Política de privacidad
POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES DE SIMMER DOWN GUEST HOUSE
O’NEILL SAID S.A.S. – NIT: 900222791-5 – RTN: 44317
O’NEILL SAID S.A.S. – SIMMER DOWN GUEST HOUSE (en adelante, “Simmer Down” o la “Compañía”), es una sociedad dedicada a desarrollar actividades relacionadas con el turismo y complementarias a las mismas. Entre estas actividades se encuentra la operación, administración y comercialización de alojamiento turístico en la isla de San Andrés. Las políticas que se describen a continuación se aplican al tratamiento de los datos personales controlados por la Compañía en su calidad de Responsable (según dicho término se define en la Ley 1581 de 2012), y en particular, a los contenidos en las bases de datos conformados por la información de huéspedes, visitantes, clientes, proveedores, empleados y terceros en general. 1. Datos de Contacto: Simmer Down tiene domicilio en la Carrera 16 No. 3 – 31 de San Andrés Isla, Colombia y puede ser contactada en esa dirección o en el correo electrónico tarek.oneill@gmail.com y el teléfono 3157706348. 2. Definiciones Autorización: Consentimiento previo, expreso e informado del titular de los datos personales para llevar a cabo el tratamiento de datos personales. Dato personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables. Son algunos ejemplos de datos personales los siguientes: nombre, cédula de ciudadanía, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc. Estos datos se clasifican en: – Público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. – Dato personal privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para la persona titular del dato. – Dato semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino también a cierto sector o grupo de personas o a la sociedad en general, por ejemplo, los referentes al cumplimiento e incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social. – Dato sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc. Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del Responsable del tratamiento. Reclamo: Solicitud del titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la Ley. Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el Tratamiento de los datos. Titular del dato: Persona natural cuyos datos personales sean objeto de tratamiento. Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del tratamiento y se encuentra dentro o fuera del país. Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión. 3. Principios aplicables al tratamiento de datos personales Para el Tratamiento de los Datos Personales, Simmer Down aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de datos personales: Legalidad: El Tratamiento de datos personales deberá realizarse conforme a las disposiciones legales aplicables (Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios). Finalidad: Los datos personales recolectados deben ser utilizados para un propósito específico y explícito el cual debe ser informado al titular o permitido por la Ley. El Titular debe ser informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada. Libertad: La recolección de los Datos Personales solo podrá ejercerse con la autorización, previa, expresa e informada del Titular. Veracidad o Calidad: La información sujeta al Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Transparencia: En el Tratamiento de Datos Personales debe garantizarse el derecho del titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. Acceso y circulación restringida: El Tratamiento de datos personales solo podrá realizarse por las personas autorizadas por el titular y/o por las personas previstas en la Ley. Seguridad: Los Datos Personales sujetos a Tratamiento se deberán manejar adoptando todas las medidas de seguridad que sean necesarias para evitar su pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento. Confidencialidad: Todos los funcionarios que trabajen en la Compañía están obligados a guardar reserva de los Datos Personales, inclusive después de finalizada su relación laboral o contractual. 4. Tratamiento y finalidades al cual serán sometidos los datos personales tratados por Simmer Down Los datos personales administrados por Simmer Down serán recopilados, usados, almacenados, actualizados, transmitidos y/o transferidos, para los siguientes propósitos o finalidades: Respecto de los datos personales de nuestros clientes: § Generar reservas de alojamiento, así como modificaciones, cancelaciones y cambios y los reembolsos asociados a las mismas; § Dar cumplimiento a obligaciones contraídas por Simmer Down con sus clientes al momento de adquirir nuestros servicios y productos y, en particular, gestionar lo relativo a su registro y atención durante el hospedaje; § Enviar información sobre cambios en las condiciones de los servicios y productos ofrecidos por Simmer Down; § Enviar información sobre ofertas relacionadas con los servicios y productos que ofrece Simmer Down y sus compañías vinculadas; § Permitir la participación de los titulares en actividades de mercadeo y promocionales (incluyendo la participación en concursos, rifas y sorteos), y la realización de las mismas en redes sociales. § Facilitar el diseño e implementación de programas de fidelización; § Evaluar la calidad del servicio, realizar estudios de mercado sobre hábitos de consumo y análisis estadísticos para usos internos; § Llevar a cabo procesos de auditoría interna o externa propios de la actividad comercial que Simmer Down desarrolla; § Gestionar bienes y servicios proveídos por terceros para el adecuado desarrollo de la actividad comercial de Simmer Down. § Permitir que compañías vinculadas a Simmer Down, con las cuales ha celebrado contratos que incluyen disposiciones para garantizar la seguridad y el adecuado tratamiento de los datos personales tratados, contacten al titular con el propósito de ofrecerle bienes o servicios de su interés; § Controlar el acceso a las oficinas de la Compañía y establecer medidas de seguridad, incluyendo el establecimiento de zonas video-vigiladas; § Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y a organismos de control y demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales; § Transferir la información recolectada a distintas áreas de la Compañía y a sus compañías vinculadas en Colombia y en el exterior cuando ello sea necesario para el desarrollo de sus operaciones (recaudo de cartera y cobros administrativo, tesorería, contabilidad, entre otros); § Utilizar los distintos servicios correspondientes a sitios web, incluyendo descargas de contenidos y formatos; § Registrar sus datos personales en los sistemas de información de Simmer Down y en sus bases de datos comerciales y operativas; § Cualquier otra actividad de naturaleza similar a las anteriormente descritas que sean necesarias para desarrollar el objeto social de la Compañía. Respecto de los datos personales de nuestros empleados y proveedores: § Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios de seguridad; § Desarrollar las actividades propias de la gestión de recursos humanos dentro de la Compañía, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional, ejercicio de la potestad sancionatoria del empleador, entre otras; § Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable; § Contratar beneficios laborales con terceros, tales como seguros de vida, gastos médicos, entre otros; § Notificar a contactos autorizados en caso de emergencias durante el horario de trabajo o con ocasión del desarrollo del mismo; § Coordinar el desarrollo profesional de los empleados, el acceso de los empleados a los recursos informáticos del Empleador y asistir en su utilización; § Planificar actividades empresariales; § Controlar el acceso a las oficinas de la Compañía y establecer medidas de seguridad; § Transferir la información recolectada a distintas áreas de la Compañía y a sus compañías vinculadas en Colombia y en el exterior cuando ello sea necesario para el desarrollo de sus operaciones y gestión de nómina (recaudo de cartera y cobros administrativo, tesorería, contabilidad, entre otros); § Registrar a los contratistas y proveedores en los sistemas de la Compañía y procesar sus pagos; § Capacitar vendedores y agentes en aspectos básicos de gestión comercial de los productos ofrecidos por la Compañía; § Registrar sus datos personales en los sistemas de información de Simmer Down y en sus bases de datos comerciales y operativas; § Cualquier otra actividad de naturaleza similar a las anteriormente descritas que sean necesarias para desarrollar el objeto social de la Compañía. 5. Derechos que le asisten como Titular de datos personales sujetos a Tratamiento por Simmer Down De conformidad con lo establecido en el Artículo 8 de la Ley 1581 de 2012, el titular de los datos personales tiene los siguientes derechos: 1. Conocer, actualizar y rectificar sus datos personales frente a Simmer Down; 2. Solicitar prueba de la autorización otorgada a Simmer Down; 3. Ser informado por Simmer Down, previa solicitud, respecto del uso que le ha dado a sus datos personales; 4. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y sus reglamentaciones, una vez haya agotado el trámite de consulta o reclamo ante Simmer Down; 5. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento efectuado por Simmer Down no se respeten los principios, derechos y garantías constitucionales y legales; 6. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento. Los derechos de los titulares podrán ejercerse por las siguientes personas: a. Por el titular; b. Por sus causahabientes, quienes deberán acreditar tal calidad; c. Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento; d. Por estipulación a favor de otro o para otro. 6. Deberes de Simmer Down cuando obra como Responsable del Tratamiento de datos personales Simmer Down tiene presente que los Datos Personales son de propiedad de las personas a las que se refieren y solamente ellas pueden decidir sobre los mismos. En ese sentido, Simmer Down hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultado y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales. Simmer Down atenderá los deberes previstos para los Responsables del Tratamiento, contenidos en el artículo 17 de la Ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan. 7. Aviso de Privacidad El aviso de privacidad es el documento físico, electrónico o en cualquier formato que es puesto en conocimiento del Titular, antes o en el momento de la recolección de sus datos, y es el medio por el cual le es informado todo lo relativo con las políticas de tratamiento de información que le serán aplicables, las formas para conocerlas y, en general, las finalidades para las cuales sus datos han sido obtenidos y el tratamiento que Simmer Down le dará a los mismos. 8. Persona y área responsable de la atención de peticiones, quejas o reclamos de titulares de la información El área responsable de atender las peticiones de acceso, rectificación, actualización, supresión de datos o revocatoria del consentimiento o autorización otorgada para el tratamiento de sus datos personales, es Gerencia de Simmer Down, ubicada en la Carrera 16 No. 3-31 en San Andrés Isla, correo electrónico tarek.oneill@gmail.com , página web www.simmerdown.house 9. Procedimientos para acceder, consultar, rectificar y actualizar su información Los Titulares de Datos Personales tratados por Simmer Down tienen derecho a acceder a sus Datos Personales y a los detalles de dicho Tratamiento, así como a rectificarlos y actualizarlos en caso de ser inexactos o a solicitar su eliminación cuando considere que resulten ser excesivos o innecesarios para las finalidades que justificaron su obtención u oponerse al Tratamiento de los mismos para fines específicos. Las vías que se han implementado para garantizar el ejercicio de dichos derechos a través de la presentación de la solicitud respectiva son: • Oficinas ubicadas en San Andrés Isla, Cr. 16 No. 3-31 • La dirección electrónica tarek.oneill@gmail.com. Estos canales podrán ser utilizados por titulares de datos personales, o terceros autorizados por ley para actuar en su nombre, con el objeto de ejercer los siguientes derechos: (i) El Titular podrá consultar de forma gratuita sus datos personales al menos una vez cada mes calendario. Para tal fin, podrá elevar una solicitud indicando la información que desea conocer, a través de cualquiera de los mecanismos arriba señalados. La petición será atendida por Simmer Down en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la petición dentro de dicho término, este hecho se informará al solicitante, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. (ii) De conformidad con lo establecido en el Artículo 15 de la Ley 1581 de 2012, cuando el Titular o sus causahabientes consideren que la información tratada por Simmer Down deba ser objeto de corrección, actualización o supresión, o cuando deba ser revocada por advertirse el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar una solicitud ante Simmer Down, la cual será tramitada bajo las siguientes reglas: § El titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada. § La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios habilitados por Simmer Down indicados en el presente documento y contener, como mínimo, la siguiente información: 1. El nombre y domicilio del titular o cualquier otro medio para recibir la respuesta. 2. Los documentos que acrediten la identidad del solicitante y en caso dado, la de su representante con la respectiva autorización. 3. La descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los derechos y la solicitud concreta. § El término máximo para atender esta solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. 10. Periodo de vigencia de las bases de datos Los Datos Personales bajo el control de Simmer Down serán conservados durante el tiempo requerido según la finalidad del Tratamiento y/o por el término que sea requerido para dar cumplimiento a una obligación legal o contractual. Simmer Down ha adoptado medidas para la eliminación oportuna y segura de sus Datos Personales, contenidas en el Manual de Políticas y Procedimientos. 11. Tratamiento de Datos Sensibles En desarrollo de su actividad comercial, Simmer Down realiza tratamiento de Datos Sensibles para propósitos específicos. Por ejemplo, recopila, usa y almacena datos de salud de sus huéspedes para poder satisfacer necesidades especiales en desarrollo de la operación hotelera; y, recopila, usa y almacena datos. Simmer Down sólo efectuará tratamiento de Datos Personales sensibles en tanto haya sido previamente autorizado por el respectivo titular y los tratará bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza. Para este fin, Simmer Down ha implementado medidas administrativas, técnicas y jurídicas contenidas en su Manual de Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, compañías vinculadas y aliados comerciales. La recopilación de Datos Personales sensibles en todo caso advertirá que la misma es de carácter facultativo y no constituye condición para acceder a ninguno de nuestros productos o servicios. 12. Datos personales de menores de edad Simmer Down tratará la información y datos personales de menores de edad de forma estrictamente confidencial, bajo medidas de seguridad adecuadas y con estricto respeto de sus derechos prevalentes. Para los casos en que sea necesario recopilar datos personales de menores, por ejemplo, para efectuar reservas hoteleras o aéreas, el alojamiento de menores de edad no acompañados de sus padres o la afiliación de beneficiarios al sistema de seguridad social de empleados de la compañía, Simmer Down solicitará que la correspondiente Autorización de Tratamiento sea suscrita por los representantes legales de los menores. 13. Transmisiones internacionales y nacionales de datos a Encargados Cuando Simmer Down desee enviar o transmitir datos a uno o varios Encargados ubicados dentro fuera del territorio de la República de Colombia, deberá establecer cláusulas contractuales o celebrar un contrato de transmisión de datos personales en el que, entre otros, se pacte lo siguiente: (i) Los alcances y finalidades del tratamiento. (ii) Las actividades que el Encargado realizará en nombre de Simmer Down. (iii) Las obligaciones que debe cumplir el Encargado respecto del titular del dato y Simmer Down. (iv) El deber del Encargado de tratar los datos de acuerdo con la finalidad autorizada para el mismo y observando los principios establecidos en la Ley colombiana y la presente política. (v) La obligación del Encargado de proteger adecuadamente los datos personales y las bases de datos así como de guardar confidencialidad respecto del tratamiento de los datos transmitidos. (vi) Una descripción de las medidas de seguridad concretas que van a ser adoptadas tanto por Simmer Down como por el Encargado de los datos en su lugar de destino. Simmer Down no solicitará la autorización cuando la transferencia internacional de datos se encuentre amparada en alguna de las excepciones previstas en la Ley y sus Decretos Reglamentarios. 14. Seguridad de la información En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, Simmer Down ha adoptado las medidas técnicas, humanas y administrativas consideradas necesarias para otorgar seguridad a los datos personales objeto de tratamiento, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Esta Política de Tratamiento entrará en vigencia el 23 de diciembre de 2016.
Nombre de contacto: Tarek O’Neill