POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

 

  1. OBJETIVO

La presente Política de Tratamiento de Datos Personales tiene por objeto establecer las directrices para el tratamiento de los datos personales de los clientes, trabajadores, proveedores u otras partes interesadas de LA SOCIEDAD, garantizando el cumplimiento de las normas y principios que regulan la materia tanto en sus etapas: desde la recolección, almacenamiento, circulación, publicación y transferencia de datos personales.

  1. ALCANCE

Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales que sean objeto de Tratamiento por parte de la sociedad SONORA MX S.A.S. considerada como responsable del tratamiento de Datos Personales, (en adelante, “LA SOCIEDAD”).

    

Identificación del responsable del tratamiento de Datos Personales

LA SOCIEDAD con domicilio en la Calle 116 # 19 – 66 de Bogotá – Cundinamarca, a través del área de administrativa.

Correo electrónico infosonoramx@grupomx.co, Teléfono +57 (1) 3909811.

  1. DEFINICIONES

Autorización: Consentimiento previo e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.

Aviso de Privacidad: Comunicación escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.

Base de Datos: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.

Clientes: Persona natural o jurídica, pública o privada con los cuales LA SOCIEDAD tiene una relación comercial.

Proveedores y/o Contratistas: Persona natural o jurídica, pública o privada con los cuales LA SOCIEDAD tiene una relación comercial.

Empleados: Persona natural con la cual LA SOCIEDAD tiene una relación laboral.

Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Pueden ser ejemplos de datos personales los siguientes: nombre, cédula de ciudadanía, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc.

Dato sensible: Información que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, huellas digitales, iris, reconocimiento de voz, facial o de palma de mano, etc.

Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento. En los eventos en que el Responsable no ejerza como Encargado de la Base de Datos, se identificará expresamente quién será el Encargado.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los datos.

Para efectos de esta Política de Protección de Datos Personales, se entenderá como Responsable del Tratamiento a LA SOCIEDAD.

Reclamo: Solicitud del Titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la Ley.

Titular: Persona natural cuyos Datos Personales sean objeto de Tratamiento.

Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

  1. PRINCIPIOS

Para el Tratamiento de los Datos Personales, LA SOCIEDAD aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de datos personales:

Legalidad: El Tratamiento de datos personales se realizará conforme a las disposiciones legales aplicables (Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios).

Finalidad: Los datos personales recolectados serán utilizados para un propósito específico y explícito el cual debe ser informado al Titular o permitido por la Ley. El Titular será informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.

Libertad: La recolección de los Datos Personales solo podrá ejercerse con la autorización, previa, expresa e informada del Titular.

Veracidad o Calidad: La información sujeta al Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.

Transparencia: En el Tratamiento de Datos Personales se garantiza el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Seguridad: Los Datos Personales sujetos a Tratamiento se manejarán adoptando todas las medidas de seguridad que sean necesarias para evitar su pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento.

De acceso y circulación restringida: Los Datos Personales recopilados tiene carácter temporal, por tal, no tienen vocación de perpetuidad y no podrá su almacenamiento ser superior de acuerdo con el tiempo autorizado por el titular.

Confidencialidad: Todos los trabajadores que trabajen en LA SOCIEDAD están obligados a guardar reserva sobre la información personal a la que tengan acceso con ocasión de su trabajo.

  1. POLÍTICA

LA SOCIEDAD, actuando en calidad de Responsable del Tratamiento, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales, así como consulta y/o reporta ante centrales de riesgo los datos financieros regulados en la Ley 1266 de 2008, correspondientes a personas naturales y jurídicas  con quienes tenga o haya tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las siguientes finalidades y procesos:

    1. 5.1.Finalidades generales para el tratamiento de Datos Personales
  • Evaluar la calidad del servicio y análisis estadísticos para usos internos;
  • Controlar el acceso a las oficinas de LA SOCIEDAD y establecer medidas de seguridad;
  • Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y organismos de control y trasmitir y/o transferir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales;
  • Contactar, vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tenga o haya tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos (en este caso, el contacto se realizará únicamente para fines de emergencia médica u otorgamiento de beneficios del área de Recursos Humanos), accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las finalidades antes mencionadas. La atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales;
  • Mantener la seguridad de sus activos, personal, clientes y/o contratistas mediante el uso de video vigilancia y/o a través de circuitos cerrados de televisión, así como controlar el acceso a las oficinas de LA SOCIEDAD y, en general, establecer medidas de seguridad;
  • Transferir y/o transmitir los Datos Personales a cualquier tercero ubicado dentro y/o fuera de Colombia para adelantar cualquiera de las finalidades aquí previstas;
  • Para la transferencia a cualquier título de cualquier línea de negocio de LA SOCIEDAD.
  • Transmitir los Datos Personales a Proveedores para adelantar cualquiera de las finalidades establecidas en esta Política de Protección de Datos Personales.

5.2. Respecto a los datos personales de nuestros Clientes:

  • Para cumplir las obligaciones contraídas por LA SOCIEDAD con sus Clientes al momento de adquirir nuestros servicios;
  • Enviar información sobre cambios en las condiciones de los servicios ofrecidos por LA SOCIEDAD;
  • Para el fortalecimiento de las relaciones con sus Clientes, mediante el envío de información comercial y/o publicitaria relevante, la toma de pedidos y evaluación de la calidad del servicio;
  • Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores;
  • Utilizar los distintos servicios a través de los sitios web de LA SOCIEDAD, incluyendo descargas de contenidos y formatos;

5.3. Respecto a los datos personales de nuestros trabajadores:

  • Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios de seguridad;
  • Desarrollar las actividades propias de Gestión Humana dentro de LA SOCIEDAD, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional, ejercicio de la potestad sancionatoria del empleador, entre otras;
  • Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable;
  • Contratar beneficios laborales con terceros, tales como seguros de vida, gastos médicos, entre otros;
  • Notificar a contactos autorizados en caso de emergencias durante el horario de trabajo o con ocasión del desarrollo de este;
  • Coordinar el desarrollo profesional de los empleados, el acceso de los empleados a los recursos informáticos del empleador y dar soporte para su utilización;
  • Planificar actividades empresariales.

5.4. Respecto a los Datos de Proveedores y/o Contratistas:

  • Para invitarlos a participar en procesos de selección y a eventos organizados o patrocinados por LA SOCIEDAD;
  • Para la evaluación del cumplimiento de sus obligaciones;
  • Para hacer el registro en los sistemas de LA SOCIEDAD;
  • Para procesar sus pagos y verificar saldos pendientes;
  • Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores.

5.5. Respecto a los datos personales de nuestros accionistas:

  • Para el reconocimiento, protección y ejercicio de los derechos de los accionistas de LA SOCIEDAD;
  • Para el pago de dividendos;
  • Para eventualmente contactar, vía correo electrónico, o por cualquier otro medio, a los accionistas para las finalidades anteriormente mencionadas.

5.6. Derechos de los Titulares de los Datos Personales

Los Titulares tienen los siguientes derechos, los cuales pueden ejercer en cualquier momento:

5.6.1 Conocer los Datos Personales sobre los cuales LA SOCIEDAD está realizando el Tratamiento. De igual manera, el Titular puede solicitar en cualquier momento, que sus datos sean actualizados o rectificados, por ejemplo, si encuentra que sus datos son parciales, inexactos, incompletos, fraccionados, induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.

5.6.2 Solicitar prueba de la autorización otorgada a LA SOCIEADAD para el Tratamiento de sus Datos Personales, en caso de que la misma sea requerida por ley.

5.6.3 Ser informado por LA SOCIEDAD, previa solicitud, respecto del uso que ésta le ha dado a sus Datos Personales.

5.6.4 Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley de Protección de Datos Personales, previo agotamiento del trámite de reclamación ante LA SOCIEDAD.

5.6.5 Solicitar a LA SOCIEDAD la supresión de sus Datos Personales y/o revocar la autorización otorgada para el Tratamiento de estos, mediante la presentación de un reclamo. No obstante, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular de la información tenga un deber legal o contractual de permanecer en la Base de Datos y/o archivos, ni mientras se encuentre vigente la relación entre el Titular y LA SOCIEDAD, en virtud de la cual fueron recolectados sus datos.

5.6.6 Acceder de forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.

Los derechos de los Titulares podrán ejercerse por las siguientes personas:

  • Por el Titular;
  • Por sus causahabientes, quienes deberán acreditar tal calidad;
  • Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento;
  • Por estipulación a favor de otro o para otro.

5.7. Deberes de LAS COMPAÑÍAS como Responsables del Tratamiento de Datos Personales

LA SOCIEDAD hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultada y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales.

LA SOCIEDAD atenderá los deberes previstos para los Responsables del Tratamiento, contenidos en el artículo 17 de la Ley 1581 de 2012, en la Ley 1266 de 2008 y en las demás normas que las reglamenten, modifiquen o sustituyan.

5.8. Autorización

En caso en que así sea requerido por ley, LA SOCIEDAD solicitará autorización previa e informada a los Titulares de los Datos Personales sobre los que requiera realizar el Tratamiento. Esta manifestación de voluntad del Titular puede darse a través de diferentes mecanismos puestos a disposición por LA SOCIEDAD tales como:

  • Por escrito, diligenciando un formato de autorización para el Tratamiento de Datos Personales determinado por LA SOCIEDAD.
  • De forma oral, a través de una conversación telefónica o en videoconferencia.
  • Mediante conductas concluyentes.

En ningún caso LA SOCIEDAD asimilará el silencio del Titular a una conducta inequívoca autorizando el Tratamiento de Datos Personales.

5.9. Disposiciones Especiales para el Tratamiento de Datos Personales:

5.9.1 Tratamiento de Datos Personales de Naturaleza Sensible

El Tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del Titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012.

En este caso, además de cumplir con los requisitos establecidos para la autorización, LA SOCIEDAD informará al Titular:

• Que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.

• Cuales datos serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.

Adicionalmente, LA SOCIEDAD tratará los datos sensibles recolectados bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza. Para este fin, ha implementado medidas administrativas, técnicas y jurídicas contenidas en las Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, contratistas y aliados comerciales.

5.9.2 Tratamiento de Datos Personales de Niños, Niñas y Adolescentes

Según lo dispuesto por el Artículo 7º de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013, LA SOCIEDAD sólo realizará el Tratamiento, correspondientes a niños, niñas y adolescentes, siempre y cuando este Tratamiento responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.

Cumplidos los anteriores requisitos y siempre y cuando sea requerido por ley, LA SOCIEDAD deberá obtener la Autorización del representante legal del niño, niña o adolescente, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

5.10. Procedimiento para Atención y Respuesta a Peticiones, Consultas, Quejas y Reclamos de los Titulares de Datos Personales

Los Titulares de Datos Personales tratados por LA SOCIEDAD tienen derecho a acceder a sus Datos Personales y a los detalles de dicho Tratamiento, así como a rectificarlos y actualizarlos en caso de ser inexactos o a solicitar su eliminación conforme lo previsto en la ley aplicable u oponerse al Tratamiento de estos para fines específicos.

Las vías que se han implementado para garantizar el ejercicio de dichos derechos a través de la presentación de la solicitud respectiva son:

• Comunicación dirigida a la ubicación: Calle 116 # 19 – 66 de Bogotá.

• Solicitud presentada al correo electrónico: infosonoramx@grupomx.co

• Solicitud presentada a través del teléfono +57 (1) 3909811.

Estos canales podrán ser utilizados por Titulares de datos personales, o terceros autorizados por ley para actuar en su nombre, con el objeto de ejercer los derechos mencionados en el numeral sexto de la presente Política de Tratamiento de Datos Personales, conforme a los siguientes procedimientos:

5.10.1 Procedimiento para la realización de peticiones y consultas

(i) El Titular podrá consultar sus datos personales en cualquier momento. Para tal fin, podrá elevar una solicitud indicando la información que desea conocer, a través de cualquiera de los mecanismos arriba señalados.

(ii) El Titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.

(iii) La consulta y/o petición debe contener como mínimo el nombre y dirección de contacto del Titular o cualquier otro medio para recibir la respuesta, así como una descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer el derecho de consulta y/o petición.

(iv) Si la consulta y/o petición realizada por el Titular del dato resulta incompleta, LA SOCIEDAD requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción de la consulta y/o petición para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de su consulta.

(v) Las peticiones y/o consultas serán atendida por LA SOCIEDAD en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de esta.

Cuando no fuere posible atender la petición o consulta dentro de dicho término, este hecho se informará al solicitante, expresando los motivos de la demora y señalando la fecha en que se atenderá su petición consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

5.10.2 Procedimiento para la realización de quejas y reclamos

De conformidad con lo establecido en el Artículo 15 de la Ley 1581 de 2012, cuando el Titular o sus causahabientes consideren que la información tratada por LA SOCIEDAD deba ser objeto de corrección, actualización o supresión, o cuando deba ser revocada por advertirse el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar una solicitud ante LA SOCIEDAD, la cual será tramitada bajo las siguientes reglas:

(i) El Titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.

(ii) La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios habilitados por LA SOCIEDAD indicados en el presente documento y contener, como mínimo, la siguiente información:

• El nombre y dirección de domicilio del Titular o cualquier otro medio para recibir la respuesta.

• Los documentos que acrediten la identidad del solicitante y en caso dado, la de su representante con la respectiva autorización.

• La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos y la solicitud concreta.

(iii) Si la solicitud se presenta incompleta, la SOCIEDAD deberá requerir al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas.

Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de su solicitud.

(iv) En caso de que quien reciba la solicitud no sea competente para resolverlo, se asesorara legalmente, y en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

(v) Una vez recibida la solicitud, se incluirá en la Base de Datos una leyenda que diga “reclamo en trámite” y el motivo de este, en un término no mayor a dos (2) días hábiles.

Dicha leyenda deberá mantenerse hasta que ésta sea decidida.

(vi) El término máximo para atender esta solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

5.11. Información Obtenida en forma pasiva

Cuando se utilizan los servicios contenidos dentro de los sitios web de LA SOCIEDAD, ésta podrá recopilar información en forma pasiva a través de tecnologías para el manejo de la información, tales como “cookies”, a través de los cuales se recolecta información acerca del hardware y el software del equipo, dirección IP, tipo de explorador, sistema operativo, nombre de dominio, tiempo de acceso y las direcciones de los sitios web de procedencia.

Mediante el uso de estas herramientas no se recolectan directamente Datos Personales de los usuarios y por lo tanto no permiten a LA SOCIEDAD la recolección de información a través de estas tecnologías. También se recopilará información acerca de las páginas que la persona visita con mayor frecuencia en estos sitios web a efectos de conocer sus hábitos de navegación. No obstante, el usuario de los sitios web de LA SOCIEDAD tiene la posibilidad de configurar el funcionamiento de las “cookies”, de acuerdo con las opciones de su navegador de internet.

5.12. Seguridad de los Datos Personales

LA SOCIEDAD, en estricta aplicación del Principio de Seguridad en el Tratamiento de Datos Personales, proporcionará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. LA SOCIEDAD exigirá a los proveedores de servicios que contrata, la adopción y cumplimiento de las medidas técnicas, humanas y administrativas adecuadas para la protección de los Datos Personales en relación con los cuales dichos proveedores actúen como Encargados que en todo caso no compartirán la información con terceros.

5.13. Transferencia, Transmisión y Revelación de Datos Personales

LA SOCIEDAD podrá transmitir y/o transferir los Datos Personales a terceros no vinculados a LA SOCIEDAD cuando esto sea previamente autorizado por el titular y/o LA SOCIEDAD celebre el correspondiente contrato con las formalidades legales requeridas para el efecto.

En todo caso, cuando LA SOCIEDAD desee enviar o transmitir datos a uno o varios Encargados ubicados dentro o fuera del territorio de la República de Colombia, establecerá cláusulas contractuales o celebrará un contrato de transmisión de datos personales en el que, entre otros, se pacte lo siguiente:

(i) Los alcances y finalidades del tratamiento.

(ii) Las actividades que el Encargado realizará en nombre de LA SOCIEDAD.

(iii) Las obligaciones que debe cumplir el Encargado respecto del Titular del dato y LA SOCIEDAD.

(iv) El deber del Encargado de tratar los datos de acuerdo con la finalidad autorizada para el mismo y observando los principios establecidos en la Ley colombiana y la presente política.

(v) La obligación del Encargado de proteger adecuadamente los datos personales y las bases de datos, así como de guardar confidencialidad respecto del tratamiento de los datos transmitidos.

(vi) Una descripción de las medidas de seguridad concretas que van a ser adoptadas tanto por SOCIEADAD como por el Encargado de los datos en su lugar de destino.

LA SOCIEDAD no solicitará la autorización cuando la transferencia internacional de datos se encuentre amparada en alguna de las excepciones previstas en la Ley y sus Decretos Reglamentarios.

5.14. Legislación Aplicable

Esta Política de Protección de Datos Personales, el Aviso de Privacidad, y el Anexo de Formato de Autorización que hace parte de esta Política, se rigen por lo dispuesto en la legislación vigente sobre protección de los Datos Personales a los que se refieren el Artículo 15 de la Constitución Política de Colombia, la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1727 de 2009, Decreto 090 del 18 de enero de 2018y demás normas que las modifiquen, deroguen o sustituyan.

Bienvenid@ 🙌🏻 a la Comunidad del Grupo MX ( SONORA MX), al enviar tus datos aceptas la ley de protección de datos personales 1581 del 2012. Pasaremos tu información a nuestra base de datos, donde se validarán tus referencias y de esta manera nuestro equipo te contactara para informarte de evento y promociones.

POLÍTICA SONORA MX

Dentro del Sistema de Autocontrol y Gestión del Riesgo Integral de Lavado de Activos, Financiamiento del Terrorismo y Financiamiento de la proliferación de armas de destrucción masiva (LA/FT/FPADM) y reporte de operaciones sospechosas a la UAIF

En cumplimiento a las disposiciones legales SONORA MX S.A.S. cuenta con un Sistema de Autocontrol y Gestión del Riesgo Integral de Lavado de Activos (LA) Financiación del Terrorismo (FT) y Financiación de la Proliferación de Armas de Destrucción Masiva (FPADM) – LA/FT/FPADM – y reporte de operaciones sospechosas a la UIAF, en adelante SONORA MX de acuerdo a lo establecido por la Superintendencia de Sociedades; entidad que ejerce inspección, vigilancia y control sobre la compañía.

OBJETIVO:

Establecer lineamientos en materia de gestión para la prevención y control del SONORA MX, con el fin de generar medidas de control orientadas a evitar que las actividades y operaciones de la compañía sean utilizadas como un medio para dar apariencia de legalidad a recursos de actividades ilícitas y transacciones que busquen apoyar el terrorismo, la Financiación de la Proliferación de Armas de Destrucción Masiva y sus delitos fuente.

DEFINICIONES:

Financiación del Terrorismo: “El que directa o indirectamente provea, recolecte, entregue, reciba, administre, aporte, custodie o guarde fondos, bienes o recursos, o realice cualquier otro acto que promueva, organice, apoye, mantenga, financie o sostenga económicamente a grupos armados al margen de la ley o a sus integrantes, o a grupos terroristas nacionales o extranjeros, o a terroristas nacionales o extranjeros, o a actividades terroristas” y lo demás regulado en el artículo 345 del Código Penal colombiano.

Lavado de Activos: “El que adquiera, resguarde, invierta, transporte, transforme, almacene, conserve, custodie o administre bienes que tengan su origen (…) en actividades de tráfico de migrantes, trata de personas, extorsión, enriquecimiento ilícito, secuestro extorsivo, rebelión, tráfico de armas, tráfico de menores de edad, financiación del terrorismo y administración de recursos relacionados con actividades terroristas, tráfico de drogas tóxicas, estupefacientes o sustancias sicotrópicas, delitos contra el sistema financiero, delitos contra la administración pública, contrabando, (…), fraude aduanero o favorecimiento y facilitación del contrabando, (…) o vinculados con el producto de delitos ejecutados bajo concierto para delinquir, o les dé a los bienes provenientes de dichas actividades apariencia de legalidad o los legalice, oculte o encubra la verdadera naturaleza, origen, ubicación, destino, movimiento o derecho sobre tales bienes o realice cualquier otro acto para ocultar o encubrir su origen ilícito” y lo demás dispuesto en el artículo 323 del Código Penal Colombiano.

Debida Diligencia: Son los mecanismos, procedimientos y medidas que se toman para garantizar el conocimiento de todas las partes interesadas para prevenir y gestionar el riesgo de LA/FT/FPADM. De acuerdo a los dispuesto por la Superintendencia de sociedades en el capítulo X de la circular básica jurídica.

LA/FT/FPADM: Abreviatura para Lavado de Activos, Financiación del Terrorismo y Financiación de la Proliferación de Armas de Destrucción Masiva.

Riesgo LA/FT/FPADM: Es la posibilidad de pérdida o daño que puede sufrir una Empresa por su propensión a ser utilizada directamente o a través de sus operaciones como instrumento para el Lavado de Activos y/o canalización de recursos hacia la realización de actividades terroristas o el Financiamiento de la Proliferación de Armas de Destrucción Masiva, o cuando se pretenda el ocultamiento de Activos provenientes de dichas actividades. Las contingencias inherentes al LA/FT/FPADM se materializan a través de riesgos tales como el Riesgo de Contagio, Riesgo Legal, Riesgo Operativo, Riesgo Reputacional y los demás a los que se expone la Empresa, con el consecuente efecto económico negativo que ello puede representar para su estabilidad financiera, cuando es utilizada para tales actividades.

Señales de Alerta: Son aquellas situaciones, hechos o las características que al ser analizadas no se encuentran dentro de los parámetros definidos considerándose atípicas.

ALCANCE

Esta política es aplicable a todas las partes interesadas: empleados, clientes, proveedores y accionistas; y se encuentra publicada en nuestra página web www.ranchomx.co

LINEAMIENTOS

Lo establecido en las políticas de SONORA MX es de obligatorio cumplimiento para todas las partes interesadas, las cuales se encuentran alineadas con los principios y valores establecidos en el Código de Ética de SONORA MX S.A.S. y el Manual de SONORA MX.

a) Todas las operaciones, negocios y contratos que se adelantan en SONORA MX S.A.S. se ajustarán a las políticas y procedimientos dispuestos en el manual de SONORA MX y demás procedimientos internos que son aplicados sobre las partes interesadas, productos, jurisdicción territorial y canales de distribución.

b) Garantizar procedimientos que permitan controlar posibles riesgos de LA/FT/FPADM en cuanto al conocimiento de las partes interesadas previamente a su vinculación y permanencia y rechazar el vínculo con cualquier contraparte que no cumpla con los requisitos establecidos en la normatividad y en nuestros procedimientos y políticas internas.

c) Establecer la matriz de riesgos del sistema, con metodologías que permitan identificar, medir, controlar y monitorear los riesgos de LA/FT/FPADM

d) Establecer metodología de segmentación para los factores de riesgo LA/FT/FPADM.

e) Definir señales de alerta en las operaciones que puedan generar riesgo de LA/FT/FPADM

f) Reportar operaciones sospechosas identificadas en el desarrollo de nuestras actividades a la UIAF y a la Fiscalía General de la Nación de acuerdo con los criterios establecidos en el Manual de SONORA MX.

g) Informar al Gerente General y Adminstrativo las operaciones inusuales o intentadas de acuerdo a los procedimientos establecidos

Definir el régimen de sanciones por incumplimientos relacionados al sistema SONORA MX considerando como falta grave la omisión o incumplimiento de cualquiera de los controles o actividades definidas para el SONORA MX.

i) Asegurar capacitación a colaboradores, áreas sensibles y contrapartes con mayor riesgo de LA/FT/FPADM por lo menos una vez al año, de acuerdo al plan de capacitación que se defina.

j) Asegurar las medidas operativas, economícas, físicas, tecnológicas y de recursos necesarios para la administración del sistema SONORA MX.

k) Garantizar el archivo y documentación soporte definida para el funcionamiento del SONORA MX.

l) Los miembros de Junta Directiva, Gerentes, deben cumplir con las funciones definidas en materia de SONORA MX.

m) Actualizar el SONORA MX por lo menos una vez cada dos años

COMUNICACIONES

Canales de comunicación de SONORA MX S.A.S.:

Correo electrónico administrativo@plazamx.co

Página Web: www.ranchomx.co

CONFIDENCIALIDAD

La información relacionada con la implementación y ejecución del SONORA MX es confidencial y es administrada por los responsables de su ejecución al interior de la compañía. Esta información únicamente podrá ser conocida por parte de las autoridades judiciales o administrativas competentes con la aprobación previa del Gerente General y Administrativo.