FUNDACIÓN UNICO (la “Compañía”), NIT 900.726.066-7, Entidad Sin Ánimo de Lucro constituida y existente conforme a las leyes de la República de Colombia y con domicilio en Cali, Valle del Cauca, con oficinas principales en la Calle 52 No. 3-29 de Cali., teléfono (57-2) 4865050[•], es una empresa comprometida con la protección de la privacidad, integridad, seguridad y confidencialidad de toda información de identificación, de contacto, sensibles y biométricos, y toda otra información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables (los “Datos Personales”) tales como sus clientes, proveedores, empleados, contratistas, potenciales o actuales, y, en general, a todos los Titulares registrados en las bases de datos de la Compañía, información ésta a la cual tiene acceso y procesa en el desarrollo de su actividad comercial como administrador del Centro Comercial Único ubicado en la ciudad de Cali, Valle del Cauca, y del espacio comercial donde se aglutinan tiendas y locales comerciales y sus zonas comunes.
La Compañía realiza el Tratamiento de Datos Personales mediante actividades que incluyen la recolección, almacenamiento, administración, procesamiento, creación de bases de datos, circulación, segmentación, transferencia, transmisión, uso y/o utilización de los mismos.
Esta Política de Tratamiento de la Información exigida por el Decreto 1377 de 2013 (la “Política”), tiene la finalidad de informar a los Titulares cuáles son sus derechos legales respecto de sus Datos Personales, dar a conocer los mecanismos y procedimientos para hacerlos efectivos, dar a conocer quién es el encargado dentro de la Compañía de atender las consultas, preguntas, reclamos y quejas y, finalmente, dar a conocer cuáles son las finalidades y los Tratamientos a los cuales serán sometidos los Datos Personales en el desarrollo de las actividades comerciales de la Compañía.
Esta Política se aplicará a todo Tratamiento de Datos Personales realizado en el territorio de la República de Colombia por parte de la Compañía, a través de sus empleados y, en lo que corresponda, de aquellos terceros con los que la Compañía acuerde todo o parte de la realización de cualquier actividad relativa a, o relacionada con, el Tratamiento de Datos Personales de los cuales la Compañía es Responsable (según se define más adelante).
La Política también se aplicará a los terceros con quienes la Compañía eventualmente suscriba contratos de Transmisión (según se define más adelante), con el fin de que tales terceras personas conozcan las obligaciones que les aplicarán, las finalidades a las cuales se deben someter y los estándares de seguridad y confidencialidad que deben adoptar cuando realicen el Tratamiento por cuenta de la Compañía.
A continuación se definen los términos más relevantes de esta Política:
Término | Definición |
Autorización | Es el consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento. |
Autorizado | Es la Compañía y todas las personas que por virtud de la Autorización y de esta Política, tienen legitimidad para realizar el Tratamiento. |
Aviso de Privacidad | Es la comunicación verbal o escrita generada por el Responsable, dirigida al Titular, mediante la cual se le informa acerca de la existencia de la Política, la forma de acceder a la misma, sus derechos y las finalidades del Tratamiento. |
Base de Datos | Significa el conjunto organizado de Datos Personales que sean objeto de Tratamiento, cualquiera que fuere la modalidad de su formación, almacenamiento, organización y acceso. |
Dato Personal | Es cualquier pieza de información de cualquier tipo, vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. |
Dato Público | Significa el Dato Personal calificado como tal según los mandatos de la ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva. |
Dato Sensible | Es el Dato Personal que podría afectar la intimidad del Titular o cuyo uso indebido podría generar su discriminación, tales como aquellos que revelen afiliaciones sindicales, el origen racial o étnico, la orientación política, las convicciones religiosas, morales o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos. |
Encargado | Es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento por cuenta del Responsable. |
Habilitado | Es la legitimación que expresamente y por escrito mediante contrato o documento que haga sus veces, otorgue la Compañía a terceros, en cumplimiento de la Ley aplicable, para el Tratamiento, convirtiendo a tales terceros en Encargados. |
Legitimado | Son aquellas personas que pueden ejercer los derechos del Titular, tales como el Titular, acreditando su identidad por los medios que tenga a su disposición, los causahabientes que acrediten esa calidad, el representante y/o apoderado acreditándose mediante apoderamiento o representación legal y aquellos que, por estipulación a favor de otro o para otro, estén acreditados. |
Ley | Es la Ley 1581 de 2012, el Decreto 1377, la Sentencia C-748 de 2011, y la jurisprudencia de la Corte Constitucional relacionada con los datos personales que sienta precedentes, y cualquier regulación expedida por el gobierno reglamentando los preceptos legales, que se encuentren vigentes en el momento en que comience el Tratamiento por parte de la Compañía, según dicha Ley sea modificada de tiempo en tiempo y dicha modificación aplique al Tratamiento realizado por la Compañía. |
Manual | Es el documento en el cual están consignados las políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley. |
Política | Es el presente documento en el cual está consignada la política de tratamiento de la información exigida por el Decreto 1377, el cual contiene las orientaciones y directrices en relación con la protección de datos personales y que incluye, entre otras cosas, (i) plena identificación del Responsable (nombre, razón social, domicilio, dirección, correo electrónico y teléfono); (ii) las formas de Tratamiento de los Datos; (iii) las finalidades a las cuales están sometidos éstos; (iv) los Derechos de los Titulares; (v) los procedimientos para consultas, reclamos y quejas y para ejercer los derechos que están en cabeza de los Titulares, y (vi) la persona o dependencia encargada de atender todas las consultas de los Titulares. |
Responsable | Es toda persona cuyas actividades de Tratamiento de Datos Personales se sujetan al cumplimiento de esta Política por realizar actividades de decisión sobre las bases de datos que contienen Datos Personales. |
Titular | Es la persona natural a quien se refieren los Datos Personales, que podrán reposar en una Base de Datos, y quien es el sujeto del derecho al hábeas data. |
Transferencia | Es el Tratamiento que implica el envío de la información o de los Datos Personales a un receptor, que es Responsable y se encuentra fuera o dentro del país. En la Transferencia el receptor actuará en calidad de Responsable y no estará sujeto a los términos y condiciones de esta Política. |
Transmisión | Es el Tratamiento que implica la comunicación de los Datos Personales dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable. En la Transmisión el receptor actuará en calidad de Encargado y se someterá a la Política y a los términos establecidos en el contrato de Transmisión. |
Tratamiento | Es toda operación y procedimiento sistemático, electrónico o no, que permita la recolección, conservación, ordenamiento, almacenamiento, modificación, relacionamiento, uso, circulación, evaluación, bloqueo, destrucción y, en general, el procesamiento de Datos Personales, así como también su entrega a terceros a través de comunicaciones, consultas, interconexiones, cesiones, mensajes de datos. |
En todo Tratamiento realizado por la Compañía, ésta en calidad de Responsable, y sus Encargados y/o terceros a quienes se les Transmitan Datos Personales, se dará cumplimiento a los principios establecidos en la Ley y en esta Política, con el fin de garantizar el derecho al habeas data de los Titulares. Estos principios son:
Principio | Descripción |
Acceso restringido | La Compañía no podrá poner a disposición Datos Personales para su acceso a través de Internet u otros medios de comunicación, a menos que se establezcan medidas técnicas y de seguridad que permitan controlar el acceso y restringirlo solo a las personas Autorizadas. Los Datos Personales no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros Autorizados o que la información sea pública. |
Circulación restringida | Los Datos Personales solo pueden ser Tratados por aquel personal de la Compañía que cuente con Autorización para ello de acuerdo a lo establecido por ésta, o quienes dentro de sus funciones tengan a cargo la realización de tales actividades. No podrán entregarse Datos Personales a terceros, dentro o fuera del territorio de la República de Colombia, sin la Autorización o sin la suscripción de un contrato, en caso de que haya Transmisión. |
Confidencialidad | El Tratamiento deberá someterse a estrictas exigencias de confidencialidad y, por tanto, las personas que intervengan en el mismo, deberán mantener la reserva de la información, incluso después de que se haya terminado el vínculo que dio origen al Tratamiento. |
Consentimiento | El Tratamiento requiere la Autorización, por cualquier medio que pueda ser objeto de consulta posterior, incluso mediante conductas inequívocas, según lo establecido por el Decreto 1377. |
Datos Sensibles y diligencia | Los Datos Sensibles que se recolecten en el desarrollo de las actividades de la Compañía, deberán ser tratados con la mayor diligencia para preservar su integridad, acceso restringido y seguridad. |
Finalidad | Toda actividad de Tratamiento debe obedecer a las finalidades legítimas mencionadas en este Política, y ser informadas al Titular al momento de obtener su autorización. |
Integridad | El Dato Personal sometido a Tratamiento debe ser veraz, completo, exacto, actualizado, comprobable y comprensible. Cuando se esté en poder de Datos Personales parciales, incompletos, fraccionados o que induzcan a error, la Compañía deberá abstenerse de Tratarlos o solicitar al Titular la completitud o corrección de la información. La Compañía deberá hacer sus mejores esfuerzos para mantener la integridad de los Datos Personales que estén contenidos en sus Bases de Datos y la veracidad de los mismos, implementando medidas de verificación y actualización de los Datos Personales. |
Seguridad
| La Compañía debe siempre realizar el Tratamiento disponiendo las medidas técnicas y humanas y administrativas de seguridad, necesarias para mantener la confidencialidad y seguridad de los Datos Personales. Lo anterior con el fin de evitar que éstos sean adulterados, modificados, consultados, usados, accedidos, eliminados o conocidos por terceros no Autorizados. La Compañía ajustará el Tratamiento a los estándares de seguridad que reglamenten en un futuro las autoridades competentes. |
Separabilidad de las Bases de Datos | La Compañía mantendrá de manera separada las Bases de Datos en las que tenga la calidad de Encargado, de aquellas en las que tenga la condición de Responsable. |
Temporalidad | La Compañía no usará los Datos Personales más allá del plazo razonable que exija la finalidad que fue informada al respectivo Titular y llevará a cabo medidas tendientes a garantizar la supresión del Dato Personal cuando éste deje de cumplir la finalidad para la cual fue recolectado. |
Transparencia | Cuando el Titular lo solicite, la Compañía deberá entregarle la información acerca de la existencia de Datos Personales que le conciernan o sobre aquellos que esté Legitimado para solicitar. La respuesta a la solicitud deberá otorgarse por el mismo medio o, al menos, por un medio similar al que utilizó el Titular para solicitar información y dentro de los términos establecidos por la Ley. |
Tratamiento posterior | Todo Dato Personal que no sea Dato Público debe Tratarse por los Responsables y Encargados como confidencial y bajo los parámetros de seguridad que fije la Superintendencia de Industria y Comercio. A la terminación de dicho vínculo, tales Datos Personales deben continuar siendo Tratados de conformidad con la Política, el Manual y con la Ley. |
La Compañía, en el desarrollo de sus actividades mercantiles realizará el Tratamiento de Datos Personales, para las siguientes finalidades que se señalan a continuación y para aquellas finalidades que sean aceptadas por los Titulares en el momento de la recolección de sus Datos Personales. Estas finalidades serán también aplicables a todos los Encargados o terceros que tengan acceso a los Datos Personales por virtud de Ley, contrato u otro documento que los vincule con la Compañía:
Finalidades |
Corporativas, Administrativas y de Mercadeo |
Gestionar toda la información necesaria para el cumplimiento de las obligaciones tributarias y de registros comerciales, corporativos y contables de la Compañía. |
Cumplir con los procesos internos de la Compañía en materia de administración de proveedores y contratistas. |
Entregar información a terceros para evaluación y clasificación de proveedores. |
Realizar actividades de mercadeo |
El proceso de archivo, de actualización de sistemas, de protección y de custodia de información y Bases de Datos. |
Procesos al interior de la Compañía con fines de desarrollo, operación y/o de administración de sistemas. |
Realizar el análisis para el control y la prevención del fraude y de lavado de activos, incluyendo pero sin limitarse a la consulta y reporte a listas restrictivas y a centrales de información de riesgos financieros. |
Realizar eventos, invitar a conciertos, actividades lúdicas y de entretenimiento, |
La administración del recurso humano de la Compañía, incluyendo pero sin limitarse a la evaluación de los candidatos interesados en ser empleados de la Compañía, la vinculación laboral a la Compañía, procesos de capacitación, realización de evaluación del desempeño, adelantar programas de bienestar social y salud ocupacional, expedición de certificaciones laborales, suministro de referencias laborales en caso de ser solicitadas, conformar el mapa humano del personal que labora en la Compañía y el pago de nómina. |
Adelantar campañas de actualización de datos para garantizar la integridad de los mismos. |
Adelantar investigaciones internas de conformidad con las diferentes políticas de la empresa en caso de actividades sospechosas que puedan afectar el buen nombre de la Compañía (solo aplica a empleados o prestadores del servicio de la Compañía). |
Realizar encuestas de satisfacción al cliente y calidad del servicio. |
El envío de las modificaciones a esta Política, así como la solicitud de nuevas autorizaciones para el Tratamiento de los Datos Personales. |
Las demás finalidades que determine el Responsable en procesos de obtención de Datos Personales para su Tratamiento, con el fin de dar cumplimiento a las obligaciones legales y regulatorias, y al desarrollo de la actividad comercial de la Compañía. |
Negocio y actividad comercial |
Implementar canales de comunicación entre el cliente, proveedores y otras personas (naturales o jurídicas) relevantes para el desarrollo de la actividad comercial de la Compañía. |
Realizar actividades de fidelización de visitantes y clientes. |
Enviar invitaciones a los eventos y actividades comerciales que se desarrollen en el Centro Comercial Único. |
Enviar ofertas y promociones de los establecimientos de comercio que se encuentran en las instalaciones de la Compañía. |
Enviar congratulaciones y felicitaciones por fechas especiales a los clientes y visitantes de la Compañía. |
Enviar información sobre sorteos y rifas a los clientes y visitantes de la Compañía. |
Enviar invitaciones a conciertos, actividades lúdicas o de entretenimiento a los clientes y visitantes de la Compañía. |
Realizar análisis y segmentación de la información para elaborar estudios y estadísticas sobre preferencias de consumo. |
Realizar encuestas y/o sondeos de opinión sobre productos y servicios. |
Administrar la URL personalizada como opción para las familias donde se proporciona información de su interés según sus intereses y gustos. |
Frente a terceros |
Complementar la información y, en general, adelantar las actividades necesarias para gestionar las solicitudes, quejas y reclamos presentados por los clientes de la Compañía y por terceros, y direccionarlas a las áreas responsables de emitir las respuestas correspondientes. |
Transmitir los Datos Personales a terceros con los cuales se hayan celebrado contratos con este objeto o se hayan suscrito documentos, tales como otrosíes o declaraciones, que permitan Transmitir los Datos Personales, para fines comerciales, administrativos y/u operativos. |
Para dar cumplimiento a los fines mencionados anteriormente, a transferir, transmitir, trasladar, compartir, entregar, y/o revelar Datos Personales a terceros, dentro y fuera del territorio nacional, incluso a países que no proporcionen niveles adecuados de protección de Datos Personales. |
De acuerdo con la Ley, los Titulares tienen los siguientes derechos:
Derecho | Descripción |
Actualización | Actualizar los Datos Personales que reposen en las Bases de Datos de la Compañía para mantener su integridad y veracidad. |
Conocimiento y Acceso | Conocer y acceder a sus Datos Personales frente a la Compañía o los Encargados. Este acceso se hará de forma gratuita al menos una vez al mes. |
Prueba | Solicitar prueba de la Autorización otorgada a la Compañía, salvo que la Ley indique que dicha Autorización no es necesaria o que la misma haya sido validada con arreglo a lo establecido en el artículo 10 del Decreto 1377. |
Queja | Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a la Ley cuando se haya agotado el requisito de procedibilidad y acudir en primera instancia a la Compañía. |
Rectificación | Rectificar la información y los Datos Personales que estén bajo el control de la Compañía. |
Revocación | Solicitar la revocatoria de la Autorización, siempre y cuando no exista un deber legal o una obligación de carácter contractual en cabeza del Titular con la Compañía, según la cual tales Datos Personales deban permanecer en las Bases de Datos de la Compañía. |
Solicitud | Presentar solicitudes ante la Compañía o el Encargado respecto del uso que les han dado a sus Datos Personales, y a que éstos le entreguen tal información. |
Supresión | Solicitar la supresión de sus Datos Personales de las Bases de Datos de la Compañía, siempre y cuando no exista un deber legal o una obligación de carácter contractual en cabeza del Titular con la Compañía, según la cual tales Datos Personales deban permanecer en las Bases de Datos de la Compañía. |
Los Titulares podrán ejercer sus derechos de Ley y realizar los procedimientos establecidos en esta Política mediante la presentación de su cédula de ciudadanía o cualquier documento de identificación. Los menores de edad podrán ejercer sus derechos personalmente o a través de sus padres o los adultos que detenten la patria potestad, quienes deberán demostrarlo mediante la documentación pertinente. Asimismo, podrán ejercer los derechos del Titular todos los Legitimados presentando el documento respectivo.
En el marco de sus actividades mercantiles, la Compañía puede recolectar y Tratar Datos Sensibles, tales como información médica, e imágenes, fotografías y/o grabaciones de voz y en general, datos biométricos. También se podrán Tratar otros Datos Sensibles relativos a la salud, al sexo y cualquier información cuyo Tratamiento afecte la intimidad. La Compañía informará a los Titulares para que den un consentimiento independiente y libre sobre el Tratamiento de tales Datos Sensibles que tienen un carácter especialmente delicado.
Los Datos Sensibles serán Tratados con la mayor diligencia posible y con los más altos estándares de seguridad. Para esto, el área encargada de la Compañía desarrollará internamente procedimientos para mantener en todo momento la confidencialidad e integridad requeridas por este tipo de Datos Sensibles. El acceso limitado a los Datos Sensibles será un principio rector para salvaguardar la privacidad de los mismos, por lo cual solo el personal autorizado podrá tener acceso a ese tipo de información.
La Autorización para el Tratamiento de Datos Sensibles es opcional y enteramente facultativa para el Titular,por lo cual ninguna actividad será restringida o condicionada al suministro de los mismos, de manera que el Titular puede no Autorizar el Tratamiento de sus Datos Sensibles y esa decisión será respetada por la Compañía.
Todo Tratamiento debe estar precedido por la obtención de la Autorización. Para ello, previo a la recolección de los Datos Personales, la Compañía, sus empleados y Autorizados, deberán obtener la Autorización suscrita por el Titular y conservar una copia de este documento para consultas futuras.
La autorización del Titular no será necesaria cuando se trate de:
En todo caso de nuevos procedimientos de recolección de Datos Personales, se deberá validar con el área jurídica de la Compañía si aplican las excepciones legales a la Autorización, arriba mencionadas.
La Compañía cuenta con una dependencia encargada de la recepción y atención de Peticiones, Quejas y Reclamos relacionados con Datos Personales, denominada [*Servicio al Cliente*]. La dependencia cuenta con la coordinadora de servicios al cliente, quien de manera específica tramitará las consultas y reclamaciones en materia de Datos Personales de conformidad con la Ley, el Manual y esta Política. Algunas de las funciones particulares de esta área en relación con Datos Personales son:
Los datos de contacto de la Coordinadora de Servicio al Cliente son:
Datos de contacto de la persona y/o área encargada | |
Dependencia, persona y/o área encargada de los asuntos de protección de datos | Servicio al Cliente Edinson Colonia |
Dirección física | Calle 52 No. 3-29 |
Dirección de correo electrónico | comercioe@unico.com.co |
Teléfono | 57-2-4865050 |
Cargo de la persona de contacto | Gerente de Comercio Electrónico |
La Compañía dispone de diversos mecanismos para que el Titular, los Legitimados o los representantes de menores de edad Titulares formulen todo tipo de CONSULTAS relativas a:
Los mecanismos utilizados para formular las Consultas podrán ser físicos, como trámite de ventanilla, o por electromagnéticos, como el correo electrónico comercioe@unico.com.co. Cualquiera que sea el medio, la Compañía guardará prueba de la consulta y su respuesta.
Antes de proceder, el responsable de atender la consulta verificará:
Si el solicitante tuviere capacidad para formular la consulta, el responsable de atenderla recopilará toda la información sobre el Titular que esté contenida en el registro individual de esa persona o que esté vinculada con la identificación del Titular dentro de las Bases de Datos de la Compañía. Una vez recopilada la información, se la suministrará al Titular para que éste tenga acceso y pueda conocerla.
El responsable de atender la consulta dará respuesta al solicitante, siempre y cuando éste último tuviere derecho a ello por ser el Titular, el Legitimado, o el responsable legal en el caso de menores de edad. Esta respuesta será enviada dentro de los diez (10) días hábiles siguientes, contados a partir de la fecha en la que la solicitud fue recibida por la Compañía.
Esta respuesta será obligatoria aún en los casos en que se considere que el solicitante no tiene capacidad para realizar la consulta, en cuyo caso así se le informará al solicitante y se dará opción de que demuestre el interés y capacidad aportando documentación adicional.
En caso de que la solicitud no pueda ser atendida a los diez (10) hábiles, se contactará al solicitante para comunicarle los motivos por los cuales el estado de su solicitud se encuentra en trámite y señalando la fecha en la que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. Para ello se utilizará el mismo medio o uno equivalente a aquel mediante el cual fue presentada la consulta.
La respuesta definitiva a todas las solicitudes no puede tardar más de quince (15) días hábiles desde la fecha en la que la solicitud inicial fue recibida por la Compañía. Por esa razón, la Compañía le hará seguimiento a las consultas que se presenten.
La Compañía dispondrá de mecanismos para que el Titular, los Legitimados o los representantes de menores de edad Titulares, formulen RECLAMOS respecto de:
Estos mecanismos podrán ser físicos, como trámite de ventanilla, o electrónicos, como el correo electrónico. Cualquiera que sea el medio, la Compañía deberá guardar prueba de la consulta y de la respuesta, en caso de ser necesaria su consulta posterior.
El RECLAMO deberá ser presentado por el Titular, los Legitimados, o sus representantes, en caso de que el Titular sea menor de edad, así:
Antes de proceder, el Responsable de atender el reclamo verificará:
Para consultar gráficamente nuestros procedimientos y términos para responder a las consultas y reclamos, por favor consultar los Anexos a la Política.
Esta Política empezará a regir el [1 de abril de 2018]. Los Datos Personales que sean Tratados permanecerán en la Base de Datos de la Compañía, con base en el criterio de temporalidad, durante el tiempo que sea necesario para cumplir con las finalidades mencionadas en esta Política, y para las cuales fueron recolectados. De este modo, la vigencia de la Base de Datos está estrechamente relacionada con las finalidades para las cuales fueron recolectados los Datos Personales.
Esta Política podrá ser modificada de tiempo en tiempo por la Compañía y hará parte de los contratos que celebre la Compañía, donde resulte pertinente. Toda modificación sustancial de esta Política tendrá que ser comunicada previamente a los Titulares por los medios que ésta disponga, tales como la página web de la Compañía y/o correos electrónicos. Por modificación sustancial se entiende, entre otros, las siguientes situaciones:
Las modificaciones serán informadas en la página web de la Compañía y/o mediante un correo electrónico que será enviado a los Titulares de los Datos Personales, siempre y cuando la Compañía tenga esa información en su poder.