DISTRIBUIDORA DE MINERALES S.A.S. DISMINERALES
NIT 800.036.971
POLITICAS DE TRATAMIENTO DE DATOS Y AVISO DE PRIVACIDAD

DISTRIBUIDORA DE MINERALES S.A.S, es una sociedad comercial constituida mediante escritura pública # 1358 de junio 9 febrero de 1988 de la notaria 7 Medellín, y es la entidad responsable de los datos personales obtenidos a través de los años de su actividad comercial y expone ante los titulares y demás interesados, las políticas para el tratamiento de su información.

INFORMACIÓN A CONSIDERAR ASPECTOS REFERENTES AL MARCO LEGAL
DISMINERALES S.A.S para formular su Politica de Tratamiento de Datos, ha tenido en cuenta la normatividad legal, existente, a saber:
1. Constitución Política (Art. 15)
2. Ley 1581 de 2012
3. Decreto 1377 de 2015-
4. Decreto 886 de 2014-
5. Circular 02 de Noviembre de 2015 de la SIC
LOS PRINCIPIOS BASICOS DETERMINADOS POR LA LEY Y QUE SE TIENEN EN CUENTA PARA LA ELABORACION DE ESTAS POLITICAS DE TRATAMIENTO DE DATOS SON LOS SIGUIENTES:
Principios generales que se acogen para garantizar la protección de los datos personales de los TERCEROS de DISMINERALES S.A.S: Dentro del compromiso legal y Corporativo de DISMINERALES S.A.S para garantizar la confidencialidad de la información personal de sus Terceros, se establecen como principios generales para el tratamiento de la información, en desarrollo de los establecidos en la ley 1581 de 2012 y el decreto reglamentario 1377 de 2013, los siguientes:
Principio de Legalidad: No habrá tratamiento de información personal de los TERCEROS sin observar las reglas establecidas en la normatividad vigente.

Principio de finalidad: La incorporación de datos a las bases de datos físicas o digitales de DISMINERALES S.A.S deberá obedecer a una finalidad legítima, la cual será oportunamente informada al titular en las políticas para el tratamiento de datos y en la política de privacidad, las cuales se exponen en este texto y que pueden consultar nuestra página Web o se pueden solicitar al correo contabilidad@disminerales.com

Principio de libertad: DISMINERALES S.A.S únicamente realizarán tratamiento de datos personales de sus terceros cuando cuenten con la autorización de éstos en los términos del art. 3 literal a) de la ley 1581 de 2012 y el Capítulo II del decreto 1377 de 2013.
Y se abstendrá de cualquier tratamiento que no haya sido autorizado, por el titular de los datos.

Principio de veracidad y calidad: DISMINERALES S.A.S propenderán porque la información de sus Terceros sea veraz y se encuentre actualizada, para lo cual dispondrá de medios eficientes para la actualización y rectificación de los datos personales. Igualmente, DISMINERALES S.A.S se abstendrán de realizar cualquier tratamiento de información cuando existan dudas sobre la misma. .

Principio de transparencia: Dentro de los mecanismos que se establezcan para el ejercicio de los derechos de los titulares de la información personal, se garantizará al titular y a sus causahabientes, así como a los terceros autorizados por éste, el acceso a la información sobre datos personales que les conciernen, para lo cual deberán seguir el procedimiento señalado.

Principio de acceso y circulación restringida: DISMINERALES S.A.S se comprometen a garantizar que la información personal únicamente podrá ser accedida por las personas autorizadas, así mismo su circulación se limitará al ejercicio de las finalidades autorizadas por el usuario. DISMINERALES S.A.S dispondrán de medios contractuales para garantizar la confidencialidad y circulación restringida de la información, conforme a la ley.

Principio de seguridad: DISMINERALES S.A.S adelantarán todas las medidas técnicas, administrativas y humanas para garantizar que la información personal de los titulares almacenada en bases de datos físicas o digitales no circule o sea accedida por personas no autorizadas.
Principio de confidencialidad: DISMINERALES S.A.S garantizará la confidencialidad de la información almacenada y realizara el suministro o comunicación de la misma únicamente cuando ello corresponda a las finalidades descritas y que no vayan contra las disposiciones legales.

ASPECTOS REFERENTES AL RESPONSABLE
DISMINERALES S.A.S, como se ha dicho es la entidad responsable ante los titulares y está representada por el OFICIAL DE PROTECCIÓN DE DATOS, que para estos efectos, es Gloria Adriana Zapata Avendaño , a quien se puede contactar en la calle 25 # 55-18, Medellín- Antioquia, teléfono 2656766 o en el celular # 3148610542 o mediante comunicación escrita al correo contabilidad@disminerales.com
Este oficial de datos también tendrá que cumplir y hacer cumplir los deberes del Responsable, que enseguida se relacionan:

1. Recolectar y guardar las autorizaciones de todos los titulares: hacer el proceso de legalización de bases de datos existentes y recolectar las autorizaciones de años anteriores.
2. Debe definir claramente la finalidad de los datos para cada tipo o categoría determinada, así como los medios para realizar el tratamiento.

3. Estructurar, diseñar y administrar el programa que permita a la organización cumplir las normas sobre protección de datos personales, así como Implementar las autorizaciones automáticas en los documentos en los que se transcribe las relaciones comerciales o de cualquier otro tipo.

Bases de datos de Clientes, Proveedores y terceros en general. La finalidad fundamental para esta base de datos es la mantener, promover y proyectar las relaciones comerciales, entre el titular, el responsable y terceros interesados en dichas relaciones comerciales. Para tal efecto, las facturas y demás documentos que contengan datos del titular, deberán transcribir la siguiente anotación: “Al recibir el presente documento el titular, de manera expresa e inequívoca, autoriza al Responsable para el tratamiento de sus datos, de acuerdo a los fines expuestos en las políticas de su tratamientos, que el titular puede consultar en la pagina web www.disminerales.com o solicitar al correo contabilidad@disminerales.com.” o correo ordinario remitido a la calle 25 # 55-18, Medellín- Antioquia

En el apéndice 1., se enumeran las principales finalidades que conciernen a las actividades comerciales.
Bases de datos de los clientes internos (empleados y operarios), la finalidad fundamental de esta base de datos, se constriñe a las relaciones laborales y conexas que desprenden del contrato de trabajo. Para tales efectos, se deberá incorporar a los contratos de trabajo, la siguiente anotación: “ al firmar Contrato de trabajo, el trabajador, en calidad de Titular , de manera expresa e inequívoca, autoriza al Empleador, en su calidad de Responsable para el tratamiento de sus datos, a utilizarlos para los asuntos laborales, que conciernen por efectos del contrato laboral suscrito y de acuerdo a los fines expuestos en las políticas de su tratamientos, que el titular puede consultar en la pagina web www.disminerales@une.net.co o solicitar al correo contabilidad@disminerales.com.” Cuando el titular, en su calidad de trabajador, suministre datos de su familia, incluyendo hijos menores, está autorizando expresamente el manejo de tal información, pero solo para asuntos de tipo laboral, concernientes al subsidio familiar o demás derechos legales que tenga el grupo familiar. Cuando el contrato de trabajo, termine, el Titular, acepta que se mantenga esta autorización para los mismos efectos por el tiempo estipulado en la ley.”

En el apéndice 2., se enumeran las principales finalidades que conciernen a las actividades laborales.

4. El Responsable tramitará las consultas y reclamos realizados por el titular: Para ello pone a su disposición el correo electrónico contabilidad@disminerales.com. O la dirección física que corresponde a la calle 25 # 55-18 de Medellín, Tanto las consultas como reclamos deberán de contestarse en los términos de tiempo estipulados por la ley.

5. El Responsable, deberá mantener un archivo que contenga todas las autorizaciones, que se tramiten, asi como las de las autorizaciones automáticas, para lo cual bastara con citar uno de los documentos transaccionales. Los titulares que no envíen sus autorizaciones, deberán relacionarse aparte y sus datos no podrán utilizarse para ningún efecto posterior.
Excepciones: Según el Art. 10 Ley 1581 de 2012, existen casos en que no es necesaria la autorización de los titulares si se trata de: a) Información requerida por una entidad pública o administrativa;b) Datos de naturaleza pública;c) Casos de urgencia médica o sanitaria;d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos y e) Datos relacionados con el Registro Civil de las Personas.

6. Custodia y Protección de los Datos.
Almacenamiento Físico y Sistemático de DISTRIBUIDORA DE MINERALES S.A.S.
Con el propósito de manejar la base de datos, dispondrá de un almacenamiento físico para las bases de datos de los empleados. Este almacenamiento está ubicado en la oficina principal de la dirección del responsable. La base de datos de empleados, también se almacenara en el computador de recursos humanos y copia en el servidor de Contabilidad.

Las bases de datos de los clientes, proveedores y demás terceros que con ocasión de relaciones comerciales, se hayan obtenido, se guardaran en la base de datos, del programa HELISA, que está instalado en el Servidor. Igual se tendrá copia externa mediante la opción de copia en archivo de Zentyal.

Si los documentos que enviase el titular se recibiesen en forma física, el Oficial de protección, deberá proceder a escanear dichos documentos y los deberá almacenar debidamente en los archivos virtuales que para tal fin se dispongan.

7. Revisar y adaptar los protocolos de respuesta en manejo de violaciones e incidentes para implementar las mejores prácticas o recomendaciones y lecciones aprendidas de revisiones posteriores a estos incidentes.

8. Revisar y en su caso modificar, los contratos suscritos, con los encargados del tratamiento, cuando sea del caso.

9. Actualizar y aclarar las comunicaciones externas para explicitar las políticas de tratamientos de datos personales.

10. Actualizar la información contenida en el Registro Nacional de Bases de Datos RNBD,asi:

(i) Dentro de los primeros diez (10) días hábiles de cada mes, a partir de la inscripción de la base de datos, cuando se realicen cambios sustanciales en la información registrada.
(ii) Anualmente, entre el 2 de enero y el 31 de marzo, a partir de 2018.
(iii) Reporte de incidentes ante el RNBD se tienen quince (15) días hábiles después de presentarse el incidente.

11. Reportar oportunamente a los titulares cualquier cambio sustancial en las políticas de tratamiento de tratamiento de datos, antes de implementarlas Se entiende que son cambios sustanciales los que se relacionen con la finalidad de la base de datos, el Encargado del Tratamiento, los canales de atención al Titular, la clasificación o tipos de datos personales almacenados en cada base de datos, las medidas de seguridad de la información implementadas, la Política de Tratamiento de la Información y la transferencia y transmisión internacional de datos personales

ASPECTOS REFERENTES A LOS TITULARES.
El siguiente es el procedimiento que pueden utilizar los TITULARES de los datos para ejercer derechos consagrados en la legislación actual:
Las personas naturales cuyos Datos Personales sean objeto de Tratamiento por parte de la DISMINERALES, tienen los derechos previstos en la Constitución Política de Colombia, la Ley 1581 de 2012 y sus decretos reglamentarios, y en particular a:
• Conocer los Datos Personales sobre los cuales DISMINERALES S.A.S está realizando el Tratamiento. De igual manera, el titular puede solicitar en cualquier momento, que sus datos sean actualizados o rectificados, por ejemplo, si encuentra que sus datos son parciales, inexactos, incompletos, fraccionados, induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
• Solicitar prueba de la autorización otorgada a DISMINERALES S.A.S para el Tratamiento de sus Datos Personales.
• Ser informado por DISMINERALES S.A.S, previa solicitud, respecto del uso que ésta le ha dado a sus Datos Personales.
• Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley de Protección de Datos Personales.
• Solicitar a DISMINERALES S.A.S la supresión de sus Datos Personales y/o revocar la autorización otorgada para el Tratamiento de los mismos, mediante la presentación de un reclamo . No obstante, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular de la información tenga un deber legal o contractual de permanecer en la Base de Datos y/o archivos, ni mientras se encuentre vigente la relación entre el titular y DISMINERALES S.A.S, en virtud de la cual fueron recolectados sus datos.
• Acceder de forma gratuita a sus Datos Personales objeto de Tratamiento.
• Abstenerse de responder preguntas sobre datos sensibles. Tendrán carácter facultativo las respuestas que versen sobre niños, niñas y adolescentes y aquellas relacionadas con datos de salud.
• Utilizar los canales que el Responsable haya implementado para efectuar las reclamaciones y solicitudes que considere.
• Para acceder a cualquiera de los derechos transcritos, el Titular de los datos, deberá enviar un documento escrito a la dirección o enviarla al correo virtual contabilidad@disminerales.com

VIGENCIA:
Las políticas de tratamiento expresadas en este texto, entran en vigencia a partir del 1 de julio de 2017 y su duración es indefinida, excepto regulación legal en contrario. No obstante, se deja clara constancia de que DISMINERALES S.A.S, ha mantenido adecuadamente una política de protección de datos en forma consistente.

APENDICE 1.
Enumeración de las finalidades específicas de las bases de Datos para Clientes, proveedores y prestadores de servicios no laborales.
Los Datos Personales suministrados serán recolectados, utilizados, transmitidos, transferidos, almacenados y procesados para las siguientes finalidades:
• Para cumplir las obligaciones contraídas por DISMINERALES S.A.S con sus clientes, proveedores y demás terceros con los que se haya establecido una relación comercial.
• Enviar información sobre nuevos productos y cambios que ocurriesen con los productos del portafolio,
• Enviar información sobre ofertas y promociones relacionadas con los productos que se ofrecen
• Para realizar estudios sobre la tendencia del uso de los productos que estén en el mercado de la construcción.
• Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores;
• Controlar el acceso a las instalaciones de DISMINERALES S.A.S y establecer medidas de seguridad, incluyendo las de las zonas video-vigiladas;
• Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los titulares y transmitir los Datos Personales a organismos de control y demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales;
• Para consolidar un suministro oportuno y de calidad con sus Proveedores, a través de la invitación a participar en procesos de selección, la evaluación del cumplimiento de sus obligaciones y la invitación a eventos organizados o patrocinados por DISMINERALES S.A.S, entre otros;
• Registrar a los contratistas y proveedores en los sistemas de DISMINERALES S.A.S y procesar sus pagos;
• Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales;
• Para procesamiento de pagos y verificación de saldos;

APENDICE 2.
Enumeración de las finalidades específicas de las bases de Datos para los clientes internos (empleados y operarios)
Los Datos Personales suministrados serán recolectados, utilizados, transmitidos, transferidos, almacenados y procesados para las siguientes finalidades
• Para contactar, vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tiene o ha tenido relación laboral o podría llegar a tener relación en caso de una futura vinculación.
• Registrar sus datos personales en los sistemas de información de DISMINERALES S.A.S y en sus bases de datos comerciales y operativas, cuando sea del caso
• Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios de seguridad;
• Desarrollar las actividades propias de la gestión de recursos humanos dentro de DISMINERALES S.A.S, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional, ejercicio de la potestad sancionatoria del empleador, entre otras;
• Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable;
• Contratar beneficios laborales con terceros, tales como seguros de vida, gastos médicos, entre otros;
• Notificar a contactos autorizados en caso de emergencias durante el horario de trabajo o con ocasión del desarrollo del mismo;
• Coordinar el desarrollo profesional de los empleados, el acceso de los empleados a los recursos informáticos del Empleador y asistir en su utilización;
• Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales;
• Para procesamiento de pagos y verificación de saldos;
• Capacitar vendedores y agentes en aspectos básicos de gestión comercial de los productos ofrecidos por DISMINERALES S.A.S;
• Cualquier otra actividad de naturaleza similar a las anteriormente descritas que sean necesarias para desarrollar el objeto social de DISMINERALES S.A.S
3.

OTROS ASPECTOS.

• Los avisos de privacidad deben ser visibles y remitir a la política de tratamiento de bases de datos. Para todos los documentos que se manejen es mejor colocar el aviso de privacidad ( facturas, comprobantes de egresos, correos)

• Cuando se envíen correos electrónicos masivos tener cuidado con colocar COPIA OCULTA siempre y adicionar un párrafo que indique: “Esta información se envía para este fin __________. En caso de que no quiera recibirla hacerlo saber por este medio”

-Para las Videocámaras:
1. Se deben registrar en la SIC como otra base de datos y el número de titulares de se determina haciendo un promedio de personas grabadas por día.
2. La autorización se da apenas se pase de frente a la cámara.
3. Siempre deben tener un aviso que autorice el uso de la imagen.