PROMOTORA PICCOLO S.A.

PROTECCIÓN DE DATOS PERSONALES

Manual de políticas y procedimientos

GENERALIDADES

Este documento contiene las políticas de tratamiento y protección de datos personales adoptados por PROMOTORA PICCOLO S.A., en adelante PICCOLO, para la implementación de la Ley 1581 de 2012 -en adelante Ley General- y los procedimientos establecidos para el debido ejercicio de las facultades del derecho de hábeas data que le asiste a los clientes, empleados, ex empleados, proveedores, contratistas y demás terceros como titulares de la información personal sobre la cual PICCOLO realiza tratamiento.

DEFINICIONES

Con el objeto de dar claridad a los términos que se utilizan en este Manual de políticas y procedimientos, se debe tener en cuenta las siguientes definiciones:

• TITULAR DE INFORMACIÓN PERSONAL: Persona natural cuyos datos personales sean objeto de Tratamiento

• DATO PERSONAL: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables

• BASE DE DATOS: Conjunto organizado de datos personales que sea objeto de Tratamiento.

• TRATAMIENTO: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

• AUTORIZACIÓN: Consentimiento previo, expreso e informado del Titular de la información personal para llevar a cabo el tratamiento de sus datos personales.

RESPONSABLE DEL TRATAMIENTO DE LOS DATOS PERSONALES

De acuerdo con el literal (e) del artículo 3 de la Ley 1581 de 2012, PICCOLO es Responsable del tratamiento de la información personal que recolecta, gestiona y usa en ejercicio de sus actividades comerciales y/o corporativas relacionadas con el giro ordinario de sus negocios, respecto a sus clientes, empleados, ex empleados, proveedores, contratistas, terceros y demás titulares de la información. Los datos generales del Responsable son los siguientes:

NOMBRE O RAZÓN SOCIAL: PROMOTORA PICCOLO S.A.

NIT: 800192969-6

DOMICILIO: MEDELLÍN, ANTIOQUIA

DIRECCIÓN: Calle 9 Nro. 43 B -43

CORREO ELECTRÓNICO: vanessa.madrid@pizzaspiccolo.com.co

TELÉFONO: (4) 444 14 14 EXT 6023

TRATAMIENTO DE LOS DATOS PERSONALES EN PICCOLO

PROMOTORA PICCOLO S.A. es una cadena de restaurantes que desde 1977 se dedica a la producción y venta especialmente de pizzas. En ejecución de su actividad principal, la empresa accede y trata datos de contacto e identificación personal principalmente de sus clientes con el objeto exclusivo de facilitar las órdenes de compra, servicio a la mesa y realización de servicios a domicilio en cada uno de sus puntos de venta en el país.

Por otra parte, al interior de la empresa también se administran datos personales relativos a sus empleados, proveedores y contratistas con el objeto de llevar a cabo la gestión interna y actividades corporativas de la empresa.

Entre las finalidades generales de tratamiento se encuentran:

1. Comunicarnos con nuestros clientes, proveedores, empleados y otras personas que, con la autorización de éstos, nos han entregado información personal como parte de nuestra actividad comercial.

2. Enviar información importante acerca de cambios en nuestras políticas, términos y condiciones, modificaciones en el sitio y otra información de carácter administrativo o comercial.

3. Enviar información para ofrecerle nuevos productos, eventos, promociones, publicidad e información de toda índole que tenga relación con nuestro objeto social.

4. Brindar una mejor calidad en el servicio y la seguridad de los datos personales (por ejemplo, en las llamadas telefónicas realizadas a nuestros números de contacto, las cuales son grabadas y supervisadas).

5. Llevar a cabo estudios técnico – comerciales, estadísticas, investigaciones y análisis de mercado, incluidas encuestas de satisfacción.

6. Proporcionar información de mercadeo sobre productos y servicios (incluso información sobre otros productos y servicios ofrecidos por nuestros socios o aliados estratégicos) de acuerdo con las preferencias que el cliente nos haya expresado y la autorización otorgada.

7. Personalizar su experiencia presentándole información y publicidad diseñadas de acuerdo con sus características específicas como cliente, previa autorización.

8. Identificar las personas a quien se envíen mensajes a través del Sitio Web, mensajes de texto, correos electrónicos, etc.

9. Dar la oportunidad de participar en sorteos, concursos y promociones similares y administrar estas actividades. Algunas de estas actividades tienen términos y condiciones adicionales, sobre los cuales se requerirá la autorización expresa, también relativa a la seguridad y tratamiento de los datos personales adicionales que se suministren. Se recomienda leer atentamente estos términos.

10. Administrar nuestra infraestructura y nuestras operaciones comerciales. En este sentido, el tratamiento de los datos se limita a cumplir con las políticas y procedimientos internos, incluidos aquellos relacionados con auditorías, finanzas, contabilidad, facturación, cobro, alojamiento de datos, sitios web, continuidad del negocio y gestión de registros, documentos e impresión.

11. Resolver quejas y tramitar solicitudes de acceso a datos, corrección de los mismos o cualquier otra facultad relacionada con el objeto del derecho de hábeas data.

12. Cumplir con las leyes y las obligaciones regulatorias aplicables.

En el proceso de recolección de los datos personales, PICCOLO actúa teniendo en cuenta el principio de libertad señalado en el literal (c) del artículo 4 de la Ley 1581 de 2012 según el cual, el tratamiento de los datos personales sólo puede ejercerse bajo el consentimiento libre, previo, expreso e informado del titular y bajo el principio de necesidad, según el cual, los datos personales que se recolecten sólo serán los estrictamente necesarios para el cumplimiento de las finalidades perseguidas y señaladas previamente al titular.

La gestión, tratamiento y uso de la información personal se realiza teniendo en cuenta el principio de acceso y circulación restringida señalado en el literal (f) del artículo 4 de la Ley 1581 de 2012 el cual exige el deber de confidencialidad por parte del personal delegado al interior de la empresa para el tratamiento de información personal en ejercicio de sus funciones y el deber de adoptar medidas de seguridad suficientes para garantizar el acceso limitado y la circulación restringida de los datos personales que se administra, en especial, de los datos sensibles sobre los que se llegue a hacer tratamiento.

De acuerdo con el literal (a) del artículo 10 de la Ley 1581 de 2012, PICCOLO podrá intercambiar datos personales que administre con autoridades gubernamentales o públicas tales como autoridades administrativas, de impuestos, organismos de investigación y autoridades judiciales, cuando éstas lo soliciten en ejercicio de sus funciones.

De acuerdo con el principio de confidencialidad señalado en el literal (h) del artículo 4 de la Ley 1581 de 2012, todo dato personal que se recolecte por parte de PICCOLO que no sea un dato público – esto es, aquellos relativos al estado civil de la persona, los contenidos en documentos o registros públicos, los relativos a la profesión u oficio del titular y a su calidad de comerciante o de servidor público o en general, aquellos clasificados como tal según la Ley- será tratado por PICCOLO como un dato confidencial y se garantizará la reserva de la información por el tiempo que continúe su tratamiento.

De acuerdo con el principio de temporalidad de la información, literal (d) del artículo 4 de la Ley 1266 de 2008, PICCOLO finalizará el tratamiento de los datos personales que administra cuando se agote la finalidad para la cual fueron recolectados, a excepción de los datos personales que por un deber legal o contractual deban permanecer en su base de datos.

Por lo anterior, la vigencia de las bases de datos personales que administran en la empresa se determinará en función de las finalidades específicas para las cuales se autorizó o permitió su tratamiento.

PICCOLO ha implementado a su vez procedimientos reglados para garantizar el cumplimiento de sus políticas de tratamiento de información personal a través del documento normativo: “Implementación del Hábeas data en PROMOTORA PICCOLO S.A.” el cual describirá las acciones, recursos y métodos a llevar a cabo en el Ciclo interno de gestión de datos personales en las áreas de la organización que realizan tratamiento de datos personales, en especial, considerando tres (3) momentos estructurales: i) Recolección, ii) Gestión, tratamiento y uso, y iii) Supresión de datos personales.

DERECHOS QUE LE ASISTEN A LOS TITULARES

Son facultades de los titulares de la información como sujetos del derecho fundamental de Hábeas data:

Acceder, conocer, actualizar y rectificar sus datos personales frente al responsable y/o encargado del Tratamiento.

Presentar quejas, sugerencias o reclamos directamente sobre la Política de protección de datos personales y la forma de su tratamiento.

Conocer este Manual de políticas y procedimientos para la protección de datos personales adoptado por PICCOLO

Presentar quejas por infracciones a lo dispuesto en la normatividad vigente ante la Superintendencia de Industria y Comercio

Modificar y revocar la autorización y/o solicitar la supresión de los datos personales, cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales vigentes.

Tener conocimiento y acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

PROCEDIMIENTO PARA EL EJERCICIO DEL HÁBEAS DATA

Todas las áreas de trabajo de PICCOLO están facultadas para recibir las consultas y reclamos que presenten ante la empresa los titulares de la información en ejercicio de sus derechos a conocer, actualizar, rectificar y suprimir sus datos y revocar la autorización sin perjuicio de la designación por parte de PICCOLO de un área encargada de tramitarla internamente.

Para el ejercicio de las facultades del derecho de Hábeas data, el titular de la información deberá elevar un escrito dirigido a PICCOLO sea a través de correo electrónico a: vanessa.madrid@pizzaspiccolo.com.co o radicarlo en su sede principal, con dirección: Calle 9 Nro. 43B -43 Medellín, Ant.

El solicitante deberá realizar presentación personal de su solicitud mediante cualquier medio idóneo que permita su plena identificación como titular de la información personal sobre la cual ejerce sus derechos.

Para recibir, atender, tramitar y dar respuesta a las consultas, reclamos, rectificación de la información, supresión o revocación de la autorización, el titular deberá indicar como mínimo la siguiente información en la diligencia escrita:

✓ Fecha de solicitud

Fotocopia del documento de identificación

✓ Dirección de contacto (Física o Electrónica)

✓ Teléfono

Descripción detallada, clara y completa de los hechos, razones y objeto de la petición.

En las solicitudes de rectificación y actualización de datos personales, el titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.

El término máximo para tramitar y dar respuesta a las consultas es de (10) días hábiles contados a partir de la fecha de su recibo. En el caso en la que una solicitud de consulta no pueda ser tramitada dentro de este término, se informará al interesado antes del vencimiento del mismo exponiendo las razones del retraso en la respuesta a su consulta. En todo caso, el término máximo de respuesta no puede superar los (5) días hábiles al vencimiento del primer término.

El término máximo para atender un reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término

Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

En el caso de que quien reciba el reclamo no sea competente para resolverlo, se dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. De lo contrario, se dará el trámite como consulta y en su respuesta se indicará al solicitante los requisitos mínimos que se requieran para proceder al trámite y respuesta del mismo.

OFICIAL DE PROTECCIÓN DE DATOS PERSONALES

Desde la alta dirección de la empresa, se ha designado a una persona en el área administrativa para que asuma la función de oficial de protección de datos personales al interior de la organización y de trámite a las solicitudes de los Titulares de la información para el ejercicio de sus derechos.

La persona designada tiene como encargo principal velar por la implementación efectiva de las políticas y procedimientos adoptados por ésta para cumplir con la Ley General y demás normas relacionadas con la protección de datos personales.

VIGENCIA Y PUBLICIDAD

Esta Política de tratamiento y protección de datos personales empezó a desarrollarse en el año 2013 y fue aprobada y publicada tan pronto se conoció el texto del Decreto 1377 de 2013.

Los diferentes canales de comunicación habilitados para contactarse con PICCOLO son los siguientes:

Vía telefónica: (4) 444 14 14 ext 6023

Vía correo electrónico: vanessa.madrid@pizzaspiccolo.com.co

Personalmente en: Calle 9 Nro. 43B -43 Medellín, Ant.