POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

QUIMIFOREN SAS

Código: PTD Versión: 1 Vigencia: 07.05.2024

QUIMIFOREN SAS

CRA 66 A 3-26, Bogotá D.C., Colombia

Correo electrónico: info@quimiforen.com

Tel: 3138294092

NIT: 900.839.489-4

Marco Normativo

QUIMIFOREN SAS asegura que su política de tratamiento de datos personales cumple con los requisitos legales establecidos en la Constitución Política de Colombia, la Ley 1581 de 2012 y su decreto reglamentario 1377 de 2013.

La Constitución Política de Colombia (artículos 15 y 20) establece los derechos fundamentales relacionados con la intimidad y la protección de datos personales. La Ley Estatutaria 1581 de 2012 define los principios, deberes y derechos relacionados con el tratamiento de datos personales, así como los procedimientos para su recolección, almacenamiento, uso, circulación y supresión. El Decreto Reglamentario 1377 de 2013 reglamenta la Ley 1581 de 2012 y establece disposiciones específicas para su implementación.

Alcance

La política abarca todos los procesos de la compañía relacionados con datos personales, así como también incluye a terceros que manejen dichos datos en nombre de la compañía.

1. Definiciones

  1. Autorización: Consentimiento previo, expreso e informado del titular de los datos para el tratamiento de sus datos personales.
  2. Base de datos: Conjunto organizado de datos personales objeto de tratamiento, ya sea de forma electrónica o no.
  3. Datos personales: Cualquier información vinculada o que pueda asociarse a una persona física o jurídica específica.
  4. Dato público: Dato personal que la ley o la Constitución Política califican como tal. Incluye información sobre estado civil, profesión u oficio, condición de comerciante o servidor público.
  5. Dato sensible: Dato personal que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (afiliaciones sindicales, origen racial o étnico, orientación política, convicciones religiosas, datos de salud, vida sexual, datos biométricos, entre otros).
  6. Encargado del Tratamiento: Persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del responsable.
  7. Autorizado: La compañía y todas las personas bajo su responsabilidad que tienen legitimidad para tratar los datos personales del titular.
  8. Habilitación: Legitimación que la compañía otorga expresamente a terceros para el tratamiento de datos personales.
  9. Responsable de Tratamiento: Persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos personales.
  10. Titular del Dato Personal: Persona natural o jurídica a quien se refiere la información que reposa en una base de datos.
  11. Transferencia: Comunicación de datos personales dentro o fuera del territorio de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado.
  12. Transmisión: Comunicación de datos personales interna o con terceras personas dentro o fuera de Colombia.
  13. Tratamiento de Datos Personales: Toda operación que permita la recolección, conservación, almacenamiento, modificación, uso, circulación, evaluación, bloqueo, destrucción y procesamiento de datos personales.
  14. Formato de Hábeas Data: Documento que el responsable pone a disposición del titular para comunicarle la información relativa a la existencia de las políticas de tratamiento de información.

2. Principios para el Tratamiento de Datos Personales

  1. Principio de Legalidad: El tratamiento de datos personales debe estar sujeto a las disposiciones legales vigentes.
  2. Principio de Finalidad: El tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, informada al titular.
  3. Principio de Libertad: El tratamiento solo puede realizarse con el consentimiento previo, expreso e informado del titular.
  4. Principio de Veracidad o Calidad: La información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
  5. Principio de Transparencia: Se garantiza el derecho del titular a obtener en cualquier momento información acerca de los datos que le conciernan.
  6. Principio de Acceso y Circulación Restringida: Los datos personales no pueden estar disponibles en internet u otros medios masivos, salvo que el acceso sea técnicamente controlable.
  7. Principio de Seguridad: La información debe ser manejada adoptando medidas técnicas, humanas y administrativas necesarias para evitar adulteración, pérdida o acceso no autorizado.
  8. Principio de Confidencialidad: Todas las personas que intervengan en el tratamiento están obligadas a garantizar la reserva de la información.

3. Finalidad del Tratamiento

CLIENTES:

  1. Proveer los servicios y/o productos requeridos.
  2. Informar sobre nuevos productos, servicios, cambios, promociones y eventos.
  3. Implementar programas de fidelización de clientes.
  4. Realizar análisis de perfiles en la red.
  5. Realizar encuestas de opinión.
  6. Realizar prospección comercial.
  7. Realizar segmentación de mercados.
  8. Gestionar administrativamente la relación con clientes.
  9. Gestionar la facturación de productos o servicios adquiridos.
  10. Brindar servicios posventa.
  11. Realizar el tratamiento de datos sensibles con fines de autenticación e identificación.
  12. La información recolectada en la web será utilizada para gestión de pedidos, entrega de productos, procesamiento de pagos, personalización de contenidos, mejora de la experiencia de compra y detección de fraudes.
  13. Suministrar información personal, comercial y financiera a terceros (entidades bancarias, aliados comerciales, proveedores tecnológicos) para cumplir con los servicios contratados.
  14. Control y prevención del fraude y actividades ilícitas.

PROVEEDORES:

  1. Proveer servicios de consultoría, auditoría, asesoría y servicios relacionados.
  2. Gestionar administrativamente las operaciones de la empresa.
  3. Administrar cobros y pagos.
  4. Gestionar la facturación de productos o servicios.
  5. Administrar relaciones con proveedores.
  6. Manejar aspectos económicos y contables.
  7. Suministrar y transferir información a personas naturales o jurídicas relacionadas con la empresa.
  8. Realizar tratamiento de datos sensibles con fines de autenticación e identificación.
  9. Controlar y prevenir fraudes y actividades ilícitas.

EMPLEADOS:

  1. Administrar sanciones, amonestaciones y llamados de atención.
  2. Ofrecer consultorías, auditorías y asesorías.
  3. Gestionar tareas administrativas, cobros, pagos y aspectos contables.
  4. Manejar procedimientos judiciales.
  5. Brindar formación y capacitación al personal.
  6. Administrar la nómina de empleados.
  7. Prevenir riesgos laborales.
  8. Realizar investigaciones epidemiológicas y programas de prevención de enfermedades.
  9. Administrar pensiones, subsidios y prestaciones económicas.
  10. Realizar tratamiento de datos sensibles para autenticación e identificación.
  11. Transmitir información a terceros relacionados para mejorar la eficiencia operacional.
  12. Controlar y prevenir fraudes y actividades ilícitas.

4. Responsable

El responsable del tratamiento es la empresa QUIMIFOREN SAS, identificada con NIT 900.839.489-4, con domicilio principal en Carrera 66A N° 3-26, Bogotá D.C. Los datos son recolectados atendiendo las disposiciones legales e instrucciones de las autoridades competentes en materia de protección de datos personales.

La empresa tiene implementada la presente Política de Tratamiento de Datos Personales y su respectivo aviso de privacidad, publicados en www.quimiforen.com.

5. Derechos del Titular de los Datos

  1. Derecho a Actualizar y Rectificar: Puede solicitar la actualización o rectificación de sus datos personales si son inexactos o incompletos.
  2. Derecho a Conocer el Uso de sus Datos: Tiene derecho a conocer el uso que se dará a sus datos personales una vez sean recopilados.
  3. Derecho a Solicitar Prueba de Autorización y/o Revocarla: Puede solicitar prueba de la autorización otorgada y revocarla en cualquier momento.

Para ejercer estos derechos comuníquese a: info@quimiforen.com. La compañía atenderá las solicitudes en un plazo máximo de diez (10) días hábiles contados a partir de la fecha de recibo.

6. Seguridad de la Información

  1. QUIMIFOREN SAS garantiza la protección de los datos almacenados mediante medidas de seguridad diseñadas para mitigar el acceso no autorizado, divulgación, modificación o destrucción de la información.
  2. Se proporcionará información únicamente a los titulares de los datos, sus causahabientes o representantes legales, entidades públicas o administrativas por obligación legal o judicial, y a terceros autorizados por el titular o la ley.
  3. QUIMIFOREN SAS cuenta con un Encargado de Protección de Datos Personales, responsable de validar periódicamente el cumplimiento de la política y los procedimientos en todos los procesos de la empresa.

7. Deberes de la Compañía

  1. Garantizar al titular en todo momento el derecho al Hábeas Data.
  2. Conservar la información bajo condiciones de seguridad necesarias para controlar accesos no autorizados, pérdida y divulgación.
  3. Actualizar o suprimir los datos almacenados garantizando su integridad, de acuerdo con la ley.
  4. Tramitar las consultas y reclamos de los titulares de acuerdo con lo establecido en la ley.
  5. Definir un Programa Integral de Gestión de datos personales con políticas y procedimientos que garanticen el cumplimiento de la ley.
  6. Realizar el registro de bases de datos conforme a las definiciones de la Superintendencia de Industria y Comercio.
  7. Notificar a la Superintendencia de Industria y Comercio en caso de que la información de los titulares haya sido expuesta por incidentes de seguridad.

8. Vigencia de Datos

QUIMIFOREN SAS solo podrá recolectar, almacenar, usar o circular los datos personales mientras la compañía exista como responsable del dato, conforme a las disposiciones aplicables y a los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.

Una vez cumplidas las finalidades del tratamiento, la compañía procederá a la supresión de los datos personales en su posesión, salvo que exista requerimiento judicial, legal o administrativo que indique lo contrario.

9. Fecha de Entrada en Vigencia

La presente política de protección de datos personales fue publicada el 07 de mayo de 2024. Su vigencia comenzó a regir a partir de su publicación en los medios autorizados y definidos para el conocimiento de los titulares de los datos.