Privacidad
Política de Protección y Tratamiento de Datos Personales
Comercial MedPhoto S.A.S — NIT 900.918.597-0 — Bogotá, Colombia
Comercial MedPhoto S.A.S sociedad comercial legalmente registrada en la Cámara de Comercio de Bogotá identificada con el NIT. No. 900.918.597-0, con domicilio en la Cl 19 No. 4 88 Of 303 en la ciudad de Bogotá y con la dirección de correo electrónico contacto@medphoto.com.co, quien se denominará en este documento como la EMPRESA, en virtud de lo establecido en la normatividad vigente en materia de protección de datos personales, es decir el artículo 15 de la Constitución Política de Colombia, la ley 1266 del año 2008, la ley 1581 del año 2012, los Decretos Reglamentarios 1727 de año 2009, 2952 del año 2010, 1377 del año 2013, el Decreto 886 de 2014, el compendio normativo del Decreto 1074 del año 2015 y todas aquellas normas que deroguen, modifiquen o adicionen a las leyes, artículos y decretos anteriormente mencionados, se permite poner en conocimiento del interés público, de sus clientes o usuarios, trabajadores, accionistas, aliados, colaboradores, y proveedores su POLÍTICA DE PROTECCIÓN Y TRATAMIENTO DE DATOS PERSONALES.
El objetivo de nuestra Política de Protección y Tratamiento de Datos Personales es poder informar a todos los titulares, el tratamiento que se le dará a sus datos personales cuando estos sean puestos en disposición de la EMPRESA, así como las finalidades que se establecerán e implementarán para dicho tratamiento de datos personales, igualmente se pretenden identificar los procedimientos expeditos que aquí se formalizan para el acceso a la información, alguna reclamación y/o solicitud relacionada con el tratamiento de datos personales de la EMPRESA como responsable del mismo, siempre por supuesto a la luz de las disposiciones legales y/o constitucionales y el derecho de todas las personas a conocer, actualizar, eliminar, disponer y rectificar la información que se haya recolectado sobre ellas en la plataforma web de la EMPRESA cuando el cliente o usuario visite y/o utilice el sitio web, se contraten trabajadores, vinculen accionistas o socios y/o se celebren negocios comerciales con los aliados, colabores o proveedores de la EMPRESA.
En el caso específico de los clientes o usuarios, estos al visitar o utilizar el sitio web de la EMPRESA, independientemente que se adquieran o no los productos y/o servicios ofrecidos por la misma, aceptan y autorizan el tratamiento y las finalidades contempladas en la presente Política de Protección y Tratamiento de Datos Personales. El cliente o usuario que no esté de acuerdo con los términos y condiciones estipulados en este documento deberá abstenerse de utilizar la plataforma web de la EMPRESA.
Marco Legal
El marco legal de esta Política de Protección y Tratamiento de Datos Personales se ve determinado de manera principal por la constitución política de Colombia, especialmente en sus artículos 15 y 20, los cuales desarrollan el derecho a la información, las libertades, garantías de todos los ciudadanos con respecto a sus datos personales y su derecho a la privacidad. Igualmente se debe tener en cuenta lo preceptuado por la Ley Estatutaria 1581 de 2012, por medio de la cual se dictan disposiciones generales para la protección de la información y los datos personales.
En el mismo sentido se encuentran las disposiciones reglamentarias establecidas por el Gobierno Nacional en los decretos 1377 de 2013, decreto 886 de 2014 e incluso el nuevo compendio normativo del Decreto 1074 del 26 de mayo de 2015, así como los Decretos Reglamentarios 1727 de año 2009, 2952 del año 2010 y todas aquellas normas que deroguen, modifiquen o adicionen a las leyes, artículos y decretos anteriormente mencionados. En conclusión las normas aquí citadas son el marco jurídico regulatorio de todos los aspectos relacionados con el tratamiento de datos personales, sus finalidades, regulaciones, las facultades de los titulares de datos personales, cuyos datos son objeto de un tratamiento, y los deberes asociados a los responsables y encargados de los mismos.
Objeto
Este documento contiene la política que determina el tratamiento de los datos personales recolectados por la EMPRESA y sus funcionarios en relación con las finalidades previstas para los datos personales y la información sensible de cada titular, ésta política de tratamiento de la información se encuentra ajustada en debida forma a lo establecido en los artículos 17 y 18 de la ley 1581 de 2012, así como a lo determinado por los artículos 2.2.2.25.3.1, 2.2.2.25.3.2 y 2.2.2.25.3.3 del decreto 1074 de 2015. En tal virtud, el objeto de este documento y de la reglamentación aquí estipulada es establecer los parámetros de manejo y finalidades previstas para el tratamiento de datos personales por parte de la EMPRESA y que a su vez, todos los titulares puedan tener pleno conocimiento del tratamiento y las finalidades que se le dan a sus datos una vez obtenidos por parte de alguna de nuestras dependencias o la plataforma web de la EMPRESA, garantizando a los titulares el ejercicio de las facultades y derechos que derivan de su calidad.
Definiciones y Conceptos
Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
Base de datos: Es el conjunto organizado de datos personales que será objeto de tratamiento por parte de la EMPRESA teniendo en cuenta lo establecido en la Política de Protección y Tratamiento de datos personales.
Datos sensibles: Son aquellos datos que afectan la intimidad de las personas titulares o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político, así como los datos relativos a la salud, a la vida sexual y reproductiva y los datos biométricos.
Datos personales: Se entiende como cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato público: Aquel que no sea consagrado por la constitución, la ley o la jurisprudencia como semiprivado, privado o sensible. Son considerados datos públicos, entre otros, aquellos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público.
Dato semiprivado: Aquel dato personal conocido y de interés solo para el titular de los datos y un determinado sector de personas o de la sociedad en general, pero sin ser privado, reservado o público.
Dato privado: Aquel dato personal que por su carácter reservado e íntimo es exclusivo de la esfera personal del titular.
Responsable del tratamiento: Toda persona natural o jurídica, de naturaleza pública o privada, que por sí misma o en asocio con otros, decida sobre las bases de datos y/o el tratamiento de los datos. El responsable del tratamiento es la EMPRESA.
Encargado del tratamiento: Toda persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta de la EMPRESA.
Titular: Toda persona natural cuyos datos personales sean objeto de tratamiento en las bases de datos manipuladas y administradas por la EMPRESA.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales tales como la recolección, almacenamiento, uso, circulación o supresión desarrollados por la EMPRESA.
Transferencia: Transferencia de datos entre el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, con un receptor que se encuentra dentro o fuera del país.
Transmisión: Modalidad de tratamiento que implica la comunicación de datos personales internamente dentro de la EMPRESA o con terceros externos, dentro o fuera del territorio de la República de Colombia.
Aviso de privacidad: Comunicación verbal o escrita generada por el responsable del tratamiento, dirigida al titular, mediante la cual se le informa acerca de la existencia de la Política de Protección y Tratamiento de datos personales que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a sus datos personales.
Principios Rectores de la Política de Protección y Tratamiento de Datos Personales
Principio de legalidad: El tratamiento a que se refiere la Ley 1581 de 2012, es una actividad reglamentada que debe sujetarse a lo establecido en ella, al Decreto 1074 de 2016 y las demás normas mencionadas en el marco legal.
Principio de finalidad: El tratamiento debe obedecer a una o varias finalidades legítimas de acuerdo con la Constitución, la Ley y la jurisprudencia, las cuales deben ser informadas al titular.
Principio de libertad: El tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento expreso.
Principio de Veracidad o Calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: En el tratamiento de datos personales la EMPRESA debe garantizarle el derecho al titular de obtener, en cualquier momento y sin restricciones, información acerca de la existencia de los datos que le pertenecen o lo identifican.
Principio de Acceso y Circulación Restringida: El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de Ley, la jurisprudencia y la Constitución. El tratamiento solo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la Ley.
Principio de seguridad: La información sujeta a tratamiento por la EMPRESA se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de Confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
Ámbitos de Aplicación
Esta Política de Tratamiento de la Información y Datos Personales será aplicable al tratamiento que todos los funcionarios, colaboradores, trabajadores, aliados y accionistas de la EMPRESA deben darle a la información y los datos personales administrados por ésta. No obstante, las sucursales, filiales y los terceros, a los que en virtud de las finalidades que tengan las bases de datos, tengan acceso a las mismas, también deberán proceder de conformidad a lo establecido por los parámetros de esta Política de Protección y Tratamiento de datos personales.
Finalidades del Tratamiento de la Información y los Datos Personales
Por medio de esta Política de Protección y Tratamiento de datos personales que reglamenta el tratamiento que se le dará a los datos personales y a la información por parte de la EMPRESA, se garantiza que la información y los datos personales recolectados y administrados por la EMPRESA serán única y exclusivamente para el desarrollo de las actividades directamente ligadas al objeto social de la misma.
Base de Datos de Accionistas
- Finalidades varias — Procedimientos administrativos.
- Efectuar el pago de dividendos.
- Cumplir decisiones judiciales, administrativas y legales relacionadas con su calidad de accionista.
- Permitir el ejercicio de sus derechos relacionados con su participación accionaria.
Base de Datos Trabajadores y Candidatos a una Vacante
- Establecer y gestionar el proceso de reclutamiento, selección y contratación que adelante la EMPRESA.
- Incorporar sus datos personales en el contrato laboral, así como en los demás documentos necesarios para gestionar la relación laboral.
- Desarrollar una correcta gestión de la relación laboral que une al titular del dato personal con la EMPRESA.
- Enviar comunicaciones a los trabajadores que estén o no relacionadas con su vínculo laboral.
- Administrar los datos personales para que la EMPRESA, en condición de empleador, cumpla correctamente con sus obligaciones.
- Gestionar los datos personales del titular y los de su núcleo familiar para realizar trámites de afiliación a las entidades prestadoras de salud (EPS), cajas de compensación familiar, administradoras de riesgos laborales (ARL), y demás entidades necesarias.
Base de Datos de Proveedores
- Gestión contable, fiscal y administrativa de la información de los proveedores, de los cobros y pagos de los mismos.
- Desarrollar una correcta gestión de la relación contractual que lo une con la EMPRESA.
- Gestionar los datos para efectuar los procesos de pagos de facturas y cuentas de cobro presentadas a la EMPRESA.
- Brindar asistencia y/o información de interés general y/o comercial a los proveedores de la EMPRESA.
Base de Datos de Clientes o Usuarios
- Gestión contable, fiscal y administrativa de la información de los clientes o usuarios, así como de la facturación relacionada con los mismos.
- Registrarlo como cliente de la EMPRESA y actualizar sus datos en los sistemas de información de la misma.
- Analizar el riesgo financiero derivado del cliente o usuario.
- Dar cumplimiento y seguimiento a las obligaciones contraídas por el cliente o usuario con la EMPRESA.
- Reportar en los bancos de datos, directamente o por intermedio de las autoridades de vigilancia y control, datos tratados o sin tratar.
- Gestionar el cobro de las obligaciones financieras adquiridas por parte del cliente con la EMPRESA.
- Enviar por cualquier medio físico o electrónico información de carácter comercial, de mercadeo y promocional sobre los productos elaborados por la EMPRESA.
- Recolectar, almacenar, identificar patrones de preferencia, y gestionar la información que versa sobre los servicios con los que interactúa en la plataforma web de la EMPRESA.
Derechos de los Titulares
Dando alcance al artículo 8 de la Ley Estatutaria 1581 de 2012, la EMPRESA garantiza el ejercicio de los siguientes derechos de los titulares:
- Solicitar prueba de la autorización otorgada a la EMPRESA en su calidad de responsable y encargada del tratamiento.
- Ser informado por parte de la EMPRESA, previa solicitud, respecto del uso que se le ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en esta política y la ley 1581 de 2012.
- Revocar la autorización y/o solicitar la supresión del dato personal cuando en el tratamiento de aquellos la EMPRESA no respetare los principios, derechos y garantías constitucionales y legales.
Legitimación para el Ejercicio de los Derechos de los Titulares
Los derechos de los titulares podrán ser ejercidos por:
- El respectivo titular, quien deberá acreditar su identidad en forma suficiente.
- Sus causahabientes, quienes deberán acreditar tal calidad.
- El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
- Por estipulación a favor de otro o para otro.
- En el caso de menores de edad, por las personas que de conformidad con la ley estén facultadas para representarlos.
Autorización de los Titulares
La EMPRESA acredita que toda actividad de recopilación, conservación, uso, manejo, actualización, corrección, supresión y en general, toda actividad mediante la cual se pretenda obtener y/o tratar datos e información de carácter personal de titularidad de terceros, deberá llevarse a cabo mediante autorización previa, expresa y libre de sus respectivos titulares.
Con el otorgamiento de la autorización por parte del titular para la recolección y el tratamiento de las informaciones y datos personales, se entenderá que éste ha leído y aprobado la presente Política. Los interesados podrán solicitar la política a través del correo electrónico gestiondedatos@medphoto.com.co.
La ley 1581 de 2012 en el artículo 10 establece que la autorización del titular no será necesaria cuando se trate de: información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial; datos de naturaleza pública; casos de urgencia médica o sanitaria; tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos; o datos relacionados con el registro civil de las personas.
Procedimiento para Resolver Consultas, Peticiones, Quejas y Reclamos
La EMPRESA tendrá un término máximo de diez (10) días hábiles contados a partir del día siguiente a su radicación para responder todas las consultas radicadas por los titulares o sus causahabientes. Dado el caso que no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresándole los motivos de la demora y señalando la fecha en que se atenderá su consulta, término que no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Para los reclamos relacionados con la corrección, actualización o supresión, el término para responder será de quince (15) días hábiles, contados a partir del día siguiente a su radicación. En caso de que no sea posible atender el reclamo en este término, la EMPRESA comunicará los motivos y dará respuesta en un plazo adicional de ocho (8) días hábiles.
Todas las consultas, solicitudes o reclamos deben contener como mínimo:
- Nombre completo del titular y su número de identificación.
- Nombre completo del solicitante, su número de identificación y la calidad en la que actúa.
- Indicación de la solicitud de forma clara y concisa.
- Datos para notificación: dirección, teléfono, celular y correo electrónico.
Correo Electrónico para la Protección de Datos Personales
La EMPRESA ha puesto a disposición de todos los interesados el correo electrónico gestiondedatos@medphoto.com.co como medio de comunicación para todo lo concerniente a esta Política de Protección y Tratamiento de datos personales.
Requisito de Procedibilidad
De conformidad con el artículo 16 de la ley 1581 de 2012, la consulta, reclamación, petición, solicitud o queja tramitada de conformidad al procedimiento establecido en este documento, constituye requisito de procedibilidad para elevar una queja a la Superintendencia de Industria y Comercio frente a una presunta vulneración de los derechos de los titulares de la información o datos personales.
Vigencia
La EMPRESA se reserva el derecho a hacer modificaciones, ajustes y/o actualizaciones al contenido de su Política de Tratamiento de datos personales en cualquiera de sus acápites, incluyendo las finalidades o términos del tratamiento de los datos objeto de esta política. Dichas modificaciones se notificarán a todos los titulares de los datos que se estén tratando para ese momento.