Esta política explica cómo se tratan los datos personales obtenidos a través del sitio web y, en particular, del formulario “Hazte cliente”. Se aplica conforme a la Ley 1581 de 2012, su reglamentación compilada en el Decreto 1074 de 2015 y las normas que las modifiquen o sustituyan.
1. Responsable y contacto
Responsable del tratamiento: Elias Acosta y Cia S.A.S., NIT 890702902-0.
Domicilio y dirección de notificaciones: Carrera 2 # 14-33, Ibagué, Tolima. Celular y WhatsApp: +57 318 394 9847. Correo para consultas y reclamos de datos personales: pdv@eliasacosta.com. Responsable interno de recibir y tramitar solicitudes: administrador del punto de venta.
2. Datos que podemos tratar
Cuando una persona diligencia “Hazte cliente”, el sitio solicita nombre, nombre y tipo de negocio, municipio, dirección del negocio y teléfono. Correo electrónico, productos de interés y mensaje adicional son opcionales. No se solicitan datos sensibles de manera intencional.
3. Finalidades
- Recibir, registrar y gestionar una solicitud de vinculación o visita comercial.
- Contactar a la persona por los medios que suministró para responder y coordinar esa solicitud.
- Enviar la solicitud a los dos correos corporativos configurados y mantener el registro de su estado.
- Atender consultas, reclamos y requerimientos relacionados con la solicitud o con los derechos del titular.
La empresa no envía promociones ni publicidad directa por WhatsApp, correo electrónico o SMS. Las promociones se publican en el sitio web. Los datos del formulario no se utilizan para enviar campañas; cualquier cambio de finalidad deberá informarse y contar con la autorización correspondiente antes de su uso.
4. Autorización y prueba
El envío del formulario requiere una casilla sin marcar previamente, con autorización expresa para las finalidades indicadas. El sistema guarda con la solicitud la versión de esta política y la fecha y hora UTC de la aceptación. La autorización puede revocarse o solicitarse la supresión cuando sea legalmente procedente, sin afectar tratamientos anteriores legítimos.
5. Destinatarios y circulación
La solicitud se conserva en el registro del servidor del sitio y se intenta enviar a los dos correos de destino configurados por la empresa. El personal autorizado y los proveedores técnicos que alojan el sitio o prestan el servicio de correo pueden acceder a los datos en la medida necesaria para esas tareas y bajo las obligaciones aplicables. El sitio también incorpora un mapa de Google en la página principal; al cargarlo, el navegador se conecta con Google y comunica datos técnicos de la conexión. La empresa debe validar los contratos, proveedores y eventuales transmisiones o transferencias aplicables.
6. Conservación
El registro técnico conserva como máximo las 500 solicitudes más recientes, pero el código no establece un plazo de eliminación por antigüedad. No se ha identificado en el proyecto un calendario aprobado de conservación ni un proceso de borrado de los correos recibidos. El responsable debe definir, aprobar y aplicar esos plazos y revisar también las copias de correo.
7. Derechos y cómo ejercerlos
El titular puede conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; conocer el uso dado a sus datos; presentar consultas o reclamos; pedir revocatoria o supresión cuando proceda; y acceder gratuitamente a sus datos en los términos legales.
Puede dirigir la solicitud al administrador del punto de venta, al correo pdv@eliasacosta.com, al celular/WhatsApp +57 318 394 9847 o a Carrera 2 # 14-33, Ibagué, Tolima, indicando el derecho que ejerce y los datos necesarios para localizar el registro. Las consultas y reclamos se tramitarán en los términos legales vigentes. Cuando corresponda, el titular debe agotar primero la consulta o reclamo ante el responsable antes de acudir a la Superintendencia de Industria y Comercio.
8. Seguridad y cambios
El acceso directo a los archivos de datos está bloqueado mediante una regla de Apache en la configuración actual. La efectividad de esa protección depende del servidor donde se aloje el sitio. La empresa debe mantener controles de acceso, copias protegidas y medidas acordes con el riesgo. Esta política se actualizará si cambian los datos solicitados, las finalidades o los proveedores.
