en especial a los datos relacionados con menores de edad.
8. Categorías especiales de datos
8.1. Datos Sensibles
Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
8.1.1. Tratamiento De Datos Sensibles
Se prohíbe el Tratamiento de datos sensibles, excepto cuando: a) El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización. b) El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
Autorización Especial De Datos Personales Sensibles
CERESCOS S.A.S informará a través de los diversos medios de obtención de la autorización a todos sus titulares, que en virtud de la ley 1581 del 2012 y normas reglamentarias estos no están obligados a otorgar la autorización para el tratamiento de datos sensibles. En caso de tratamiento de datos relativos a la salud, CERESCOS S.A.S, implementará las medidas necesarias para proteger la confidencialidad de la información. Los datos sensibles biométricos tratados tienen como finalidad la identificación de las personas, la seguridad, el cumplimiento de obligaciones legales y la adecuada prestación de los productos.
Derechos De Los Niños, Niñas Y Adolescentes
El tratamiento de datos personales de niños, niñas y adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública, y cuando dicho tratamiento cumpla con los siguientes parámetros y/o requisitos:
* Que respondan y respeten el interés superior de los niños, niñas y adolescentes.
* Que se asegure el respeto de sus derechos fundamentales. Cumplidos los anteriores requisitos, el representante legal de los niños, niñas o adolescentes otorgará la autorización, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.
9. Procedimiento Para El Ejercicio Del Derecho De Hábeas Data
9.1. Atención y respuesta a peticiones, consultas y reclamos:
Los titulares de los datos personales recopilados en las bases de datos de CERESCOS S.A.S, tienen derecho a conocer, actualizar, rectificar, suprimir y revocar sus datos, derechos que podrán ejercer presentando una solicitud, petición, consulta o reclamo con la siguiente información.
-
Nombre completo y apellidos
-
Datos de contacto (Dirección física y/o electrónica y teléfonos de contacto)
-
Medios para recibir respuesta a su solicitud
-
Motivo(s)/hecho(s) que dan lugar al reclamo con una breve descripción del derecho que se desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocarla, suprimir, acceder a la información)
-
Número de identificación
El término máximo previsto por la ley para resolver la solicitud es de quince (15) días hábiles, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término CERESCOS S.A.S informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
9.2. Medios habilitados para la presentación de peticiones, consultas, quejas y reclamos:
CERESCOS S.A.S, ha dispuesto los siguientes medios para la recepción y atención de peticiones, consultas, quejas y reclamos:
-
Comunicación escrita enviada a la Calle 19 No. 68 A – 98 Bogotá, Colombia. dirigida a Servicio al Cliente.
-
Comunicación telefónica con nuestra área de servicio al cliente: PBX 7430707 opción 6
-
Servicio al cliente: 7430717 o resto de Colombia al 018000 180 261.
-
Comunicación al correo electrónico servicioalcliente@cerescos.com
10. Autorización para el uso de datos personales
En todos los casos de recolección de datos, CERESCOS S.A.S. solicitará la autorización por parte del usuario para tratar sus datos personales indicando la finalidad para la cual se recopila, el término por el cual se realizará el Tratamiento y si sus datos serán transferidos o transmitidos, salvo en los siguientes casos:
-
Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales.
-
Datos de naturaleza pública.
-
Casos de urgencia médica o sanitaria.
-
Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
-
Datos relacionados con el registro civil de las personas.
10.1. Prueba de la Autorización
CERESCOS S.A.S de acuerdo con el medio que se haya utilizado para obtener la autorización para realizar el Tratamiento sobre los datos personales, mantendrá en sus bases de datos y a disposición de los Usuarios prueba de la autorización.
10.2. Derechos de los Usuarios
-
Conocer, actualizar y rectificar sus datos frente a CERESCOS S.A.S o a los encargados del tratamiento de estos. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido no haya sido autorizado.
-
Solicitar prueba de la autorización otorgada al responsable del tratamiento salvo cuando expresamente se exceptúa como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012;
-
Ser informado por el responsable del tratamiento o el Encargado, previa solicitud, respecto del uso que les ha dado a sus datos personales.
-
Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
-
Revocar su Autorización y/o solicitar la supresión de sus Datos Personales de las bases de datos de CERESCOS S.A.S.
-
Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento de acuerdo con el artículo 21 del Decreto 1377 del 2013.
-
Conocer las modificaciones a los términos de esta Política de manera previa y eficiente a la implementación de las nuevas modificaciones o, en su defecto, de la nueva política de tratamiento de la información.
-
Tener fácil acceso al texto de esta Política y sus modificaciones.
-
Acceder de manera fácil y sencilla a los Datos Personales que se encuentran bajo el control de CERESCOS S.A.S para ejercer efectivamente los derechos que la Ley les otorga a los Usuarios.
-
Conocer a la dependencia o persona facultada por CERESCOS S.A.S frente a quien podrá presentar quejas, consultas, reclamos y cualquier otra solicitud sobre sus Datos Personales.
-
Abstenerse de responder las preguntas sobre datos sensibles o sobre datos de las niñas y niños y adolescentes.
11. Autorización para el uso de datos personales de los Usuarios, Proveedores, Terceros y Clientes
Autorizo a la sociedad CERESCOS S.A.S, para que en cumplimiento de la Ley 1581 de 2012 y demás normas que la modifiquen, adicionen o complementen, para que recolecte los datos personales que han de ser entregados por mi parte, para que de esta forma las incluya en sus bases de datos y los utilice con fines informativos, comerciales y publicitarios”.
Así mismo autorizo a CERESCOS S.A.S, a manejar mis datos personales, actividad que incluye la recolección, almacenamiento, actualización, uso, circulación, transmisión, transferencia y supresión, para los siguientes fines:
-
Compartir mis datos personales, con las autoridades nacionales o extranjeras cuando la solicitud se base en razones legales, procesales, y/o tributarias, fundamentados en causas legítimas.
-
Almacenamiento de información en las bases de datos para los procesos de venta de contado, créditos, pagos, seguimiento de cartera e historial crediticio, para la gestión de la información de manera eficiente.
-
En los efectos de la afiliación y renovación de todo tipo de pólizas adquiridas con aseguradoras nacionales y extranjeras.
-
Registrar y almacenar transacciones, productos y/o servicios, incluyendo las cantidades, precios, fechas y métodos de pago utilizados por los clientes en el punto de venta. Estos registros son fundamentales para llevar un control preciso de las ventas y el inventario.
-
Gestionar programas de fidelidad.
-
Ofrecer programas de recompensas, descuentos personalizados y promociones dirigidas.
-
Recolectar información para estudio de crédito y recolectar cartera.
-
La base de datos en el ámbito de los proveedores tiene la finalidad de almacenar y gestionar información relevante sobre los proveedores, facilitar la gestión de relaciones, evaluar y seleccionar proveedores, controlar el inventario suministrado, y analizar costos y rendimiento para tomar decisiones informadas y eficientes en el ámbito de la cadena de suministro y la gestión de proveedores.
-
En la consulta de mis datos en las Listas Internas de Control, en cumplimiento de las normas nacionales y políticas internas asociadas al Sistema de Administración del Riesgo de Lavado de Activos y Financiación del Terrorismo – SAGRILAFT.
-
En la consulta y reporte de información destinada a fines estadísticos, comerciales y de control de riesgos, tales como: (i) personal, como la que administra la Registraduría Nacional del Estado Civil relativa al registro civil; (ii) financiera y crediticia, tales como la CIFIN (TRANSUNION) y DATACRÉDITO; esta facultad conlleva el reporte del nacimiento, desarrollo, modificación, extinción y cumplimiento de obligaciones contraídas o que llegue a contraer, la existencia de deudas vencidas sin cancelar o la utilización indebida de los servicios contratados y (iii) en general a aquellos archivos de información pública y privada.
12. Excepciones de la autorización para el uso de datos personales
La autorización del Titular no será necesaria cuando se trate de:
-
Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
-
Datos de naturaleza pública.
-
Casos de urgencia médica o sanitaria.
-
Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
-
Datos relacionados con el registro civil de las personas.
13. Vigencia
La presente Política para el Tratamiento de Datos Personales rige a partir del 01 de septiembre del 2016.
Las bases de datos en las que se registrarán los datos personales tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política. Una vez se cumplan esas finalidades y siempre que no exista un deber legal o contractual de conservar su información, sus datos serán eliminados de nuestras bases de datos.
Cualquier cambio sustancial en las políticas de Tratamiento de datos personales, se comunicará de forma oportuna a través del sitio web: https://cerescos.com/. Para los titulares que no tengan acceso a medios electrónicos o aquellos a los que no sea posible contactar, se comunicará a través de avisos abiertos en puntos de venta de CERESCOS S.A.S. Esta política tendrá una versión resumida, puesta en conocimiento de los titulares de la información, en cumplimiento de lo señalado en la Ley 1582 de 2012, decretos reglamentarios y demás normas concordantes y vigentes.”
La presente política, registra los siguientes hitos en su elaboración; Primera Publicación 01 de septiembre del 2016, publicación en la página web 01 octubre 2022 y Verificación y adición de datos de responsable y del oficial de datos 01 de agosto del 2023. Nueva publicación 01 oct 2024.
En constancia de lo anterior autoriza Jorge Alfonso Bohorquez Yepez Representante Legal de CERESCOS S.A.S.