Política de manejo de datos

1. OBJETIVO
Proteger, preservar y administrar objetivamente la información recolectada por FAES FARMA COLOMBIA S.A.S junto las tecnologías utilizadas para su procesamiento, frente a amenazas internas o externas, deliberadas o accidentales, con el de asegurar el cumplimiento de las características de confidencialidad, integridad, disponibilidad, legalidad, confiabilidad y no repudio de la información.
2. ALCANCE
Esta política aplica para toda la información personal registrada en las bases de datos de FAES FARMA COLOMBIA S.A.S de proveedores, clientes y empleados, quien actúa en calidad de responsable del tratamiento de los datos personales. Esta política debe ser ejecutada por las áreas que tienen relación con empresas externas y además reciban o entreguen información personal interna o externa.
3. DOCUMENTOS DE REFERENCIA

a. Ley 1581 de 2012, “Por la cual se dictan disposiciones generales para la protección de datos personales.”

b. Decreto 1377 de 2013 “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”.

c. Artículos 15 y 20 de la Constitución Política de Colombia.

4. RESPONSABILIDADES
Esta política debe conocerla y es de obligatorio y estricto cumplimiento para las áreas de la compañía que reciban datos de personas naturales o jurídicas en el desarrollo de sus funciones diarias (Cadena de Abastecimiento, Finanzas, Gestión Humana, Fuerza de ventas, etc.) y de los titulares (personas naturales o jurídicas) que compartan información con FAES FARMA COLOMBIA S.A.S.

El Director Técnico/ Garantía y Control Calidad será el responsable de recopilar la información de clientes, proveedores y empleados a través de los responsables de cada área de la empresa en la Base de almacenamiento habeas data FO27/DTC y enviar actualizaciones a la superintendencia de Industria y comercio en las frecuencias establecidas por ley.
5. DEFINICIONES.

a. Dato Personal: cualquier información vinculada o que pueda ser asociada a una o varias personas naturales o jurídicas, que se encuentren registrados en una base de datos que los haga susceptibles de tratamiento. Ciertos datos personales hacen parte de los denominados “datos públicos”, dentro de los cuales se encuentran aquellos incluidos en el Registro Civil. FAES FARMA COLOMBIA S.A.S en orden a dar cumplimiento a sus obligaciones legales y contractuales, requiere del tratamiento de numerosos datos personales, entre estos los de sus trabajadores y socios de negocio, a los cuales le resulta aplicable las disposiciones previstas por la Ley 1581 de 2012, y su Decreto Reglamentario 1377 de 2013, y en consecuencia la presente política.

b. Base de Datos: Conjunto organizado de datos que sea objeto de tratamiento. FAES FARMA COLOMBIA S.A.S cuenta con bases de datos, a los cuales resultan aplicables las disposiciones previstas por la Ley 1581 de 2012, y su Decreto Reglamentario 1377 de 2013, y en consecuencia la presente política.

c. Titular: Persona natural cuyos datos personales sean objeto de tratamiento, así como las personas jurídicas cuando los datos de las personas naturales que la conforman se vean involucrados.

d. Tratamiento: Cualquier operación sobre datos personales, tales como recolección almacenamiento, uso, circulación, actualización, publicación o supresión.

e. Responsable del tratamiento: Persona natural o jurídica, pública o privada que decida sobre la base de datos y el tratamiento.

f. Encargada del tratamiento: Persona natural o jurídica, pública y privada que realice el tratamiento de datos por cuenta del responsable.

g. Autorización: Consentimiento previo, expreso e informado del Titular para lleva a cabo el tratamiento de datos personales.

h. Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.

6. PRINCIPIOS

a. Finalidad: El tratamiento de los datos personales recolectados por FAES FARMA COLOMBIA S.A.S tendrá por objeto una finalidad la cual será comunicada a su titular.

b. Libertad: El tratamiento de datos personales deberá estar precedido de un consentimiento previo, expreso e informado por el Titular, no siendo posible obtener o divulgar los mismos sin previa autorización, o en ausencia de mandato legal o judicial que releve la autorización previa del titular.

c. Veracidad: Los datos personales que el titular suministre y a los cuales FAES FARMA COLOMBIA S.A.S dé tratamiento deberán ser veraces, completos, exactos, actualizados, comprobables y comprensibles. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

d. Transparencia: FAES FARMA COLOMBIA S.A.S garantizará el derecho de su titular de obtener información acerca de la existencia de los datos personales que le conciernan.

e. Acceso y circulación restringida: Los datos personales, exceptuando de lo anterior aquellos que sean públicos, no estarán disponibles en Internet u otros medios de comunicación masiva, con excepción de aquellos eventos en los cuales sea técnicamente controlable para brindar un conocimiento restringido a sus titulares y terceros autorizados.

f. Seguridad: FAES FARMA COLOMBIA S.A.S adoptará las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los datos objeto de tratamiento por la primera, en particular evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

g. Confidencialidad: Todas las personas que intervengan en el tratamiento de los datos personales se encuentran obligadas a garantizar la reserva de la información.

7. AUTORIZACIÓN

El tratamiento de datos personales por parte de FAES FARMA COLOMBIA S.A.S. requiere del consentimiento libre, previo, expreso e informado del titular.

La autorización puede constar en cualquier mecanismo que permita garantizar su posterior consulta, la autorización en FAES FARMA COLOMBIA S.A.S. será por escrito mediante el formato FO25/DTC en todo caso en ningún caso el silencio podrá asimilarse a una conducta inequívoca.

Prueba de la autorización. FAES FARMA COLOMBIA S.A.S. mantendrá registros para demostrar
cuándo y cómo se obtuvo la autorización por parte de los titulares de datos personales para el
tratamiento de estos.

8. DERECHOS Y DEBERES

De conformidad con lo establecido por el artículo 8 de la Ley 1581 de 2012

8.1. El titular de los datos personales tiene derecho:

a. Conocer, actualizar y rectificar sus datos personales frente a los responsables del tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.

b. Solicitar prueba de la autorización otorgada al responsable del tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.

c. Ser informado por el responsable del tratamiento, previa solicitud, respecto del uso que les ha dado a sus datos personales.

d. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.

e. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la Ley 1581 de 2012 a la Constitución de Colombia;

f. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

8.2. Deberes de FAES FARMA COLOMBIA S.A.S.:

De conformidad con lo previsto en el artículo 17 de la Ley 1581 de 2012, FAES FARMA COLOMBIA S.A.S. se encuentra en la obligación de dar cumplimiento a los siguientes deberes:

a. Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

b. Solicitar y conservar, en las condiciones previstas en la Ley 1581 de 2012, copia de la respectiva autorización otorgada por el titular.

c. Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

d. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

e. Garantizar que la información que se suministre al responsable del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.

f. Actualizar la información, comunicando de forma oportuna al responsable del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;

g. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al responsable del tratamiento.

h. Suministrar al responsable del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de 2012.

i. Exigir al responsable del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular. Tramitar las consultas y reclamos formulados en los términos señalados en la Ley 1581 de 2012.

j. Informar al responsable del tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;

k. Informar a solicitud del titular sobre el uso dado a sus datos;

l. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.

m. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

9. FINES DEL TRATAMIENTO

En desarrollo de su objeto social, de los contratos de trabajo suscritos con sus trabajadores, del mantenimiento de vínculos comerciales y del cumplimiento de órdenes de autoridades judiciales y/o administrativas, FAES FARMA COLOMBIA S.A.S. podrá dar tratamiento a los datos personales para:

DATOS DE CLIENTES O CLIENTES POTENCIALES

a. Para proveer servicios y productos requeridos.

b. Informar sobre nuevos productos o servicios que estén relacionados o no con el contratado o adquirido por el titular.

c. Informar sobre cambios en productos o servicios.

d. Desarrollar actividades de mercadeo o promocionales.

e. Informar sobre cambios en productos o servicios.

f. Enviar al correo físico, electrónico, celular o dispositivo móvil, – vía mensajes de texto (SMS y/o MMS) información comercial, publicitaria o promocional sobre los productos y/o servicios, eventos y/o promociones de tipo comercial o no de estas, con el fin de impulsar, invitar, dirigir, ejecutar, informar y de manera general, llevar a cabo campañas, promociones o concursos de carácter comercial o publicitario.

g. Compartir, incluyendo la transferencia y transmisión de datos personales a terceros para fines relacionados con la operación de FAES FARMA COLOMBIA S.A.S.

h. Realizar estudios internos sobre el cumplimiento de las relaciones comerciales y estudios de mercado a todo nivel.

i. Responder requerimientos legales de entidades administrativas y judiciales.

j. Suministrar, compartir, enviar o entregar sus datos personales a empresas filiales, vinculadas, o subordinadas de ubicadas en Colombia o cualquier otro país en el evento que dichas compañías requieran la información para los fines aquí indicados.

k. Soportar procesos de auditoría interna o externa.

CONSERVACIÓN: Hasta la finalización de la relación contractual o plazos legalmente exigidos.

DATOS DE EMPLEADOS

a. Dar cumplimiento a obligaciones contraídas con el titular.

b. Compartir, incluyendo la transferencia y transmisión de datos personales a terceros para fines relacionados con la operación de FAES FARMA COLOMBIA S.A.S.

c. Compartir, incluyendo la transferencia y transmisión de datos personales a terceros para fines relacionados con la operación de FAES FARMA COLOMBIA S.A.S.

d. Responder requerimientos legales de entidades administrativas y judiciales.

e. Suministrar, compartir, enviar o entregar sus datos personales a empresas filiales, vinculadas, o subordinadas de ubicadas en Colombia o cualquier otro país en el evento que dichas compañías requieran la información para los fines aquí indicados

CONSERVACIÓN: Hasta la finalización de la relación contractual o plazos legalmente exigidos.

DATOS DE PROVEEDORES

a. Informar sobre cambios en productos o servicios.

b. Evaluar la calidad de productos o servicios.

c. Dar cumplimiento a obligaciones contraídas con el titular.

d. Compartir, incluyendo la transferencia y transmisión de datos personales a terceros para fines relacionados con la operación de FAES FARMA COLOMBIA S.A.S.

e. Responder requerimientos legales de entidades administrativas y judiciales.

f. Suministrar, compartir, enviar o entregar sus datos personales a empresas filiales, vinculadas, o subordinadas de ubicadas en Colombia o cualquier otro país en el evento que dichas compañías requieran la información para los fines aquí indicados.

g. Soportar procesos de auditoría interna o externa.

h. Registrar la información de empleados y/o pensionados (activos e inactivos) en las bases de datos de FAES FARMA COLOMBIA S.A.S.: i) Los indicados en la autorización otorgada por el titular del dato o descritos en el aviso de privacidad respectivo, según sea el caso. Respecto de los datos (i) recolectados directamente en los puntos de seguridad, (ii) tomados de los documentos que suministran las personas al personal de FAES FARMA COLOMBIA S.A.S. se utilizarán para fines de seguridad de las personas, los bienes e instalaciones de FAES FARMA COLOMBIA S.A.S. y podrán ser utilizados como prueba en cualquier tipo de proceso.

CONSERVACIÓN: Hasta la finalización de la relación contractual o plazos legalmente exigidos.

Si un dato personal es proporcionado, dicha información será utilizada sólo para los propósitos aquí señalados, y por tanto FAES FARMA COLOMBIA S.A.S. no procederá a vender, licenciar, transmitir, o divulgar la misma, salvo que: (i) exista autorización expresa para hacerlo; (ii) sea necesario para permitir a los contratistas o agentes prestar los servicios encomendados; (iii) sea necesario con el fin de proveer nuestros servicios y/o productos; (iv) sea necesario divulgarla a las entidades que prestan servicios de mercadeo en nombre de FAES FARMA COLOMBIA S.A.S. a otras entidades con las cuales se tengan acuerdos de mercado conjunto; (v) la información tenga relación con una fusión, consolidación, adquisición, desinversión, u otro proceso de restructuración de la sociedad; (vi) que sea requerido o permitido por la ley.

FAES FARMA COLOMBIA S.A.S. podrá subcontratar a terceros para el procesamiento de determinadas funciones o información. Cuando efectivamente se subcontrate con terceros el procesamiento de información personal o se proporcione información personal a terceros prestadores de servicios, se hará además un acuerdo de manejo de datos con estos.

10. PROCEDIMIENTO DE ACCESO, CONSULTA Y RECLAMACIÓN

10.1. Derecho de acceso. El titular podrá acceder a su información personal que es objeto de Tratamiento por parte de FAES FARMA COLOMBIA S.A.S., así como las condiciones y generalidades en que se está efectuando. Dando cumplimiento a lo anterior, el titular podrá:

a. conocer la efectiva existencia del Tratamiento a que son sometidos sus datos personales, b. tener acceso a los datos personales en posesión del responsable, o conocer la finalidad que justifica el tratamiento.

El titular tendrá acceso a los datos personales previa acreditación de su identidad, de manera gratuita, por lo menos una vez al mes de conformidad con lo previsto en el artículo 21 del Decreto 1377 de 2013.

10.2. Consultas. El titular o sus causahabientes podrán consultar la información personal que repose en las bases de FAES FARMA COLOMBIA S.A.S. previa solicitud de este, la cual será atendida en un plazo máximo de diez (10) hábiles contados a partir de la fecha de recibo. En el evento de no ser posible atender la solicitud en dicho término, se informará al interesado dentro del mismo término, expresando los motivos que dan lugar a la imposibilidad, al igual que la fecha en que se dará respuesta, la cual no podrá ser superior a cinco (5) días hábiles siguientes al vencimiento del primer plazo.

10.3. Reclamos. El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley o este Manual, podrán presentar un reclamo ante, FAES FARMA COLOMBIA S.A.S. el cual será tramitado bajo las siguientes reglas:

a) El reclamo se formulará mediante formato FO27/DTC ó a través de carta con la siguiente información: con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer.

b) Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

c)  En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado al Director Técnico/ Garantía y control calidad, quien en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

d) Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite”; y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

e) El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

 

10.3.1. Procedimiento presentación de reclamos. El titular o su representante podrá solicitar a FAES FARMA COLOMBIA S.A.S. a través del correo rgpd@faesfarma.com.co la rectificación, actualización o supresión de sus datos personales, previa acreditación de su identidad. Cuando la solicitud sea formulada por persona distinta del titular y no se acredita que la misma actúa en representación de aquél, se tendrá por no presentada.

La solicitud de rectificación, actualización o supresión tendrá que ser presentada a través de los medios habilitados por FAES FARMA COLOMBIA S.A.S. (correo electrónico ó comunicación escrita con el representante o empleado de FAES FARMA COLOMBIA S.A.S. designado o que haya recibido la información inicial) y contener como mínimo lo siguiente:

a) Nombre y domicilio del titular o cualquier otro medio para recibir respuesta.

b) Documentos que acreditan la identidad o la personalidad de su representante.

c) Descripción clara y precisa de los datos personales que dan lugar al reclamo.

10.4. Rectificación y actualización: Cuando los reclamos tengan por objeto la rectificación o actualización, el titular deberá indicar las correcciones a realizar y adoptar la documentación que avale su petición.

10.5. Supresión: La supresión de datos personales se realiza mediante la eliminación total o parcial de la información personal según lo solicitado por el titular, no obstante, lo cual FAES FARMA COLOMBIA S.A.S. podrá negarse a la misma cuando el titular tenga un deber legal o contractual de permanecer en la base de datos.

10.6. Revocatoria de la autorización. Los titulares de los datos personales pueden revocar la autorización concedida en cualquier momento, exceptuando de lo anterior aquellos eventos en los cuales lo impida una disposición legal o contractual. En todo caso, el titular deberá indicar en su solicitud si se trata de una revocatoria total o parcial, esto último cuando sólo quiera eliminarse alguna de las finalidades para la cual se autorizó el tratamiento, escenario en el que el titular deberá indicar la finalidad que desea eliminar.

11. SEGURIDAD DE LA INFORMACIÓN

Medidas de seguridad. FAES FARMA COLOMBIA S.A.S. adoptará las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los datos personales objeto de tratamiento, evitando así su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

12. TRANSFERENCIA DE DATOS A OTROS PAÍSES

En concordancia con el artículo 26 de la ley 1581 de 2012, se prohíbe la transferencia de datos personales de cualquier tipo a países que no proporcionen niveles adecuados de protección de datos. Se entiende que un país ofrece un nivel adecuado de protección de datos cuando cumpla con los estándares fijados por la Superintendencia de Industria y Comercio de Colombia sobre la materia, los cuales en ningún caso podrán ser inferiores a los exigidos por la ley 1581 de 2012.

Esta prohibición no regirá cuando se trate de:

12.1. Información respecto de la cual el titular haya otorgado su autorización expresa e inequívoca para la transferencia.

12.2. Intercambio de datos de carácter médico, cuando así lo exija el tratamiento del titular por razones de salud o higiene pública.

12.3. Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable.

12.4. Transferencias acordadas en el marco de tratados internacionales en los cuales la República de Colombia sea parte, con fundamento en el principio de reciprocidad.

12.5. Transferencias necesarias para la ejecución de un contrato entre el titular y el responsable del tratamiento, o para la ejecución de medidas precontractuales siempre y cuando se cuente con la autorización del titular.

12.6. Transferencias legalmente exigidas para la salvaguardia del interés público, o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

Versión: 4

Fecha de Última Modificación: 19/Junio/2024