{"id":1285,"date":"2023-06-21T18:19:48","date_gmt":"2023-06-21T16:19:48","guid":{"rendered":"https:\/\/eurofresh.net\/?page_id=1285"},"modified":"2023-06-21T18:21:15","modified_gmt":"2023-06-21T16:21:15","slug":"politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia","status":"publish","type":"page","link":"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/","title":{"rendered":"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA)"},"content":{"rendered":"\n<p><\/p>\n\n\n\n<p><strong>EUROFRESH COLOMBIA S.A.S.<\/strong>,<strong>\u00a0<\/strong>identificada con NIT 900.713.931-7,\u00a0(En adelante \u201cla Sociedad\u201d), en cumplimiento de sus obligaciones constitucionales, legales y reglamentarias, y en especial de lo ordenado en la Ley 1581 del 2012 y su Decreto Reglamentario 1377 del 2013, compilado en el Decreto \u00danico Reglamentario del Sector Comercio, Industria y Turismo, Decreto 1074 del 2015, as\u00ed como de las \u00f3rdenes e instrucciones que sobre la materia ha dictado la Superintendencia de Industria y Comercio (En adelante \u201cSIC\u201d), como Autoridad Nacional de Protecci\u00f3n de Datos Personales, con el presente documento hace p\u00fablica la presente Pol\u00edtica General de Tratamiento de Datos Personales, reconociendo la importancia de realizar el tratamiento de los datos personales de sus empleados, clientes, proveedores, contratistas, accionistas y en general de todas las personas que directa o indirectamente tienen relaci\u00f3n con la Sociedad, bajo estrictos criterios de seguridad, privacidad, confidencialidad, libertad y transparencia.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>I.OBJETIVO<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La presente Pol\u00edtica General del Sistema Integral de Gesti\u00f3n de Datos Personales, pretende definir las pol\u00edticas y lineamientos a implementar por\u00a0<strong>EUROFRESH COLOMBIA S.A.S.<\/strong>,<strong>\u00a0<\/strong>para la recolecci\u00f3n, almacenamiento, uso, circulaci\u00f3n y supresi\u00f3n de datos personales; reflejando as\u00ed, una cultura de respeto a la protecci\u00f3n de los mismos, con el fin de adoptar medidas dentro de la organizaci\u00f3n que permitan aumentar sus est\u00e1ndares de protecci\u00f3n, para que de esta manera, sea garantizado a los empleados, clientes, proveedores, contratistas, accionistas y en general todas las personas que directa o indirectamente tienen relaci\u00f3n con la Sociedad un tratamiento id\u00f3neo de su informaci\u00f3n personal y materializar el derecho que tienen todas las personas a conocer, actualizar y rectificar la informaci\u00f3n que se almacene sobre ellas en bases de datos o archivos.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>II.ALCANCE Y OBLIGATORIEDAD<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>El presente sistema Integrado de Gesti\u00f3n de Datos Personales se aplicar\u00e1 de conformidad al desarrollo normativo al interior de la Sociedad, de las disposiciones legales y reglamentarias que rigen el tratamiento y protecci\u00f3n de datos personales en Colombia, en consecuencia constituir\u00e1 el criterio general para el tratamiento de los datos que se&nbsp;encuentren incluidos en las bases de datos, ficheros y archivos de la compa\u00f1\u00eda para los directivos, empleados, contratistas, titulares de los datos personales y cualquier otra persona que tenga relaci\u00f3n directa o indirecta con la Sociedad.<\/p>\n\n\n\n<p>Se except\u00faan las bases de datos mantenidas en un \u00e1mbito exclusivamente personal o dom\u00e9stico, es decir, de la vida privada o familiar de las personas naturales; as\u00ed como las dem\u00e1s contenidas en el art\u00edculo 2 de la Ley 1581 de 2012.<\/p>\n\n\n\n<p>La presente pol\u00edtica constituye el marco general para el desarrollo de las pol\u00edticas internas, protocolos, auditorias y procedimientos que permitan cumplir efectivamente los est\u00e1ndares de protecci\u00f3n de datos personales exigidos por el ordenamiento jur\u00eddico colombiano. En consecuencia, las estipulaciones aqu\u00ed consagradas son de estricto y obligatorio cumplimiento por parte de la sociedad<strong>\u00a0EUROFRESH COLOMBIA S.A.S.,\u00a0<\/strong>identificada con NIT. 900.713.931-7, su representante legal, directivos, empleados, contratistas, proveedores y cualquier persona que tenga relaci\u00f3n directa o indirecta con \u00e9sta.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>III.MARCO JUR\u00cdDICO<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>El tratamiento de datos personales que realiza&nbsp;<strong>EUROFRESH COLOMBIA S.A.S.,&nbsp;<\/strong>se soporta en los siguientes fundamentos jur\u00eddicos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Constituci\u00f3n Pol\u00edtica de Colombia.\u00a0\u00a0<\/li>\n\n\n\n<li>Ley Estatutaria 1581 del 2012.\u00a0\u00a0<\/li>\n\n\n\n<li>Sentencia C \u2013 748 del 6 de octubre del 2011.\u00a0\u00a0<\/li>\n\n\n\n<li>Decreto 1074 del 2015 \u201cDecreto \u00danico del Sector Comercio, Industria y Turismo\u201d.\u00a0\u00a0<\/li>\n\n\n\n<li>Disposiciones de la Superintendencia de Industria y Comercio.\u00a0<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>IV.RESPONSABLE DEL TRATAMIENTO<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>El responsable del tratamiento de datos personales es la sociedad<strong>&nbsp;<\/strong><strong>EUROFRESH COLOMBIA<\/strong><strong>&nbsp;S.A.S.<\/strong>,&nbsp;identificada con NIT. 900.713.931-7.<\/p>\n\n\n\n<p><strong>DATOS DE CONTACTO:<\/strong><\/p>\n\n\n\n<p><strong>Direcci\u00f3n: &nbsp;&nbsp;<\/strong>KM 13 V\u00cdA AL MAGDALENA, BODEGA 1, MANIZALES, CALDAS.<\/p>\n\n\n\n<p><strong>Tel\u00e9fono: &nbsp;&nbsp;<\/strong>310 405 4509<\/p>\n\n\n\n<p><strong>Correo electr\u00f3nico: \u00a0<\/strong><a href=\"mailto:eurofreshcolombia@eurofresh.net\">eurofreshcolombia@eurofresh.net<\/a>.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>V.DEFINICIONES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Para efectos de la presente pol\u00edtica se adoptan las siguientes definiciones:<\/p>\n\n\n\n<p>a)<strong>Dato personal:&nbsp;<\/strong>Cualquier informaci\u00f3n vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.&nbsp;<\/p>\n\n\n\n<p>b)<strong>Base de Datos:&nbsp;<\/strong>Conjunto organizado de datos personales que sea objeto de Tratamiento.&nbsp;<\/p>\n\n\n\n<p>c)<strong>Encargado del Tratamiento:&nbsp;<\/strong>Persona natural o jur\u00eddica, p\u00fablica o privada, que por s\u00ed misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.&nbsp;<\/p>\n\n\n\n<p>d)<strong>Responsable del Tratamiento:&nbsp;<\/strong>Persona natural o jur\u00eddica, p\u00fablica o privada, que por s\u00ed misma o en asocio con otros, decida sobre la base de datos y\/o el Tratamiento de los datos.&nbsp;<\/p>\n\n\n\n<p>e)<strong>Autorizaci\u00f3n:&nbsp;<\/strong>Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>f)<strong>Titular:&nbsp;<\/strong>Persona natural cuyos datos personales sean objeto de Tratamiento.&nbsp;<\/p>\n\n\n\n<p>g)<strong>Tratamiento:&nbsp;<\/strong>Cualquier operaci\u00f3n o conjunto de operaciones sobre datos personales, tales como la recolecci\u00f3n, almacenamiento, uso, circulaci\u00f3n o supresi\u00f3n.&nbsp;<\/p>\n\n\n\n<p>h)<strong>Aviso de privacidad:<\/strong>&nbsp;Comunicaci\u00f3n verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las pol\u00edticas de Tratamiento de informaci\u00f3n que le ser\u00e1n aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>i)<strong>Dato p\u00fablico.<\/strong>&nbsp;Es el dato que no sea semiprivado, privado o sensible. Son considerados datos p\u00fablicos, entre otros, los datos relativos al estado civil de las personas, a su profesi\u00f3n u oficio y a su calidad de comerciante o de servidor p\u00fablico. Por su naturaleza, los datos p\u00fablicos pueden estar contenidos, entre&nbsp;otros, en registros p\u00fablicos, documentos p\u00fablicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no est\u00e9n sometidas a reserva.&nbsp;&nbsp;<\/p>\n\n\n\n<p>j)<strong>Datos sensibles.<\/strong>&nbsp;Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminaci\u00f3n, tales como aquellos que revelen el origen racial o \u00e9tnico, la orientaci\u00f3n pol\u00edtica, las convicciones religiosas o filos\u00f3ficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido pol\u00edtico o que garanticen los derechos y garant\u00edas de partidos pol\u00edticos de oposici\u00f3n, as\u00ed como los datos relativos a la salud, a la vida sexual, y los datos biom\u00e9tricos.&nbsp;&nbsp;<\/p>\n\n\n\n<p>k)<strong>Transferencia:<\/strong>&nbsp;La transferencia de datos tiene lugar cuando el Responsable y\/o Encargado del Tratamiento de datos personales, ubicado en Colombia, env\u00eda la informaci\u00f3n o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del pa\u00eds.&nbsp;&nbsp;<\/p>\n\n\n\n<p>l)<strong>Transmisi\u00f3n:<\/strong>\u00a0Tratamiento de datos personales que implica la comunicaci\u00f3n de los mismos dentro o fuera del territorio de la Rep\u00fablica de Colombia cuando tenga por objeto la realizaci\u00f3n de un Tratamiento por el Encargado por cuenta del Responsable.\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>VI.PRINCIPIOS RECTORES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Los principios que determinan el tratamiento de datos personales que realizar\u00e1<strong>&nbsp;EUROFRESH COLOMBIA<\/strong><strong>&nbsp;S.A.S<\/strong>.,y que permitir\u00e1n la aplicaci\u00f3n e interpretaci\u00f3n arm\u00f3nica de las disposiciones normativas que regulan la protecci\u00f3n de datos personales en Colombia son:<\/p>\n\n\n\n<p>a)<strong>Principio de legalidad:<\/strong>&nbsp;El Tratamiento a que se refiere la Ley 1581 del 2012 y que ha desarrollado&nbsp;<strong>EUROFRESH COLOMBIA S.A.S.,&nbsp;<\/strong>a trav\u00e9s del sistema de protecci\u00f3n de datos personales, es una actividad reglada que debe sujetarse a lo establecido en ella y en las dem\u00e1s disposiciones que la desarrollen.&nbsp;<\/p>\n\n\n\n<p>b)<strong>Principio de finalidad:&nbsp;<\/strong>El Tratamiento de datos personales debe obedecer a una finalidad leg\u00edtima de acuerdo con la Constituci\u00f3n y la Ley, a trav\u00e9s de la cual la sociedad&nbsp;<strong>EUROFRESH COLOMBIA S.A.S<\/strong>., desarrolla su objeto social y la cual debe ser informada al Titular de los datos personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>c)<strong>Principio de libertad:&nbsp;<\/strong>El Tratamiento s\u00f3lo puede ejercerse con el consentimiento, previo, expreso e informado del Titular de los datos personales. Estos no podr\u00e1n ser obtenidos o divulgados sin previa autorizaci\u00f3n, o en ausencia de mandato legal o judicial que releve el consentimiento.&nbsp;<\/p>\n\n\n\n<p>d)<strong>Principio de veracidad o calidad:&nbsp;<\/strong>La informaci\u00f3n sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Est\u00e1 prohibido a los empleados y contratistas de la Sociedad, el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.&nbsp;<\/p>\n\n\n\n<p>e)<strong>Principio de transparencia:&nbsp;<\/strong>En el tratamiento de datos personales debe garantizarse el derecho del titular a obtener del responsable o encargado del tratamiento, en cualquier momento y sin restricciones, informaci\u00f3n acerca de sus datos personales, el tratamiento que se le han dado a los mismos y cualquier otra informaci\u00f3n directamente relacionada con estos y que sea solicitada por el titular o las personas legalmente habilitadas.&nbsp;<\/p>\n\n\n\n<p>f)<strong>Principio de acceso y circulaci\u00f3n restringida:&nbsp;<\/strong>El tratamiento se sujeta a los l\u00edmites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constituci\u00f3n. En este sentido, el Tratamiento s\u00f3lo podr\u00e1 hacerse por personas autorizadas por el titular y\/o por las personas previstas en la Ley 1581 del 2012. Los datos personales, salvo la informaci\u00f3n p\u00fablica, no podr\u00e1n estar disponibles en Internet u otros medios de divulgaci\u00f3n o comunicaci\u00f3n masiva, salvo que el acceso sea t\u00e9cnicamente controlable para brindar un conocimiento restringido s\u00f3lo a los Titulares o terceros autorizados conforme a la citada ley.&nbsp;<\/p>\n\n\n\n<p>g)<strong>Principio de seguridad:&nbsp;<\/strong>La informaci\u00f3n sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deber\u00e1 manejar con las medidas t\u00e9cnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteraci\u00f3n, p\u00e9rdida, consulta, uso o acceso no autorizado o fraudulento.&nbsp;<\/p>\n\n\n\n<p>h)<strong>Principio de confidencialidad:\u00a0<\/strong>Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de p\u00fablicos est\u00e1n obligadas a garantizar la reserva de la informaci\u00f3n, inclusive despu\u00e9s de finalizada su relaci\u00f3n con alguna de las labores que comprende el Tratamiento, pudiendo s\u00f3lo realizar suministro o comunicaci\u00f3n de datos personales cuando ello\u00a0corresponda al desarrollo de las actividades autorizadas en los t\u00e9rminos de la Ley 1581 del 2012.\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>VII.TRATAMIENTO Y FINALIDADES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La sociedad&nbsp;<strong>EUROFRESH COLOMBIA S.A.S<\/strong>.,<strong>&nbsp;<\/strong>realizar\u00e1 el tratamiento de los datos personales incluidos en sus bases de datos, con el fin de desarrollar su objeto social.<\/p>\n\n\n\n<p>El tratamiento de los datos personales por parte de la Sociedad se har\u00e1 a partir de la recolecci\u00f3n y almacenamiento en bases de datos y el uso en correspondencia con las finalidades se\u00f1aladas en el acto de autorizaci\u00f3n. Para su registro, uso, consulta, modificaci\u00f3n, supresi\u00f3n o cualquier otra operaci\u00f3n relacionada con \u00e9stos, la Sociedad garantizar\u00e1 las medidas de seguridad necesarias para el reconocimiento y respeto de los derechos de sus titulares.<\/p>\n\n\n\n<p>El uso de los datos personales se har\u00e1, preferiblemente, a trav\u00e9s de llamadas telef\u00f3nicas, comunicaciones f\u00edsicas a las direcciones de contacto y el env\u00edo de correos electr\u00f3nicos, mensajes de datos y en general por cualquier medio de comunicaci\u00f3n que permita el contacto efectivo con el titular de la informaci\u00f3n.<\/p>\n\n\n\n<p>Las finalidades del tratamiento de datos personales que hace la Sociedad, atendiendo a la naturaleza de los datos y a sus titulares, son:<\/p>\n\n\n\n<p>a)Registrar, controlar y gestionar el acceso de personas a las instalaciones f\u00edsicas de la Sociedad, disminuyendo con ello riesgos de seguridad al personal y la protecci\u00f3n a bienes e instalaciones de las mismas.&nbsp;&nbsp;<\/p>\n\n\n\n<p>b)Gestionar el cumplimiento de las obligaciones sociales frente a los \u00f3rganos internos de la Sociedad, frente a terceros y frente a las autoridades administrativas y judiciales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>c)Establecer, controlar y verificar el desarrollo de los procesos y actividades adelantadas por la Sociedad.&nbsp;&nbsp;<\/p>\n\n\n\n<p>d)Cumplimiento de obligaciones constitucionales, legales y contractuales en desarrollo del objeto social.&nbsp;&nbsp;<\/p>\n\n\n\n<p>e)Gestionar las denuncias, comentarios, quejas y reclamos que interpongan empleados, proveedores o terceros con relaci\u00f3n directa e indirecta con la sociedad<strong>&nbsp;EUROFRESH COLOMBIA S.A.S.,&nbsp;<\/strong>con miras a establecer criterios de&nbsp;responsabilidad corporativa, corregir y anular las malas pr\u00e1cticas que afecten la \u00e9tica y transparencia corporativa.&nbsp;&nbsp;<\/p>\n\n\n\n<p>f)Soportar el desarrollo de gesti\u00f3n, operaciones y procesos de la Sociedad a trav\u00e9s de las herramientas y aplicaciones inform\u00e1ticas.&nbsp;<\/p>\n\n\n\n<p>g)Evaluar el perfil laboral de los aspirantes con miras a la selecci\u00f3n y vinculaci\u00f3n de sus empleados supliendo las vacantes o requerimientos de personal.&nbsp;&nbsp;<\/p>\n\n\n\n<p>h)Establecer registro, contacto y comunicaci\u00f3n de accionantes, empleados, proveedores y personas de inter\u00e9s para el desarrollo del objeto social de la Sociedad.&nbsp;<\/p>\n\n\n\n<p>i)Soportar documentalmente las actuaciones administrativas o judiciales que se adelanten por parte de la Sociedad.&nbsp;&nbsp;<\/p>\n\n\n\n<p>j)Env\u00edo de propuestas t\u00e9cnicas y econ\u00f3micas, portafolio de servicios y cualquier otro documento tendiente a celebraci\u00f3n de relaciones contractuales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>k)Env\u00edo de mercadeo, investigaci\u00f3n, informaci\u00f3n estad\u00edstica, y cualquier otra relevante que permita una comunicaci\u00f3n efectiva con sus accionante, empleados, proveedores, y cualquier persona con la que tenga relaci\u00f3n directa o indirecta.&nbsp;&nbsp;<\/p>\n\n\n\n<p>l)Consulta de comportamiento financiero y crediticio, as\u00ed como el consecuente reporte a las centrales de informaci\u00f3n en caso de incumplimiento de las obligaciones de car\u00e1cter pecuniario adquiridas con la Sociedad.&nbsp;<\/p>\n\n\n\n<p>m)Procesamiento contable, as\u00ed como el de pagos y cobros por los servicios contratados por la Sociedad.&nbsp;<\/p>\n\n\n\n<p>n)Recibir, tramitar y resolver los procedimientos de habeas data.&nbsp;&nbsp;<\/p>\n\n\n\n<p>o)Cumplir cualquier requerimiento u orden de autoridades administrativas o judiciales en cumplimiento de sus obligaciones legales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>p)Transferencia o transmisi\u00f3n de los datos, cuando esto resulte necesario y se tenga la autorizaci\u00f3n expresa para el efecto.&nbsp;&nbsp;<\/p>\n\n\n\n<p>q)Gesti\u00f3n administrativa de la Sociedad.&nbsp;&nbsp;<\/p>\n\n\n\n<p>r)Gesti\u00f3n de cobros y pagos a cargo y en favor de la Sociedad.&nbsp;&nbsp;<\/p>\n\n\n\n<p>s)Gesti\u00f3n de facturaci\u00f3n.&nbsp;&nbsp;<\/p>\n\n\n\n<p>t)Gesti\u00f3n de proveedores.&nbsp;&nbsp;<\/p>\n\n\n\n<p>u)Gesti\u00f3n fiscal y contable de la Sociedad.&nbsp;&nbsp;<\/p>\n\n\n\n<p>v)Gesti\u00f3n del talento humano de la Sociedad.&nbsp;&nbsp;<\/p>\n\n\n\n<p>w)Fines comerciales basados en la transferencia, enajenaci\u00f3n, alquiler o cualquier otra modalidad.&nbsp;<\/p>\n\n\n\n<p>x)Gesti\u00f3n de la relaci\u00f3n laboral y el bienestar social de los empleados.&nbsp;&nbsp;<\/p>\n\n\n\n<p>y)Otras actividades acordes y necesarias en desarrollo del objeto social de la Sociedad.\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>VIII.INVENTARIO DE LAS BASES DE DATOS CON INFORMACI\u00d3N PERSONAL<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La organizaci\u00f3n debe conocer qu\u00e9 datos personales almacenan, c\u00f3mo los utilizan y si realmente los necesitan, teniendo en cuenta la finalidad para la cual los recolectan, pues los Responsables y Encargados del Tratamiento s\u00f3lo podr\u00e1n recolectar, almacenar, usar o circular los datos personales durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades que justificaron el Tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate ya los aspectos administrativos, contables, fiscales, jur\u00eddicos e hist\u00f3ricos de la informaci\u00f3n.<\/p>\n\n\n\n<p>Una vez cumplida la o las finalidades del Tratamiento y sin perjuicio de normas legales que dispongan lo contrario, el Responsable y el Encargado deber\u00e1n proceder a la supresi\u00f3n de los datos personales en su posesi\u00f3n. No obstante, los datos personales deber\u00e1n ser conservados cuando as\u00ed se requiera para el cumplimiento de una obligaci\u00f3n legal o contractual.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>IX.CLASIFICACI\u00d3N DE LAS CLASES DE DATOS RECOLECTADOS<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Datos de identificaci\u00f3n:\u00a0<\/strong>\u00a0<\/li>\n<\/ol>\n\n\n\n<p><strong>1.1 P\u00fablicos:<\/strong>&nbsp;Datos generales de la persona, familiares, beneficiarios o terceros.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nombre, apellido, tipo de identificaci\u00f3n, n\u00famero de identificaci\u00f3n, fecha y lugar de expedici\u00f3n, estado civil, sexo, entre otros.\u00a0<\/li>\n<\/ul>\n\n\n\n<p><strong>1.2 Semiprivados:<\/strong>&nbsp;Datos espec\u00edficos de identificaci\u00f3n de la persona.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Firma, nacionalidad, datos de familiares, firma electr\u00f3nica, documentos de identificaci\u00f3n, fecha de nacimiento o muerte, edad, entre otros.\u00a0<\/li>\n<\/ul>\n\n\n\n<p><strong>1.3 Sensibles:&nbsp;<\/strong>Datos biom\u00e9tricos de la persona y de descripci\u00f3n morfol\u00f3gica de la persona.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Huella dactilar, ADN, iris geometr\u00eda facial o corporal, fotograf\u00edas, videos, formula dactilosc\u00f3pica, voz, entre otros.\u00a0<\/li>\n\n\n\n<li>Color de piel, color de iris, color y tipo de cabello, se\u00f1ales particulares, estatura, peso, complexi\u00f3n, entre otros.\u00a0<\/li>\n<\/ul>\n\n\n\n<p><strong>2. Datos de ubicaci\u00f3n:<\/strong>\u00a0<\/p>\n\n\n\n<p><strong>2.1 P\u00fablicos:<\/strong>&nbsp;&nbsp;Datos de ubicaci\u00f3n relacionados con la actividad comercial o profesional.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Direcci\u00f3n, tel\u00e9fono, correo electr\u00f3nico, entre otros.\u00a0<\/li>\n<\/ul>\n\n\n\n<p><strong>2.2 Privados: &nbsp;<\/strong>Datos de ubicaci\u00f3n personal relacionados con actividad privada de las personas.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Domicilio, tel\u00e9fono, correo electr\u00f3nico, entre otros.\u00a0<\/li>\n<\/ul>\n\n\n\n<p><strong>3. Datos sensibles:\u00a0<\/strong>Aquellos datos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminaci\u00f3n.\u00a0<\/p>\n\n\n\n<p>3.1 Datos relacionados con la salud y\/o el estado de salud de la persona.\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>En cuanto a \u00f3rdenes y relaci\u00f3n de pruebas complementarias como pruebas de laboratorio, imagen, endosc\u00f3picas, patol\u00f3gicas, estudios, entre otros. (No incluye resultados ni diagn\u00f3sticos).\u00a0\u00a0<\/li>\n\n\n\n<li>Resultado de pruebas, laboratorios, estudios, diagn\u00f3sticos m\u00e9dicos, generales o especializados, psicol\u00f3gicos o psiqui\u00e1tricos, medicamentos y\/o tratamientos m\u00e9dicos de cualquier tipo.\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<p>3.2.Datos relacionados con la pertenencia a sindicatos, organizaciones sociales, de derechos humanos, religiosas, pol\u00edticas.\u00a0<\/p>\n\n\n\n<p>3.3<strong>.<\/strong>Datos de preferencia, identidad y orientaci\u00f3n sexual, origen \u00e9tnico- racial, y otros de esta clase.\u00a0<\/p>\n\n\n\n<p>3.4.Datos en relaci\u00f3n con poblaci\u00f3n en condici\u00f3n vulnerable.<strong>\u00a0<\/strong>\u00a0<\/p>\n\n\n\n<p><strong>4. Datos socioecon\u00f3micos.<\/strong><\/p>\n\n\n\n<p><strong>4.1<\/strong>&nbsp;<strong>Semiprivados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datos financieros, tributarios, crediticios y\/o derechos de car\u00e1cter econ\u00f3mico de la persona.\u00a0<\/li>\n\n\n\n<li>Historial laboral de la persona, experiencia laboral, cargo, fechas de ingreso y egreso, anotaciones y llamados de atenci\u00f3n.\u00a0\u00a0<\/li>\n\n\n\n<li>Nivel educativo, capacitaci\u00f3n y\/o historial acad\u00e9mico de la persona.\u00a0\u00a0<\/li>\n\n\n\n<li>Datos generales de afiliaci\u00f3n y aportes al Sistema Integral de Seguridad Social (EPS, IPS, ARL, fechas de ingreso\/retiro EPS, AF).\u00a0<\/li>\n<\/ul>\n\n\n\n<p><strong>4.2 Privados:<\/strong>&nbsp;&nbsp;Estrato, propiedad de la vivienda, entre otros.<\/p>\n\n\n\n<p><strong>4.3 P\u00fablicos:&nbsp;<\/strong>Relacionados con la actividad econ\u00f3mica de la persona.<\/p>\n\n\n\n<p><strong>Privados:<\/strong>&nbsp;Datos personales de acceso a sistemas de informaci\u00f3n.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usuarios, claves, IP, perfiles y entre otros.\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<p><strong>5.2. P\u00fablicos<\/strong>:&nbsp;&nbsp;Datos sobre gustos e intereses particulares.<\/p>\n\n\n\n<p><strong>5.3 P\u00fablicos:<\/strong>\u00a0Antecedentes judiciales y\/o disciplinarios.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>X.AUTORIZACI\u00d3N<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>El tratamiento de los datos personales que haga&nbsp;<strong>EUROFRESH COLOMBIA<\/strong><strong>&nbsp;S.A.S<\/strong><strong>.,&nbsp;<\/strong>deber\u00e1 estar soportado en la autorizaci\u00f3n previa, expresa, informada y suficiente que obtenga del titular de los datos personales, a trav\u00e9s de los distintos medios se\u00f1alados en el ordenamiento jur\u00eddico. \u00c9sta deber\u00e1 documentarse y estar a disposici\u00f3n del titular y de la Superintendencia de Industria y Comercio.<\/p>\n\n\n\n<p>La documentaci\u00f3n de la autorizaci\u00f3n depender\u00e1 del sistema de recolecci\u00f3n utilizado por la Sociedad seg\u00fan la naturaleza del dato a tratar y su titular. No obstante, por regla general ser\u00e1 a trav\u00e9s de formato f\u00edsico preestablecido por<strong>&nbsp;EUROFRESH COLOMBIA S.A.S.<\/strong>, adoptado e implementado por la Sociedad dentro del sistema general de protecci\u00f3n de datos personales.<\/p>\n\n\n\n<p>Cuando la finalidad del tratamiento de los datos personales var\u00ede, deber\u00e1 informarse al titular y obtenerse una nueva autorizaci\u00f3n en correspondencia con la nueva finalidad.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XI.CICLO DE GESTI\u00d3N DE LOS DATOS PERSONALES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>1<\/strong>.&nbsp;<strong>Recolecci\u00f3n:<\/strong><\/p>\n\n\n\n<p><strong>a)<\/strong><strong>Finalidad y necesidad<\/strong>&nbsp;<\/p>\n\n\n\n<p>En desarrollo de los principios de finalidad y libertad, deber\u00e1 identificarse de acuerdo con el grupo de inter\u00e9s, en qu\u00e9 parte del procedimiento o actividad se obtienen los datos, as\u00ed como la finalidad de la recolecci\u00f3n de los mismos y una explicaci\u00f3n sobre la necesidad de recolectar datos en cada caso.<\/p>\n\n\n\n<p>La recolecci\u00f3n de datos deber\u00e1 limitarse a aquellos que son pertinentes y adecuados para la finalidad para la cual son recolectados o requeridos conforme a la normatividad vigente y a la Pol\u00edtica de Protecci\u00f3n de Datos Personales de&nbsp;<strong>EUROFRESH COLOMBIA S.A.S.<\/strong><\/p>\n\n\n\n<p>En caso de haber cambios sustanciales en el contenido de la pol\u00edtica del Tratamiento referidos a la identificaci\u00f3n del Responsable y a la finalidad del Tratamiento de los datos personales, los cuales puedan afectar el contenido de la autorizaci\u00f3n, se deber\u00e1n comunicar estos cambios al Titular antes de o a m\u00e1s tardar al momento de implementar las nuevas pol\u00edticas. Adem\u00e1s, deber\u00e1 obtener del Titular una nueva autorizaci\u00f3n cuando el cambio se refiera a la finalidad del Tratamiento. No se podr\u00e1n utilizar medios enga\u00f1osos o fraudulentos para recolectar y realizar Tratamiento de datos personales.<\/p>\n\n\n\n<p>En los casos en los que no sea posible poner a disposici\u00f3n del Titular las pol\u00edticas de Tratamiento de la Informaci\u00f3n, se deber\u00e1 informar por medio de un Aviso de Privacidad al Titular sobre la existencia de tales pol\u00edticas y la forma de acceder a las mismas, de manera oportuna y en todo caso a m\u00e1s tardar al momento de la recolecci\u00f3n de los datos personales.<\/p>\n\n\n\n<p>No obstante, cuando se recolecten datos personales sensibles, el Aviso de Privacidad deber\u00e1 se\u00f1alar expresamente el car\u00e1cter facultativo de la respuesta a las preguntas que versen sobre este tipo de datos.<\/p>\n\n\n\n<p>Finalmente, se deber\u00e1 conservar el modelo del Aviso de Privacidad que se utilice para cumplir con el deber de dar a conocer a los Titulares la existencia de pol\u00edticas del Tratamiento de la informaci\u00f3n y la forma de acceder a las mismas, mientras se traten datos personales conforme al mismo y perduren las obligaciones que de este se deriven.<\/p>\n\n\n\n<p>Para el almacenamiento del modelo, se podr\u00e1n emplear medios inform\u00e1ticos, electr\u00f3nicos o cualquier otra tecnolog\u00eda que garantice el cumplimiento de lo previsto en la Ley 527 de 1999.<\/p>\n\n\n\n<p><strong>b)<\/strong><strong>Autorizaci\u00f3n.&nbsp;<\/strong>&nbsp;<\/p>\n\n\n\n<p>Salvo en los casos expresamente previstos en la ley, no se podr\u00e1n recolectar datos personales sin autorizaci\u00f3n del Titular.<\/p>\n\n\n\n<p>La Autorizaci\u00f3n del Titular no ser\u00e1 necesaria cuando se trate de:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>a.Informaci\u00f3n requerida por una entidad p\u00fablica o administrativa en ejercicio de sus funciones legales o por orden judicial. &nbsp;&nbsp;<\/li>\n\n\n\n<li>b.Datos que sean de naturaleza p\u00fablica.&nbsp;&nbsp;<\/li>\n\n\n\n<li>c.Casos de urgencia m\u00e9dica o sanitaria.&nbsp;<\/li>\n\n\n\n<li>d.Tratamiento de informaci\u00f3n autorizado por la ley para fines hist\u00f3ricos, estad\u00edsticos o cient\u00edficos. &nbsp;&nbsp;<\/li>\n\n\n\n<li>e.Datos relacionados con el Registro Civil de las Personas.&nbsp;<\/li>\n<\/ol>\n\n\n\n<p>Aquellos datos o bases de datos que se encuentren a disposici\u00f3n del p\u00fablico pueden ser tratados por cualquier persona siempre y cuando, por su naturaleza, sean datos p\u00fablicos.<\/p>\n\n\n\n<p>La administraci\u00f3n de datos semi &#8211; privados y privados requiere el consentimiento previo y expreso del titular de los datos, salvo en el caso del dato financiero, crediticio, comercial, de servicios y el proveniente de terceros pa\u00edses, el cual no requiere autorizaci\u00f3n del titular.<\/p>\n\n\n\n<p>El Tratamiento de los datos sensibles est\u00e1 prohibido, a excepci\u00f3n de los casos expresamente se\u00f1alados en el art\u00edculo 6 de la ley 1581 de 2012.<\/p>\n\n\n\n<p>En el Tratamiento de datos personales sensibles, cuando dicho Tratamiento sea posible deber\u00e1n cumplirse las siguientes obligaciones:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>1.Informar al Titular que por tratarse de datos sensibles no est\u00e1 obligado a autorizar su Tratamiento.&nbsp;&nbsp;<\/li>\n\n\n\n<li>2.Informar al Titular de forma expl\u00edcita y previa, adem\u00e1s de los requisitos generales de la autorizaci\u00f3n para la recolecci\u00f3n de cualquier tipo de dato personal, cu\u00e1les de los datos que ser\u00e1n objeto de Tratamiento son sensibles y la finalidad del Tratamiento, as\u00ed como obtener su consentimiento expreso.&nbsp;&nbsp;<\/li>\n<\/ol>\n\n\n\n<p>Ninguna actividad podr\u00e1 condicionarse a que el Titular suministre datos personales sensibles.<\/p>\n\n\n\n<p><strong>c)<\/strong><strong>Mecanismos para obtener la autorizaci\u00f3n.<\/strong>&nbsp;<\/p>\n\n\n\n<p>Los mecanismos podr\u00e1n ser predeterminados a trav\u00e9s de medios t\u00e9cnicos que faciliten al titular su manifestaci\u00f3n automatizada, por escrito, de forma oral o mediante conductas inequ\u00edvocas del titular. En ning\u00fan caso el silencio podr\u00e1 asimilarse a una conducta inequ\u00edvoca.<\/p>\n\n\n\n<p><strong>d)<\/strong><em><strong>Prueba de la autorizaci\u00f3n.<\/strong><\/em><strong><em>&nbsp;<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<p>Los Responsables deber\u00e1n conservar prueba de la autorizaci\u00f3n otorgada por los Titulares de datos personales para el Tratamiento de los mismos.<\/p>\n\n\n\n<p>1. <strong>Seguridad de la Informaci\u00f3n: \u00a0<\/strong><\/p>\n\n\n\n<p><strong>a.<\/strong><strong>Confidencialidad:<\/strong>&nbsp;Hace referencia a la protecci\u00f3n de informaci\u00f3n cuya divulgaci\u00f3n no est\u00e1 autorizada. &nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>b.<\/strong><strong>Integridad:<\/strong>&nbsp;La informaci\u00f3n debe ser precisa, coherente y completa desde su creaci\u00f3n hasta su destrucci\u00f3n. &nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>c.<\/strong><strong>Disponibilidad:<\/strong>&nbsp;La informaci\u00f3n debe estar en el momento y en el formato que se requiera, al igual que los recursos necesarios para su uso.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>Calidad de la informaci\u00f3n:<\/strong><\/p>\n\n\n\n<p><strong>a.<\/strong><strong>Efectividad:<\/strong>&nbsp;La informaci\u00f3n relevante debe ser pertinente y su entrega oportuna, correcta y consistente. &nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>b.<\/strong><strong>Eficiencia:<\/strong>&nbsp;El procesamiento y suministro de informaci\u00f3n debe hacerse utilizando de la mejor manera posible los recursos.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>c.<\/strong><strong>Confiabilidad:<\/strong>&nbsp;La informaci\u00f3n debe ser la apropiada para la administraci\u00f3n de la entidad y el cumplimiento de sus obligaciones.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>2. Medidas de seguridad:<\/strong><\/p>\n\n\n\n<p>La compa\u00f1\u00eda implementar\u00e1 un Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n, adoptando medidas t\u00e9cnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteraci\u00f3n, p\u00e9rdida, consulta o acceso no autorizado o fraudulento, el cual contar\u00e1 con los siguientes \u00edtems, a saber:<\/p>\n\n\n\n<p>a.Conocimiento de d\u00f3nde se almacenan los datos.&nbsp;&nbsp;<\/p>\n\n\n\n<p>b.Conocimiento de la informaci\u00f3n seg\u00fan su necesidad y control de acceso a la informaci\u00f3n personal.&nbsp;<\/p>\n\n\n\n<p>c.Adopci\u00f3n de pol\u00edtica de seguridad espec\u00edfica para datos sensibles.&nbsp;&nbsp;<\/p>\n\n\n\n<p>d.<strong>Seguridad de la red<\/strong>. Mecanismos de protecci\u00f3n de las bases de datos como son herramientas actualizadas de firewall y un software antivirus.&nbsp;&nbsp;<\/p>\n\n\n\n<p>e.<strong>Respaldos.<\/strong>&nbsp;&nbsp;Estrategias de respaldo m\u00faltiple que incluya respaldos en cinta fuera de l\u00ednea y fuera de las instalaciones.&nbsp;&nbsp;<\/p>\n\n\n\n<p>f.Inventario.&nbsp;&nbsp;<\/p>\n\n\n\n<p>g.<strong>Controles de seguridad en la tercerizaci\u00f3n de servicios<\/strong>. Corresponde a aquellos controles implementados en los procesos o tratamientos de datos que se realizan a trav\u00e9s de terceros ajenos a la organizaci\u00f3n. Con estos se deber\u00e1n suscribir contratos de transmisi\u00f3n de datos personales.&nbsp;<\/p>\n\n\n\n<p>h.<strong>Acceso remoto.<\/strong>&nbsp;Adopci\u00f3n de medidas que garanticen de forma confiable la consulta, uso o extracci\u00f3n de la informaci\u00f3n de manera remota.&nbsp;&nbsp;<\/p>\n\n\n\n<p>i.<strong>Monitoreo de consulta.<\/strong>&nbsp;Efectuar trazabilidad o seguimiento de cualquier consulta que realice sobre la base de datos con informaci\u00f3n personal.&nbsp;&nbsp;<\/p>\n\n\n\n<p>j.<strong>Gesti\u00f3n de riesgos.<\/strong>&nbsp;Implementaci\u00f3n de herramientas que permitan y faciliten los procesos de prevenci\u00f3n, mitigaci\u00f3n y preparaci\u00f3n de las capacidades de la organizaci\u00f3n para evitar, disminuir o transferir los efectos adversos o impactos negativos de las amenazas detectadas en un proceso de an\u00e1lisis del entorno durante las etapas del ciclo del dato y la naturaleza de los mismos.&nbsp;&nbsp;<\/p>\n\n\n\n<p>k.<strong>Protocolos de respuesta en el manejo de violaciones e incidentes.<\/strong>&nbsp;Elaboraci\u00f3n de protocolos de respuesta que anticipen riesgos y\/o acciones que conlleven una vulnerabilidad de seguridad; previ\u00e9ndose junto con lo anterior, mecanismos para rendir informes internos y reportar incidentes de seguridad a titulares de la informaci\u00f3n, la Superintendencia de Industria y Comercio y la Alta Direcci\u00f3n.&nbsp;<\/p>\n\n\n\n<p>De igual manera, se deber\u00e1 comunicar de manera eficiente a los titulares afectados sobre el incidente ocurrido y las posibles consecuencias y proporcionar herramientas para minimizar el da\u00f1o potencial o causado. La Ley 1581 de 2012 no hace distinci\u00f3n entre los incidentes que deben ser reportados a la Superintendencia, por lo que, independientemente de su impacto, deben reportarse a esta entidad todos los incidentes ocurridos, informando como m\u00ednimo:<\/p>\n\n\n\n<p><strong>1.<\/strong>El tipo de incidente ocurrido.&nbsp;<\/p>\n\n\n\n<p><strong>2.<\/strong>Fecha en que ocurri\u00f3.&nbsp;<\/p>\n\n\n\n<p><strong>3.<\/strong>Fecha en que se tuvo conocimiento del mismo.&nbsp;<\/p>\n\n\n\n<p><strong>4.<\/strong>La causal.&nbsp;<\/p>\n\n\n\n<p><strong>5.<\/strong>Tipo de datos personales comprometidos.&nbsp;<\/p>\n\n\n\n<p><strong>6.<\/strong>Cantidad de titulares afectados.&nbsp;<\/p>\n\n\n\n<p>La informaci\u00f3n personal recolectada tendr\u00e1 un tratamiento conforme a la finalidad de los datos y para el suministro de la informaci\u00f3n al titular, previa autorizaci\u00f3n; de la misma manera se podr\u00e1 suministrar a los operadores autorizados para su administraci\u00f3n, de manera verbal o escrita, o puesta a disposici\u00f3n de las siguientes personas y en los siguientes t\u00e9rminos:<\/p>\n\n\n\n<p><strong>a.<\/strong>A los titulares, a los terceros debidamente autorizadas por estos o por la ley y a sus causahabientes o sus representantes legales.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>b.<\/strong>A los usuarios de la informaci\u00f3n, dentro de los par\u00e1metros de la ley 1266 de 2008 Habeas Data.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>c.<\/strong>A cualquier autoridad judicial, previa orden judicial.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>d.<\/strong>A las entidades p\u00fablicas o administrativas en el ejercicio de sus funciones legales o de orden judicial.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>e.<\/strong>A los \u00f3rganos de control y dem\u00e1s dependencias de investigaci\u00f3n disciplinaria, fiscal, o administrativa, cuando la informaci\u00f3n sea necesaria para el desarrollo de una investigaci\u00f3n en curso.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>f.<\/strong>A otros operadores de datos, cuando se cuente con autorizaci\u00f3n del titular, o cuando sin ser necesaria la autorizaci\u00f3n del titular el banco u operador de datos de destino tenga la misma finalidad o una finalidad que comprenda la que tiene el operador que entrega los datos. Si el receptor de la informaci\u00f3n fuere un banco de datos extranjero, la entrega sin autorizaci\u00f3n del titular s\u00f3lo podr\u00e1 realizarse dejando constancia escrita de la entrega de la informaci\u00f3n y previa verificaci\u00f3n por parte del operador de que las leyes del pa\u00eds respectivo o el receptor otorgan garant\u00edas suficientes para la protecci\u00f3n de los derechos del titular.&nbsp;<\/p>\n\n\n\n<p><strong>3. Conservaci\u00f3n y supresi\u00f3n:<\/strong><\/p>\n\n\n\n<p>La Sociedad como responsable del Tratamiento, solo podr\u00e1 recolectar, almacenar, usar o circular los datos personales durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate y a los aspectos administrativos, contables, fiscales, jur\u00eddicos e hist\u00f3ricos de la informaci\u00f3n.<\/p>\n\n\n\n<p>&nbsp;Una vez cumplida la o las finalidades del tratamiento y sin perjuicio de normas legales que dispongan lo contrario, deber\u00e1 proceder a la supresi\u00f3n de los datos personales en su posesi\u00f3n. No obstante, los datos personales deber\u00e1n ser conservados cuando as\u00ed se requiera para el cumplimiento de una obligaci\u00f3n legal o contractual.<\/p>\n\n\n\n<p>Sin perjuicio de lo anterior de&nbsp;acuerdo con las disposiciones de debida diligencia frente a los posibles riesgos en t\u00e9rminos del Lavado de Activos y de la Financiaci\u00f3n al Terrorismo, luego de terminada la relaci\u00f3n comercial todos los registros necesarios sobre las transacciones, tanto locales como internacionales podr\u00e1n estar por un periodo de al menos cinco (5) a\u00f1os, para que estas puedan cumplir con las peticiones de informaci\u00f3n emanadas de las autoridades competentes. Estos registros deben ser suficientes para permitir la reconstrucci\u00f3n de transacciones individuales de manera tal que se ofrezca evidencia, de ser necesario, para procesamiento de una actividad criminal; una vez cumplida la o las finalidades, deber\u00e1n proceder a la supresi\u00f3n de los datos personales en su posesi\u00f3n.<\/p>\n\n\n\n<p>Por otro lado, por disposici\u00f3n expresa de la Superintendencia de Sociedades, con ocasi\u00f3n de la expedici\u00f3n y entrada en vigencia de la Ley 962 de 2005, espec\u00edficamente su art\u00edculo 28,&nbsp;&nbsp;los comerciantes en general, tienen la obligaci\u00f3n de conservar los libros y la documentaci\u00f3n, por los medios que le facilita la ley, por un periodo m\u00ednimo de diez (10) a\u00f1os, t\u00e9rmino a partir del cual cesa la obligaci\u00f3n; por ende, nada obsta para proceder a la su destrucci\u00f3n, sin perjuicio que con posterioridad decidan continuar conserv\u00e1ndolos.<\/p>\n\n\n\n<p>Una vez identificados los riesgos asociados con el tratamiento de datos, se deben implementar controles en cuanto a lo que se decida hacer finalmente con la informaci\u00f3n como eliminaci\u00f3n (borrado seguro), destrucci\u00f3n o conservaci\u00f3n, de manera que nunca se expongan a un uso no autorizado o fraudulento.<\/p>\n\n\n\n<p>3. <strong>Revocatoria de la autorizaci\u00f3n y\/o supresi\u00f3n del dato.\u00a0<\/strong>\u00a0<\/p>\n\n\n\n<p>Los Titulares podr\u00e1n en todo momento solicitar al responsable o encargado la supresi\u00f3n de sus datos personales y\/o revocar la autorizaci\u00f3n otorgada para el Tratamiento de los mismos, mediante la presentaci\u00f3n de un reclamo, de acuerdo con lo establecido en el art\u00edculo 15 de la Ley 1581 de 2012.<\/p>\n\n\n\n<p>La solicitud de supresi\u00f3n de la informaci\u00f3n y la revocatoria de la autorizaci\u00f3n no proceder\u00e1n cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos.&nbsp;<\/p>\n\n\n\n<p>Se pondr\u00e1n a disposici\u00f3n del Titular mecanismos gratuitos y de f\u00e1cil acceso para presentar la solicitud de supresi\u00f3n de datos o la revocatoria de la autorizaci\u00f3n otorgada.\u00a0Si vencido el t\u00e9rmino legal respectivo, el responsable y\/o el encargado, seg\u00fan fuera el caso, no hubieran eliminado los datos personales, el Titular tendr\u00e1 derecho a solicitar a la Superintendencia de Industria y Comercio que ordene la revocatoria de la autorizaci\u00f3n y\/o la supresi\u00f3n de los datos personales. Para estos efectos se aplicar\u00e1 el procedimiento descrito en el art\u00edculo 22 de la Ley 1581 de 2012.\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XII.INCIDENTES DE SEGURIDAD DE DATOS PERSONALES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Un Incidente de seguridad de datos personales se refiere a la violaci\u00f3n de los c\u00f3digos de seguridad, p\u00e9rdida, robo y\/o acceso no autorizado de datos personales que sean tratados bien sea por el Responsable del Tratamiento o por su Encargado.<\/p>\n\n\n\n<p>a)<strong>Causales de los incidentes:<\/strong>&nbsp;<\/p>\n\n\n\n<p><strong>Fraude interno.&nbsp;<\/strong>Delito efectuado con la participaci\u00f3n de los empleados o personas de confianza del Responsable o Encargado del Tratamiento, bien sea en forma directa o indirecta<strong>.<\/strong><\/p>\n\n\n\n<p><strong>Fraude externo.&nbsp;<\/strong>Cualquier acto efectuado por una persona ajena al Responsable o Encargado del tratamiento, buscando acceder, apropiarse, causar adulteraci\u00f3n o eliminaci\u00f3n a los datos personales a los cuales, estos les realizan tratamiento.<\/p>\n\n\n\n<p><strong>Da\u00f1os a activos f\u00edsicos.&nbsp;<\/strong>P\u00e9rdida, deterioro o cualquier afectaci\u00f3n de los datos personales, causados por da\u00f1os a los activos f\u00edsicos de los mismos, a saber:<\/p>\n\n\n\n<p>-Da\u00f1o f\u00edsico en los computadores de la empresa, archivos f\u00edsicos como papel, cintas, discos, etc., causados por cualquier tipo de incidencia como fen\u00f3menos naturales, accidentales o por problemas de orden p\u00fablico.&nbsp;<\/p>\n\n\n\n<p><strong>Falla de tecnolog\u00eda inform\u00e1tica.<\/strong>&nbsp;P\u00e9rdida, indisponibilidad, adulteraci\u00f3n o cualquier afectaci\u00f3n de los datos personales, causados por fallas en la infraestructura tecnol\u00f3gica de uno u otro, a saber:<\/p>\n\n\n\n<p>-Da\u00f1o en el funcionamiento de los sistemas de informaci\u00f3n, da\u00f1o en las redes de datos, problemas con los canales de transmisi\u00f3n de informaci\u00f3n, VPN, aplicaciones, etc.&nbsp;<\/p>\n\n\n\n<p><strong>Ejecuci\u00f3n y\/o administraci\u00f3n de procesos<\/strong>. P\u00e9rdida, indisponibilidad, adulteraci\u00f3n o cualquier afectaci\u00f3n de los datos personales a los cuales el Responsable o Encargado realicen tratamiento, causados por fallas en la ejecuci\u00f3n, aplicaci\u00f3n y\/o administraci\u00f3n de procesos, protocolos, pol\u00edticas de uno u otro, a saber:<\/p>\n\n\n\n<p>&#8211;&nbsp;Toda vulneraci\u00f3n que se detecte por la mala aplicaci\u00f3n o ejecuci\u00f3n de un procedimiento ya establecido, el cual debe estar documentado y llevar una trazabilidad de su correcta ejecuci\u00f3n.&nbsp;<\/p>\n\n\n\n<p><strong>Falla por negligencia o actos involuntarios de los titulares<\/strong>. P\u00e9rdida, indisponibilidad, adulteraci\u00f3n o cualquier afectaci\u00f3n de los datos personales a los cuales el Responsable o Encargado realicen tratamiento, causados por negligencia o actos involuntarios del mismo titular, que puede ver afectados tanto sus propios datos como los de otros titulares.<\/p>\n\n\n\n<p>b)<strong>Tipo de incidente de seguridad<\/strong>&nbsp;<\/p>\n\n\n\n<p><strong>Afecta la confidencialidad de los datos personales.<\/strong>&nbsp;Todos aquellos incidentes que afecten el principio de seguridad relacionado con la Confidencialidad de los datos personales, siendo \u00e9sta, la caracter\u00edstica que evita la divulgaci\u00f3n de la informaci\u00f3n a personas o procesos que no est\u00e9n debidamente autorizados.<\/p>\n\n\n\n<p><strong>Afecta la disponibilidad de los datos personales.<\/strong>&nbsp;Todos aquellos incidentes que afecten el principio de seguridad relacionado con la Disponibilidad de los datos personales, que es la caracter\u00edstica que garantiza el acceso a la informaci\u00f3n por las personas o procesos autorizados, siempre que sea requerida.<\/p>\n\n\n\n<p><strong>Afecta la integridad de los datos personales.<\/strong>&nbsp;Todos aquellos incidentes que afecten la Integridad de los datos personales, como aquella caracter\u00edstica que garantiza que la informaci\u00f3n se mantenga, tal como fue recolectada o generada, sin alteraciones o modificaciones no solicitadas o autorizadas.<\/p>\n\n\n\n<p><strong>Afecta la confidencialidad y disponibilidad de los datos personales.<\/strong>&nbsp;Son aquellos incidentes en los cuales se afecta al mismo tiempo y de acuerdo con las definiciones anteriores los pilares de la seguridad de la informaci\u00f3n relacionados con la confidencialidad y disponibilidad de los datos personales.<\/p>\n\n\n\n<p><strong>Afecta la confidencialidad e Integridad de los datos personales<\/strong>. Son aquellos incidentes en los cuales se afecta al mismo tiempo y de acuerdo con las definiciones anteriores los pilares de la seguridad de la informaci\u00f3n relacionados con la confidencialidad e Integridad de los datos personales.<\/p>\n\n\n\n<p><strong>Afecta disponibilidad e integridad de los datos personales.<\/strong>&nbsp;Son aquellos incidentes en los cuales se afecta al mismo tiempo y de acuerdo con las definiciones anteriores los pilares de la seguridad de la informaci\u00f3n relacionados con la disponibilidad e Integridad de los datos personales.<\/p>\n\n\n\n<p>-Acceso autorizado a la base de datos personales con adulteraci\u00f3n de algunos o todos los datos personales encontrados en la misma y que para perpetrar el hecho, se realice cualquier acci\u00f3n en forma temporal o definitiva en la que se evite el acceso a la informaci\u00f3n del (los) titular (es) por parte de personas o procesos autorizados.&nbsp;<\/p>\n\n\n\n<p><strong>Afecta la confidencialidad, disponibilidad e integridad de los datos personales.<\/strong>&nbsp;Son aquellos incidentes en los cuales se afecta al mismo tiempo y de acuerdo con las definiciones anteriores los pilares de la seguridad de la informaci\u00f3n relacionados con la confidencialidad, disponibilidad e integridad de los datos personales.<\/p>\n\n\n\n<p>-Acceso no autorizado a la base de datos con informaci\u00f3n personal y adulteraci\u00f3n de algunos o todos los datos personales encontrados en la misma y que para perpetrar el hecho, se realice cualquier acci\u00f3n en forma temporal o definitiva en la que se evite el acceso a la informaci\u00f3n del (los) titular (es) por parte de personas o procesos autorizados.&nbsp;<\/p>\n\n\n\n<p>c)<strong>Medici\u00f3n y evaluaci\u00f3n<\/strong>&nbsp;<\/p>\n\n\n\n<p>Tiene por objetivo determinar la posibilidad de ocurrencia de los riesgos relacionados con el tratamiento de bases de datos personales y su impacto en caso de materializarse.<\/p>\n\n\n\n<p><strong>1. Control:<\/strong>\u00a0<\/p>\n\n\n\n<p>Se relacionan las acciones que se deben tomar para controlar y\/o mitigar los riesgos a los que se ven expuestos los datos personales, con el fin de disminuir la posibilidad y\/o las consecuencias de la materializaci\u00f3n de los mismos.<\/p>\n\n\n\n<p>El<strong>&nbsp;<\/strong>Sistema Integral de Gesti\u00f3n de Datos Personales exige una evaluaci\u00f3n y revisi\u00f3n contin\u00faa de los controles que lo integran, con el fin de determinar la pertinencia y eficacia&nbsp;del plan de gesti\u00f3n. En consecuencia, el Oficial de Protecci\u00f3n de Datos Personales ser\u00e1 la persona encargada al interior de la organizaci\u00f3n de desarrollar un plan de supervisi\u00f3n y revisi\u00f3n anual que tome en cuenta las siguientes etapas:<\/p>\n\n\n\n<p>&#8211;<strong>Fase de diagn\u00f3stico:<\/strong>&nbsp;Deber\u00e1 evaluarse en qu\u00e9 estado de cumplimiento se encuentra la organizaci\u00f3n, acudi\u00e9ndose, entre otras, a: (i) elaboraci\u00f3n de auditor\u00edas internas; (ii) Identificaci\u00f3n de debilidades en la atenci\u00f3n de consultas y reclamos y; (iii) Revisi\u00f3n de las tendencias y obligaciones legales que surjan con ocasi\u00f3n a la protecci\u00f3n de datos personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>&#8211;<strong>Fase de adecuaci\u00f3n:<\/strong>&nbsp;Consiste en determinar las acciones a implementar por la organizaci\u00f3n, en aras de hacer m\u00e1s efectivo el Sistema Integral de Gesti\u00f3n de Datos Personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>&#8211;<strong>Fase de implementaci\u00f3n:<\/strong>&nbsp;&nbsp;Es la materializaci\u00f3n de los cambios que resulten pertinentes, seg\u00fan los resultados de las dos fases previas.&nbsp;&nbsp;<\/p>\n\n\n\n<p>&#8211;<strong>Fase de revisi\u00f3n:<\/strong>&nbsp;Se deber\u00e1 aplicar una revisi\u00f3n del Sistema Integral de Gesti\u00f3n de Datos Personales m\u00ednimo de manera anual, sin embargo, esto no es impedimento para realizar revisiones peri\u00f3dicos si se considera necesario.&nbsp;<\/p>\n\n\n\n<p><strong>2.<\/strong><strong>Procedimientos operacionales:<\/strong>&nbsp;<\/p>\n\n\n\n<p>Consisten en la elaboraci\u00f3n de procedimientos que hagan alusi\u00f3n a la recolecci\u00f3n y utilizaci\u00f3n de los datos personales al interior de la compa\u00f1\u00eda. Por lo tanto, exige la definici\u00f3n de funcionarios, roles y actividades que deber\u00e1n observarse para cumplir con las actividades propuestas.<\/p>\n\n\n\n<p><strong>3.<\/strong><strong>Monitoreo y evaluaci\u00f3n:<\/strong>&nbsp;<\/p>\n\n\n\n<p>Consiste en el seguimiento constante para velar porque las medidas que se hayan establecido sean efectivas, para lo cual se deben implementar las siguientes acciones:<\/p>\n\n\n\n<p>a.Contemplar un proceso de seguimiento efectivo que facilite la r\u00e1pida detecci\u00f3n y correcci\u00f3n de las deficiencias en la administraci\u00f3n de los riesgos identificados.&nbsp;<\/p>\n\n\n\n<p>b.Establecer indicadores que evidencien la efectividad del sistema de administraci\u00f3n de riesgos adoptado.&nbsp;&nbsp;<\/p>\n\n\n\n<p>c.Asegurar que los controles est\u00e9n funcionando en forma oportuna, efectiva y eficiente.&nbsp;<\/p>\n\n\n\n<p>d.Asegurar que los riesgos residuales se encuentren en los niveles de aceptaci\u00f3n establecidos.&nbsp;&nbsp;<\/p>\n\n\n\n<p>e.Llevar un registro de incidentes que contemple: Base de Datos y datos comprometidos, titulares, fecha del incidente y de descubrimiento, acciones correctivas realizadas y responsables.&nbsp;<\/p>\n\n\n\n<p>f.Auditor\u00edas de seguridad. Establecer procedimientos automatizados que permitan evaluar la eficiencia y suficiencia de los controles implementados a un sistema de informaci\u00f3n mediante el cual se tratan datos personales para evitar su perdida, uso o acceso no autorizado o fraudulento, donde sea adem\u00e1s posible evaluar el cumplimiento de requisitos, pol\u00edticas y normas que espec\u00edficamente apliquen.\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XIII.DEBERES DE LA SOCIEDAD EUROFRESH COLOMBIA S.A.S.<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Cuando la Sociedad, de conformidad con los presupuestos jur\u00eddicos se\u00f1alados en la Ley 1581 del 2012 y el cap\u00edtulo 25 del Decreto 1074, realice tratamiento de datos personales en calidad de responsable, le ser\u00e1 exigible el cumplimiento de las siguientes obligaciones:<\/p>\n\n\n\n<p>a)Garantizar a los titulares de los datos personales objeto de tratamiento, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data.&nbsp;&nbsp;<\/p>\n\n\n\n<p>b)Solicitar y conservar soporte de la autorizaci\u00f3n otorgada por el titular para el tratamiento de sus datos personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>c)Informar al titular de los datos personales sobre la finalidad de la recolecci\u00f3n y los derechos que le asisten en virtud de la autorizaci\u00f3n otorgada.&nbsp;&nbsp;<\/p>\n\n\n\n<p>d)Conservar los datos personales de los titulares bajo las condiciones de seguridad que impidan su adulteraci\u00f3n, p\u00e9rdida, consulta, uso o acceso no autorizado o fraudulento.&nbsp;&nbsp;<\/p>\n\n\n\n<p>e)Garantizar que la informaci\u00f3n que se suministre a los encargados del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.&nbsp;&nbsp;<\/p>\n\n\n\n<p>f)Actualizar la informaci\u00f3n, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las medidas necesarias para que la informaci\u00f3n suministrada se mantenga actualizada.&nbsp;&nbsp;<\/p>\n\n\n\n<p>g)Rectificar la informaci\u00f3n cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.&nbsp;&nbsp;<\/p>\n\n\n\n<p>h)Suministrar al encargado del tratamiento, seg\u00fan el caso, \u00fanicamente datos cuyo tratamiento est\u00e9 previamente autorizado de conformidad con lo previsto en la Ley.&nbsp;&nbsp;<\/p>\n\n\n\n<p>i)Exigir al encargado del tratamiento, en todo momento, el respeto a las condiciones de seguridad y privacidad de la informaci\u00f3n del titular.&nbsp;&nbsp;<\/p>\n\n\n\n<p>j)Recibir, tramitar y resolver las consultas y reclamos formulados en los t\u00e9rminos se\u00f1alados en la Ley 1581 del 2012, su decreto reglamentario y el manual de procedimientos de habeas data adoptado por&nbsp;<strong>EUROFRESH COLOMBIA S.A.S.<\/strong>&nbsp;<\/p>\n\n\n\n<p>k)Adoptar una pol\u00edtica de seguridad y un manual de procedimientos de habeas data, para garantizar el adecuado cumplimiento de las obligaciones se\u00f1aladas en la Ley y en especial para la atenci\u00f3n de consultas y reclamos.&nbsp;&nbsp;<\/p>\n\n\n\n<p>l)Informar al encargado del tratamiento cuando determinada informaci\u00f3n se encuentra en discusi\u00f3n por parte del titular, una vez se haya presentado la reclamaci\u00f3n y no haya finalizado el tr\u00e1mite respectivo.&nbsp;&nbsp;<\/p>\n\n\n\n<p>m)Informar, a solicitud del titular, sobre el uso dado a sus datos personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p>n)Informar a la Superintendencia de Industria y Comercio, como Autoridad Nacional de Protecci\u00f3n de Datos Personales, cuando se presenten violaciones a los c\u00f3digos de seguridad y existan riesgos en la administraci\u00f3n de la informaci\u00f3n de los titulares.&nbsp;&nbsp;<\/p>\n\n\n\n<p>o)Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XIV.DEBERES DEL ENCARGADO<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Cuando la sociedad<strong>&nbsp;EUROFRESH COLOMBIA<\/strong><strong>&nbsp;S.A.S<\/strong>.,&nbsp;de conformidad con los presupuestos jur\u00eddicos se\u00f1alados en la Ley 1581 del 2012 y el cap\u00edtulo 25 del Decreto 1074, realice tratamiento de datos personales en calidad de encargado, le ser\u00e1 exigible el cumplimiento de los anteriores deberes se\u00f1alados.<\/p>\n\n\n\n<p>As\u00ed mismo, con ocasi\u00f3n de la transmisi\u00f3n de datos personales regulada por el Cap\u00edtulo 25 del Decreto 1074 del 2015, la Sociedad exigir\u00e1 a sus contratistas y encargados del tratamiento de los datos personales, que adem\u00e1s de cumplir con las obligaciones y requisitos establecidos en la Ley 1581 del 2012 para su tratamiento, cumpla especialmente con los siguientes deberes:<\/p>\n\n\n\n<p>a)Garantizar a los titulares de los datos personales objeto de tratamiento por parte de la Sociedad en calidad de responsable, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data.&nbsp;&nbsp;<\/p>\n\n\n\n<p>b)Conservar los datos personales bajo condiciones de seguridad que impidan su adulteraci\u00f3n, p\u00e9rdida, consulta, uso o acceso no autorizado o fraudulento.&nbsp;&nbsp;<\/p>\n\n\n\n<p>c)Realizar oportunamente la actualizaci\u00f3n, rectificaci\u00f3n o supresi\u00f3n de los datos personales, en los t\u00e9rminos se\u00f1alados en la Ley 1581 del 2012.&nbsp;&nbsp;<\/p>\n\n\n\n<p>d)Actualizar la informaci\u00f3n reportada por la Sociedad dentro de los cinco (5) d\u00edas h\u00e1biles contados a partir de su recibo.&nbsp;&nbsp;<\/p>\n\n\n\n<p>e)Recepcionar, tramitar y resolver las consultas y reclamos formulados por los titulares de los datos personales, en los t\u00e9rminos se\u00f1alados en la Ley 1581 del 2012.&nbsp;&nbsp;<\/p>\n\n\n\n<p>f)Adoptar una pol\u00edtica de seguridad y un manual de procedimientos de habeas data, para garantizar el adecuado cumplimiento de las obligaciones se\u00f1aladas en la Ley y en especial para la atenci\u00f3n de consultas y reclamos.&nbsp;<\/p>\n\n\n\n<p>g)Registrar en la base de datos la leyenda \u201creclamo en tr\u00e1mite\u201d en la forma en que se regula en la Ley 1581 del 2012.&nbsp;&nbsp;<\/p>\n\n\n\n<p>h)Insertar en la base de datos la leyenda \u201cinformaci\u00f3n en discusi\u00f3n judicial\u201d una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.&nbsp;&nbsp;<\/p>\n\n\n\n<p>i)Abstenerse de circular informaci\u00f3n que est\u00e9 siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.&nbsp;&nbsp;<\/p>\n\n\n\n<p>j)Permitir el acceso a la informaci\u00f3n \u00fanicamente a las personas previa y expresamente autorizadas.&nbsp;&nbsp;<\/p>\n\n\n\n<p>k)Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los c\u00f3digos de seguridad y existan riesgos en la administraci\u00f3n de la informaci\u00f3n de los titulares.&nbsp;&nbsp;<\/p>\n\n\n\n<p>l)Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio como Autoridad Nacional de Protecci\u00f3n de Datos Personales.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>PAR\u00c1GRAFO.<\/strong>\u00a0En el evento en que concurran las calidades de responsable y encargado del tratamiento en la Sociedad o las funciones que desarrolle la sociedad no permitan establecer con claridad la condici\u00f3n en la que se act\u00faa, le ser\u00e1 exigible el cumplimiento de los deberes previstos para cada una de estas categor\u00edas.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XV.\u00c1REA RESPONSABLE DE HABEAS DATA<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La sociedad<strong>\u00a0EUROFRESH COLOMBIA S.A.S.,<\/strong>\u00a0de conformidad con su tama\u00f1o social, su capacidad institucional, la naturaleza y cantidad de datos personales respecto de cuales realiza tratamiento, designar\u00e1 al \u00e1rea de\u00a0<strong>recursos humanos<\/strong>\u00a0como la encargada de la adopci\u00f3n e implementaci\u00f3n de esta Pol\u00edtica General de Tratamiento de Datos Personales y del sistema de protecci\u00f3n de datos personales. Para el debido cumplimiento de las obligaciones consagradas en la Ley 1581 del 2012 y el cap\u00edtulo 25 del Decreto 1074 del 2015, as\u00ed como de las \u00f3rdenes e instrucciones que la Superintendencia de Industria y Comercio haga en la materia, esta \u00e1rea deber\u00e1 dar tr\u00e1mite y resoluci\u00f3n a todas las situaciones que se presenten en cuanto a lo consagrado en la normatividad vigente en el momento de su ocurrencia de tal situaci\u00f3n.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XVI.DATOS DE NI\u00d1OS, NI\u00d1AS Y ADOLESCENTES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>El Tratamiento de datos personales de ni\u00f1os, ni\u00f1as y adolescentes est\u00e1 prohibido, excepto cuando se trate de datos de naturaleza p\u00fablica, de conformidad con lo establecido en el art\u00edculo 7\u00b0 de la Ley 1581 de 2012 y cuando dicho Tratamiento cumpla con los siguientes par\u00e1metros y requisitos:<\/p>\n\n\n\n<p>En caso de que en el desarrollo de su objeto social la sociedad&nbsp;<strong>EUROFRESH COLOMBIA S.A.S.,<\/strong>&nbsp;llegara a realizar tratamiento de datos personales de ni\u00f1os, ni\u00f1as y adolescentes, se aplicaran medidas especiales de seguridad en el tratamiento de esta informaci\u00f3n, tendiente a garantizar el debido tratamiento de los datos personales de este grupo poblacional, comprometi\u00e9ndose a no poner en riesgo sus derechos fundamentales, y usar los datos recolectados \u00fanicamente cuando responda al inter\u00e9s superior de los menores.<\/p>\n\n\n\n<p>La autorizaci\u00f3n previa, expresa e informada para el tratamiento de estos datos personales, ser\u00e1 otorgada por representante legal del menor, atendiendo el concepto previo del menor, que ser\u00e1 tenido valorado seg\u00fan su nivel de madurez sobre el tema.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XVII.PROTECCI\u00d3N DE LOS DATOS PERSONALES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La sociedad<strong>\u00a0EUROFRESH COLOMBIA S.A.S.,<\/strong>\u00a0ha implementado un sistema general de protecci\u00f3n de datos personales que cumple con los est\u00e1ndares y requisitos exigidos por el ordenamiento jur\u00eddico para el tratamiento de esta informaci\u00f3n.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XVIII.PROCEDIMIENTOS DE HABEAS DATA<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u00a0Los titulares de los datos personales podr\u00e1n hacer valer sus derechos a trav\u00e9s de comunicaci\u00f3n f\u00edsica en la direcci\u00f3n KM 13 V\u00cdA AL MAGDALENA BODEGA 1, Manizales \u2013 Caldas, o al correo electr\u00f3nico\u00a0<a href=\"mailto:eurofreshcolombia@eurofresh.net\">eurofreshcolombia@eurofresh.net<\/a>. Las solicitudes que pretendan iniciar un procedimiento de habeas data deber\u00e1n cumplir con los requisitos establecidos en los art\u00edculos 14 y 15 de la Ley 1581 del 2012.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>XIX.DISPOSICIONES FINALES<\/strong>\u00a0<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La sociedad<strong>\u00a0EUROFRESH COLOMBIA S.AS<\/strong>., est\u00e1 facultada para modificar en cualquier momento la presente pol\u00edtica general de tratamiento de datos personales. Cualquier cambio sustancial ser\u00e1 comunicado al titular de los datos personales a m\u00e1s tardar al momento de entrada en vigor de las nuevas pol\u00edticas.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La presente pol\u00edtica general de tratamiento de datos personales entra en vigor a partir de junio del a\u00f1o dos mil veintitr\u00e9s (2023).<\/p>\n\n\n\n<p>Atentamente,<\/p>\n\n\n\n<p><strong>EUROFRESH COLOMBIA S.A.S.<\/strong><\/p>\n\n\n\n<p>NIT. 900.713.931-7<\/p>\n","protected":false},"excerpt":{"rendered":"<p>EUROFRESH COLOMBIA S.A.S.,\u00a0identificada con NIT 900.713.931-7,\u00a0(En adelante \u201cla Sociedad\u201d), en cumplimiento de sus obligaciones constitucionales, legales y reglamentarias, y en&#8230;  <a class=\"excerpt-read-more\" href=\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/\" title=\"Leer m\u00e1sPOL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA)\"><i class=\"fa fa-angle-right\"><\/i><\/a><\/p>\n","protected":false},"author":9,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_mo_disable_npp":"","footnotes":""},"class_list":["post-1285","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA) - Eurofresh<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA) - Eurofresh\" \/>\n<meta property=\"og:description\" content=\"EUROFRESH COLOMBIA S.A.S.,\u00a0identificada con NIT 900.713.931-7,\u00a0(En adelante \u201cla Sociedad\u201d), en cumplimiento de sus obligaciones constitucionales, legales y reglamentarias, y en...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/\" \/>\n<meta property=\"og:site_name\" content=\"Eurofresh\" \/>\n<meta property=\"article:modified_time\" content=\"2023-06-21T16:21:15+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"35 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/\",\"url\":\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/\",\"name\":\"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA) - Eurofresh\",\"isPartOf\":{\"@id\":\"https:\/\/eurofresh.net\/#website\"},\"datePublished\":\"2023-06-21T16:19:48+00:00\",\"dateModified\":\"2023-06-21T16:21:15+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/eurofresh.net\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/eurofresh.net\/#website\",\"url\":\"https:\/\/eurofresh.net\/\",\"name\":\"Eurofresh\",\"description\":\"Eurofresh - Productores de Aguacate Organico 100%, Mango, Curcuma y Jengibre\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/eurofresh.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA) - Eurofresh","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/","og_locale":"es_ES","og_type":"article","og_title":"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA) - Eurofresh","og_description":"EUROFRESH COLOMBIA S.A.S.,\u00a0identificada con NIT 900.713.931-7,\u00a0(En adelante \u201cla Sociedad\u201d), en cumplimiento de sus obligaciones constitucionales, legales y reglamentarias, y en...","og_url":"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/","og_site_name":"Eurofresh","article_modified_time":"2023-06-21T16:21:15+00:00","twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"35 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/","url":"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/","name":"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA) - Eurofresh","isPartOf":{"@id":"https:\/\/eurofresh.net\/#website"},"datePublished":"2023-06-21T16:19:48+00:00","dateModified":"2023-06-21T16:21:15+00:00","breadcrumb":{"@id":"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/eurofresh.net\/es\/politica-general-para-el-sistema-integral-de-gestion-de-datos-personales-colombia\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/eurofresh.net\/es\/"},{"@type":"ListItem","position":2,"name":"POL\u00cdTICA GENERAL PARA EL SISTEMA INTEGRAL DE GESTI\u00d3N DE DATOS PERSONALES (COLOMBIA)"}]},{"@type":"WebSite","@id":"https:\/\/eurofresh.net\/#website","url":"https:\/\/eurofresh.net\/","name":"Eurofresh","description":"Eurofresh - Productores de Aguacate Organico 100%, Mango, Curcuma y Jengibre","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/eurofresh.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"}]}},"rttpg_featured_image_url":null,"rttpg_author":{"display_name":"Eurofresh","author_link":"https:\/\/eurofresh.net\/es\/author\/briocomadm\/"},"rttpg_comment":0,"rttpg_category":" <a href=\"https:\/\/eurofresh.net\/es\/?taxonomy=translation_priority&#038;term=opcional\" rel=\"tag\">Opcional<\/a>","rttpg_excerpt":"EUROFRESH COLOMBIA S.A.S.,\u00a0identificada con NIT 900.713.931-7,\u00a0(En adelante \u201cla Sociedad\u201d), en cumplimiento de sus obligaciones constitucionales, legales y reglamentarias, y en...","_links":{"self":[{"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/pages\/1285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/comments?post=1285"}],"version-history":[{"count":1,"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/pages\/1285\/revisions"}],"predecessor-version":[{"id":1286,"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/pages\/1285\/revisions\/1286"}],"wp:attachment":[{"href":"https:\/\/eurofresh.net\/es\/wp-json\/wp\/v2\/media?parent=1285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}