políticas de privacidad
Última actualización
13 agosto, 2026
De conformidad con lo dispuesto en la Ley Estatutaria 1581 de 2012 por la cual se dictan disposiciones generales para la protección de datos personales, sus decretos reglamentarios y demás normas que la modifiquen, RIO DE TODOS S.A.S., sociedad comercial, debidamente constituida y válidamente existente de conformidad con las leyes de Colombia, identificada con NIT. 901.598.811-1 (“RIO DE TODOS”), informa a sus trabajadores, clientes, proveedores y terceros y en general a todos los titulares de información de carácter personal que hayan facilitado o que en el futuro faciliten sus datos, que estos serán incorporados en las Bases de Datos de propiedad de RIO DE TODOS.
RIO DE TODOS podrá utilizar, sin previa autorización del titular, información de carácter personal siempre y cuando la misma sea de naturaleza pública. Se deberá entender por datos públicos aquellos que se encuentran contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva y los relativos al estado civil de las personas.
El responsable está comprometido con el cumplimiento de las normas Colombianas en materia de protección de datos personales y con el respeto de los derechos de los titulares de la información. Por eso, adopta la presente Política, que es obligatoria para EL RESPONSABLE como responsable del tratamiento de datos personales, así como para sus trabajadores y funcionarios y para los terceros o proveedores a quienes los datos personales recolectados por EL RESPONSABLE sean transmitidos en caso de autorización por parte de los titulares, estando todos estos sujetos obligados al cumplimiento de los términos y condiciones establecidos en esta Política, en la Ley 1581 de 2012, el Decreto 1377 de 2013 y las normas aplicables de las jurisdicciones en que los datos personales sean Tratados.
identificación del responsable
RIO DE TODOS S.A.S., sociedad legalmente constituida conforme a las leyes de la República de Colombia, identificada con NIT 901.598.811-1 (en adelante, “EL RESPONSABLE”), en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes, adopta la presente Política de Tratamiento de Datos Personales.
objeto y alcance
La presente política tiene como finalidad establecer el marco corporativo para el tratamiento de datos personales, garantizando la protección de los derechos fundamentales de los titulares.
Aplica a todos los tratamientos realizados por EL RESPONSABLE, directa o indirectamente, en calidad de responsable o encargado, respecto de:
Trabajadores, extrabajadores y candidatos
Clientes
Proveedores y contratistas
Accionistas
Terceros en general
Aplica a tratamientos en Colombia y a aquellos realizados desde el exterior que estén sujetos a la legislación colombiana.
marco normativo
Esta política se fundamenta en:
Ley 1581 de 2012
Decreto 1377 de 2013
Decreto 1074 de 2015
Jurisprudencia de la Corte Constitucional en materia de habeas data
Principios internacionales de protección de datos (accountability y enfoque basado en riesgo)
definiciones clave
Dato personal: Información que identifica o hace identificable a una persona natural.
Dato sensible: Información que afecta la intimidad o puede generar discriminación.
Tratamiento: Operaciones sobre datos personales.
Responsable / Encargado: Según la ley.
Titular: Persona natural titular de los datos.
Autorización: Consentimiento previo, expreso e informado.
principios rectores
EL RESPONSABLE aplicará:
Principio de legalidad: El Tratamiento a que se refiere la presente Política es una actividad reglada que debe sujetarse a lo establecido en la Ley 1581 de 2012, en las disposiciones que la desarrollen y en la presente Política.
Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual se enmarcará en el manejo de la información para actividades relacionadas con el objeto social del responsable y debe ser informada al Titular.
Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de veracidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los Datos Personales, de las disposiciones de la presente Ley 1581 de 2012, la Constitución y la presente Política. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en dicha Ley; Los Datos Personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la Ley.
Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento, deberá ser Tratada con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de Datos Personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley.
clasificación de datos
EL RESPONSABLE clasifica los datos en:
Datos públicos: Libre acceso conforme a la ley
Datos semiprivados: Requieren autorización
Datos privados: Uso restringido
Datos sensibles: Protección reforzada
finalidades del tratamiento
Generales
Cumplimiento de obligaciones legales y contractuales
Gestión administrativa, financiera y contable
Seguridad física y digital
Atención de PQRS
Evaluación de calidad y mejora de procesos
Específicas
Candidatos: selección, validación y vinculación
Trabajadores: gestión laboral, seguridad social, SG-SST, control interno
Clientes: ejecución contractual, facturación, atención, gestión de reservas, recolección de datos personales
Proveedores: validación, contratación y pagos
tratamiento de datos sensibles
Requiere autorización expresa
Es facultativo para el titular
Se limita a finalidades específicas como:
Seguridad y salud en el trabajo
Control de acceso biométrico
Atención de emergencias
Se aplicarán medidas reforzadas de seguridad.
Datos biométricos (huellas y fotografías) de trabajadores:
Identificar al personal que acceda a las instalaciones del responsable.
Dar acceso a las instalaciones del responsable.
Verificar la permanencia del trabajador en las instalaciones del responsable.
Cumplimiento de las obligaciones legales que se deriven de la relación laboral, tales como, realizar todos los trámites necesarios para la inscripción de beneficiarios ante el Sistema de Seguridad Social, o cualquier otra actividad derivada de la ley Colombiana.
Proporcionar la seguridad respectiva en las capacitaciones y actividades que realiza el responsable a sus trabajadores y colaboradores.
Video vigilancia
EL RESPONSABLE utiliza diversos medios de video vigilancia instalados en diferentes lugares de sus instalaciones u oficinas.
La información recolectada se utilizará para fines de seguridad de las personas, los bienes e instalaciones.
Esta información puede ser empleada como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad y organización.
EL RESPONSABLE implementará autorizaciones para la obtención de esta información que cumpla con las normas que regulan el acceso a datos sensibles.
datos de niños y adolescentes
En caso de que EL RESPONSABLE realice el Tratamiento de Datos Personales de niños, niñas y adolescentes, el Tratamiento estará sujeto a las condiciones establecidas en el artículo 7 de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013:
Requiere autorización del representante legal
Respetará el interés superior del menor
Se limitará a finalidades necesarias
Para el ejercicio de estos derechos el responsable podrá contactar con la empresa por medio del siguiente correo electrónico quieroirario@gmail.com
derechos de los titulares
Los titulares podrán:
Acceder, actualizar y rectificar sus datos
Solicitar prueba de autorización
Conocer el uso de sus datos
Presentar quejas ante la SIC
Revocar autorización y solicitar supresión
Acceder gratuitamente a sus datos
procedimiento para ejercicio de derechos
Canales de atención:
Área: Gerencia General
Correo: quieroirario@gmail.com
Teléfono: 310 3904571
Términos:
Consultas: 10 días hábiles
Reclamos: 15 días hábiles
transferencia y transmisión internacional
L RESPONSABLE podrá transferir o transmitir datos:
A terceros dentro o fuera del país
Bajo contratos que garanticen protección adecuada
Verificando niveles adecuados de protección de datos
seguridad de la información
EL RESPONSABLE implementa un modelo de seguridad basado en riesgo que incluye:
Controles técnicos (accesos, cifrado cuando aplique)
Controles administrativos (políticas internas)
Controles humanos (capacitación)
gobierno de datos y responsabilidad
EL RESPONSABLE adopta un modelo de gobierno de datos que incluye:
Definición de roles y responsabilidades
Control de acceso a la información
Registro de actividades de tratamiento
Evaluación periódica de riesgos
Oficial de Protección de Datos (DPO o Responsable)
Supervisa el cumplimiento de la política
Atiende solicitudes de titulares
Gestiona incidentes de seguridad
gestión de incidentes de seguridad
En caso de incidentes:
Se activarán protocolos internos de respuesta
Se evaluará el impacto del incidente
Se adoptarán medidas correctivas
Se reportará a la SIC cuando sea requerido
responsabilidad demostrada
EL RESPONSABLE demuestra cumplimiento mediante:
Documentación de políticas
Evidencia de autorizaciones
Auditorías internas
Capacitación continua
Gestión de riesgos
plazo de conservación de los datos personales
Los datos personales recolectados serán conservados únicamente durante el tiempo necesario y razonable para cumplir con las finalidades que justificaron su tratamiento, o durante los plazos específicos que exijan las normas legales, fiscales, comerciales, laborales y contables vigentes.
Una vez cumplida la finalidad, vencidos los términos legales de retención o finalizada la relación contractual con el titular (ya sea en su condición de candidato, proveedor, cliente, trabajador o tercero), y siempre que no exista un deber legal o contractual de conservar la información, los datos serán eliminados, suprimidos o anonimizados de forma segura de las bases de datos de la organización.
vigencia y actualización
La política rige a partir de su publicación a través de la página web https://www.restauranterio.co/

