Promover por parte de CONSERVAS DELCASINO SAS, sociedad con domicilio principal en la Avenida la Esperanza No. 96-10, Bogotá D.C., Colombia y Nit. 830053180-6, con Correo electrónico: lider.admon@salsasdelcasino.com, asistenteadmon@salsasdelcasino.com, Sitio web: www.alimentosdelcasino.com y teléfonos 601 487 3232 – 601 487 2551 – 316 626 5290, el respeto y manejo adecuado en el TRATAMIENTO DE LA INFORMACIÓN Y EL TRATAMIENTO DE LOS DATOS PERSONALES, dando cumplimiento a la normatividad legal vigente en especial Ley 1266 de 2008 “Por la cual se dictan las disposiciones generales del hábeas data”, Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales”, sus Decretos Reglamentarios y las demás leyes, decretos que las adicionen, modifiquen o complementen.
Para el adecuado desarrollo de su objeto social CONSERVAS DELCASINO SAS, y como responsable del tratamiento de datos personales, recolecta, almacena, usa, circula y suprime datos personales correspondientes a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores, deudores y en general con quienes se tenga algún tipo de vínculo ya sea laboral, civil o comercial.
Por lo anterior reiteramos la importancia de cumplir los procedimientos establecidos en las normas vigentes para el tratamiento de información y de datos personales, promoviendo de esta manera al interior de la empresa una cultura de respeto y manejo adecuado de la información.
Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;
Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley 1581 de 2012. En tal sentido, Sólo se permitirá acceso a los datos personales a las siguientes personas:
Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley 1581 de 2012, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.
Principio de no discriminación: Queda prohibido realizar cualquier acto de discriminación por las informaciones recaudadas en las bases de datos o archivos.
Principio de veracidad o calidad de los registros o datos: La información contenida en los bancos de datos debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el registro y divulgación de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de finalidad: La administración de datos personales debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley. La finalidad debe informársele al titular de la información previa o concomitantemente con el otorgamiento de la autorización, cuando ella sea necesaria o en general siempre que el titular solicite información al respecto.
Principio de temporalidad de la información: La información del titular no podrá ser suministrada a usuarios o terceros cuando deje de servir para la finalidad del banco de datos.
Esta política aplica para todos los titulares de información personal que sea utilizada y/o se encuentre en las bases de datos de la empresa CONSERVAS DELCASINO SAS y todas aquellas quienes actúan en calidad de responsable del tratamiento de los datos personales.
Esta política es de obligatorio y estricto cumplimiento por parte de todos los trabajadores de CONSERVAS DELCASINO SAS, contratistas y terceros que obran en nombre de la empresa, para lograr un manejo y tratamiento adecuado de datos personales en la recolección, almacenamiento, uso, circulación o supresión de los mismos. El incumplimiento a esta Política, originará sanciones de tipo laboral o responsabilidad contractual según el caso. Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales que sean objeto de Tratamiento por parte CONSERVAS DELCASINO SAS.
Para tener mayor claridad de los conceptos relacionados en las normas de protección de datos personales, se hace necesario conocer las siguientes definiciones contenidas en la Ley 1266 de 2008, Ley 1581 de 2012 y sus normas complementarias, Decretos Reglamentarios, así:
Previo aval del Representante Legal, estará a cargo del Oficial de Tratamiento de Datos Personales de la sociedad CONSERVAS DELCASINO SAS, realizar la inscripción y actualización de las bases de datos que se creen ante la Superintendencia de Industria y Comercio dentro de los dos (2) meses días siguientes a la creación. De la misma manera realizará la actualización de la información ya aportada siempre que haya cambios sustanciales en dichas bases de datos.
La inscripción de las bases de datos se realizará en el Registro Nacional de Bases de Datos acompañada de la presente Política y se realizará de manera independiente por cada una de las bases de datos existentes que contengan datos personales sujetos a tratamiento.
La información aportada en el Registro Nacional de Bases de Datos será la siguiente:
CONSERVAS DELCASINO SAS, podrá hacer uso de los datos personales para:
7.1. Los titulares de la información podrán ejercer los derechos contemplados en la presente Política mediante el procedimiento establecido en el numeral décimo de la presente Política.
Se deberán tener en cuenta los siguientes aspectos sin que estos sean limitativos, pues en todo caso y en lo aquí no enunciado se deberá dar aplicación a la normatividad legal vigente en especial Ley 1266 de 2008 “Por la cual se dictan las disposiciones generales del hábeas data”, Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales”, sus Decretos Reglamentarios y las demás leyes, decretos que las adicionen, modifiquen o complementen.
Todos los obligados a cumplir esta política deben tener presente que CONSERVAS DELCASINO SAS, está obligada a cumplir deberes impuestos por la ley. Por ende, deben obrar de tal forma que cumplan las siguientes obligaciones:
Siempre que CONSERVAS DELCASINO SAS, recaude información y datos personales deberá obtener por parte del titular su autorización previa, expresa e informada para recolectar y tratar sus datos personales utilizando para esos efectos medios técnicos automatizados, escritos u orales, que permitan conservar prueba de la autorización.
Esta obligación no es necesaria cuando se trate de datos de naturaleza pública, tratamiento de información para fines históricos, estadísticos o científicos en los cuales no se vincule la información a una persona específica y datos relacionados con el Registro Civil de las Personas.
Para obtener la autorización se deberá seguir las siguientes instrucciones:
En primer lugar, antes de que la persona autorice es necesario informarle de forma clara y expresa lo siguiente:
En segundo lugar, obtendrá el consentimiento del titular a través de cualquier medio que pueda ser objeto de consulta posterior. Se deberá dejar prueba del cumplimiento de la obligación de informar y del consentimiento. Si el Titular solicita copia de éstos se deberá suministrárselos. La autorización también podrá obtenerse a partir de conductas inequívocas del Titular del Dato que permitan concluir de manera razonable que éste otorgó su consentimiento para el tratamiento de su información. Dicha (s) conducta (s) debe (n) ser muy clara (s) de manera que no admita (n) duda o equivocación sobre la voluntad de autorizar el tratamiento y las finalidades del mismo. En ningún caso el silencio del Titular podrá considerarse como una conducta inequívoca.
9.1. FORMATO DE AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES: Para los efectos señalados anteriormente la Autorización de tratamiento de datos se realizará a través del Anexo 1 “FORMATO DE AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES”. Dicha autorización debidamente firmada deberá conservarse en medio digital o físico como prueba de la autorización otorgada por los Titulares de datos personales para el Tratamiento de los mismos. Esta responsabilidad de custodia de la autorización debidamente firmada, estará a cargo de la persona y/o área delegada relacionada en el numeral 5.1 de la presente Política como responsable de la “PROTECCIÓN DE DATOS PERSONALES, CUMPLIMIENTO Y DIRECCIONAMIENTO DE LA PRESENTE POLÍTICA”.
Las peticiones, quejas y reclamos tienen por objeto corregir, actualizar, o suprimir datos o elevar una queja por el presunto incumplimiento de cualquiera de los deberes contenidos en la presente Política y normas que regulan la materia.
10.1. La petición, queja y/o reclamo debe presentarse mediante escrito dirigido a CONSERVAS DELCASINO SAS, el cual puede ser presentado a través de los siguientes medios:
10.2. La petición, queja o reclamo deberá contener la siguiente información:
10.3. CONSERVAS DELCASINO SAS, dará respuesta escrita dentro de los diez (10) días hábiles siguientes a través del Oficial de Cumplimiento.
10.4. FORMATO PARA LA PRESENTACIÒN DE PETICIONES QUEJAS O RECLAMOS
Para la presentación de las peticiones, quejas y reclamos, CONSERVAS DELCASINO SAS, pone a disposición el Anexo 2 “FORMATO PARA LA PRESENTACIÒN DE PETICIONES QUEJAS O RECLAMOS”. Lo anterior sin perjuicio que quien presente la petición, queja o reclamo pueda hacerlo a través de sus propios medios y formatos.
En desarrollo del principio de seguridad establecido en la Presente Política, Ley 1581 de 2012 y demás normas concordantes, CONSERVAS DELCASINO SAS, adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El personal que realice el tratamiento de los datos personales ejecutará los protocolos establecidos con el fin de garantizar la seguridad de la información.
CONSERVAS DELCASINO SAS, utiliza diversos medios de video vigilancia instalados en diferentes sitios internos y externos de nuestras instalaciones u oficinas.
CONSERVAS DELCASINO SAS, informa sobre la existencia de estos mecanismos mediante la difusión en sitios visibles de anuncios de video vigilancia.
La información recolectada se utilizará para fines de seguridad de las personas, los bienes e instalaciones. Esta información puede ser empleada como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad y organización.
CONSERVAS DELCASINO SAS, podrá recolectar, almacenar, usar o circular los datos personales durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate y a los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información. Una vez cumplida la o las finalidades del tratamiento y sin perjuicio de normas legales que dispongan lo contrario, procederá a la supresión de los datos personales en su posesión. No obstante, lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual.
CONSERVAS DELCASINO SAS, establece como tiempo de vigencia de las bases de datos de cinco (5) años a partir de su creación. Una vez vencido dicho tiempo las bases de datos serán actualizadas a través de la persona y/o área encargada señalada en el numeral 5.1 de la presente Política.
CONSERVAS DELCASINO SAS, establece la presente Política de Seguridad de la Información, la cual contiene medios técnicos, humanas y administrativas necesarias para otorgar seguridad a los datos personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
15.1. Tratamiento de Datos Personales: Para la recolección, almacenamiento y tratamiento de Datos personales y sensibles debe existir previamente y en todo caso, el consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales. Este consentimiento será gestionado y tramitado por parte de las personas relacionadas en el numeral 15.6 de la Presente Política quienes son los responsables y encargados de la recolección, almacenamiento y tratamiento de datos personales a través del documento físico y electrónico según sea el caso “FORMATO DE AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES”; el cual contendrá la a) finalidad con la que se efectúa la recolección de datos personales, b) derechos que le asisten como titular de datos personales, c) atención peticiones, consultas y reclamos, d) Manifestación y/o Aceptación del titular. Para el caso en particular de datos sensibles expresamente deberá obrar autorización expresa y explicita para cada caso, los datos sensibles son aquellos que define la ley como aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.
15.2. Carpetas Automatizadas Seguras y Digitales: La empresa creará a través del área de TI y/o Tecnología de la empresa, carpetas Automatizadas Seguras y Digitales con Usuario y Contraseña intransferibles cada una de ellas tendrá como nombre el de cada Base de Datos, en donde se almacenará la información recolectada de cada titular junto con la respectiva autorización y/o consentimiento de tratamiento de datos personales.
15.3 Seguridad de los datos personales: La empresa a través del área de TI y/o Tecnología, será la encargada de monitorear y garantizar la seguridad de los datos personales, así como de garantizar que la información sea de consulta por los responsables y que no sea objeto de pérdida, adulteración, uso no autorizado o fraudulento. De la misma manera deberá garantizar la seguridad de la información y evitar la fuga de información cuando haya un acceso remoto de la información por parte de los responsables encargados de la recolección, almacenamiento. En todo caso el área de TI y/o Tecnología de la empresa deberá garantizar que la información de las bases de datos solo sea de alimentación y consulta evitando su extracción; salvo cuando con dicha información debe usarse para los fines establecidos en la “POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN Y TRATAMIENTO DE LOS DATOS PERSONALES”, caso en el cual se requerirá autorización previa y escrita por parte de la Dirección Financiera y/o el Oficial de Cumplimiento.
15.4 Respaldo de la información: El área de TI y/o Tecnología de la empresa, deberá realizar y garantizar lo menos una vez a la semana un respaldo de la información en caso de adulteración pérdida, de la misma manera establecerá los mecanismos de seguridad necesarios para evitar el uso o acceso no autorizado o fraudulento a cada Base de Datos.
15.5 Usuario y Contraseña: A cada carpeta y/o Base de Datos le será asignado un único responsable con un Usuario y Contraseña de acceso quienes serán los directamente responsables de la recolección, almacenamiento, protección y tratamiento de datos personales; quienes no podrán realizar un uso o tratamiento distinto al autorizado por cada titular de la información, so pena de incumplimiento grave a las obligaciones y prohibiciones laborales.
15.6 Responsables encargados de la recolección, almacenamiento, protección y tratamiento de datos personales: Según cada Base de Datos y a quienes les será asignado un Usuario y Contraseña intransferibles por parte del área de TI y/o Tecnología.
| NOMBRE Y FINALIDAD DE LAS BASE DE DATOS | RESPONSABLE |
| PROVEEDORES | Nombre: Juan David Herrera Ávila Identificación: 1073517567 Dirección: Avenida la Esperanza No. 96-10, Bogotá D.C., Colombia Email: compras@salsasdelcasino.com Teléfono: 601 487 3222 |
| CLIENTES | Nombre: Andrés Michael García Boada. Identificación: 1000120860 Dirección: Avenida la Esperanza No. 96-10, Bogotá D.C., Colombia Email: cartera@salsasdelcasino.com Teléfono: 601 487 3222 |
| TRABAJADORES | Nombre: Nidia Carolina Gómez Arana Identificación: 52951036 Dirección: Avenida la Esperanza No. 96-10, Bogotá D.C., Colombia Email: recursosh@salsasdelcasino.com Teléfono: 601 487 3222 |
Queda expresamente prohibido el acceso a las Bases de datos por parte de personal no autorizado, por tanto, los responsables de la recolección, almacenamiento, protección y tratamiento de datos personales serán los únicos responsables del tratamiento que se les dé, so pena de las sanciones disciplinarias a que haya lugar.
15.7 Nombramientos responsables encargados de la recolección, almacenamiento, protección y tratamiento de datos personales: El nombramiento y remoción de los responsables encargados de la recolección, almacenamiento, protección y tratamiento de datos personales de la información estará a cargo del Representante Legal y/o Oficial de Tratamiento de Datos Personales, quienes darán la autorización para realizar la solicitud de Usuario y Contraseña ante el área de TI y/o Tecnología.
15.8 Acuerdo de Confidencialidad: Los responsables de las bases de Datos y encargados de la recolección, almacenamiento, protección y tratamiento de datos personales de la información al igual que los encargados del área de TI y/o Tecnología de la empresa, suscribirán al momento de ser designados, un Acuerdo de Confidencialidad según Anexo 3, sobre la información a la que tendrán acceso, el cual será de obligatorio cumplimiento y reposará en el Departamento de Recursos Humanos. El incumplimiento al Acuerdo de confidencialidad se entenderá como un incumplimiento grave a las obligaciones y prohibiciones laborales con las consecuencias disciplinarias a que haya lugar.
15.9 Validación previa y uso adecuado de la información: Los responsables encargados de la recolección, almacenamiento, protección y tratamiento de datos personales de la información deberán realizar previamente la validación de los datos a recolectar realizando la solicitud de documentación e identificación necesaria de los titulares de la información junto con el Anexo 1 “AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES”, tomando todas las medidas necesarias para garantizar que los datos recolectados sean correctos para su posterior almacenamiento y uso; Así mismo en todo momento darán un correcto tratamiento de la información en la recolección, circulación y disposición única y exclusivamente para los fines contemplados en la “POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN Y TRATAMIENTO DE LOS DATOS PERSONALES”.
15.9.1 Lugar físico y seguro de la empresa para almacenamiento de datos personales: La empresa a través del Oficial de Tratamiento de Datos Personales, dispondrá de los recursos necesarios y un lugar físico en sus instalaciones, seguro y de uso restringido y bajo llave en donde se almacenen los datos personales que se recauden de manera física por parte de los encargados y responsables del tratamiento de dichos datos, garantizando que la información sea de acceso único por parte de los responsables y que no sea objeto de pérdida, adulteración, uso no autorizado o fraudulento.
15.9.2 Protocolo de Almacenamiento de Información: Las personas responsables de la recolección, almacenamiento, protección y tratamiento de datos personales seguirán el siguiente procedimiento, bajo la supervisión y dirección del Oficial de Tratamiento de Datos Personales.
Una vez se haya realizado la recolección, almacenamiento y tratamiento de los datos personales, y estos reposen digital o físicamente, los responsables de la recolección y tratamiento de datos personales deberán asegurarse que la información queda bajo llave en caso de constar físicamente o con la sesión cerrada y/o carpeta cerrada cuando la información conste de manera digital.
15.9.3 Prohibición de extracción de la información de las bases de datos: Queda expresamente prohíbo por cualquiera de los trabajadores de la empresa o terceros, la extracción de información, física o digital que repose en las bases de datos; su incumplimiento dará lugar a las acciones disciplinarias correspondientes, entendiéndose como un incumplimiento grave a las obligaciones y prohibiciones laborales y demás acciones legales a que haya lugar. Lo anterior salvo los casos previstos en la presente Política para lo cual se requerirá autorización del Representante Legal y/o el Oficial de Tratamiento de Datos Personales.
15.9.4 Disposición final de la información: Una vez cumplido el término de vigencia de las bases de datos establecido en la “POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN Y TRATAMIENTO DE LOS DATOS PERSONALES”, se procederá a la destrucción de la información, mediante acta suscrita por el responsable de la información, área de TI y/o Tecnología de la empresa, y el Oficial de Tratamiento de Datos Personales.
15.9.5 Gestión de incidentes de seguridad de la Información: En caso de presentarse un incidente con la información que reposa en las bases de datos ya sea de alteración, pérdida y/o cualquier tipo de afectación de la información que allí reposa; el responsable de la información y/o quien detecte el incidente, dará aviso inmediato por escrito al Oficial de Tratamiento de Datos Personales, y área de TI y/o Tecnología de la empresa, indicando en detalle el incidente y novedad detectada, ante lo cual se dará inicio a un proceso de investigación a cargo del Departamento de Recursos Humanos. De la misma manera y de carácter inmediato el área de TI y/o Tecnología de la empresa realizará las indagaciones presentando un informe detallado a Recursos Humanos y el Oficial de Tratamiento de Datos Personales, dentro de los tres (3) días siguientes al haberse reportado el incidente en donde se detallen las causas y conclusiones; también realizará de manera inmediata los ajustes necesarios para corregir los incidentes y vulnerabilidades presentadas evitando que se vuelvan a presentar.
15.9.6 Auditoría: Por lo menos una vez cada doce (12) meses, el Oficial de Tratamiento de Datos Personales, realizará una auditoría de verificación de cumplimiento de la “POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN Y TRATAMIENTO DE LOS DATOS PERSONALES”, e informará el resultado de la misma al Representante Legal.
El Oficial de Tratamiento de Datos Personales, asumirá el Direccionamiento y Coordinación para cumplimiento de la presente política, así como la atención de las peticiones, quejas y reclamos con el objeto corregir, actualizar, o suprimir datos o elevar una queja por el presunto incumplimiento de cualquiera de los deberes contenidos en la presente Política y normas que regulan la materia.
| ATENCIÓN PETICIONES, CONSULTAS Y RECLAMOS | RESPONSABLE |
| En caso de presentarse peticiones, quejas y reclamos por objeto corregir, actualizar, o suprimir datos o elevar una queja por el presunto incumplimiento de cualquiera de los deberes contenidos en la presente Política y normas que regulan la materia, esta deberá remitirse a: | Oficial de Tratamiento de Datos Personales. Dirección: Avenida la Esperanza No. 96-10, Bogotá D.C., Colombia Email: lider.admon@salsasdelcasino.com Teléfono: 601 487 3222 – 316 626 5290 |
La presente política de Tratamiento de datos es elaborada de conformidad con lo dispuesto en la Constitución Política de Colombia, las normas que se indican a continuación y las demás que las modifiquen, deroguen o sustituyan respecto de la recolección, almacenamiento, uso, circulación, supresión y de todas aquellas actividades que constituyan tratamiento de datos personales.
La presente Política queda publicada en www.alimentosdelcasino.com y entrará a regir a partir del día primero (1) de abril de 2025 y deja sin efecto las Políticas sobre la misma materia que se hayan expedido con anterioridad.