POLÍTICA GENERAL DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES BOTICARIO COLOMBIA S.A.S.

En cumplimiento a lo dispuesto en la Ley Estatutaria 1581 de 2012 y sus Decretos Reglamentarios, la empresa BOTICARIO COLOMBIA S.A.S. (“OBOTICARIO“), establece en el presente documento la Política General aplicable al Tratamiento y Protección de Datos Personales en la organización (la “Política”).

OBOTICARIO desarrolla un trabajo continuo para garantizar la protección de los datos personales proporcionados por los titulares, tratando la información en los términos previstos en las leyes colombianas de Privacidad de Datos Personales. Además de aplicar las mejores prácticas de ciberseguridad y protección de datos, descritas en ISO/IEC 27001:2013, ISO/IEC 27701:2019, ENISA, NIST CSF, Cert RMM, entre otras buenas prácticas de mercado.

1. IDENTIFICACIÓN DEL RESPONSABLE

BOTICARIO COLOMBIA S.A.S., sociedad domiciliada en la ciudad de Bogotá D.C. e identificada con NIT No. 900.611.019-6, cuyo objeto social consiste en la comercialización de productos farmacéuticos y medicinales, cosméticos y artículos de tocador en establecimientos especializados y a través de internet, tratará sus datos personales como Responsable del Tratamiento.

Dirección Física: Calle 127 # 13A – 12, oficina 501, Bogotá D.C. Teléfono: (+57-1) 274-7841 Sitios WEB Y/O APP: www.oboticario.com.co www.emprendeoboticario.com.co www.rsco.vendeoboticario.com.co

2 - OBJETIVO

La presente Política establece las directrices generales para la protección y el tratamiento de datos personales al interior de OBOTICARIO, permitiendo de esta manera fortalecer el nivel de confianza entre Responsable y Titulares con relación al tratamiento de su información; Informar a los Titulares de las finalidades, tratamiento, transferencias y transmisiones a que son sometidos sus datos personales y los mecanismos y formas para el ejercicio de sus derechos.

3 - ALCANCE

Esta Política será aplicada a todas las bases de datos que incluyan datos personales que sean objeto de tratamiento por parte de OBOTICARIO, responsable del tratamiento de datos personales. Igualmente, será aplicable en los casos en que OBOTICARIO actué como Encargado del tratamiento de datos personales.

4 - DEFINICIONES

Habeas Data: Derecho que tiene toda persona de conocer, actualizar y rectificar la información que se haya recogido sobre ella en archivos y bancos de datos de naturaleza pública o privada.

Datos personales: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Base de Datos: Conjunto organizado de datos personales que sean objeto de tratamiento.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.

Aviso de privacidad: Es el documento físico, electrónico o en cualquier otro formato conocido o por conocer, que es puesto a disposición del Titular con el fin de informar sobre el tratamiento de sus datos personales en una base de datos específica.

Titular: Persona natural cuyos datos personales sean objeto de tratamiento por parte de OBOTICARIO. Causahabiente: Persona que por sucesión o transmisión adquiere los derechos de otra persona, en este caso de un Titular de los datos.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos. En términos de esta Política, será OBOTICARIO.

Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable del tratamiento. Cliente: Persona natural que compra de OBOTICARIO en la tienda online, App, en Whatsapp o en las tiendas físicas.

Emprendedor: Persona que se inscribe en el sitio www.emprendeoboticario.com.co y/o APP para revender productos de OBOTICARIO y que tiene beneficios cómo concesión de crédito y descuentos en los productos. Gestor:Emprendedor que se refiere a otros emprendedores para obtener ventajas y beneficios.

5 - DERECHOS DE LOS TITULARES

Los Titulares de datos personales gozarán de los siguientes derechos, y de aquellos que les otorgue la ley:

a) Conocer, actualizar y rectificar sus datos personales frente al Responsable del tratamiento o Encargados del tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado;

b) Solicitar prueba de la autorización otorgada al Responsable del tratamiento salvo cuando expresamente se exceptúa como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la ley;

c) Ser informado por el Responsable del tratamiento o el Encargado del tratamiento, previa solicitud, respecto del uso que les ha dado a sus datos personales;

d) Presentar ante la Superintendencia de Industria y Comercio (SIC) quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen o complementen;

e) Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos. La revocatoria y/o supresión procederá cuando la SIC haya determinado que en el tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la ley y a la Constitución;

f) Acceder, en los términos previstos en la legislación aplicable, en forma gratuita a sus datos personales que hayan sido objeto de tratamiento por parte de OBOTICARIO.

6 - AUTORIZACIÓN DEL TITULAR DE DATOS PERSONALES

Sin perjuicio de las excepciones previstas en la Ley Estatutaria 1581 de 2012, por regla general en el tratamiento de datos de carácter personal se requiere la autorización previa, expresa e informada del Titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior.

En este sentido, no se deberá obtener autorización cuando se trate de datos de naturaleza pública, tratamiento de información para fines históricos, estadísticos o científicos en los cuales no se vincule la información a una persona específica y datos relacionados con el Registro Civil de las Personas.

Para obtener la autorización es necesario informarle al titular lo siguiente:

  • El tratamiento al cual serán sometidos sus datos personales y la finalidad

  • El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando éstas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes

  • Los derechos que le asisten como titular, previstos en la regulación existente.

Por lo tanto, OBOTICARIO obtendrá la autorización de los titulares de los datos que recolecta, a través de mecanismos idóneos que permitan cumplir con los requerimientos de la legislación aplicable. En todo momento, se dispondrá de los formatos y modelos para obtener las correspondientes autorizaciones.

7 - DEBERES DE OBOTICARIO, COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

OBoticario, como responsable del tratamiento de datos personales, cumplirá los siguientes deberes:

terms-n-conditions.webp

8 - FINALIDAD DEL TRATAMIENTO DE DATOS PERSONALES

En la presente sección se establecen las finalidades de tratamiento de los Datos Personales, según la categoría de Titulares a los que se refiera. En este sentido, las finalidades asignadas a cada categoría se han analizado desde el cumplimiento de los principios de la regulación aplicable, y especialmente del principio de necesidad.

OBoticario informará, a los Titulares, al momento de obtener la autorización, de manera expresa sobre las finalidades aplicables de manera específica.

8.1 Tratamiento de datos personales de Clientes y Emprendedores

OBoticario recolecta los datos personales de sus Clientes finales y Emprendedores (as) de Venta Directa, los almacena en bases de datos que son calificadas por la empresa como de reserva, y solo serán reveladas con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.

Las finalidades para las cuales son utilizados los datos personales de los clientes serán:

Gestión de nuestra relación comercial, cuando usted compra productos en tienda online y/o App, o en Whatsapp Envío de comunicaciones de marketing, noticias y promociones de interés Encuestas de satisfacción sobre servicios y productos de OBoticario Gestión de acceso, investigación de fraudes y accesos indebidos a la cuenta de registro•Análisis de la información de navegación en el sitio Web Las finalidades para las cuales son utilizados los datos personales de los emprendedores serán:

Gestión de nuestra relación comercial, para celebrar un Contrato de Venta Directa Envío de comunicaciones de marketing, noticias y promociones de interés Validación del registro en la plataforma para formalizar un contrato de venta directa mediante el contacto con la central de inícios Acceso a la página del emprendedor (GERA) y/o APP Envío de premios y participación en eventos Asignación de límite de crédito para pago de pedidos, obtención de crédito e validación del documento de identidad Análisis de fraudes Análisis de la información de navegación en el sitio Web En todo caso, la información no será objeto de tratamiento por un período superior al tiempo que dure la relación del Cliente y/o del Emprendedor con OBOTICARIO, y el tiempo adicional que se requiera de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la información.

8.2 Tratamiento de datos personales de Empleados

OBOTICARIO recolecta los datos personales de sus Trabajadores los cuales son calificados por la compañía como de reserva, y solo serán revelados por la empresa con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.

La Base de Datos tiene información de empleados actuales, practicantes y ex-empleados, pues así se tiene trazabilidad de la información de las personas que han hecho parte de los procesos y facilita el brindarles información en los procesos de certificaciones que las personas requieran.

Las finalidades para las cuales son utilizados los datos personales de los empleados de la empresa serán:

Dar cumplimiento a las obligaciones que impone la ley laboral colombiana a los empleadores, o bien las órdenes que impartan las autoridades colombianas competentes Emitir certificaciones relativas a la relación del titular del dato con la empresa Cumplir con las obligaciones impuestas a la empresa como empleador, en relación con las normas de Seguridad y Salud Ocupacional, y el denominado Sistema de Gestión de Seguridad y Salud en el Trabajo (SG SST) Gestionar las funciones desarrolladas por los trabajadores•Consultar memorandos o llamados de atención Desarrollar y aplicar el proceso disciplinario Contactar a familiares en casos de emergencia Transferir los datos a la casa matriz ubicada en Brasil con las finalidades de evaluación de desempeño, encuestas de engagement y clima corporativo, educación y comunicación corporativa, análisis de indicadores de recursos humanos. En todo caso, la información será mantenida en la base de datos hasta la jubilación de los empleados o de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la información.

8.3 Tratamiento de datos personales de Consultores

OBOTICARIO recolecta los datos personales de sus consultores y los almacena en una base de datos la cual es calificada por la empresa como de reserva, y solo será revelada con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.

Las finalidades para las cuales son utilizados los datos personales de los Consultores deOBOTICARIO serán:

Vinculación en general de cada consultor con OBOTICARIO. Almacenamiento de su información en las bases de datos de la empresa, para gestionar la relación. Gestionar y verificar los antecedentes financieros y crediticios. En estos casos el titular otorgará una autorización expresa para el reporte, y consulta en Centrales de Riesgo. Corroborar cualquier requerimiento que se ocasione en desarrollo de la vinculación. Cumplir con el objeto de la relación celebrada entre el Consultor y OBOTICARIO. En todo caso, la información no será objeto de tratamiento por un período superior al tiempo que dure la relación con el consultor y OBOTICARIO, y el tiempo adicional que se requiera de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la información.

8.4 Tratamiento de datos personales de Proveedores y Contratistas

OBOTICARIO recolecta los datos personales de sus Proveedores y Contratistas los almacena en una base de datos la cual es calificada por la compañía como de reserva, y que en el caso de datos privados, solo los revelará por la empresa con la expresa autorización del titular o cuando una Autoridad Competente lo solicite.

OBOTICARIO sólo recogerá de sus proveedores y contratistas los datos que sean necesarios, pertinentes y no excesivos para la finalidad de selección, evaluación y ejecución del contrato a que haya lugar.

En todo caso, la información no será objeto de tratamiento por un período superior al tiempo que dure la relación del Proveedor y Contratistas con la empresa, y el tiempo adicional que se requiera de acuerdo con las circunstancias legales o contractuales que hagan necesario el manejo de la información.

8.5 Tratamiento de datos personales de Registro de Videovigilancia

OBOTICARIO recolecta datos biométricos de sus clientes en las tiendas de uso comercial a través de sus Cámaras de Vigilancia y los almacena en DVR por 18 días aproximadamente y luego se borran.

Las finalidades para las cuales son utilizadas los datos personales contenidos en la base de datos de video vigilancia de OBOTICARIO, serán:

Garantizar la seguridad en las tiendas de uso comercial. Velar por la seguridad de los clientes y visitantes que concurren a nuestras tiendas físicas. Para cumplir con el deber de información que le corresponde a OBOTICARIO como responsable de datos personales, la empresa implementará Avisos de Privacidad en las zonas en donde se realice la captura de imágenes que impliquen tratamiento de datos personales.

9 - TRANSFERENCIA Y TRANSMISIÓN INTERNACIONAL DE DATOS PERSONALES

No transferimos ningún dato a terceros sin el consentimiento previo y expreso de los Titulares de los datos, excepto cuando así lo exija la ley o la autoridad judicial.

Los datos personales pueden ser transferidos para O BOTICÁRIO FRANCHISING LTDA., basado en la Avenida Rui Barbosa, nº 4.110, blocos 1 y 22, distrito Parque da Fonte, município de São José dos Pinhais, Departamento de Paraná, Brasil, a efectos de gestión centralizada de Clientes, lo cual en todo caso será informado en el consentimiento respectivo. Lo anterior, implica una transferencia internacional de los datos personales a Brasil.

Igualmente, es posible que transmitamos los datos personales a subcontratistas que presten servicios asociados al tratamiento de datos personales y que tengan su sede fuera de Colombia. Dichos subcontratistas únicamente tratarán los datos personales en nombre y por cuenta de OBOTICARIO para las finalidades autorizadas por los Titulares de los datos, lo que implica una transmisión internacional de los datos a un tercer país. En estos casos OBOTICARIO suscribirá los correspondientes contratos de transmisión de datos.

Algunos de los países a los que se transfieran o transmitan los datos pueden no ofrecer un nivel de protección apropiado en los términos de la ley 1.581/12 de Protección de Datos Personales, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y en todo caso garantizamos el tratamiento seguro de sus datos. En este sentido, suscribimos contratos de transmisión de datos con los subcontratistas que realicen tratamientos de datos en nombre y por cuenta de OBOTICARIO, contratos que contienen cláusulas contractuales que respetan los términos de la ley de Protección de Datos Personales.

Por otro lado, OBOTICARIO podrá obtener el consentimiento de los titulares de los datos para compartir la información con terceros, ubicados en Colombia o en otro país, con el fin de realizar encuestas de satisfacción sobre los servicios y productos de OBOTICARIO, dichos terceros también actuarán como encargados del tratamiento, y se suscribirán los correspondientes acuerdos de transmisión de datos.

De conformidad con la autorización que otorguen los titulares, podremos transferir los datos a terceros en el caso de transacciones y cambios societarios que impliquen a OBOTICARIO, teniendo en cuenta que la transferencia de información es necesaria para la continuidad de la prestación de los servicios. Si esto ocurre, dicha transferencia se le informará a los titulares de los datos de manera anticipada o más tardar al momento en que ocurra, y se notificarán las nuevas políticas aplicables.

En todo caso, además de contar con la autorización expresa e inequívoca por parte del Titular, OBOTICARIO se asegurará que la acción proporciona los niveles adecuados de protección de datos y atiende a los requisitos fijados en Colombia por la Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios.

De otro lado, cuando OBOTICARIO, decida realizar Transmisión Internacional de datos, podrá hacerlo sin autorización de los titulares, siempre y cuando garantice la seguridad de la información, confidencialidad y las condiciones que regulen el alcance del tratamiento de los datos, y en la medida en que se suscriban los correspondientes acuerdos de transmisión de datos personales.

10 - DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES

OBOTICARIO no realiza activamente la recolección de datos personales de menores de edad. Sin embargo, de forma particular la empresa recolecta y trata los datos personales de los hijos menores de edad de sus trabajadores, con la única finalidad de cumplir con las obligaciones que impone la ley a los empleadores en relación con las afiliaciones a sistema de seguridad social y parafiscales, y en particular para permitir el disfrute de los derechos fundamentales de los niños a la salud y a la recreación.

En el caso en que, como consecuencia de las actividades comerciales de OBOTICARIO, se identifique que se ha recolectado información de menores de edad, se procederá de manera inmediata con la eliminación de dicha información.

11 - PROCEDIMIENTO PARA LA ATENCIÓN DE CONSULTAS, RECLAMOS Y PETICIONES, Y MECANISMOS PARA EJERCER LOS DERECHOS DE LOS TITULARES

El Titular, sus causahabientes, su representante y/o apoderado, o quien se determine por estipulación a favor de otro, podrá hacer ejercicio de sus derechos contactando y puede ponerse en contacto con nosotros y con nuestro responsable de protección de datos por correo electrónico: datospersonales@grupoboticario.com.co o a través del portal: Portal de Solicitudes del titular de datos

11.1. Formulación de Consultas

En caso de consultas es necesario solamente contactar a OBOTICARIO a la información de contacto dispuesta en esta sección 11, con la identificación del Titular debidamente acreditada.

Para dar respuesta a las consultasOBOTICARIO tendrá un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Dicho término se podrá extender por cinco (5) días hábiles siguientes al vencimiento del primer término.

11.2. Formulación de Reclamos

El reclamo se formulará mediante solicitud dirigida a OBOTICARIO a la información de contacto dispuesta en esta sección 11, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer.

El término máximo con que cuenta OBOTICARIO para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Dicho término se podrá extender por ocho (8) días hábiles adicionales. En el caso en que el Titular no aporte todos los documentos necesarios para tramitar su solicitud OBOTICARIO se lo hará saber en los términos establecidos en la legislación aplicable.

El Titular sólo podrá elevar queja ante la SIC una vez haya agotado el trámite de consulta o reclamo ante OBOTICARIO en los términos establecidos en este documento y/o en la legislación aplicable.

12 - ENCARGADO DE ASUNTOS DE PRIVACIDAD

OBOTICARIO declara que el responsable encargado de atender los asuntos, requerimientos, consultas, quejas o reclamos en relación con temas de habeas data, privacidad, derechos de los titulares, esta Política, podrá ser contactado por correo electrónico: datospersonales@grupoboticario.com.co o a través del portal: Portal de Solicitudes del titular de datos

13 - MODIFICACIÓN DE LA POLÍTICA

OBOTICARIO se reserva el derecho de modificar la Política de Tratamiento de Datos Personales en cualquier momento.

En el caso en que la Política de Tratamiento tenga cambios sustanciales referidos a la naturaleza del responsable o a las finalidades del tratamiento que afecten la autorización por usted otorgada, se procederá de conformidad a lo establecido en el artículo 5 del Decreto 1377 de 2013.

El titular podrá ejercer los derechos que le asisten de conformidad con la regulación aplicable y según las secciones 5 y 11 de la presente Política.

14 - VIGENCIA

Las bases de datos a que se refiere esta política se encontrarán vigentes hasta tanto sean necesarias de conformidad con las finalidades de las mismas.

La presente Política rige a partir de Noviembre de 2021

Esta política reemplaza a la Política vigente desde 2018.