POLÍTICA DE PRIVACIDAD EN EL TRATAMIENTO DE DATOS PERSONALES
PRESENTACIÓN
La Clinica Gastroquirurgica con sede principal en la Calle 7 #10e-72 de Cúcuta Norte de Santander, teléfono 5955775 y dirección web www.gastroquirurgica.com.co, correo electrónico administracion@gastroquirurgica.co como responsable y encargado del tratamiento y custodia de datos personales informa que:
La recolección de datos personales y el tratamiento de éstos, que se realiza en nuestra institución se hace de forma responsable y legal en cumplimiento del derecho a la intimidad, el habeas data y la protección de datos personales, conforme con las normas, procedimientos e instructivos los cuales hemos adoptado, así como también conforme al mandato de la Constitución Política de Colombia, ley 1581 de 2012, decreto 1377 de 2013 y demás normas vigentes sobre la materia.
La Clinica Gastroquirurgica por varios años ha recolectado, almacenado y utilizado información con datos personales y por nuestra dinámica laboral se desea continuar con dicho tratamiento a futuro. Para ello y para realizar el manejo adecuado que dispone la ley, la Institución ha definido la siguiente política, disponible para toda la comunidad interna y externa.
Para ello, requiere obtener la autorización para que de manera libre, previa, expresa, voluntaria, y debidamente informada, los usuarios, clientes y cualquier persona permitan a la institución recolectar, recaudar, almacenar, usar, procesar, compilar, dar tratamiento, actualizar y disponer de los datos generales, particulares y/o sensibles, que han sido suministrados y que se han incorporado en distintas bases o bancos de datos, o en repositorios electrónicos de todo tipo con que cuenta la Institución. Esta información es y será utilizada en el desarrollo de funciones propias, en su condición de Institución privada que presta los servicios de salud, así como para fines administrativos, comerciales, de promoción y contacto frente a los titulares de los mismos.
DEFINICIONES
Para los efectos de la presente política de tratamiento de datos personales, se entiende por:
Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Datos generales: de contacto, tales como: nombre completo, dirección, teléfono fijo, teléfono móvil, correo electrónico.
Datos particulares: según el tipo de vinculación: Nivel de ingresos, datos financieros, capacidad de endeudamiento, patrimonio bruto, personas a cargo, composición del grupo familiar, hobbies o aficiones, bienes que posee, información laboral, estado civil.
Datos públicos: son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público.
Datos sensibles: se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, los datos biométricos y la historia clínica, los cuales solo se recolectarán, incorporarán y/o almacenarán con autorización previa del titular de la información, y cuando sea necesaria para la ejecución de la relación contractual con el titular, siempre y cuando la ley permita acceder a dicha información. Por tanto, el acceso, circulación y tratamiento de los datos sensibles será restringido y limitado a la autorización del titular y a lo estipulado en la normativa vigente.
Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
Titular: persona natural cuyos datos personales sean objeto de tratamiento.
Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Transferencia: la transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, envía la información o los datos personales a un receptor que se encuentra dentro o fuera del país.
Transmisión: tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un tratamiento.
La recolección de datos personales y el tratamiento de éstos, que se realiza en nuestra institución se hace de forma responsable y legal en cumplimiento del derecho a la intimidad, el habeas data y la protección de datos personales, conforme con las normas, procedimientos e instructivos los cuales hemos adoptado, así como también conforme al mandato de la Constitución Política de Colombia, ley 1581 de 2012, decreto 1377 de 2013 y demás normas vigentes sobre la materia.
La Clinica Gastroquirurgica por varios años ha recolectado, almacenado y utilizado información con datos personales y por nuestra dinámica laboral se desea continuar con dicho tratamiento a futuro. Para ello y para realizar el manejo adecuado que dispone la ley, la Institución ha definido la siguiente política, disponible para toda la comunidad interna y externa.
Para ello, requiere obtener la autorización para que de manera libre, previa, expresa, voluntaria, y debidamente informada, los usuarios, clientes y cualquier persona permitan a la institución recolectar, recaudar, almacenar, usar, procesar, compilar, dar tratamiento, actualizar y disponer de los datos generales, particulares y/o sensibles, que han sido suministrados y que se han incorporado en distintas bases o bancos de datos, o en repositorios electrónicos de todo tipo con que cuenta la Institución. Esta información es y será utilizada en el desarrollo de funciones propias, en su condición de Institución privada que presta los servicios de salud, así como para fines administrativos, comerciales, de promoción y contacto frente a los titulares de los mismos.
PRINCIPIOS
a) Principio de legalidad en materia de tratamiento de datos: el tratamiento es una actividad regulada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.
b) Principio de finalidad: el tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al titular.
c) Principio de libertad: el tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del titular.
d) Principio de veracidad o calidad: la información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
e) Principio de transparencia: en el tratamiento debe garantizarse el derecho del titular a obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
f) Principio de acceso y circulación restringida: el tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley.
g) Principio de seguridad: la información se procesará por el responsable del tratamiento o encargado del tratamiento, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
h) Principio de confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no sean públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
FINALIDAD DEL TRATAMIENTO DE DATOS
En nuestra institución se tratará la información suministrada y previamente autorizada por los usuarios de la siguiente manera:
1. DE MANERA GENERAL:
Para todos los usuarios, empleados, colaboradores, prestadores de servicios de salud, proveedores, clientes. Se utilizará para:
1. Conocer las necesidades de sus grupos de interés con el fin de innovar en la prestación de sus servicios.
2. El cumplimiento de las obligaciones derivadas de las relaciones contractuales existentes con sus grupos de interés.
3. La seguridad de los pacientes, visitantes, colaboradores y de la comunidad general que se encuentran en nuestras instalaciones.
4. Comunicar a los usuarios registrados en nuestros sistemas, GOMEDISYS, el portal web, portal educativo y/o redes sociales información sobre nuevos servicios, noticias, eventos, novedades, innovación empresarial, programas especiales, campañas de educación al usuario, y publicidad, siempre relacionada con los objetivos de la institución.
5. Dar a conocer de manera constante las necesidades de los usuarios registrados en los portales web, con el fin de fortalecer las relaciones y fomentar la innovación empresarial.
6. Desarrollar programas de responsabilidad social conforme a los statutos.
7. Que los datos suministrados por colaboradores, profesionales de la salud y demás usuarios podrán ser compartidos con otras empresas para fines comerciales, o contractuales, salvo revocatoria expresa del titular de los datos.
8. Lograr una eficiente comunicación relacionada con nuestros servicios y alianzas.
9. Ser empleados en investigación clínica y/o epidemiológica; identificación de avances clínicos, científicos y tecnológicos.
10. Informar actividades de mercadeo y/o promoción de servicios propios o con quien el haya celebrado alianzas de servicios de salud.
11. Que sus datos sean analizados en estudios relacionados con temas de salud.
12. Conocer el estado de satisfacción y atenciones prestadas.
13. Realizar estudios técnico-actuariales, estadísticos, tendencias de mercado.
14. El control y la prevención del fraude y lavado de activos.
15. Intercambiar o remitir información en virtud de convenios o tratados internacionales.
16. Informar sobre cambios en la política de Tratamiento de datos.
2. USUARIOS Y CLIENTES:
La información será utilizada para:
- Desarrollar las funciones propias de la institución.
- Soportar la atención médico asistencial.
- Enviar resultados de exámenes diagnósticos y/o realizar investigaciones.
- Solicitar, consultar y/o cambiar citas con profesionales de la salud
- Verificar el estado de afiliación y servicios asociados relacionados con el Sistema de Social.
Los datos relativos a la salud de los pacientes serán protegidos de forma estricta por Clinica Gastroquirurgica, por el carácter sensible de los mismos, por lo tanto, se tendrá en cuenta lo siguiente al momento de manipular datos de esta naturaleza:
1. El personal médico asistencial accederá a datos de naturaleza sensible porque el titular de los mismos de manera previa expresa y voluntaria, le da a conocer esta información, del mismo modo, en razón a su ejercicio profesional tendrá conocimiento de la historia clínica del paciente. Teniendo en cuenta la protección exigida para este tipo de datos, esta información será utilizada para la prestación del servicio de salud
2. Los profesionales de la salud, personal paramédico y administrativo, están informados acerca de la sensibilidad de los datos de salud, las obligaciones y sanciones que implica el uso inadecuado de los mismos y el procedimiento a seguir en su tratamiento, el derecho de acceso por parte de otras personas diferentes al titular y la forma como los clasifican, comunican y entregan. Además, conocen sobre la importancia de no dejar expuestos resultados de carácter médico que puedan afectar la intimidad de una persona y de no utilizar los datos personales de los usuarios y afiliados por fuera de la finalidad médica o administrativa establecida. Por lo anterior expuesto, la protección de la información no solo será responsabilidad del personal médico – asistencial, sino de todas las personas que tengan acceso a ella en la Institución con ocasión del ejercicio de sus funciones.
3. La Clinica Gastroquirurgica, cuenta con los mecanismos y controles de seguridad adecuados para la protección de la información sensible y sus características de confidencialidad, integridad y disponibilidad.
4. Con el objetivo de entregar los resultados médicos de forma segura, es indispensable, que cuando el titular no pueda presentarse personalmente a obtener sus resultados, envíe autorización escrita indicando el nombre de la persona autorizada, acompañada de fotocopia de la cédula de ciudadanía, tanto del titular como de la persona autorizada, ahora bien, si el titular autoriza su envío por email o correo certificado, debe firmar el formato donde así lo indica, los anteriores documentos serán debidamente verificados, organizados y posteriormente archivados.
3. CONTRATISTAS Y PROVEEDORES:
Se utilizarán para complementar el desarrollo de los contratos de prestación servicios, cuentas en participación, o relaciones civiles y/o comerciales, haciendo seguimiento y gestión al comportamiento comercial de los mismos. Además, verificar la idoneidad e intercambiar información mensual para facilitar el conocimiento de los servicios que ofrece Clinica Gastroquirurgica, y en general, todos los aspectos que intervienen en la relación entre la institución y las diferentes EAPB, Medicina prepagada, SOAT, proveedores, y prestadores; Así como también, hacerlos partícipes de actividades o campañas comerciales que puedan resultar de su interés.
La información contenida en nuestras bases de datos, de los Prestadores y Profesionales de la salud pasados, actuales o futuros, se utilizará para tener una percepción, tanto objetiva como subjetiva, sobre dichos prestadores. La información será transferida y/o transmitida a otras entidades únicamente cuando sea necesario dar cumplimiento a las disposiciones legales aplicables, en caso de que sea requerida por entidad pública, administrativa y/o entidades fiscalizadoras en temas laborales en ejercicio de sus funciones legales o por orden judicial.
Se hará uso de los correos personales de prestadores, profesionales en salud y/o proveedores, con el fin de facilitar el contacto con los profesionales de la salud, enviar comunicaciones internas de interés y hacerlos partícipes de las actividades institucionales, además, cumplir las leyes aplicables a proveedores, incluyendo pero sin limitarse a las de habilitación, de acreditación, comerciales y tributarias.
4. EMPLEADOS Y/O PROFESIONALES DE LA SALUD:
La información contenida en nuestras bases de datos de exempleados, empleados, futuros candidatos a empleo, y profesionales de la salud pasados, actuales o futuros, se utilizará para tener una percepción, tanto objetiva como subjetiva, sobre el personal. Dicha información será transferida y/o transmitida a otras entidades únicamente cuando sea necesario dar cumplimiento a las disposiciones legales aplicables, en caso de que sea requerida por entidad pública, administrativa y/o entidades fiscalizadoras en temas laborales en ejercicio de sus funciones legales o por orden judicial.
Se hará uso de los correos corporativos con el fin de facilitar el contacto entre empleados, prestadores de servicios y/o profesionales de la salud, enviar comunicaciones internas de interés, requerirlo en relación con sus funciones y hacerlos partícipes de las actividades institucionales.
En caso de colaboradores, además de la anterior, permitirán el acceso a trasmitir sus datos a empresas que solicitan verificar datos laborales, autorización de créditos de dinero o créditos comerciales, estudios, para estudios de seguridad previa verificación de fuente y uso de datos y conforme a las reservas legales, también serán utilizados para realizar procesos de promoción interna, verificación de títulos, solicitud de información a otras empresas o instituciones educativas, capacitaciones, contacto directo en caso de ser requerido y en general para realizar todas las gestiones administrativas y financieras relacionadas directamente con la labor para la cual será contratado.
También se utilizarán para ofrecer programas de bienestar a los empleados y planificar actividades empresariales para el titular y sus beneficiarios.
TRATAMIENTO FRENTE A DATOS SENSIBLES
Por tratarse de datos sensibles se le informará al usuario de forma explícita y previa que no está obligado a autorizar su tratamiento, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, cuáles de los datos que serán objeto de tratamiento son sensibles y la finalidad del tratamiento, así como obtener su consentimiento expreso. Ninguna actividad podrá condicionarse a que el titular suministre datos personales sensibles. Solo podrán ser tratados cuando:
1. El titular de los datos personales haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
2. El tratamiento sea necesario para salvaguardar el interés vital del titular de los datos personales y este se encuentre física o jurídicamente incapacitado.
3. El tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular.
4. El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial .
5. El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.
6. El tratamiento de datos personales de niños, niñas y adolescentes se realizará bajo los parámetros enunciados anteriormente en esta política.
Por tratarse de datos sensibles se le informará al usuario de forma explícita y previa que no está obligado a autorizar su tratamiento, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, cuáles de los datos que serán objeto de tratamiento son sensibles y la finalidad del tratamiento, así como obtener su consentimiento expreso. Ninguna actividad podrá condicionarse a que el titular suministre datos personales sensibles. Solo podrán ser tratados cuando:
1. El titular de los datos personales haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
2. El tratamiento sea necesario para salvaguardar el interés vital del titular de los datos personales y este se encuentre física o jurídicamente incapacitado.
3. El tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular.
4. El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial .
5. El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.
6. El tratamiento de datos personales de niños, niñas y adolescentes se realizará bajo los parámetros enunciados anteriormente en esta política.
CASOS EN QUE NO ES NECESARIA LA AUTORIZACIÓN
De conformidad con el artículo 10 de la Ley 1581 de 2013, la autorización del titular no será necesaria cuando se trate de:
1. Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
2. Datos de naturaleza pública.
3. Casos de urgencia médica o sanitaria.
4. Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
5. Datos relacionados con el Registro Civil de las personas.
Quien acceda a los datos personales sin que medie autorización previa, deberá en todo caso cumplir con las disposiciones contenidas en la Ley.
LEGITIMACIÓN PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR
Los derechos de los titulares establecidos en la ley podrán ejercerse por las siguientes personas (artículo 20 decreto 1377 de 2013):
1. Por el titular, quien deberá acreditar su identidad.
2. Por sus causahabientes, quienes deberán acreditar su calidad.
3. Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
4. Por estipulación a favor de otro o para otro.
Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.
PERSONAS A LAS CUALES SE LES PUEDE SUMINISTRAR LA INFORMACIÓN
La información que reúna las condiciones establecidas en la presente política podrá ser suministrada a las siguientes personas:
1. A los titulares, sus causahabientes o sus representantes legales.
2. A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
3. A los terceros autorizados por el Titular o por la ley.
4. A los proveedores para las finalidades autorizadas por el titular o las previstas en la ley, para ello Gastroquirurgica se asegurará de establecer unas condiciones que vinculen al proveedor a las políticas de privacidad de éstas de tal forma que la información personal de los usuarios se encuentre protegida, así mismo, se establecerán acuerdos de confidencialidad para el manejo de la información y obligaciones cuando el tipo de entrega lo amerite.
DEBERES DE LA CLINICA GASTROQUIRURGICA
El Responsable del Tratamiento, al momento de solicitar al Titular la autorización, deberá informarle de manera clara y expresa lo siguiente:
1. El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
2. El carácter facultativo de la respuesta a las preguntas que le sean hechas, para el caso de datos sensibles o sobre los datos de las niñas, niños y adolescentes.
3. Los derechos que le asisten como Titular.
4. Clinica Gastroquirurgica como Responsable del Tratamiento deberá conservar prueba del cumplimiento de lo previsto en este numeral y, cuando el Titular lo solicite, entregarle copia de esta.
5. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
6. Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el titular.
7. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
8. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
9. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
10. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
11. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del tratamiento.
12. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.
13. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular.
14. Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley.
15. Adoptar políticas y procedimientos en las áreas que aplique, para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.
16. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
17. Informar a solicitud del Titular sobre el uso dado a sus datos.
18. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
19. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
20. Acreditar puesta a disposición del aviso de privacidad y las políticas de Tratamiento de la información, cuando sea usado este medio.
21. Conservar el modelo del Aviso de Privacidad que utilicen para cumplir con el deber que tienen de dar a conocer a los Titulares la existencia de políticas del tratamiento de la información y la forma de acceder a las mismas, mientras se traten datos personales conforme al mismo y perduren las obligaciones que de este se deriven.
22. Conservar prueba de la autorización otorgada por los Titulares de datos personales para el Tratamiento de los mismos. Para estos efectos, se desplegarán los medios físicos y electrónicos necesarios para la conservación de la prueba de la autorización otorgada por los titulares de los datos personales para el tratamiento de estos sin importar cuál haya sido el medio a través del cual dicha autorización haya sido obtenida.
DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES
1. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
2. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado ofraudulento.
3. Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley.
4. Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.
5. Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley.
6. Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los titulares.
7. Registrar en la base de datos las leyenda “reclamo en trámite” en la forma en que se regula la ley.
8. Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
9. Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
10. Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
11. Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares; Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
DEBERES CONJUNTOS DE LOS RESPONSABLES COMO DE LOS ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES
Deben establecer mecanismos sencillos y ágiles que se encuentren permanentemente disponibles a los Titulares con el fin de que estos puedan acceder a los datos personales que estén bajo el control de aquellos y ejercer sus derechos sobre los mismos. Deberán adoptarse las medidas razonables para asegurar que los datos personales que reposan en las bases de datos sean precisos y suficientes y, cuando así lo solicite el Titular o cuando el Responsable haya podido advertirlo, sean actualizados, rectificados o suprimidos, de tal manera que satisfagan los propósitos del tratamiento. Deberán designar a una persona o área que asuma la función de protección de datos personales, que dará trámite a las solicitudes de los Titulares, para el ejercicio de los derechos a que se refiere la Ley 1581 de 2012 y el Decreto 1377 de 2013.
DERECHOS COMO TITULAR DE DATOS PERSONALES
El titular de los datos personales tendrá los siguientes derechos:
1. Conocer, actualizar y rectificar sus datos personales frente a la institución. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
2. Solicitar prueba de la autorización otorgada a la institución, salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el Artículo 10 de la ley 1581/2012; Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento de la Información esté expresamente prohibido o no haya sido autorizado de forma tácita o por escrito para el uso de la Información en comerciales, promoción de la salud o campañas de mercadeo con fines informativos, de fidelización o de medición de la satisfacción sobre los servicios.
3. Quien ejerza el habeas data deberá suministrar con precisión los datos de contacto solicitados, para efecto de tramitar y atender su solicitud y desplegar las cargas para el ejercicio de sus derechos.
4. Ser informado por La Clinica Gastroquirurgica, previa solicitud, respecto del uso que le ha dado a sus datos personales.
5. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen o complementen.
6. Acceder en forma gratuita a los datos personales que hayan sido objeto de tratamiento.
REQUISITOS ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES DE NIÑOS, NIÑAS Y ADOLESCENTES
Nuestra institución en cumplimiento de la ley 1098 de 2006, la ley 1581 de 2012 y los derechos Constitucionales reconoce que los menores de edad tienen la posibilidad de que éstos adquirieran la condición de usuarios de los productos y servicios, siempre y cuando actúen debidamente representados por sus padres o por quienes tengan la patria potestad del menor o su representación legal, previo ejercicio del menor de su derecho a ser escuchado, opinión que debe ser valorada teniendo en cuenta la madurez, autonomía y capacidad para atender el asunto.
Gastroquirurgica asume la obligación de respetar y brindar las garantías para que los menores de edad, que tengan la condición de usuarios autorizados de nuestro portal web y en general de nuestros productos y servicios puedan ejercer su derecho de libertad de expresión, de libre desarrollo de la personalidad y de información, como lo consagra la ley 1098 de 2006.
En cumplimiento de la normatividad colombiana respecto a menores de edad y del proceder responsable, asumimos los siguientes compromisos:
1. Excluir de nuestro sistema de información a cualquier persona menor de edad, que haya afirmado tener una edad superior a está, en el momento de registrarse como usuario.
2. Que responda y respete el interés superior de los niños, niñas y adolescentes.
3. Que se asegure el respeto de sus derechos fundamentales.
4. Dar a conocer a las autoridades de cualquier situación delictiva de la que tenga conocimiento que ponga en peligro la integridad de un menor de edad. Para ello brindará toda la colaboración que requieran los órganos de seguridad del Estado.
5. Los menores que se encuentren interesados en adquirir nuestros servicios, usando medios de pago electrónico, deberán realizar la transacción económica de carácter electrónico a través de sus padres o representantes, previo registro y contratación con estos.
6. Gastroquirurgica, en el tratamiento de los datos personales de niños, niñas y adolescentes, velará por el uso adecuado de los mismos.
TRANSFERENCIA Y TRANSMISIÓN INTERNACIONAL DE DATOS PERSONALES
Con el propósito de brindarle un mejor servicio, y para ejecutar las finalidades descritas en esta política de privacidad, sus datos personales podrán ser transmitidos y/o trasferidos a entidades extranjeras y/o servidores alojados en países extranjeros, en condiciones de seguridad que garantizarán el cumplimento de lo estipulado en la ley 1581 de 2012, decreto reglamentario 1377 de 2013.
Para la transmisión y transferencia de datos personales, se aplicarán las siguientes reglas:
1. Las transferencias internacionales de datos personales deberán observar lo previsto en el artículo 26 de la Ley 1581 de 2012; es decir, la prohibición de transferencia de datos personales a países que no proporcionen niveles adecuados de protección de datos y los casos excepcionales en los que dicha prohibición no aplica.
2. Las transmisiones internacionales de datos personales que se efectúen entre un responsable y un encargado para permitir que el encargado realice el tratamiento por cuenta del responsable, no requerirán ser informadas al titular ni contar con su consentimiento cuando exista un contrato en los términos del artículo 25 de la Ley 1581 de 2012.
3. Se prohíbe la transferencia de datos personales de cualquier tipo a países que no proporcionen niveles adecuados de protección de datos. Se entiende que un país ofrece un nivel adecuado de protección de datos cuando cumpla con los estándares fijados por la Superintendencia de Industria y Comercio. De manera excepcional, nuestra institución podrá hacer transferencia de datos personales en los siguientes casos: Información respecto de la cual el titular haya otorgado su autorización expresa e inequívoca para la transferencia. Intercambio de datos de carácter médico, cuando así lo exija el tratamiento del titular por razones de salud o higiene pública. Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable. Transferencias acordadas en el marco de tratados internacionales en los cuales la República de Colombia sea parte, con fundamento en el principio de reciprocidad.
4. Transferencias y/o trasmisiones necesarias para la ejecución de un contrato entre el titular y Clinica Gastroquirurgica, o para la ejecución de medidas precontractuales siempre y cuando se cuente con la autorización del titular.
5. Transferencias legalmente exigidas para la salvaguardia del interés público, o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
La necesidad de otorgar seguridad a las personas al momento de acceder a los servicios que se prestan a través de los portales de web, exige la identificación y datos personales de los usuarios, datos además necesarios para la prevención de fraudes y atención de incidentes de seguridad.
Gastroquirurgica como administrador del portal web www.gastroquirurgica.com.co, se reserva el derecho de mantener vigente el registro de un usuario cuando este no haya suministrado información veraz, cuando trate la información en forma contraria a los usos honestos que debe darse a ella o cuando incumpla las políticas aquí contenidas o cualquiera de las obligaciones, deberes y cargas que adquiere al momento de registrarse en el portal web.
La persona usuaria que se registra en este portal web será responsable por cualquier dato inexacto, falso o carente de veracidad que suministre, por lo cual deben ser veraces y fidedignos, de lo contrario podrá dar lugar a resarcir los perjuicios que llegare a causar con este comportamiento a Clinica Gastroquirurgica y/o a terceros. La persona que use datos personales que no sean propios será responsable de las sanciones que la ley colombiana establece en relación con la violación de datos personales. Es así como nuestra institución asume de buena fe que la información suministrada por el usuario que se registra es veraz, exacta y fidedigna por tanto nos exime de cualquier responsabilidad por dicha información.
Este documento hace parte integral de los Términos y Condiciones del sitio web www.gastroquirurgica.com.co y del acuerdo legal de los Portales web institucionales que prestan servicios a usuarios externos y/o internos de La Clínica Gastroquirurgica.
ATENCIÓN DE PETICIONES, SOLICITUD DE CONSULTA, ACTUALIZACIÓN, RECTIFICACIÓN Y SUPRESIÓN DE DATOS PERSONALES
El área de Gestión del Riesgo tiene a cargo dar trámite a las solicitudes de los titulares para hacer efectivos sus derechos.
La presente política se aplica a todas las bases de datos que administra dentro de todas y cada una de sus dependencias tanto en su sede calle 7 #10e-72, el Colsag en la ciudad de Cúcuta, como en todas las sedes que en un futuro se puedan establecer.
Se expresa a los usuarios, pacientes, prestadores de servicios, colaboradores y proveedores , así como también para los usuarios de los portales web y/o demás herramientas, que en caso de cualquier controversia ésta será resuelta de manera amigable, a través de mecanismos auto compositivos, como la negociación o la conciliación, en la ciudad de Cúcuta.
PROCEDIMIENTO PARA EL EJERCICIO DEL DERECHO DE HABEAS DATA
a) Consultas: la consulta se formulará por el medio habilitado por Clinica Gastroquirugica, y será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
b) Reclamos: el titular o las personas autorizadas por la ley que consideren que la información contenida en las bases de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la mencionada ley, podrán presentar un reclamo ante la institución, el cual será tramitado bajo las siguientes reglas:
1. El reclamo se formulará mediante solicitud dirigida a Clinica Gastroquirurgica, con la identificación del titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas.
Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
En caso de que quien reciba el reclamo al interior de la institución no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
2. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
3. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
c) contacto para resolver sus solicitudes: los titulares podrán ejercer sus derechos de consultar, conocer, actualizar, rectificar y suprimir sus datos personales enviando su solicitud a siau@gastroquirurgica.co, o a través del link: https://www.gastroquirurgica.com.co/contacto/ o por escrito a la dirección Calle 7 #10E-72 el Colsag Cúcuta, quien dará tramite a la solicitud conforme los artículos 14 y 15 de la ley 1581 de 2012 y 20 a 23 del decreto 1377 de 2013; Dicha solicitud deberá contener por lo menos:
- Nombre completo y apellidos.
- Datos de contacto (Dirección física y/o electrónica y teléfonos de contacto).
- Medios para recibir respuesta a su solicitud.
- Motivo(s)/hecho(s) que dan lugar al reclamo con una breve descripción del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocarla, suprimir, acceder a la información) Firma (si aplica) y número de identificación.
- La firma de quien solicita la información.
d) Controles: se comunica a todos sus usuarios, titulares de datos que se encuentren en las bases de datos y/o archivos que se han implementado medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a nuestros registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, lo anterior, en razón a la naturaleza de los datos almacenados y los riesgos a que pudieren estar expuestos.
ENTRADA EN VIGENCIA Y PLAZO
Esta política ha sido aprobada el 01 de Abril de 2020, y entrará a regir a partir de su fecha de publicación en la página web.
Se conservará la información de cada usuario durante todo el tiempo en que ésta se requiera dentro de los fines descritos en esta política, a menos que medie solicitud de supresión del interesado, No obstante, lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual.
Clinica Gastroquirurgica se reserva el derecho de modificar esta política en cualquier momento, cualquier modificación será informada y publicada oportunamente en la página web www.gastroquirurgica.com.co.