Política de privacidad

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES

REEVALUTION S.A.S.

CAPÍTULO 1

CONSIDERACIONES GENERALES

La Ley 1581 de 2012, reglamentada parcialmente por la Ley 1377 de 2013 establece los

requerimientos mínimos en materia de autorización, tratamiento, el ejercicio de los

derechos de los titulares, transferencias y trasmisiones internacionales de datos

personales y la responsabilidad sobre el tratamiento.

Teniendo en cuenta lo anterior, REEVALUTION S.A.S. adopta las exigencias de las

disposiciones legales de esta materia, integrándola a sus procedimientos administrativos

a través de un estricto plan de adecuación de espacios, en pro de la seguridad de la

información digital y física, en permanente capacitación, en aras de informar a sus

colaboradores sobre derechos y deberes contenidos en esta política.

Esta política es de estricto cumplimiento por parte de todos los empleados, colaboradores

y terceros que, de alguna u otra forma, hacen parte de REEVALUTION S.A.S. u obran

en nombre de la empresa. Para garantizar el cumplimiento de esta obligatoriedad, como

trámite específico, todos los contratos de los empleados, colaboradores y proveedores

contendrán cláusulas específicas sobre la protección de datos personales, las cuales se

protegen con requisitos de confidencialidad y cláusulas penales especiales.

CAPÍTULO 2

DEFINICIONES

Autorización: Consentimiento previo, expreso e informado del titular del dato para llevar

a cabo el tratamiento.

Consulta: Solicitud del titular del dato o las personas autorizadas por éste o por la ley

para conocer la información que reposa sobre ella en bases de datos o archivos.

Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias

personas naturales determinadas o determinables. Estos datos se clasifican en

sensibles, públicos, privados y semiprivados.

Dato personal de naturaleza sensible: Información que afecta la intimidad de la

persona o cuyo uso indebido puede generar su discriminación, como aquellos que

revelen el origen racial o étnico, la orientación política, las convicciones religiosas o

filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos huma- nos

o que promueva intereses de cualquier partido político o que garanticen los derechos y

garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la

vida sexual y los datos biométricos (huellas dactilares, entre otros).Dato personal público: Calificado como tal según los mandatos de la ley o de la

Constitución Política y todos aquellos que no sean semi- privados o privados. Son

públicos, entre otros, los datos contenidos en documentos públicos, sentencias judiciales

debidamente ejecutoriadas que no estén sometidos a reserva y los relativos al estado

civil de las personas, y los datos personales existentes en el registro mercantil de las

Cámaras de Comercio. Estos datos pueden ser obtenidos y ofrecidos sin reserva alguna

y sin importar si hacen alusión a información general, privada o personales.

Dato personal privado: Dato que por su naturaleza íntima o reserva- da sólo es

relevante para la persona titular del dato. Ejemplos: libros de los comerciantes,

documentos privados, información extraída a partir de la inspección del domicilio.

Dato personal semiprivado: Dato que no tiene naturaleza íntima, reservada, ni pública

y cuyo cono- cimiento o divulgación puede interesar no sólo a su titular sino a cierto sector

o grupo de personas o a la sociedad en general, como, el dato referente al cumplimiento

e incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con

las entidades de la seguridad social.

Encargado del tratamiento: Persona que realiza el tratamiento de datos por cuenta del

responsable del tratamiento.

Responsable del tratamiento: Persona que decide sobre, la recolección y fines del

tratamiento.

Titular del dato: Persona natural a que se refieren los datos.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales

como: la recolección, almacenamiento, uso, circulación o supresión de esa clase de

información.

Transmisión: Tratamiento de datos personales que implica la comunicación de los

mismos dentro (transmisión nacional) o fuera de Colombia (transmisión internacional) y

que tiene por objeto la realización de un tratamiento por el encargado por cuenta del

responsable.

CAPÍTULO 3

PRINCIPIOS DEL TRATAMIENTO

Principio de legalidad: El tratamiento de datos personales es una actividad reglada que

debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.

Principio de finalidad: El tratamiento de datos personales debe obedecer a una finalidad

legítima de acuerdo con la constitución y la ley, la cual debe ser informada al titular.

Principio de libertad: El tratamiento de datos personales solo puede ejercerse con el

consentimiento, previo, expreso e informado del titular. Los datos personales no podrán

ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o

judicial que releve el consentimiento.Principio de veracidad o calidad: La información personal sujeta a tratamiento debe

ser veraz, completa, exacta, actualizada, comprobable y comprensible, en este sentido,

se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan

a error.

Principio de transparencia: En el tratamiento de datos personales debe garantizarse el

derecho del titular a obtener del responsable del tratamiento o del encargado del

tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia

de datos que le conciernan.

Principio de acceso y circulación restringida: El tratamiento de datos personales está

sujeto a los límites que se derivan de la naturaleza de los mismos, de las disposiciones

de ley y la constitución. En este sentido, su tratamiento solo podrá hacerse por personas

autorizadas por el titular y/o por las personas previstas en ley. En este sentido, los datos

personales, salvo la información pública, no podrán estar disponibles en internet u otros

medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente

controlable para brindar un conocimiento restringido solo a los titulares o terceros

autorizados conforme a la ley.

Principio de seguridad: La información personal sujeta a tratamiento por el responsable

del tratamiento o encargado del tratamiento a que se refiere la ley se deberá manejar con

las medidas técnicas, humanas y administrativas que sean necesarias para otorgar

seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no

autorizado o fraudulento.

Principio de confidencialidad: Todas las personas que intervengan en el tratamiento

de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar

la reserva de la información, inclusive después de finalizada su relación con alguna de

las labores que comprende el tratamiento, pudiendo solo realizar suministro o

comunicación de datos personales cuando ello corresponda al desarrollo de las

actividades autorizadas en la ley y en los términos de la misma.

CAPÍTULO 4

FINALIDADES DEL TRATAMIENTO

1. Cumplir con los requisitos previos para el desarrollo de la etapa de diagnóstico, a

través de la evaluación de preexistencias recogida en el documento denominado

Ficha técnica, para permitir el acceso a cualquiera de los productos o servicios de

REEVALUTION S.A.S.

2. Cumplir con los requisitos previos para el desarrollo de la etapa del servicio, a través

del consentimiento informado suscrito por el cliente, para permitir el acceso a

productos y servicios limitados ofrecidos por REEVALUTION S.A.S.

3. Gestionar cualquier trámite, ya sean solicitudes, quejas o reclamos, como también

realizar análisis posteriores sobre el estado del cabello del cliente, efectuar en-

cuestas de satisfacción respecto a los productos y servicios ofrecidos por

REEVALUTION S.A.S.4. Suministrar información de contacto, como también documentos que faciliten el

contacto, a los empleados, colaboradores o terceros que realicen tareas comerciales,

de distribución o telemercadeo.

5. Dar a conocer, transferir y trasmitir los datos personales dentro y fuera del país a

terceros a consecuencia de un contrato, ley o vínculo lícito, para la implementación

de servicios de computación en la nube.

6. Crear bases de datos con registros históricos que permitan interpretar

recomendaciones sobre el cuidado del cabello del cliente, así como también

mantener un registro de preexistencias con el fin de limitar la responsabilidad de

REEVALUTION S.A.S. en la prestación del servicio.

7. Consultar la información para establecer límites en la prestación del servicio, así

como también realizar cotizaciones, de acuerdo con la solicitud realizada por el cliente

a través de los canales de comunicación de REEVALUTION S.A.S. y el documento

denominado Ficha técnica, que definan un precio específico para la ejecución de los

servicios.

8. Validar la identidad del titular de servicios.

CAPÍTULO 5

DERECHOS Y DEBERES

5.1. DERECHOS DE LOS TITULARES:

Todas las personas vinculadas a REEVALUTION S.A.S., sin importar la naturaleza

contractual del vínculo, están obligadas a cumplir estas políticas y deben respetar y

garantizar los siguientes derechos de los titulares de los datos:

a. Que el titular en todo momento, previamente identificado a través de un procedimiento

que evite el acceso no autorizado a terceros, cuente con mecanismos para conocer,

actualizar y rectificar los datos personales.

b. Obtener copia o evidencia de la autorización del tratamiento de datos personales.

c. Recibir información sobre el uso que REEVALUTION S.A.S. les ha dado a los datos

personales del titular.

d. Si REEVALUTION S.A.S. llegare a incurrir en conductas contrarias a la regulación

existente o a la Constitución en el tratamiento de datos personales, deberá acceder

a la solicitud de revocatoria de la autorización y a la supresión del dato personal.

e. Solicitar, en cualquier momento y basándose en cualquier razón, la revocatoria de

autorización y la supresión del dato. Esta solicitud no procede para información que

recoja preexistencias y consentimientos informados sobre riesgos de la prestación

del servicio, debido al interés legal que esta información suscita, para limitar la

responsabilidad de la empresa en cualquier asunto.f. Acceder de manera gratuita a sus datos personales, previa identificación a través de

un procedimiento que evite el acceso no autorizado a terceros. La información

solicitada por el titular puede ser suministrada por cualquier medio, incluyendo los

electrónicos, según lo requiera el titular. La información debe ser de fácil lectura, sin

barreras técnicas que impidan su acceso y debe corresponder en un todo a aquella

que repose en la base de datos.

5.2. PERSONAS QUE PUEDEN EJERCER LOS DERECHOS:

a. El titular del servicio, a nombre propio, previa identificación a través de un

procedimiento que evite el acceso no autorizado a terceros.

b. Por sus causahabientes, quienes deben acreditar tal calidad.

c. Por el representante o apodera- do del titular, previa acreditación de la representación

o apoderamiento.

d. Tratándose de derechos de niños, niñas o adolescentes, estos deberán ejercerse por

las personas que estén facultadas para representarlos, previa acreditación.

5.3. DEBERES DE REEVALUTION S.A.S.

Todas las personas vinculadas a REEVALUTION S.A.S., sin importar la naturaleza

contractual del vínculo, están obligadas a cumplir estas políticas y deben obligarse a

cumplir con los siguientes:

a. Solicitar y conservar, en las condiciones previstas en esta polí- tica, copia de la

respectiva autorización otorgada por el titular.

b. Informar de manera clara y suficiente al titular sobre la finalidad de la recolección y

los derechos que le asisten por virtud de la autorización otorgada.

c. Garantizar al titular en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas

data, es decir, conocer, actualizar o rectificar sus datos personales.

d. Informar a solicitud del titular sobre el uso dado a sus datos personales.

e. Tramitar las consultas y reclamos formulados en los términos señalados en la

presente política.

f. Observar los principios de veracidad, calidad, seguridad y confidencialidad en los

términos establecidos en esta política.

g. Conservar la información bajo las condiciones de seguridad necesarias para impedir

su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

h. Actualizar la información cuando sea necesario.

i. Rectificar los datos personales cuando ello sea procedente.5.4. CUANDO EL TRATAMIENTO SE HACE A TRAVÉS DE UN ENCARGADO:

a. Suministrar al encargado del tratamiento únicamente los datos personales cuyo

tratamiento esté previamente autorizado. Si el en- cargado del tratamiento utiliza la

información para realizar cotizaciones, recomendaciones o conceder o rechazar

acceso a productos y servicios, el tratamiento será estrictamente limitado y tendrá,

como única finalidad, cumplir con requisitos previos para las etapas de diagnóstico o

servicio.

b. En el evento en que se realice trasmisiones nacionales o internacionales,

REEVALUTION S.A.S. velará por la protección de los derechos del titular a través de

cláusulas contractuales específicas para la protección de los datos personales.

c. Comunicar de forma oportuna al encargado del tratamiento, todas las novedades

respecto de los datos que previamente le haya suministrado y adoptar las demás

medidas necesarias para que la información suministrada a éste se mantenga

actualizada.

d. Informar de manera oportuna al encargado del tratamiento las rectificaciones

realizadas sobre los datos personales para que éste proceda a realizar los ajustes

pertinentes.

e. Exigir al encargado del trata- miento en todo momento, el respeto a los Principios de

seguridad y confidencialidad.

f. Informar al encargado del tratamiento cuando determinada información se encuentra

en discusión por parte del titular, una vez se haya presentado la reclamación y no

haya finalizado el trámite respectivo.

5.5. CUANDO OBRA COMO ENCARGADO DEL TRATAMIENTO:

Si REEVALUTION S.A.S. a través de convenios, prácticas académicas como cursos,

talleres o cátedra maestra, realiza el tratamiento de datos personales en nombre de otra

entidad u organización, responsable principal del tratamiento, debe cumplir los siguientes

deberes:

a. Garantizar al titular en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas

data.

b. Conservar la información bajo las condiciones de seguridad necesarias para impedir

su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

c. Realizar oportunamente la actualización, rectificación o supresión de los datos.

d. Actualizar la información reportada por los responsables del tratamiento dentro de los

cinco (5) días hábiles contados a partir de su recibo.

e. Tramitar las consultas y los reclamos formulados por los titulares en los términos

señalados en la presente política.f. Registrar en la base de datos las leyendas “reclamo en trámite” en la forma en que

se establece en la presente política.

g. Insertar en la base de datos la leyenda “información en discusión judicial” una vez

notificado por parte de la autoridad competente sobre procesos judiciales

relacionados con la calidad del dato personal.

h. Abstenerse de circular información que esté siendo controvertida por el titular y cuyo

bloqueo haya sido ordenado.

i. Permitir el acceso a la información únicamente a las personas autorizadas por el

titular o facultadas por la ley para dicho efecto.

CAPÍTULO 6

AUTORIZACIONES PARA TRATAMIENTO

Para todos los efectos, REEVALUTION S.A.S. y cualquier empleado o contratista que

actúe a su nombre, deberá obtener por parte del titular su autorización previa, expresa e

informada para recolectar y tratar sus datos personales. Frente a los datos de naturaleza

pública, los datos relacionados con el Registro Civil o en los casos en los cuales no se

vincule la información a una persona específica, no se requerirá esta autorización.

En el proceso de autorización del titular, se informará lo siguiente:

a. El tratamiento al cual son sometidos sus datos personales y la finalidad.

b. La finalidad de las respuestas a las preguntas que le sean hechas, sobre todo en

documentos donde se evalúen preexistencias, cuando estas versen sobre datos

sensibles o sobre los datos de las niñas, niños y adolescentes. De igual manera, se

deberá informar que el titular tiene la facultad de aceptar o rechazar el hecho de dar

esta información.

c. Los derechos que tiene como titular de la información.

d. La identificación, dirección física o electrónica y datos de contacto de REEVALUTION

S.A.S.

La autorización del titular podrá obtenerse a través de cualquier medio que pueda ser

objeto de consulta posterior.

Como norma general, debido a la naturaleza del servicio prestado por REEVALUTION

S.A.S., la autorización se podrá obtener a partir de la asistencia del titular al dato a la cita

designada, previo aviso suficiente en una comunicación escrita sobre esta condición.

Para todos los efectos la asistencia a las instalaciones de REEVALUTION S.A.S. se

tomará como una conducta inequívoca del titular del dato, puesto a que esta exterioriza

de manera clara la voluntad de iniciar las etapas del servicio.

6.1. PERSONAS LEGITIMADAS PARA OTORGAR TRATAMIENTO:a. El titular, previa identificación a través de un procedimiento que evite el acceso no

autorizado a terceros.

b. Los causahabientes del titular, quienes deben acreditar tal calidad.

c. El representante y/o apoderado del titular, previa acreditación de la representación o

apoderamiento. La autorización también puede otorgarse cuando se den casos de

estipulación a favor de otro o para otro.

6.2. REQUISITOS PARA AUTORIZACIÓN SOBRE DATOS SENSIBLES:

a. La autorización debe ser explícita.

b. Se debe informar al Titular que no está obligado a autorizar el tratamiento de dicha

información.

c. Se debe informar de forma explícita y previa al Titular, cuáles de los datos que son

objeto de tratamiento son sensibles y la finalidad de los mismos.

6.3. RECOLECCIÓN T TRATAMIENTO DE DATOS PERSONALES DE NIÑOS NIÑAS Y

ADOLESCENTES:

a. La autorización debe ser otorgada por personas que estén facultadas para

representar los niños, niñas y adolescentes. El representante de los niños, niñas y

adolescentes debe garantizarles el derecho a ser escuchados y valorar su opinión del

tratamiento teniendo en cuenta la madurez, autonomía y capacidad de los niños,

niñas y adolescentes para entender el asunto.

b. Se debe señalar que el titular tiene la facultad de aceptar o rechazar la recolección

de estos datos.

c. El tratamiento debe respetar el interés superior de los niños, niñas y adolescentes y

asegurar el res-peto de sus derechos fundamenta- les. Se debe informar de forma

explícita y previa al titular cuáles de los datos que serán objeto de tratamiento son

sensibles y la finalidad del mismo.

CAPÍTULO 7

CLASIFICACIÓN DEL TRATAMIENTO

Para todos los efectos, REEVALUTION S.A.S. y cualquier empleado o contratista que

actúe a su nombre, debe identificar los datos sensibles y aquellos de niños, niñas y

adolescentes que eventualmente recolecten o almacenes, con miras a:

a. Reforzar la ejecución de los Principios de acceso y circulación restringida, seguridad

y confidencialidad.

b. Tener presente los requisitos legales y aquellos expuestos en esta política, para su

recolecciónCAPÍTULO 8

TRANSFERENCIA Y TRANSMISIÓN DE LOS DATOS

Debido a que el acceso, administración y ejecución del servicio en la nube contratado

con proveedor internacional, se realiza a través de un tercero, éste tendrá acceso a la

información almacenada en la documentación. REEVALUTION S.A.S. a través de

cláusulas contractuales específicas, pacta lo siguiente con este tercero:

a. Los alcances del tratamiento.

b. Las actividades que el encargado realizará en nombre de REEVALUTION S.A.S.

c. Las obligaciones que debe cumplir el encargado respecto del titular del dato y

REEVALUTION S.A.S.

d. La obligación del encargado de dar cumplimiento a las obligaciones de

REEVALUTION S.A.S.

e. El deber del encargado de tratar los datos de acuerdo con la finalidad autorizada para

el mismo y observando los principios establecidos en la ley colombiana y la presente

política.

f. La obligación del encargado de proteger adecuadamente los datos personales y las

bases de datos, así como de guardar confidencialidad respecto del tratamiento de los

datos transmitidos.

CAPÍTULO 9

PROCEDIMIENTO ADMINISTRATIVO, ACCIONES Y CONSULTAS

9.1. PROCEDIMIENTO PARA EJERCER DERECHOS:

Los procedimientos para que los titulares de los datos puedan ejercer los derechos a

conocer, actualizar, rectificar y suprimir información o revocar la autorización, pueden

adelantarse por las siguientes personas legitimadas de conformidad con la regulación

existente:

a. Por el titular, previa identificación a través de un procedimiento que evite el acceso

no autorizado a terceros.

b. Por sus causahabientes, quienes deben acreditar tal calidad.

c. El representante y/o apoderado del titular, previa acreditación de la representación o

apoderamiento. La autorización también puede otorgarse cuando se den casos de

estipulación a favor de otro o para otro.

d. Frente a los derechos de los niños, niñas o adolescentes, estos se ejercen por las

personas que estén facultadas para representarlos.

9.2. MEDIOS PARA EJERCER DERECHOS:Cualquier medio de comunicación ofrecido por REEVALUTION S.A.S. es idóneo y se

encuentran habilitados para canalizar las consultas y reclamos, tanto digitales como

físicos.

Si la respuesta a una consulta, queja, reclamo o petición requiere intervención de un

tercero, se informará de manera pertinente y, en todos los casos, se procederá con el

cumplimiento de las exigencias específicas frente a la protección de datos personales

descritas en esta política

9.3. CONSULTAS:

Las consultas que realicen las personas legitimadas, las cuales están descritas en los

Procedimientos para que los titulares puedan ejercer sus derechos, se canalizarán a

través de cualquiera de los medios de comunicación ofrecidos por REEVALUTION S.A.S.

En cualquiera de estos medios, se dejará prueba de:

a. Fecha de recibo de la consulta.

b. Identidad del solicitante.

c. La respuesta a la consulta debe comunicarse al solicitante en un término máximo de

diez (10) días hábiles contados a partir de la fecha de recibo de la misma.

d. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al

interesado, expresando los motivos de la demora y señalando la fecha en que se

atenderá su consulta, la cual en ningún caso puede superar los cinco (5) días hábiles

siguientes al vencimiento del primer término.

e. Si al realizar alguna solicitud necesaria para continuar con el trámite, no se recibe

respuesta del interesado, se presumirá que el motivo por el cual se realizó la consulta

fue satisfecho y se cerrará el proceso.

9.4. RECLAMOS:

Los reclamos tienen por objeto corregir, actualizar, o suprimir datos o elevar una queja

por el presunto incumplimiento de cualquiera de los deberes contenidos en la regulación

existente y en esta política.

El reclamo debe presentarse por escrito a REEVALUTION S.A.S. y debe contener la

siguiente información:

a. Nombre e identificación, de acuerdo con los procedimientos para que los titulares

puedan ejercer sus derechos.

b. Descripción precisa y completa de los hechos que dan lugar al reclamo.

c. Dirección física o electrónica para remitir la respuesta e informar sobre el estado del

trámite.

d. Documentos y demás pruebas pertinentes que quiera hacer valer.

Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días

siguientes a la recepción de éste, para que subsane las fallas. Si luego de esta solicitud,

transcurren dos (2) meses desde la fecha del requerimiento sin que el solicitante presente

la información requerida, se entenderá que ha desistido del reclamo.Si el reclamo está completo, se incluirá en la base de datos o sistema de información

utilizada para gestionar este proceso, una leyenda que diga “reclamo en trámite” y una

descripción que explique el motivo del mismo. Esta gestión podrá ser realizada por

cualquier empleado o contratista de REEVALUTION S.A.S. y deberá realizarse en un

término no mayor a dos (2) días hábiles.

El término máximo para atender el reclamo es de quince (15) días hábiles, contados a

partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo

dentro de dicho término, se informará al interesado los motivos de la demora y la fecha

en que se atenderá su reclamo, la cual en ningún caso puede superar los ocho (8) días

hábiles siguientes al vencimiento del primer término.

Las consultas que realicen las personas legitimadas, las cuales están descritas en los

Procedimientos para que los titulares puedan ejercer sus derechos, se canalizarán a

través de cualquiera de los medios de comunicación ofrecidos por REEVALUTION S.A.S.

9.5. FILMACIONES Y MATERIAL DE VIGILANCIA:

REEVALUTION S.A.S. en sus instalaciones, utiliza medios de video vigilancia instalados

en diferentes sitios internos y externos como lo es el circuito cerrado de cámaras.

En cumplimiento con el Principio de finalidad, se informa que las imágenes recolectadas

se utilizan únicamente para fines de seguridad de las personas, los bienes y las

instalaciones, salvo excepciones. De manera especial, si así es requerido, esta

información podrá ser empleada como prueba en cualquier tipo de proceso ante cualquier

tipo de autoridad y organización