MESPRIT S.A.S.
POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES MARZO DE 2023
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
CONSIDERACIONES GENERALES.
El artículo 15 de la Constitución de la República de Colombia consagra el derecho de cualquier persona de conocer, actualizar y rectificar los datos personales que existan sobre ella en banco de datos o archivos de entidades públicas o privadas. Igualmente, ordena a quienes tienen datos personales de terceros respetar los derechos y garantía previstos en la Constitución cuando se recolecta, trata y circula esa clase de información.
De igual forma, el Artículo 21 garantiza el derecho a la honra y dispone que la ley señalará la forma de su protección, por lo anterior, en observancia de las normas constitucionales reputadas como Derechos Fundamentales.
La Ley Estatutaria 1581 del 17 de octubre de 2012 establece las condiciones mínimas para realizar el tratamiento legítimo de los datos personales de los clientes, empleados y cualquier otra persona natural. Tanto los literales k) del artículo 17 como f) del artículo 18 de dicha ley obliga a los responsables y encargados del tratamiento de datos personales a “adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos”.
El artículo 25 de la misma ley ordena que las políticas de tratamiento de datos son de obligatorio cumplimiento y que su desconocimiento acarreará sanciones. Dichas políticas no pueden garantizar un nivel de tratamiento inferior al establecido en la ley 1581 de 2012.
El capítulo III del Decreto 1377 del 27 de junio de 2013 reglamenta algunos aspectos relacionados con el contenido y requisitos de las Políticas de Tratamiento de Información y los Avisos de Privacidad.
MESPRIT S.A.S. está comprometida con el respeto de los derechos de sus empleados y terceros en general. Por eso, adopta la siguiente política de tratamiento de datos personales de obligatoria aplicación en todas las actividades que involucre el tratamiento de datos personales. En cumplimiento a lo dispuesto en la Ley Estatutaria 1581 de 2012 y sus Decretos Reglamentarios, la Empresa establece la Política General y Especiales aplicables para el Tratamiento y Protección de Datos Personales en la organización.
OBLIGATORIEDAD
Estas políticas son de obligatorio y estricto cumplimiento por parte de todos los empleados de la organización en Colombia, así como para los contratistas, proveedores, encargados y terceros que obran en nombre de MESPRIT S.A.S. por lo anterior deben observar y respetar estas políticas en el cumplimiento de sus funciones y de las actividades encomendadas o delegadas en las cuales se involucre el tratamiento de Datos Personales.
El incumplimiento de las mismas originará sanciones de tipo laboral o responsabilidad contractual según el caso. Lo anterior sin perjuicio del deber de los empleados o quienes obren a nombre de MESPRIT S.A.S. de responder patrimonialmente por los daños y perjuicios que cause a los titulares de los datos o a MESPRIT S.A.S. por el incumplimiento de estas políticas o el indebido tratamiento de datos personales.
Teniendo en cuenta todo lo anterior, en cumplimiento a lo dispuesto en la Ley Estatutaria 1581 de 2012 y sus Decretos Reglamentarios, la Empresa establece la presente Política General que a su vez incluye las políticas Especiales aplicables para el Tratamiento y Protección de Datos Personales en la organización.
MESPRIT S.A.S., sociedad comercial identificada con NIT 900.218.736-4 se constituye como una empresa colombiana, cuyo objeto social consiste en prestar servicios de La sociedad tendrá como objeto social principal: Importación, exportación, fabricación, distribución, comercialización y venta en Colombia o en cualquier otro país, de productos farmacéuticos humanos, odontológicos y todos los demás relacionados con la odontología y/o similares, veterinarios, cosméticos y de perfumería, dietéticos, alimenticios; químicos y/o naturales; 2. La fabricación, distribución, comercialización, exportación, importación de materias primas necesarias para la fabricación de los productos anteriores; 3. La representación de empresas nacionales o extranjeras que comercialicen los mismos productos; 4.La inversión de sus dineros a título oneroso en toda clase de bienes muebles o inmuebles, así como su participación en sociedades mercantiles, cualquiera que fuese su objeto social; 5. La prestación de servicios de outsourcing en mercadeo, promoción y venta de productos propios y de terceros y administración de programas de salud dirigidos a profesionales de la salud y pacientes.
2. OBJETIVO
La presente Política establece las directrices generales para la protección y el tratamiento de datos personales al interior de MESPRIT S.A.S., permitiendo de esta manera fortalecer el nivel de confianza entre Responsable y Titulares con relación al tratamiento de su información; Informar a los Titulares de las finalidades y transferencias a que son sometidos sus datos personales y los mecanismos y formas para el ejercicio de sus derechos.
3. ALCANCE
Esta Política de Tratamiento y Protección de Datos Personales será aplicada a todas las bases de datos y/o archivos que incluyan datos personales que sean objeto de tratamiento por parte de MESPRIT S.A.S. como responsable del tratamiento de datos personales.
4. DEFINICIONES
Página | 4
En materia de protección de datos personales se aplicarán los siguientes principios rectores:
Página | 5
Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley.
Página | 6
derecho a la información previsto en el artículo 20 de la Constitución y con los derechos constitucionales aplicables.
Los Titulares de datos personales gozarán de los siguientes derechos, y de aquellos que les otorgue la ley:
Sin perjuicio de las excepciones previstas en la Ley Estatutaria 1581 de 2012, por regla general en el tratamiento de datos de carácter personal MESPRIT S.A.S., recolectará la autorización previa e informada del Titular, la cual podrá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior.
7.1 Eventos en los cuales no es necesaria la autorización La autorización del Titular no será necesaria cuando se trate de:
Página | 7
MESPRIT S.A.S., como responsable del tratamiento de datos personales, cumplirá los siguientes deberes:
Página | 8
9.1 Tratamiento de datos personales de Empleados
MESPRIT S.A.S. recolecta los datos personales de sus Trabajadores los cuales son calificados por la compañía como de reserva, y solo serán revelados por la Empresa con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.
Las finalidades para las cuales son utilizados los datos personales de los empleados de la Empresa serán:
Página | 9
MESPRIT S.A.S. almacena los datos personales de sus empleados, incluidos los que hayan sido obtenidos en desarrollo del proceso de selección, y los conserva en una carpeta identificada con el nombre de cada uno de ellos.
A tal carpeta solo tendrá acceso y será tratada por el área administrativa, con la finalidad de administrar la relación contractual entre MESPRIT S.A.S. y el empleado.
MESPRIT S.A.S. trata Datos Personales Sensibles de sus trabajadores como la huella dactilar a través de control biométrico con la única finalidad de controlar el ingreso a las instalaciones de la compañía y proporcionar ambientes de trabajo seguros. Para los efectos de este Tratamiento se recolecta la respectiva autorización que en todo caso será expresa y facultativa, indicando claramente los Datos Personales Sensibles objeto de Tratamiento y la finalidad de este.
Así mismo, contará con elevados sistemas de seguridad para el manejo de
Página | 10
aquellos datos sensibles y su reserva, en el entendido que tales datos sensibles solo serán usados por MESPRIT S.A.S. para los fines antes mencionados.
Terminada la relación laboral, MESPRIT S.A.S. procederá a almacenar todos los datos personales que haya obtenido del proceso de selección y la documentación generada en desarrollo de la relación laboral, en un archivo central con acceso restringido, sometiendo en todo momento la información a medidas y niveles de seguridad adecuados, dado que la información laboral pueda contener datos de carácter sensible.
En todo caso, la información no será objeto de tratamiento por un período superior a veinte (20) años contados a partir de la terminación de la relación laboral, o de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la información.
9.2 Tratamiento de datos personales de candidatos o aspirantes a procesos de selección:
MESPRIT S.A.S. recolecta los datos personales de sus postulantes y los almacena en una base de datos la cual es calificada por la Empresa como de reserva, y sólo será revelada con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.
Las finalidades para las cuales son utilizados los datos personales de los postulantes de MESPRIT S.A.S. serán:
Todos los datos de carácter personal que el aspirante o postulante nos proporcione pasarán a formar parte de un “Banco de Talento”, el cual la Empresa como Responsable, podrá tratar para actuales y futuros procesos de selección en los que el perfil del aspirante se adecue. Las bases de datos donde se almacena dicha información cuentan con las medidas de seguridad necesarias para garantizar la total seguridad de los datos suministrados selección. En todo caso, la información no será objeto de tratamiento por un período superior al que el aspirante autorice y al tiempo adicional que se requiera de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la
Página | 11
información.
9.3 Tratamiento de datos personales de Proveedores y contratistas:
MESPRIT S.A.S. recolecta los datos personales de sus Proveedores y contratistas y los almacena en una base de datos la cual, aunque se compone en su mayoría de datos públicos, es calificada por la compañía como de reserva. En el caso de datos privados, la Empresa solo los revelará con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.
Las finalidades para las cuales son utilizadas los datos personales de los Proveedores o contratistas de MESPRIT S.A.S. serán:
MESPRIT S.A.S. sólo recaudará de sus proveedores y contratistas los datos que sean necesarios, pertinentes y no excesivos para realizar el proceso de selección, evaluación y ejecución del contrato a que haya lugar.
Página | 12
La recolección de los datos personales de empleados de los proveedores y contratistas por parte de MESPRIT S.A.S. tendrá en todo caso como finalidad verificar la idoneidad y competencia de los empleados; es decir, una vez verificado este requisito, MESPRIT S.A.S. devolverá o eliminará tal información, salvo cuando se autorice expresamente su conservación.
En todo caso, la información no será objeto de tratamiento por un período superior al tiempo que dure la relación del Proveedor o contratista con la Empresa, y el tiempo adicional que se requiera de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la información.
En todo caso, la información no será objeto de tratamiento por un período superior a un (1) año contado a partir de su recolección de acuerdo con las circunstancias legales o contractuales que hacen necesario el manejo de la información.
De acuerdo con lo estipulado en la Circular Externa 008 de 2020 de la Superintendencia de Industria y Comercio, los datos recolectados para dar cumplimiento a los protocolos de bioseguridad únicamente se usarán para los fines indicados por el Ministerio de Salud y Protección Social, y sólo se almacenarán durante el tiempo razonable y necesario para cumplir dichos protocolos. Una vez cumplida la finalidad del Tratamiento de Datos Personales, la Empresa suprimirá de oficio los datos recolectados.
9.4 Tratamiento de datos personales de Clientes y consumidores:
MESPRIT S.A.S. recolecta los datos personales de sus Clientes y los almacena en una base de datos la cual es calificada por la empresa como de reserva, y solo será revelada con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.
Las finalidades para las cuales son utilizadas los datos personales de los Clientes de MESPRIT S.A.S. serán:
Página | 13
Página | 14
objeto social; 5. La prestación de servicios de outsourcing en mercadeo, promoción y venta de productos propios y de terceros y administración de programas de salud dirigidos a profesionales de la salud y pacientes.
En todo caso, la información no será objeto de tratamiento por un período superior al tiempo que dure la relación del cliente con la empresa, y el tiempo adicional que se requiera de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la información.
9.5 Tratamiento de datos personales de Prospectos de Clientes
MESPRIT S.A.S. cuenta con un registro de Prospectos de Clientes, cuya información ha sido recolectada por parte de la Empresa previa autorización expresa del Titular a través de eventos, seminarios, página web o a través del diligenciamiento de solicitudes de cotizaciones por parte de los mismos.
MESPRIT S.A.S. almacena dicha información en una base de datos la cual es calificada por la empresa como de reserva, y solo será revelada con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.
Las finalidades para las cuales son utilizadas los datos personales de los Prospectos de Clientes de MESPRIT S.A.S. serán:
En todo caso, la información no será objeto de tratamiento por un período superior al pactado con el prospecto a través de una autorización para usar sus
Página | 15
datos personales contado a partir de su recolección de acuerdo con las circunstancias legales o contractuales que hacen necesario el manejo de la información.
9.6 Tratamiento de datos personales de usuarios página web y redes sociales:
MESPRIT S.A.S. recolecta datos de sus clientes, terceros y prospectos a través de su página web y redes sociales y los almacena en una base de datos la cual es calificada por la compañía como de reserva, y solo será revelada con la expresa autorización del titular o cuando una Autoridad Competente lo solicite. Las finalidades para las cuales son utilizadas los datos personales recolectados en la página web de MESPRIT S.A.S. serán:
En todo caso, la información no será objeto de tratamiento por un período superior al pactado con el cliente o tercero a través de una autorización para usar sus datos personales contado a partir de su recolección de acuerdo con las circunstancias legales o contractuales que hacen necesario el manejo de la información.
9.7 Tratamiento de datos personales de Accionistas:
MESPRIT S.A.S. recolecta los datos personales de sus Accionistas los almacena en una base de datos la cual, es calificada por la compañía como de reserva, y que solo los revelará por la empresa con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.
PLas finalidades para las cuales son utilizadas los datos personales de los Proveedores serán:
Página | 16
En todo caso, la información no será objeto de tratamiento por un período superior al establecido a través de la autorización otorgada por el socio para usar sus datos personales contado a partir de su recolección de acuerdo con las circunstancias legales o contractuales que hacen necesario el manejo de la información.
Los datos personales proporcionados por parte de los titulares específicos anteriormente relacionados en esta Política de Tratamiento de Datos Personales de MESPRIT S.A.S.; se conservarán mientras:
Parágrafo: se excluye del tiempo de conservación de los datos estipulado en el literal C, aquella información que en su contenido estipule un término de superior al indicado, de conformidad con algún mandato legal o por una orden expedida por una autoridad competente.
De conformidad con lo estipulado en los Decretos Reglamentarios 1, que regulan las Políticas de Tratamiento de Datos Personales, se informa a los Titulares, que su información, puede ser usada, almacenada y conservada en medios electrónicos como físicos.
El almacenamiento de la información digital y física se realiza en medios o ambientes que cuentan con adecuados controles para la protección de los datos. Lo anterior conlleva controles de seguridad física e informática, tecnológicos y de tipo ambiental en todas las áreas de la compañía, tanto en instalaciones propias, centros de cómputo y sitios para el almacenamiento documental.
1 Art. 13 – Decreto 1377 de 2013
Página | 17
De conformidad con el principio de transparencia, los Titulares tienen acceso en todo momento (previa solicitud escrita o verbal) a la información almacenada, como también, sus causahabientes que acrediten su calidad, el representante y/o apoderado del Titular, por una autoridad competente y por estipulación a favor de otro o para otro.
Las finalidades o propósitos de su recolección, almacenamiento, uso y disposición se regulan de conformidad con lo estipulado en la ley 1581 de 2012, sus decretos reglamentarios y la presente Política.
La empresa de conformidad con el principio internacional “Accountability” y el art. 26 del decreto 1377 de 2013, ha designado a la GERENTE DE RECURSOS HUMANOW de MESPRIT S.A.S. – DIANA MARCELA LEÓN AVILA, como la Oficial de Protección de Datos.
Rol que desempeña bajo las responsabilidades y deberes que la normatividad vigente define para su cargo.
Actualmente la Empresa no realiza transferencia ni transmisión Internacional de datos personales relacionados con información contenida en sus bases de datos. En caso de que MESPRIT S.A.S. requiera realizar dicha transferencia, verificará que el país de destino reúna los estándares que garantizan un nivel adecuado de protección de datos personales, lo anterior de acuerdo con el numeral 3.2. del Capítulo tercero, del Título V de la Circular Única 005 del 10 de agosto de 2017 de la Superintendencia de Industria y Comercio.
Adicionalmente, en caso de que MESPRIT S.A.S. realice Transmisión internacional de datos personales, además de contar con la autorización expresa e inequívoca por parte del Titular, se asegurará que la acción proporciona los niveles adecuados de protección de datos y atiende a los requisitos fijados en Colombia por el Régimen de Habeas Data.
Por otro lado, cuando MESPRIT S.A.S. decida realizar una Transferencia Internacional de datos podrá hacerlo sin autorización de los titulares, siempre y cuando garantice la seguridad de la información, confidencialidad y las condiciones que regulen en alcance del tratamiento de los datos, de acuerdo con lo establecido en el artículo 10 de la Ley 1581 de 2012.
Página | 18
MESPRIT S.A.S. no realiza de forma directa el tratamiento de datos personales de menores de edad; sin embargo, de forma particular la Empresa recolecta y trata los datos personales de los hijos menores de edad de sus trabajadores, con la única finalidad de cumplir con las obligaciones que impone la Ley a los empleadores en relación con las afiliaciones a sistema de seguridad social y parafiscales, así como el cumplimiento de la jornada familiar (Ley 1857 de 2017),
y en particular para permitir el disfrute de los derechos fundamentales de los niños a la salud, la recreación y el derecho a la familia.
En todo caso, MESPRIT S.A.S. recolectará cuando corresponda la respectiva autorización a sus representantes legales para su tratamiento, teniendo siempre de presente el interés superior del menor y el respeto de los derechos prevalentes de los niños, niñas y adolescentes consagrados en el artículo 44 de la Constitución Política de Colombia.
El Titular, sus causahabientes, su representante y/o apoderado, o quien se determine por estipulación a favor de otro; podrá hacer ejercicio de sus derechos contactándose con nosotros a través de comunicación escrita dirigida al área encargada de la protección de datos personales en la compañía, siendo el ÁREA DE RECURSOS HUMANOS la responsable. La comunicación podrá ser enviada al siguiente correo electrónico: habeasdata@mesprit.com o a través de comunicación escrita radicada en la siguiente dirección: Calle 103 No. 14 A- 53, Oficina 505 de la ciudad de Bogotá D.C.
15.1 Consultas
Se podrá consultar la información personal del Titular que repose en las bases de datos de MESPRIT S.A.S. y la Empresa se encargará de suministrar toda la información contenida en el registro individual o que esté vinculada con la identificación del solicitante.
La consulta una vez recibida por la Empresa, será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma.
Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la nueva fecha en que se atenderá tal consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Página | 19
15.2 Reclamos
Cuando se considere que la información contenida en una base de datos de
MESPRIT S.A.S. debe ser objeto de corrección, actualización o supresión, o cuando se advierta el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley de Habeas Data, se podrán presentar reclamación ante
MESPRIT S.A.S. la cual será tramitada bajo las siguientes reglas:
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas o complemente los documentos faltantes. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
En caso de que MESPRIT S.A.S., reciba un Reclamo del cual no sea competente para resolverlo, la Empresa dará traslado a quien efectivamente corresponda en un término máximo de dos (2) días hábiles e informará al Titular.
Página | 20
ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
CONTENIDO MÍNIMO DE LA SOLICITUD
Las solicitudes que presente el titular con el fin de realizar una consulta o reclamo sobre el uso y manejo de sus datos personales deberán contener unas especificaciones mínimas, en aras de brindar al titular una respuesta clara y coherente con lo solicitado. Los requisitos de la solicitud son:
En el evento en que la consulta o reclamo sea presentado presencialmente el Titular deberá plasmar su solicitud o reclamo por escrito sin ninguna formalidad más que los requisitos exigidos en el punto anterior.
El Titular, sus causahabientes, su representante y/o apoderado, o quien se determine por estipulación a favor de otro; sólo podrá presentar queja ante la Superintendencia de Industria y Comercio por el ejercicio de sus derechos una vez haya agotado el trámite de Consulta o Reclamo directamente ante la Empresa
Página | 21
MESPRIT S.A.S. rectificará y actualizará, a solicitud del titular, la información que sea inexacta o se encuentre incompleta, atendiendo al procedimiento y los términos antes señalados, para lo cual el Titular deberá allegar la solicitud según los canales dispuestos por la compañía, indicando la actualización y rectificación del dato y a su vez deberá aportar la documentación que soporte tal petición.
El Titular podrá revocar en cualquier momento el consentimiento o autorización dada para el tratamiento de sus datos personales, siempre y cuando no se encuentre un impedimento consagrado en una disposición legal o contractual.
Así también el Titular tiene derecho a solicitar en todo momento a MESPRIT S.A.S. la supresión o eliminación de sus datos personales cuando:
Tal supresión implica la eliminación bien sea de manera total o parcial de la información personal, de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por MESPRIT S.A.S.
El derecho de cancelación no es absoluto y por lo tanto MESPRIT S.A.S. podrá negar revocatoria de autorización o eliminación de los datos personales en los siguientes casos:
Página | 22
MESPRIT S.A.S. se reserva el derecho de modificar la Política de Tratamiento y Protección de Datos Personales en cualquier momento. Sin embargo, toda modificación será comunicada de forma oportuna a los titulares de los datos personales a través de los medios habituales de contacto con diez (10) días hábiles de antelación a su entrada en vigor.
En el evento que un titular no esté de acuerdo con la nueva Política General o especial y con razones válidas que se constituyan en una justa causa para no continuar con la autorización para el tratamiento de datos personales, el Titular podrá solicitar a la Empresa el retiro de su información a través de los canales indicados en el Capítulo 12. Sin embargo, los Titulares no podrán solicitar el retiro de sus datos personales cuando la Empresa tenga un deber legal o contractual de tratar los datos.
La presente política constituye la versión 3.0 de política de tratamiento de datos personales de la empresa, lo anterior, con base en el proceso de actualización de bases de datos que realizó la empresa dando cumplimiento a la Circular Externa 003 del 2018, esto es la actualización que debe realizar toda empresa de sus bases de datos entre el 02 de enero y el 31 de marzo de cada año a partir del 2020.
La vigencia de la presente política rige a partir de marzo de 2023.
Página | 23
Únete para recibir novedades, lanzamientos,
consejos exclusivos y promociones irresistibles.
Únete para recibir novedades, lanzamientos, consejos exclusivos y promociones irresistibles.
Más que una marca, somos un referente mundial en cosmética profesional. Combinamos ciencia e innovación para crear productos de alta calidad.
Hecho con ❤️ por Bomerang