POLITICAS DE TRATAMIENTO DE LA INFORMACIÓN PERSONAL
- Generalidades
De acuerdo con la definición establecida en la ley 1581 de 2012, el dato personal es cualquier información o que pueda asociarse a una o varias personas naturales determinadas o determinables, como el nombre, edad, el sexo, el estado civil, el domicilio, entre otros.
Estos datos pueden almacenarse en cualquier soporte físico o electrónico y ser tratados de forma manual o automatizada.
La Ley 1266 de 2008 define los siguientes tipos de datos de carácter personal:
- Dato privado: “Es el dato que por su naturaleza íntima o reservada sólo es relevante para el Titular”.
- Dato semiprivado: “Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial o de servicios a que se refiere el Título IV” de la Ley 1266.
- Dato público: “Es el dato calificado como tal según los mandatos de la Ley o de la Constitución Política y todos aquellos que no sean semiprivados o privados”, de conformidad con la Ley 1266 de 2008. “Son públicos, entre otros, los datos contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva y los relativos al estado civil de las personas”.
Adicionalmente, la Ley 1581 de 2012 establece las siguientes categorías especiales de datos personales:
- Datos sensibles: Son “aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos”.
La Ley 1581 de 2012 prohíbe el tratamiento de datos sensibles con excepción de los siguientes casos:
- Cuando el Titular otorga su consentimiento,
- El Tratamiento es necesario para salvaguardar el interés vital del Titular y éste se encuentre física o jurídicamente incapacitado,
- El tratamiento es efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad,
- El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial,
- El Tratamiento tenga una finalidad histórica, estadística o científica, en este último caso deben adoptarse las medidas conducentes a la supresión de identidad de los Titulares.
- Datos personales de los niños, niñas y adolescentes: Se debe tener en cuenta que aunque la Ley 1581 de 2012 prohíbe el tratamiento de los datos personales de los niños, niñas y adolescentes, salvo aquellos que por su naturaleza son públicos, la Corte Constitucional precisó que independientemente de la naturaleza del dato, se puede realizar el tratamiento de éstos “siempre y cuando el fin que se persiga con dicho tratamiento responda al interés superior de los niños, niñas y adolescentes y se asegure sin excepción alguna el respeto a sus derechos prevalentes”.
También la ley define los siguientes roles:
- Responsable de Tratamiento: “Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos”. SAN DIEGO SERVICIOS EN SALUD SAS, de acuerdo con la ley es Responsable de Tratamiento de datos personales contenidos en sus bases de datos,
- Encargado del Tratamiento: “Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento”. SAN DIEGO SERVICIOS EN SALUD SAS podrá realizar el tratamiento de sus datos personales a través de Encargados.
- DISPOSICIONES GENERALES ESTABLECIDAS EN LA LEY 1581 DE 2012 PARA LA PROTECCIÓN DE DATOS PERSONALES
La Ley 1581 de 2012 desarrolla el derecho constitucional a conocer, actualizar y rectificar la información recogida en bases de datos y los demás derechos, libertades y garantías a que se refieren los artículos 15 y 20 de la Constitución (derecho a la intimidad y derecho a la información, respectivamente).
La citada ley se aplica a los datos personales registrados en cualquier base de datos que los haga susceptibles de tratamiento por parte de entidades públicas o privadas.
Considerando el modo de conservación de una base de datos, se puede distinguir entre bases de datos automatizadas y bases de datos manuales o archivos.
- Las bases de datos automatizadas son aquellas que se almacenan y administran con la ayuda de herramientas informáticas.
- Las bases de datos manuales o archivos son aquellas cuya información se encuentra organizada y almacenada de manera física, como las fichas de pedidos a proveedores que contengan información personal relativa al proveedor, como nombre, identificación, números de teléfono, correo electrónico, etc.
- La ley exceptúa del régimen de protección (i) los archivos y las bases de datos pertenecientes al ámbito personal o doméstico; (ii) los que tienen por finalidad la seguridad y la defensa nacionales, la prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo, (iii) los que tengan como fin y contengan información de inteligencia y contrainteligencia, (iv) los de información periodística y otros contenidos editoriales, (v) los regulados por la Ley 1266 de 2008 (información financiera y crediticia, comercial, de servicios y proveniente de terceros países) y (vi) los regulados por la Ley 79 de 1993 (sobre censos de población y vivienda).
- DEBERES DEL RESPONSABLE DEL TRATAMIENTO
El Responsable del Tratamiento ha sido definido por la Ley 1581 de 2012 como la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.
SAN DIEGO SERVICIOS EN SALUD SAS, tiene la calidad de Responsable del Tratamiento frente a las bases de datos creadas por la empresa.
Son deberes de los Responsables del Tratamiento y, por consiguiente, de SAN DIEGO SERVICIOS EN SALUD SAS los establecidos en el artículo 17 de la Ley 1581 de 2012:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, en las condiciones previstas en la citada ley, copia de la respectiva autorización otorgada por el Titular.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
- Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la citada ley.
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la citada ley.
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la citada ley y en especial, para la atención de consultas y reclamos.
- Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del Titular sobre el uso dado a sus datos.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio”.
1.3 DERECHOS DE LOS TITULARES
La Ley 1581 de 2012 establece que los Titulares de los datos personales tendrán los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la citada ley.
- Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la citada ley y las demás normas que la modifiquen, adicionen o complementen.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales Y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la ley y a la Constitución.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
Adicionalmente, el Decreto reglamentario 1377 de 2013 define que los Responsables deberán conservar prueba de la autorización otorgada por los Titulares de datos personales para el Tratamiento de los mismos.
- POLÍTICAS
Se establecen las siguientes directrices generales:
Cumplir con toda la normatividad legal vigente colombiana que dicte disposiciones para la protección de datos personales.
Políticas específicas relacionadas con el tratamiento de Datos Personales:
- SAN DIEGO SERVICIOS EN SALUD SAS realiza el tratamiento de Datos Personales en ejercicio propio de sus funciones legales y para el efecto no requiere la autorización previa, expresa e informada del Titular. Sin embargo, cuando no corresponda a sus funciones deberá obtener la autorización por medio de un documento físico, electrónico, mensaje de datos, Internet, sitio web, o también de manera verbal o telefónica o en cualquier otro formato que permita su posterior consulta a fin de constatar de forma inequívoca que sin el consentimiento del titular los datos nunca hubieran sido capturados y almacenados en medios electrónicos o físicos. Así mismo se podrá obtener por medio de conductas claras e inequívocas del Titular que permitan concluir de una manera razonable que este otorgó su consentimiento para el manejo de sus Datos Personales.
- SAN DIEGO SERVICIOS EN SALUD SAS solicitará la autorización a los Titulares de los datos personales y mantendrá las pruebas de ésta, cuando en virtud de las funciones de promoción, divulgación y capacitación, realice invitaciones a charlas, conferencias o eventos que impliquen el Tratamiento de Datos Personales con una finalidad diferente para la cual fueron recolectados inicialmente.
- En consecuencia, toda labor de tratamiento de Datos Personales realizada en SAN DIEGO SERVICIOS EN SALUD SAS deberá corresponder al ejercicio de sus funciones legales o a las finalidades mencionadas en la autorización otorgada por el Titular, cuando la situación así lo amerite. De manera particular, las principales finalidades para el tratamiento de Datos Personales que corresponde a SAN DIEGO SERVICIOS EN SALUD SAS desarrollar en ejercicio de sus funciones legales
- El Dato Personal sometido a Tratamiento deberá ser veraz, completo, exacto, actualizado, comprobable y comprensible. SAN DIEGO SERVICIOS EN SALUD SAS mantendrá la información bajo estas características siempre y cuando el titular informe oportunamente sus novedades.
- Los Datos Personales solo serán Tratados por aquellos Funcionarios de SAN DIEGO SERVICIOS EN SALUD SAS que cuenten con el permiso para ello, o quienes dentro de sus funciones tengan a cargo la realización de tales actividades o por los Encargados.
- SAN DIEGO SERVICIOS EN SALUD SAS autorizará expresamente al Administrador de las bases de datos para realizar el tratamiento solicitado por el Titular de la información.
- SAN DIEGO SERVICIOS EN SALUD SAS no hará disponibles Datos Personales para su acceso a través de Internet u otros medios masivos de comunicación, a menos que se trate de información pública o que se establezcan medidas técnicas que permitan controlar el acceso y restringirlo solo a las personas autorizadas por ley o por el titular.
- Todo Dato Personal que no sea Dato Público se tratará por SAN DIEGO SERVICIOS EN SALUD SAS como confidencial, aun cuando la relación contractual o el vínculo entre el Titular del Dato Personal e SAN DIEGO SERVICIOS EN SALUD SAS haya finalizado. A la terminación de dicho vínculo.
- Cada área de SAN DIEGO SERVICIOS EN SALUD SAS debe evaluar la pertinencia de anonimizar los actos administrativos y/o documentos de carácter público que contengan datos personales, para su publicación.
- El Titular, directamente o a través de las personas debidamente autorizadas, podrá consultar sus Datos Personales en todo momento y especialmente cada vez que existan modificaciones en las Políticas de Tratamiento de la información.
- SAN DIEGO SERVICIOS EN SALUD SAS suministrará, actualizará, ratificará o suprimirá los Datos Personales a solicitud del Titular para corregir información parcial, inexacta, incompleta, fraccionada que induzca al error o aquella que haya sido tratada previa a la vigencia de la ley y que no tenga autorización o sea prohibida.
- Cuando le sea solicitada información, ya sea mediante una petición, consulta o reclamo por parte del Titular, sobre la manera como son utilizados sus Datos Personales, SAN DIEGO SERVICIOS EN SALUD SAS deberá entregar dicha información.
- A solicitud del Titular y cuando no tenga ningún deber legal o contractual de permanecer en las bases de datos de SAN DIEGO SERVICIOS EN SALUD SAS, los Datos Personales deberán ser eliminados. En caso de proceder una revocatoria de tipo parcial de la autorización para el Tratamiento de Datos Personales para algunas de las finalidades SAN DIEGO SERVICIOS EN SALUD SAS podrá seguir utilizando los datos para las demás finalidades respecto de las cuales no proceda dicha revocatoria.
- L políticas establecidas por SAN DIEGO SERVICIOS EN SALUD SAS respecto al tratamiento de Datos Personales podrán ser modificadas en cualquier momento. Toda modificación se realizará con apego a la normatividad legal vigente, y las mismas entrarán en vigencia y tendrán efectos desde su publicación a través de los mecanismos dispuestos por SAN DIEGO SERVICIOS EN SALUD SAS para que los titulares conozcan la política de tratamiento de la información y los cambios que se produzcan en ella.
- Los Datos Personales solo podrán ser tratados durante el tiempo y en la medida que la finalidad de su tratamiento lo justifique.
- SAN DIEGO SERVICIOS EN SALUD SAS será más rigurosa en la aplicación de las políticas de tratamiento de la información cuando se trate del uso de datos personales de los niños, niñas y adolescentes asegurando la protección de sus derechos fundamentales.
- SAN DIEGO SERVICIOS EN SALUD SAS podrá intercambiar información de Datos Personales con autoridades gubernamentales o publicas tales como autoridades administrativas, de impuestos, organismos de investigación y autoridades judiciales, cuando la soliciten en ejercicio de sus funciones.
- Los Datos Personales sujetos a tratamiento deberán ser manejados proveyendo para ello todas las medidas tanto humanas como técnicas para su protección, brindando la seguridad de que ésta no pueda ser copiada, adulterada, eliminada, consultada o de alguna manera utilizada sin autorización o para uso fraudulento.
- Cuando finalice alguna de las labores de tratamiento de Datos Personales por los empleados, contratistas o Encargados del tratamiento, y aun después de finalizado su vínculo o relación contractual con SAN DIEGO SERVICIOS EN SALUD SAS, éstos están obligados a mantener la reserva de la información de acuerdo con la normatividad vigente en la materia.
- SAN DIEGO SERVICIOS EN SALUD SAS divulgará en sus empleados, contratistas y terceros encargados del tratamiento las obligaciones que tienen en relación con el tratamiento de Datos Personales mediante campañas y actividades de orden pedagógico.
- El Titular de los datos personales puede ejercer, principalmente, sus derechos mediante la presentación de consultas y reclamos ante SAN DIEGO SERVICIOS EN SALUD SAS, en su sede cuyo domicilio es la Calle 35 No. 21 – 74 Int. 231 en la ciudad de Bucaramanga, y por el correo electrónico servicioalcliente@sandiegoses.com.
- Cuando exista un Encargado del Tratamiento de Información de Datos Personales, SAN DIEGO SERVICIOS EN SALUD SAS deberá garantizar que la información que le suministra sea veraz, completa, exacta, actualizada, comprobable y comprensible. Adicionalmente le comunicará de manera oportuna todas las novedades a que haya lugar para que la información siempre se mantenga actualizada.
- En el caso de existir un Encargado del Tratamiento de información de Datos Personales, SAN DIEGO SERVICIOS EN SALUD SAS suministrará según el caso, información de Datos Personales únicamente cuyo Tratamiento realice en virtud de sus funciones legales y cuando excepcionalmente éstas no apliquen, con la autorización del Titular.
- SAN DIEGO SERVICIOS EN SALUD SAS informará al Encargado del Tratamiento de información de Datos Personales, de existir uno, cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Cuando exista un Encargado del Tratamiento de información de Datos Personales, se exigirá que en todo momento, se respeten las condiciones de seguridad y confidencialidad de la información del Titular establecidas.
- SAN DIEGO SERVICIOS EN SALUD SAS registrara las bases de datos en el Registro Nacional de Bases de Datos – RNBD, en cumplimiento a lo establecido en la ley 1581 de 2012.
Bucaramanga, Septiembre 17 de 2024.
MICHELLE RAIGOZA ARROYAVE
Representante Legal
San Diego Servicios en Salud S.A.S
Política de Tratamiento de Datos Personales
COLMEDICOS con la finalidad de dar estricto cumplimiento a la normatividad vigente sobre la protección de Datos Personales, en especial por lo establecido en la Ley 1581 de 2012, Decreto 1377 de 2013 y a las demás disposiciones que las modifiquen, adicionen o complementen, y comprometido con la seguridad de la información personal de sus clientes, proveedores, contratistas, usuarios, empleados y del público en general, se permite presentar la Política de Tratamiento en materia de protección de Datos Personales (en adelante la “Política”) de la empresa, en relación con la recolección, uso y transferencia de los mismos, en virtud de la autorización que haya sido otorgada por los Titulares de la información.
En esta Política, COLMEDICOS detalla los lineamientos corporativos generales que se tienen en cuenta a efectos de proteger los Datos Personales de los Titulares, como la finalidad de la recolección de la información, derechos de los Titulares, área responsable de atender las quejas y reclamos, así como los procedimientos que se deben agotar para conocer, actualizar, rectificar y suprimir la información.
COLMEDICOS, en cumplimiento del derecho constitucional al Habeas Data, solo recolecta Datos Personales, cuando así haya sido autorizado previamente por su Titular, implementando para tal efecto, medidas claras sobre confidencialidad y privacidad de los Datos Personales.
Definiciones para efectos de la política de tratamiento
Para efectos de la presente Política, se tendrán en cuenta las definiciones señaladas en la Ley 1581 de 2012, las cuales se esbozan a continuación:
- Titular: Persona natural o jurídica cuyos Datos Personales sean objeto de Tratamiento.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos. En el caso concreto, COLMEDICOS se considerará Responsable del Tratamiento.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Políticas de Tratamiento en materia de protección de Datos Personales: se refiere al presente documento.
- Dato Sensible: Aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.
Principios para el tratamiento de los datos personales
De conformidad con el artículo 4 de la Ley 1581 de 2012, los principios que rigen el Tratamiento de los Datos Personales son:
- Principio de legalidad en materia de Tratamiento de Datos: El Tratamiento a que se refiere la Ley 1581 2012, es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
- Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
- Principio de libertad: El Tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
- Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable o del Encargado, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los Datos Personales. En este sentido, el Tratamiento solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.
- Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la Ley 1581 de 2012, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos, están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos que disponga la misma.
Responsable del tratamiento
El responsable del tratamiento de los datos personales sobre los que versa esta política es COLMÉDICOS S.A.S., identificado con NIT No. 800049104, con domicilio principal en la ciudad de Medellín, en la dirección Calle 50 No. 46 – 36, Piso 14, Edf. Furatena, Teléfono 5 100 500 y correo electrónico protecciondatospersonales@humanosips.com; IPS especialista en Seguridad y Salud en el trabajo.
Objetivo
Adoptar los lineamientos bajo los cuales opera el tratamiento de los datos personales, manejo de bases de datos, formas de almacenamiento, criterios de utilización, además de los fines con los que son coleccionados y usados, los derechos de los titulares y los procedimientos especiales en caso de consulta y reclamo; para fines diferentes a los meramente relacionados con evaluaciones médicas o de condiciones de salud; teniendo en cuenta que la información que contiene la historia clínica está amparada por la reserva legal, por lo que COLMÉDICOS cumpliendo con la legislación vigente no hace uso diferente de dichos datos, al permitido por la Ley.
Aplicación
Las disposiciones enunciadas en la presente política regulan de forma general los datos tratados por COLMÉDICOS de sus usuarios, empleados y clientes, la cual será recolectada por las dependencias y diferentes áreas de la estructura orgánica y funcional de COLMÉDICOS durante el desarrollo de su actividad comercial como laboratorio clínico e IPS de Seguridad y Salud en el Trabajo. COLMÉDICOS es el titular de las bases de datos que utiliza, para lo cual se sujeta plenamente a las normas legales sobre protección de datos personales y habeas data. En consecuencia, como titular de los derechos sobre las bases de datos, es el único actor que tiene la facultad para autorizar el uso o disposición de estas a terceros o a sus unidades de negocio o administrativas.
Tratamiento y finalidad de uso de los datos
COLMÉDICOS previa autorización escrita de su parte recopilará y almacenará sus datos personales para ejecutar las labores propias de su objeto social, como lo es la atención médica, realización de exámenes de laboratorio, identificación de las personas, suscripción de contratos y suministro de información, además de las siguientes:
- Mantenerlo informado de servicios que puedan interesarle.
- Invitarlo a los eventos que puedan ser de su interés o que requieran de su participación.
- Generar encuestas (para conocer su opinión de algún servicio o de nuestros estándares).
- Mantener contacto permanente.
COLMÉDICOS, le informa que con el propósito de verificar la autenticidad de la identidad de las personas atendidas y para fines de seguridad de identidad, evitar fraudes y efectos de carácter probatorio, se puede hacer recolección de la huella dactilar digitalizada, firma digitalizada, fotografía digitalizada, los cuales constituyen datos sensibles, pero son almacenados en la historia clínica por lo que no se almacenan en bases de datos que puedan ser tratados por disposición de COLMÉDICOS, garantizando así su derecho a la intimidad y confidencialidad, evitando así cualquier tipo de discriminación.
Queremos reiterarle que contamos con las herramientas tecnológicas y el recurso humano idóneo y competente, con el fin de asegurar que su información esté almacenada de forma segura, evitando el acceso no autorizado de terceras personas a sus datos personales y en especial a su historial médico, asegurando la confidencialidad y conservación de los datos.
Titularidad
Las personas naturales son titulares de sus datos personales. En el caso de los menores de edad, sus representantes legales tendrán la facultad de autorizar o no el tratamiento de tales datos.
Reserva y confidencialidad
Todos los empleados de COLMÉDICOS se obligan a guardar confidencialidad sobre los datos personales con los que tengan contacto con ocasión del ejercicio de sus labores, obligación que perdura en el tiempo y no finalizará con la terminación de la relación laboral, pues esta obligación constituye un deber constitucional de no divulgar información íntima de las personas, sin una autorización previa. De igual forma la información que conozcan los profesionales en ejercicio de sus ocupaciones, están protegidas por el secreto profesional, por lo que no están autorizadas para divulgar dicha información.
Derechos del titular de los datos personales
Son derechos de los titulares de datos personales o información que repose en las bases de datos de la Empresa, además de los contemplados en la Ley 1581 de 2012 y el Decreto reglamentario 1377 de 2013:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar la prueba de su autorización para el tratamiento de ellos.
- Ser informado respecto de su uso y de esta política.
- Revocar la autorización o solicitar la supresión de éstos cuando sea procedente.
- Presentar quejas ante los entes administrativos encargados de la protección de datos personales.
De conformidad con el art. 20 del Decreto 1377 de 2013, el ejercicio de los Derechos antes mencionados, podrán ser ejercidos por:
- Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.
- Por sus causahabientes, quienes deberán acreditar tal calidad.
- Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
- Por estipulación a favor de otro o para otro.
Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.
Deberes de la Empresa en el manejo y tratamiento de los datos
La Empresa deberá asegurar en favor de los titulares de datos o información personal, además de los establecido en la Ley 1581 de 2012 y el Decreto reglamentario 1377 de 2013:
- Informar y garantizar el ejercicio de sus derechos
- Atender las consultas, peticiones y reclamos
- Utilizar únicamente los datos obtenidos mediante autorización, a menos que no requieran de esta.
- Respetar las condiciones de seguridad y privacidad.
- Cumplir instrucciones y requerimientos impartidos por la autoridad administrativa competente.
Peticiones, consultas y reclamos
Los titulares de los datos personales, podrán presentar peticiones, consultas, reclamos y en general ejercer los derechos tendientes a la protección de datos personales, en los términos de la Ley 1581 de 2012 y el Decreto reglamentario 1377 de 2013, derechos que deberán ejercer de forma escrita ante COLMÉDICOS en calidad de responsable y encargado del tratamiento de los datos. Dichos comunicados deberán ser presentados en nuestras sedes de forma física o de forma electrónica a través del correo electrónico protecciondatospersonales@humanosips.com
Por otra parte el área jurídica de COLMÉDICOS atenderá sus peticiones, consultas y reclamos de conformidad a lo establecido en el Decreto 1377 de 2013, cumpliendo con los términos y condiciones establecidos por este.
Divulgación
A todos nuestros usuarios, trabajadores, clientes, proveedores y al público en general se les informa acerca de la existencia de la presente política de Tratamiento de Datos Personales mediante la factura de venta o el comprobante de atención entregado durante su proceso de atención en el área de servicio al cliente.
Todos los comprobantes de atención emitidos por el sistema cuentan con la leyenda en la parte inferior que le indica a todos los usuarios en dónde consultar los detalles de la presente política como se muestra a continuación en el recuadro resaltado en color rojo.
De manera similar a través del sitio web corporativo se encuentran enlaces activos en diferentes puntos para el acceso a la presente política como se muestra en la siguiente figura. El enlace podrá cambiar según el diseño o maquetación actual del sitio web, pero siempre estará visible para los visitantes:
| Muestra de divulgación mediante comprobantes: | Muestra de divulgación mediante enlaces en la web: Enlace en las secciones inferiores: Enlace en el pie de página: Enlace en algunas barras laterales: |
Responsabilidad de la información
Los titulares son los únicos responsables de que los datos suministrados sean exactos y veraces, por lo que en todo caso, asumen la responsabilidad sobre los mismos y las consecuencias que se deriven de la inexactitud o irrealidad de la información suministrada a COLMÉDICOS.
Tratamiento de datos previos
COLMEDICOS, al momento de la recolección de Datos Personales, solicitará una autorización a los Titulares, informado sobre las finalidades específicas del Tratamiento para los cuales se obtiene dicho consentimiento.
En atención al principio de libertad que establece la Ley 1581 de 2012, la autorización de los Titulares, podrá manifestarse por medio escrito. COLMEDICOS, conservará la prueba de dichas autorizaciones de forma adecuada, respetando los principios de confidencialidad y privacidad de la información.
Considerando que COLMEDICOS ha recolectado Datos Personales con anterioridad a la fecha de publicación y entrada en vigencia de la presente Política, así como del Decreto 1377 de 2013, se implementarán las siguientes medidas con el propósito de obtener la autorización y protección de Datos Personales:
- COLMEDICOS solicitará la autorización de los Titulares para continuar con el Tratamiento de sus Datos Personales, a través de mecanismos eficientes de comunicación escrita, así como poner en conocimiento de éstos la Política y el modo de ejercer sus derechos frente a COLMEDICOS y los Encargados.
- En caso de que los mecanismos de comunicación descritos en el numeral anterior impongan cargas desproporcionadas a COLMEDICOS, o le sea imposible solicitar a cada Titular la autorización para el Tratamiento de sus Datos Personales y poner en su conocimiento la Política, se llevará a cabo una publicación en la página web de COLMEDICOS humanosips.com de un enlace “Protección de Datos Personales” en el cual puedan los usuarios visualizar la Política y el modo de ejercer sus derechos frente a COLMEDICOS y los Encargados.
Vigencia de la Política y las Bases de Datos
Esta política de Tratamiento de Datos Personales de COLMEDICOS, rige a partir de la publicación de la misma.
Esta Política puede ser modificada por COLMEDICOS en cualquier tiempo, con la finalidad de adaptarla a novedades legislativas o jurisprudenciales, así como a mejores prácticas que se desarrollen sobre el tema, caso en el cual se informará oportunamente a los Titulares.
Cualquier modificación o actualización de la presente Política, será informada a través de la página web humanosips.com, donde se pondrá a disposición de los Titulares, la última versión de la Política, con indicación de la fecha de entrada en vigencia de la correspondiente modificación o actualización, según sea el caso.
El uso o adquisición de los productos o servicios que ofrece COLMEDICOS por parte del Titular o su no desvinculación de los mismos, después de la puesta a disposición de la nueva Política, constituye la aceptación de la misma.
Los Datos Personales o bases datos sujetas a Tratamiento, estarán vigentes por el término contractual que el Titular tenga el producto o servicio, más el término que establezca la ley.
OTRAS DISPOSICIONES
- Para efectos del Tratamiento de Datos Personales de niños, niñas y adolescentes, COLMEDICOS responderá y respetará el interés superior de estos, y además, asegurará el respeto de sus derechos fundamentales. Adicionalmente, COLMEDICOS solicitará autorización del Representante del niño, niña o adolescente a efectos de efectuar el Tratamiento de sus Datos Personales.
- COLMEDICOS recolectará, almacenará, usará o circulará los Datos Personales sobre los que se cuente con la debida autorización, por el término que sea razonable y necesario, el cual en todo caso no podrá ser inferior al término de duración que tenga la empresa.