políticas de privacidad

Última actualización

13 agosto, 2026

De conformidad con lo dispuesto en la Ley Estatutaria 1581 de 2012 por la cual se dictan disposiciones generales para la protección de datos personales, sus decretos reglamentarios y demás normas que la modifiquen, RIO DE TODOS S.A.S., sociedad comercial, debidamente constituida y válidamente existente de conformidad con las leyes de Colombia, identificada con NIT. 901.598.811-1 (“RIO DE TODOS”), informa a sus trabajadores, clientes, proveedores y terceros y en general a todos los titulares de información de carácter personal que hayan facilitado o que en el futuro faciliten sus datos, que estos serán incorporados en las Bases de Datos de propiedad de RIO DE TODOS.

RIO DE TODOS podrá utilizar, sin previa autorización del titular, información de carácter personal siempre y cuando la misma sea de naturaleza pública. Se deberá entender por datos públicos aquellos que se encuentran contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva y los relativos al estado civil de las personas.

El responsable está comprometido con el cumplimiento de las normas Colombianas en materia de protección de datos personales y con el respeto de los derechos de los titulares de la información. Por eso, adopta la presente Política, que es obligatoria para EL RESPONSABLE como responsable del tratamiento de datos personales, así como para sus trabajadores y funcionarios y para los terceros o proveedores a quienes los datos personales recolectados por EL RESPONSABLE sean transmitidos en caso de autorización por parte de los titulares, estando todos estos sujetos obligados al cumplimiento de los términos y condiciones establecidos en esta Política, en la Ley 1581 de 2012, el Decreto 1377 de 2013 y las normas aplicables de las jurisdicciones en que los datos personales sean Tratados.

identificación del responsable

RIO DE TODOS S.A.S., sociedad legalmente constituida conforme a las leyes de la República de Colombia, identificada con NIT 901.598.811-1 (en adelante, “EL RESPONSABLE”), en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes, adopta la presente Política de Tratamiento de Datos Personales.

objeto y alcance

La presente política tiene como finalidad establecer el marco corporativo para el tratamiento de datos personales, garantizando la protección de los derechos fundamentales de los titulares.
Aplica a todos los tratamientos realizados por EL RESPONSABLE, directa o indirectamente, en calidad de responsable o encargado, respecto de:

  • Trabajadores, extrabajadores y candidatos

  • Clientes

  • Proveedores y contratistas

  • Accionistas

  • Terceros en general

Aplica a tratamientos en Colombia y a aquellos realizados desde el exterior que estén sujetos a la legislación colombiana.

marco normativo

Esta política se fundamenta en:

  • Ley 1581 de 2012

  • Decreto 1377 de 2013

  • Decreto 1074 de 2015

  • Jurisprudencia de la Corte Constitucional en materia de habeas data

  • Principios internacionales de protección de datos (accountability y enfoque basado en riesgo)

definiciones clave

Dato personal: Información que identifica o hace identificable a una persona natural.

  • Dato sensible: Información que afecta la intimidad o puede generar discriminación.

  • Tratamiento: Operaciones sobre datos personales.

  • Responsable / Encargado: Según la ley.

  • Titular: Persona natural titular de los datos.

  • Autorización: Consentimiento previo, expreso e informado.

principios rectores

EL RESPONSABLE aplicará:

  • Principio de legalidad: El Tratamiento a que se refiere la presente Política es una actividad reglada que debe sujetarse a lo establecido en la Ley 1581 de 2012, en las disposiciones que la desarrollen y en la presente Política.

  • Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual se enmarcará en el manejo de la información para actividades relacionadas con el objeto social del responsable y debe ser informada al Titular.

  • Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

  • Principio de veracidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

  • Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

  • Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los Datos Personales, de las disposiciones de la presente Ley 1581 de 2012, la Constitución y la presente Política. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en dicha Ley; Los Datos Personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la Ley.

  • Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento, deberá ser Tratada con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

  • Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de Datos Personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley.

clasificación de datos

EL RESPONSABLE clasifica los datos en:

  • Datos públicos: Libre acceso conforme a la ley

  • Datos semiprivados: Requieren autorización

  • Datos privados: Uso restringido

  • Datos sensibles: Protección reforzada

finalidades del tratamiento

Generales

  • Cumplimiento de obligaciones legales y contractuales

  • Gestión administrativa, financiera y contable

  • Seguridad física y digital

  • Atención de PQRS

  • Evaluación de calidad y mejora de procesos

Específicas

  • Candidatos: selección, validación y vinculación

  • Trabajadores: gestión laboral, seguridad social, SG-SST, control interno

  • Clientes: ejecución contractual, facturación, atención, gestión de reservas, recolección de datos personales

  • Proveedores: validación, contratación y pagos

tratamiento de datos sensibles

Requiere autorización expresa

  • Es facultativo para el titular

  • Se limita a finalidades específicas como:

    • Seguridad y salud en el trabajo

    • Control de acceso biométrico

    • Atención de emergencias

Se aplicarán medidas reforzadas de seguridad.

  • Datos biométricos (huellas y fotografías) de trabajadores:

    • Identificar al personal que acceda a las instalaciones del responsable.

    • Dar acceso a las instalaciones del responsable.

    • Verificar la permanencia del trabajador en las instalaciones del responsable.

    • Cumplimiento de las obligaciones legales que se deriven de la relación laboral, tales como, realizar todos los trámites necesarios para la inscripción de beneficiarios ante el Sistema de Seguridad Social, o cualquier otra actividad derivada de la ley Colombiana.

    • Proporcionar la seguridad respectiva en las capacitaciones y actividades que realiza el responsable a sus trabajadores y colaboradores.

  • Video vigilancia

    • EL RESPONSABLE utiliza diversos medios de video vigilancia instalados en diferentes lugares de sus instalaciones u oficinas.

    • La información recolectada se utilizará para fines de seguridad de las personas, los bienes e instalaciones.

  • Esta información puede ser empleada como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad y organización.

  • EL RESPONSABLE implementará autorizaciones para la obtención de esta información que cumpla con las normas que regulan el acceso a datos sensibles.

datos de niños y adolescentes

En caso de que EL RESPONSABLE realice el Tratamiento de Datos Personales de niños, niñas y adolescentes, el Tratamiento estará sujeto a las condiciones establecidas en el artículo 7 de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013:

  • Requiere autorización del representante legal

  • Respetará el interés superior del menor

  • Se limitará a finalidades necesarias

Para el ejercicio de estos derechos el responsable podrá contactar con la empresa por medio del siguiente correo electrónico quieroirario@gmail.com

derechos de los titulares

Los titulares podrán:

  • Acceder, actualizar y rectificar sus datos

  • Solicitar prueba de autorización

  • Conocer el uso de sus datos

  • Presentar quejas ante la SIC

  • Revocar autorización y solicitar supresión

  • Acceder gratuitamente a sus datos

procedimiento para ejercicio de derechos

Canales de atención:

Términos:

  • Consultas: 10 días hábiles

  • Reclamos: 15 días hábiles

transferencia y transmisión internacional

L RESPONSABLE podrá transferir o transmitir datos:

  • A terceros dentro o fuera del país

  • Bajo contratos que garanticen protección adecuada

  • Verificando niveles adecuados de protección de datos

seguridad de la información

EL RESPONSABLE implementa un modelo de seguridad basado en riesgo que incluye:

  • Controles técnicos (accesos, cifrado cuando aplique)

  • Controles administrativos (políticas internas)

  • Controles humanos (capacitación)

gobierno de datos y responsabilidad

EL RESPONSABLE adopta un modelo de gobierno de datos que incluye:

  • Definición de roles y responsabilidades

  • Control de acceso a la información

  • Registro de actividades de tratamiento

  • Evaluación periódica de riesgos

Oficial de Protección de Datos (DPO o Responsable)

  • Supervisa el cumplimiento de la política

  • Atiende solicitudes de titulares

  • Gestiona incidentes de seguridad

gestión de incidentes de seguridad

En caso de incidentes:

  • Se activarán protocolos internos de respuesta

  • Se evaluará el impacto del incidente

  • Se adoptarán medidas correctivas

  • Se reportará a la SIC cuando sea requerido

responsabilidad demostrada

EL RESPONSABLE demuestra cumplimiento mediante:

  • Documentación de políticas

  • Evidencia de autorizaciones

  • Auditorías internas

  • Capacitación continua

  • Gestión de riesgos

plazo de conservación de los datos personales

Los datos personales recolectados serán conservados únicamente durante el tiempo necesario y razonable para cumplir con las finalidades que justificaron su tratamiento, o durante los plazos específicos que exijan las normas legales, fiscales, comerciales, laborales y contables vigentes.

Una vez cumplida la finalidad, vencidos los términos legales de retención o finalizada la relación contractual con el titular (ya sea en su condición de candidato, proveedor, cliente, trabajador o tercero), y siempre que no exista un deber legal o contractual de conservar la información, los datos serán eliminados, suprimidos o anonimizados de forma segura de las bases de datos de la organización.

vigencia y actualización

La política rige a partir de su publicación a través de la página web https://www.restauranterio.co/