MANUAL INTERNO DE POLÍTICAS Y PROCEDIMIENTOS PARA EL MANEJO DE DATOS PERSONALES

OMP BIOCOACHING S.A.S
LEY 1581 DE 2012
(Hábeas Data)

Medellín
Año 2015

⦁ ÍNDICE

⦁ NOMBRE E IDENTIFICACIÓN DE LA EMPRESA

⦁ OBJETO DEL MANUAL.

⦁ ÁMBITO DE APLICACIÓN.

⦁ DEFINICIONES.

⦁ BASES DE DATOS.

⦁ DERECHOS DE LOS TITULARES DE LOS DATOS.

⦁ PROCEDIMIENTO PARA QUE LOS TITULARES PUEDAN EJERCER LOS DERECHOS A CONOCER, ACTUALIZAR, RECTIFICAR, SUPRIMIR INFORMACIÓN Y REVOCAR LA AUTORIZACIÓN.

⦁ PERSONAS A CARGO DEL TRÁMITE PARA QUE EL TITULAR DE LOS DATOS EJERZA SUS DERECHOS DE PETICIONES, CONSULTAS Y RECLAMOS.

⦁ AVISO DE PRIVACIDAD.

⦁ MEDIDAS DE SEGURIDAD APLICADAS PARA EL MANEJO DE LAS BASES DE DATOS.

⦁ LEGISLACIÓN NACIONAL VIGENTE QUE RIGE LA PROTECCIÓN DE DATOS SOBRE LA CUAL SE SUSTENTA LA CREACIÓN DE LA BASE DE DATOS.

⦁ FECHA DE ENTRADA EN VIGENCIA DEL MANUAL.

⦁ CONTENIDO

⦁ NOMBRE E IDENTIFICACIÓN DE LA EMPRESA.
Este manual pertenece a OMP BIOCOACHING S.A.S NIT 900.649.240-2, en el cual se establece el tratamiento y los procedimientos aplicados, para la protección de sus bases de datos.
OMP BIOCOACHING S.A.S
NIT 900.649.240-2
Dirección:
Teléfono:
Página Web: www.biocoaching.org

⦁ OBJETO DEL MANUAL:
El presente manual tiene por objeto proteger el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en las bases de datos o archivos de propiedad de OMP BIOCOACHING S.A.S, y los demás derechos, libertades y garantías constitucionales a que se refieren los artículos 15 (derecho a la intimidad) y 20 (derecho a la información) de la Constitución Política de Colombia.

⦁ ÁMBITO DE APLICACIÓN
El ámbito de aplicación de este manual de conformidad con la Ley 1581 de 2012, serán los datos de personas naturales registrados en todas las bases de datos de propiedad de OMP BIOCOACHING S.A.S.
El presente manual aplicará al tratamiento de datos personales efectuado en territorio colombiano o cuando al responsable o encargado del tratamiento no establecido en territorio nacional le sea aplicable la legislación colombiana en virtud de normas y tratados internacionales.
El régimen de protección de datos personales que se establece en el presente manual no será de aplicación de:

⦁ Las bases de datos o archivos mantenidos en un ámbito exclusivamente personal o doméstico. Cuando estas bases de datos o archivos vayan a ser suministrados a terceros se deberá, de manera previa informar al titular y solicitar su autorización. En este caso los responsables y encargados de las bases de datos y archivos quedarán sujetos a las disposiciones contenidas en la ley 1581 de 2012;

⦁ Las bases de datos y archivos que tengan por finalidad la seguridad y defensa nacional, así como la prevención, detección, monitoreo y control de lavado de activos y el financiamiento del terrorismo;

⦁ Las bases de datos que tengan como fin y contengan información de inteligencia y contrainteligencia;

⦁ Las bases de datos y archivos de información periodística y otros contenidos editoriales;

⦁ Las bases de datos y archivos regulados por la Ley 1266 de 2008;

⦁ Las bases de datos y archivos regulados por la Ley 79 de 1993.

⦁ DEFINICIONES:

⦁ Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales;

⦁ Aviso de Privacidad: comunicación verbal o escrita generada por el Responsable, dirigida al titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, las formas de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.

⦁ Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento;

⦁ Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables;

⦁ Dato Público: es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

⦁ Datos Sensibles: se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.

⦁ Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento;

⦁ Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;

⦁ Titular: Persona natural cuyos datos personales sean objeto de Tratamiento;

⦁ Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

⦁ Transferencia: la transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

⦁ Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

⦁ BASES DE DATOS:

⦁ BASE DE DATOS EN LAS QUE OMP BIOCOACHING ACTÚA COMO RESPONSABLE Y ENCARGADO DEL TRATAMIENTO:
En el Tratamiento de los datos contenidos en las siguientes Base de Datos, OMP BIOCOACHING actúa tanto en calidad de “Responsable”, toda vez que es quien recauda la información y toma las decisiones sobre el Tratamiento de los datos, como en calidad de “Encargado”, en la medida en que es quien realiza el Tratamiento de los datos.

⦁ BASE DE DATOS DE CLIENTES y COACHES:
En esta base de datos se maneja la información de los clientes, proveedores y Coaches de la Empresa. Internamente, esta base de datos es manejada por el Área Operativa y Comercial de OMP BIOCOACHING S.A.S.
Los datos que se recopilan por OMP BIOCOACHING S.A.S. de los clientes, inscritos, participantes de los entrenamientos y Coaches, personas naturales, son los siguientes:

⦁ Nombre, identificación, dirección, teléfono, email, cuenta bancaria, formas de pago, valor de compras.
Los datos de los clientes serán recolectados a través de la inscripción realizada en la página web, de manera presencial en alguno de los eventos ofrecidos por OMP BIOCOACHING S.A.S. o en email a solicitud del Área Operativa y Comercial.

⦁ Finalidad:
Los datos anteriormente mencionados, únicamente se recopilan con el fin de hacerle seguimiento a la relación que la empresa tiene con las personas usuarios de los entrenamientos, que se benefician con la prestación del servicio y para atender de una forma eficaz sus necesidades. Adicionalmente, se podrá enviar información acerca de actividades programadas, eventos, noticias y promociones ofrecidas por la empresa.

⦁ Tratamiento:
Esta base de datos es objeto del siguiente tratamiento:

⦁ Se recolecta la información.

⦁ Se almacena en un archivo electrónico.

⦁ Se actualiza la información.

⦁ Se hace una copia de seguridad.

⦁ No se usa para ofrecer servicios o productos a terceros.

⦁ No se usa para ninguna otra finalidad diferente a la establecida en este manual.

⦁ Dicha información es de uso exclusivo de la empresa OMP BIOCOACHING S.A.S. y puede ser suprimida, de acuerdo con lo regulado por la ley al respecto.

⦁ Vigencia:
Esta información es mantenida en las bases de datos durante la vigencia de la relación comercial con los clientes y por 10 años más, contados a partir de la última prestación del servicio.

⦁ DERECHOS DE LOS TITULARES DE LOS DATOS:
Los Derechos que poseen los Titulares de los Datos son:

⦁ Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;

⦁ Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento , de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012;

⦁ Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales;

⦁ Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012, y las demás normas que la modifiquen, adicionen o complementen;

⦁ Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la Ley 1581 de 2012 y la Constitución Política de Colombia;

⦁ Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento;

⦁ PROCEDIMIENTO PARA QUE LOS TITULARES PUEDAN EJERCER LOS DERECHOS A CONOCER, ACTUALIZAR, RECTIFICAR, SUPRIMIR INFORMACIÓN Y REVOCAR LA AUTORIZACIÓN:

⦁ Consulta de Información:
Los titulares, sus causahabientes, sus representantes o apoderados, podrán consultar la información personal que repose de ellos en las Bases de Datos aquí descritas.
OMP BIOCOACHING S.A.S. deberá suministrar a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular.
La consulta se formulará por medio de comunicación escrita o electrónica, dirigida a la persona indicada en el capítulo 6 del presente Manual.
La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Se podrán consultar de forma gratuita los datos personales al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las Políticas establecidas en este Manual que motiven nuevas consultas.
Para consultas cuya periodicidad sea mayor a una por cada mes calendario, OMP BIOCOACHING S.A.S. podrá cobrar al titular los gastos de envío, reproducción y, en su caso, certificación de documentos.

⦁ Reclamos:
El Titular de los datos, sus causahabientes, sus representantes o apoderados que considere que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando advierten el presunto incumplimiento de cualquiera de los deberes contenidos en la legislación aplicable, podrán presentar un reclamo ante OMP BIOCOACHING S.A.S., de acuerdo con el siguiente procedimiento:
El reclamo se formulará mediante solicitud escrita o electrónica dirigida a la persona mencionada en el capítulo 6 del presente Manual, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
PARÁGRAFO. Para que proceda la queja interpuesta ante la Superintendencia de Industria y Comercia, el Titular o causahabiente, debe haber efectuado en primer lugar la consulta o reclamo al Responsable del Tratamiento o Encargado del Tratamiento y de esta forma agotar el trámite previo.

⦁ DESIGNACIÓN DE DEPENDENCIA O PERSONA ENCARGADA DEL TRÁMITE PARA QUE EL TITULAR DE LOS DATOS EJERZA SUS DERECHOS DE PETICIONES, CONSULTAS Y RECLAMOS.
La dependencia encargada de tramitar las consultas, quejas, reclamos y peticiones relacionados con el tratamiento y protección de los datos personales de clientes, proveedores, Coaches y demás titulares de los datos personales que maneja OMP BIOCOACHING S.A.S. en sus bases de datos, será el ÁREA OPERATIVA Y COMERCIAL.
La persona encargada será: MARCELA SERNA
Teléfono: 448 4303
Dirección:
Mail: [email protected]
⦁ MODELO DE AVISO DE PRIVACIDAD
Esta leyenda se encuentra impresa en todos los formularios o documentos por medio de los cuales se recolecta información de los clientes, Coaches, proveedores, y demás titulares de los datos personales que maneja OMP BIOCOACHING S.A.S. Cuando se recolectan de manera verbal, esta leyenda es comunicada al Titular de igual forma, y de la autorización se deja constancia a través de medios técnicos dispuestos para el efecto.
⦁ MEDIDAS DE SEGURIDAD APLICADAS AL TRATAMIENTO DE LAS BASES DE DATOS:
OMP BIOCOACHING S.A.S. protege la información mediante mecanismos que conservan su confidencialidad, integridad y disponibilidad, utilizando los siguientes mecanismos: Back up diario, semanal, mensual y anual, mediante respaldo en cinta que son custodiadas en caja fuerte por el Área Administrativa.

⦁ LEGISLACIÓN NACIONAL VIGENTE QUE RIGE LA PROTECCIÓN DE DATOS SOBRE LA CUAL SE SUSTENTA LA CREACIÓN DE LA BASE DE DATOS:
Actualmente en Colombia la legislación vigente que rige la protección de datos personales es la Constitución Política, la Ley 1581 de 2012 y el Decreto 1377 de 2013.

⦁ FECHA DE ENTRADA EN VIGENCIA DEL MANUAL:
El presente Manual rige a partir del 18 de Julio de 2013 y estará vigente mientras se encuentren vigentes las bases de datos a las que hace referencia.