En Diageo valoramos a nuestra gente y entendemos la importancia del rol que cumple la protección de datos para la creación de relaciones de confianza y respeto.
- 1. ¿CUAL ES EL OBJETO DE ESTA POLÍTICA?
- 1.1 Explicar cómo Diageo utilizará su información personal para los propósitos de nuestro negocio y explicarle sus derechos en relación con sus datos personales. De forma general, Diageo usará su información personal como parte de sus intereses legítimos de negocio y en conexión con su relación laboral con Diageo. Las finalidades para las cuales Diageo utiliza sus datos personales están descritas tanto en esta sección, como en nuestras políticas, estándares y guías, los avisos de privacidad y transparencia y otras comunicaciones que se envíen de tiempo en tiempo.
- 1.2 Diageo podrá retirar o modificar esta política en cualquier momento, así como podrá complementarla o actualizarla a través de políticas y guías adicionales.
- 2. ¿A QUIENES APLICA ESTA POLÍTICA?
- 2.1 Para los propósitos de esta política, “Diageo” o “nosotros” significa las compañías del Grupo Diageo que operan en Colombia.
- 2.2 Esta política aplica para todo todos los “empleados” de Diageo, así como todas las clases de “trabajadores”.
- 2.3 Para los propósitos de esta política “usted” o “empleado” significa los individuos que trabajan para Diageo bajo un contrato de trabajo, incluyendo trabajadores en misión, empleados con contratos a término fijo e indefinido, practicantes universitarios, aprendices, y empleados en asignaciones internacionales.
- 2.4 Esta política no cubre el uso de sus datos personales, en caso de que usted se vuelva cliente o consumidor de nuestros productos. Para mayor información sobre el uso que le damos a los datos personales de nuestros consumidores, por favor consulte el aviso de privacidad respectivo.
- 2.5 Usted, como empleado, está obligado a cumplir con los términos de esta política en su integridad. Su incumplimiento puede tener como resultado acciones disciplinarias.
- 3. ¿PARA QUÉ FINALIDADES USARÁ DIAGEO MIS DATOS PERSONALES?
- 3.1 Usaremos sus datos personales para finalidades de administración y gestión de empleados, desde el proceso de reclutamiento y verificación de referencias, pasando por las revisiones de desempeño, pago de nómina y administración pensional, incluyendo:
- 3.1.1 El procesamiento de su solicitud para aplicar a una vacante;
- 3.1.2 La planeación y gestión de talento, desempeño y sucesión.
- 3.1.3 El pago y revisión de salario y de todo tipo de remuneración, beneficios y seguridad social, retenciones tributarias y procesamiento de gastos.
- 3.1.4 El suministro y administración de beneficios (incluyendo pensión, póliza de salud, póliza de vida, telefonía móvil, y demás beneficios).
- 3.1.5 La gestión de viajes corporativos, entretenimiento, alojamiento y otros gastos reembolsables.
- 3.1.6 Los arreglos de las licencias, transferencias o asignaciones internacionales para empleados y sus familias, cuando éstos sean aplicables.
- 3.1.7 La ejecución de revisiones y valoraciones de desempeño, registros de entrenamientos, retroalimentación de desarrollo y revisiones de talento.
- 3.1.8 El cumplimiento de nuestro Código de Conducta y requerimientos de gobierno interno, manejo y control de incumplimientos, incluyendo auditorías y revisiones de aseguranza y asesoramiento, para garantizar controles apropiados y un ambiente de cumplimiento.
- 3.1.9 Las obligaciones y requerimientos legales, incluyendo (i) la ejecución de investigaciones internas donde haya razones para considerar y requisitos para evaluar si ha habido una infracción del Código de Conducta de Diageo o de la ley; (ii) la respuesta a requerimientos de información ordenados por alguna autoridad competente; (iii) la respuesta a solicitudes de pruebas, órdenes judiciales y/o a citaciones provenientes de terceros en el marco de un litigio, proceso de mediación, arbitraje o cualquier otro mecanismo de solución de conflictos; (iv) el suministro de documentos en el contexto de un litigio o en preparación para un litigio, con el objeto de interponer o defender reclamaciones a nombre de Diageo; (v) la defensa de reclamaciones interpuestas en contra de Diageo; (vi) la interposición de reclamos por parte de Diageo contra terceros; (vii) cualquier otra finalidad legítima en el contexto de una disputa de orden legal.
- 3.1.10 La comunicación y suministro a usted de información, noticias y actualizaciones de la compañía, incluyendo sistemas de monitoreo de viajes, sistemas de alerta de emergencia de empleados y otras comunicaciones que sean relevantes.
- 3.1.11 El desarrollo y gestión de plataformas, redes, sistemas, soluciones de Diageo, incluyendo aplicaciones para su uso por parte de los empleados, tales como WhatsApp, Box y Quip.
- 3.1.12 La transmisión en vivo de imágenes a través del uso de aplicaciones, incluyendo, sin limitación, Zoom y Skype.
- 3.1.13 La administración de portales internos de redes sociales y otros materiales en plataformas externas como parte de anuncios de prensa, relaciones con inversionistas u otras comunicaciones públicas.
- 3.1.14 El cumplimiento de requerimientos legales y regulatorios de su contrato y relación laboral.
- 3.1.15 El mantenimiento de registros de ausencias por enfermedad o de otra naturaleza.
- 3.1.16 El suministro de referencias e información a futuros empleadores y, de ser necesario, a autoridades competentes.
- 3.1.17 El procesamiento de información relacionada con la igualdad de oportunidades y trato de individuos, en línea con el monitoreo de igualdad de oportunidades y accesos.
- 3.1.18 El monitoreo para garantizar la seguridad de nuestra red e información, y para cumplir nuestros objetivos de Seguridad y Manejo de la Información.
- 3.1.19 El procesamiento de datos personales para prevenir y detectar la comisión de delitos, incluyendo, si así se requiere, para la evaluación del riesgo o la prevención de fraudes, así como para seguridad y salud. Podrá encontrar más detalles acerca de cómo y para qué tratamos datos personales en estos contextos en nuestra Política Global de Seguridad y Manejo de la Información y nuestro Código Global de Prácticas para la Operación de Sistemas de CCTV.
- 3.1.20 Las actividades de evaluación comparativa (benchmarking) y analítica (analytics) en un nivel agregado o estadístico para apoyar los intereses legítimos de negocio y desempeño de la compañía.
- 3.1.21 La gestión rutinaria de actividades operacionales y de negocio en el día a día, con aliados de negocio y terceros.
- 3.1.22 Usted podrá procesar su información personal en nuestros sistemas y canales de comunicación, en la medida en que permitimos un uso personal razonable de nuestros activos para uso personal bajo nuestras políticas de Seguridad y Manejo de la Información (tales como un correo de voz, un mensaje de texto o correo electrónico personal); no obstante, y en la medida en que Diageo no puede hacerse responsable por dicha información, y para proteger su privacidad y la de cualquier persona no relacionada con Diageo, desincentivamos que ella sea almacenada y procesada en nuestros activos.
- 3.1.23 La información personal en lugares de acceso público, incluyendo internet y canales de redes sociales donde Diageo es referenciado por usted o por otros para la gestión de la reputación y el talento (por ejemplo, Twitter, LinkedIn).
- 3.2 El procesamiento/tratamiento de datos arriba descrito puede continuar aun después de la terminación de su contrato de trabajo, para finalidades legítimas del negocio, si así se requiere, y en línea con nuestras políticas de retención documental. Ejemplos de esto incluyen cualquier litigio o conflicto, y en conexión con cualquier beneficio definido, tales como pensiones, acciones, beneficios tributarios, seguridad social, comunicaciones corporativas relevantes para suministrar a usted información, noticias y actualizaciones, y asuntos de nómina, así como cualquier evento en que haya un requerimiento para hacerlo.
- 3.3 El departamento de Recursos Humanos tendrá acceso a sus datos personales cuando así lo requieran para el ejercicio de sus funciones. Las posiciones directivas también podrán tener a sus datos personales sobre una base caso a caso. Los departamentos funcionales que sean de relevancia también tendrá acceso para las finalidades señaladas arriba.
- 3.4 Si usted no nos suministra los datos personales que razonablemente podamos requerir, no estaremos en la capacidad de desempeñar nuestras responsabilidades como su empleador, o de administrar adecuadamente nuestra relación laboral y cumplir nuestras obligaciones en conexión con su empleo.
- 3.5 Cuando así lo permita la ley y cuando estemos ejecutando nuestras responsabilidades como empleador, o donde sea necesario para finalidades de salud organizacional, el procesamiento/tratamiento arriba descrito podrá incluir datos personales sensibles, tal como datos sobre su salud, religión, afiliación a sindicatos, o su origen étnico o racial. Esto podrá incluir incapacidades médicas que usted nos haya suministrado para justificar sus ausencias al trabajo por razón de enfermedades o accidentes, registros de ausencias por enfermedad, detalles de membresías a sindicatos (hasta donde se requiera para garantizarle sus derechos en relación con dicha membresía), e información relacionada con su pasado judicial.
- 3.6 Cuando así lo permita la ley, antes de inicio de su relación laboral, podremos darle la opción de suministrarnos datos personales sensibles que nos permitan monitorear y promover la igualdad de oportunidades y accesos. Sus datos personales también podrá ser tratada a través de medios automatizados durante los procesos de selección que nos ayuden a promover positivamente la diversidad y paridad de género. También usaremos sus evaluaciones y puntajes como parte de los mecanismos de análisis de talento para roles futuros.
- 4. ¿MIS DATOS PERSONALES SON COMPARTIDOS CON TERCEROS?
- 4.1 Es posible que durante la vigencia de su contrato de trabajo, compartamos con terceros sus datos personales, incluyendo, sin limitación, las finalidades del tratamiento de tales datos como se describió arriba, o incluso con posterioridad a la terminación del contrato de trabajo, si es necesario o es requerido de forma razonable para el desempeño de nuestras responsabilidades como su empleador y para la gestión de la relación laboral, tanto durante como después de su terminación.
- 4.2 Dichos terceros con quienes se podrán compartir sus datos personales incluyen empresas de administración de nómina y beneficios, proveedores de beneficios, administradores de fondos de pensiones, autoridades tributarias, autoridades gubernamentales, asesores legales, médicos y profesionales, proveedores de seguros, otras compañías del Grupo Diageo y cualquier potencial comprador del negocio.
- 4.3 También podremos revelar sus datos personales a otros terceros, si así usted lo solicita, incluyendo, por ejemplo, a los proveedores de seguros y administradores de fondos de pensiones; futuros empleadores suyos a quienes les podremos suministrar referencias laborales; si usted así lo acepta, nuestros profesionales de salud ocupacional podrán compartir su historia clínica con su médico personal.
- 5. ¿MIS DATOS PERSONALES SON TRANSFERIDOS A UN PAÍS DISTINTO A COLOMBIA?
- 5.1 Podremos transferir sus datos personales fuera de Colombia como parte de las operaciones legítimas de negocio de la compañía, tal como se describe en esta política y en otras políticas, avisos de privacidad, estándares y guías.
- 5.2 Si usted es elegido para cubrir una vacante fuera de Colombia (secondment), será necesario que sus datos personales sean tratados en Colombia, para luego transferir sus datos sobre desempeño y compensaciones a la compañía de Diageo en donde vaya a cubrir la vacante.
- 5.3 Adicionalmente, si su superior inmediato (line manager) está basado en un país distinto de Colombia, éste deberá tener acceso a sus datos personales.
- 5.4 En los casos en que sus datos personales sean tratados por proveedores de servicios en nombre de Diageo, dichos proveedores podrán estar ubicados fuera de Colombia. Podremos tener centros de datos e instalaciones de operación y soporte localizados fuera de Colombia, por ejemplo, centros de atención (call centers) de soporte o si se da algún cambio de servidores. Algunos proveedores de servicios podrán almacenar datos en la nuble en diferentes locaciones alrededor del mundo.
- 5.5 Si sus datos personales son transferidos fuera de Colombia, usted podrá gozar de menos derechos que aquellos concedidos por la ley de protección de datos local. Sin embargo, tomaremos todas las precauciones que sean razonables para asegurar que sus datos personales sean tratados de forma segura y en concordancia con esta política y la legislación de protección de datos.
- 6. ¿CÓMO SE GARANTIZA LA SEGURIDAD DE MIS DATOS PERSONALES?
- 6.1 Contamos con una serie de políticas, procedimientos, estándares y guías para garantizar la seguridad de sus datos personales. Usted también juega un papel importa en esto. Por favor asegúrese de estar familiarizado con nuestra Política Global de Seguridad y Manejo de la Información, nuestros estándares y guías que se relacionan con ésta, y que está al día con todos los entrenamientos sobre Seguridad y Manejo de la Información.
- 6.2 Contamos con medidas técnicas y organizacionales para garantizar la seguridad de los datos que recolectamos, así como las medidas que debemos tomar de acuerdo a la naturaleza de los datos y a las formas más efectivas de prevenir accesos no autorizados.
- 7. ¿POR CUÁNTO TIEMPO SE MANTIENEN MIS DATOS PERSONALES?
- 7.1 No retendremos sus datos personales por más tiempo del que sea necesario para las finalidades previstas en esta política, ni retendremos datos personales sobre los cuales usted nos haya informado o nosotros hayamos tomado nota de que se encuentra desactualizada. Sí mantendremos sus datos personales a la expiración de su relación laboral por el plazo que sea del caso, con el objetivo de cumplir nuestra obligaciones tributarias, pensionales y legales, y para proteger a la compañía en eventuales reclamaciones de orden legal. Al final de dicho plazo, eliminaremos sus datos de nuestros sistemas y de los sistemas de los terceros que sean del caso.
- 7.2 Los períodos por los cuales retendremos datos personales varía de un país a otro, y dependiendo del documento del que se trate. Para información más detalladas sobre las tablas de retención documental para diferentes tipos de documentación laboral en su país, solicite el Inventario de Activos de Información local al equipo de IM&S.
- 8. ¿CUÁLES SON MIS DERECHOS EN RELACIÓN CON MIS DATOS PERSONALES?
- 8.1 De conformidad con la regulación vigente en materia de protección de datos personales, usted tiene los siguientes derechos como titular de sus datos personales:
- 8.1.1 Derecho de acceso: Usted puede consultar los datos personales recolectados por nosotros (ver numeral 9 de esta política sobre los mecanismos para esto). Todos los empleados pueden solicitar de forma gratuita que se le informen qué datos personales tiene recolectados Diageo para cada uno de ellos, y haremos nuestro mejor esfuerzo por dar respuesta a dicha solicitud en el plazo de 10 días hábiles.
- 8.1.2 Derecho de actualización y rectificación: Usted puede solicitarnos que actualicemos o rectifiquemos sus datos personales si éstos son parciales, inexactos, incompletos, están fraccionados, inducen a error o si su tratamiento no ha sido autorizado.
- 8.1.3 Derecho de revocación y/o supresión: Usted puede solicitarnos que dejemos de tratar y/o suspendamos el tratamiento de sus datos personales, siempre que los mismos no se requieran en conexión con la relación laboral y que el tratamiento no corresponda al autorizado o no respete los principios, derechos y garantías constitucionales y legales.
- 8.1.4 Derecho de prueba: Usted podrá solicitar prueba de la autorización que nos otorgó para tratar sus datos personales.
- 9. ¿CÓMO PUEDO ACCEDER A MIS DATOS PERSONALES?
- 9.1 El ejercicio de este derecho tiene algunas excepciones, lo que significa que algunos de los datos personales solicitados pueden ser retenidos en ciertas circunstancias, incluyendo, sin limitación:
- 9.1.1 Que los datos solicitados no son suyos y no se refieren específicamente a usted;
- 9.1.2 Que los datos solicitados se refieren o involucran a un tercero, pudiendo no ser razonable revelar tales datos en todas las circunstancias, por contener detalles de ese tercero, quien no haya autorizado que sean revelados;
- 9.1.3 Que usted ya cuente con los datos solicitados (por ejemplo, recibos de pago de nómina).
- 9.1.4 Que los datos solicitados tengan reserva legal; o,
- 9.1.5 Que la legislación vigente restrinja su revelación.
- 9.2 Si usted ha hecho solicitudes previas, solo le suministraremos las adiciones o actualizaciones que se hayan hecho a sus datos personales desde la última solicitud.
- 9.3 Para solicitar sus datos personales deberá comunicarse al correo electrónico datos.personales@diageo.com, especificando los datos que requiere y los períodos a los que se refiere su solicitud.
- 10. ¿DIAGEO RECOLECTA DATOS PERSONALES MÍOS DE OTRAS FUENTES?
- 10.1 Obtenemos sus datos personales de varias fuentes, incluyendo la hoja de vida presentada durante su proceso de selección, notas tomadas durante las entrevistas y evaluaciones de talento, y de otros detalles subsecuentes que usted nos haya proporcionado, tanto durante el proceso de selección como durante la relación laboral.
- 10.2 Monitoreamos sus comunicaciones en nuestras redes, incluyendo las redes de oficina y de teléfonos celulares, de la forma en que se detalla en la Política Global de Seguridad y Manejo de la información. La información recolectada puede ser revisada periódicamente por personal autorizado para asegurar que cumple con nuestras políticas y para detectar usos no autorizados de nuestros sistemas e infraestructura de tecnologías de información.
- 10.3 También obtenemos datos personales suyos cuando hacemos el proceso de verificación de referencias proporcionadas por usted durante el proceso de selección.
- 10.4 También podremos obtener datos personales suyos de aliados de negocios que le proveen servicios a Diageo (por ejemplo, asesores tributarios y agencias de viajes).
- 11. ¿CÓMO SE GARANTIZA QUE MIS DATOS PERSONALES ESTÁN ACTUALIZADOS Y SON CORRECTOS?
- 11.1 Queremos asegurar que los datos personales que recolectamos están actualizados y son correctos. Esto debemos hacerlo tanto para cumplir con nuestras obligaciones bajo la ley de protección de datos personales, como para la gestión práctica de rutina de nuestra relación con usted, incluyendo, por ejemplo, la correcta de administración de beneficios laborales. En el evento en que tengamos que contactar a alguien en su nombre, también necesitaremos contactos de emergencia, tales como números telefónicos y detalles de sus parientes cercanos.
- 11.2 Por estas y otras razones relaciones con la administración de su relación laboral con nosotros, toda modificación debe ser notificada por el empleado a través del portal Workday tan pronto como sea posible, garantizando así que los registros estén actualizados.
- 11.3 Por favor revise sus datos personales con cierta periodicidad. Si tiene alguna duda acerca de si sus datos están actualizados o son correctos, por favor háganoslo saber comunicándose al correo electrónico datos.personales@diageo.com.
- 12. ¿QUÉ DEBO TENER EN CUENTA SI TENGO DUDAS SOBRES MIS DATOS PERSONALES?
- 12.1 Si usted tiene dudas relacionadas con la forma en sus datos personales están siendo tratados por nosotros o si no se siente satisfecho después de haberlas intentado resolver con su line manager o HR business partner, por favor comuníquese con el área legal del mercado.
- 12.2 Usted también podrá reportar sus inquietudes o inconvenientes a la Oficina de Privacidad de la Información al correo privacy.queries@diageo.com o a nuestro Oficial Global de Privacidad de la Información a la siguiente dirección:
Data Privacy Officer, Diageo Legal Team
Lakeside Drive, Park Royal, London
NW10 7HQ
El equipo de privacidad hará sus mejores esfuerzos para apoyar la resolución de su consulta.
- 12.3 Si después de esto usted no está satisfecho con nuestra respuesta, usted tiene derecho a presentar un reclamo con la autoridad local de protección de datos, esto es, la Superintendencia de industria y Comercio.
Apéndice 1
CATEGORÍAS DE DATOS PERSONALES QUE PUEDEN SER TRATADOS
- 1. Nombre completo (primer y segundo nombre, primer y segundo apellido), género, dirección de residencia, país de residencia, fecha de nacimiento, dirección de trabajo, dirección de correo electrónico de su trabajo, numero de teléfono de su trabajo, detalles privados de contacto (incluyendo contactos de emergencia), cuenta bancaria y detalles tributarios, copia de su documento de identidad, pasaporte y licencia de conducción para verificar su identidad durante su vinculación a Diageo.
- 2. Educación y entrenamientos (incluyendo detalles de su hoja de vida) y, en relación con sus empleos anteriores, información de su entrevista de salida.
- 3. Información laboral, incluyendo cargo, título, gerente y número telefónico de su trabajo, evaluaciones de desempeño, ausencias (fechas, estadísticas, motivos de las ausencias), dirección IP de sus dispositivos.
- 4. Descripción de su posición laboral actual, funciones de su posición, nombre de la compañía que lo contrata, unidad/departamento, dirección, tipo y estatus laboral, términos de su contrato laboral, historia laboral, fechas de contratación, re-contratación y terminación, duración de su relación laboral, registros disciplinarios y de cambios de rol, fechas de transferencias, nombres de los gerentes a los que reporta, y de sus reportes.
- 5. Información salarial y de beneficios, incluyendo nivel, base salarial, bonos, historial de compensaciones, pagos excepcionales, otros beneficios, rango salarial dentro de su nivel, moneda, frecuencia de pagos,fecha entrada en vigor de su compensación actual, revisiones salariales, gastos.
- 6. Información contenida en cartas de solicitud de empleo y hoja de vida, historia/experiencia laboral, educación, calificaciones profesionales, idiomas y otras habilidades relevantes, certificaciones, fechas de vigencia de las certificaciones, evaluaciones de desempeño, programas de desarrollo planeados y atendidos, evaluaciones de talento incluyendo pruebas sicotécnicas, resultados de evaluaciones 360 u otras formas de retroalimentación, revisiones de desempeño y desarrollo y otras evaluaciones comparativas.
- 7. Calificaciones y comentarios, incluyendo sus fechas y disposición para ser trasladado.
- 8. Información migratoria y relacionada con visas.
- 9. Información relacionada con licencias de maternidad/paternidad.
- 10. Información relacionada con resultados de exámenes médicos derivados de su proceso de selección, cambio de rol o accidentes laborales o de otra naturaleza donde se deba evaluar su aptitud para trabajar.
- 11. Podremos tratar información relacionada con su pasado judicial para ocupar ciertas posiciones.
- 12. Información requerida para acceder a aplicaciones y sistemas de la compañía, o para el manejo de información y seguridad de las redes, tales como ID del sistema, cuenta de correo electrónico, contraseñas de los sistemas, dirección de correo electrónico de su line manager, código de país, información de compañías anteriores, dirección IP de sus dispositivos.
- 13. Horarios de trabajo, subsidios, nombre del rol, genealogía de funciones, perfil de capacidades, información pensional, órdenes judiciales.
- 14. Información tributaria como el RUT.
Durante la vigencia de nuestra relación laboral, Diageo podrá recolectar y tratar categorías adicionales de datos personales que no están especificadas aquí, por ejemplo como parte de una nueva iniciativa o si usted de forma voluntaria decide compartirla con nosotros. En concordancia con nuestras obligaciones legales, seremos transparentes sobre nuevos tratamientos de sus datos personales.