Política de privacidad

Introducción

En RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC estamos comprometidos con la protección de los datos personales de nuestros huéspedes, empleados, proveedores y demás titulares de información. Este manual de Tratamiento de Datos Personales se elabora en cumplimiento de las leyes colombianas vigentes – en especial la Ley 1581 de 2012, la Ley 1266 de 2008 y los Decretos 1377 de 2013 y 1074 de 2015– y con observancia de las guías de la Superintendencia de Industria y Comercio (SIC) sobre protección de datos personales. Su finalidad es establecer las directrices y procedimientos mediante los cuales el hotel recolecta, usa, almacena, circula y protege la información personal, garantizando el derecho fundamental al habeas data y dando efectividad a los principios de legalidad, finalidad, libertad, veracidad, calidad, transparencia, acceso restringido, seguridad y confidencialidad en el tratamiento de datos. En esta política se incluyen las obligaciones especiales frente a datos sensibles, datos de niñas, niños y adolescentes, y datos financieros, conforme a la normatividad aplicable.

Ámbito de Aplicación

Esta política aplica a toda base de datos y proceso de tratamiento de datos personales en el cual RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC actúa como responsable. Cubre la información personal recopilada a través de nuestros sistemas de reservas en línea, cámaras de videovigilancia, controles biométricos de acceso, redes WiFi ofrecidas a huéspedes, formularios digitales (sitio web, aplicaciones móviles) y medios de interacción en redes sociales, así como los datos personales obtenidos presencialmente en nuestras instalaciones (p. ej., al registro de ingreso). También abarca los datos personales de carácter financiero y patrimonial que se recolectan para procesar pagos, los datos personales de menores de edad que puedan ser obtenidos con ocasión de servicios familiares, las imágenes de empleados y visitantes captadas en desarrollo de nuestras actividades, y en general cualquier dato sensible o confidencial cuya administración nos corresponda.

Declaración de Cumplimiento Legal

La presente política incorpora las disposiciones de la Ley Estatutaria 1581 de 2012 (Régimen General de Protección de Datos Personales) y sus decretos reglamentarios, así como las de la Ley Estatutaria 1266 de 2008 (protección de datos personales en el ámbito financiero y crediticio). En caso de existir un tratamiento de datos regulado por la Ley 1266 de 2008, se aplicarán las normas especiales de dicha ley en concurrencia con los principios de la Ley 1581 de 2012. Adicionalmente, el hotel garantiza el cumplimiento de las instrucciones y guías expedidas por la SIC, incluyendo las referentes a tratamiento de datos de menores de edad, uso de imágenes, gestión de incidentes de seguridad, y la implementación del principio de responsabilidad demostrada (accountability). Todos los funcionarios y contratistas de RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC que manejen datos personales deben observar esta política y velar porque sus provisiones se apliquen integralmente.

Definiciones

Para facilitar la comprensión de este manual, a continuación, se presentan algunas definiciones básicas conforme a la ley (Ley 1581/2012, Art. 3):

Dato Personal: Cualquier información ligada o que pueda asociarse a una persona natural determinada o determinable (por ejemplo, nombre, identificación, teléfono, email, huella dactilar, imagen en video).

Dato Público: Información personal calificable como pública por la ley o la Constitución, o queno sea privada ni sensible. Son datos públicos, entre otros, el estado civil, profesión, calidad decomerciante o servidor público, y aquellos contenidos en registros o documentos públicos.

Dato Privado: Información personal de carácter íntimo o reservado, conocida únicamente por su titular (por ejemplo, gustos personales no publicados).

Dato Semiprivado: Información no íntima ni reservada, pero cuyo conocimiento interesa a cierto grupo de personas o sector (por ejemplo, antecedentes crediticios).

Dato Sensible: Datos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como la información sobre origen étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos u organizaciones sociales, estado de salud físico o mental, información genética, datos biométricos (como huella, rostro, iris) y vida sexual. Estos datos tienen protección especial y un régimen de tratamiento restringido.

Titular: Persona natural a quien se refieren los datos personales (dueño de la información).

Responsable del Tratamiento: Persona jurídica (en este caso, el hotel) que decide sobre la base de datos y el tratamiento de la información personal.

Encargado del Tratamiento: Persona (natural o jurídica) que realiza el tratamiento de datos por cuenta del responsable (por ejemplo, un proveedor que hospeda nuestra base de datos o una plataforma de reservas que opera en nombre del hotel).

Tratamiento: Cualquier operación sobre datos personales, como la recolección, almacenamiento, uso, circulación o supresión de los mismos.

Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de sus datos personales.

Principios Rectores para el Tratamiento de Datos

RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC adopta íntegramente los principios orientadores establecidos en el Artículo 4 de la Ley 1581 de 2012, los cuales rigen todas las actividades de tratamiento de datos personales realizadas por el hotel:

Legalidad: El tratamiento de datos es una actividad reglada; siempre se realizará conforme a la ley y las demás disposiciones que la desarrollen.

Finalidad: Los datos personales sólo se recolectan y tratan para finalidades legítimas, explícitas e informadas al titular. No habrá tratamiento con fines distintos a los declarados.

Libertad: Ningún dato personal será obtenido o divulgado sin autorización previa, expresa e informada del titular, o sin mandato legal o judicial que supla el consentimiento. El titular siempre tendrá la opción de no autorizar el uso de sus datos personales.

Veracidad o calidad: La información sujeta a tratamiento será veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos o que induzcan a error.

Transparencia: En todo tratamiento se garantiza el derecho del titular a obtener información sobre la existencia de sus datos y las características de su tratamiento, en cualquier momento y sin restricciones, previa solicitud al responsable.

Acceso y circulación restringida: El tratamiento se sujeta a los límites que impone la naturaleza de los datos y la normatividad vigente. Los datos personales no se divulgarán masivamente ni estarán disponibles en internet u otros medios salvo que el acceso esté técnicamente controlado o el dato sea público. Solo el personal autorizado, el titular o terceros autorizados por ley o por el titular podrán acceder a los datos.

Seguridad: Se manejarán los datos personales con las medidas técnicas, humanas y administrativas necesarias para garantizar su seguridad, evitando adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Este principio nos obliga a implementar altos estándares de seguridad informática y física para proteger la confidencialidad e integridad de los datos.

Confidencialidad: Todas las personas que intervienen en el tratamiento de datos personales (empleados, aliados, encargados) están obligadas a garantizar la reserva de la información, incluso después de terminada su relación con el proceso. Ningún dato personal no público será divulgado a terceros sin autorización del titular o sin habilitación legal previa.

Tratamiento de Categorías Especiales de Datos

En desarrollo de los anteriores principios, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC observa obligaciones especiales cuando trata datos sensibles, datos de niños, niñas y adolescentes, y datos financieros o crediticios, conforme a la ley y lineamientos de la SIC:

Datos Sensibles:

Por regla general, está prohibido el tratamiento de datos sensibles salvo excepciones legales muy estrictas. En consecuencia, el hotel solo recolectará o usará datos sensibles cuando: (1) el titular dé su consentimiento expreso y previo para dicho tratamiento (p. ej., el huésped voluntariamente informa sobre una condición de salud para solicitar un servicio especial), o (2) exista un deber legal que nos obligue a tratarlos en una situación específica. En cualquier caso, informaremos al titular que no está obligado a autorizar el tratamiento de datos sensibles; la respuesta a preguntas sobre datos sensibles será facultativa. Los datos biométricos (huellas dactilares, reconocimiento facial, etc.), por su naturaleza sensible, se recolectarán únicamente para fines de seguridad o control de acceso internos y con las debidas garantías de confidencialidad y cifrado en su almacenamiento. El hotel no realizará actividades de tratamiento que puedan resultar en discriminación del titular por causa del uso de sus datos sensibles.

Datos de Niños, Niñas y Adolescentes:

En atención a la especial protección que la Constitución y la ley brindan a los menores de edad, queda proscrito el tratamiento de datos personales de niños, niñas y adolescentes, excepto cuando se trate de datos de naturaleza pública y su tratamiento sea realizado en su interés superior. RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC se abstiene de recolectar o tratar datos de carácter privado de menores sin la debida autorización de sus padres o representantes legales y sin que medie una clara finalidad legal o institucional que beneficie al menor. Cualquier tratamiento de datos de menores tendrá en cuenta su opinión, cuando posean la madurez suficiente para ello, y asegurará el respeto prevalente de sus derechos. En actividades específicas orientadas a niños, se informará claramente a los padres sobre qué datos del menor se recopilan y para qué propósito, buscando siempre el consentimiento parental verificable. El uso de imágenes o fotografías de menores de edad en actividades de mercadeo o publicidad del hotel está absolutamente restringido; solo podría llevarse a cabo con autorización escrita del padre/madre o tutor y asegurando el respeto a la dignidad e integridad del menor, conforme a las guías de la SIC sobre protección de datos de NNA (niños, niñas y adolescentes).

Datos Financieros y Datos Crediticios:

Los datos financieros, crediticios, comerciales y los relacionados con operaciones bancarias o de pago obtenidos por el hotel (por ejemplo, información de tarjetas de crédito, cuentas bancarias, historial de pagos) serán tratados con especial reserva y seguridad, de acuerdo con la Ley 1266 de 2008 y sus decretos reglamentarios. Esta normativa de habeas data financiero reconoce a los titulares derechos similares de conocimiento, actualización y rectificación sobre su información financiera, y exige a las entidades que manejan este tipo de datos obligaciones adicionales de seguridad y confidencialidad. RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC utilizará los datos financieros suministrados por sus clientes únicamente para las finalidades para las cuales fueron recolectados, como procesar pagos de reservas, garantizar servicios solicitados (p. ej., preautorizar una tarjeta de crédito) o efectuar reembolsos. No compartiremos datos financieros con terceros salvo con las entidades estrictamente necesarias (por ejemplo, la pasarela de pago, el banco adquirente) y bajo acuerdos que garanticen niveles adecuados de protección. El hotel no almacena información de tarjetas de crédito más allá del tiempo necesario para completar la transacción, cumpliendo además con estándares internacionales de seguridad de datos financieros (como PCI DSS) cuando apliquen.

Tratamiento de Información en Centrales de Riesgo:

RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC declara que, salvo mandato legal o contractual específico, no reporta información de sus clientes a centrales de información financiera o comercial, ni consulta su historial en dichas bases. En caso de que en el futuro sea necesario consultar o reportar información de titulares en virtud de una obligación financiera, lo hará conforme a lo dispuesto en la Ley 1266 de 2008 y sus normas reglamentarias. De acuerdo con dicha ley, la inclusión de datos en centrales de riesgo exige una autorización previa, expresa e informada del titular, así como el cumplimiento de principios como la veracidad, finalidad, circulación restringida, confidencialidad y seguridad. Además, se garantizará en todo momento el ejercicio del derecho de hábeas data financiero, que incluye:

Solicitar prueba de la autorización dada para el reporte.

Conocer, actualizar o rectificar información financiera contenida en dichas centrales.

Solicitar la eliminación de registros inexactos o vencidos conforme a los plazos legales.

En cualquier caso, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC no usará estas bases de datos como criterio de selección para la prestación de servicios turísticos sin una justificación contractual clara, y si llegare a hacerlo, notificará previamente al titular y solicitará su consentimiento.

Finalidades de la Recolección y Uso de Datos

El tratamiento de datos personales por parte de PCI DSS obedecerá siempre a finalidades legítimas, las cuales se informan a continuación. Cada vez que solicitemos datos personales, le diremos al titular para qué los estamos recopilando (ya sea en esta política, en un aviso de privacidad específico o en el formulario de recolección):

Reservas y Prestación de Servicios Hoteleros: Cuando un cliente realiza una reserva (ya sea directamente en nuestra web, en persona, por teléfono o mediante agencias de viaje en línea), recolectamos datos de identificación (nombre, cédula o pasaporte, fecha de nacimiento, nacionalidad), datos de contacto (teléfono, correo electrónico), datos de la reserva (fechas de estadía, preferencias) y datos financieros necesarios para garantizar la misma (como número de tarjeta de crédito). Estos datos se usan para gestionar la reserva, el registro de check-in/check-out, proveer los servicios contratados (alojamiento, alimentación, eventos), procesar pagos y cumplir con obligaciones legales en materia de registros hoteleros. En caso de huéspedes extranjeros, se podría requerir información adicional exigida por autoridades migratorias o tributarias (por ejemplo, para exención del IVA). Todos estos datos se tratan bajo la base legal de la ejecución del contrato de hospedaje y el cumplimiento de deberes legales turísticos.

Programa de Fidelización y Marketing: Con el consentimiento expreso del titular, podremos usar datos de contacto (como email o número de celular) para enviar información promocional, ofertas especiales, novedades o encuestas de satisfacción de RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC. Esta finalidad de mercadeo es opcional: el huésped puede decidir si autoriza o no recibir comunicaciones comerciales. En cualquier momento el titular podrá revocar su consentimiento a tales envíos publicitarios, siguiendo los mecanismos dispuestos en cada mensaje o contactándonos directamente (ver sección de Derechos del Titular). Respetamos la decisión de los clientes que prefieran no recibir publicidad.

Videovigilancia (Seguridad Física): Nuestras instalaciones cuentan con un sistema de cámaras de videovigilancia en áreas comunes, operado con fines de seguridad de las personas, instalaciones y bienes del hotel. Las imágenes captadas califican como datos personales cuando permiten identificar a alguien, por lo que su tratamiento se rige por la Ley 1581 de 2012. Informamos sobre la presencia de cámaras mediante avisos visibles en las zonas monitoreadas, los cuales indican la finalidad de seguridad. Las grabaciones de CCTV se almacenan de forma confidencial por un período limitado (salvo incidencias que obliguen a conservar alguna grabación por más tiempo para una investigación específica). Solo el personal autorizado puede acceder a las grabaciones, y únicamente se comparten con terceros en casos necesarios (p. ej., requerimiento de autoridades judiciales o de policía, investigación de incidentes de seguridad). El uso de las cámaras se realiza con especial diligencia y cuidado, respetando los principios de necesidad y proporcionalidad, no se ubican en áreas privadas como baños o habitaciones, ni se utilizan para fines distintos a la seguridad.

Control Biométrico de Acceso: El hotel podría implementar sistemas biométricos (por ejemplo, lector de huella digital o reconocimiento facial) para controlar el acceso a ciertas áreas restringidas (oficinas administrativas, cuartos de servidores) o para el registro de asistencia del personal interno. De ser así, dichos datos biométricos se consideran sensibles. Su recolección y uso se realizará exclusivamente con el consentimiento explícito de los titulares, informándoles sobre la finalidad exacta (seguridad y control de horarios) y su facultad de no autorizar este tratamiento sin verse afectados en otros derechos. Los datos biométricos se almacenarán cifrados y con medidas de seguridad reforzadas. En caso de que un empleado o visitante no desee suministrar datos biométricos, el hotel ofrecerá mecanismos alternativos de acceso o verificación, para garantizar el principio de libertad en el tratamiento.

Servicios de Internet WiFi: Para ofrecer el servicio de WiFi a nuestros huéspedes y visitantes, normalmente solicitamos algunos datos de autenticación (por ejemplo, nombre, número de habitación o número de documento, e-mail o número celular para envío de clave). Estos datos se utilizan para registrar y controlar el acceso a la red conforme a normas de seguridad, y para eventualmente contactar al usuario en relación con el servicio (por ejemplo, enviar el código de acceso). La navegación por la red WiFi del hotel queda sujeta a nuestras políticas de seguridad de la información; si bien el hotel no accede al contenido del tráfico de internet del usuario, sí conserva registros técnicos (logs) de conexión requeridos por normas de seguridad (dirección IP asignada, dispositivo, hora de conexión) durante el tiempo estipulado por la ley. Dichos registros se manejan como confidenciales y solo se revelarán ante requerimientos de autoridades competentes. El usuario, al conectarse a la red, manifiesta su aceptación a unos términos de uso donde se incluye la autorización para este tratamiento mínimo de sus datos para fines de prestación del servicio.

Formularios en Línea y Redes Sociales: Cuando un usuario diligencia un formulario de contacto en nuestro sitio web o interactúa con nuestros canales en redes sociales (por ejemplo, enviándonos un mensaje, participando en concursos o encuestas en nuestras páginas oficiales), recolectamos los datos que el propio usuario nos proporciona (como nombre, correo electrónico, perfil de red social y contenido de la consulta o comentario). Estos datos se utilizan para atender la solicitud o mensaje enviado por el usuario (brindar información solicitada, inscribirlo en un evento, considerar su hoja de vida, etc., según el caso) y para llevar un seguimiento de la comunicación. En redes sociales, la información compartida por el propio usuario puede ser
visible a terceros según la configuración de su perfil; RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC solo usará esa información para la finalidad específica esperada. El hotel no extraerá datos adicionales del perfil social del usuario sin autorización. Toda interacción en redes sociales de nuestro hotel se sujeta además a los términos y condiciones de esas plataformas, por lo que recomendamos al titular revisar las políticas de privacidad de las mismas.

Datos de Empleados y Procesos de Recursos Humanos: En el contexto laboral, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC recolecta y trata datos personales de sus colaboradores (empleados, contratistas y aspirantes) con finalidades de gestión de talento humano, tales como verificación de antecedentes para contratación, administración de nómina y prestaciones sociales, afiliaciones a seguridad social, registros de asistencia, evaluaciones de desempeño y seguridad y salud en el trabajo. Algunos de estos datos pueden ser sensibles (por ejemplo, historia clínica ocupacional, resultados de exámenes médicos de ingreso o retiro, huellas digitales para control de acceso, fotografías para carnetización). El tratamiento de datos de empleados se rige por las normas laborales y de protección de datos; el hotel garantiza la confidencialidad de la información personal de sus trabajadores y solo la comparte con terceros autorizados para cumplir con obligaciones contractuales o legales. Cualquier uso adicional se hará con su consentimiento.

Datos de Proveedores y Aliados: Si usted es proveedor o aliado comercial, sus datos de identificación, contacto, información bancaria y de experiencia profesional serán tratados únicamente para fines contractuales, operativos y legales: verificar su idoneidad, realizar los pagos correspondientes, cumplir deberes de reporte contable y tributario, y mantener el relacionamiento comercial. Podemos validar información en listas públicas o bases de datos de riesgos para cumplir con nuestros programas de cumplimiento (como SAGRILAFT y PTEE, ver sección correspondiente). En todo caso, dichos datos se manejan dentro del marco de la relación contractual y se protegen según los estándares de esta política.

En cualquier caso, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC no realizará tratamientos adicionales incompatibles con las finalidades aquí descritas sin obtener una nueva autorización del titular. Si en el futuro surge una finalidad distinta, se le informará al titular y, de ser legalmente requerido, se solicitará un consentimiento específico. Además, cuando la finalidad haya cesado o los datos hayan dejado de ser necesarios, se procederá a su supresión en nuestras bases de datos, salvo que exista un deber legal de conservarlos por un periodo determinado.

Derechos de los Titulares de Datos Personales

De conformidad con el artículo 8 de la Ley 1581 de 2012, los titulares de datos personales tienen una serie de derechos fundamentales respecto a sus datos, que RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC reconoce, respeta y garantiza plenamente. A continuación, se enuncian estos derechos y cómo pueden ser ejercidos:

Derecho de Acceso o Consulta: El titular puede conocer en cualquier momento, previa solicitud, cuáles de sus datos personales están siendo tratados por el hotel, así como el origen de esos datos y las finalidades para las cuales se han recopilado. Este derecho permite confirmar si existe o no información personal del solicitante en nuestras bases de datos y obtener copia de la misma en forma inteligible.

Derecho de Actualización y Rectificación: El titular tiene derecho a actualizar sus datos, y a rectificar aquellos que estén parcial o totalmente inexactos, incompletos, o desactualizados, o cuyo tratamiento esté expresamente prohibido o no haya sido autorizado. RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC facilitará mecanismos para que los titulares mantengan su información al día y corrijan errores, garantizando que en nuestras bases de datos prevalezcan datos veraces y actuales.

Derecho de Cancelación o Supresión: En ciertos eventos, el titular puede solicitar la supresión de sus datos personales de nuestras bases de datos, por ejemplo, cuando considere que no están siendo tratados conforme a principios, derechos y garantías constitucionales y legales. Este derecho no es absoluto –podrá negarse la supresión cuando exista deber legal o contractual de conservar el dato–, pero en todo caso el titular podrá solicitar el bloqueo de sus datos (suspensión temporal del tratamiento) si procede.

Derecho a Revocar la Autorización: El titular puede revocar el consentimiento que haya otorgado previamente para el tratamiento de sus datos, en cualquier momento, por ejemplo, para dejar de recibir cierto servicio o comunicaciones. Salvo disposiciones legales en contrario, el hotel atenderá dicha revocatoria y cesará el tratamiento, en el entendido de que ello puede implicar la terminación del servicio que dependía del consentimiento. La revocatoria de la autorización no será retroactiva; los actos de tratamiento previos realizados legítimamente permanecerán válidos, pero no se efectuarán nuevos tratamientos con esos datos.

Derecho a Presentar Quejas ante la SIC: Si el titular considera que RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC ha vulnerado sus derechos en materia de protección de datos, o después de haber presentado una consulta o reclamo al hotel no se ha resuelto su situación conforme a la ley, tiene derecho a acudir ante la Superintendencia de Industria y Comercio y entablar una queja formal. La SIC, como autoridad nacional de protección de datos, atenderá dichas reclamaciones una vez el titular haya agotado el procedimiento interno ante el responsable del tratamiento.

Importante: El ejercicio de estos derechos por parte del titular es gratuito y puede realizarse a través de los canales dispuestos por el hotel, los cuales se describen en la siguiente sección. Conforme a la ley, el titular podrá hacer valer sus derechos por sí mismo, por medio de su representante legal (en caso de menores de edad o personas incapaces) o por intermedio de un apoderado debidamente acreditado. También pueden ejercerlos los causahabientes del titular fallecido respecto de sus datos, o terceros cuando exista una estipulación a favor de otro.

Procedimiento para Atención de Consultas, Reclamos y Ejercicio de Derechos

RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC ha dispuesto un procedimiento interno, sencillo y transparente, para que los titulares puedan ejercer sus derechos de conocer, actualizar, rectificar y suprimir sus datos, así como para revocar su autorización o elevar cualquier consulta o reclamo relacionado con el tratamiento de su información. A continuación, se describen los pasos, tiempos y canales para dichos efectos, en cumplimiento del Artículo 14 y siguientes de la Ley 1581 de 2012 y del Decreto 1377 de 2013:

1. Área Responsable de la Atención: El hotel ha designado a la administración como el área responsable de atender las peticiones, consultas y reclamos relacionados con datos personales. Esta será el punto de contacto del titular para el ejercicio de sus derechos.

Datos de contacto para solicitudes de datos personales:

Correo electrónico: gerencia@islaclarahotel.com

Sitio Web: www.islaclarahotel.com

Dirección física: Zona Rural Vereda Rio Claro – San Francisco, Antioquia

Teléfono: +57 311 3311438

A través de estos canales el titular o sus legítimos representantes podrán presentar en cualquier momento sus consultas o reclamos referentes a sus datos. Es importante que al realizar su solicitud nos proporcione información suficiente para procesarla: nombre completo e identificación del titular, descripción clara de lo que solicita o del hecho que quiere corregir, y datos de contacto para notificar nuestra respuesta. Si la solicitud la hace un apoderado o tutor, deberá acreditar tal representación (p. ej., con poder, acta de tutela, registro civil de nacimiento para padres de menores, etc.).

2. Consultas (Derecho de Acceso): Si el titular desea simplemente consultar sus datos personales en poder del hotel, podrá presentar una consulta verbal o escrita, indicando su nombre, número de identificación y la información que requiere. Las consultas se atenderán en un plazo máximo de diez (10) días hábiles contados a partir del día siguiente a la fecha de recibo. Si la consulta no puede ser respondida dentro de ese término, le informaremos al interesado, exponiendo las razones de la demora y señalando la fecha en que se atenderá, la cual no superará los cinco (5) días hábiles siguientes al vencimiento del primer término. La respuesta a la consulta se dará por el mismo medio en que se realizó la solicitud o por el canal que el titular indique, y contendrá, en forma clara y gratuita, los datos personales del titular que tengamos almacenados o vinculados con su identificación, así como el origen de esos datos y el uso que se les está dando.

3. Reclamos (Corrección, Actualización, Supresión, Revocatoria): Si el titular o sus autorizados consideran que la información del titular debe ser corregida, actualizada o eliminada, o advierten un incumplimiento por parte nuestra de cualquiera de los deberes de la ley, pueden presentar un reclamo dirigido al hotel. El reclamo debe contener la identidad del titular, la descripción de los hechos que dan lugar al reclamo, la petición concreta, una dirección de notificación (física o electrónica) y debe anexar los documentos que se quieran hacer valer. Si el reclamo resulta incompleto, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC podrá requerir al interesado dentro de los cinco (5) días hábiles siguientes a su recepción para que subsane las fallas. Si transcurren dos (2) meses desde el requerimiento sin que el solicitante presente la información pendiente, se entenderá que ha desistido del reclamo.

Una vez recibimos un reclamo completo, incluiremos en la base de datos una anotación que diga “reclamo en trámite” y el motivo, en un plazo no mayor a dos (2) días hábiles desde la recepción del reclamo completo. El término máximo para resolver el reclamo es de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Si no es posible atenderlo dentro de ese término, informaremos al interesado los motivos de la demora y la fecha en que se resolverá, la cual no podrá exceder de ocho (8) días hábiles adicionales al primer plazo. En caso de que quien reciba el reclamo en el hotel no sea competente para resolverlo, daremos traslado al área correcta dentro de los dos (2) días hábiles siguientes e informaremos de la situación al interesado.

Si del reclamo resulta que hay lugar a la corrección, actualización, supresión o revocatoria solicitada, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC lo comunicará a todos los terceros involucrados para que también implementen lo pertinente, de tal forma que la actualización o rectificación se mantenga integralmente en nuestras cadenas de tratamiento. En caso de supresión o revocatoria, se procederá a eliminar el dato de nuestras bases en la medida en que no exista un deber legal de conservarlo.

4. Quejas ante la SIC: Si tras agotar el procedimiento anterior el titular considera que RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC no ha dado cumplimiento a la ley o ha vulnerado sus derechos de protección de datos, podrá elevar una queja ante la Superintendencia de Industria y Comercio. Para ello, debe haber agotado primero el trámite de reclamo directamente con nosotros (requisito de procedibilidad). La SIC actúa como autoridad de control y puede imponer sanciones o instrucciones al responsable del tratamiento en caso de encontrar mérito en la queja del titular.

5. Prueba de la Atención a Solicitudes: RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC conservará evidencia de cada solicitud de consulta o reclamo presentada por los titulares, así como de su trámite y resultado, para poder demostrar ante el titular y ante la SIC que se dio cumplimiento a los tiempos y procedimientos establecidos (principio de responsabilidad demostrada). Estas evidencias pueden ser correos de radicación, copias de las respuestas enviadas, etc., y se archivarán conforme a los lineamientos de protección de datos y gestión documental del hotel.

Obtención de la Autorización del Titular

Como regla general, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC solicita el consentimiento libre, previo, expreso e informado de los titulares para tratar sus datos personales, salvo en los casos expresamente exceptuados por la ley. En cada punto de recolección de datos (formulario web, ficha de registro hotelero, formato físico, aplicación móvil, etc.), el hotel incluye una cláusula de autorización de tratamiento de datos que el titular debe aceptar (mediante firma, checkbox, clic de aceptación o mecanismo equivalente) una vez ha leído esta política o el correspondiente aviso de privacidad. Dicha autorización nos faculta para realizar el tratamiento con las finalidades mencionadas; no obstante, inclusive con la autorización del titular, el hotel se compromete a no usar los datos para fines distintos a los informados ni a exceder en la recolección de datos más allá de lo necesario para cada finalidad.

Casos en que no se requiere autorización: De conformidad con el artículo 10 de la Ley 1581, hay situaciones en las cuales la ley permite tratar datos personales sin necesidad de contar con la autorización del titular. Algunas de ellas son: (a) cuando se trate de información requerida por una entidad pública o judicial en ejercicio de sus funciones legales, (b) datos de naturaleza pública, (c) casos de urgencia médica o sanitaria, (d) tratamientos autorizados por ley para fines históricos, estadísticos o científicos, y (e) datos relacionados con el Registro Civil de las Personas. Si RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC llegare a verse en una de estas circunstancias, podrá tratar los datos del titular sin su autorización; sin embargo, garantizamos que dicho tratamiento se realizará únicamente en el marco de la excepción legal aplicable y cumpliendo los demás preceptos de la normativa de protección de datos.

Medio y manifestación de la autorización: La autorización del titular la obtenemos usualmente por medio escrito (físico o digital), por ejemplo, la firma del huésped en el formulario de check-in que incluye la cláusula de protección de datos, o la marcación de la casilla “Acepto política de tratamiento de datos” en nuestros formularios en línea. También podría darse por vía verbal en ciertas interacciones telefónicas o mediante conductas inequívocas del titular que permitan inferir que otorgó su consentimiento. En ningún caso recolectaremos datos personales sin algún tipo de autorización verificable. RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC almacena copia o registro de las autorizaciones otorgadas por los titulares, de forma que pueda consultarse posteriormente la prueba de la misma.

Contenido de la autorización y aviso de privacidad: Al momento de la recolección de datos, informamos al titular mediante un aviso de privacidad acerca de la existencia de esta política y la forma de acceder a ella, así como de los aspectos básicos del tratamiento: la identidad del responsable, las finalidades específicas del tratamiento, los derechos que le asisten al titular y, si se recolectan datos sensibles, el carácter facultativo de suministrarlos. De este modo cumplimos con el deber de información consagrado en la ley. Por ejemplo, en zonas con cámaras de seguridad, el aviso consiste en un letrero que indica el uso de videovigilancia con fines de seguridad y los datos de contacto del responsable, entendiéndose que al permanecer en el área el individuo consiente tácitamente la captura de su imagen. Para datos sensibles, como se indicó, siempre se solicitará autorización explícita resaltando el derecho del titular de responder o no las preguntas relacionadas con este tipo de información.

El titular puede en cualquier momento revocar su autorización o negar el tratamiento de datos no obligatorios. RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC brinda mecanismos claros para que, si un titular inicialmente dio su consentimiento, pero luego cambia de opinión, pueda retirarlo sin trabas. Por ejemplo, incluye en sus correos electrónicos promocionales un enlace para “darse de baja” de futuras comunicaciones, o en su página web una opción para gestionar las preferencias de privacidad. Si la revocatoria se refiere a un tratamiento necesario para la prestación de un servicio (por ejemplo, el hospedaje mismo), dicha revocación podría implicar la imposibilidad de seguir prestando el servicio al titular, lo cual será oportunamente comunicado.

Deberes del Hotel como responsable del Tratamiento

RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC en calidad de responsable del Tratamiento de datos personales, asume los deberes establecidos en el Artículo 17 de la Ley 1581 de 2012 y demás normas concordantes. En virtud de ello, nos comprometemos a:

Garantizar al titular el pleno y efectivo ejercicio del derecho de hábeas data en todo tiempo. Esto implica facilitarle el conocimiento, actualización y rectificación de sus datos, y demás derechos mencionados, con diligencia y sin trabas

Solicitar y conservar las autorizaciones otorgadas por los titulares. Llevaremos registro de cuándo y cómo cada titular nos dio su consentimiento, excepto en los casos en que la autorización no es requerida por la ley (ver sección de Autorización).

Informar adecuadamente al titular sobre la finalidad de la recolección de sus datos y los derechos que le asisten por virtud de su consentimiento, en el momento de solicitar la autorización

Conservar los datos bajo condiciones de seguridad adecuadas para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Esto abarca medidas técnicas (firewalls, antivirus, cifrado, backups), medidas humanas (personal capacitado y autorizado) y administrativas (políticas y procedimientos internos estrictos).

Garantizar que los datos sean veraces, completos, actualizados y comprobables, realizando oportunamente las actualizaciones, rectificaciones o supresiones que nos soliciten y comunicando las novedades a cualquier encargado del tratamiento que opere datos por nuestra cuenta.

Abstenernos de divulgar datos cuyo tratamiento no esté previamente autorizado o no se encuentre dentro de las excepciones legales, y en general manejar los datos personales solo dentro del marco legal aplicable.

Exigir a los Encargados (terceros contratistas que traten datos por cuenta del hotel, como proveedores de software, servicios en la nube, etc.) el respeto de las condiciones de seguridad y privacidad de la información del titular, celebrando con ellos acuerdos de confidencialidad y protección de datos que impongan obligaciones equivalentes a las nuestras, conforme al principio de transferencia limitada.

Atender consultas y reclamos en los términos de la ley, tal como se detalla en esta política, y adoptar este manual interno de políticas y procedimientos para garantizar la adecuada atención de tales solicitudes.

Informar al encargado del tratamiento (si existe) cuando cierta información esté en discusión por parte del titular, por haberse presentado un reclamo sin resolver, para que se abstenga de usarla temporalmente con carácter definitivo hasta solución.

Informar al titular, a solicitud de éste, sobre el uso dado a sus datos personales y brindarle todas las explicaciones que requiera.

Notificar a la autoridad de protección de datos (SIC) sobre incidentes de seguridad que comprometan datos personales y puedan suponer un riesgo para los titulares, así como informar a los titulares afectados sobre tales incidentes cuando sea relevante. (Ver sección Gestión de Incidentes de Seguridad).

Cumplir las instrucciones y requerimientos que la SIC nos comunique en ejercicio de sus funciones de vigilancia, en materia de protección de datos.

De igual modo, cualquier Encargado del Tratamiento que actúe en nombre de RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC deberá cumplir los deberes establecidos en el Art. 18 de la Ley 1581, entre ellos manejar los datos con seguridad, efectuar oportunamente las actualizaciones o correcciones que le indiquemos, tramitar las solicitudes de los titulares que le transfiramos, y abstenerse de usar la información para finalidades distintas a las contratadas. En los contratos del hotel con terceros que impliquen tratamiento de datos personales, incluiremos cláusulas de protección de datos que reflejen estas obligaciones.

Medidas de Seguridad y Confidencialidad de la Información

La seguridad de los datos personales es una prioridad para RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC Implementamos diversas medidas de seguridad administrativas, técnicas y físicas para proteger la información personal de accesos no autorizados, pérdida, filtraciones, alteraciones o destrucción. Estas medidas se ajustan al principio de seguridad de la Ley 1581 y a las instrucciones impartidas por la SIC sobre la materia. A continuación, destacamos algunas de las prácticas y controles clave:

Políticas y Procedimientos Internos: Contamos con políticas internas de seguridad de la información y privacidad, actualizadas regularmente, que incluyen controles sobre el manejo de documentos físicos, clasificación de la información, y uso seguro de sistemas informáticos. Todos los empleados reciben capacitación sobre estas políticas y firman acuerdos de confidencialidad como parte de sus contratos laborales.

Control de Acceso: Solo el personal autorizado puede acceder a datos personales almacenados en nuestras bases de datos y archivos. Se aplican controles de acceso lógico (usuarios/contraseñas individualizadas, con segundo factor de autenticación cuando es posible) y control de accesos físicos a las áreas donde se resguarda información sensible. Cada departamento del hotel accede únicamente a los datos necesarios para sus funciones.

Seguridad Informática: Protegemos nuestros sistemas con tecnologías de seguridad como firewalls, software antivirus actualizado, sistemas de detección de intrusos y cifrado de comunicaciones. Nuestra página web y sistemas en línea utilizan protocolos de cifrado (HTTPS/SSL) para la transmisión segura de la información que los usuarios nos. Las bases de datos sensibles están cifradas o almacenadas en servidores con controles de seguridad de alto nivel en centros de datos confiables. Realizamos copias de seguridad (backups) periódicas de la información para prevenir pérdida de datos, las cuales se guardan de forma segura.

Mecanismos de Monitoreo: Hacemos seguimiento a los eventos en nuestros sistemas para detectar accesos inusuales o posibles brechas. Cualquier acceso a datos personales queda registrado incluyendo quién accedió, a qué información y cuándo. Este monitoreo nos permite detectar y reaccionar tempranamente ante potenciales incidentes de seguridad.

Almacenamiento y Eliminación Segura: Los datos personales se almacenan durante el tiempo que sea necesario para cumplir las finalidades informadas al titular o dar cumplimiento a exigencias legales. Una vez cumplido ese término, o a solicitud válida de supresión del titular, realizamos la eliminación segura de los datos: borrado definitivo de bases electrónicas y destrucción física de documentos en papel que contengan datos personales.

Evaluaciones de Riesgos: Periódicamente evaluamos los riesgos en materia de protección de datos y revisamos la eficacia de nuestras medidas de seguridad. Estas evaluaciones nos permiten actualizar controles e implementar nuevas salvaguardas según la evolución de las amenazas. Asimismo, cuando vamos a introducir un nuevo proceso o tecnología que involucre datos personales, realizamos un análisis de impacto a la privacidad para identificar y mitigar riesgos desde el diseño.

Notificación de Incidentes: A pesar de todas las precauciones, ningún sistema es infalible. En caso de presentarse un incidente de seguridad que comprometa datos personales, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC activará de inmediato su Protocolo de Respuesta a Incidentes. Este protocolo incluye: contener el incidente (aislar sistemas afectados), evaluar riesgos e impactos potenciales, notificar a la Gerencia General y al área de Tecnología, y –cuando sea necesario– informar a la Superintendencia de Industria y Comercio sobre el incidente, especialmente si hubo violación de códigos de seguridad con riesgo para los titulares. También informaremos a los titulares afectados si el incidente puede comprometer sus derechos, de manera oportuna, indicándoles qué ocurrió y qué acciones estamos tomando. Posteriormente, analizaremos las causas del incidente e implementaremos medidas correctivas para prevenir futuros eventos similares. Mantenemos registros internos de todos los incidentes de seguridad ocurridos y las acciones ejecutadas, dando cumplimiento a las guías de la SIC sobre gestión de incidentes. Estas medidas de seguridad buscan, además de proteger la información, generar confianza en nuestros huéspedes, empleados y demás titulares de datos. Sabemos que la seguridad genera confianza, y que si en algún momento aquella llegare a fallar, es clave estar preparados para actuar de manera inmediata, profesional e inteligente. RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC reafirma su compromiso de mejora continua en materia de seguridad de la información, alineándose con buenas prácticas internacionales y las instrucciones de la autoridad colombiana (SIC) al respecto.

Uso de Imágenes, Fotografías y Videograbaciones

En el desarrollo de nuestras actividades, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC puede llegar a recolectar o utilizar imágenes de personas en distintos contextos: por motivos de seguridad (cámaras de videovigilancia), para fines de identificación interna (fotos de empleados o huéspedes en sus credenciales), o con propósitos publicitarios y de comunicación (por ejemplo, fotos de eventos sociales llevados a cabo en el hotel, o de huéspedes disfrutando de nuestras instalaciones, para difundirlas en medios del hotel o redes sociales). Dado que la imagen de una persona es considerada un dato personal protegido, su tratamiento se regirá por los siguientes lineamientos, acordes con la ley y con la “Guía sobre el Tratamiento de las Fotos como Datos Personales” de la SIC:

Imágenes con Fines Operativos o de Seguridad: Incluimos aquí las fotos de empleados para su carnet de identificación, las fotos tomadas a visitantes para registros temporales de ingreso, y las videograbaciones de CCTV. Estas imágenes se utilizan exclusivamente para la finalidad indicada (identificación o seguridad) y no se emplearán para ningún propósito adicional sin consentimiento. Las fotografías de empleados se mantienen en su expediente laboral y en nuestros sistemas internos; su divulgación se limita a ámbitos laborales. Las imágenes captadas en CCTV, como ya se mencionó, se restringen al ámbito de la seguridad y solo son accesibles por personal autorizado. Los visitantes informados que su foto será tomada al ingresar consienten tácitamente este manejo limitado de su imagen. En todos estos casos, la imagen no será comunicada a terceros ni publicada abiertamente.

Imágenes para Publicidad y Redes Sociales: RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC no utiliza fotografías o videos de huéspedes, visitantes o empleados en materiales publicitarios, redes sociales o la página web sin obtener previamente una autorización expresa de las personas que aparezcan de forma identificable. Si realizamos sesiones fotográficas en áreas comunes del hotel con propósitos de marketing, colocaremos avisos en la zona indicando el hecho, de tal modo que quien no desee aparecer pueda evitar el área o manifestar su voluntad de no ser fotografiado. En caso de eventos sociales (bodas, conferencias, etc.), el hotel deja en claro a los organizadores que cualquier uso publicitario de imágenes de los asistentes requiere consentimiento de los mismos; por nuestra parte, podríamos cubrir el evento para difundirlo en redes sociales del hotel solo si contamos con la autorización correspondiente en el contrato del evento y con el visto bueno de los asistentes. Cuando publicamos imágenes de instalaciones y experiencias, procuramos usar fotografías en las que no sea posible identificar claramente a una persona a menos que tengamos su permiso.

Reglas Especiales para Fotos de Menores: Somos extremadamente cuidadosos en el manejo de imágenes de niños, niñas y adolescentes. No publicamos ni utilizamos fotografías de menores de edad en nuestras comunicaciones externas sin el consentimiento explícito de sus padres o representantes legales y sin evaluar que dicha difusión no atente contra su dignidad o derechos. Aun con autorización de los padres, evitamos divulgar el nombre del menor o datos que permitan su localización. Estas medidas están en línea con la protección reforzada que merecen los menores en el ecosistema digital. Si se realizan actividades en las que menores podrían ser fotografiados, al inicio del evento se recaba la autorización de los padres para tomar fotos y se les explica la finalidad; quienes no deseen que su hijo sea fotografiado pueden expresarlo y lo respetaremos.

En síntesis, tratamos las imágenes de personas con el mismo rigor que cualquier otro dato personal: con autorización, con finalidad legítima, garantizando seguridad (evitando accesos o usos indebidos) y respetando la privacidad del titular. Esto nos permite evitar incurrir en irregularidades en el uso de fotografías, según las recomendaciones de la SIC, y salvaguardar el derecho a la propia imagen de nuestros clientes y colaboradores.

Transferencia de Datos a Terceros Países

Como regla general, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC procura almacenar y tratar los datos personales dentro del territorio colombiano. Sin embargo, en algunos casos podríamos requerir la transferencia o transmisión internacional de datos –por ejemplo, si usamos servicios en la nube cuyo servidor está en otro país, o si llegáramos a formar parte de una cadena hotelera global y debemos compartir información de reservas con la casa matriz en el exterior, o cuando un cliente solicita enviar su factura electrónica a una dirección fuera del país–. En tales situaciones, nos ceñiremos a lo dispuesto en la Ley 1581 y el Decreto 1377/2013 respecto a transferencias internacionales:

Solo transferiremos datos personales a terceros países que ofrezcan niveles adecuados de protección de, o cuando medie el consentimiento explícito del titular para la transferencia, o exista alguna de las excepciones legales para hacerlo sin consentimiento (por ejemplo, transferencia necesaria para la ejecución de un contrato en interés del titular, transferencia requerida por razones de salud pública, etc., según artículo 26 de la Ley 1581). En caso de que el país de destino no tenga un nivel adecuado de protección, gestionaremos una autorización previa de la SIC para la transferencia, conforme al procedimiento legal.

Respecto a transmisiones internacionales (cuando enviamos datos a un encargado del tratamiento fuera de Colombia, p.ej. un proveedor que procesa datos por nuestra cuenta), suscribiremos los acuerdos contractuales que vinculen jurídicamente al receptor a los principios de la Ley 1581, a esta política y a las instrucciones nuestras, garantizando así la protección de la información en el exterior.

Para mayor transparencia, si en el futuro RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC llega a implementar un servicio nuevo que implique transferir datos personales a una compañía del grupo en otro país (por ejemplo, un programa global de fidelización), se le informará al titular en el momento de la recolección y se recabarán las autorizaciones pertinentes.

Este apartado busca asegurar que, incluso cuando la información viaje fuera de las fronteras, siga estando amparada por mecanismos de responsabilidad demostrada. Realizaremos evaluaciones de impacto y tomaremos medidas de accountability antes de cualquier transferencia, a fin de cumplir con los requisitos legales y objetivos de protección.

Integración con Programas de Cumplimiento (SAGRILAFT y PTEE)

Además de la normativa específica de protección de datos, RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC está comprometido con el cumplimiento de otras regulaciones y programas en materia de ética corporativa, transparencia y prevención de delitos financieros. En particular, el hotel, por pertenecer al sector turístico y cumplir ciertos criterios, puede estar sujeto a implementar: (1) un Sistema de Autocontrol y Gestión del Riesgo de Lavado de Activos y Financiación del Terrorismo (SAGRILAFT), y (2) un Programa de Transparencia y Ética Empresarial (PTEE), conforme a las exigencias de la Superintendencia de Sociedades u otras autoridades. La ejecución de estos programas de cumplimiento involucra, inevitablemente, el tratamiento de datos personales (por ejemplo, recopilación de documentos de identificación para debida diligencia, datos de antecedentes judiciales o disciplinarios, listas restrictivas, información financiera de ciertos asociados, etc.).

RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC asegura que la implementación de SAGRILAFT y PTEE se realiza en armonía con las normas de protección de datos personales. Esto significa que:

En el marco de SAGRILAFT, cuando recolectemos datos de clientes, proveedores o empleados para verificar su identidad, perfil de riesgo o detectar alertas, lo haremos mediando la correspondiente autorización en los contratos o formularios, explicando que dichos datos se usarán también para fines de prevención de lavado de activos/financiación del terrorismo. Dicho tratamiento se considera fundado en un interés legal y en las políticas corporativas de debida diligencia. Todos esos datos se manejan con estricta confidencialidad y únicamente por el personal encargado del cumplimiento. Si detectamos información sensible en este proceso, aplicaremos las restricciones necesarias. En cualquier reporte que se haga a autoridades se seguirá el conducto regular legal.

En cuanto al PTEE (Programa de Ética Empresarial), éste exige eventualmente recopilar información de nuestros colaboradores, directivos o terceros para prevenir riesgos de corrupción (por ejemplo, declaraciones de conflictos de interés, registro de regalos o beneficios recibidos, investigaciones internas por conductas poco éticas). RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC garantiza que dichos datos se usan exclusivamente para fortalecer la cultura ética y dar cumplimiento a la normatividad anticorrupción, sin extralimitar su uso. Se mantienen en reserva, gestionados por el Comité de Ética o el Oficial de Cumplimiento, y se conservan por el tiempo necesario para evidenciar la gestión ética. Si el PTEE requiere publicar ciertas informaciones (por ejemplo, canales de denuncias), se hará de forma que no se revelen datos personales de denunciantes o denunciados más allá de lo imprescindible y siempre protegiendo la presunción de inocencia y dignidad de las personas involucradas.

En resumen, tanto SAGRILAFT como PTEE requieren un manejo responsable de datos personales, y RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC incorpora los principios de protección de datos en dichos sistemas. Esto también incluye la capacitación al personal en la intersección entre protección de datos y cumplimiento: se les enseña que en la debida diligencia deben tener en cuenta la normatividad de datos personales y tratar la información recopilada con el máximo cuidado. De este modo, evitamos conflictos entre cumplir con la ley antisoborno/antilavado y la ley de privacidad, logrando una gestión integral donde ambos objetivos se refuerzan mutuamente.

Registro Nacional de Bases de Datos (RNBD)

El Registro Nacional de Bases de Datos (RNBD) es un directorio público administrado por la SIC donde ciertos responsables deben inscribir sus bases de datos personales. RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC cumple con la obligación de inscripción y reporte ante el RNBD cuando le es aplicable. Actualmente, nuestras bases de datos [Clientes], [Empleados], [Proveedores] y demás que cumplan criterios legales están registradas en el RNBD, incluyendo información como finalidades, encargados, medidas de seguridad, y demás campos exigidos por la SIC. Adicionalmente, realizamos los reportes periódicos requeridos: por ejemplo, los informes anuales sobre las reclamaciones de los titulares (PQRs) y las actualizaciones o novedades sustanciales de las bases de datos, dentro de los plazos que establece la regulación.

El público en general puede consultar el RNBD para conocer de manera transparente cuáles bases de datos maneja RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC y con qué características. Si bien la inscripción en el RNBD no es actualmente obligatoria para todas las empresas (depende de topes de activos, naturaleza jurídica, etc.), nuestro hotel, por política de responsabilidad, mantiene actualizada dicha información como parte de la responsabilidad demostrada de nuestro programa de datos personales.

En caso de que se realice alguna modificación sustancial a las finalidades del tratamiento, a los encargados o a otras condiciones materiales de nuestras bases de datos, actualizaremos la información en el RNBD dentro de los diez (10) días hábiles del mes siguiente a la ocurrencia de dicho cambio, según lo exigido. También comunicaremos los cambios a los titulares por los canales habituales, cuando la ley así lo requiera (ver sección de Actualización de la Política).

Vigencia de la Política y Cambios

Esta Política de Tratamiento de Datos Personales entra en vigencia a partir de su fecha de publicación. La versión actual fue aprobada el 15 de noviembre de 2025 y rige hasta que sea modificada o reemplazada por una nueva.

Período de vigencia de las bases de datos: Los datos personales recopilados se conservarán mientras permanezca vigente la relación que dio origen al tratamiento, y posteriormente por el término necesario para cumplir una obligación legal o contractual o para el ejercicio de derechos legales del hotel. Terminado dicho periodo, los datos serán eliminados o archivados de manera segura, salvo que deban ser sometidos a un proceso de anonimización para fines exclusivamente estadísticos o históricos.

Modificaciones: RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC se reserva el derecho de actualizar o modificar en cualquier momento esta política, por ejemplo, para adaptarla a cambios normativos, nuevas prácticas de seguridad o nuevas finalidades autorizadas. Cualquier cambio sustancial en el tratamiento –referido a aspectos esenciales como las finalidades que justifican la recolección, la identidad del responsable, los derechos de los titulares o los canales de atención– será comunicado oportunamente a los titulares antes de implementar la nueva política. Esta comunicación se realizará a través de nuestros canales habituales: publicación en el sitio web corporativo, envío de correo electrónico a los titulares (cuando sea posible) o avisos visibles en nuestras instalaciones. Además, se publicará la nueva versión de la política en el sitio web y se mantendrá accesible para consulta. Cuando la modificación se refiera a finalidades que requieran un nuevo consentimiento, se obtendrá la autorización respectiva de los titulares.

La fecha de última actualización de este manual se consigna al final del documento. Recomendamos a nuestros clientes y demás titulares revisar periódicamente nuestro sitio web para informarse de eventuales cambios en esta política.

Fecha de entrada en vigencia de esta Política: 15 de noviembre de 2025.

Última actualización: 15 de noviembre de 2025.

Responsable del Tratamiento:

RESERVA NATURAL ISLA CLARA S.A.S. ZOMAC NIT 901.524.037-1, con domicilio en el municipio de San Francisco, Antioquia, dirección ZONA RURAL VEREDA RIO CLARO, correo de contacto gerencia@islaclarahotel.com, teléfono +57 311 331 14 38

Todas las disposiciones de este manual se interpretan conforme a la legislación colombiana de protección de datos. En caso de inquietudes sobre su alcance o sobre cómo ejercer sus derechos, no dude en contactarnos a través de los canales suministrados.