Carrera 38 No. 13-126

a

SNALIG GROUP SAS

POLITICA DE TRATAMIENTO DE DATOS

CÓDIGO: PO-SST-006

VERSIÓN: 001

FECHA: 15/01/2025

PÁGINA: 1 de 13

El objetivo de esta Política de Tratamiento de Datos Personales es dar cumplimiento a la Ley 1581 de 2012 y el capítulo 25 del Decreto 1074 de 2015, que regula la recolección y tratamiento de los datos de carácter personal y reglamentado mediante el Decreto No. 1377 de 2013 y las demás normas que las regulan, modifican, adicionan y/o derogan.

SNALIG GROUP S.A.S., comprometidos con el cumplimiento de la legislación nacional que regula la recolección y tratamiento de datos personales y como responsables y/o encargados del uso de la información de sus EMPLEADOS, CONTRATISTAS, CLIENTES Y PROVEEDORES Y DEMAS PERSONAS NATURALES O JURÍDICAS quienes entreguen sus datos para fines de la razón social de la organización.

A través de esta política extiende su compromiso con el adecuado manejo de los datos personales, garantizando la protección de los derechos al Habeas Data, la privacidad, la intimidad y el buen nombre, consagrados en la legislación colombiana. Con tal propósito todas sus actuaciones se regirán por principios de buena fe, legalidad y transparencia.

RESPONSABLE SNALIG GROUP S.A.S. es una sociedad por acciones simplificada con NIT 901789351-5, domiciliada en Bogotá, D.C., cuya actividad económica principal corresponde al código CIIU 4664 – comercio al por mayor de productos químicos básicos, cauchos y plásticos en formas primarias y productos químicos de uso agropecuario y 7020 – Actividades de Consultoría de Gestión.

Sus datos de contacto son los siguientes:

  • Dirección: CR 31 #7-90. Bogotá D.C., Colombia
  • Teléfono: 3195243532
  • Correo electrónico: info@snaliggroup.com

ALCANCE Esta política aplica a todas las personas naturales y jurídicas quienes entreguen datos personales e información sensible y confidencial a SNALIG GROUP S.A.S.

DEFINICIONES Para efectos de la aplicación de las reglas contenidas en el presente documento y de acuerdo con lo establecido en la Ley 1581 de 2012, el decreto reglamentario 1377 de 2013 y el decreto 1074 de 2015 en su capítulo 25:

  • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
  • Aviso de privacidad: Documento físico o electrónico generado por el responsable del Tratamiento que es puesto a disposición del titular con la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
  • Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como origen racial, orientación política, convicciones religiosas, pertenencia a sindicatos, datos relativos a la salud, vida sexual y biométricos.
  • Dato público: Es aquel que no sea privado o sensible.
  • Encargado del Tratamiento: Persona natural o jurídica que realice el tratamiento de datos personales por cuenta del Responsable.
  • Oficial de Datos: Persona encargada de velar por la implementación efectiva de las políticas y procedimientos de protección de datos.
  • Responsable del Tratamiento: Persona natural o jurídica que decida sobre la base de datos y/o el Tratamiento.
  • Sistema Biométrico: Tecnología de seguridad basada en el reconocimiento de características físicas (huella, facial, voz, etc.). (No es un método utilizado por SNALIG GROUP SAS) .
  • Sistema de Video Vigilancia: Datos tratados para resguardar la seguridad de la empresa. (No es un método utilizado por SNALIG GROUP SAS) .
  • Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.

PRINCIPIOS ORIENTADORES El tratamiento de datos personales realizado por SNALIG GROUP S.A.S. se desarrollará de conformidad con los principios que garantizan la protección, legalidad y confidencialidad:

  • Principio de legalidad: Sujeción a la Ley 1581 de 2012 y decretos reglamentarios.
  • Principio de finalidad: El tratamiento debe obedecer a una finalidad legítima informada al titular. No serán tratados para fines distintos a los autorizados.
  • Principio de libertad: El tratamiento solo podrá realizarse con el consentimiento previo, expreso e informado.
  • Principio de veracidad o calidad: La información debe ser veraz, completa, exacta, actualizada y comprobable.
  • Principio de transparencia: Garantía del derecho del titular a obtener información sobre sus datos en cualquier momento.
  • Principio de acceso y circulación restringida: Los datos no podrán estar disponibles en Internet u otros medios masivos sin control técnico.
  • Principio de seguridad: Medidas técnicas y humanas para evitar pérdida, consulta o acceso no autorizado.
  • Principio de confidencialidad: Obligación de reserva incluso después de finalizada la relación con la empresa.
  • Principio de temporalidad o conservación: Los datos se conservarán únicamente durante el tiempo necesario para cumplir la finalidad.

TRATAMIENTO Y FINALIDAD SNALIG GROUP S.A.S. actuará como responsable del tratamiento garantizando reserva, seguridad y circulación restringida. El tratamiento incluirá recolección, almacenamiento, uso, circulación, actualización, transferencia y supresión con las siguientes finalidades generales:

  • Informar sobre servicios y fines comerciales.
  • Cumplimiento de obligaciones contractuales con clientes y proveedores.
  • Gestiones derivadas de relaciones contractuales y extracontractuales.
  • Transferencia a entidades públicas o privadas conforme a la ley.
  • Respuesta a solicitudes de información y cumplimiento legal.
  • Mantenimiento de reserva en tratamiento de datos sensibles.
  1. Tratamiento de datos de visitantes, clientes potenciales y clientes Recolectados a través de formularios, correos, llamadas o plataformas digitales, con finalidades como:
  • Procesos de cotización, negociación y prestación de servicios.
  • Contacto para información de productos, promociones o actualizaciones.
  • Gestión administrativa, logística y contable.
  • Atención de solicitudes, quejas y reclamos (PQRS).
  • Evaluación de satisfacción y calidad.
  • Cumplimiento de obligaciones legales y fiscales.
  • Registros históricos y marketing.
  • Prevención de lavado de activos y fraude.
  • Datos tratados: nombre, identificación, dirección, correo, teléfono, cargo y empresa.
  1. Tratamiento de datos personales de Proveedores y Contratistas Finalidades específicas:
  • Verificar idoneidad jurídica, técnica y financiera.
  • Gestión de vinculación, evaluación, selección y pago.
  • Auditorías internas o externas.
  • Reporte a autoridades administrativas y judiciales.
  • Datos tratados: nombre, identificación, contacto, información bancaria y certificaciones.
  1. Tratamiento de datos personales relacionados con la gestión del recurso humano Garantizando cumplimiento de obligaciones laborales.
  • Aspirantes: Evaluar hojas de vida, verificar antecedentes y mantener base de datos para futuros procesos.
  • Durante la relación laboral: Gestión de nómina, seguridad social, salud y bienestar, SST, y contacto a familiares en emergencia.
  • Posterior a la relación: Certificaciones laborales, requerimientos de autoridades y registros históricos estadísticos.
  1. Tratamiento de datos personales de la comunidad en general Para comunicación institucional, atención de solicitudes y seguridad de visitas (sin biometría ni cámaras).

DERECHOS Y DEBERES

Deberes de SNALIG GROUP SAS:

  • Garantizar el ejercicio del derecho de hábeas data.
  • Solicitar y conservar copia de la autorización.
  • Informar sobre la finalidad de la recolección.
  • Mantener la información bajo condiciones de seguridad.
  • Rectificar información incorrecta.
  • Tramitar consultas y reclamos.
  • Informar a la autoridad sobre violaciones a códigos de seguridad.

Derechos de los titulares:

  • Conocer, actualizar y rectificar sus datos.
  • Solicitar prueba de la autorización.
  • Ser informado sobre el uso dado a sus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio.
  • Revocar la autorización o solicitar supresión cuando no se respeten principios legales.
  • Acceder gratuitamente a sus datos.

AUTORIZACIÓN La empresa obtendrá autorización previa, expresa e informada antes de cualquier tratamiento. No se requiere autorización cuando:

  • Sea requerida por entidad pública en ejercicio de funciones o por orden judicial.
  • Sean datos de naturaleza pública o relacionados con el Registro Civil.
  • Casos de urgencia médica o sanitaria.
  • Fines históricos, estadísticos o científicos (sin identificar al titular).

Mecanismos para otorgar autorización: formato físico/escrito, medio electrónico/digital o conductas inequívocas. El titular puede revocarla siempre que no exista obligación legal o contractual vigente.

PROCEDIMIENTO DE CONSULTAS, QUEJAS Y RECLAMOS

  • Área responsable: Gerencia.
  • Correo electrónico: info@snaliggroup.com.
  • Requisitos: Nombre, identificación, descripción de hechos, dirección de respuesta y documentos soporte.
  • Términos de respuesta:
    • Consultas: 10 días hábiles (prorrogable 5 días adicionales).
    • Reclamos/Quejas: 15 días hábiles (prorrogable 8 días adicionales).

DISPOSICIONES FINALES

  • Prohibiciones: Se prohíbe el tratamiento de datos sensibles sin autorización. El incumplimiento por colaboradores es falta grave para terminación laboral.
  • Menores: Se prohíbe el tratamiento de datos de menores salvo autorización de padres/representantes.
  • Vigencia de bases de datos: 20 años desde la obtención del dato. Se mantendrán mientras se desarrolle el objeto social y sea necesario para obligaciones legales.
  • Vigencia de la política: A partir del 15 de enero de 2025.