Política de privacidad
Política de tratamiento de datos
Nuestra empresa trabaja incansablemente para brindarte un servicio excepcional cuando adquieres nuestros productos, utilizas nuestros servicios en línea de nuestra página Web www.narcisodelosandes.com o establecer relaciones comerciales de manera presencial con nosotros. La protección y el manejo adecuado de los datos personales que compartes con nosotros es esencial para cumplir con nuestro compromiso contigo. Por esta razón, deseamos que tengas pleno conocimiento sobre cómo utilizamos y protegemos tus datos personales, con el objetivo de ofrecerte una experiencia más enriquecedora y personalizada.
Esta política está alineada con la legislación vigente y establece las normas aplicables al tratamiento de datos personales de clientes, proveedores y terceros.
La entidad responsable del tratamiento de tus datos personales es NARCISO DE LOS ANDES.
Te recomendamos revisar minuciosamente nuestra Política de Tratamiento de Datos Personales, donde podrás conocer con detalle cómo, cuándo y con qué propósito gestionamos tus Datos Personales, así como la manera en que puedes ejercer tus derechos como titular de esta información.
1. PRIMERO
OBJETIVO
Para asegurar la apropiada salvaguardia de los datos personales bajo la administración de NARCISO DE LOS ANDES., en cumplimiento con lo establecido en el Artículo 15 de la Constitución Política de Colombia, que garantiza el derecho de toda persona a conocer, actualizar y rectificar la información personal que pueda existir sobre ella en nuestras bases de datos o archivos. Asimismo, nos ajustamos a las disposiciones legales de la Ley 1266 de 2009, la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, los cuales regulan el derecho de Habeas Datos.
2. SEGUNDO
¿QUIÉNES SON RESPONSABLES DEL TRATAMIENTO DE TUS DATOS PERSONALES?
NARCISO DE LOS ANDES. asumirá el rol de Responsable en lo que respecta a la recolección, almacenamiento, utilización, procesamiento, actualización, circulación, eliminación, transferencia, transmisión y, en términos generales, cualquier acción o conjunto de acciones relacionadas con el Tratamiento de Datos Personales. Estos datos se definen como cualquier información vinculada o que tenga la capacidad de asociarse con usted en calidad de Titular.
3. TERCERO
ÁMBITO DE APLICACIÓN DE ESTA POLÍTICA
Esta Política de Tratamiento de Datos Personales, proporciona una explicación detallada sobre los tipos de Datos Personales que recopilamos cuando interactúas directa o indirectamente con nuestra entidad. También describe cómo gestionamos y protegemos tus Datos Personales, tus derechos en relación con ellos y cómo puedes ejercer dichos derechos.
Esta Política debe ser estrictamente cumplida por todas las partes involucradas, incluyendo sus directores, administradores, colaboradores y cualquier tercero que las represente o tenga algún tipo de relación legal, comercial o contractual con nuestra empresa.
4. CUARTO
DEFINICIONES CLAVE
El propósito de incluir definiciones en una política de tratamiento de datos personales es garantizar una comprensión precisa y uniforme de los términos clave utilizados en la política, lo que facilita la aplicación consistente de las normas y procedimientos relacionados con la protección de datos dentro de la organización.
A- AUTORIZACIÓN: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de sus datos personales.
B- BASE DE DATOS: Conjunto organizado de datos personales que sea objeto de tratamiento.
C- DATO PERSONAL: Cualquier información personal vinculada o que pueda asociarse a una persona natural identificada o identificable.
D- ENCARGADO DEL TRATAMIENTO: Persona jurídica privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable del Tratamiento.
E- RESPONSABLE DEL TRATAMIENTO: Persona jurídica privada, que decide sobre la finalidad y los medios de tratamiento de datos personales.
F- TITULAR: Persona natural o jurídica, cuyos datos personales son objeto de tratamiento.
G- RECLAMO: Significa la solicitud del Titular o las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus Datos Personales o cuando adviertan que existe un presunto incumplimiento del régimen de Protección de Datos, según el artículo 15 de la Ley 1581 de 2012.
H- TRATAMIENTO: Cualquier operación o conjunto de operaciones sobre datos personales, como la recolección, almacenamiento, uso, circulación o supresión, entre otras.
I- TRANSFERENCIA: Envío de datos personales a un receptor que, a su vez, es responsable del tratamiento en Colombia
J- TRANSMISIÓN: Comunicación de datos personales dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.
K- DERECHOS DEL TITULAR: Conjunto de derechos reconocidos en la legislación colombiana que otorgan al Titular la posibilidad de conocer, actualizar, rectificar y suprimir sus datos personales, así como revocar la autorización otorgada y presentar quejas ante la Superintendencia de Industria y Comercio o ante la autoridad competente.
5. QUINTO
NUESTROS PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES:
LEGALIDAD: El tratamiento de datos personales se rige por la legislación vigente y está sujeto a las normativas establecidas por la Ley de protección de Datos Personales (Habeas Data).
FINALIDAD: La gestión de datos personales debe tener un propósito legítimo de acuerdo con la Constitución y la normatividad vigente. La finalidad debe ser comunicada al titular de la información antes o al mismo tiempo de obtener su autorización, cuando sea requerida, o siempre que el titular solicite información al respecto.
EXACTITUD Y CALIDAD DE LOS REGISTROS O DATOS: La información almacenada en las bases de datos de la entidad debe ser precisa, completa, actualizada, verificable y comprensible.
CONSENTIMIENTO INFORMADO: Para el tratamiento de datos que no sean de carácter público según la Ley, es necesario contar con el consentimiento previo, expreso y bien informado del titular o de la persona debidamente autorizada.
ACCESO Y RESTRICCIÓN DE CIRCULACIÓN: Salvo en el caso de información pública, los datos personales no deben ser accesibles a través de Internet u otros medios de difusión masiva, a menos que se pueda controlar técnicamente el acceso, permitiendo únicamente a los titulares o usuarios autorizados acceder a ellos conforme a la ley.
SEGURIDAD: La información almacenada en las bases de datos de la entidad deberá contar con las medidas técnicas de seguridad necesarias para prevenir la alteración, pérdida, consulta o uso no autorizado de los registros.
CONFIDENCIALIDAD: NARCISO DE LOS ANDES. garantiza la confidencialidad de la información contenida en los datos que no sean de carácter público, incluso después de finalizada la relación con el titular de la información.
5.1 POLÍTICA DE ATENCIÓN AL CLIENTE
Derechos de los Clientes:
- Recibir información clara y veraz sobre nuestros productos y servicios.
- Contar con garantías de calidad y seguridad en los productos adquiridos.
- Presentar solicitudes, quejas y reclamos, con respuesta oportuna por parte de la empresa.
- Garantía de protección de sus datos personales conforme a la Ley 1581 de 2012.
- Compromisos de NARCISO DE LOS ANDES.
- Brindar un servicio de calidad con atención personalizada.
- Implementar mecanismos eficaces de respuesta a las solicitudes de los clientes.
- Asegurar el cumplimiento de la normativa de protección al consumidor.
5.2 POLÍTICA DE RELACIÓN CON PROVEEDORES
- Criterios de Selección de Proveedores
- Cumplimiento de estándares de calidad y normativas legales.
- Transparencia en la contratación y ausencia de conflictos de interés.
- Responsabilidad social y ambiental en sus procesos.
- Condiciones de Contratación
- Se formalizarán contratos con términos claros y equitativos.
- Se exigirá el cumplimiento de los acuerdos establecidos en materia de calidad y servicio.
- Se garantizará el tratamiento seguro de la información compartida con proveedores.
5.3 POLÍTICA DE RELACIÓN CON TERCEROS
RELACIÓN CON ALIADOS COMERCIALES Y ESTRATÉGICOS:
- Todas las relaciones con terceros deben basarse en la transparencia y el cumplimiento normativo.
- Se priorizará la colaboración con empresas que compartan nuestros valores éticos y sociales.
- Cumplimiento de Normativas y Protección de Datos
- Los terceros deben cumplir con la normatividad de protección de datos personales.
- Se suscribirán acuerdos de confidencialidad para garantizar la seguridad de la información.
6. SEXTO
¿CONTAMOS CON LA AUTORIZACIÓN PARA LLEVAR A CABO EL TRATAMIENTO DE TUS DATOS PERSONALES?
Al momento de proceder con el Tratamiento de tus Datos Personales, en calidad de Responsables de la Información, requerimos obtener tu consentimiento, el cual siempre será previo, explícito y debidamente informado. La Autorización puede obtenerse mediante medios on-line o presencial.
Es importante destacar que, de acuerdo con la normativa de protección de datos personales, la Autorización será necesaria para llevar a cabo el Tratamiento de tus Datos Personales al adquirir nuestros productos y/o utilizar nuestros servicios, ya sea a través de nuestras plataformas presenciales o remotas de comunicación y venta.
Es menester señalar cuándo NARCISO DE LOS ANDES., no requiere Autorización en situaciones específicas conforme a la Ley:
- Cuando debamos proporcionar información requerida por una entidad pública o administrativa en el ejercicio de sus funciones legales o por orden judicial.
- En caso de datos de carácter público.
- En situaciones de urgencia médica o sanitaria.
- Para el Tratamiento de información autorizado por la ley con fines históricos, estadísticos o científicos.
- Respecto a datos relacionados con el Registro Civil de las Personas.
En la recolección de Datos Sensibles, tu Autorización debe ser explícita y referirse específicamente a la naturaleza sensible de los Datos Personales y a las finalidades del Tratamiento. En estos casos, no estás obligado a autorizar el Tratamiento de dicha información.
Adicionalmente, en aquellos casos en los que no sea factible proporcionarte la Política de Tratamiento de Datos Personales, te informaremos a través de un Aviso de Privacidad sobre la existencia de dicha Política y cómo acceder a ella de manera oportuna. Este Aviso de Privacidad puede estar disponible en diversos formatos, ya sea en documentos físicos en nuestros locales comerciales o a través de medios electrónicos en canales no presenciales, como mensajes de datos en el chat o canales telefónicos, entre otros medios que La Sociedad disponga.
7. SIETE
¿QUÉ TIPO DE INFORMACIÓN PERSONAL ESTAMOS PROCESANDO?
Con el fin de facilitar tu interacción con nuestra organización, podríamos necesitar recopilar ciertos Datos Personales. Estos pueden incluir detalles de identificación, información de contacto y ubicación, así como datos de navegación. Además, es posible que necesitemos recolectar datos sensibles, como información relacionada, huellas dactilares, fotografías, grabaciones de video y otros datos biométricos. También podríamos requerir información financiera, detalles sobre tus bienes, datos socioeconómicos, antecedentes laborales y académicos, preferencias, gustos y patrones de consumo. Estos datos pueden ser inferidos a partir de la información proporcionada directamente por ti o por terceros, y también pueden incluir detalles demográficos y transaccionales. Tu privacidad es importante para nosotros y nos comprometemos a manejar esta información de manera segura y confidencial.
8. ¿CON QUÉ PROPÓSITO UTILIZAMOS TUS DATOS PERSONALES?
NARCISO DE LOS ANDES., llevará a cabo el procesamiento de Datos Personales conforme a las condiciones establecidas por el Titular, las leyes aplicables y las entidades públicas. Este procesamiento puede realizarse mediante medios físicos, automatizados o digitales, dependiendo del tipo y método de recolección de la información.
La autorización para el tratamiento de Datos Personales se otorgará a los Colaboradores de la Compañía que cuenten con la debida autorización o a aquellos cuyas responsabilidades impliquen dichas actividades. Además, terceros contratados por la Compañía también podrán llevar a cabo el tratamiento para cumplir con las finalidades autorizadas por el Titular. Entidades públicas o administrativas, en el ejercicio de sus funciones legales o por orden judicial, podrán solicitar acceso a esta información.
La recolección y tratamiento de datos personales de nuestros clientes, proveedores y terceros, tienen como objetivo principal facilitar y mejorar la experiencia, así como garantizar la seguridad y confidencialidad de la información proporcionada. Las finalidades específicas para las cuales recopilamos y tratamos los datos personales de nuestros clientes incluyen, pero no se limitan a:
Prestación de Servicios: Utilizamos los datos personales para proporcionar los servicios solicitados por nuestros clientes, cumplir con las transacciones y ofrecer asistencia en caso de consultas o solicitudes de garantía y/o servicios.
Comunicación: Utilizamos la información de contacto para enviar comunicaciones importantes relacionadas con los servicios, como confirmaciones de pedidos, actualizaciones sobre productos o servicios, y notificaciones de cambios en los términos y condiciones.
Mejora de Productos y Servicios: Analizamos los datos para entender las preferencias y necesidades de nuestros clientes. Esto nos ayuda a mejorar continuamente nuestros productos y servicios, así como a desarrollar nuevas ofertas que sean relevantes y atractivas para nuestros clientes.
Personalización de Experiencia: Utilizamos la información para personalizar la experiencia del cliente, cómo mostrar productos o servicios que puedan ser de interés basándonos en el historial de compras o preferencias anteriores.
Procesos Administrativos: Utilizamos los datos personales para gestionar procesos administrativos internos, como contabilidad, facturación y auditoría. El departamento de auditoría está autorizado para procesar datos personales con el fin de verificar la información del titular, utilizando métodos como llamadas telefónicas, correos electrónicos y otros medios de comunicación.
Seguridad y Prevención de Fraudes: Utilizamos la información para garantizar la seguridad de las transacciones y prevenir actividades fraudulentas o ilegales.
Cumplimiento Legal: Cumplimos con las obligaciones legales y reglamentarias, incluido el cumplimiento de normativas fiscales y contables, así como responder a solicitudes legales de autoridades públicas.
Encuestas y Retroalimentación: Podemos utilizar la información para llevar a cabo encuestas y obtener retroalimentación de los clientes, lo que nos ayuda a mejorar nuestros productos y servicios.
Marketing y Promociones: Con el consentimiento adecuado, podemos utilizar los datos para enviar comunicaciones de marketing y promociones sobre nuestros productos y servicios, así como eventos especiales u ofertas exclusivas.
Asimismo, nuestra empresa podrá procesar los Datos Personales para diversas finalidades, tales como:
- Validación de información para cumplir con regulaciones de Lavado de Activos y Financiación del Terrorismo.
- Operaciones de comercio electrónico.
- Almacenamiento de datos en servidores propios o de terceros.
- Transferencia y/o transmisión de Datos Personales a nivel nacional.
- Cumplimiento de requisitos de auditorías externas, internas y/o de autoridades competentes.
- Gestión de obligaciones legales, precontractuales, contractuales, postcontractuales, fiscales, financieras y contables.
- Hacer uso de la información personal e imágenes generadas en el marco de las actividades, procesos y eventos de la empresa, para socializarlas de forma interna y externa a través de canales digitales, redes sociales, WhatsApp, YouTube, LinkedIn o cualquier otro medio comunicacional; así como la creación y distribución de material publicitario físico, digital o audiovisual.
- Manejo de consultas, solicitudes, quejas y reclamos relacionados con los titulares de la información.
- Implementación de programas de inteligencia artificial u otras tecnologías permitidas por la ley.
- Aseguramiento de la seguridad física y digital, mejora de servicios y experiencia en establecimientos de comercio o instalaciones de las Compañías.
- Envío de información, siempre con la debida autorización del Titular.
Es importante destacar que todas estas actividades se llevan a cabo con el máximo respeto por la privacidad de nuestros clientes y de acuerdo con las leyes y regulaciones de protección de datos aplicables de Colombia.
9. OBJETIVOS EN EL TRATAMIENTO DE DATOS PERSONALES DE NUESTROS CLIENTES:
El tratamiento de los datos personales de nuestros clientes tiene como propósito principal garantizar una relación comercial segura, eficiente y transparente. NARCISO DE LOS ANDES. se compromete a gestionar esta información de manera responsable y conforme a la normatividad vigente. Los objetivos específicos incluyen:
- Garantizar la Seguridad y Privacidad: Proteger la información personal de nuestros clientes mediante la implementación de medidas técnicas y administrativas adecuadas.
- Mejorar la Experiencia del Cliente: Utilizar los datos de manera responsable para personalizar servicios, mejorar procesos de atención y optimizar la calidad de nuestros productos.
- Cumplimiento de Obligaciones Legales: Asegurar el cumplimiento de la normatividad vigente en materia de protección de datos y derechos del consumidor.
- Prevención del Fraude y Riesgos Financieros: Implementar controles para evitar actividades fraudulentas y gestionar riesgos financieros asociados a nuestras operaciones.
- Optimización de Procesos Administrativos y Comerciales: Utilizar la información para gestionar pedidos, facturaciones, garantías y otros procedimientos operativos.
- Gestión de Consultas, Quejas y Reclamos: Utilizar los datos para atender solicitudes de los clientes de manera eficaz y oportuna.
- Uso Responsable de Datos con Finalidades Comerciales: Con previa autorización del titular, emplear la información para comunicar promociones, beneficios y novedades de la empresa.
- NARCISO DE LOS ANDES. se compromete a tratar la información personal de sus clientes con el máximo nivel de seguridad y en cumplimiento con las leyes de protección de datos personales en Colombia.
10. ¿CUALES SON LOS DERECHOS DE LOS TITULARES DE LOS DATOS?
Como titular de los Datos personales, tienes derecho:
Los titulares de datos tienen derecho a ser informados sobre cómo se están recopilando, utilizando y procesando sus datos personales.
Los titulares de datos tienen derecho a corregir o modificar sus datos personales si son inexactos o incompletos.
Los titulares de datos tienen el derecho de solicitar la eliminación de sus datos personales, especialmente si ya no son necesarios para los fines para los que fueron recopilados.
Los titulares de datos pueden oponerse al procesamiento de sus datos personales en ciertas circunstancias, como el marketing directo.
Los titulares de datos tienen el derecho de recibir los datos personales que han proporcionado a una organización en un formato estructurado y común, y tienen el derecho de transmitir esos datos a otra organización.
Los titulares de datos tienen derecho a solicitar la limitación del procesamiento de sus datos personales en ciertas situaciones
Los titulares de datos tienen el derecho de presentar una queja ante la autoridad de supervisión si creen que sus derechos de protección de datos han sido violados.
Los titulares de datos tienen derecho a no ser objeto de una decisión basada únicamente en el procesamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos significativos para ellos.
11. ¿EN QUÉ CONSISTE LA AUTORIZACIÓN PARA EL PROCESAMIENTO DE DATOS PERSONALES?
La autorización para el procesamiento de datos personales en Colombia es el consentimiento expreso y previo que los titulares de los datos deben dar a nuestra empresa para poder recopilar, almacenar y procesar tus datos personales. Esta autorización debe ser informada, clara y específica, indicando la finalidad del procesamiento y los derechos que tienen los titulares sobre sus datos.
12. ¿POR CUÁNTO TIEMPO MANTENDREMOS TUS DATOS PERSONALES EN NUESTRA CUSTODIA?
Manejaremos tus datos solamente durante el tiempo necesario para cumplir con los propósitos para los cuales fueron proporcionados. Sin embargo, ciertos datos podrían ser conservados por períodos adicionales conforme a leyes o regulaciones legales vigentes que exijan retenerlos por un tiempo específico.
13. ¿QUÉ MEDIDAS DE SEGURIDAD IMPLEMENTA NARCISO DE LOS ANDES PARA SALVAGUARDAR TUS DATOS PERSONALES?
Nuestra empresa implementará las medidas técnicas, administrativas y humanas necesarias para garantizar la seguridad de los Datos Personales que maneja. Estas medidas se centran en proteger la confidencialidad, integridad, y prevenir el acceso no autorizado o fraudulento, así como la manipulación, pérdida o consulta no autorizada de estos datos. Para lograr esto, se han establecido protocolos de seguridad obligatorios para el personal con acceso a los Datos Personales y sistemas de información.
Las políticas de seguridad que resguardan tu información, evitando su alteración, pérdida, consulta o acceso no autorizado, se detallan en las políticas internas de la empresa. El tratamiento de los Datos Personales comienza cuando la empresa obtiene la Autorización correspondiente y se extiende hasta la disolución o liquidación de la empresa, o hasta que se alcance la finalidad para la cual se recopilaron los Datos Personales. También puede finalizar si así se requiere para cumplir con obligaciones legales o contractuales, a menos que se presente una solicitud de supresión o revocación de la Autorización por parte del titular de los datos.
14. ¿CUALES SON LOS DERECHOS QUE TIENES EN RELACIÓN CON TUS DATOS PERSONALES?
Como titular de los datos personales, tienes una serie de derechos garantizados por la normativa de protección de datos en Colombia, especialmente por la Ley 1581 de 2012 y sus decretos reglamentarios. NARCISO DE LOS ANDES. respeta y garantiza el ejercicio de los siguientes derechos:
Derecho de Acceso: Conocer, consultar y obtener información sobre los datos personales que han sido objeto de tratamiento por parte de la empresa.
Derecho de Actualización y Rectificación: Solicitar la corrección de información inexacta, incompleta o desactualizada en nuestras bases de datos.
Derecho de Supresión: Pedir la eliminación de los datos personales cuando consideres que su tratamiento no respeta los principios, derechos y garantías legales. Sin embargo, este derecho no es absoluto y puede estar limitado por obligaciones legales o contractuales.
Derecho a la Oposición: Oponerte al tratamiento de tus datos personales en casos específicos, como cuando se usen para fines distintos a los autorizados.
Derecho a la Portabilidad de Datos: Solicitar, en ciertos casos, que tus datos personales sean entregados en un formato estructurado y de uso común para ser transferidos a otra entidad.
Derecho a la Revocatoria del Consentimiento: Retirar en cualquier momento la autorización para el tratamiento de tus datos personales, siempre que no exista un deber legal o contractual que lo impida.
Derecho a Presentar Quejas ante la SIC: Si consideras que se ha vulnerado alguna disposición legal en materia de protección de datos, puedes presentar una queja ante la Superintendencia de Industria y Comercio.
Derecho a ser Informado: Ser notificado sobre cambios en las políticas de tratamiento de datos y las finalidades del uso de tu información personal.
NARCISO DE LOS ANDES. garantiza que el ejercicio de estos derechos no será condicionado ni impedido de ninguna manera. Para realizar cualquier solicitud relacionada con tus datos personales, puedes contactarnos a través de nuestros canales oficiales de atención.
15. CON QUÉ FINALIDAD EMPLEAMOS COOKIES
Los cookies son pequeños archivos de texto que contienen un identificador único. Estos se almacenan en tu computadora o dispositivo móvil cuando accedes a los sitios web o aplicaciones de nuestra empresa. Estos archivos permiten que los sitios y aplicaciones te reconozcan cada vez que los utilizas.
A menos que sean necesarios para el funcionamiento del sitio o de las aplicaciones móviles, tienes la opción de deshabilitar algunas o todas las cookies en cualquier momento. No obstante, es importante tener en cuenta que desactivar las cookies podría limitar tu experiencia en el sitio web y/o en las aplicaciones móviles. Algunas funcionalidades podrían no estar disponibles cuando las cookies estén desactivadas, lo que restringiría tu capacidad para utilizar completamente estos servicios.
16. ¿CUÁL ES EL PROCEDIMIENTO PARA EL TRATAMIENTO DE DATOS EN MENORES DE 18 AÑOS?
Cuando se trate del Tratamiento de Datos Personales de niños, niñas y adolescentes, se deben cumplir los siguientes requisitos: i) Que se responda y respete el interés superior de los niños, niñas y adolescentes. ii) Que se asegure el respeto de sus derechos fundamentales. iii) Que la autorización sea otorgada por personas que estén facultadas para representar a los niños, niñas y adolescentes. El representante de los niños, niñas y adolescentes deberá garantizarles el derecho a ser escuchados y valorar su opinión del Tratamiento teniendo en cuenta la madurez, autonomía y capacidad de los niños, niñas y adolescentes para entender el asunto. iv) Se debe informar que es facultativo responder preguntas sobre datos de los niños, niñas y adolescentes.
17. USO DE MEDIOS DE VIDEOVIGILANCIA
Nuestra empresa podrá utilizar sistemas de videovigilancia tanto en sus instalaciones internas como externas, y para informar al público sobre su existencia, colocar avisos visibles.
Estos sistemas se utilizan con el propósito de mejorar la seguridad, servicios y experiencia de los visitantes. Además, las grabaciones pueden servir como evidencia en procedimientos legales, pero la sociedad no compartirá estas grabaciones con terceros, a menos que exista una orden judicial o autorización legal que lo solicite.
18. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
NARCISO DE LOS ANDES. reconoce la importancia de proteger la información, tanto de la empresa como de sus clientes, proveedores y terceros. Por ello, implementa una Política de Seguridad de la Información basada en los siguientes principios y directrices:
19.1 Principios de Seguridad de la Información
- Confidencialidad: Garantizar que la información solo sea accesible para personas autorizadas.
- Integridad: Asegurar que los datos personales y corporativos no sean alterados o modificados sin autorización.
- Disponibilidad: Mantener la información accesible para su uso legítimo en los momentos requeridos.
19.2 Medidas de Protección y Seguridad
Para garantizar la seguridad de la información, NARCISO DE LOS ANDES. implementa las siguientes acciones:
- Uso de protocolos de cifrado y control de accesos en sistemas informáticos.
- Aplicación de medidas técnicas y administrativas para prevenir el acceso no autorizado, pérdida, alteración o divulgación de la información.
- Capacitación continua a los colaboradores sobre buenas prácticas en seguridad de la información y protección de datos.
- Auditorías y monitoreos regulares para detectar y mitigar riesgos de seguridad.
- Implementación de políticas de control en el uso de dispositivos electrónicos y redes de comunicación.
19.3 Manejo de Incidentes de Seguridad
En caso de incidentes relacionados con la seguridad de la información, la empresa cuenta con un protocolo de respuesta que incluye:
- Identificación y análisis del incidente.
- Implementación de medidas correctivas para mitigar el impacto.
- Notificación a las autoridades competentes y a los titulares de los datos en caso de ser necesario.
19.4 Cumplimiento Normativo:
Esta política cumple con la normatividad vigente en materia de seguridad de la información y protección de datos personales, incluyendo la Ley 1581 de 2012 y el Decreto 1377 de 2013.
NARCISO DE LOS ANDES. se compromete a actualizar y mejorar continuamente sus políticas y procedimientos de seguridad para garantizar la protección efectiva de la información.
20. VIGENCIA DE LA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
La presente Política de Tratamiento de Datos Personales rige a partir de su publicación. Con miras a mantener la vigencia de la Política, La Sociedad puede ajustarla y modificarla, indicando la fecha de la actualización en la página web o mediante el empleo de otros medios como mensajes de datos, materiales físicos en los puntos de venta, etc.
21. APROBACIÓN Y REVISIÓN DE LA POLÍTICA:
Esta política ha sido aprobada por la alta dirección de NARCISO DE LOS ANDES., asegurando su alineación con la normatividad vigente y los principios corporativos de la empresa.
21.1 Responsables de la Aprobación:
La aprobación de esta política corresponde a:
- Accionistas de la compañía
- Representante Legal de la empresa
- Departamento Jurídico y de Cumplimiento
21.2 Revisión y Actualización:
Para garantizar la efectividad y cumplimiento de esta política, se establece un proceso de revisión periódica con los siguientes lineamientos:
- La política será revisada anualmente o cuando existan cambios normativos que requieran su actualización.
- Cualquier modificación será evaluada y aprobada por la alta dirección y el equipo jurídico.
- Los cambios o actualizaciones serán comunicados a todos los colaboradores, clientes, proveedores y terceros que interactúen con la empresa.
21.3 Entrada en Vigencia:
Esta política entra en vigencia a partir de su fecha de publicación y permanecerá válida hasta su próxima revisión o actualización.
Fecha de actualización: Mayo de 2025.