OFELIACAKES

OFELIA MAESTRE

NIT 700161510-4

La presente declaración representa la Política de Confidencialidad y Política de tratamiento de Datos de OFELIA MAESTRE y describe las prácticas que mantiene con respecto a todos los visitantes de nuestro sitio como así de cualquier herramienta digital.

1. GENERALIDADES:

OFELIA MAESTRE, (en adelante LA EMPRESA), a través de su figura comercial OFELIACAKES, es una repostería artesanal fundada en el año 2015 con el propósito de acompañar eventos y ocasiones especiales de todos sus clientes, permitiendo que vivan una agradable experiencia de compra, desde su idea hasta la ejecución, administrando, gestionando y protegiendo toda la información concerniente a todas nuestras partes interesadas (proveedores, clientes, empleados y entes externos). Debido a esto LA EMPRESA no se escapa de la seguridad de la información y del tratamiento y protección de datos ajustándose al marco jurídico nacional e internacional.

En este sentido hemos elaborado la presente política de privacidad y protección de datos personales, en cumplimiento de la Ley estatutaria 1581 de 2012 y a su Decreto Reglamentario 1377 de 2013, y sobre la ISO/IEC 27001 (normativa internacional en materia de seguridad de la información) favoreciendo a la empresa y la protección de su información.

2. RESPONSABLE DEL TRATAMIENTO

LA EMPRESA es una persona natural de derecho privado con domicilio en Bogotá D.C, cuyos datos de contacto son los siguientes:

  • Dirección: Cra 72c # 22a – 77 Bogotá D.C., Colombia
  • Teléfono: +57 3057083285
  • Correo Electrónico: servicioalcliente@ofeliacakes.com
  • Página Web: www.ofeliacakes.com

3. MARCO LEGAL

  • Ley 1581 de 2012
  • Decreto No. 1377 de 2013
  • Decreto No. 886 de 2014
  • Decreto No. 1074 de 2015
  • ISO/IEC 27001

4. ACERCA DE LA POLÍTICA

4.1. OBJETO

Proteger la privacidad de la información personal obtenida a través de cualquier medio.

4.2. ALCANCE

La presente política de Privacidad y Protección de Datos Personales es aplicable a los datos personales registrados en cualquier base de datos de LA EMPRESA cuyo titular sea una persona natural.

4.3. DEFINICIONES

Para los efectos de la presente política y en concordancia con la normatividad vigente en Colombia que regula la protección de datos personales, se tendrán en cuenta las siguientes definiciones:

  • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
  • Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
  • Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
  • Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento.
  • Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
  • Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
  • Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.

4.4. PRINCIPIOS APLICABLES

  • Principio de legalidad: El Tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.
  • Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
  • Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
  • Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error
  • Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le concierne.
  • Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley.
  • Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.

4.5. TRATAMIENTO

Los Datos Personales que los usuarios, proveedores, y personal en misión facilitan a LA EMPRESA pueden ser ingresados por medio de canales electrónicos o físicos, así mismo, son entregados por LA EMPRESA  a entidades públicas, socios comerciales, contratistas, afiliados, subsidiarias, únicamente con el fin de cumplir con las finalidades de la base de datos correspondiente, siempre que los usuarios, proveedores, y personal en misión den su aval, según se describe en esta Política de Privacidad y Protección de Datos Personales. Toda entrega a terceros de Datos Personales de usuarios, proveedores, y personal en misión, debe ser previamente autorizada por los mismos. LA EMPRESA puede recolectar, intercambiar, actualizar, procesar, reproducir, compilar, almacenar, usar, sistematizar y organizar, todo ello de forma parcial o total en cumplimiento de las finalidades aquí establecidas.

Cuando los usuarios, proveedores, y personal en misión ingresan sus Datos Personales, LA EMPRESA guarda esta información en sus archivos digitales los cuales revisa o actualiza de acuerdo a las necesidades del servicio, y de acuerdo a la información que entreguen los usuarios, proveedores, y personal en misión. Por su parte, las empresas clientes al contratar los servicios ofrecidos por LA EMPRESA, declaran estar en conocimiento que la información que se le proporciona, y que la misma goza de la protección de privacidad establecida en el decreto 1377 de 2013, y la ley 1581 de 2012.

4.6. FINALIDAD

Los datos personales recolectados por LA EMPRESA se utilizan principalmente para fines comerciales y laborales, de acuerdo a lo establecido en los presentes términos y condiciones. De igual manera, LA EMPRESA podrá utilizar la información ingresada por los usuarios, proveedores, y personal en misión, para el envío de información relativa a los servicios propios de la compañía, y eventualmente para la realización de consultas. Los datos que se hayan obtenido con ocasión de relaciones laborales y/o comerciales sostenidas entre las partes, gozan del tratamiento indicado en los artículos 5, 6 y 10 de la ley 1581 de 2012, y 5, 6, y 10 del decreto 1377 de 2013, por lo que no será necesaria la autorización de los usuarios, proveedores, y personal en misión para su uso, teniendo en cuenta que LA EMPRESA tiene el deber legal de dar las certificaciones laborales y/o comerciales correspondientes.

4.7. DERECHOS DE LOS TITULARES

De conformidad con lo previsto en el artículo 8 de la ley 1581 de 2012, los titulares podrán:

  • Conocer, actualizar y rectificar sus datos personales frente a LA COMPAÑÍA o a los Encargados. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
  • Solicitar prueba de la autorización otorgada a LA COMPAÑÍA, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley.
  • Ser informado por LA COMPAÑÍA o el Encargado, previa solicitud, respecto del uso que le ha dado a sus datos personales.
  • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.
  • Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que LA COMPAÑÍA o el Encargado ha incurrido en conductas contrarias a esta ley y a la Constitución.
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
  • Los usuarios, proveedores, y personal en misión pueden autorizar a LA EMPRESA a publicar la información entregada, según sea necesaria para la prestación de los servicios contratados.
  • La cantidad de información que sea ingresada a LA EMPRESA es voluntaria, sin que el ingresar distintos grados de información implique una diferencia en la calidad o cantidad de los servicios prestados por LA EMPRESA, a menos que se indique expresamente lo contrario.

4.8. DEBERES DE LA EMPRESA

LA EMPRESA tiene como obligaciones:

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
  • Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular.
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
  • Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.
  • Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
  • Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley.
  • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.
  • Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  • Informar a solicitud del Titular sobre el uso dado a sus datos.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

4.9. PROCEDIMIENTO PARA LA ATENCIÓN DE CONSULTAS, QUEJAS Y RECLAMOS

Los titulares de datos personales o sus causahabientes que reposen en las bases de datos de LA EMPRESA, podrán consultar los datos que suministrará la información en los términos previstos en la legislación aplicable. Toda solicitud de consulta, corrección, actualización, supresión, queja y/o reclamo deberá presentarse por escrito o por correo electrónico, de acuerdo a la información contenida en este documento.
Las consultas serán atendidas en un término de diez (10) días hábiles contados a partir de la fecha de recibo de la respectiva solicitud. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, queja y/o reclamo la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

5. VIGENCIA

Las políticas de Tratamiento de datos personales entraran en vigencia a partir del primero (1) de agosto de 2018. Si LA EMPRESA decidiera cambiar su Política de Protección de Datos Personales se lo hará saber debidamente a través de medios magnéticos, a todos sus usuarios, proveedores, y personal.

OFELIA MAESTRE se reserva el derecho de modificar la Política de Confidencialidad y Protección de Datos a fin de adaptarla a nuevas exigencias legislativas, jurisprudenciales y/o técnicas, como así también a todos aquellos requerimientos que le permitan brindar mejores servicios y contenidos, con lo cual se sugiere la revisión de las normas periódicamente.