Política de Tratamiento de Datos
Política de tratamiento de datos
POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES
BOTÁNICO GLAMPING
- INTRODUCCIÓN Y MARCO LEGAL
Productos IDM S.A.S., operando bajo el nombre comercial “Botánico Glamping”, identificada con NIT 901058188-4, con domicilio principal en Vía Vereda La Veta Km 1.5 Parcelación Kahuana Casa 3, Copacabana-Antioquia, Colombia (en adelante “Botánico Glamping”), en cumplimiento de:
1.1 Marco Normativo
– Ley 1581 de 2012 (Ley de Protección de Datos Personales)
– Decreto 1377 de 2013 (Reglamentación parcial de la Ley 1581)
– Decreto 1074 de 2015 (Decreto Único Reglamentario del Sector Comercio)
– Resolución 3160 de 2015 (Normas Técnicas Sectoriales Hoteleras)
– Ley 300 de 1996 (Ley General de Turismo) y sus modificaciones
– Circular Única de la Superintendencia de Industria y Comercio
– Demás normativas vigentes sobre protección de datos personales
Establece la presente política de privacidad y tratamiento de datos personales, actualizada al 4 de noviembre de 2024.
- DATOS PERSONALES QUE RECOLECTAMOS Y TRATAMOS
2.1 Información de Identificación
– Nombres y apellidos completos
– Tipo y número de documento de identidad
– Fecha de nacimiento
– Nacionalidad
– Género
– Firma manuscrita o electrónica
– Fotografía del documento de identidad
– Datos biométricos para registro de huéspedes (cuando aplique)
– Información de visa o permiso de estadía (para extranjeros)
2.2 Información de Contacto
– Dirección postal completa
– Correo electrónico
– Números de teléfono (fijo y móvil)
– Ciudad y país de residencia
– Dirección de facturación
– Contacto de emergencia
2.3 Información Financiera
– Datos de medios de pago (procesados mediante pasarelas seguras bajo estándares PCI DSS)
– Información bancaria para reembolsos
– Historial de transacciones y facturación
– Información tributaria cuando aplique
– Referencias bancarias (cuando se requiera)
2.4 Información del Servicio de Hospedaje
– Detalles completos de reservas
– Fechas de ingreso y salida (check-in y check-out)
– Preferencias de alojamiento
– Necesidades especiales o médicas
– Restricciones alimentarias
– Historial de estadías
– Información de acompañantes (nombres, documentos y parentesco)
– Comentarios y retroalimentación
– Registro de comunicaciones con servicio al cliente
– Solicitudes especiales durante la estadía
2.5 Datos de Salud y Seguridad
– Información médica relevante para la estadía
– Alergias o condiciones especiales
– Datos de seguros de viaje
– Información de vacunación (cuando sea requerido por ley)
2.6 Información Técnica y de Uso
– Dirección IP
– Cookies y datos de navegación
– Dispositivos utilizados
– Patrones de uso del sitio web
– Preferencias de comunicación
- FINALIDADES DEL TRATAMIENTO
3.1 Finalidades Principales
- Gestión integral de reservas y servicios de alojamiento
– Procesamiento de reservas
– Gestión de ingreso y salida (check-in y check-out)
– Asignación de unidades de alojamiento
– Prestación de servicios complementarios
- Cumplimiento de Obligaciones Legales
– Registro de huéspedes según normativa hotelera
– Reporte a autoridades migratorias (cuando aplique)
– Cumplimiento de obligaciones tributarias
– Atención a requerimientos de autoridades competentes
- Seguridad y Control
– Verificación de identidad
– Control de acceso a instalaciones
– Monitoreo de áreas comunes
– Gestión de situaciones de emergencia
- Gestión Administrativa y Financiera
– Facturación y cobros
– Procesamiento de pagos
– Gestión de reembolsos
– Control de inventario y servicios
- Atención al Cliente
– Servicio durante la estadía
– Gestión de solicitudes especiales
– Respuesta a PQRS
– Seguimiento post-estadía
3.2 Finalidades Adicionales (sujetas a autorización específica)
- Marketing y Comunicaciones
– Envío de promociones y ofertas
– Newsletters y boletines informativos
– Invitaciones a eventos especiales
– Encuestas de satisfacción
- Programas de Fidelización
– Gestión de programa de huéspedes frecuentes
– Beneficios y recompensas
– Análisis de preferencias
- Mejora de Servicios
– Análisis de satisfacción
– Estudios de mercado
– Desarrollo de nuevos servicios
– Personalización de la experiencia
- OBTENCIÓN DEL CONSENTIMIENTO
4.1 Mecanismos de Autorización
– Formulario web de reservas con casillas de verificación independientes
– Formato físico de registro de huéspedes
– Aceptación verificable de términos y condiciones en línea
– Autorización durante el proceso de ingreso (check-in)
– Formularios electrónicos con firma digital
– Grabación de llamadas (previo aviso)
4.2 Características del Consentimiento
– Previo, expreso e informado
– Específico para cada finalidad
– Revocable en cualquier momento
– Otorgado por el titular o su representante legal
– Verificable y auditable
– Diferenciado para datos sensibles
– Especial para menores de edad
- DERECHOS DE LOS TITULARES
5.1 Derechos Fundamentales
- Conocer, actualizar y rectificar sus datos personales
- Solicitar prueba de la autorización otorgada
- Ser informado sobre el uso de sus datos
- Presentar quejas ante la Superintendencia de Industria y Comercio
- Revocar la autorización y/o solicitar la supresión de datos
- Acceder gratuitamente a sus datos personales
- Abstenerse de responder preguntas sobre datos sensibles
5.2 Derechos Específicos
- Oponerse al tratamiento de datos sensibles
- Autorizar de forma independiente cada finalidad
- Conocer la política de tratamiento de datos
- Ser notificado de cambios sustanciales en la política
- Solicitar la corrección de información inexacta
- Solicitar información sobre el uso dado a sus datos
- PROTECCIÓN DE DATOS SENSIBLES Y MENORES DE EDAD
6.1 Datos Sensibles
– Recolección solo cuando sea estrictamente necesario
– Consentimiento explícito y reforzado
– Medidas de seguridad especiales
– Justificación de necesidad
– Información sobre no obligatoriedad de suministro
6.2 Datos de Menores
– Tratamiento solo con autorización de padres o representantes legales
– Verificación de la autorización parental
– Respeto al interés superior del menor
– Aseguramiento de sus derechos fundamentales
– Medidas reforzadas de seguridad y confidencialidad
– Procedimientos especiales de registro
- MEDIDAS DE SEGURIDAD
7.1 Medidas Técnicas
– Cifrado de datos sensibles (AES-256)
– Firewalls y sistemas de seguridad perimetral
– Control de acceso basado en roles (RBAC)
– Autenticación de dos factores
– Registros de auditoría
– Copias de seguridad cifradas
– Segmentación de redes
– Protección contra malware
– Monitoreo 24/7
– Actualizaciones de seguridad regulares
7.2 Medidas Organizativas
– Políticas de escritorio limpio
– Acuerdos de confidencialidad
– Capacitación regular del personal
– Procedimientos de gestión de incidentes
– Auditorías periódicas
– Protocolos de destrucción de documentos
– Control de acceso físico
– Política de dispositivos móviles
– Procedimientos de respuesta a incidentes
– Evaluaciones de riesgo regulares
- PROCEDIMIENTO PARA EJERCER DERECHOS
8.1 Canales de Atención
– Correo electrónico: botanicoglamping@gmail.com
– Teléfono: (+1) 5512749280
– Dirección física: Vía Vereda La Veta Km 1.5 Parcelación Kahuana Casa 3, Copacabana-Antioquia, Colombia
– Portal web: https://botanicoglamping.com/politica-de-tratamiento-de-datos/
8.2 Requisitos de las Solicitudes
- Identificación completa del titular
- Descripción detallada de la solicitud
- Documentos que sustenten la petición
- Dirección de notificación
- Poder (en caso de representación)
- Firma del solicitante
8.3 Tiempos de Respuesta
– Consultas: 10 días hábiles (prorrogables por 5 días)
– Reclamos: 15 días hábiles (prorrogables por 8 días)
– Revocatorias: 15 días hábiles
– Peticiones incompletas: 2 meses para completarlas
8.4 Proceso de Atención
- Recepción de la solicitud
- Verificación de identidad
- Evaluación de la solicitud
- Recopilación de información
- Respuesta al titular
- Implementación de acciones requeridas
- Documentación del proceso
- TRANSFERENCIA Y TRANSMISIÓN DE DATOS
9.1 Transferencia Internacional
– Países autorizados por la SIC
– Garantías apropiadas
– Contratos de transferencia
– Medidas de seguridad equivalentes
– Notificación al titular
9.2 Transmisión Nacional
– Contratos de transmisión
– Medidas de seguridad
– Auditorías de cumplimiento
– Responsabilidades definidas
– Acuerdos de confidencialidad
9.3 Terceros Autorizados
– Proveedores de servicios tecnológicos
– Pasarelas de pago
– Servicios de almacenamiento en la nube
– Proveedores de servicios complementarios
– Autoridades competentes
- PERIODO DE CONSERVACIÓN
10.1 Períodos de Retención
– Datos de reservas y estadías: 5 años desde la última interacción
– Datos financieros y facturación: 10 años (requisito legal)
– Datos de marketing: hasta revocación del consentimiento
– Registros de huéspedes: según normativa hotelera vigente
– PQRS: 3 años desde su resolución
10.2 Criterios de Conservación
– Obligaciones legales
– Fines históricos y estadísticos
– Requerimientos operativos
– Prescripción de acciones legales
- MODIFICACIONES A LA POLÍTICA
– Notificación previa de cambios sustanciales
– Publicación en https://botanicoglamping.com/politica-de-tratamiento-de-datos/
– Comunicación directa a titulares
– Obtención de nuevo consentimiento cuando aplique
– Registro histórico de versiones
- VIGENCIA
La presente política rige a partir del 4 de noviembre de 2024 y estará vigente mientras Botánico Glamping realice el tratamiento de datos personales.
- INFORMACIÓN DE CONTACTO
Oficial de Protección de Datos:
– Correo electrónico: botanicoglamping@gmail.com
– Teléfono: (+1) 5512749280
– Dirección: Vía Vereda La Veta Km 1.5 Parcelación Kahuana Casa 3, Copacabana-Antioquia, Colombia
– Horario de atención: 8:00 am – 4:00 pm
- AUTORIDAD DE CONTROL
Superintendencia de Industria y Comercio
– Sitio web: http://www.sic.gov.co
– Dirección: Carrera 13 #27-00, Bogotá
– Teléfono: (601) 5870000
– Línea gratuita nacional: 01 8000 910165
- GLOSARIO
– Autorización: Consentimiento previo, expreso e informado del Titular.
– Base de Datos: Conjunto organizado de datos personales objeto de Tratamiento.
– Dato personal: Cualquier información vinculada o que pueda asociarse a personas naturales determinadas o determinables.
– Encargado del Tratamiento: Persona natural o jurídica que realiza el tratamiento de datos por cuenta del Responsable.
– Responsable del Tratamiento: Persona natural o jurídica que decide sobre la base de datos y/o el Tratamiento.
– Titular: Persona natural cuyos datos personales son objeto de Tratamiento.
– Tratamiento: Cualquier operación sobre datos personales.
