Política protección de datos
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE GLAM STATION S.A.S
RESPONSABLE DEL TRATAMIENTO DE SUS DATOS PERSONALES
Glam Station S.A.SNit: 901.310.678-1Cra 30 # 2 – 70, Medellín - Colombiahola@nailsstation.co(57) 3207156233En Nails Station estamos comprometidos a mantener segura y protegida la información personal de acuerdo con la Ley de Protección de Datos. Esta política de tratamiento de datos explica nuestras prácticas de privacidad y protección de datos, los tratamientos y finalidades que aplicaremos y las condiciones en que se custodiará la información que nos haya proporcionado, a través de formularios físicos o electrónicos, redes sociales, servicios de mensajería instantánea, aplicaciones o teléfono.Para mayor entendimiento en el transcurso de esta política nos llamaremos a nosotros mismos “Nails Station” o “nosotros”.
1. DEFINICIONES
Con el objetivo de ayudar a determinar de una forma clara y sencilla el significado del vocablo técnico utilizado frecuentemente en materia de protección de datos personales, le ayudaremos a identificar los términos que frecuentemente encontrará en este documento, los cuales se definen a continuación:
- Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
- Base De Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Consentimiento del titular: Es una manifestación de la voluntad, informada, libre e inequívoca, a través de la cual el titular de los datos de carácter personal acepta que un tercero utilice su información.
- Consultas: Los titulares o sus causahabientes podrán consultar la información personal del titular que repose en cualquier base de datos, sea esta del sector público o privado. El responsable del tratamiento o encargado del tratamiento deberán suministrar a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.
- Dato Personal: Se refiere a cualquier información asociada a una persona natural (identificada o identificable), relativa tanto a su identidad (nombre y apellidos, domicilio, filiación, etc.) como a su existencia y ocupaciones (estudios, trabajo, enfermedades, etc.).
- Dato Público: Es el dato calificado como tal por la Constitución o la Ley y todos aquellos que no sean semiprivados o privados, de conformidad con la ley colombiana. Son públicos, entre otros, los datos contenidos en documentos públicos, gacetas y boletines judiciales, sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva y los relativos al estado civil de las personas.
- Dato Semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial o de servicios.
- Dato Privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
- Datos Sensible: Para los propósitos de la presente política, se entiende por dato sensible todo aquel que afecta la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Encargado del tratamiento: Es quien gestiona y/o manipula los datos de carácter personal a nombre del responsable, pero no decide cómo, ni con qué fin. Su trabajo es operativo y se hace con base a las indicaciones e instrucciones del responsable del tratamiento.
- Habeas Data: Es el derecho que tiene todo titular de información de conocer, actualizar, rectificar u oponerse a la información concerniente a sus datos personales.
- Protección de datos de carácter personal: Es un derecho fundamental que tienen todas las personas naturales. Busca la protección de su intimidad y privacidad frente a una posible vulneración por el tratamiento indebido de datos personales capturados por un tercero.
- Reclamo: El titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley o en la presente política, podrán presentar un reclamo ante el responsable del tratamiento o el encargado del tratamiento.
- Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos personales.
- Tratamiento: Cualquier operación o procedimientos físicos o automatizados que permita captar, registrar, reproducir, conservar, organizar, modificar, transmitir los datos de carácter personal.
- Titular de los datos personales: Es la persona natural cuyos datos personales son objeto de tratamiento por parte de un tercero.
2. PRINCIPIOS RECTORES
Durante el tiempo que tratemos sus datos personales, garantizaremos la aplicación de los principios generales establecidos en la Ley de Protección de Datos Personales:
- Principio de Legalidad: El tratamiento de datos personales es una actividad regulada y debe obedecer a una finalidad legítima, por lo cual, cumpliremos de forma obligatoria lo establecido en la Ley de protección de datos personales y en las demás disposiciones que la desarrollen.
- Principio de Finalidad: Aplicaremos tratamiento a sus datos personales obedeciendo siempre a una finalidad legítima la cual será previamente informada al titular.
- Principio de Libertad: Trataremos sus datos personales cuando se cuente con su consentimiento previo, expreso e informado como el titular. El titular podrá, en cualquier caso, negarse al tratamiento de sus datos sensibles.
- Principio de Veracidad o Calidad: Los datos personales que trataremos deberán ser veraces, completos, exactos, actualizados, comprobables y comprensibles.
- Principio de Transparencia: Garantizamos que en cualquier momento y sin restricciones, podrá obtener información acerca de la existencia de los datos que a usted le conciernen.
- Principio de Acceso y Circulación Restringida: Nos comprometemos a que el tratamiento de sus datos personales se realizará por entidades o terceros que usted haya autorizado y/o por las personas previstas en la Ley de protección de datos personales. Los datos personales no podrán encontrarse disponibles en internet u otros medios de divulgación o comunicación masiva, excepto que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los titulares o terceros autorizados.
- Principio de Seguridad: La información sujeta a tratamiento por nuestra parte, se manejará con las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de Confidencialidad: Nos comprometemos a que las personas que intervengan en el tratamiento de sus datos personales que no sean públicos, se encontrarán obligadas a garantizar la reserva de la información, incluso después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas.
- Principio de Responsabilidad Demostrada (Accountability): Aquel que se basa en el enfoque del reconocimiento y del compromiso de las organizaciones a los efectos de incrementar los estándares de protección para procurar y garantizar a las personas un tratamiento adecuado de sus datos personales. Este principio comporta para nosotros una obligación de rendir cuentas sobre nuestras actividades en materia de protección de datos personales, aceptar responsabilidad sobre ellas y divulgar los resultados de manera transparente.
3. LOS DATOS RECOPILADOS Y CÓMO SE UTILIZAN
Nombre completo y datos personales, incluidos datos e información de contacto como por ejemplo: dirección de su casa e historial de direcciones, correo electrónico, número de teléfono móvil y fijo; Fecha de nacimiento y / o edad, para determinar su capacidad para contratar o solicitar un producto o servicio. Si eres uno de los titulares cuyos datos se encuentran en nuestras bases de datos y archivos, le informamos que sus datos podrán ser capturados, almacenados, usados, procesados, suprimidos, anonimizados, disociados, transmitidos y transferidos a terceros dentro y fuera del territorio nacional, y en general procesados para llevar a cabo las finalidades que se mencionan a continuación:
3.1 Seguidores en canales digitales. Si interactúas con alguna de nuestras webs o redes sociales donde tengamos una cuenta oficial, utilizaremos la información que nos proporciona para responder PQR´s que presente. Utilizaremos las redes sociales (RRSS) para mostrar o enviar publicidad y ofertas especiales, en algunos casos, la publicidad y la oferta será dirigida en función de sus intereses, gustos y preferencias. Marketing: Brindarle marketing relevante como ofertas personalizadas, promociones, invitaciones a actividades realizadas por la compañía y en general enviarle publicidad digital de nuestras ofertas y servicios a través de correos electrónicos, SMS, MMS, RRSS, servicios de mensajería instantánea, aplicaciones y llamadas telefónicas o VoIP.
3.2 Futuros clientes. Dar trámite a las solicitudes que haya realizado sobre los servicios y/o productos de Nails Station; Brindar marketing relevante como ofertas personalizadas que puedan ser de su interés, participar y administrar promociones, sorteos, concursos, invitaciones y otros beneficios y en general enviarle publicidad digital mediante el envío de correos electrónicos, SMS, MMS, mensajes a través de redes sociales (RRSS), mensajería instantánea y aplicaciones, como también por medio de llamadas telefónicas o VoIp.
3.3 Registrarlo como cliente para nuestros servicios y/o productos; Gestionar la confirmación y actualización de la información del cliente y/o usuario; Efectuar análisis e investigaciones comerciales, así como encuestas de satisfacción de los productos y servicios ofrecidos. Brindar marketing relevante como ofertas personalizadas que puedan ser de su interés, participar y administrar promociones, sorteos, concursos, invitaciones y otros beneficios y en general enviarle publicidad digital mediante el envío de correos electrónicos, SMS, MMS, mensajes a través de redes sociales (RRSS), mensajería instantánea y aplicaciones, como también por medio de llamadas telefónicas o VoIp.
3.4 Candidatos laborales y funcionarios de Nails Station. Candidatos laborales: Cuando participa en un proceso de selección para cubrir una vacante, será necesario utilizar sus datos para contactarlo para entrevistas, aplicar pruebas, incluso contrastar las referencias laborales y personales que haya informado. Funcionarios de Nails Station: Si es uno de nuestros funcionarios, le informamos que sus datos serán procesados para cumplir con las obligaciones legales y contractuales que asumimos como empleadores, por ejemplo: afiliación a entidades prestadoras de salud −EPS−, cajas de compensación familiar, administradoras de riesgo laboral –ARL-, contribuciones, retenciones, impuestos y aportes, realizar el correcto pago de nómina, incluido aplicar descuentos para pagos a terceros que nos haya autorizado de manera previa e informada. Igualmente, utilizaremos sus datos para asignar herramientas de trabajo tales como: correo electrónico, computadoras, teléfonos móviles, accesos a bases datos, software, etc., así como permisos físicos y lógicos dentro de nuestras instalaciones y sistemas con el fin de monitorizar las funciones laborales.
3.5 Proveedores y/o contratistas: Sus datos como persona natural proveedor y/o contratista, son utilizados por Nails Station para registrarlo, gestionar la relación comercial, verificar el cumplimiento de las obligaciones, calificar sus servicios y efectuar procesos de pagos de cuentas de cobro y facturas cuando hubiere lugar a ello. Estas finalidades podrán ser desarrolladas mediante el envío de correos electrónicos, SMS, MMS, mensajes a través de redes sociales (RRSS), mensajería instantánea y aplicaciones, como también por medio de llamadas telefónicas o VoIP.
3.6 Sistemas de Videovigilancia: Capturamos datos personales como imagen, video y voz, por medio de cámaras, videocámaras, análogas o digitales, cámaras IP o mini-cámaras, circuitos cerrados de televisión (CCTV) esto con el fin de llevar a cabo las siguientes finalidades: Para la protección y seguridad de las instalaciones, objetos y personas; para el seguimiento, control y administración de actividades laborales; para la preservación de la convivencia en las instalaciones; para la aplicación del régimen sancionatorio; para contar con información para atender planes internos de emergencia en situaciones de riesgo; entre otras.
4. DERECHOS DE LOS TITULARES
Garantizamos su derecho de acceso conforme a la Ley de Protección de Datos Personales como titular de los datos personales. El acceso está permitido solamente a los titulares de datos personales privados que correspondan a personas naturales, previa acreditación de su identidad como titular, legitimidad, o personalidad de su representante, poniendo a su disposición, sin costo, de manera detallada, los respectivos datos personales tratados, a través de cualquier medio de comunicación, incluyendo los electrónicos que permitan el acceso directo del titular. Dicho acceso, se sujeta a los límites establecidos en el artículo 21 del Decreto Reglamentario 1377 de 2013.
Como titular podrá consultar su información de carácter personal que se encuentre en nuestras bases de datos y archivos. En consecuencia, garantizamos su derecho de consulta conforme a lo dispuesto en la Ley de Protección de Datos Personales, suministrándole la información que esté bajo nuestro control. Establecemos las medidas de autenticación que permiten identificar de manera segura al titular de los datos personales que realiza la consulta o petición. Una vez que Nails Station reciba la solicitud procederá a revisar el registro individual que corresponda al nombre del titular y al número de documento de identidad aportado, si existiera alguna diferencia entre estos datos lo informará dentro de los cinco (5) días hábiles siguientes para que el titular de los datos aclare la información.
Una vez aclarada la información la consulta será tramitada en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. En el evento en el que una solicitud de consulta no pueda ser atendida dentro del término antes señalado, Nails Station informará al interesado antes del vencimiento del plazo las razones por las cuales no se ha dado respuesta a su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Como titular puede presentar reclamos, en tal sentido, podrá presentar reclamación de manera directa. Definiremos las medidas de autenticación que permiten identificar al titular de los datos personales que realiza el reclamo, cumpliendo con el artículo 15 de la Ley de Protección de Datos. Si el reclamo estuviese incompleto, el reclamante deberá completar la información dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo, para que se subsanen los errores. Si han transcurridos dos (2) meses desde la fecha del requerimiento, sin que se presente la información completa del reclamo, se entenderá que se ha desistido del reclamo. Una vez se recibe el reclamo completo, el término máximo para responder el reclamo es de quince (15) días hábiles, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se le informará al reclamante los motivos de la demora y la fecha en que se enviará la respuesta, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Nos obligamos a rectificar y actualizar su información personal incompleta o inexacta de conformidad con el procedimiento y lo términos. Lo anterior, siempre y cuando, no se trate de datos contenidos en los registros públicos. Al respecto, tendremos en cuenta lo siguiente:
- En las solicitudes de rectificación y actualización de datos personales, debe indicar las correcciones a realizar y aportar la documentación que avale su petición.
- Tenemos plena libertad de habilitar mecanismos que faciliten el ejercicio de este derecho, siempre y cuando lo beneficien como titular de los datos personales. En consecuencia, podremos habilitar medios electrónicos u otros que consideremos pertinentes y seguros para un mejor acceso.
Como titular tiene el derecho en todo momento a solicitar la supresión de sus datos personales o revocar el consentimiento al tratamiento de los datos, siempre que no lo impida una disposición legal o contractual.
5. EJERCICIO DE LOS DERECHOS
Sus datos personales se encuentran protegidos por la Constitución Política Colombiana y la Ley de protección de datos personales. Si tiene alguna pregunta sobre esta política, o desea ejercer sus derechos como titular de los datos personales podrá hacerlo a través del envío de una comunicación a: hola@nailsstation.co y/o a nuestra línea de atención número (57) 3113256883.
Los derechos que le asisten como titular de los datos puede ejercerlos de la siguiente manera:
A nombre propio: Puede ejercer su derecho directamente realizando la consulta o reclamo en relación con los datos almacenados en nuestras bases de datos y/o archivos. Tendrá derecho a conocer, actualizar, acceder, rectificar, suprimir, solicitar prueba de autorización otorgada, ser informado respecto del uso de sus datos y revocar la autorización otorgada.
A través de apoderado: Puede ejercer su derecho a través de apoderado. Para estos efectos, debe adjuntar el poder autenticado con la solicitud. Si se llegare a presentar la solicitud por parte de una persona que no fuese el titular de la información personal, sin cumplir con la presentación del documento idóneo que sustente la representación, ésta se tendrá como no presentada y no se dará respuesta a dicho requerimiento.
Ejercicio del derecho de menores de edad: Los menores de edad deberán ejercer su derecho de Habeas Data a través de quien acredite su representación legal.
6. DEBERES DEL RESPONSABLE DEL TRATAMIENTO
Utilizaremos los datos recopilados solamente para desarrollar las finalidades para las que nos ha facultado y autorizado como titular, o por las que la Ley autorice. Nails Station como responsable del tratamiento de datos personales, cumple los deberes y obligaciones previstas en los artículos 17 y 18 de la Ley de protección de datos personales, y normas que la reglamenten o modifiquen, a saber:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Informar a solicitud del titular sobre el uso dado a sus datos.
- Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el titular.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- Rectificar la información cuando sea incorrecta.
- Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley de protección de datos personales.
- Tramitar las consultas y reclamos formulados en los términos señalados en la Ley de protección de datos personales.
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley de protección de datos personales y en especial, para la atención de consultas y reclamos.
- Informar a la autoridad de protección de datos SIC, cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir las instrucciones y requerimientos que imparta la SIC.
- Conservaremos sus datos personales solo durante el tiempo necesario para cumplir con los tratamientos y finalidades por usted autorizadas; no obstante, deberemos conservar datos personales cuando así se requiera para el cumplimiento de una obligación legal o contractual.
7. CAMBIOS EN LA POLÍTICA
En el evento de introducir cambios en la presente política, éstos se publicarán en nuestra página web: www.nailsstation.cocon el fin de mantener informado y actualizado al titular de la información sobre las condiciones de uso de sus datos. En caso de no estar de acuerdo con los cambios efectuados, es libre de ejercer su derecho de habeas data a través de los canales establecidos en el presente documento.
8. TRANSMISIÓN DE DATOS PERSONALES A TERCEROS
No entregaremos sus datos personales a otras entidades sin antes obtener su previo consentimiento, salvo que:
- La transmisión de sus datos fuese necesaria para la prestación efectiva y cumplimiento de nuestras obligaciones contractuales.
- Sea necesaria para permitir a los proveedores, contratistas o colaboradores prestar los servicios encomendados.
- Sea necesario para permitir que terceros que prestan servicios de marketing en nuestro nombre o a otras entidades con las cuales tengamos acuerdos de mercado conjunto.
- Sea requerido o permitido por la ley.
Sin perjuicio de lo anterior, para realizar una transmisión de sus datos personales a terceros encargados ubicados en Colombia o en el exterior, debe existir (i) una autorización previa, expresa e informada por parte suya, o (ii) un contrato de transmisión de datos personales que contenga, de conformidad con lo dispuesto en el artículo 2.2.2.25.5.2. del Decreto 1074 de 2015.
9. SEGURIDAD Y CONFIDENCIALIDAD.
Con el fin de cumplir con el principio de seguridad consagrado en el artículo 4 literal g) de la Ley de protección de datos personales, contamos con mecanismos internos de seguridad de la información para evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, que son de obligatorio acatamiento por parte de los destinatarios de estas políticas. Sus datos personales serán tratados con total reserva y confidencialidad, comprometiéndonos a guardar el debido secreto respecto de estos y garantizando el deber de almacenarlos adoptando medidas necesarias que eviten su alteración, pérdida y tratamiento o acceso no autorizado de acuerdo con lo establecido en la legislación aplicable.
10. VIGENCIA
La presente Política entra en vigencia a partir del 01 de enero de 2022.