CONTEXTO GENERAL
Dentro de las Políticas de Privacidad de Mystical Piel Suave el compromiso es salvaguardar la información sensible y respetar la privacidad del consumidor; estamos comprometidos a construir una relación sólida y duradera con nuestros clientes, basada en la confianza y el beneficio mutuo, por esto definimos nuestras Políticas de Privacidad.
La empresa Mystical Piel Suave con el objeto de observar y dar cumplimiento a las disposiciones legales en materia de tratamiento de datos personales de acuerdo a la ley 1581/2012, reglamentada parcialmente por el Decreto 1377/ 2013, las cuales desarrollan el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que se haya recogido sobre ellas, en bases de datos o archivos, así como los demás derechos, libertades y garantías referidas en los artículos 15 y 20 de la Constitución Política Colombiana, por la cual se desarrolla el presente documento de la Política establecida por Mystical Piel Suave para el correcto resguardo de los datos personales de los usuarios, clientes, proveedores, distribuidores y cualquier tercero que se vincule comercial y laboralmente a la empresa.
CONTEXTO LEGAL
Este documento de Políticas de Privacidad se fundamenta en la Constitución Política de Colombia; Ley 1266 de 2008; Ley 1581 de 2012; Decretos Reglamentarios 1727/2009, 2952/2010 y 1377/2013; y sentencias de la Corte Constitucional C–1011 de 2008, y C-748 del 2011.
TRATAMIENTO DE DATOS PERSONALES
Los datos que MYSTICAL PIEL SUAVE recolecta, almacene, use, circule, suprima, procese y compile serán utilizados con diferentes objetivos como: ofrecer productos y servicios; informar sobre campañas comerciales, promociones y beneficios; envío de publicidad; consultar en centrales de riesgo con fines comerciales y servicios de crédito; investigar sobre hábitos de consumo y aficiones, para posteriores ofertas; contactarlo para realizar estudios de mercado y encuestas de satisfacción; gestionar y tramitar peticiones, quejas, reclamos y sugerencias; compartirlo con empresas aliadas y asociadas para los mismos fines, desarrollo de campañas publicitarias.
Se establecen las siguientes definiciones como marco de la Política de Tratamiento de Datos Personales, para así dar una aplicación correcta al marco regulatorio, acogiendo los criterios de interpretación establecidos en las mismas normas.
- Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- Base de Datos: conjunto organizado de datos personales que sea objeto de Tratamiento.
- Datos Personales: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y el tratamiento de los mismos.
- Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable del tratamiento.
- Titular: persona natural cuyos datos personales sean objeto de Tratamiento.
- Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Se tendrá en cuenta, en la interpretación y aplicación de las directrices establecidas, los siguientes principios legales:
- Principio de legalidad: En el uso, captura, recolección y tratamiento de datos personales, se dará aplicación a las disposiciones vigentes y aplicables que rigen el tratamiento de datos personales y demás derechos fundamentales conexos.
- Principio de libertad: El uso, captura, recolección y tratamiento de datos personales sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal, estatutario o judicial que releve el consentimiento.
- Principio de finalidad: El uso, captura, recolección y tratamiento de datos personales a los que tenga acceso y sean acopiados y recogidos por MYSTICAL PIEL SUAVE estarán subordinados y atenderán una finalidad legítima, la cual es informada a los respectivos titulares de los datos personales al momento de suscribir la autorización respectiva.
- Principio de veracidad o calidad: La información sujeta a uso, captura, recolección y tratamiento de datos personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error
- Principio de transparencia: En el uso, captura, recolección y tratamiento de datos personales debe garantizarse el derecho del titular a obtener de MYSTICAL PIEL SUAVE en cualquier momento y sin restricciones, información acerca de la existencia de cualquier tipo de información o dato personal que sea de su interés o titularidad.
- Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados.
- Principio de seguridad: Los datos personales e información usada, capturada, recolectada y sujeta a tratamiento por MYSTICAL PIEL SUAVE será objeto de protección en la medida en que los recursos técnicos y estándares mínimos así lo permitan, a través de la adopción de medidas tecnológicas de protección, protocolos y todo tipo de medidas administrativas que sean necesarias para otorgar seguridad a los registros y repositorios electrónicos evitando su adulteración, modificación, pérdida, consulta, y en general en contra de cualquier uso o acceso no autorizado.
- Principio de confidencialidad: Los datos personales e información usada, capturada, recolectada y sujeta a tratamiento por MYSTICAL PIEL SUAVE será objeto de protección en la medida en que los recursos técnicos y estándares mínimos así lo permitan, a través de la adopción de medidas tecnológicas de protección, protocolos y todo tipo de medidas administrativas que sean necesarias para otorgar seguridad a los registros y repositorios electrónicos evitando su adulteración, modificación, pérdida, consulta, y en general en contra de cualquier uso o acceso no autorizado.
TRATAMIENTO DATOS SENSIBLES
Son aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como los que revelen el origen racial o étnico, la orientación política y sexual, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos. De ser el caso que estos fueran requeridos, el usuario podrá aceptar o no enviarlos para su uso o divulgación en campañas publicitarias de MYSTICAL PIEL SUAVE, con el conocimiento del titular y su aprobación para el uso de los mismos.
DEBERES MYSTICAL PIEL SUAVE
MYSTICAL PIEL SUAVE, en su calidad de responsable del tratamiento de datos personales deberá cumplir los siguientes deberes:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de Hábeas Data.
- Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el titular.
- Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado, y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
- Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados.
- Informar al Encargado del Tratamiento cuando determinada información se encuentre en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar, a solicitud del Titular, sobre el uso dado a sus datos.
- Informar a la autoridad de protección de datos cuando se presente violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
DERECHOS DE LOS TITULARES DE DATOS
El Titular de los datos personales tendrá los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales frente a los Responsables o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en la normatividad aplicable.
- Ser informado por el Responsable o el Encargado del Tratamiento, previa solicitud, respecto del uso que les ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen complementen.
- Revocar la autorización y/o solicitar la supresión de datos cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución.
- Acceder, en forma gratuita, a sus datos personales que hayan sido objeto de Tratamiento.
- Registro Nacional de Bases de Datos.
- MYSTICAL PIEL SUAVE, en cumplimiento de los postulados legales, atenderá lo conducente al registro de la Base de Datos, su actualización o modificación.
REGISTRO NACIONAL DE BASES DE DATOS
MYSTICAL PIEL SUAVE, en cumplimiento de los postulados legales, atenderá lo conducente al registro de la Base de Datos, su actualización o modificación.
TRANSFERENCIA DE DATOS A TERCEROS
Dadas las circunstancias y por la naturaleza de las relaciones que un titular de datos personales tenga con MYSTICAL PIEL SUAVE, su información podría ser transferida a terceros, entendiéndose con la aceptación de la presente política, que el titular de los datos personales autoriza expresamente para transferir la información a terceros que guarden vinculación o asociación directa con el Responsable del Tratamiento y para fines similares.
Presentado el caso de la transferencia a terceros, MYSTICAL PIEL SUAVE tomará las medidas necesarias para que esos terceros conozcan y se obliguen a observar esta política, y a dar a esta información únicamente la utilización propia de la relación del titular con MYSTICAL PIEL SUAVE, y sólo por el término de duración de la misma, sin que puede ser usada para propósitos diferentes.
AUTORIZACIÓN
MYSTICAL PIEL SUAVE se limitará, en la recolección de los datos personales, a aquellos que sean pertinentes y adecuados para los fines propios de la relación que hay entre ésta y el titular de los datos personales.
OTORGAMIENTO DE AUTORIZACIÓN
La autorización otorgada por el titular de los datos personales, puede constar por cualquier medio de prueba aceptado, ya sea físico, electrónico, mensaje de datos, internet, sitios web, y en cualquier otro formato que garantice su posterior consulta y de los cuales se pueda concluir de forma inequívoca la autorización del titular. Para los fines pertinentes la aceptación de la presente Política de Tratamiento de Datos Personales supone la plena autorización que otorga el usuario a MYSTICAL PIEL SUAVE para el manejo de los datos; Igualmente, dispone del formato físico que se encuentra en el anexo.
ACCESO A LA INFORMACIÓN
MYSTICAL PIEL SUAVE garantiza el derecho al acceso de la información por parte de los titulares de la misma, una vez acrediten tal calidad, poniendo a disposición de los mismos los datos personales, sin que por ello deban incurrir en erogación alguna.
CONSULTAS
Los titulares o sus causahabientes podrán consultar la información personal del titular que repose en cualquier base de datos. MYSTICAL PIEL SUAVE deberá suministrar a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.
La consulta se formulará ante MYSTICAL PIEL SUAVE, a través de la persona (Oficial de Cumplimiento) o la dependencia que se haya designado para desempeñar tales funciones, quedando como prueba de tal radicación el registro electrónico, por medio del cual se captura la solicitud de consulta del cliente. En todo caso tal solicitud también podrá adelantarse por medio físico. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
RECLAMOS
El Titular o sus causahabientes que consideren que la información contenida en la base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante la persona (Oficial de Cumplimiento) o la dependencia que se haya designado para desempeñar tales funciones, quien le dará el trámite establecido, en las siguientes reglas:
- El reclamo se formulará mediante solicitud dirigida al Responsable del Tratamiento o al Encargado del Tratamiento, con la identificación del titular, la descripción de los hechos y datos personales. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
SUMINISTRO DE INFORMACIÓN
La información que reúna las condiciones establecidas en la ley podrá suministrarse a las siguientes personas:
- A los titulares, sus causahabientes o sus representantes legales.
- A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
SUPRESIÓN DE DATOS
El titular podrá, en cualquier momento, solicitar a MYSTICAL PIEL SUAVE, la supresión de sus datos personales, cuando:
- Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
- Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.
- Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recabados.
La supresión de la información personal podrá ser total o parcial, de acuerdo con lo solicitado por el titular, en los registros, archivos, bases de datos o tratamientos realizados por MYSTICAL PIEL SUAVE. Es importante tener en cuenta que el derecho de supresión no es absoluto y el responsable puede negar el ejercicio del mismo cuando:
- El titular tenga un deber legal o contractual de permanecer en la base de datos.
- La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
- Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público o para cumplir con una obligación legalmente adquirida por el titular.
- A los terceros autorizados por el titular o por la ley.
ANULACIÓN DE CONSENTIMIENTO
Puedes anular tu consentimiento para eliminar la recolección, uso o divulgación de tu información, en cualquier momento, contactándonosal correo
servicioalcliente@mysticalpielsuave.com
REVOCATORIA DE AUTORIZACIÓN
Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para tal fin, MYSTICAL PIEL SUAVE, deberá establecer mecanismos sencillos y gratuitos que permitan al titular revocar su consentimiento. La revocatoria puede darse sobre la totalidad de las finalidades consentidas.
GARANTÍAS DE SEGURIDAD DE LA INFORMACIÓN
En cumplimiento del principio de seguridad concebido en el marco normativo, MYSTICAL PIEL SUAVE como responsable del Tratamiento de los datos personales establecerá las medidas técnicas, humanas y administrativas necesarias y suficientes para ofrecer seguridad a la información, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
LEGITIMACIÓN PARA LOS DERECHOS DEL TITULAR
Los derechos de los titulares establecidos en la Ley, podrán ejercerse por las siguientes personas:
- Por el titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.
- Por sus causahabientes, quienes deberán acreditar tal calidad.
- Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
- Por estipulación a favor de otro o para otro.
PROTECCIÓN DE DATOS PERSONALES
MYSTICAL PIEL SUAVE actúa como Responsable del Tratamiento de los datos personales; esta podrá designar, si lo considera necesario, al Encargado del Tratamiento, quien tiene la obligación de tramitar los requerimientos de los titulares.
MYSTICAL PIEL SUAVE podrá designar, igualmente, al Oficial de Cumplimiento o la dependencia que considere oportuna para desempeñar tales funciones, para recibir, procesar y canalizar las distintas solicitudes que se reciban y hacerlas llegar a la respectiva área encargada del tratamiento, cumpliendo con la protección de los datos y dando trámite a las solicitudes en los términos establecidos por la normatividad aplicable.
En el evento de considerar que MYSTICAL PIEL SUAVE está dando un uso contrario al autorizado al establecido legalmente, puede contactarnos a través de comunicación motivada al correo electrónico:
servicioalcliente@mysticalpielsuave.com
VIGENCIA
Las presentes políticas de tratamiento rigen a partir de su publicación y por un período indefinido.
CONFIDENCIALIDAS DE TRATAMIENTO DE DATOS
MYSTICAL PIEL SUAVE, dando cumplimiento al artículo 4º de la Ley estatutaria 1581/2012, se obliga a guardar absoluta reserva, inclusive luego de finalizada toda vinculación, en los términos de ley, respecto los datos personales aportados por terceros, y a usarlos exclusivamente para los fines autorizados por estos.
En virtud de ello, los datos aportados serán usados exclusivamente para brindar información sobre ofertas, promociones, cortesías, descuentos, beneficios, encuestas, campañas de fidelización, invitaciones a eventos, rifas, actividades variadas de índole social, cultural y recreacional, vinculadas a, desarrollo de campañas publicitarias de MYSTICAL PIEL SUAVE.
Se advierte que el manejo de los datos personales se hará conforme la Política de Tratamiento de datos Personales de MYSTICAL PIEL SUAVE y para los fines exclusivos antes señalados. Esta Política de Tratamiento de Datos puedes encontrarla en la página web
Finalmente, MYSTICAL PIEL SUAVE. se compromete a no divulgar información personal aportada por los titulares y darle el carácter de confidencial.
Adicionalmente, declaramos que los mecanismos a través de los cuales hacemos uso de los datos personales son seguros y confidenciales, impidiendo el acceso indeseado por parte de terceras personas y asegurando la confidencialidad de los mismos, respaldado por procedimientos encaminados al efectivo cumplimiento de los derechos consagrados a favor de los titulares, como son:
- Conocer, actualizar y rectificar los datos personales.
- Revocar la presente autorización y/o solicitar la supresión de los datos.
- Acceder en forma gratuita a sus datos personales.
- Presentar quejas y reclamos acerca de la manera en la cual se lleva el tratamiento de sus datos.
DIVULGACIÓN
Podemos divulgar tu información personal si se nos requiere por ley o si violas nuestros Términos y Condiciones de Servicio.
ENLACES
Cuando haces clic en enlaces de nuestra tienda, puede que seas redirigido fuera de nuestro sitio. No somos responsables por las prácticas de privacidad de otros sitios y te recomendamos leer sus normas de privacidad.
SEGURIDAD
Para proteger tu información personal, tomamos precauciones razonables y seguimos las mejores prácticas de la industria para asegurarnos de que no haya pérdida de manera inapropiada, mal uso, acceso, divulgación, alteración o destrucción de esta misma.
SI nos proporcionas la información de tu tarjeta de crédito, dicha información es encriptada mediante la tecnología Secure Socket Layer (SSL) y se almacena con un cifrado AES-256. Aunque ningún método de transmisión a través de Internet o de almacenamiento electrónico es 100% seguro, seguimos todos los requisitos de PCI-DSS e implementamos normas adicionales aceptadas por la industria.