Ley de protección de datos

POLÍTICAS DE PRIVACIDAD DE DATOS Y MANEJO DE LA INFORMACIÓN LEY 1581 DE 2012 Y DECRETO REGLAMENTARIO 1377 DE 2013 RESPONSABLE DEL TRATAMIENTO DE DATOS

  1. OBJETIVO: Establecer y divulgar las Políticas de Tratamiento de la Información y Protección de Datos Personales, implementados por el HOTEL SORATAMA, con el fin de garantizar el adecuado cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013 y demás normas que las modifiquen o complementen, las cuales, tienen como objetivo desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las información recolectada en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política “Habeas Data”; así como el derecho a la información consagrado en el artículo 20 de la misma.
  2. ALCANCE: El presente documento aplica para los datos de carácter personal, registrados en cualquier base de datos que administre la compañía y que los haga susceptibles de tratamiento.
  1. DEFINICIONES:

3.1 Autorización: Consentimiento previo, expreso e informado utilizado por el Hotel Soratama del titular para llevar a cabo la confirmación del tratamiento sus datos personales.

3.2 Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento del HOTEL SORATAMA

3.3 Consultas: Solicitud de la información personal del Titular que repose en cualquier base de datos, sobre la cual tiene la obligación del Hotel Soratama de suministrar al titular, toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.

3.4 Datos personales: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales o jurídicas determinadas o determinables.

3.5 Dato sensible: Son aquellos datos personales que revelen origen racial o étnico, opiniones políticas, convicciones religiosas o morales, afiliación sindical, información referente a la salud o a la vida sexual o cualquier otro dato que pueda producir, por su naturaleza o su contexto, algún trato discriminatorio al titular de los datos. Estos datos están especialmente protegidos.

3.6 Habeas data: Es el derecho fundamental que permite conocer, actualizar y rectificar la información almacenada sobre las personas en bancos de datos y en archivos de entidades públicas y privadas

  1. LINEAMIENTOS GENERALES

4.1 Las políticas contempladas en este documento son de carácter obligatorio para el Hotel Soratama, en calidad de fuente y encargado del tratamiento de los datos.

4.2 Tanto el responsable, como los encargados, deben salvaguardar las bases de datos que contengan datos personales y guardar la confidencialidad respecto del tratamiento.

4.3 La presente política aplica para todo público en general sean personas naturales o jurídicas que suministren sus datos personales al Hotel Soratama y sean legalmente los titulares de la información y personas que suministren sus datos personales por cualquier medio. Por lo tanto, las disposiciones de la presente política serán aplicables a los datos personales registrados en cualquiera de nuestras bases de datos que lo haga susceptibles del tratamiento establecido. Dado que, el Hotel Soratama es responsable y encargado de fuentes de información.

4.4 ¿POR QUÉ EL HOTEL SORATAMA ES FUENTE Y ENCARGADO DEL TRATAMIENTO DE LA INFORMACIÓN? Hotel Soratama, es una organización que se encarga de recopilar la información personal y de terceros a través de la recepción de documentación, así como el tratamiento de dicha información, modificándola conforme lo solicite el mismo titular y/o sus representantes a través de cualquier medio físico o tecnológico y que permita la inclusión o cambio de los datos personales.

4.5 DEBERES DE HOTEL SORATAMA COMO FUENTE DE INFORMACIÓN Las fuentes de la información deberán cumplir las siguientes obligaciones, sin perjuicio del cumplimiento de las demás disposiciones previstas en la presente ley y en otras que rijan su actividad:

  • Garantizar que la información que se suministre a los operadores de los bancos de datos o a los usuarios sea veraz, completa, exacta, actualizada y comprobable.
  • Reportar, de forma periódica y oportuna al operador, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta e informar lo pertinente a los operadores.
  • Diseñar e implementar mecanismos eficaces para reportar oportunamente la información al operador.
  • Solicitar, cuando sea del caso, y conservar copia o evidencia de la respectiva autorización otorgada por los titulares de la información, y asegurarse de no suministrar a los operadores ningún dato cuyo suministro no esté previamente autorizado, cuando dicha autorización sea necesaria, de conformidad con lo previsto en la presente ley.
  • Certificar, semestralmente al operador, que la información suministrada cuenta con la autorización de conformidad con lo previsto en la presente ley.
  • Resolver los reclamos y peticiones del titular en la forma en que se regula en la presente ley.
  • Informar al operador que determinada información se encuentra en discusión por parte de su titular, cuando se haya presentado la solicitud de rectificación o actualización de la misma, con el fin de que el operador incluya en el banco de datos una mención en ese sentido hasta que se haya finalizado dicho trámite.
  • Cumplir con las instrucciones que imparta la autoridad de control en relación con el cumplimiento de la presente ley.

4.6 DEBERES DE HOTEL SORATAMA COMO ENCARGADO DEL TRATAMIENTO DE LOS DATOS

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
  • Tomar las medidas para conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley.
  • Actualizar la información reportada por los responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.
  • Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la Ley.
  • Adoptar un documento que garantice el adecuado cumplimiento de la Ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares.
  • Registrar en la base de datos las leyenda “reclamo en trámite” en la forma en que se regula en la Ley.
  • Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
  • Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
  • Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
  • Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
  • Salvaguardar las bases de datos en los que se contengan datos personales.
  • Guardar confidencialidad respecto del Tratamiento de los datos personales.
  1. TRATAMIENTO DE DATOS PERSONALES

5.1 Principios para el tratamiento de datos personales Los siguientes principios serán tenidos en cuenta por el Hotel Soratama, en el proceso de administración de datos personales.

5.1.1 Legalidad en materia de tratamiento de datos El tratamiento de datos, debe sujetarse a las disposiciones contenidas en la Ley 1581 de 2012 y en cualquier norma que desarrolle o reglamente tal disposición.

5.1.2 Finalidad y tratamiento El tratamiento de datos y la finalidad de la información de las bases de datos del Hotel Soratama, se encuentran fundamentados en la prestación del servicio, la relación contractual, los fines comerciales y/o publicitarios, Hotel Soratama podrá transmitir la información a terceros, proveedores y autoridades.

5.1.3 Libertad El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

5.1.4 Veracidad o calidad La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

5.1.5 Transparencia En el tratamiento debe garantizarse el derecho al Titular de la información recabada por HOTEL SORATAMA, para obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

5.1.6 Acceso y circulación restringida El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la Ley 1581 de 2012 y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la Ley.

5.1.7 Seguridad La información sujeta a tratamiento por el responsable o encargado del tratamiento, se deberá manejar tomando las medidas técnicas, humanas y administrativas que sean razonables para otorgar seguridad a los registros procurando evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

5.1.8 Confidencialidad Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende dicho procedimiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley y en los términos de la misma.

5.2 Categorías especiales de datos

5.2.1 Datos sensibles Son los datos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos

5.2.1.1 Se prohíbe el tratamiento de datos sensibles, excepto cuando:

El Titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.

El tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.

El tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del Titular.

El tratamiento se refiere a datos que son necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

El tratamiento tiene una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares. En el tratamiento de datos personales sensibles, cuando dicho tratamiento sea posible conforme a las excepciones citadas anteriormente contenidas en el artículo 6 de la Ley 1581 de 2012, deberán cumplirse las siguientes obligaciones:

Informar al Titular que por tratarse de datos sensibles no está obligado a autorizar su tratamiento.

Informar al Titular de forma explícita y previa, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, cuáles de los datos que serán objeto de tratamiento son sensibles y la finalidad del Tratamiento, así como obtener su consentimiento expreso.

5.3 Datos de los niños, niñas y adolescentes

En el tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes.

Queda proscrito el tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública.

  1. CONDICIONES PARA EL TRATAMIENTO DE DATOS

6.1 Autorización En desarrollo de los principios de finalidad y libertad, la recolección de los datos realizada por HOTEL SORATAMA., deberá limitarse a aquellos datos personales que son pertinentes y adecuados para la finalidad para la cual son recolectados o requeridos conforme a la normativa vigente, salvo en los casos expresamente previstos en la Ley.

6.2 Autorización del Titular Para que HOTEL SORATAMA, realice cualquier acción de tratamiento de datos personales, se requiere la autorización previa e informada del Titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior. Estos mecanismos podrán ser predeterminados a través de medios técnicos que faciliten al Titular su manifestación automatizada o pueden ser por escrito o de forma oral.

6.3 Autorización del Titular HOTEL SORATAMA, solicita autorización para el tratamiento de la información a todos sus titulares, siempre y cuando dicha recolección implique la realización de un tratamiento de información por parte de HOTEL SORATAMA., o terceros (previa autorización), esta solicitud de autorización se realiza al momento de generarse relaciones comerciales con clientes y contratación de personal para el desempeño de las labores inherentes a la organización.

6.4 Suministro de la información La información solicitada al Titular será suministrada a HOTEL SORATAMA por cualquier medio; incluyendo los electrónicos, según lo requiera el Titular. La información deberá ser de fácil lectura, sin barreras técnicas que impidan su acceso y deberá corresponder en un todo a aquella que repose en la base de datos.

6.5 Deber de informar al Titular HOTEL SORATAMA, al momento de solicitar al Titular la autorización, deberá informarle de manera clara y expresa lo siguiente:

El tratamiento al cual serán sometidos sus datos personales y la finalidad de este.

El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas traten sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.

Los derechos que le asisten como Titular.

La identificación, dirección física o electrónica y teléfono del responsable del tratamiento.

6.6 Personas a quienes se les puede suministrar la información La información acerca de los datos personales que hayan sido materia de Tratamiento por parte de HOTEL SORATAMA podrá suministrarse a las siguientes personas:

A los Titulares o sus representantes legales.

A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

A los terceros autorizados por el Titular o por la ley.

  1. DERECHOS DEL TITULAR

7.1 Revocatoria de la autorización y/o supresión del dato:

Los Titulares podrán en todo momento solicitar a HOTEL SORATAMA, la supresión de sus datos personales y/o revocar la autorización otorgada para el tratamiento de estos, mediante la presentación de un reclamo, de acuerdo con lo establecido en el artículo 15 de la Ley 1581 de 2012.

La solicitud de supresión de la información y la revocatoria de la autorización NO PROCEDERÁN CUANDO EL TITULAR TENGA UN DEBER LEGAL O CONTRACTUAL DE PERMANECER EN LA BASE DE DATOS DE HOTEL SORATAMA.

El procedimiento será el establecido en el presente documento para presentar reclamos.

7.2 El Titular podrá consultar de forma gratuita sus datos personales:

Al menos una (1) vez cada mes calendario.

Cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la Información, que motiven nuevas consultas.

Para consultas cuya periodicidad sea mayor a una (1) por cada mes calendario, HOTEL SORATAMA, solamente cobrará los gastos de envío, reproducción y en su caso, certificación de documentos. Los costos de reproducción no podrán ser mayores a los costos de recuperación del material correspondiente.

7.3 Respuesta a consultas

Para efectos de responder las consultas, HOTEL SORATAMA, cuenta con un término de diez (10) días hábiles contados a partir de la fecha de recibo de las mismas. Sin embargo, Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

  1. DEBERES DE HOTEL SORATAMA EN EL TRATAMIENTO DE DATOS
  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
  • Solicitar y conservar, en las condiciones previstas en la Ley, copia de la respectiva autorización otorgada por el Titular.
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Tomar las medidas orientadas a conservar la información bajo las condiciones de seguridad para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Propender porque la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
  • Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley.
  • Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
  • Tramitar las consultas y reclamos formulados en los términos señalados en la ley.
  • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.
  • Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  • Informar a solicitud del Titular sobre el uso dado a sus datos.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
  1. MEDIDAS DE SEGURIDAD HOTEL SORATAMA, toma todas las precauciones razonables y medidas de índole técnico, administrativo y organizacional conducentes a garantizar la seguridad de los datos de carácter personal de los Titulares, principalmente aquellos destinados a impedir su alteración, pérdida y tratamiento o acceso no autorizado. Teniendo en cuenta que, las medidas de seguridad se aplican tanto a los ficheros como a los tratamientos. La aplicación de las medidas de seguridad tiene como fin procurar la conservación, confidencialidad, integridad, y disponibilidad de los datos.
  1. MODIFICACIONES HOTEL SORATAMA se reserva el derecho de modificar estas Políticas de Tratamiento de la Información, en su totalidad o parcialmente. En caso de cambios sustanciales en las Políticas del Tratamiento referidos a la identificación de HOTEL SORATAMA y a la finalidad del Tratamiento de los datos personales, los cuales puedan afectar el contenido la autorización, HOTEL SORATAMA comunicará estos cambios al titular a más tardar al momento de implementar las nuevas políticas.
  1. FORMATOS QUE SE UTILIZAN:

Formato autorización consulta y reporte a centrales de riesgo.

Formato autorización manejo de la información.

Formato autorización para notificación de inclusión de reporte negativo a centrales de riesgos.