POLÍTICAS DE TRATAMIENTO DE DATOS PERSONALES

LABORATORIO CLÍNICO COLMÉDICOS IPS S.A.S. Y EVERHEALTH S.A.S. PARA USO DE LA PLATAFORMA CUIDARTE



Laboratorio Clínico Colmédicos IPS S.A.S. y Everhealth S.A.S., (en adelante "Los Responsables del Tratamiento") sociedades identificadas con NIT 800.049.104-1 y 901.657.967 - 5 respectivamente, con domicilio principal en la ciudad de Medellín - Antioquia, ubicadas en la dirección calle 50 No. 46-36 Edificio Furatena piso 13 Medellín – Colombia con la finalidad de dar estricto cumplimiento a la normativa imperante sobre la protección de datos personales, en especial por lo establecido en la Ley 1581 de 2012, Decreto 1074 de 2015, y a las demás disposiciones que las modifiquen, adicionen o complementen, y comprometido con la seguridad de la información personal de sus clientes, proveedores, contratistas, usuarios, empleados y del público en general, se permite presentar la Política de Tratamiento en materia de protección de Datos Personales (en adelante la “Política”) de la empresa, en relación con la recolección y uso de los mismos, en virtud de la autorización que haya sido otorgada por los Titulares de la información.


En esta Política, Los Responsables del Tratamiento detallan los lineamientos corporativos generales que se tienen en cuenta a efectos de proteger los Datos Personales de los Titulares, como la finalidad de la recolección de la información, derechos de los Titulares, área responsable de atender las quejas y reclamos, así como los procedimientos que se deben agotar para conocer, actualizar, rectificar y suprimir la información.


OBJETIVO DE LA POLÍTICA


A través del presente documento se adoptan las políticas y procedimientos para la protección de datos personales recolectados por Los Responsables del Tratamiento; (en adelante “Responsable del Tratamiento”) como responsable de la información y como propietaria del correo protecciondatospersonales@colmedicos.com, con el fin de garantizar el adecuado cumplimiento de la ley 1581 de 2012, de sus decretos reglamentarios o las normas que las modifiquen o adicionen.


DEFINICIONES PARA EFECTOS DE LA POLÍTICA DE TRATAMIENTO


Para efectos de la presente Política, se tendrán en cuenta las definiciones señaladas en la Ley 1581 de 2012, las cuales se esbozan a continuación:

  • Titular: Persona natural o jurídica cuyos Datos Personales sean objeto de Tratamiento.
  • Responsable del Tratamiento:Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos
  • Encargado del Tratamiento:Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
  • Datos personales:Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Tratamiento:Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión
  • Políticas de Tratamiento en materia de protección de Datos Personales:se refiere al presente documento.
  • Dato Sensible: Aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.
  • Plataforma:Herramienta tecnológica que determina ciertos indicadores de salud por medio del escaneo de la vasculatura del rostro, utilizando luz natural.
  • Usuario:Cualquier persona que tenga acceso a la plataforma CUIDARTE, sea como paciente o como prestador del servicio.

RESPONSABLE DEL TRATAMIENTO DE DATOS


En la presente política se detalla, incluyendo pero sin limitarse: (I) los deberes y obligaciones como Responsables del Tratamiento de datos personales, (II) los derechos de los Titulares; (III) la seguridad de la información; (IV) el área responsable de atender las quejas y reclamos, (V) el procedimiento para atender peticiones, consultas y reclamos de los titulares de ésta.


PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES


El tratamiento es cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

La información que recolectan Los Responsables del Tratamiento en la prestación de sus servicios y en general en el desarrollo de su objeto social, es utilizada principalmente para identificar, mantener un registro y control de los proveedores, clientes, accionistas y empleados de la compañía.

Así las cosas y en desarrollo de la Ley 1581 de 2012, que reglamenta la protección de los datos personales, se deberán aplicar de manera integral los siguientes principios:

  • Principio de legalidad:El Tratamiento de datos debe sujetarse a lo establecido en la Ley 1581 de 2012 y demás disposiciones que la desarrollen.
  • Principio de finalidad:El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
  • Principio de libertad:El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
  • Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
  • Principio de transparenciaEn el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le concierne.
  • Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la Ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados.
  • Principio de seguridad: La información sujeta a Tratamiento por parte del responsable se manejará con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.

CARÁCTER VINCULANTE


Las disposiciones incluidas en la presente política, son vinculantes y obligatorias para los trabajadores, proveedores, aliados del negocio y en general terceros que actúen por cuenta del Responsable del Tratamiento.


DERECHOS DE LOS TITULARES


  • Conocer, actualizar y rectificar sus datos personales frente a la información que se haya recogido en las bases de datos. Este derecho opera igualmente frente a los datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado
  • Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúa como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012
  • Ser informado respecto del uso que se le dará a sus datos personales
  • Revocar la autorización y solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la Ley y a la Constitución;
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
  • Los consagrados en el artículo 15 y 20 de la Constitución Política de Colombia.
  • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen;

DEBERES Y OBLIGACIONES COMO RESPONSABLE DE LA INFORMACIÓN


De conformidad con lo establecido en el Artículo 17 de la Ley 1581 de 2012 el responsable de la información está obligado a cumplir con los siguientes deberes:

  • Solicitar y conservar copia de la respectiva autorización otorgada por el Titular.
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información, comunicando todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
  • Conservar únicamente datos cuyo Tratamiento esté previamente autorizado.
  • Garantizar el respeto de las condiciones de seguridad y privacidad de la información del Titular
  • Tramitar las consultas y reclamos formulados por el titular.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
  • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.
  • Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  • Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.
  • Informar a solicitud del Titular sobre el uso dado a sus datos.

FINALIDAD DEL TRATAMIENTO DE LA INFORMACIÓN


Los Datos Personales son recolectados por Los Responsables del Tratamiento en relación con sus grupos de interés, de conformidad con la siguiente descripción del servicio:

CUIDARTE, es una plataforma a través de la cual, todos nuestros usuarios tienen acceso a una gama de profesionales de la salud, tales como médicos generales, nutricionistas y psicólogos, todo esto a través de la modalidad de telemedicina, que de conformidad con el artículo 10 de la Resolución 2569 de 2019, se entiende como el conjunto de acciones, que se desarrollan a través de tecnologías de la información y comunicaciones para proporcionar al usuario información, consejería y asesoría en los componentes de promoción de la salud, prevención de la enfermedad, diagnóstico, tratamiento, rehabilitación y paliación, (estos servicios no constituyen atención médica).

De esta forma, Los Responsables del Tratamiento, usan la información recolectada para:

  1. Hacer del conocimiento del usuario de manera periódica, recomendaciones generales de salud, para tener un estilo de vida saludable o prevenir enfermedades, mismas que de ninguna forma constituyen una opinión médica y/o un diagnóstico y cuya implementación y seguimiento será exclusivamente bajo su responsabilidad. El usuario podrá, en el momento que así lo considere conveniente, solicitar a Colmedicos, que suspenda el envío de recomendaciones de salud, mediante el envío de un correo electrónico protecciondatospersonales@colmedicos.com, su solicitud será procesada dentro de las 24 horas siguientes;
  2. Dar continuidad al servicio, en caso de que existan fallas o incidencias en la comunicación;
  3. Monitorear la calidad de los servicios;
  4. Dar seguimiento a las recomendaciones emitidas; y
  5. Obtener información en caso de haberse presentado un incidente durante la prestación de los servicios.

Los Responsables del Tratamiento reconocen la importancia de la seguridad, privacidad y confidencialidad de los datos personales que suministran las personas, por lo cual está comprometida con su protección y el manejo adecuado, conforme al régimen legal de protección de datos personales y en particular a lo previsto en este aviso.

Los Responsables del Tratamiento, solo custodiara su información sin darle tratamiento diferente al referido en esta política y no será compartida con terceros que no estén expresamente autorizados por el usuario y/o la Ley. Además, el tratamiento de la información será ejecutado únicamente por Colmedicos para fines precisamente médicos según el servicio ofertado a través de la plataforma CUIDARTE, en ese sentido, Everhealth únicamente custodiará su información, sin darle tratamiento alguno.


MANEJO DE DATOS SENSIBLES


Los datos sensibles son aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, por lo cual estos no serán compartidos a terceros que no estén expresamente autorizados.


TRATAMIENTO DE DATOS SENSIBLES


Se podrá dar tratamiento de datos sensibles cuando, el Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no se requiera el otorgamiento de dicha autorización.

En el Tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Queda prohibido el Tratamiento de datos personales de niños, niñas y adolescentes, por los eventuales riesgos a los que se enfrentan los niños, niñas y adolescentes respecto del Tratamiento indebido de sus datos personales, salvo aquellos datos que sean de naturaleza pública.


AUTORIZACIÓN


Para el tratamiento de datos se requiere la autorización previa e informada del Titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior.

La autorización será el consentimiento libre, previo, expreso e informado del titular de los mismos.

La autorización del Titular no será necesaria cuando se trate de:

  • Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  • Datos de naturaleza pública.
  • Casos de urgencia médica o sanitaria.
  • Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
  • Datos relacionados con el Registro Civil de las Personas.

MECANISMOS PARA OTORGAR LA AUTORIZACIÓN


La autorización deberá ser aportada por cualquier medio, físico o electrónico, que garantice ser consultadas con posterioridad. La información deberá ser de fácil lectura, sin barreras técnicas que impidan su acceso y deberá corresponder en un todo a aquella que repose en la base de datos. La autorización será otorgada previa al tratamiento de los datos.

Los Titulares de Datos Personales tratados tienen derecho a acceder a sus Datos Personales y a los detalles de dicho Tratamiento, así como a rectificarlos y actualizarlos en caso de ser inexactos o a solicitar su eliminación cuando consideren que resulten ser excesivos o innecesarios para las finalidades que justificaron su obtención u oponerse al Tratamiento de los mismos para fines específicos.


CONTENIDO DE LA AUTORIZACIÓN


La autorización deberá ser conservada como medio de prueba del contenido de la autorización, que tiene por finalidad informar:

  • El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
  • El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
  • Los derechos que le asisten como Titular.
  • La identificación, dirección física o electrónica y teléfono de Los Responsables del Tratamiento.

SEGURIDAD DE LA INFORMACIÓN.


Los Responsables del Tratamiento cuentan con las herramientas para ayudar a proteger la confidencialidad, seguridad e integridad de los Datos Personales almacenados en nuestro sistema. No obstante y aunque ningún sistema informático es completamente seguro, las medidas implementadas para reducir la probabilidad de problemas de seguridad son las apropiadas para el tipo de datos que se manipulan al interior de la Compañía.


PROCEDIMIENTO PARA ATENDER PETICIONES, CONSULTAS Y RECLAMOS DE LOS TITULARES DE LA INFORMACIÓN


Las consultas, solicitudes y reclamos deberán ser presentadas por el Titular de los Datos Personales, causahabientes o representantes, a través de los medios previamente citados y deberán incluir la identificación del Titular, causahabiente o representante, la descripción de los hechos que dan lugar al reclamo, los documentos que lo soportan y anexar los datos de contacto y/o notificación.

Todos nuestros usuarios pueden ejercer sus derechos en calidad de titulares a través del correo electrónico protecciondatospersonales@colmedicos.com, de manera presencial en la calle 50 No. 46-36 Edificio Furatena piso 13 Colmedicos y en la calle 78 No.71 – 48 Everhealth, Medellín – Colombia o, a los números telefónicos (604) 5 100 500, y (323) 3 680 308


PROCEDIMIENTO PARA ATENDER LAS PETICIONES Y CONSULTAS DE LOS TITULARES DE LA INFORMACIÓN


Los Responsables del Tratamiento, atenderán las consultas o solicitudes en un término no mayor a diez (10) días hábiles contados a partir de la fecha de recibo de la solicitud. Cuando no fuere posible atender la consulta o solicitud dentro de dicho término, se le informará al usuario expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.


ACTUALIZACIÓN DE LA POLÍTICA


La presente política puede ser actualizada periódicamente y sin previo aviso. No obstante, en caso de realizar algún cambio a la misma, Los Responsables del Tratamiento antes o en el momento de la publicación presentaran una publicaran del borrador de la actualización a los titulares de la información, en la cual se ponga de presente la nueva versión de la política de tratamiento de datos personales.


VIGENCIA


Esta política puede ser modificada en cualquier momento, notificando del cambio al titular y se pondrá a su disposición la última versión de esta Política o los mecanismos para obtener una copia de la misma.

La presente política rige a partir del 01 de noviembre de 2023 de conformidad con la Constitución Política de Colombia, la Ley 1581 de 2012 y el Decreto Reglamentario 1074 de 2015.

La Política de tratamiento de datos, se mantendrá vigente mientras ello resulte necesario para las finalidades establecidas en el cuerpo de la misma.