IMA GROUP SAS NIT. 900.411. 262-1
Establecer la política y lineamientos para la seguridad de la información, para el tratamiento y confidencialidad de datos personales por parte de IMA GROUP SAS (Lemoshe)
I. GENERALIDADES
La Constitución Política de Colombia en su artículo 15 establece que «Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas».
El Gobierno nacional expidió la Ley 1581 de 2012 y Decreto 1074 de 2015, la cual regula la recolección y el tratamiento de datos personales efectuado por entidades públicas o privadas, dentro del país o cuando el responsable o encargado de la información no está establecido en el territorio nacional, le sea aplicable la legislación colombiana en virtud de normas y tratados internacionales.
Mediante Sentencia C-748 del 6 de octubre de 2011, la Corte Constitucional declaró exequible el Proyecto de ley Estatutaria número 184 de 2010 Senado, 046 de 2010 Cámara.
En el Decreto 1074 de 2015, Único Reglamentario del Sector Comercio, Industria y Turismo, en su capítulo 25, mediante el cual se reglamenta la Ley 1589 de 2012, establece los objetivos y aspectos relacionados con la autorización del titular de la información, las políticas de tratamiento de los responsables y encargados, el ejercicio de los derechos de los titulares de la información, las transferencias de datos personales y la responsabilidad demostrada frente al tratamiento de datos personales.
Con el fin de facilitar la implementación y cumplimiento de la Ley 1581 de 2012, se debe definir en la empresa IMA GROUP SAS aspectos relacionados con la autorización de titular de información para el tratamiento de sus datos personales, las políticas de tratamiento de los responsables y encargados, el ejercicio de los derechos de los titulares de información, las transferencias de datos personales y la responsabilidad frente al tratamiento de estos.
Con base en lo anterior, se establece la política y lineamientos para la seguridad de la información y para el tratamiento y confidencialidad de datos personales que maneja IMA GROUP SAS.
II. ÁMBITO DE APLICACIÓN
La siguiente política es aplicable a toda la información contenida en las diferentes bases de datos que se obtienen a través de los sistemas de información de IMA GROUP SAS, específicamente los datos de recolección de eventos, seminarios nacionales y cursos de medicina estética virtud de la función que IMA GROUP SAS presta a los interesados en sus servicios.
Los principios y disposiciones contenidos en esta política de protección de datos personales se aplicarán a todas las bases de datos que se encuentren IMA GROUP SAS ya sea como propietario, usuario, responsable o como encargado del tratamiento.
III. IDENTIFICACIÓN
Nombre de la entidad: IMA GROUP SAS (Lemoshe)
Dirección: Calle 106 #57-23 Edificio Business Center Square 106 Oficina 601 Bogotá D.C. Colombia
Correos de Gestión Documental y correo electrónico para presentar PQRS, para radicación de PQRSD: info@lemoshe.co
Celular: +57 3155902864
Correo electrónico: info@lemoshe.co
Portal Web: https://www.lemoshe.co
Redes sociales:
Instagram: @Lemoshe.co
Facebook:
@Lemoshe
Chat: Ingresando a nuestro portal www.lemoshe.co,
IV. DESTINATARIOS.
La presente política aplica y obliga a las siguientes personas en el MEN:
1. Representante legal.
2. Personal de planta del IMA GROUP SAS que recolecte, almacene, guarde, trate y utilice bases de datos con información personal.
3. Facturación electrónica de IMA GROUP SAS en relación efectué algún tratamiento a la información personal contenida en las bases de datos.
4. Las demás personas que defina la ley.
V. DEFINICIONES
Con base en lo contenido en la Ley 1581 de 2012 y en el Capítulo 25 del Decreto 1074 de 2015, para la política de tratamiento de datos personales en IMA GROUP SAS se aplican las siguientes definiciones:
Autorización: Es el permiso o consentimiento que da el titular de los datos para el tratamiento específico de estos, acorde con las funciones de la empresa.
Aviso de Privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular de los Datos, para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
Base de datos personales: Conjunto organizado de datos de carácter personal, creados, almacenados, organizados, tratados y con acceso manual o a través de programas de ordenador o software.
Dato personal: Es la información que identifica a una persona o que pueda asociarse y la haga identificable; estos datos pueden ser numéricos, alfabéticos, gráficos, visuales, biométricos, o de cualquier otro tipo.
Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a vida sexual, y datos biométricos.
Dato personal semiprivado: Son datos que no tienen naturaleza íntima ni pública, cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del titular de la información. (Ej. Dato financiero y crediticio).
Dato personal público: Es la información personal que la Constitución y las normas han determinado como públicos y que para su recolección y tratamiento no requiere de autorización del titular de la información y los cuales pueden ser ofrecidos u obtenidos sin reserva alguna.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma +del Tratamiento.
Habeas Data. Derecho fundamental que le asiste a toda persona para conocer, actualizar, rectificar y/o cancelar la información y datos personales que de ella se hayan recolectado en bases de datos públicas o privadas, acorde con lo dispuesto en la ley y demás normas que le apliquen.
Propietario de la base de datos: IMA GROUP SAS es el propietario de la base de datos personales que por su misión ha organizado por medio de la información que recolecta a través de sus sistemas de información y tiene bajo su responsabilidad el tratamiento, gestión y resguardo de estas.
Responsable de la base de datos: Es la persona o funcionario que tiene bajo su resguardo las bases de datos personales al interior del IMA GROUP SAS.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
Titular: Persona natural o jurídica cuyos datos personales sean objeto de tratamiento.
Transferencia de datos: Se da cuando el responsable o encargado directo del tratamiento de datos personales, ubicado en Colombia, envía o entrega la información o los datos personales a otra persona o entidad pública o privada que a su vez es responsable del tratamiento de los datos el cual puede encontrarse dentro o fuera del país.
Transmisión: Tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable.
Tratamiento de datos: Se define como la manipulación o conjunto de operaciones y procedimientos técnicos de carácter manual o automatizado, que se realiza sobre datos personales, tales como: recolección, grabación, almacenamiento, conservación, uso, análisis, circulación, modificación, bloqueo, cancelación, y transferencia, entre otros.Usuario: Es la persona natural o jurídica que tiene interés en el uso de la información de carácter personal
VI. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
Con base es lo establecido en la Ley 1581 de 2012, en su artículo 4, se enuncian los principios o reglas fundamentales, de orden legal y/o jurisprudencial, que orientan el tratamiento de datos personales:
El Tratamiento a que se refiere la ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo en el SIG con la Constitución y la Ley, la cual debe ser informada al Titular.
Principio de libertad: El Tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le correspondan.
Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. El Tratamiento solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley. Los datos personales, a excepción de la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, a no ser que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o terceros autorizados conforme a la ley.
Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de esta.
VII. TRATAMIENTO Y FINALIDADES DE LOS DATOS PERSONALES EN IMA GROUP SAS
En cumplimiento de sus facultades legales IMA GROUP SAS con base a su trayectoria empresarial y en su calidad de responsable del tratamiento, y con el fin de desarrollar sus actividades comerciales, así como para el fortalecimiento de sus relaciones con sus contrapartes, recolecta, almacena, usa, circula y suprime los datos, correspondientes a personas naturales con quienes tiene o ha tenido relación. La página web de la compañía puede direccionarlo a otros sitios web, como, por ejemplo, el de la pasarela de pagos; estos sitios vinculados no están bajo el control de IMA GROUP SAS (Lemoshe) y cada sitio tiene sus propias políticas de tratamiento de datos.
VIII. DERECHOS DEL TITULAR DE LOS DATOS PERSONALES
El titular de los datos personales tiene los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales frente a los responsables del tratamiento o encargados del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado. Para el efecto, la compañía ha establecido mecanismos para la identificación de la persona, con el fin de evitar que terceros no autorizados accedan a los datos del titular.
- Solicitar prueba de la autorización otorgada a la compañía, salvo que se trate de uno de los casos en los que no es necesaria la autorización, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
- Ser informado por la empresa, previa solicitud, respecto del uso que les ha dado a los datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen o complementen.
- Revocar la autorización y/o solicitar la supresión de los datos, cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento el responsable o encargado ha incurrido en conductas contrarias a la ley y a la Constitución.
- La solicitud de supresión de la información y la revocatoria de la autorización no procederá cuando el titular tenga un deber legal o contractual de permanecer en la base de datos del responsable o encargado.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
IX. ATENCIÓN DE PETICIONES, QUEJAS, RECLAMOS Y DENUNCIAS SOBRE DATOS PERSONALES.
IMA GROUP SAS, asegurando la legitimidad de los derechos de los titulares, ha establecido un procedimiento para que realicen la consulta de sus datos registrados en las bases de datos de la empresa. El área encargada de recibir y gestionar las solicitudes de consulta es el área de Servicio al Cliente, que por medio del correo electrónico info@lemoshe.co indicando en el asunto “ejercicio del derecho de acceso o consulta”, dará respuesta en los plazos establecidos por la Ley.
Cabe especificar que es deber del titular presentar la solicitud escrita por el canal definido por la empresa; además, es importante que el titular se identifique y demuestre que es el titular de los datos personales a consultar, o que quien solicita información en nombre de otro titular o quien ejerce alguno de sus derechos, cumple con las legitimaciones establecidas por la ley aplicable.
Del mismo modo, la compañía ha establecido el canal para la recepción de los reclamos; este será el correo electrónico info@lemoshe.co , por medio del cual se podrán ejercer los derechos a la corrección, actualización o supresión de datos, indicando en el asunto “ejercicio del derecho de reclamo”.
En este sentido, es el área de Servicio al Cliente, la que recibirá la solicitud y gestionará, con las áreas encargadas, las actividades para atender cada uno de los requerimientos.
Es importante para iniciar el proceso de respuesta del trámite, que el titular tenga en cuenta lo siguiente:
- El reclamo debe contar con la información completa, tal como:
- Nombre completo del titular
- Número de identificación del Titular y, en su caso, de la persona que lo representa, así como del documento acreditativo de tal representación.
- Descripción de los hechos que dan lugar al reclamo
- Dirección
- Los documentos que se quiera hacer valer.
Si la información no cumple con estos requisitos, la empresa requerirá al reclamante dentro de los cinco (5) días hábiles siguientes a la recepción para que subsane las fallas.
Si transcurridos dos meses desde la fecha en la que se originó el requerimiento, el reclamante no presenta la información solicitada para poder otorgar la respuesta requerida, se entenderá que ha desistido del reclamo. En caso de que el reclamo esté relacionado con la supresión, que implique la eliminación total o parcial de los datos contenidos en la base de datos, según la solicitud del reclamante, existen casos en los cuales la solicitud no será atendida por la empresa, los cuales se describen a continuación:
- El titular tenga un deber legal o contractual de permanecer en la base de datos.
- Obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
- Sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.
IMA GROUP SAS, atenderá todos los reclamos relacionados con el manejo de los datos personales, a través del canal mencionado, o de aquellos que se radiquen directamente con quienes se hayan generado contratos de transmisión de las bases de datos de la compañía.
Los términos definidos para la respuesta de los requerimientos son los establecidos en la ley, en este caso el reclamo será atendido en quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. En caso en que la empresa no pueda responder dentro de dicho término, se informará oportunamente al reclamante, los motivos de la demora y la fecha en la que se dará respuesta, que en ningún caso superará los ocho (8) días hábiles siguientes al vencimiento del primer término.