Políticas de Tratamiento de La Información

La empresa Karisma Hotels and Resorts Latam SAS. (la “Empresa”), antes Destimundo Viajes SAS, domiciliada en Bogotá, ubicada en la Carrera 16 No. 93-78 oficina 606 en la ciudad de Bogotá D.C., dirección electrónica reservas@karismacolombia.co y teléfono (+57-1) 7561169 pone a conocimiento de los Titulares de los Datos Personales que sean tratados de cualquier
manera por la Empresa esta política de tratamiento de la información (la “Política”), dando cumplimiento con ello a la Ley 1581 de 2012 y al Decreto 1377 de 2013. El propósito principal
de esta Política es poner en conocimiento de los Titulares de los Datos Personales los derechos que les asisten, los procedimientos y mecanismos dispuestos por la Empresa para hacer efectivos esos derechos de los Titulares, y darles a conocer el alcance y la finalidad del Tratamiento al cual serán sometidos los Datos Personales en caso de que el Titular otorgue su autorización expresa, previa e informada.

1. Definiciones Principales
Las expresiones utilizadas en mayúsculas en esta Política tendrán el significado que aquí se les otorga, o el significado que la ley o la jurisprudencia aplicable les den, según dicha
ley o jurisprudencia sea modificada de tiempo en tiempo.
a) “Autorización”: Es el consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de sus Datos Personales.
b) “Base de Datos”: Es el conjunto organizado de Datos Personales que sean objeto de Tratamiento, electrónico o no, cualquiera que fuere la modalidad de su formación, almacenamiento, organización y acceso.
c) “Dato Financiero”: Es todo Dato Personal referido al nacimiento, ejecución  y extinción de obligaciones dinerarias, independientemente de la naturaleza del contrato que les dé origen, cuyo Tratamiento se rige por la Ley 1266 de 2008 o las normas que la complementen, modifiquen o adicionen.
d) “Dato Personal”: Es cualquier información de cualquier tipo, vinculada o que pueda asociarse a una o varias personas naturales o jurídicas determinadas o determinables.
e) “Dato Público”: Es el Dato Personal calificado como tal según los mandatos de la ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son
públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse
sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
f) “Dato Sensible”: Es el Dato Personal que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen afiliaciones sindicales, el origen racial o étnico, la orientación política, las convicciones religiosas, morales o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los

derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
g) “Encargado del Tratamiento”: Es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.
h) “Autorizado”: Es la Compañía y todas las personas bajo la responsabilidad de la Compañía, que por virtud de la Autorización y de estas Políticas tienen legitimidad para
Tratar los Datos Personales del Titular. El Autorizado incluye al género de los Habilitados.
i) “Habilitación”: Es la legitimación que expresamente y por escrito mediante contrato o documento que haga sus veces, otorgue la Compañía a terceros, en cumplimiento de la Ley aplicable, para el Tratamiento de Datos Personales, convirtiendo a tales terceros en Encargados del Tratamiento de los Datos Personales entregados o puestos a disposición.
j) “Responsable de Tratamiento”: Es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los Datos Personales.
k) “Titular” del Dato Personal: Es la persona natural o jurídica a quien se refiere la información que reposa en una Base de Datos, y quien es el sujeto del derecho de hábeas data.
l) “Transferencia”: Es el Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
m) “Transmisión”: Es la actividad de Tratamiento de Datos Personales mediante la cual se comunican los mismos, internamente o con terceras personas, dentro o fuera del territorio de la República de Colombia, cuando dicha comunicación tenga por objeto la realización de cualquier actividad de Tratamiento por el receptor del Dato Personal.
n) “Tratamiento de Datos Personales”: Es toda operación y procedimiento sistemático, electrónico o no, que permita la recolección, conservación, ordenamiento, almacenamiento, modificación, relacionamiento, uso, circulación, evaluación, bloqueo, destrucción y en general, el procesamiento de Datos Personales, así como también su transferencia a terceros a través de comunicaciones, consultas, interconexiones, cesiones, mensajes de datos.

2. Principios La Empresa, en el desarrollo de sus actividades comerciales recolectará, utilizará, almacenará, transmitirá y realizará diversas operaciones sobre los datos personales de los Titulares. En todo Tratamiento de Datos Personales realizado por la Empresa, los Responsables, Encargados y/o terceros a quienes se les transfiera Datos Personales deberán dar cumplimiento a los principios y reglas establecidas en la Ley y en esta Política, con el fin de garantizar el derecho al habeas data de los Titulares y dar cumplimiento a las obligaciones de Ley de la Empresa. Estos principios son:

a) Autorización previa: Todo Tratamiento de Datos Personales se llevará cabo una vez se haya obtenido la Autorización previa, expresa e informada del Titular, salvo que la Ley establezca una excepción a esta regla. En caso de que los Datos Personales hayan sido obtenidos con anterioridad a la Ley, la Empresa buscará los medios ordinarios y alternativos pertinentes para convocar a los Titulares y obtener su autorización retroactiva, siguiendo lo establecido por el Decreto 1377 y las normas concordantes.
b) Finalidad autorizada: Toda actividad de Tratamiento de Datos Personales debe obedecer a las finalidades mencionadas en esta Política o en la Autorización otorgada por el Titular de los Datos Personales, o en los documentos específicos donde se regule cada tipo o proceso de Tratamiento de Datos Personales. La finalidad del Tratamiento particular de un Dato Personal debe ser informada al Titular del Dato Personal al momento de obtener su Autorización. Los Datos Personales no podrán ser tratados por fuera de las finalidades informadas y consentidas por los Titulares de los Datos.
c) Calidad del Dato: El Dato Personal sometido a Tratamiento debe ser veraz, completo, exacto, actualizado, comprobable y comprensible. Cuando se esté en poder de Datos Personales parciales, incompletos, fraccionados o que induzcan a error, la Empresa deberá abstenerse de Tratarlos, o solicitar a su titular la completitud o corrección de la información.
d) Entrega de información al Titular: Cuando el Titular lo solicite, la Empresa deberá entregarle la información acerca de la existencia de Datos Personales que le conciernan al solicitante. Esta entrega de información la llevará a cabo la dependencia de la Empresa encargada de la protección de datos personales (ver punto 7 de la presente Política). Circulación restringida: Los Datos Personales solo pueden ser Tratados por aquel personal de la Empresa que cuente con autorización para ello, o quienes dentro de sus funciones tengan a cargo la realización de tales actividades. No podrá entregarse Datos Personales a quienes no cuenten con Autorización o no hayan sido Habilitados por la Empresa para llevar a cabo el Tratamiento.
e) Temporalidad: La Empresa no usará la información del titular más allá del plazo razonable que exija la finalidad que fue informada al Titular de los Datos Personales.
f) Acceso restringido: Salvo por los Datos expresamente autorizados, la Empresa no podrá hacer disponibles Datos Personales para su acceso a través de Internet u otros medios masivos de comunicación, a menos que se establezcan medidas técnicas y de seguridad que permitan controlar el acceso y restringirlo solo a las personas Autorizadas.
g) Confidencialidad: La Empresa debe siempre realizar el Tratamiento disponiendo las medidas técnicas, humanas y administrativas que resulten necesarias para mantener la confidencialidad del dato y para evitar que sea éste adulterado, modificado, consultado, usado, accedido, eliminado, o conocido por personas no Autorizadas o por personas Autorizadas y no Autorizadas de manera fraudulenta, o que el Dato Personal se pierda. Todo nuevo proyecto que implique el Tratamiento de Datos Personales deberá ser consultada esta Política de Tratamiento para asegurar el cumplimiento de esta regla.
h) Confidencialidad y Tratamiento posterior: Todo Dato Personal que no sea Dato
Público debe tratarse por los Responsables como confidencial, aun cuando la relación contractual o el vínculo entre el Titular del Dato Personal y la Empresa haya terminado.
A la terminación de dicho vínculo, tales Datos Personales deben continuar siendo Tratados de conformidad con esta Política y con la Ley.
i) Individualidad: La Empresa mantendrá de manera separada las bases de datos en las que tiene la calidad de Encargado de las bases de datos en las que es Responsable.
j) Necesidad: Los Datos Personales solo pueden ser Tratados durante el tiempo y en la medida que el propósito de su Tratamiento lo justifique.

3. Tratamiento y Finalidades
Los Datos Personales tratados por la Empresa deberán usarse únicamente con las finalidades que se señalan a continuación. Así mismo los Encargados o terceros que tengan acceso a los Datos Personales, por virtud de Ley o contrato, mantendrán el Tratamiento dentro de las siguientes finalidades:

a) Gestionar toda la información necesaria para el cumplimiento de las obligaciones tributarias y de registros comerciales, corporativos y contables de la Empresa.
b) Cumplir con los procesos internos de la Empresa en materia de administración, control, tesorería y/o facturación a clientes, proveedores y contratistas.
c) Cumplir los contratos de servicios celebrados con los clientes.
d) Prestar sus servicios de acuerdo con las necesidades particulares de los clientes de la Empresa, con el fin de cumplir los contratos de servicios celebrados.
e) Utilizar los Datos Personales para mercadeo y/o comercialización de nuevos servicios o productos de la Empresa.
f) El control y la prevención del fraude y de lavado de activos, incluyendo pero sin limitarse a la consulta en listas restrictivas, y toda la información necesaria requerida para
el SARLAFT.
g) El proceso de archivo, de actualización de los sistemas, de protección y custodia de información y bases de datos de la Empresa.
h) Procesos al interior de la Empresa, con fines de desarrollo u operativo y/o de administración de sistemas.
i) La transmisión de datos a empresas relacionadas de la Empresa, para fines comerciales, administrativos, de mercadeo y/o operativos.
j) Mantener y procesar por computadora u otros medios, cualquier tipo de información relacionada con el negocio del cliente con el fin de brindar los servicios y productos
pertinentes.
k) Notificarle sobre nuevos servicios o productos que tengan relación con los ya contratados o adquiridos.
l) La realización de cualquier actividad complementaria o auxiliar necesaria para la prestación de los Servicios
m) Comunicarle sobre cambios de los servicios.
n) Procesamiento de sus solicitudes, administración de actividades, aclaraciones, investigación y estadísticas de mercado.
o) Realizar evaluaciones periódicas de nuestros productos y servicios a efecto de mejorar la calidad de los mismos.

p) Evaluar la calidad del servicio que brindamos, y en general, para dar cumplimiento a las obligaciones que hemos contraído con usted.
q) El envío, por medios tradicionales y electrónicos, de información técnica, operativa y comercial acerca de productos y servicios ofrecidos por la Empresa y/o sus asociados o proveedores, actualmente y en el futuro.
r) Para el uso de cookies en los portales web en los términos señalados más adelante.
s) Las demás finalidades que determinen los Responsables en procesos de obtención de Datos Personales para su Tratamiento, con el fin de dar cumplimiento a las obligaciones legales y regulatorias, así como de las políticas de la Empresa.
4. Uso de Cookies en Portales Web Al ingresar a los portales [incluirlos], cierta información se almacena automáticamente en los servidores para la administración del sistema,  su procesamiento,  fines estadísticos o para mantener copias de seguridad. Esta información comprende el nombre del proveedor de servicio de Internet utilizado, en algunos casos la dirección de protocolo de Internet (IP), la versión de software de búsqueda (browser software), el sistema operativo del computador usado para tener acceso a los portales que estás siendo visitados,  e inclusive cualquier antecedente de búsqueda que se haya venido utilizando para encontrar dichos portales.

Para facilitar el uso de los Portales antes indicados, la Empresa utiliza "Cookies", que son pequeñas unidades de información almacenada temporalmente en el disco duro del computador del usuario, útiles para navegar en el sitio. La información contenida en las 'Cookies' sirve, v.g., para el control de sesiones, en particular navegación mejorada y para obtener un alto desempeño como usuario amigable de un sitio web, y para almacenar información personal relativa a identificación. La mayoría de los 'browsers' de la red aceptan las 'cookies' automáticamente. El usuario puede evitar esto cambiando la configuración de su 'browser'. Puede eliminar las 'cookies' almacenadas en el PC en cualquier momento suprimiendo los archivos de Internet temporales ("Herramientas/Extras" de la barra del 'Browser' -"Opciones de Internet").

5. Derechos del Titular de los Datos Personales De acuerdo con la Ley, los Titulares de Datos Personales tienen los siguientes derechos:

a) Conocer, actualizar y rectificar sus Datos Personales frente a la Empresa o los Encargados del Tratamiento de los mismos. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
b) Solicitar prueba de la Autorización otorgada a la Empresa, salvo que la Ley indique que dicha Autorización no es necesaria.
c) Presentar solicitudes ante la Empresa o el Encargado del Tratamiento respecto del uso que le ha dado a sus Datos Personales, y a que éstas le entreguen tal información.
d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a la Ley.

e) Revocar su Autorización y/o solicitar la supresión de sus Datos Personales de las bases de datos de la Empresa.
f) Solicitar acceso y acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento, de acuerdo con el artículo 21 del Decreto 1377 del 2013.
g) Conocer las modificaciones a los términos de esta Política de manera previa y eficiente a la implementación de las nuevas modificaciones o, en su defecto, de la nueva política de tratamiento de la información.
h) Tener fácil acceso al texto de esta Política y sus modificaciones.
i) Acceder de manera fácil y sencilla a los Datos Personales que se encuentran bajo el control de la Empresa para ejercer efectivamente los derechos que la Ley les otorga a los
Titulares.
j) Conocer a la dependencia o persona facultada por la Empresa frente a quien podrá presentar quejas, consultas, reclamos y cualquier otra solicitud sobre sus Datos Personales. Los Titulares podrán ejercer sus derechos de Ley y realizar los procedimientos establecidos en esta Política, mediante la presentación de su cédula de ciudadanía o documento de identificación original. Los menores de edad podrán ejercer sus derechos personalmente, o a través de sus padres o los adultos que tengan la patria potestad, quienes deberán demostrarlo mediante la documentación pertinente. Así mismo podrán ejercer los derechos del Titular los causahabientes que acrediten dicha calidad, el representante y/o apoderado del titular con la acreditación correspondiente y aquellos que han hecho una estipulación a favor de otro o para otro.

6. Responsable de la Protección de Datos Personales, La Empresa ha designado al Gerente de la Empresa como Responsable de la recepción y atención de peticiones, quejas, reclamos y consultas de todo tipo relacionadas con los Datos Personales. El Gerente de la Empresa tramitará las consultas y reclamaciones en materia de Datos Personales de conformidad con la Ley y esta política.

Algunas de las funciones particulares de esta área en relación con Datos Personales son:

a) Recibir las solicitudes de los Titulares de Datos Personales, tramitar y responder aquellas que tengan fundamento en la Ley o estas Políticas, como por ejemplo: solicitudes de actualización de Datos Personales; solicitudes de conocer los Datos Personales; solicitudes de supresión de Datos Personales cuando el Titular presente copia de la decisión de la Superintendencia de Industria y Comercio de acuerdo con lo establecido en la Ley, solicitudes de información sobre el uso dado a sus Datos Personales, solicitudes de actualización de los Datos Personales, solicitudes de prueba de la Autorización otorgada, cuando ella hubiere procedido según la Ley.
b) Dar respuesta a los Titulares de los Datos Personales sobre aquellas solicitudes que no procedan de acuerdo con la Ley.
Los datos de contacto del Gerente son:

• Dirección física: Carrera 16 No. 93-78 Oficina 606
• Dirección electrónica:  dmejia@karismacolombia.co
• Teléfono: (+57-1) 7561169
• Cargo de la persona de contacto: Gerente

7. Procedimientos para ejercer los derechos de los Titulares de los Datos Personales
7.1. Consultas

La Empresa dispondrá de mecanismos para que el Titular, sus causahabientes, sus representantes y/o apoderados, aquellos a quienes se ha estipulado a favor de otro o para otro, y/o los representantes de menores de edad Titulares, formulen consultas respecto de cuáles son los Datos Personales del Titular que reposan en las Bases de Datos de la Empresa. Estos mecanismos podrán ser físicos como trámite de ventanilla, electrónicos a través del correo de dmejia@karismacolombia.co o telefónicamente en la línea de atención (+57-1)7561169, encargados de recibir las peticiones, quejas y reclamos en los teléfonos. Cualquiera que sea el medio, la Empresa guardará prueba de la consulta y su respuesta.

a) Si el solicitante tuviere capacidad para formular la consulta, de conformidad con los criterios de acreditación establecidos en la Ley 1581 y el Decreto 1377, la Empresa recopilará toda la información sobre el Titular que esté contenida en el registro individual de esa persona o que esté vinculada con la identificación del Titular dentro de las bases de datos de la Empresa y se la hará conocer al solicitante.
b) El Responsable de atender la consulta dará respuesta al solicitante siempre y cuando tuviere derecho a ello por ser el Titular del Dato Personal, su causahabiente, apoderado, representante, se haya estipulado por otro o para otro, o sea el responsable legal en el caso de menores de edad. Esta respuesta se enviará dentro de los diez (10) días hábiles contados a partir de la fecha en la que la solicitud fue recibida por la Empresa.
c) En caso de que la solicitud no pueda ser atendida a los diez (10) días hábiles, se contactará al solicitante para comunicarle los motivos por los cuales el estado de su solicitud se encuentra en trámite. Para ello se utilizará el mismo medio o uno similar al que fue utilizado por el Titular para comunicar su solicitud.
d) La respuesta definitiva a todas las solicitudes no tardará más de quince (15) días hábiles desde la fecha en la que la solicitud inicial fue recibida por la Firma.

7.2. Reclamos
La Empresa dispone de mecanismos para que el Titular, sus causahabientes, representante y/o apoderados, aquellos que estipularon por otro o para otro, y/o los representantes de menores de edad Titulares, formulen reclamos respecto de (i) Datos Personales Tratados por la Empresa que deben ser objeto de corrección, actualización o supresión, o (ii) el presunto incumplimiento de los deberes de Ley de la Firma. Estos mecanismos podrán ser físicos, como trámite de ventanilla, electrónicos a través del correo de dmejia@karismacolombia.co o telefónicamente en la línea de atención (+57- 1)7561169, encargados de recibir las peticiones, quejas y reclamos en los teléfonos. Cualquiera que sea el medio, la Empresa guardará prueba del reclamo y su respuesta.
a) El reclamo deberá ser presentado por el Titular, sus causahabientes o representantes o acreditados de conformidad con la Ley 1581 y el Decreto 1377, así:
b) Deberá dirigirse a Karisma Hotels and Resorts Latam SAS por vía electrónica a la dirección de correo dmejia@karismacolombia.co;  físicamente la dirección Carrera 16 No. 93-78 Oficina 606, Bogotá; o telefónicamente en la línea de atención (+57- 1)7561169.
c) Deberá contener el nombre y documento de identificación del Titular.
d) Deberá contener una descripción de los hechos que dan lugar al reclamo y el objetivo perseguido (actualización, corrección o supresión, o cumplimiento de deberes).
e) Deberá indicar la dirección y datos de contacto e identificación del reclamante.
f) Deberá acompañarse por toda la documentación que el reclamante quiera hacer valer.
g) La Empresa antes de atender el reclamo verificará la identidad del Titular del Dato Personal, su representante y/o apoderado, o la acreditación de que hubo una estipulación por otro o para otro. Para ello puede exigir la cédula de ciudadanía o documento de identificación original del Titular, y los poderes especiales, generales o documentos que se exijan según sea el caso.
h) Si el reclamo o la documentación adicional están incompletos, la Empresa requerirá al reclamante por una sola vez dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Si el reclamante no presenta la documentación e información requerida dentro de los dos (2) meses siguientes a la fecha del reclamo inicial, se entenderá que ha desistido del reclamo.
i) Si por cualquier hecho la persona que recibe el reclamo al interior de la Empresa no es competente para resolverlo, dará traslado Suplente del Representante Legal dentro de los dos (2) días hábiles siguientes a haber recibido el reclamo, e informará de dicha remisión al reclamante.
j) Una vez recibido el reclamo con la documentación completa, se incluirá en la Base de Datos de la Empresa donde reposen los Datos del Titular sujetos a reclamo una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Esta leyenda deberá mantenerse hasta que el reclamo sea decidido.
k) El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

8. Medidas de Seguridad
La Empresa informa a los titulares de los datos personales que ha adoptado las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad y confidencialidad de los datos y para evitar su alteración, pérdida, consulta, uso o acceso no autorizado. Los datos personales que el titular de la información suministre a la Empresa, bajo cualquier medio, tales como el nombre, identificación, edad, género, dirección, teléfono y correo electrónico, serán administrados de forma confidencial, con las debidas garantías constitucionales, legales y demás normas aplicables a la protección de datos personales. La información será incorporada en las diferentes bases de datos que maneja la Empresa, y cuya responsabilidad y manejo está a cargo de la Empresa. La Empresa cuenta con protocolos de seguridad y acceso a nuestros sistemas de información, el acceso a las diferentes bases de datos se encuentra restringido incluso para nuestros empleados y colaboradores. Nuestros funcionarios se encuentran comprometidos con la confidencialidad y manipulación adecuada de las bases de datos atendiendo a las políticas sobre tratamiento de la información establecidas en la Ley. El sistema en donde reposan las bases de datos está protegido físicamente en un lugar seguro.
Por lo anterior, la Empresa otorgará las garantías y asumirá las obligaciones o responsabilidades por pérdida o sustracción de información de su sistema informático únicamente cuando por negligencia o dolo, un tercero no autorizado acceda a la información, y procurará de manera diligente y prudente la seguridad de la información en medio digital o físico.
9. Vigencia
Esta Política rige a partir del 1 de octubre de 2016. Los Datos Personales que sean almacenados, utilizados o transmitidos permanecerán en nuestra Base de Datos, con base en el criterio de temporalidad y necesidad, durante el tiempo que sea necesario para las finalidades mencionadas en esta Política, para las cuales fueron recolectados.