Política de privacidad
Políticas de privacidad
POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS ROYAL S.A.S
1. OBJETIVO
Promover por parte de ROYAL S.A.S., identificada con NIT 800.133.553-4, un manejo adecuado en la protección de Datos Personales en cumplimiento de lo dispuesto por la Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales” y el Decreto 1377 de 2013, “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”.
En consideración a lo anterior, ROYAL S.A.S. formula la siguiente Política de Tratamiento de Datos Personales, la cual es de obligatorio cumplimiento para los destinatarios de la misma.
2. ALCANCE
La presente Política se aplicará al Tratamiento de Datos Personales efectuado en territorio colombiano, o cuando le sea aplicable la norma al responsable y/o encargado del Tratamiento ubicado fuera del territorio colombiano, en virtud de tratados internacionales, relaciones contractuales, etc.
Los principios y disposiciones contenidos en esta Política, se aplicarán a las Bases de Datos que contengan información de carácter personal y que se encuentren bajo la custodia de ROYAL S.A.S., bien sea en calidad de responsable y/o como encargado del Tratamiento de Datos Personales.
Todos los procesos organizacionales de ROYAL S.A.S. que involucren el Tratamiento de Datos Personales, deberán someterse a lo dispuesto en el presente documento.
3. RESPONSABLES DE LA POLÍTICA
Esta Política es de obligatorio y estricto cumplimiento por parte de las siguientes personas:
-Representantes legales de ROYAL S.A.S.
-Trabajadores de ROYAL S.A.S.
-Contratistas y terceros que obren en nombre de ROYAL S.A.S. o que presten sus servicios a ésta, bajo cualquier tipo de modalidad contractual, en virtud de la cual haya Tratamiento de Datos Personales.
– Accionistas y revisores fiscales.
-Las demás personas que establezca la ley.
El incumplimiento a esta Política, originará sanciones de tipo laboral, penal o civil según el caso.
4. DEFINICIONES
De conformidad con la legislación vigente sobre la materia, se adoptan las siguientes definiciones:
Titular: persona natural cuyos Datos Personales sean objeto de Tratamiento.
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.
Base de Datos: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.
Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estés sometidas a reserva.
Datos Sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del responsable del Tratamiento de Datos Personales.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los Datos Personales.
Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Transferencia: La transferencia de Datos Personales tiene lugar cuando el responsable y/o Encargado del Tratamiento de Datos Personales, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismo dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable.
Aviso de Privacidad: Comunicación verbal o escrita generada por el responsable del Tratamiento, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los Datos Personales.
5. PRINCIPIOS
De conformidad con la legislación vigente sobre la materia, se adoptan los siguientes principios:
• Principio de Legalidad en Materia de Tratamiento de Datos Personales: El Tratamiento de Datos Personales en Colombia es una actividad reglada y por ende los procesos de negocios y destinatarios de la norma debe sujetarse a lo dispuesto por la misma.
• Principio de Libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos, tratados o divulgados sin previa Autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
• Principio de Finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular de manera concreta, precisa y previa para que este exprese su consentimiento informado.
•Principio de Veracidad o Calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de Datos Personales parciales, incompletos, fraccionados o que induzcan a error.
• Principio de Transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
• Principio de Acceso y Circulación Restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los Datos Personales, de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.
• Lo Datos Personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o tercero autorizados de conformidad con lo aquí dispuesto.
• Principio de Seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
• Principio de Confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de Datos Personales cuando ello corresponda al desarrollo de las actividades autorizadas por la ley y en los términos de la misma.
6.DEBERES DE LOS DESTINATARIOS DE LA POLÍTICA
Son deberes de los destinatarios de la presente Política los que se enuncian a continuación, sin perjuicio de cualquier deber adicional impuesto por la Ley 1581 de 2012 y Decreto 1377 de 2013:
6.1 CUANDO ES EL RESPONSABLES DEL TRATAMIENTO DE LOS DATOS PERSONALES
– Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es decir, conocer, actualizar o rectificar sus Datos Personales.
– Solicitar y conservar, en las condiciones previstas en esta Política, copia de la respectiva Autorización otorgada por el Titular.
– Informar al Titular del Dato Personal de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.
– Recolectar únicamente los Datos Personales que son pertinentes y adecuados para la finalidad para la cual son recolectados.
– Tramitar las consultas y reclamos formulados en los términos señalados en la presente Política.
– Observar los principios establecidos en esta Política.
– Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
– Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los Datos Personales que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.
– Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
– Suministrar al Encargado del Tratamiento, según el caso, únicamente Datos Personales cuyo Tratamiento esté previamente autorizado.
– Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
– Tramitar las consultas y reclamos formulados en los términos señalados en la presente Política.
– Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado Tratamiento de los Datos Personales de conformidad con las disposiciones aplicables a la materia de que se trate, así como las instrucciones que al respecto imparta la Superintendencia de Industria y Comercio.
– Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
– Informar a solicitud del Titular sobre el uso dado a sus Datos Personales.
– Informar a la autoridad de protección de Datos Personales cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
– Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
– Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
– Realizar oportunamente la actualización, rectificación o supresión de los Datos Personales en los términos de la presente ley.
– Actualizar la información reportada por los responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.
– Tramitar las consultas y los reclamos formulados por los Titulares.
– Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado Tratamiento de los Datos Personales de conformidad con las disposiciones aplicables a la materia de que se trate, así como las instrucciones que al respecto imparta la Superintendencia de Industria y Comercio.
– Registrar en la Base de Datos la leyenda “reclamo en trámite” en la forma en que se regula en la ley.
– Insertar en la Base de Datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del Dato Personal.
– Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
– Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
– Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
– Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
7. QUE LE ASISTEN A LOS TITULARES DE DATOS PERSONALES:
a. Conocer, actualizar y rectificar sus Datos Personales frente a los responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
b. Solicitar prueba de la Autorización otorgada al responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento (casos en los cuales no es necesaria la Autorización).
c. Ser informado por el responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus Datos Personales.
d. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.
e. Revocar la Autorización y/o solicitar la supresión del Dato Personal cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
f. Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.
8. LEGITIMACIÓN PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR
Los derechos de los Titulares podrán ejercerse por las siguientes personas:
a. Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable del Tratamiento.
b. Por sus causahabientes, quienes deberán acreditar tal calidad.
c. Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
d. Por estipulación a favor de otro o para otro.
e. Los derechos de los niños, niñas y adolescentes se ejercerán por las personas facultadas para representarlos.
9. PERSONAS A QUIENES SE LES PUEDE SUMINISTRAR LOS DATOS PERSONALES DEL TITULAR
a. A los Titulares, sus causahabientes o sus representantes legales.
b. A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial;
c. A los terceros autorizados por el Titular o por la ley.
10. FINALIDADES DEL TRATAMIENTO
En cumplimiento del Principio de Finalidad, el Tratamiento de Datos Personales por parte de ROYAL S.A.S., en calidad de responsable o Encargado del mismo, se regirá por los siguientes parámetros:
a. Antes de la relación contractual.
ROYAL S.A.S. recolecta, almacena, consulta, usa y procesa la información y Datos Personales de los candidatos a empleados, informándoles de manera anticipada las reglas aplicables al Tratamiento de Datos Personales que suministren. En todo caso, la finalidad de la entrega de los Datos Personales se limita a su participación en el proceso de selección y posterior trazabilidad, por lo que su uso para fines diferentes está prohibido.
b. Durante y posterior a la terminación de la relación contractual.
ROYAL S.A.S. recolecta, almacena, consulta, usa, comparte, intercambia, transmite, transfiere, circula y procesa la información personal que sus empleados le hayan suministrado con la finalidad de ejecutar y desarrollar el contrato de trabajo, así como dar aplicación a la legislación, jurisprudencia y reglamentos en materia laboral, seguridad social, riesgos laborales, otorgar beneficios al empleado y sus beneficiarios y toda otra finalidad que sea necesaria para la debida realización de la relación empleado – empleador.
ROYAL S.A.S. igualmente almacena, usa, comparte intercambia transmite, transfiere, circula y procesa la información y Datos Personales de los empleados retirados, pensionados, jubilados, terceros vinculados, grupo familiar, beneficiarios y demás personas que tengan o hayan tenido un contrato de trabajo con ROYAL S.A.S.
ROYAL S.A.S. almacenará los Datos Personales de sus empleados en una carpeta identificada con el nombre de cada uno de ellos. El acceso a esta carpeta está limitado al Área de Gestión Humana y al Área Legal de ROYAL S.A.S., con la única finalidad de gestionar la relación contractual.
La información permanecerá almacenada físicamente o en medios electrónicos, siguiendo lo establecido por el artículo 264 del Código Sustantivo del Trabajo, o almacenada por el término máximo necesario para dar cumplimiento a las obligaciones legales y/o contractuales a nuestro cargo especialmente en materia contable, contractual, fiscal y tributaria.
ROYAL S.A.S. recolecta, almacena, consulta, usa, comparte intercambia, transmite, transfiere, circula y procesa la información personal que sus proveedores le hayan suministrado como parte del proceso de adquisición de los bienes o servicios suministrados a la ROYAL S.A.S., antes, durante y con posterioridad a la relación contractual.
ROYAL S.A.S. recolectará los Datos Personales de los empleados del proveedor, cuando quiera que estos sean necesarios por motivos de seguridad de acuerdo a la naturaleza del servicio contratado.
ROYAL S.A.S. recolecta, compila, almacena, consulta, usa comparte, intercambia, transmite, transfiere y circula los Datos Personales de sus clientes antes, durante y con posterioridad a la relación contractual, pero no más allá del plazo razonable que exija la finalidad que fue informada al Titular, y aunque no se llegare a formalizar una relación contractual, para llevar a cabo las finalidades enumeradas a continuación:
a. Procesamiento y rectificación de información necesaria para procesar las reservas en la casa SOUNDBAY HOUSE.
b. Actualización o corrección de información durante la estadía en la casa SOUNDBAY HOUSE. c. Ofrecimiento, celebración y ejecución de contratos de hospedaje y cualquier otro servicio relacionado con la experiencia de viaje del huésped la casa SOUNDBAY HOUSE.
d. Ofrecimiento, celebración y ejecución de contratos de alquiler para eventos en la casa SOUNDBAY HOUSE.
e. Control y prevención del fraude, lavado de activos y financiación del terrorismo.
f. Elaboración de estudios de mercado y estadísticos.
g. Envío de información u ofrecimiento de los servicios asociados al objeto social de ROYAL S.A.S.
h. Envío de ofertas y/o comunicaciones comerciales o de servicio a la dirección física o de correo electrónico indicada en los formatos de registro de datos que ha llenado el huésped.
i. Contacto con el huésped telefónicamente, para notificación de ofertas y/o comunicaciones comerciales o de servicio
j. Envío de encuestas de satisfacción para conocer la calidad de los servicios prestados por ROYAL S.A.S.
La recolección de Datos Personales de personas naturales que ROYAL S.A.S. realice en desarrollo de su objeto social se sujetará a lo dispuesto en la presente Política.
11. TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES
Está prohibida la Transferencia de Datos Personales a países que no proporcionen niveles adecuados de protección de Datos Personales. Se entienden países seguros aquellos que cumplan con los estándares fijados por la Superintendencia de Industria y Comercio. No obstante, lo anterior, de manera excepcional se permite la Transferencia cuando:
• El Titular del Dato Personal lo haya autorizado de manera expresa e inequívoca.
• Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable.
• Transferencias acordadas en el marco de tratados internacionales en los cuales Colombia sea parte, con fundamento en el principio de reciprocidad.
• Transferencias necesarias para la ejecución de un contrato entre el Titular y el responsable del Tratamiento.
• Transferencias legalmente exigidas para la salvaguardia del interés público o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
12. PERSONA O ÁREA RESPONSABLE DE LA PROTECCIÓN DE DATOS PERSONALES
La Vicepresidencia Administrativa y Optimización de Ingresos velará por el cumplimiento de esta Política al interior de ROYAL S.A.S. y dará trámite a las solicitudes de los Titulares, al cual se puede contactar al correo info@soundbayhouse.com para el ejercicio de los derechos a que se refiere la Ley 1581 de 2012, el decreto 1377 de 2013 y la presente Política.
13. TEMPORALIDAD DEL DATO PERSONAL
La permanencia de los Datos Personales en los sistemas de información de ROYAL S.A.S. estará determinada por la finalidad del Tratamiento. Agotada la finalidad, ROYAL S.A.S. procederá a su destrucción o devolución, salvo que la ley imponga obligación de conservación por un periodo superior, para ello se tendrá en cuenta la Tabla de Retención Documental del área responsable del tratamiento de los datos, conforme a la política de gestión documental acuerdo-006-2014.
14. SEGURIDAD DE LA INFORMACIÓN
En el manejo de la información se mantendrán las garantías y la reserva que imponen la Constitución Política de Colombia, las normas sobre protección de datos personales y demás normas concordantes y complementarias. Para estos efectos, ROYAL S.A.S. ha adoptado los niveles de seguridad de protección de los datos personales legalmente requeridos, instalando las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, adulteración, consulta, uso o acceso no autorizado o fraudulento, y robo de los datos facilitados.
ROYAL S.A.S. no se responsabiliza por cualquier consecuencia derivada del ingreso indebido de terceros a sus páginas web, o por alguna falla técnica en su funcionamiento. Asimismo, no asume responsabilidad por los datos inexactos o errores tipográficos que puedan tener los contenidos subidos a la red por el administrador del portal.
15. ATENCIÓN DE CONSULTAS
El Usuario de la información entregada podrá ejercer en cualquier momento los derechos que le otorga el Artículo 8 de la Ley 1581 de 2012, dentro de los cuales se encuentra el solicitar información; conocer, actualizar, rectificar y solicitar la supresión de sus datos personales; y solicitar prueba de la autorización otorgada y revocarla. No obstante, lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual, de conformidad con la Ley 1581 de 2012, sus decretos reglamentarios y demás normas que la complementen o modifiquen.
El Usuario que no desee ser contactado con posterioridad a la entrega de su información o datos personales, deberá:
1. Manifestar tal decisión al momento de llenar los formatos de recolección de datos.
2. Al momento de recibir información vía correo electrónico, puede darse de baja de la lista de contacto haciendo clic en el enlace de suscripción segura, el cual estará claramente señalado.
3. Solicitar expresamente su decisión de no recibir más información comunicándose al correo electrónico info@soundbayhouse.com con el asunto “cancelar suscripción”.
El área encargada de canalizar las solicitudes en materia de protección de datos en ROYAL S.A.S es el área de Atención al Cliente, que se encargará de dar una atención personalizada a todos los Usuarios y Titulares de Información.
16. DATOS DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
Nombre: ROYAL S.A.S.
NIT: 800.133.553-4
Dirección: Calle 10 # 53-59 Of 302N, Edificio Country, Cali.
Correo electrónico: info@soundbayhouse.com