Política de tratamiento de datos

FRIGORÍFICOS GANADEROS DE COLOMBIA S.A.
FRIOGAN S.A. “EN REORGANIZACIÓN”

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

I. ALCANCE

El presente documento constituye la Política de Protección de Datos Personales de la empresa FRIGORÍFICOS GANADEROS DE COLOMBIA S.A. – FRIOGAN S.A. “EN REORGANIZACIÓN” (en adelante denominada la “Compañía”).

La Política de Protección de Datos Personales de la Compañía, adoptada en cumplimiento de lo establecido en la Ley de Protección de Datos Personales (Ley 1581 de 2012), regula la recolección, almacenamiento, uso, circulación y supresión de Datos Personales (en adelante el “Tratamiento”) que sean objeto de tratamiento por la Compañía, considerada como responsable y/o encargado del tratamiento de los datos personales.

II. OBJETIVO

La presente política establece las directrices generales para la protección y el tratamiento de datos personales al interior de la sociedad FRIGORIFICOS GANADEROS DE COLOMBIA S.A. – FRIOGAN S.A. “EN REORGANIZACIÓN”, que se hayan tomado de forma física, digital o estén registrados en nuestras bases de datos.

III. IDENTIFICACIÓN DEL RESPONSABLE Y/O ENCARGADO DEL TRATAMIENTO DE DATOS PERSONALES

Razón Social FRIGORÍFICOS GANADEROS DE COLOMBIA S.A. – FRIOGAN S.A. “EN REORGANIZACIÓN”
Nit. 900.067.125–5
Dirección Carrera 46 No. 93 – 71 Barrio la Castellana de Bogotá
Correo servicioalcliente@friogan.com
Teléfono (057) 7 42 77 30 Ext. 145
Página www.friogan.com

IV. DEFINICIONES.

1. “Autorización”: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.

2. “Aviso de Privacidad”: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de Información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.

3. “Base de Datos”: Conjunto organizado de datos personales que sea objeto de Tratamiento.

4. “Dato Personal”: Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable que permita identificarla y que sean de su exclusiva propiedad.

5. “Datos Sensibles”: Toda información que pueda afectar la intimidad del Titular o cuyo uso pueda generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, la vida sexual y los datos biométricos.

6. “Encargado del Tratamiento”: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento.

7. “Habeas Data”: Derecho que tiene toda persona de conocer, actualizar y rectificar la información que se haya recogido sobre ella en archivos y bancos de datos de naturaleza pública o privada.

8. “Responsable del Tratamiento”: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

9. “Titular”: Persona natural cuyos datos personales sean objeto de Tratamiento.

10. “Tratamiento”: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

11. “Transferencia”: La transferencia de datos tiene lugar cuando el responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
12. “Transmisión”: Tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del responsable.

V. PRINCIPIOS RECTORES APLICABLES EN MATERIA DE DATOS PERSONALES

En materia de protección de datos personales se aplicarán los siguientes principios rectores

a) Principio de legalidad en materia de tratamiento de datos: El Tratamiento a que se refiere la presente ley, es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.

b) Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.

c) Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización o en ausencia de mandato legal o judicial que releve el consentimiento.

d) Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

e) Principio de transparencia: En el tratamiento debe garantizarse el derecho del titular a obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

f) Principio de acceso y circulación restringida: El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la presente ley.

g) Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a la presente ley.

h) Principio de seguridad: La información sujeta a tratamiento por el responsable del tratamiento o encargado del tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

i) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.” (Ley 1581, 2012, art. 4).

VI. FINALIDAD Y TRATAMIENTO.

El tratamiento que realizará la Compañía será el de recolectar, almacenar, procesar, usar y transmitir o transferir los datos personales de personas naturales o jurídicas con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, clientes, distribuidores, proveedores, contratistas, transportadores, visitantes, acreedores y deudores, atendiendo de forma estricta los deberes de seguridad y confidencialidad ordenados por la Ley 1581 de 2012 y el Decreto 1377 de 2013,con las siguientes finalidades:

1. Finalidades generales para el tratamiento de Datos Personales

a) Permitir la participación de los Titulares en actividades de mercadeo y promocionales realizados por la Compañía;

b) Evaluar la calidad del servicio, realizar estudios de mercado sobre hábitos de consumo y análisis estadísticos para usos internos;

c) Controlar el acceso a las oficinas y/o plantas de la Compañía y establecer medidas de seguridad, incluyendo el establecimiento de zonas videovigiladas;

d) Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y organismos de control y trasmitir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales;

e) Para contactar vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, clientes, distribuidores, proveedores, contratistas, transportadores, visitantes, acreedores y deudores, para las finalidades antes mencionadas;

f) Transferir la información recolectada a distintas áreas de la Compañía cuando ello sea necesario para el desarrollo de sus operaciones (recaudo de cartera y cobros administrativos, tesorería, contabilidad, entre otros);

g) Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales;

h) Registrar sus datos personales en los sistemas de información de la Compañía y en sus bases de datos comerciales y operativas;

i) Cualquier otra actividad de naturaleza similar a las anteriormente descritas que sean necesarias para desarrollar el objeto social de la Compañía.

2. Respecto a los datos personales de nuestros Clientes:

a) Para diligenciar el registro de los clientes de la Compañía;

b) Para cumplir las obligaciones contraídas por la Compañía con sus Clientes al momento de adquirir nuestros productos;

c) Enviar información sobre cambios en las condiciones de los productos ofrecidos por la Compañía;

d) Enviar información sobre ofertas relacionadas con nuestros productos;
e) Para el fortalecimiento de las relaciones con sus Clientes, mediante el envío de información relevante, la toma de pedidos y evaluación de la calidad del servicio;

f) Para emitir certificaciones comerciales;

g) Para verificar la procedencia de sus recursos;

h) Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores;

i) Para mejorar, promocionar y desarrollar sus productos;

j) Capacitar vendedores y agentes en aspectos básicos de gestión comercial de los productos ofrecidos por la Compañía.

3. Respecto a los datos personales de nuestros empleados:

a) Celebrar el contrato de trabajo;

b) Dar cumplimiento a las obligaciones laborales de la Compañía, tales como:

– Afiliación al Sistema de Seguridad Social y pago de aportes.

– Afiliación a la Caja de Compensación y pago de aportes.

– Mantener la seguridad y salud del trabajador en el lugar de trabajo, de conformidad con las normas aplicables al Sistema de Gestión de la Seguridad y Salud en el Trabajo SG-SST.

– Practicar la retención en la fuente de conformidad con lo establecido en las normas tributarias aplicables y pago a la DIAN de las sumas retenidas.

– Emitir certificados laborales, de ingresos y retenciones solicitados por el Titular, y/o cualquier información requerida por una entidad o autoridad nacional que requiera Datos Personales, conforme con las normas vigentes.

– Atender cualquier requerimiento de autoridad administrativa y/o judicial debidamente facultada para tener acceso a dicha información de conformidad con la Ley 1581 de 2012.

c) Realizar los pagos necesarios en la cuenta bancaria que señale el Titular;

d) De ser el caso, para la contratación de seguros de vida y de gastos médicos o para el otorgamiento de cualquier otra prestación que derive de la relación laboral con la Compañía;

e) Para notificar a familiares en caso de emergencias producidas en horario de trabajo, en las instalaciones de la Compañía y/o con ocasión del cumplimiento de sus funciones;

f) Crear el carné de identificación y acceso a las instalaciones de la Compañía;

g) Mantener y conservar la seguridad del personal y los bienes de la Compañía;

h) Cualquier otro relacionado con la relación laboral entre la Compañía y sus trabajadores, necesario para que dicha relación se desarrolle normalmente;

i) Luego de terminado el contrato de trabajo, la Compañía continuará realizando el Tratamiento de los Datos Personales recolectados de sus trabajadores durante el proceso de selección y la vigencia de la relación laboral por el tiempo que sea razonable y necesario conforme con el tipo de Tratamiento. No obstante, si así lo determina, la Compañía podrá conservar por un término indefinido, aquellos datos que se requieran con el fin de dar cumplimiento a obligaciones legales y ejercer su derecho de defensa, de ser necesario.

4. Respecto a los Datos de Proveedores y Contratistas:

a) Para la creación y registro como Proveedor y/o Contratista de la Compañía en las bases de datos interna y contable de la Compañía;

b) Para invitarlos a participar en procesos de selección y a eventos organizados o patrocinados por la Compañía;

c) Para la evaluación del cumplimiento de sus obligaciones;

d) Para hacer el registro en los sistemas de la Compañía;

e) Redacción, suscripción y ejecución de los contratos y acuerdos en virtud de los cuales la Compañía sostenga una relación contractual/obligacional.

f) Pago de obligaciones contractuales;

g) Para procesar sus pagos y verificar saldos pendientes;

h) Para procesos del área en gestión contable, comercial, administrativa, jurídica y financiera.

i) Cualquier otra finalidad que resulte en el desarrollo del contrato o la relación entre el proveedor y la Compañía.

5. Respecto a los datos personales de Transportadores:

a) Para controlar el ingreso a las plantas de la Compañía;

b) Verificar ante las normas y políticas viales del Ministerio de Transporte que se encuentren bajo las normas públicas (SOAT, Revisión técnico-mecánica);

c) Para asegurar que los conductores posean Seguridad Social;

d) Para asignar en las remisiones la información del vehículo y conductor que lleva la carga;

e) Para registrar la información en los manifiestos de transporte que se suben a la plataforma del RNDC (Registro Nacional de Carga);

f) Para brindarles la capacitación en seguridad y salud en trabajo.

6. Respecto a los datos personales de nuestros accionistas:

a) Para el reconocimiento, protección y ejercicio de los derechos de los accionistas de la Compañía;

b) Dar cumplimiento a las obligaciones legales de la Compañía, tales como:
– Si son miembros de Junta Directiva informar a la Cámara de Comercio.

– Informar a la Dian para el pago de dividendos.

c) Para el pago de dividendos;

d) Para llevar el libro de Registro de Accionistas;

e) Para entregarle información a las entidades del sistema financiero cuando lo requieran por alguna operación financiera de la empresa;

f) Enviarle cualquier información de interés de la empresa;

g) Para eventualmente contactar, vía correo electrónico, o por cualquier otro medio, a los accionistas para las finalidades anteriormente mencionadas.

7. Respecto a funcionarios de entes de control:

a) Para reportar información a los entes de control;

b) Evaluar la temática y objeto del requerimiento;

c) Remitirlo a la dependencia o dependencias competentes, quienes lo solicitan y/o requieren.

8. Respecto a los datos de gestión empresarial:

a) Como la administración de datos personales de aquellas personas que no mantienen una relación comercial directa con la empresa;

b) Para consolidar una relación de consultoría y asesoría;

c) Para mejorar la competitividad de la compañía que genera un valor agregado.

9. Respecto a los datos personales de nuestros visitantes:

a) Con el fin exclusivo de poder identificar plenamente a quienes están dentro de las instalaciones;

b) Para poder realizar las acciones pertinentes a la hora de realizar evacuaciones, siniestros o de reportar a las autoridades en el evento de ser necesario;

c) Como cumplimiento de las obligaciones de requerimientos mínimos de seguridad y calidad para la realización de las operaciones en las instalaciones.

10. Respecto a los datos personales de la correspondencia enviada y recibida:

a) Para poder llevar un control de la correspondencia que se emite y se recibe;

b) Con el fin de llevar una trazabilidad de los documentos;

c) Para poder llevar un seguimiento apropiado de los documentos.

VII. TRATAMIENTO DE DATOS SENSIBLES

Se entenderá como datos sensibles a aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación; tales como aquellos que revelan el origen racial, étnico, la orientación política, convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueven intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos de salud, a la vida sexual y los datos biométricos.

Se prohíbe el tratamiento de datos sensibles, excepto cuando:

a) El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización;

b) El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización;

c) El Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del Titular;

d) El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial;

e) El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares. “(Ley 1581, 2012, art. 6).

Siempre que se trate de datos sensibles, la Compañía dará al Titular la información y avisos exigidos en la ley y en todo momento respetará cualquier reserva que los mismos ameriten.

1. Datos Relativos a la Salud

La Empresa, podrá solicitar la realización de exámenes médicos (en los que se incluyen de manera enunciativa, más no limitativa, revisiones médicas generales y análisis sanguíneos) al Titular. Los datos obtenidos de los exámenes médicos antes mencionados serán utilizados exclusivamente para:

a) Verificar si el solicitante cumple con los requisitos físicos necesarios para desempeñar el cargo para el cual está aplicando o fue contratado.

b) En caso de ser contratado para el puesto, contar con la información necesaria para atender cualquier emergencia médica que se presente durante la presencia del candidato en las instalaciones de la Compañía.

c) Cumplir con las normas de Seguridad y Salud en el Trabajo e implementar el Sistema de Gestión de la Seguridad y Salud en el Trabajo SG- SST, y cualquier otro programa, sistema y/o plan que busque proteger la salud del trabajador y las personas en el lugar de trabajo.

d) Atender cualquier emergencia médica que se presente durante la presencia del Titular en las instalaciones de la Compañía.

e) Determinar lo necesario para dar cumplimiento a las normas laborares en caso de enfermedad laboral o accidente de trabajo.

2. Video vigilancia

La Compañía utiliza diversos medios de video vigilancia instalados en diferentes lugares de sus instalaciones u oficinas.

La información recolectada se utilizará para fines de seguridad de las personas, los bienes e instalaciones. Esta información puede ser empleada como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad u organización.

3. De los datos personales de niños, niñas y adolescentes:

Dentro del tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Para lo cual tendremos como base lo siguiente:

a) Quedará proscrito el tratamiento de datos personales de niños, niñas y adolescentes, salvo que aquellos datos sean de naturaleza pública.

b) Es tarea del estado y las entidades educativas de todo tipo proveer información y capacitar a los representantes legales y tutores sobre los eventuales riesgos a los que se enfrentaran los niños, niñas y adolescentes respecto al tratamiento indebido de sus datos personales, y proveer de conocimiento acerca del uso responsable y seguro por parte de los niños, niñas y adolescentes de sus datos personales, su derecho a la privacidad y protección de su información personal y la de los demás.

c) El Gobierno Nacional reglamentara la materia, dentro de los seis (06) meses siguientes a la promulgación de la ley “1581 de 2012 articulo 7”.

VIII. DERECHOS DEL TITULAR DE LOS DATOS PERSONALES

Los Titulares de los Datos Personales gozarán de los siguientes derechos, y de aquellos que les otorgue la Ley:

1. Conocer sus datos personales objeto de Tratamiento por parte de la Compañía y solicitar a la Compañía actualizar, completar y/o rectificar los datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.

2. Solicitar prueba de la autorización otorgada a la Compañía, en su calidad de responsable del Tratamiento, salvo cuando dicha autorización no se requiera por disposición expresa de las normas aplicables, o cuando se haya presentado la continuidad del tratamiento según lo previsto en el numeral 4° del artículo 10 del Decreto 1377 de 2013.
3. Ser informado del uso que la Compañía le ha dado a sus datos personales, previa solicitud en ese sentido.

4. Presentar ante la Superintendencia de Industria y Comercio (en adelante “SIC”) quejas por infracciones a lo dispuesto en la Ley de Protección de Datos Personales, una vez haya agotado el trámite de consulta o reclamo ante la Compañía.

5. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la SIC haya determinado que la Compañía incurrió en conductas contrarias a la Ley y la Constitución en el Tratamiento de los datos personales del trabajador respectivo.

6. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

Los derechos mencionados en el artículo anterior sólo podrán ser ejercidos por las siguientes personas:

a) El Titular.

b) Sus causahabientes, quienes deberán acreditar tal calidad.

c) Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.

d) Las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

e) Los terceros autorizados por el titular por la ley.

IX. AUTORIZACIÓN.

Los funcionarios y empleados de la Compañía solicitaran autorización previa, expresa e informada a los Titulares de los Datos Personales sobre los que se requiera realizar el Tratamiento.

Esta manifestación de voluntad del Titular puede darse a través de diferentes mecanismos puestos a disposición por la Compañía, tales como:

a) Por escrito, diligenciando un formato de autorización para el Tratamiento de Datos Personales determinado por la Compañía.

b) De forma oral, a través de una conversación telefónica o en videoconferencia.

c) Mediante conductas inequívocas que permitan concluir que otorgó su autorización, a través de su aceptación expresa a los Términos y Condiciones de una actividad dentro de los cuales se requiera la autorización de los participantes para el Tratamiento de sus Datos Personales.

La autorización del titular no será necesaria cuando se trate de:

a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;

b) Datos de naturaleza pública;

c) Casos de urgencia médica o sanitaria;

d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos;

e) Datos relacionados con el Registro Civil de las Personas.” (Ley 1581, 2012, art.10)

El Responsable del Tratamiento, al momento de solicitar al Titular la autorización, deberá informarle de manera clara y expresa lo siguiente:

a) El Tratamiento al cual serán sometidos sus datos personales y la finalidad de este;

b) El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes;

c) Los derechos que le asisten como Titular;

d) La identificación, dirección física o electrónica y teléfono del responsable del Tratamiento.

La información que reúna las condiciones establecidas previamente podrá suministrarse a las siguientes personas:
a) A los Titulares, sus causahabientes o sus representantes legales;

b) A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial;

c) A los terceros autorizados por el Titular o por la ley.” (Ley 1581, 2012, art.13).

X. DEBERES DE FRIGORIFICOS GANADEROS DE COLOMBIA S.A.- FRIOGAN S.A. “EN REORGANIZACIÓN” COMO RESPONSABLE
DEL TRATAMIENTO DE DATOS PERSONALES.

FRIGORÍFICOS GANADEROS DE COLOMBIA S.A. – FRIOGAN S.A. “EN REORGANIZACIÓN” como responsable del tratamiento de datos personales, cumplirá los siguientes deberes:

a) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

b) Solicitar y conservar, en las condiciones previstas en la Ley, copia de la respectiva autorización otorgada por el Titular.

c) Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

e) Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.

f) Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.

g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.

h) Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.

i) Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.

j) Tramitar las consultas y reclamos formulados en los términos señalados en la Ley Estatutaria 1581 de 2012.

k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley y en especial, para la atención de consultas y reclamos.

l) Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

m) Informar a solicitud del titular sobre el uso dado a sus datos.

n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.

o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio (Ley 1581, 2012, art.17).

Los encargados del tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la presente ley y en otras que rijan su actividad:

a) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;

b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley;

d) Actualizar la información reportada por los responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo;

e) Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la presente ley;

f) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los titulares;

g) Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio;

h) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella;

i) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares;

j) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

XI. ÁREA RESPONSABLE DE LA ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS.

La Coordinación de Tecnología de la Compañía tiene a su cargo la labor de desarrollo, implementación, capacitación y observancia de esta Política. Para el efecto, todos los funcionarios que realizan el Tratamiento de Datos Personales en las diferentes áreas de la Compañía están obligados a reportar estas Bases de Datos a la Coordinación de Tecnología y a dar traslado a ésta de manera inmediata, de todas las peticiones, quejas o reclamos que reciban por parte de los Titulares de Datos Personales.

La Gerencia de Calidad también será la responsable de administrar la Base de Datos de la Compañía y de atender las peticiones, consultas, reclamos y/o quejas relacionadas con el ejercicio de los derechos de los Titulares de la información personal.

El titular de datos personales podrá hacer ejercicio de sus derechos contactándose con la entidad a través de los siguientes canales de comunicación:
CANAL DESCRIPCIÓN
Correo electrónico servicioalcliente@friogan.com
Telefónico (1) 7427730 ext. 145
Dirección Carrera 46 No. 93-71 Barrio La Castellana en Bogotá D.C.
Pagina web www.friogan.com

El titular o su causahabiente sólo podrá presentar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de Consulta o Reclamo directamente ante la empresa.

XII. PROCEDIMIENTO PARA ATENCIÓN Y RESPUESTA A PETICIONES, CONSULTAS, QUEJAS Y RECLAMOS DE LOS TITULARES DE DATOS PERSONALES.

Los Titulares de los Datos Personales que estén siendo recolectados, almacenados, procesados, usados y transmitidos o transferidos por la Compañía, podrán ejercer en cualquier momento sus derechos a conocer, actualizar y rectificar la información. Para el efecto, se seguirá el siguiente procedimiento, de conformidad con la Ley de Protección de Datos Personales:

1. Procedimiento para acceso y de consulta

El Titular de los datos o sus causahabientes podrán consultar la información que repose en las bases de datos en posesión de la Compañía, para lo cual deberán formular la correspondiente petición, por escrito, y radicarla ante la Gerencia de Calidad de la Compañía de lunes a viernes en el horario de 6:00 a.m. a 3:30 P.M., en la Carrera 46 No. 93 – 71 de la ciudad de Bogotá (en adelante la “Dirección de Notificación”).

Para evitar que terceros no autorizados accedan a la información personal del Titular de los datos, será necesario previamente establecer la identificación del Titular. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.

La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

2. Procedimiento para solicitar actualización, corrección, supresión, revocatoria de la autorización o para presentar reclamos

El Titular, o sus causahabientes, que consideren que la información contenida en las bases de datos de la Compañía debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en las normas sobre protección de datos personales, podrán presentar reclamo ante la Compañía el cual será tramitado bajo las siguientes reglas, de conformidad con el artículo 15 de la Ley 1581 de 2012:

a) El reclamo se formulará mediante solicitud radicada ante la Gerencia de Calidad de la Compañía de lunes a viernes en el horario de 6:00 A.M. a 3:30 P.M., en la Dirección de Notificación.

b) Para evitar que terceros no autorizados accedan a la información personal del Titular de los datos, será necesario previamente establecer la identificación del Titular. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.

c) La solicitud debe contener la siguiente información:

(i) La identificación del Titular.

(ii) Los datos de contacto: dirección física y/o electrónica y teléfonos de contacto.

(iii) Los documentos que acrediten la identidad del Titular o la representación de su representante.

(iv) La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos.

(v) La descripción de los hechos que dan lugar al reclamo.

(vi) Los documentos que se quiera hacer valer.

(vii) Firma, número de identificación y huella.

(viii) Documento de solicitud original.

d) Si el reclamo resulta incompleto, la Compañía requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

e) Si el Área que recibe el reclamo no es competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

f) Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

g) El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

3. Supresión de Datos

El Titular tiene el derecho, en todo momento, para solicitar a la Compañía la supresión (eliminación) de sus datos personales cuando:

a) Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la Ley 1581 de 2012.

b) Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recolectados.

c) Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recolectados.

Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Titular en los registros, archivos, bases de datos o tratamientos realizados por la Compañía.

Es importante tener en cuenta que el derecho de supresión o eliminación no es absoluto y el responsable puede negar el ejercicio del mismo cuando:

a) La solicitud de supresión de la información no procederá cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos.

b) La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.

c) Los datos sean necesarios para proteger los intereses jurídicamente tutelados del Titular, para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Titular.

d) Los datos registrados en las bases de datos que hacen parte de un vínculo comercial entre el titular y FRIGORÍFICOS GANADEROS DE COLOMBIA S.A. – FRIOGAN S.A. “EN REORGANIZACIÓN”, no podrán ser eliminados en su totalidad, debido a que hacen parte integral del mismo, como lo es facturación o compra de un bien o servicio; la eliminación de la información registrada en nuestras bases de datos sólo podrá ser eliminada, cuando se encuentre en modificación y no haya finalizado el primer proceso.

e) En cuanto a imágenes y audio, que se capturan a través de las cámaras de seguridad, la duración del almacenamiento es de quince (15) días calendario, tiempo en el cual, es eliminada dicha información automáticamente.

XIII. TRANSFERENCIA, TRANSMISIÓN Y REVELACIÓN DE DATOS PERSONALES

La Compañía podrá revelar a sus compañías vinculadas a nivel nacional e internacional, los Datos Personales sobre los cuales realiza el Tratamiento, para su utilización y Tratamiento conforme a esta Política de Protección de Datos Personales.

Igualmente, la Compañía podrá entregar los Datos Personales a terceros no vinculados a la Compañía cuando:

1. Se trate de contratistas en ejecución de contratos para el desarrollo de las actividades de la Compañía;

2. Por transferencia a cualquier título de cualquier línea de negocio con la que se relaciona la información.
En todo caso, cuando la Compañía desee enviar o transmitir datos a uno o varios Encargados ubicados dentro o fuera del territorio de la República de Colombia, establecerá cláusulas contractuales o celebrará un contrato de transmisión de datos personales en el que, entre otros, se pacte lo siguiente:

1. Los alcances y finalidades del tratamiento.

2. Las actividades que el Encargado realizará en nombre de la Compañía.

3. Las obligaciones que debe cumplir el Encargado respecto del Titular del dato y la Compañía.

4. El deber del Encargado de tratar los datos de acuerdo con la finalidad autorizada para el mismo y observando los principios establecidos en la Ley colombiana y la presente política.

5. La obligación del Encargado de proteger adecuadamente los datos personales y las bases de datos, así como de guardar confidencialidad respecto del tratamiento de los datos transmitidos.

6. Una descripción de las medidas de seguridad concretas que van a ser adoptadas tanto por la Compañía como por el Encargado de los datos en su lugar de destino.

La Compañía no solicitará la autorización cuando la transferencia internacional de datos se encuentre amparada en alguna de las excepciones previstas en la Ley y sus Decretos Reglamentarios.

XIV. SEGURIDAD DE LA INFORMACIÓN.

En desarrollo del principio de seguridad, la Compañía ha adoptado medidas técnicas, administrativas y humanas razonables para proteger la información de los Titulares e impedir adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Todo acceso a las bases con Datos Personales deberá estar precedido de una clave asignada de manera personal e intransferible.

El acceso a los Datos Personales está restringido exclusivamente a la Coordinación de Tecnología, la Gerencia de Calidad, al Director Administrativo y Financiero, al Director Ejecutivo y a los funcionarios expresamente autorizados por este. La Coordinación de Tecnología deberá mantener una lista actualizada de las personas autorizadas para acceder a los Datos personales, y en los meses de enero y julio de cada año deberá dar a conocer dicha lista al Director Ejecutivo. La Empresa no permitirá el acceso a esta información por parte de terceros en condiciones diferentes a las enunciadas en esta Política, a excepción de un pedido expreso del Titular de los datos o personas legitimadas de conformidad con la normatividad nacional. No obstante, lo anterior, la Compañía no será responsable por cualquier acción tendiente a infringir las medidas de seguridad establecidas para la protección de los Datos Personales.

XV. DIFUSIÓN Y ACTUALIZACIÓN.

Cada área, según corresponda, dará a conocer a cada empleado, cliente, proveedor, contratista, transportador, accionista y visitante de La Compañía, la Política de Protección de Datos Personales y se encargará de recolectar el formato de autorización firmado. Igualmente, al menos una vez al año y cada vez que se generen cambios en la legislación aplicable, el área involucrada (Coordinación de Tecnología y Gerente de Calidad) deberá divulgar a todos los Empleados, Clientes, Proveedores, Contratistas, Transportadores, Accionistas y Visitantes la existencia de la Política de Protección de Datos Personales y los cambios respectivos.

Así mismo, la Política de Protección de Datos Personales deberá estar publicada permanentemente en las páginas web internas o externas de la Compañía a la cual pueden acceder para consulta.

XVI. AVISO DE PRIVACIDAD

Toda la información personal que el Titular entregue a la Compañía será siempre tratada como confidencial; garantizando así, que sólo se utilizará para los fines que dicho Titular expresamente ha conocido y aceptado. Debe entenderse que siempre que se entregue cualquier tipo de información a la Compañía, la misma será utilizada para cumplir con el desarrollo de su objeto social.

Se debe tener presente que la información recolectada será siempre utilizada siguiendo las Políticas de Tratamiento de la Información de la Compañía, las cuales podrán ser consultadas en la página web www.friogan.com así como cualquier cambio en las mismas.

Cada uno de los Titulares es consciente que la información personal que está entregando a la Compañía es verídica, y que dicha entrega la hace de manera libre y voluntaria. El Titular asegura que en ningún momento se le ha presionado o ha sido obligado de alguna u otra forma para entregar dicha información. De igual manera, el Titular certifica que la Compañía le ha informado de manera específica para qué será utilizada la información entregada.

El carácter de confidencial y de privacidad con los que será manejada toda la información que el Titular le entregue a la Compañía, podrá ser excluido siempre que exista un requerimiento de autoridad judicial o administrativa, caso en el cual, la Compañía dará aviso al Titular, pero en todo caso, acatará las órdenes de quien así lo solicite.

La solicitud y organización de Datos personales en ningún momento constituye para la Compañía obligaciones diferentes a las de su conservación y mantenimiento de privacidad de los mismos. Por lo tanto, la Compañía no se obliga a tener que ejecutar acciones para las cuales solicitó la información y simplemente se podrá limitar a conservar dicha información en Bases de Datos.

En caso de requerir mayor información, por favor contáctenos a través de nuestra cuenta de correo electrónico servicioalcliente@friogan.com o mediante la marcación hacia las siguientes líneas telefónicas:

• Fijo: (1) 742 77 30 extensión 152

XVII. VIGENCIA

La presente Política de Protección de Datos Personales está vigente desde el 1 de septiembre de 2018.

____________________________________
CARLOS ROBERTO PATIÑO LARGACHA
Representante Legal