POLÍTICA DE TRATAMIENTO DE DATOS

 

ESMIOPCION SA.S con NIT 901169865-9 y/o las entidades que pertenezcan o llegaren a pertenecer a su grupo empresarial, con la finalidad de dar estricto cumplimiento a la normatividad vigente sobre la Protección de Datos Personales por lo establecido en la Ley 1581 de 2012, Decreto 1377 de 2013 y a las demás disposiciones que las modifiquen, adicionen o complementen, se permite presentar su POLÍTICA DE TRATAMIENTO DE DATOS en materia de protección de Datos Personales (en adelante la “Política”) de las Compañías en relación con la recolección, uso y transferencia de los mismos, en virtud de la autorización que haya sido otorgada por los Titulares de los Datos Personales.

La Compañía como Responsable del Tratamiento de los datos personales que se encuentren en sus bases de datos, podrán solicitar, consultar, compartir, informar, reportar, procesar, actualizar, aclarar, compilar, ofrecer, enviar, intercambiar, retirar, obtener, almacenar, recolectar, usar, suprimir, en general y en adelante, dar TRATAMIENTO, a datos personales de Titulares con los cuales tiene, ha tenido o espera tener algún tipo de relación, cualquiera sea su naturaleza, entre los cuales se incluyen, pero sin limitarse, clientes, empleados, proveedores y terceros.

En cumplimiento del derecho constitucional al Habeas Data, solo recolectan Datos Personales, cuando así haya sido autorizado previamente y expresamente por su Titular, teniendo en cuenta las medidas claras sobre confidencialidad y privacidad de los Datos Personales.

  1. CONTENIDO DE LA POLÍTICA

DEFINICIONES PARA EFECTOS DE LA POLÍTICA DE TRATAMIENTO: Para efectos de la ejecución de la presente política y de conformidad con la normatividad legal, serán aplicables las siguientes definiciones:

a) Base de datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.

b) Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

c) Dato Sensible: Aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación.

d) Dato público: Es el dato calificado como tal según los mandatos de la ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales.

e) Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.

f) Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento.

g) Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

h) Políticas de Tratamiento en materia de protección de Datos Personales: se refiere al presente documento.

i) Titular: Persona natural o jurídica cuyos Datos Personales sean objeto de Tratamiento.

j) Transferencia de Datos: Tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

k) Transmisión de Datos: Es un tratamiento de datos que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

l)Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

 
PRINCIPIOS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES:

De conformidad con el artículo 4 de la Ley 1581 de 2012, los principios que rigen el Tratamiento de los Datos Personales son:

a) Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la Ley 1581, es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.

b) Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.

c) Principio de libertad: El Tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

d) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

e) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable o del Encargado, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

f) Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los Datos Personales. En este sentido, el Tratamiento solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.

g) Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

h) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos, están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.

2. AUTORIZACIÓN Y FINALIDADES

La compañía dentro de su objeto social de promoción comercial y la intermediación en la colocación de operaciones de financiación y de otorgar crédito con sus propios recursos, podrá captar los datos de forma previa y expresa solicitando la respectiva autorización ya sea por medio escrito, telefónico, manifestaciones inequívocas y/o virtual.  En virtud de lo anterior, los Datos Personales de los Titulares podrán ser recolectados en desarrollo de su objeto social, para las siguientes finalidades:

CLIENTES – USUARIOS – CONSUMIDORES FINALES: En relación con la ejecución de su objeto mercantil como lo es el manejo de créditos de consumo para ventas establecimientos comerciales, dando cumplimiento con las obligaciones derivadas de los contratos comerciales y demás negocios jurídicos que celebra la campaña:

  • Realizar estudios de crédito para aprobación, riesgo crediticio y actividades de cobranza, ofrecer convenios comerciales, eventos o programas institucionales directamente o en asocio con terceros.
  • Realizar todas las gestiones necesarias tendientes a confirmar y actualizar la información de los Titulares.
  • Evitar el riesgo de fraude o suplantación de la identidad.
  • Realizar campañas de publicidad y mercadeo, implementar programas de fidelización, preparar estudios de mercado que permitan establecer preferencias de consumo o determinar hábitos de pago, realizar actividades de tele mercadeo
  • Dar cumplimiento a las obligaciones legales de información a los entes administrativos o judiciales, así como a las autoridades competentes que así lo requieran
  • Compartir con terceros que colaboran con las Compañías y que para el cumplimiento de sus funciones deban acceder en alguna medida a la información, tales como concesionarios, proveedores de servicios de mensajería, transportadores de mercancía, agencias de publicidad, casas de cobranzas, proveedores de productos y servicios, centros de servicio para efectos de garantía
  • Enviar mensajes relativos a sus obligaciones crediticias y/o relacionadas con dicha entidad
  • Cualquier otra finalidad que llegare a resultar en desarrollo del contrato o la relación comercial entre las Compañías y el Titular.

La huella digital será recolectada para usarla, almacenarla, suprimirla o archivarla, y/o compartirla entre con terceras personas y autoridades con el fin de realizar la validación de la identidad del titular.

PROVEEDORES: usados en su relación comercial o de servicios entre el proveedor y la Compañía, generación y envió de facturas físicas o electrónicas, ordenes de compras, notas contables, reporte de novedades y capacitaciones, vigilar por la seguridad de empleados, clientes, terceros y bienes de la compañía, ingreso a las instalaciones de la Compañía.

EMPLEADOS: Guardar la información para todos los usos inherentes a la relación laboral, guardar historia laboral, incapacidades, pago de salarios y parafiscales, afiliación al sistema de seguridad social integral, capacitaciones, en aras de salvaguardar por la seguridad de empleados, clientes, terceros y bienes de la compañía e ingreso a las instalaciones de la Compañía.

Teniendo en cuenta lo anterior, la compañía conservará la prueba de dichas autorizaciones de forma adecuada, respetando los principios de confidencialidad y privacidad de la información. La información suministrada por el Titular solo será utilizada para los propósitos aquí señalados y podrá ser eliminada a solicitud del titular siempre y cuando no subsista una relación legal o contractual con el titular y/o cuando cese la finalidad del tratamiento.

Los Datos Personales recolectados por la Compañía, son almacenados a través de un software debidamente licenciado, el cual es suministrado por proveedores especializados en la materia, con quienes se suscriben acuerdos de confidencialidad para la adecuada protección de la información que allí se almacena, en caso que así se requiera.

La autorización del TITULAR no será necesaria cuando se trate de:

  • Entrega de información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  • Tratamiento de Datos de naturaleza pública.
  • Casos de urgencia médica o sanitaria.
  • Tratamiento de información para fines históricos, estadísticos o científicos en los cuales no se vincule la información a una persona específica.
  • Datos relacionados con el Registro Civil de las Personas.

TRANSFERENCIA Y TRANSMISIONES DE DATOS PERSONALES. Las Compañías podrán en desarrollo de las finalidades de esta Política, compartir los datos personales con terceros encargados del tratamiento domiciliados en Colombia o en el exterior para lo cual se contará con la respectiva autorización de los titulares y se suscribirá con los encargados un contrato de transmisión que garantice la protección de los datos personales que se llegaren a entregar.

De igual manera podrán transferir los Datos Personales de los Titulares entre sí, y a las demás compañías o y/o las entidades que pertenezcan o llegaren a pertenecer a su grupo empresarial.

SOLICITUD DE AUTORIZACIÓN AL TITULAR DEL DATO PERSONAL: Con antelación y/o al momento de efectuar la recolección del dato personal, la compañía solicitará al titular del dato su autorización para efectuar su recolección y tratamiento, indicando la finalidad para la cual se solicita el dato, utilizando para esos efectos medios técnicos automatizados, escritos u orales, que permitan conservar prueba de la autorización y/o de la conducta inequívoca descrita en el artículo 7 del Decreto 1377 de 2013. Dicha autorización se solicitará por el tiempo que sea razonable y necesario para satisfacer las necesidades que dieron origen a la solicitud del dato y, en todo caso, con observancia de las disposiciones legales que rigen sobre la materia.

3. EJERCICIO DE LOS DERECHOS DEL TITULAR

DERECHOS DEL TITULAR DE LOS DATOS PERSONALES. De conformidad con el artículo 8 de la Ley 1581 de 2012, el Titular de los Datos Personales tendrá los siguientes derechos:

a) Conocer, actualizar y rectificar sus datos personales frente a los responsables del Tratamiento o Encargados del Tratamiento.

b) Solicitar prueba de la autorización otorgada al responsable del Tratamiento, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012.

c) Ser informado por el responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que les ha dado a sus datos personales.

d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.

e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La Supresión o eliminación procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el responsable o Encargado han incurrido en conductas contrarias a la ley y la Constitución.

f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

g) De conformidad con el artículo 20 del Decreto 1377 de 2013, el ejercicio de los Derechos antes mencionados, podrán ser ejercidos por:

Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.

  1. Por sus causahabientes, quienes deberán acreditar tal calidad.
  2. Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
  3. Por estipulación a favor de otro o para otro.
  4. Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.

TRÁMITE PARA CONOCER, ACTUALIZAR, RECTIFICAR Y SUPRIMIR INFORMACIÓN. Para proteger y garantizar la confidencialidad de los Datos Personales de los Titulares, para que el titular conozca, actualice, rectifique y suprima puede acercarse de forma personal a la compañía.

  • A través del correo electrónico: info@esmiopcion.co
  • A través de la línea de atención al cliente: (+57) 305 734 14 13

Los derechos de rectificación, actualización o supresión únicamente se podrán ejercer por:

  • El titular o sus causahabientes y previa acreditación de su identidad.
  • Su representante, previa acreditación de la representación.

La solicitud de rectificación, actualización o supresión debe ser presentada a través de los o cualquier requerimiento debe contener como mínimo la siguiente información:

  • El nombre y domicilio del titular o cualquier otro medio para recibir la respuesta.
  • Copia de los documentos que acrediten la identidad del titular, causahabiente y/o su representante.
  • La descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los derechos de consulta, rectificación, actualización o supresión.

TRÁMITE PARA REVOCAR LA AUTORIZACIÓN O SUPRESIÓN DEL DATO PERSONAL Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para ello deberán seguir el mismo procedimiento estipulado en el numeral anterior, y especificar en su comunicado la pretensión de que sea revocada la autorización de tratamiento de sus datos personales.

El reclamo se formulará mediante solicitud dirigida al responsable o encargado del tratamiento; el titular deberá informar su identificación, descripción de los hechos que dan lugar al reclamo, la dirección de notificación (física o correo electrónico) y adjuntar los documentos que soporten el reclamo.

4. DEBERES EN CALIDAD DE RESPONSABLE Y ENCARGADO DEL TRATAMIENTO

DEBERES DEL RESPONSABLE DEL TRATAMIENTO. De conformidad con el artículo 17 de la Ley 1581 de 2012, el responsable del Tratamiento tendrá los siguientes deberes:

Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

b) Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el Titular.

c) Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

e) Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.

f) Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.

g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.

h) Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.

i) Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.

j) Tramitar las consultas y reclamos formulados en los términos señalados en la ley.

k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley y en especial, para la atención de consultas y reclamos.

l) Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

m) Informar a solicitud del Titular, sobre el uso dado a sus datos.

n) Informar a la autoridad de protección de datos, cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

DEBERES DEL ENCARGADO DEL TRATAMIENTO. De acuerdo con lo establecido en el artículo 18 de la Ley 1581 de 2012, los Encargados del Tratamiento y en consecuencia tendrán los siguientes deberes:

a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley.

d) Actualizar la información reportada por los responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.

e) Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley.

f) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares.

g) Registrar en la base de datos las leyendas «reclamo en trámite» en la forma en que se regula en la presente ley.

h) Insertar en la base de datos la leyenda «información en discusión judicial» una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.

i) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.

j) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.

k) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

l) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

5. OTROS TRATAMIENTOS DE DATOS PERSONALES

TRATAMIENTO DATOS SENSIBLES. Dada la relevancia de alguna información para establecer contacto con nuestros clientes, proveedores y empleados,  como puede ser la relacionada con la salud de la persona, resultados de diagnósticos médicos, tratamientos y medicamentos, datos de preferencia, identidad y orientación sexual, entre otros que pueden ser considerados datos sensibles, la compañía garantizará que el tratamiento de esta información se realizará buscando establecer mecanismos que mejoren sus procesos de atención, igualmente garantizando la privacidad de los mismos y en cumplimiento de las disposiciones contenidas en la Ley 1581 de 2012 y el capítulo 25 del Decreto 1074 de 2015.

TRATAMIENTO DATOS PERSONALES DE MENORES DE EDAD. El Tratamiento de datos de menores de edad debe observar el cumplimiento y respeto a sus derechos. En caso de dar Tratamiento a Datos Personales de menores de edad, la compañía observará la regulación aplicable y a los pronunciamientos de la Corte Constitucional en esta materia.

MEDIDAS DE SEGURIDAD: En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, la compañía adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El personal que realice el tratamiento de los datos personales ejecutará los protocolos establecidos con el fin de garantizar la seguridad de la información.

VIGENCIA DE LA POLÍTICA. La presente Política de Tratamiento de Datos Personales rige a partir de su publicación, realizada el día 28 de diciembre de 2021

Esta Política puede ser modificada por las Compañías en cualquier tiempo, con la finalidad de adaptarla a novedades legislativas o jurisprudenciales, así como a mejores prácticas que se desarrollen sobre el tema, caso en el cual se informará oportunamente a los Titulares.

Cualquier modificación o actualización de la presente Política, será informada a través de la página webwww.esmiopcion.co, y los correos electrónicos de la compañía, donde se pondrá a disposición de los Titulares, la última versión de la Política, con indicación de la fecha de entrada en vigor de la correspondiente modificación o actualización, según sea el caso.

El uso o adquisición continua de los productos o servicios que ofrecen las Compañías por parte del Titular o su no desvinculación de los mismos, después de la puesta a disposición de la nueva Política, constituye la aceptación de la misma.

Los Datos Personales o bases datos sujetas a Tratamiento, estarán vigentes por el término contractual que el Titular tenga el producto o servicio, más el término que establezca la ley.

ESMIOPCION SAS