Política de privacidad y tratamiento de datos personales
PRESENTACIÓN
Con el objetivo de dar cumplimiento a la legislación vigente en materia de protección de datos personales, en especial la Ley 1581 de 2012, el Decreto 1377 de 2013, la Ley 1266 de 2008 y todas aquellas normas que las modifiquen, adicionen, reglamenten o desarrollen, DRA. MIO S.A.S. informa a los titulares de los datos personales que, en virtud de la autorización otorgada por usted, se realiza la recolección, uso, almacenamiento, tratamiento y eventual transferencia de dicha información, en los términos aquí descritos.
En esta política de tratamiento de datos personales (en adelante, la “Política”), usted encontrará:
- Los lineamientos corporativos y legales bajo los cuales DRA. MIO S.A.S. realiza el tratamiento de sus datos.
- Las finalidades para las cuales se recolecta y utiliza su información.
- Sus derechos como titular de los datos personales.
- Los procedimientos internos y externos dispuestos para el ejercicio de tales derechos.
Conforme a lo previsto en la legislación colombiana aplicable y los principios constitucionales contenidos en los artículos 15 (derecho a la intimidad, buen nombre y habeas data) y 20 (libertad de información) de la Constitución Política de Colombia, DRA. MIO S.A.S. declara tener una clara política de privacidad y protección de datos personales, bajo la cual no se obtiene información personal de terceros con los cuales se tenga una relación comercial o jurídica (incluyendo Clientes, Empleados o Proveedores), a menos que dicha información haya sido suministrada voluntariamente, y con consentimiento previo, expreso e informado del titular.
POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS
DRA. MIO S.A.S. es una sociedad comprometida de manera inquebrantable con la protección y garantía de los derechos de privacidad y el control sobre los datos personales de sus usuarios. Reconociendo la importancia crítica de la privacidad en la era digital, la empresa se adhiere a los más estrictos estándares éticos y legales, asegurando un tratamiento seguro, responsable y transparente de la información personal.
Nuestra Política de Privacidad se encuentra alineada con lo dispuesto en la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013, y demás normas complementarias del ordenamiento jurídico colombiano. Valoramos profundamente la confianza que nuestros usuarios depositan en nosotros, y nos esforzamos continuamente por mantenerla a través de prácticas claras y respetuosas con sus derechos.
Con el fin de garantizar una protección efectiva de los datos personales, hemos implementado medidas avanzadas de seguridad de la información, tales como:
- Controles de acceso restringido a los datos personales.
- Cifrado de la información sensible.
- Protocolos de seguridad robustos para el almacenamiento y transmisión de datos.
- Capacitación continua a nuestros colaboradores en temas de privacidad, ética digital y normativa vigente.
Además, respetamos y aplicamos el principio de consentimiento informado, asegurando que nuestros usuarios otorguen su autorización previa, expresa e inequívoca antes de la recolección o tratamiento de cualquier dato personal. En línea con lo anterior, los titulares de los datos pueden ejercer sus derechos de acceso, rectificación, actualización o supresión de sus datos personales en cualquier momento, conforme lo establece la ley.
Como parte de nuestro compromiso, también impulsamos acciones de educación y sensibilización sobre la privacidad de la información, promoviendo el conocimiento de los riesgos, derechos y buenas prácticas en la gestión de datos personales.
En DRA. MIO S.A.S., la protección de la privacidad y el respeto por los datos personales son pilares esenciales de nuestras operaciones. Nuestro propósito es brindar a nuestros usuarios un entorno seguro y de confianza, donde sus datos sean tratados con ética, responsabilidad y legalidad.
DEFINICIONES
Para la interpretación de esta Política, le pedimos tener en cuenta las siguientes definiciones:
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Datos sensibles: Aquellos datos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos personales por cuenta de la Empresa como responsable de los datos.
- Política de Tratamiento: Se refiere al presente documento, como política de tratamiento de datos personales aplicada por la empresa de conformidad con los lineamientos de la legislación vigente en la materia.
- Proveedor: Toda persona natural o jurídica que preste algún servicio a la empresa en virtud de una relación contractual.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los Datos, para efectos de esta política, ejercerá como responsable, en principio, la empresa.
- Titular: Persona natural cuyos datos personales sean objeto de Tratamiento, sea cliente, proveedor, empleado, o cualquier tercero que, debido a una relación comercial o jurídica, suministre datos personales a la empresa.
- Transferencia: Se refiere al envío por parte de la empresa como responsable del Tratamiento o un Encargado de los Datos, a un tercer agente o persona natural/jurídica (receptor), dentro o fuera del territorio nacional para el tratamiento efectivo de datos personales.
- Trasmisión: se refiere a la comunicación de datos personales por parte del responsable al encargado, ubicado dentro o fuera del territorio nacional, para que el encargado, por cuenta del responsable, trate datos personales.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Para la correcta interpretación de aquellos términos que no se encuentren definidos expresamente en el presente documento, se deberá acudir a la legislación vigente en la materia, en especial a lo dispuesto en la Ley 1581 de 2012 y el Decreto 1377 de 2013. En caso de duda, se deberá aplicar el significado que tales normas establecen, dando a cada término el sentido técnico y legal que allí se consagra.
MODO DE TRATAMIENTO DE DATOS PERSONALES POR DRA. MIO S.A.S.
DRA. MIO S.A.S. se compromete a tratar los datos personales de sus usuarios de forma ética, responsable y en estricto cumplimiento con la legislación vigente sobre protección de datos personales, en particular con lo establecido en la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas que las modifiquen, adicionen o complementen.
A continuación, se describen los principales aspectos relacionados con el tratamiento de datos personales por parte de DRA. MIO S.A.S.:
- Recolección Responsable: MIO S.A.S recolecta datos personales de manera ética y legal, garantizando que la información recopilada sea relevante, adecuada y limitada a la finalidad para la cual fue recopilada. La empresa informa a los usuarios sobre los datos que se están recopilando y la razón detrás de esta recolección.
- Consentimiento Informado: Antes de recolectar datos personales, MIO S.A.S busca y obtiene el consentimiento informado de los usuarios, explicando claramente la finalidad para la cual se utilizarán los datos. Este consentimiento es voluntario y se basa en una comprensión completa de cómo se utilizarán los datos.
- Transparencia en el Tratamiento: La empresa brinda información clara y accesible sobre cómo se tratan los datos personales, incluyendo qué datos se recopilan, cómo se utilizan, con quién se pueden compartir y los derechos que tienen los usuarios sobre sus datos.
TRATAMIENTO DE DATOS PERSONALES Y DATOS SENSIBLES POR BITIA S.A.S.
DRA. MIO S.A.S. reconoce la importancia fundamental de garantizar la privacidad y protección de los datos personales sensibles, los cuales, por su naturaleza, requieren de un tratamiento reforzado. El manejo de esta información se realiza conforme a los más estrictos principios éticos y legales, asegurando un tratamiento adecuado, reservado y seguro de todos los datos recopilados.
El tratamiento de datos sensibles por parte de DRA. MIO S.A.S. se efectuará únicamente cuando el titular haya otorgado su consentimiento explícito, y en los casos permitidos por la ley, de conformidad con lo establecido en la Ley 1581 de 2012, el Decreto 1377 de 2013, y demás normas aplicables:
- Datos Personales y Sensibles: MIO S.A.S. tiene una clara definición de datos personales y datos sensibles según las leyes vigentes. Los datos personales son cualquier información que identifica o pueda identificar a una persona, mientras que los datos sensibles son aquellos que revelan aspectos más íntimos o privados de la vida de un usuario, como la salud, orientación sexual, creencias religiosas, cuyo uso puede generar discriminación por revelar su origen racial, étnico, orientación política, convicciones religiosas, filosóficas, datos relativos a la salud, y los datos biométricos entre otros.
- Recolección y Tratamiento Responsable: La empresa recolecta datos personales y sensibles de manera responsable y solo para fines específicos, legales y legítimos. El tratamiento se lleva a cabo con consentimiento informado y explícito de los usuarios, y se limita a lo estrictamente necesario para cumplir con los propósitos establecidos.
- Consentimiento Informado: DRA MIO S.A.S. obtiene el consentimiento informado de los usuarios antes de recolectar y tratar datos personales y, especialmente, datos sensibles. Este consentimiento es libre, voluntario y se obtiene de manera clara y comprensible, informando sobre la finalidad del tratamiento.
- Medidas de Seguridad y Confidencialidad: La empresa implementa rigurosas medidas de seguridad para garantizar la confidencialidad y protección de los datos personales y sensibles. Se utilizan protocolos de seguridad, encriptación y controles de acceso para evitar el acceso no autorizado y el uso indebido de la información.
- Limitación de Acceso y Divulgación: MIO S.A.S. restringe el acceso a datos sensibles sólo a personal autorizado que necesite manejar esta información para cumplir con los propósitos del tratamiento. Se prohíbe la divulgación no autorizada de estos datos.
- Conservación y Eliminación Responsable: Los datos personales y sensibles se conservan únicamente durante el tiempo necesario para cumplir con la finalidad del tratamiento. Una vez que ya no son necesarios, se eliminan de manera segura y definitiva.
DRA. MIO S.A.S asume la responsabilidad de cumplir con las regulaciones y leyes vigentes en el tratamiento de datos personales y sensibles, garantizando la privacidad, seguridad y protección de la información de sus usuarios.
DEBERES DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
Son deberes del responsable del tratamiento de datos personales, por parte de DRA. MIO S.A.S.:
- Cumplimiento Normativo: MIO S.A.S siendo el responsable del tratamiento debe cumplir con las leyes y regulaciones de protección de datos y garantizar que sus prácticas cumplan con los requisitos legales y éticos.
- Transparencia y Comunicación: Informar a los titulares de los datos sobre el tratamiento de sus datos personales, incluyendo la finalidad del tratamiento, la forma de ejercicio de los derechos, y la identificación y datos de contacto del responsable del tratamiento.
- Consentimiento Informado: Obtener el consentimiento informado de los titulares de los datos antes de recopilar y tratar sus datos personales, garantizando que este consentimiento sea libre, específico, informado y otorgado de manera clara y voluntaria.
- Finalidad Determinada y Legítima: Recoger y tratar los datos personales con multas determinadas, explícitos y legítimos, y no tratarlos de manera incompatible con dichas multas.
- Limitación de Datos: Recoger y tratar únicamente los datos personales que sean adecuados, pertinentes y limitados a lo necesario para los fines para los que han sido recopilados.
- Exactitud y Actualización de Datos: Garantizar la exactitud de los datos personales y, si es necesario, actualizarlos para que estén completos y precisos.
- Conservación Limitada en el Tiempo: Conservar los datos personales de forma que permitan la identificación de los titulares durante el tiempo necesario para cumplir con las multas para los que fueron recopilados.
DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES
Son deberes de los encargados del tratamiento de datos personales, por parte de DRA. MIO S.A.S.:
- Tratamiento Autorizado: Realizar el tratamiento de datos personales conforme a las instrucciones documentadas por el responsable del tratamiento, salvo que exista una obligación legal que contradiga dichas instrucciones.
- Confidencialidad: Mantener la confidencialidad de los datos personales tratados, asegurando que el acceso a esta información esté restringido solo a aquellos autorizados para su tratamiento.
- Medidas de Seguridad: Implementar medidas técnicas, administrativas y físicas necesarias para garantizar la seguridad de los datos personales y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado.
- Notificación al Responsable: Notificar al responsable del tratamiento cualquier brecha de seguridad o incidente que pueda poner en riesgo los datos personales, de manera inmediata después de su detección.
- Colaboración con el responsable: Colaborar con el responsable del tratamiento para garantizar el ejercicio de los derechos de los titulares de datos, incluyendo el derecho de acceso, rectificación, supresión, entre otros.
- Eliminación o Devolución de Datos: Una vez finalizado el tratamiento, eliminar o devolver, a elección del responsable, los datos personales tratados, al menos que exista una obligación legal de conservación.
- Asistencia al responsable en Cumplimiento Normativo: Brindar asistencia al responsable para garantizar el cumplimiento de las obligaciones establecidas en la legislación de protección de datos.
- Subcontratación Autorizada: No subcontratar a terceros para el tratamiento de datos sin autorización expresa y por escrito del responsable del tratamiento.
- Registro de Actividades de Tratamiento: Llevar un registro de todas las operaciones de tratamiento realizadas, facilitando la supervisión y auditoría por parte del responsable y las autoridades competentes.
DRA. MIO S.A.S juegan un papel crucial en el cumplimiento de la normativa de protección de datos, asegurando que el tratamiento de los datos personales se realice de forma segura y de acuerdo con las directrices establecidas por el responsable.
DERECHOS DE LOS TITULARES DE LA INFORMACIÓN:
Los derechos de los titulares de la información son esenciales para garantizar el control y la privacidad sobre sus datos personales los cuales tendrán derecho a:
- Derecho de Acceso: Los titulares tienen el derecho de acceder a sus datos personales almacenados y conocer cómo están siendo utilizados y procesados.
- Derecho de Rectificación: Los titulares pueden corregir o actualizar sus datos personales si son inexactos o están desactualizados.
- Derecho de Supresión (Derecho al Olvido): Los titulares pueden solicitar la eliminación de sus datos personales cuando ya no sean necesarios para las multas para los que fueron recopilados, cuando retiren su consentimiento o cuando exista un incumplimiento de la normativa.
- Derecho de Oposición: Los titulares tienen el derecho de oponerse al tratamiento de sus datos personales, incluido el procesamiento para fines de marketing directo o basado en intereses legítimos.
- Derecho a la Portabilidad de Datos: Los titulares pueden solicitar recibir sus datos personales en un formato estructurado y de uso común, y tienen el derecho de transmitir esos datos a otra organización.
- Derecho a la Limitación del Tratamiento: Los titulares pueden solicitar la restricción del procesamiento de sus datos personales en ciertas circunstancias, como cuando cuestionan la exactitud de los datos.
- Derecho a no ser Sujeto de Decisiones Automatizadas: Los titulares tienen derecho a no ser objeto de decisiones basadas únicamente en procesos automatizados que les afecten significativamente.
- Derecho a Revocar el Consentimiento: Los titulares pueden retirar su consentimiento en cualquier momento si el tratamiento de sus datos se basa en el consentimiento.
- Derecho a Presentar Quejas: Los titulares tienen derecho a presentar quejas ante la autoridad de protección de datos correspondiente si consideran que sus derechos de privacidad han sido infringidos.
- Derecho a la Información: Los titulares tienen derecho a recibir información clara y completa sobre cómo están utilizando sus datos personales.
Los titulares de los datos personales tienen el derecho a ejercer un control efectivo sobre su información, conforme a lo establecido en la Ley 1581 de 2012 y demás normas aplicables. Estos derechos garantizan que el tratamiento de los datos se realice de manera justa, transparente y respetuosa de la privacidad.
Si usted, como titular, considera que la información contenida en una base de datos de DRA. MIO S.A.S. debe ser objeto de corrección, actualización, supresión, o desea revocar la autorización otorgada para su tratamiento, podrá presentar un reclamo que será tramitado conforme al siguiente procedimiento:
- El reclamo se formulará mediante solicitud enviada al correo electrónico [email protected], dirigido a DRA. MIO S.A.S., con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer.
- Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda será mantenida hasta que el reclamo sea decidido.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso superará los ocho (8) días hábiles siguientes al vencimiento del primer término.
Si tiene preguntas acerca de esta política, o cualquier inquietud o reclamo, o en caso de ejercicio de queja, rectificación, actualización, consulta, o solicitud de acceso o de sustracción de datos, o con respecto a la administración de la política, comuníquese con nosotros a través de cualquiera de los siguientes medios:
Email: [email protected]
Teléfono: + 573104188724
Tenga en cuenta que, una vez usted ponga en conocimiento al área responsable al interior de la empresa, dependiendo de a cuál de ellas vaya dirigida su petición, se dará trámite a la consulta, solicitud o queja.
DEBERES DE LOS TITULARES DE LA INFORMACIÓN:
Los titulares de la información también tienen deberes y responsabilidades en el manejo adecuado de sus datos personales como lo son:
- Veracidad y Exactitud de la Información: Es deber del titular proporcionar información veraz, exacta y completa al momento de suministrar sus datos personales.
- Mantener Datos Actualizados: Los titulares deben informar al responsable del tratamiento cualquier cambio en sus datos personales para que estos estén siempre actualizados.
- Uso Adecuado de la Información: Los titulares deben utilizar los servicios y productos de acuerdo con las condiciones establecidas y solo para los fines autorizados.
- Confidencialidad y Seguridad: Los titulares deben mantener la confidencialidad y seguridad de sus credenciales de acceso y datos personales, impidiendo su divulgación no autorizada.
- Reporte de Incidencias y Brechas: Si un titular detecta o sospecha una violación de la seguridad de sus datos, debe informar al responsable del tratamiento de manera inmediata.
- Respeto por los Derechos de Otros: Es deber del titular no afectar los derechos y la privacidad de otros individuos al usar los servicios o proporcionar sus datos personales.
- Consentimiento Informado: Proporcionar su consentimiento informado para el tratamiento de sus datos personales de acuerdo con las políticas y normativas establecidas.
- Cumplir con las Políticas de Privacidad: Los titulares deben leer y comprender las políticas de privacidad proporcionadas por el responsable del tratamiento y cumplir con ellas.
- Ejercicio de Derechos: Los titulares tienen el deber de ejercer sus derechos de acceso, rectificación, cancelación y oposición de manera razonable y de acuerdo con los procedimientos establecidos.
- Formación en Seguridad de Datos: En la medida de lo posible, los titulares deben estar informados y capacitados sobre buenas prácticas de seguridad de datos para garantizar su protección.
- Estos deberes ayudan a fomentar un uso adecuado y ético de los servicios ya garantizar la seguridad y privacidad de los datos personales por parte de los titulares.
CASOS EN QUE NO ES NECESARIA LA AUTORIZACIÓN.
La autorización del Titular no será necesaria cuando se trate de:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública;
- Casos de urgencia médica o sanitaria;
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos;
- Datos relacionados con el Registro Civil de las Personas.
- Quien acceda a los datos personales sin que medie autorización previa deberá en todo caso cumplir con las disposiciones contenidas en la presente ley.
PERSONAS A QUIENES SE LES PUEDE SUMINISTRAR LA INFORMACIÓN.
La información que reúna las condiciones establecidas en la presente política podrá suministrarse a las siguientes personas:
- A los Titulares, sus causahabientes o sus representantes legales;
- A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial;
- A los terceros autorizados por el Titular o por la ley.
RECLAMOS
El titular de los datos personales, o sus causahabientes, que consideren que la información contenida en una base de datos administrada por DRA. MIO S.A.S. debe ser objeto de corrección, actualización o supresión, o que adviertan el presunto incumplimiento de cualquiera de los deberes establecidos en la presente política o en la legislación vigente, podrán presentar un reclamo formal ante la empresa, el cual será tramitado conforme a las siguientes reglas:
- El reclamo se formulará mediante solicitud dirigida a DRA. MIO S.A.S., con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- El Titular o causahabiente sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el responsable del Tratamiento o Encargado del Tratamiento.
MODIFICACIONES A LA POLÍTICA DE PRIVACIDAD DE DRA. MIO S.A.S.
En DRA. MIO S.A.S., reconocemos la importancia de proteger la privacidad y seguridad de la información personal de nuestros usuarios. Por ello, realizamos revisiones y actualizaciones periódicas de nuestra Política de Privacidad, con el fin de asegurar que refleje de manera fiel nuestras prácticas actuales y cumpla con la legislación y regulaciones aplicables en materia de protección de datos personales.
En caso de que se realicen modificaciones sustanciales a esta política, se notificará a los usuarios a través de los medios digitales habilitados. Cuando dichas modificaciones impliquen cambios en el consentimiento otorgado, se solicitará nuevamente su aceptación expresa, como condición para continuar utilizando nuestros servicios.
Si el usuario no acepta las nuevas condiciones, podrá ejercer su derecho a la cancelación del servicio, solicitando el cierre de su cuenta y el retiro de cualquier saldo disponible, si aplica.
DRA. MIO S.A.S.