top of page

POLÍTICA DE TRATAMIENTO DE DATOS

Política de Privacidad y Protección de Datos Personales de los usuarios del sitio web del HOTELSTEVEN

Bajo el marco normativo de la Constitución y la Ley 1581 de 2012, el HOTEL STEVEN pone a disposición de los usuarios y titulares de información, su Política de Privacidad y Protección de Datos Personales, bajo los siguientes términos:

 

 

Política de Tratamiento de Datos / Click para descargar

Fecha de última actualización: [Incluir fecha de la última actualización]

  • Facebook
  • Black Instagram Icon
  • WhatsApp
  • HOTEL STEVEN, en adelante referido como "el Responsable del Tratamiento," reconoce la importancia de proteger la privacidad y los derechos de los Titulares de Datos Personales, en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas aplicables. La presente Política establece los lineamientos y principios bajo los cuales se llevará a cabo el Tratamiento de los Datos Personales.

  • La presente política aplica a todos los Datos Personales que sean objeto de Tratamiento por parte de HOTEL STEVEN, ya sea de clientes, empleados, proveedores, o cualquier persona natural cuyos datos sean recolectados y tratados en el desarrollo de las actividades propias del hotel.

  • Esta Política es de obligatorio y estricto cumplimiento por parte de las siguientes personas:

     

    • Representantes legales del HOTEL STEVEN.

    • Trabajadores del HOTEL STEVEN.

    • Contratistas y terceros que obren en nombre del HOTEL STEVEN o que presten sus servicios a ésta, bajo cualquier tipo de modalidad contractual, en virtud de la cual haya Tratamiento de Datos Personales.

    • Accionistas y revisores fiscales.

    • Las demás personas que establezca la ley

     

    El incumplimiento a esta Política, originará sanciones de tipo laboral, penal o civil según el caso.

  • De conformidad con la legislación vigente sobre la materia, se adoptan las siguientes definiciones:

     

    • Titular: persona natural cuyos Datos Personales sean objeto de Tratamiento.

    • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.

    • Base de Datos: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.

    • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

    • Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estés sometidas a reserva.

    • Datos Sensibles:  Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.

    • Dato semiprivado: Es aquel que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su Titular sino a cierto sector o grupo de personas o a la sociedad en general, como son: Bases de datos que contengan Información financiera, crediticia, comercial, de servicios y la proveniente de terceros países.

    • Dato privado: Es un dato personal que por su naturaleza íntima o reservada solo interesa a su titular y para su tratamiento requiere de su autorización previa, informada y expresa. Bases de datos que contengan datos como números telefónicos y correos electrónicos personales; datos laborales, sobre infracciones administrativas o penales, administrados por administraciones tributarias, entidades financieras y entidades gestoras y servicios comunes de la Seguridad Social, bases de datos sobre solvencia patrimonial o de crédito, bases de datos con información suficiente para evaluar la personalidad del titular, bases de datos de los responsables de operadores que presten servicios de comunicación electrónica.

    • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.

    • Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los Datos Personales.

    • Responsable de administrar las bases de datos: Colaborador encargado de controlar y coordinar la adecuada aplicación de las políticas del tratamiento de los datos una vez almacenados en una base datos específica; así como de poner en práctica las directrices que dicte el Responsable del tratamiento y el Oficial de Protección de datos.

    • Oficial de protección de Datos: Es la persona natural que asume la función de coordinar la implementación del marco legal en protección de datos personales, que dará trámite a las solicitudes de los Titulares, para el ejercicio de los derechos a que se refiere la Ley 1581 de 2012.

    • Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

    • Transferencia: La transferencia de Datos Personales tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

    • Transmisión:  Tratamiento de Datos Personales que implica la comunicación de los mismo dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

    • Aviso de Privacidad: Comunicación verbal o escrita generada por el Responsable del Tratamiento, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los Datos Personales.

  • De conformidad con la legislación vigente sobre la materia, se adoptan los siguientes principios:

     

    • Principio de Legalidad en Materia de Tratamiento de Datos Personales: El Tratamiento de Datos Personales en Colombia es una actividad reglada y por ende los procesos de negocios y destinatarios de la norma debe sujetarse a lo dispuesto por la misma.

    • Principio de Libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos, tratados o divulgados sin previa Autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

    • Principio de Finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular de manera concreta, precisa y previa para que este exprese su consentimiento informado.

    • Principio de Veracidad o Calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de Datos Personales parciales, incompletos, fraccionados o que induzcan a error.

    • Principio de Transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

    • Principio de Acceso y Circulación Restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los Datos Personales, de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.

    • Lo Datos Personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o tercero autorizados de conformidad con lo aquí dispuesto.

    • Principio de Seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

    • Principio de Confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de Datos Personales cuando ello corresponda al desarrollo de las actividades autorizadas por la ley y en los términos de la misma.

  • De acuerdo con el artículo 9 de la LEPD, para el tratamiento de datos personales se requiere la autorización del Titular, salvo en los casos expresamente señalados en las normas que reglamentan la protección de los datos personales. Con antelación y/o al momento de efectuar la recolección del dato personal, el HOTEL STEVEN solicitará al Titular del dato su autorización para efectuar su recolección y tratamiento, indicando la finalidad para la cual se solicita el dato, utilizando para esos efectos medios técnicos automatizados, escritos u orales, que permitan conservar prueba de la autorización y/o de la conducta inequívoca descrita en el artículo 2.2.2.25.2.2. sección 2 del capítulo 25 del Decreto 1074 de 2015.

     

    No será necesaria la autorización del Titular cuando se trate de:

     

    – Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.

    – Datos de naturaleza pública.

    – Casos de urgencia médica o sanitaria.

    – Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.

    – Datos relacionados con el Registro Civil de las personas.

  • La autorización para el uso y/o tratamiento de los datos será gestionada por el HOTEL STEVEN, a través de mecanismos que garanticen su consulta posterior y la manifestación de la voluntad del Titular a través de los siguientes medios:

     

    – Por escrito.

    – De forma oral.

    – Mediante canales automatizados.

    – Mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización.

     

    El HOTEL STEVEN, con antelación y/o al momento de efectuar la recolección del dato personal, informará de manera clara y expresa al Titular, lo siguiente:

     

    a) El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo;

    b) El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes;

    c) Los derechos que le asisten como Titular;

    d) La identificación, dirección física o electrónica y teléfono del HOTEL STEVEN.

  • Son deberes de los destinatarios de la presente Política los que se enuncian a continuación, sin perjuicio de cualquier deber adicional impuesto por la Ley 1581 de 2012 y Decreto 1377 de 2013:

    8.1 CUANDO ES EL RESPONSABLES DEL TRATAMIENTO DE LOS DATOS PERSONALES

    • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es decir, conocer, actualizar o rectificar sus Datos Personales.

    • Solicitar y conservar, en las condiciones previstas en esta Política, copia de la respectiva Autorización otorgada por el Titular.

    • Informar al Titular del Dato Personal de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.

    • Recolectar únicamente los Datos Personales que son pertinentes y adecuados para la finalidad para la cual son recolectados.

    • Tramitar las consultas y reclamos formulados en los términos señalados en la presente Política.

    • Observar los principios establecidos en esta Política.

    • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

    • Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los Datos Personales que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.

    • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.

    • Suministrar al Encargado del Tratamiento, según el caso, únicamente Datos Personales cuyo Tratamiento esté previamente autorizado.

    • Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.

    • Tramitar las consultas y reclamos formulados en los términos señalados en la presente Política.

    • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado Tratamiento de los Datos Personales de conformidad con las disposiciones aplicables a la materia de que se trate, así como las instrucciones que al respecto imparta la Superintendencia de Industria y Comercio.

    • Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

    • Informar a solicitud del Titular sobre el uso dado a sus Datos Personales.

    • Informar a la autoridad de protección de Datos Personales cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

    • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

     

    8.2 CUANDO ES EL ENCARGADO DEL TRATAMIENTO DE LOS DATOS PERSONALES

    • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

    • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

    • Realizar oportunamente la actualización, rectificación o supresión de los Datos Personales en los términos de la presente ley.

    • Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.

    • Tramitar las consultas y los reclamos formulados por los Titulares.

    • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado Tratamiento de los Datos Personales de conformidad con las disposiciones aplicables a la materia de que se trate, así como las instrucciones que al respecto imparta la Superintendencia de Industria y Comercio.

    • Registrar en la Base de Datos la leyenda "reclamo en trámite" en la forma en que se regula en la ley.

    • Insertar en la Base de Datos la leyenda "información en discusión judicial" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del Dato Personal.

    • Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.

    • Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.

    • Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

    • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

    • Conocer, actualizar y rectificar sus Datos Personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.

    • Solicitar prueba de la Autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento (casos en los cuales no es necesaria la Autorización).

    • Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus Datos Personales.

    • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.

    • Revocar la Autorización y/o solicitar la supresión del Dato Personal cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.

    • Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.

  • El HOTEL STEVEN de acuerdo con el artículo 7° de la Ley 1581 de 2012, realiza Tratamiento de datos personales de niños, niñas y adolescentes en el marco de los criterios señalados en el artículo 2.2.2.25.2.9 sección 2 del capítulo 25 del Decreto 1074 de 2015 (Artículo 12 del Decreto 1377 de 2013), con observancia de los siguientes parámetros y requisitos:

     

    1. Que el uso del dato responda y respete el interés superior de los niños, niñas y adolescentes.

    2. Que en el uso del dato se asegure el respeto de sus derechos fundamentales del menor.

     

    Cumplidos los anteriores requisitos, el HOTEL STEVEN solicitará al representante legal del niño, niña o adolescente la autorización previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto. En calidad de Responsable y/o Encargado velará por el uso adecuado de los datos de niños, niñas y adolescentes aplicando los principios y obligaciones establecidos en la Ley 1581 de 2012 y normas reglamentarias. Asimismo, identificará los datos sensibles recolectados o almacenados con el fin de incrementar la seguridad y tratamiento de la información.

  • Los derechos de los Titulares podrán ejercerse por las siguientes personas:

     

    • Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el Responsable del Tratamiento.

    • Por sus causahabientes, quienes deberán acreditar tal calidad.

    • Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.

    • Por estipulación a favor de otro o para otro.

    • Los derechos de los niños, niñas y adolescentes se ejercerán por las personas facultadas para representarlos.

    • A los Titulares, sus causahabientes o sus representantes legales.

    • A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial;

    • A los terceros autorizados por el Titular o por la ley.

  • El HOTEL STEVEN en el desarrollo de su actividad empresarial, lleva a cabo el tratamiento de datos personales relativos a personas naturales que están contenidos y son tratados en bases de datos destinadas a finalidades legítimas, cumpliendo con la Constitución y la Ley. El tratamiento al cual serán sometidos los datos personales incluye recolección, almacenamiento, uso, circulación o supresión. El tratamiento de los datos estará sujeto a las finalidades autorizadas por el Titular, a las obligaciones contractuales entre las partes, así como, a los casos en los cuales existan obligaciones legales que deba cumplir.

     

    El HOTEL STEVEN realizará el Tratamiento de los Datos Personales para las siguientes finalidades:

     

    4.1. Procesamiento de reservas y estancias de los huéspedes en el hotel.

     

    4.2. Ejecución y desarrollo de contratos de hospedaje, banquetes, y otros servicios relacionados con la experiencia de viaje.

     

    4.3. Control y prevención de fraude, lavado de activos y financiación del terrorismo.

     

    4.4. Elaboración de estudios de mercado y estadísticas.

     

    4.5. Envío de información, ofertas y comunicaciones comerciales o de servicio.

     

    4.6. Realización de encuestas de satisfacción para mejorar la calidad de los servicios prestados.

     

    4.7. Operación del programa de fidelización (si aplica), con finalidades específicas detalladas en este documento.

     

    La transferencia de Datos Personales a terceros se realizará únicamente con el consentimiento expreso del Titular, salvo excepciones contempladas en la ley.

     

    A su vez en cumplimiento del Principio de Finalidad, el Tratamiento de Datos Personales por parte del HOTEL STEVEN, en calidad de Responsable o Encargado del mismo, se regirá por los siguientes parámetros:

     

    13.1 DATOS PERSONALES RELACIONADOS CON LA GESTIÓN DEL RECURSO HUMANO.

    • Antes de la relación contractual.

    HOTEL STEVEN. recolecta, almacena, consulta, usa y procesa la información y Datos Personales de los candidatos a empleados, informándoles de manera anticipada las reglas aplicables al Tratamiento de Datos Personales que suministren. En todo caso, la finalidad de la entrega de los Datos Personales se limita a su participación en el proceso de selección y posterior trazabilidad, por lo que su uso para fines diferentes está prohibido.

     

    La información suministrada por los candidatos a un cargo vacante en el HOTEL STEVEN, permanecerá almacenada hasta por el término de cinco (5) años contados a partir de la fecha del último Tratamiento, para atender las disposiciones aplicables en materia administrativa, contable, fiscal, jurídica e histórica de la información y cualquier otra obligación legal.

     

    Los Datos Personales e información obtenida del proceso de selección respecto de los trabajadores o contratistas seleccionados, serán almacenados por el HOTEL STEVEN. bajo estrictas medidas de seguridad.

     

    • Durante y posterior a la terminación de la relación contractual.

    HOTEL STEVEN recolecta, almacena, consulta, usa, comparte, intercambia, transmite, transfiere, circula y procesa la información personal que sus empleados le hayan suministrado con la finalidad de ejecutar y desarrollar el contrato de trabajo, así como dar aplicación a la legislación, jurisprudencia y reglamentos en materia laboral, seguridad social, riesgos laborales, otorgar beneficios al empleado y sus beneficiarios y toda otra finalidad que sea necesaria para la debida realización de la relación empleado – empleador.

     

    HOTEL STEVEN igualmente almacena, usa, comparte intercambia transmite, transfiere, circula y procesa la información y Datos Personales de los empleados retirados, pensionados, jubilados, terceros vinculados, grupo familiar, beneficiarios y demás personas que tengan o hayan tenido un contrato de trabajo con el HOTEL STEVEN

     

    HOTEL STEVEN. almacenará los Datos Personales de sus empleados en una carpeta identificada con el nombre de cada uno de ellos. El acceso a esta carpeta está limitado al Área de Gestión Humana y al Área Legal del HOTEL STEVEN, con la única finalidad de gestionar la relación contractual.

     

    La información permanecerá almacenada físicamente o en medios electrónicos, siguiendo lo establecido por el artículo 264 del Código Sustantivo del Trabajo, o almacenada por el término máximo necesario para dar cumplimiento a las obligaciones legales y/o contractuales a nuestro cargo especialmente en materia contable, contractual, fiscal y tributaria.

     

    13.2 DATOS PERSONALES DE PROVEEDORES

    HOTEL STEVEN recolecta, almacena, consulta, usa, comparte intercambia, transmite, transfiere, circula y procesa la información personal que sus proveedores le hayan suministrado como parte del proceso de adquisición de los bienes o servicios suministrados al HOTEL STEVEN, antes, durante y con posterioridad a la relación contractual.

     

    HOTEL STEVEN recolectará los Datos Personales de los empleados del proveedor, cuando quiera que estos sean necesarios por motivos de seguridad de acuerdo a la naturaleza del servicio contratado.

     

    13.3 DATOS PERSONALES DE LOS CLIENTES

    HOTEL STEVEN recolecta, compila, almacena, consulta, usa comparte, intercambia, transmite, transfiere y circula los Datos Personales de sus clientes antes, durante y con posterioridad a la relación contractual, pero no más allá del plazo razonable que exija la finalidad que fue informada al Titular, y aunque no se llegare a formalizar una relación contractual, para llevar a cabo las finalidades enumeradas a continuación:

     

    • Procesamiento y rectificación de información necesaria para procesar las reservas en el HOTEL STEVEN

    • Actualización o corrección de información durante la estadía en el HOTEL STEVEN.

    • Ofrecimiento, celebración y ejecución de contratos de hospedaje y cualquier otro servicio relacionado con la experiencia de viaje del huésped en el HOTEL STEVEN.

    • Ofrecimiento, celebración y ejecución de contratos de banquetes y alquiler de salones dentro de las instalaciones del HOTEL STEVEN.

    • Control y prevención del fraude, lavado de activos y financiación del terrorismo.

    • Elaboración de estudios de mercado y estadísticos.

    • Envío de información u ofrecimiento de los servicios asociados al objeto social del HOTEL STEVEN.

    • Envío de ofertas y/o comunicaciones comerciales o de servicio a la dirección física o de correo electrónico indicada en los formatos de registro de datos que ha llenado el huésped.

    • Contacto con el huésped telefónicamente, para notificación de ofertas y/o comunicaciones comerciales o de servicio

    • Envío de encuestas de satisfacción para conocer la calidad de los servicios prestados por el HOTEL STEVEN.

    • Para el caso de los datos recolectados en virtud del programa de fidelización LOBBY PMS, los Datos Personales de los socios serán tratados adicionalmente con las siguientes finalidades:

    • Operar el programa LOBBY PMS.

    • Identificar al socio y poder mantener comunicación con el mismo, incluyendo y sin limitarse al envío de información sobre transacciones de acumulación y/o redenciones realizadas en su cuenta y envío de otra correspondencia física o electrónica.

    • Acreditar los puntos del programa LOBBY PMS a la cuenta del socio.

    • Permitir que el socio redima sus puntos por noches en los hoteles participantes en el programa.

    • Lograr que el socio pueda recibir los beneficios redimidos con sus puntos.

    • Mantener el saldo de la cuenta de puntos actualizado y respaldado.

    • Envío de ofertas y/o comunicación al socio en base a sus gustos y preferencias o comportamiento anterior.

    • Subcontratar a terceros en calidad de Encargados de los Datos Personales para que procesen la información de los socios y/o para que realicen cualquier otra actividad requerida por LOBBY PMS y/o los aliados del HOTEL STEVEN en relación con el programa LOBBY PMS.

     

    El Titular de los Datos Personales y/o sensibles autoriza al HOTEL STEVEN. a transferir su información personal a sus matrices, subsidiarias y filiales, así como a cualquier otra compañía o aliados del HOTEL STEVEN.

     

    13.4 DATOS PERSONALES DE LA COMUNIDAD EN GENERAL

    La recolección de Datos Personales de personas naturales que el HOTEL STEVEN realice en desarrollo de su objeto social se sujetará a lo dispuesto en la presente Política.

  • Está prohibida la Transferencia de Datos Personales a países que no proporcionen niveles adecuados de protección de Datos Personales. Se entienden países seguros aquellos que cumplan con los estándares fijados por la Superintendencia de Industria y Comercio. No obstante lo anterior, de manera excepcional se permite la Transferencia cuando:

     

    • El Titular del Dato Personal lo haya autorizado de manera expresa e inequívoca.

    • Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable.

    • Transferencias acordadas en el marco de tratados internacionales en los cuales Colombia sea parte, con fundamento en el principio de reciprocidad.

    • Intercambio de datos de carácter médico, cuando así lo exija el tratamiento del Titular por razones de salud o higiene pública.

    • Transferencias necesarias para la ejecución de un contrato entre el Titular y el Responsable del Tratamiento.

    • Transferencias legalmente exigidas para la salvaguardia del interés público o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

     

    Se debe tener en cuenta que, en los casos no contemplados como excepción, corresponderá a la Superintendencia de Industria y Comercio proferir la declaración de conformidad relativa a la transferencia internacional de datos personales.

    Las transmisiones internacionales de datos personales que se efectúen entre el HOTEL STEVEN y un encargado para permitir que el encargado realice el tratamiento por cuenta del responsable, no requerirán ser informadas al Titular ni contar con su consentimiento, siempre que exista un contrato de transmisión de datos personales.

  • Los datos biométricos almacenados en las bases de datos son recolectados y tratados por motivos estrictamente de seguridad, para verificar la identidad personal y realizar control de acceso a los empleados, clientes y visitantes. Los mecanismos biométricos de identificación capturan, procesan y almacenan información relacionada con, entre otros, los rasgos físicos de las personas (las huellas dactilares, reconocimiento de voz y los aspectos faciales), para poder

    establecer o “autenticar” la identidad de cada sujeto.

     

    La administración de las bases de datos biométrica se ejecuta con medidas de seguridad técnicas que garantizan el debido cumplimiento de los principios y las obligaciones derivadas de Ley Estatutaria en Protección de Datos asegurando además la confidencialidad y reserva de la información de los titulares.

  • El término para registrar las bases de datos en el RNBD será el establecido legalmente. Asimismo, de acuerdo con el artículo 12 del Decreto 886 de 2014, los Responsables del Tratamiento deberán inscribir sus bases de datos en el Registro Nacional de Bases de Datos en la fecha en que la Superintendencia de Industria y Comercio habilite dicho

    registro, de acuerdo con las instrucciones que para el efecto imparta esa entidad. Las bases de Datos que se creen con posterioridad a ese plazo deberán inscribirse dentro de los dos (2) meses siguientes, contados a partir de su creación.

  • EL área Gerencial y/o Administrativa velará por el cumplimiento de esta Política al interior del HOTEL STEVEN y dará trámite a las solicitudes de los Titulares,  al cual se puede contactar al correo atencionalcliente@hotelsteven.com para el ejercicio de los derechos a que se refiere la Ley 1581 de 2012, el decreto 1377 de 2013 y la presente Política.

  • La permanencia de los Datos Personales en los sistemas de información del HOTEL STEVEN estará determinada por la finalidad del Tratamiento. Agotada la finalidad, el HOTEL STEVEN. procederá a su destrucción o devolución, salvo que la ley imponga obligación de conservación por un periodo superior, para ello se tendrá en cuenta la Tabal de Retención Documental del área responsable del tratamiento de los datos, conforme a la política de gestión documental xxxxx.

  • En el manejo de la información se mantendrán las garantías y la reserva que imponen la Constitución Política de Colombia, las normas sobre protección de datos personales y demás normas concordantes y complementarias.  Para estos efectos, el HOTEL STEVEN ha adoptado los niveles de seguridad de protección de los datos personales legalmente requeridos, instalando las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, adulteración, consulta, uso o acceso no autorizado o fraudulento, y robo de los datos facilitados.

     

    El cumplimiento del marco normativo en Protección de Datos Personales, la seguridad, reserva y/o confidencialidad de la información almacenada en las bases de datos es de vital importancia para El HOTEL STEVEN por ello, hemos establecido políticas, lineamientos y procedimientos y estándares de seguridad de la información, los cuales podrán cambiar en cualquier momento ajustándose a nuevas normas y necesidades del HOTEL STEVEN cuyo objetivo es proteger y preservar la integridad, confidencialidad y disponibilidad de la información y datos personales.

     

    Asimismo, garantizamos que en la recolección, almacenamiento, uso y/o tratamiento, destrucción o eliminación de la información suministrada, nos apoyamos en herramientas tecnológicas de seguridad e implementamos prácticas de seguridad que incluyen: transmisión y almacenamiento de información sensible a través de mecanismos seguros, uso de protocolos seguros, aseguramiento de componentes tecnológicos, restricción de acceso a la información sólo a personal autorizado, respaldo de información, prácticas de desarrollo seguro de software, entre otros.

     

    En caso de ser necesario suministrar información a un tercero por la existencia de un vínculo contractual, suscribimos contrato de transmisión para garantizar la reserva y confidencialidad de la información, así como, el cumplimiento de la presente Política del tratamiento de los datos, de las políticas y manuales de seguridad de la información y los protocolos de atención a los titulares establecidos en el HOTEL STEVEN. En todo caso, adoptamos compromisos para la protección, cuidado, seguridad y preservación de la confidencialidad, integridad y privacidad de los datos almacenados.

     

    El HOTEL STEVEN no se responsabiliza por cualquier consecuencia derivada del ingreso indebido de terceros a sus páginas web, o por alguna falla técnica en su funcionamiento. Asimismo, no asume responsabilidad por los datos inexactos o errores tipográficos que puedan tener los contenidos subidos a la red por el administrador del portal.

  • Los documentos que contengan datos personales deben ser fácilmente recuperables, es por ello que se debe dejar documentado el lugar donde reposa cada uno de los documentos tanto físicos como digitales, se deben hacer inspecciones a estas rutas de almacenamiento de forma frecuente, se debe garantizar su conservación dejando definido en que soporte y bajo qué condiciones se llevará a cabo esta conservación, teniendo en cuenta condiciones ambientales, lugares de almacenamiento, riesgos a los cuales están expuestos entre otros, el tiempo de retención de los documentos se determina en función de los requisitos legales si aplica, de lo contrario cada organización lo define de acuerdo a sus necesidades, así mismo debe tener clara la disposición final de los mismos, identificando si se recicla, reutiliza, se conserva, se digitaliza entre otros.

     

    Los documentos que tienen que ver con la protección de datos personales deben ser elaborados por personal o una entidad competente para ello, así mismo la organización debe ser quien revise y apruebe todos los documentos y lo deje registrado en la casilla de aprobación de los documentos.

     

    A finde que sean fácilmente trazables, los documentos deberán estar codificados, serán actualizados y modificados por el personal responsable, esta modificación se efectuara siempre y cuando sea necesario, para la eliminación de un documento se debe tener la justificación para ello descrita en el histórico el cual se encuentra en la parte inferior de todos los documentos.

     

    Los documentos tanto físicos como digitales que contengan datos personales, deben ser protegidos por agentes externos o internos que puedan alterar su contenido, siguiendo los lineamientos descritos en las Políticas Internas de Seguridad.

     

    La distribución de los documentos que contengan datos personales la efectuara el responsable del tratamiento, este dejará documentada la evidencia de dicha distribución, donde entre otros se especifique; el tipo de documento y la identificación de la persona a la cual se le entregó la información.

     

    Se deberá designar un responsable de garantizar la confidencialidad de los datos personales de los titulares, este será quien custodie documentos, garantice su protección tanto física como digital, evite alteraciones de la información, así mismo garantizará que los documentos que salgan de su custodia sean identificados y fácilmente trazables.

  • Cuando por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial se soliciten al HOTEL STEVEN acceso y/o entrega de datos de carácter Personal contenidos en cualquiera de sus bases de datos, se verificará la legalidad de la petición, la pertinencia de los datos solicitados en relación con la finalidad expresada por la autoridad, y se suscribirá acta de la entrega de la información personal solicitada, precisando la obligación de garantizar los derechos del Titular, tanto al funcionario que hace la solicitud, a quien la recibe, así como a la entidad requirente.

  • El Usuario de la información entregada podrá ejercer en cualquier momento los derechos que le otorga el Artículo 8 de la Ley 1581 de 2012, dentro de los cuales se encuentra el solicitar información; conocer, actualizar, rectificar y solicitar la supresión de sus datos personales; y solicitar prueba de la autorización otorgada y revocarla. No obstante lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual, de conformidad con la Ley 1581 de 2012, sus decretos reglamentarios y demás normas que la complementen o modifiquen.

     

    El Usuario que no desee ser contactado con posterioridad a la entrega de su información o datos personales, deberá:

     

    1. Manifestar tal decisión al momento de llenar los formatos de recolección de datos.

    2. Al momento de recibir información vía correo electrónico, puede darse de baja de la lista de contacto haciendo clic en el enlace de suscripción segura, el cual estará claramente señalado.

    3. Solicitar expresamente su decisión de no recibir más información comunicándose al correo electrónico atencionalcliente@hotelsteven.com con el asunto "cancelar suscripción".

     

    El área encargada de canalizar las solicitudes en materia de protección de datos en el HOTEL STEVEN es el área de Atención al Cliente, que se encargará de dar una atención personalizada a todos los Usuarios y Titulares de Información.

  • Nombre: HOTEL STEVEN

    Nit: 900.XXX.XXX -1,

    Dirección: Cr 4 #4-42 Brr. Centro Buenaventura Valle del Cauca. Col

    Correo electrónico: atencionalcliente@hotelsteven.com

Fecha de última actualización: [Incluir fecha de la última actualización]

bottom of page