Política de tratamiento de datos Casa Gracia Joyería
Contenido
- 1. Identificación del responsable del tratamiento
- 2. Ámbito de aplicación
- 3. Definiciones
- 4. Datos personales recolectados
- 5. Finalidades de tratamiento
- 6. Tratamiento y almacenamiento de lo datos
- 7. Acceso a la información
- 8. Medidas de seguridad
- 9. Transferencia y transmisión de datos
- 10. Datos sensibles
- 11. Uso de imagen
- 12. Videovigilancia
- 13. Derecho de los titulares
- 14. Atención de peticiones, quejas y reclamos
- 15. Vigencia de las bases de datos
- 16. Vigencia de la política
- 17. Autorización del titular
1. Identificación del responsable del tratamiento
GRACIA JOYERÍA S.A.S., sociedad comercial legalmente constituida conforme a las leyes de la República de Colombia, identificada con NIT 901.486.715 – 1, con domicilio en Bogotá D.C., correo electrónico graciajoyeria@gmail.com, en adelante “LA EMPRESA”, en su calidad de responsable del tratamiento de datos personales, adopta la presente política en cumplimiento de la Ley 1581 de 2012 y demás normas concordantes.
2. Ámbito de aplicación
La presente política aplica a todos los datos personales tratados por LA EMPRESA, en especial aquellos correspondientes a clientes, clientes potenciales y usuarios de sus servicios.
3. Definiciones
Para efectos de la presente política, se aplican las definiciones contenidas en la Ley 1581 de 2012, incluyendo: dato personal, tratamiento, titular, autorización, base de datos, entre otros.
4. Datos personales recolectados
LA EMPRESA recolecta datos personales a través de los siguientes canales:
● Redes sociales (WhatsApp, Instagram, TikTok, Facebook).
● Página web.
● Atención presencial en establecimiento de comercio.
4.1. Datos recolectados para facturación electrónica:
• Los tiempos de entrega dependen de la empresa transportadora y del destino.
• CASA GRACIA JOYERÍA no garantiza una fecha u hora exacta de entrega.
• El pedido será enviado a la dirección suministrada en la orden de compra.
• Una persona mayor de edad presente en dicha dirección podrá recibir el pedido.
• Es responsabilidad del cliente suministrar correctamente los datos necesarios para la entrega.
• Para envíos nacionales, CASA GRACIA JOYERÍA asumirá el costo del transporte.
• Para envíos internacionales, el costo del transporte será asumido por el cliente.
• Los costos, impuestos o cargos que puedan generarse en el país de destino serán asumidos por el cliente cuando correspondan.
4.2. Datos recolectados sin facturación electrónica:
● Nombres y apellidos (no necesariamente completos).
● Número de celular.
● Dirección de residencia.
El titular podrá suministrar voluntariamente información adicional como número de identificación.
4.3. Otros datos recolectados:
● Fotografías de manos (para procesos de diseño de joyas).
● Audios enviados voluntariamente por el cliente.
● Mensajes y contenido compartido en redes sociales.
● Grabaciones de video y audio en el establecimiento físico.
● Imágenes o textos solicitados para grabados en joyas.
● Datos expuestos voluntariamente por el cliente en reviews de Google y otros medios digitales sobre la empresa.
5. Finalidades de tratamiento
Los datos personales recolectados serán utilizados para las siguientes finalidades:
● Gestión comercial y contacto con clientes potenciales.
● Elaboración y seguimiento de cotizaciones.
● Procesamiento de pedidos y ventas.
● Facturación electrónica.
● Gestión contable (uso de software como SIIGO).
● Gestión de cartera y cobros.
● Entrega de productos.
● Análisis de productividad y efectividad comercial mediante CRM.
● Envío de información comercial y publicitaria.
● Seguridad de las instalaciones (videovigilancia).
● Atención de peticiones, quejas y reclamos.
● Cumplimiento de obligaciones legales y contractuales.
6. Tratamiento y almacenamiento de lo datos
Los datos personales son almacenados en:
● Hojas de cálculo en la nube (Google Drive).
● Software contable (SIIGO).
● Sistemas CRM.
● Historias de conversaciones en redes sociales.
● Sistemas de videovigilancia.
En caso de implementación de herramientas automatizadas como CRM integrados con redes sociales (ej. ManyChat), el tratamiento podrá realizarse de forma automática.
7. Acceso a la información
Tienen acceso a los datos personales únicamente los siguientes cargos autorizados:
● Gerente General.
● Auxiliar Administrativo y Operativo.
● Analista Administrativo.
● Consultoras Comerciales y de Entrega.
● Administrador de Compras y Logística (según necesidad).
● Personal de producción (acceso limitado).
El acceso se limita estrictamente a las funciones laborales asignadas y se sancionarán las conductas por acción u omisión, con dolo o culpa, vulneren o pongan en riesgos los datos personales recolectados y tratados.
8. Medidas de seguridad
LA EMPRESA implementa medidas técnicas, humanas y administrativas para proteger los datos personales, tales como:
● Acceso restringido por roles.
● Uso exclusivo de equipos corporativos.
● Prohibición de almacenamiento en dispositivos personales.
● Restricción de uso y acceso fuera del horario laboral.
● Sanciones por uso indebido de la información.
9. Transferencia y transmisión de datos
Los datos podrán ser compartidos con:
● Proveedores tecnológicos (CRM, software contable).
● Empresas de mensajería nacional e internacional.
● Autoridades administrativas o judiciales.
Dicha transferencia se realizará conforme a la ley y únicamente cuando sea necesario.
10. Datos sensibles
En principio, LA EMPRESA no solicita datos sensibles. Sin embargo, en caso de que el titular los suministre voluntariamente (ej. imágenes), su tratamiento será limitado a las finalidades autorizadas
11. Uso de imagen
El uso de imagen, voz o material audiovisual de los clientes requerirá autorización previa,
expresa e informada mediante documento independiente, en el cual se establecerán los
fines, medios de difusión y condiciones específicas.
12. Videovigilancia
El establecimiento cuenta con sistemas de videovigilancia. Las grabaciones:
● Se almacenan por un período aproximado de 30 días.
● Podrán conservarse por más tiempo en caso de requerimientos legales, reclamaciones ante entidades que funjan como jueces en cuestiones de protección de datos y derechos del consumidor y procesos policiales y judiciales.
13. Derecho de los titulares
Los titulares de los datos personales tienen derecho a:
● Conocer, actualizar y rectificar sus datos.
● Solicitar prueba de la autorización.
● Ser informados sobre el uso de sus datos.
● Revocar la autorización y/o solicitar la supresión del dato.
● Presentar quejas ante la Superintendencia de Industria y Comercio.
14. Atención de peticiones, quejas y reclamos
Los titulares podrán ejercer sus derechos a través del correo: graciajoyeria@gmail.com.
Las solicitudes serán atendidas conforme a los términos del derecho de petición, con posibilidad de prórroga de hasta quince (15) días hábiles adicionales.
15. Vigencia de las bases de datos
Los datos personales serán conservados mientras sean necesarios para las finalidades descritas o mientras exista una relación comercial, y posteriormente durante el término exigido por la ley.
16. Vigencia de la política
La presente política rige a partir de su publicación y podrá ser modificada en cualquier momento. Las modificaciones serán informadas a través de los canales oficiales de LA EMPRESA.
17. Autorización del titular
LA EMPRESA solicitará la autorización previa, expresa e informada del titular para el tratamiento de sus datos personales, la cual podrá obtenerse a través de medios físicos, electrónicos o conductas inequívocas.