Dando cumplimiento a lo dispuesto en la Ley estatutaria 1581 de 2012 “por la cual se dictan disposiciones generales para la protección de datos personales” y a su Decreto Reglamentario 1377 de 2013 “ Por el cual se reglamenta parcialmente la Ley 1581 de 2012” La SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S con domicilio en el municipio de Sincelejo Sucre, como responsable del tratamiento de datos personales de otros, adopta la presente política y procedimiento para garantizar el derecho que tienen las personas de conocer, actualizar y rectificar las informaciones que se hayan registrado sobre ellas en bases de datos y/o archivos de la Sociedad.
La Sociedad utilizará los datos personales conforme a las finalidades con las que tales datos sean obtenidos. Tales datos personales corresponderán a los de sus EMPLEADOS, PROVEEDORES, ADMISION USUARIOS, HISTORIAS CLINICAS, CLIENTES y en general a los de todas aquellas personas naturales con las que la Entidad se relaciona.
IDENTIFICACIÓN RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
RAZÓN SOCIAL: SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S
NIT: 900015779-9
DOMICILIO: Sincelejo, Sucre
DIRECCIÓN: Carrera 22 # 16 A – 47 Barr. Petaca
MÓVIL: 3145896537
TELÉFONO: 605 282 1235
EMAIL: hemodinamiasm@yahoo.es
CANALES DE SERVICIO UTILIZADOS POR LA SOCIEDAD DE HEMODINAMIA SANTA MARIA.
MÓVIL: 3145896537
TELÉFONO:605 282 1235
EMAIL: hemodinamiasm@yahoo.es
CONSULTA DE LA POLÍTICA
LA SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S. pone a disposición de los titulares de los datos personales esta política en sus dependencias y en su página web www.hemodinamiasantamaria.com y demás medios idóneos de divulgación, que le permitirá entender cómo están siendo utilizados los datos que proporciona a la Empresa y cuál es el fin del mismo.
GLOSARIO DE PALABRAS
Las siguientes palabras contenidas en las Políticas de Tratamiento de Datos Personales deberán entenderse en el siguiente sentido:
- Aviso de Privacidad: Es el documento físico, electrónico o en cualquier otro formato, generado por Hemodinamia Santa María dirigido al Titular para informarle que le serán aplicables las presentes Políticas de Tratamiento de Datos Personales, como puede conocer su contenido, y que finalidad se dará a sus Datos Personales.
- Base de Datos: Es el conjunto organizado de Datos Personales que sean objeto de Tratamiento, e incluye archivos físicos, electrónicos y automatizados.
- Dato Personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables.
- Dato Sensible: Aquel dato que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Encargado del Tratamiento de datos personales: Son las personas naturales o Jurídicas que por sí mismas o en asocio con otros, realicen el tratamiento de datos personales por cuenta de Hemodinamia Santa Maria o de sus empleados, colaboradores o contratistas.
- Responsable del Tratamiento de datos personales: Hemodinamia Santa María actúa como responsable frente a todos los datos personales sobre los cuales decida directamente que tratamiento les dará según las autorizaciones otorgadas por los Titulares.
- Titular de datos personales: Persona natural cuyos datos personales son objeto de Tratamiento por parte de Hemodinamia Santa María para el acceso a los productos/servicios.
Las personas que podrán ejercer los derechos establecidos en la Ley son: (i) El Titular de la información; (ii) Sus causahabientes, quienes deberán acreditar dicha calidad; (iii) Los representantes en caso que el Titular sea menor de edad o por medio de apoderado, previa acreditación de la representación o apoderamiento; (iv) Por estipulación a favor de otro o para otro.
- Tratamiento de datos personales: Es cualquier operación o conjunto de operaciones sobre los Datos Personales que realice Hemodinamia Santa María o los encargados del tratamiento tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transferencia de datos personales: Ocurrirá cuando Hemodinamia Santa María y/o los encargados, envíen los Datos Personales a un receptor que, a su vez, es responsable del Tratamiento y que puede estar ubicado en Colombia o en el Exterior.
- Transmisión de datos personales: Es la comunicación de los Datos Personales a un encargado del Tratamiento, dentro o fuera de Colombia, con el propósito que este realice un Tratamiento por cuenta de Hemodinamia Santa María.
- Oficial de Privacidad: Es la persona designada por Hemodinamia Santa María que tiene como funciones, entre otras, la protección de los datos personales de los titulares, la vigilancia y control de la aplicación de la presente Política de tratamiento de Datos Personales y dar trámite a las solicitudes de los titulares que quieran ejercer los derechos a que se refiere la ley 1581 de 2013 y el presente documento.
PRINCIPIOSLos principios que a continuación se enuncian, constituyen los paramentos generales mediante los cuales se dará aplicación lo establecido en el presente manual referente a los datos personales de las personas a las que le es aplicable el tratamiento de sus datos.
- Principio de finalidad: El Tratamiento de datos personales por parte de la sociedad debe obedecer a una finalidad legítima, la cual debe ser informada al Titular.
- Principio de libertad: El Tratamiento de datos personales sólo podrá ejercerse mediando con el consentimiento, previo, expreso e informado del Titular de la información. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
- Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener de la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados.
- Principio de seguridad: La información sujeta a Tratamiento por parte de la sociedad DE HEMODINAMIA SANTA MARIA S.A.S se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
CONTENIDO
La compilación, almacenamiento, consulta, uso, intercambio, transmisión, transferencia y tratamiento de datos personales requiere el consentimiento libre, expreso e informado del Titular de la información. Basado en lo anterior, se implementan los mecanismos que permitan la consulta posterior por parte del titular de la información.
Mecanismos para otorgar autorización:
La autorización por parte del titular podrá constar en un documento físico, electrónico o cualquier otro formato que permita concluir de forma razonable que el Titular otorgó la autorización.
Según lo anterior, LA SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S deja de presente que la autorización en todo caso será mediante documento físico, el cual deberá contar con la firma del Titular de la información, lo cual no obsta que más adelante se establezcan mecanismos diferentes para otorgar la autorización.
A través de la autorización se pondrá en conocimiento del Titular de la información o de su representante en el caso de infantes (niños y niñas) y adolescentes, el hecho que la información será recolectada, incluyendo la finalidad, las modificaciones, almacenamiento y el uso específico que se dará a los mismos, y además:
- La persona que recopila la información.
- Los datos que serán recopilados, incluyendo si se recopilan Datos sensibles.
- La finalidad del tratamiento de los datos.
- Los mecanismos a través de los cuales pueden ejercer sus derechos como Titulares de la información (acceso, corrección, actualización o supresión de los datos).
Prueba de la Autorización
La SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S en su calidad de responsable del Tratamiento dispondrá de los medios necesarios para mantener los registro técnicos y tecnológicos de cuándo y cómo se obtuvo la autorización por parte del Titular de la información para el tratamiento de los mismos.
- Aviso
El aviso de privacidad es un documento físico, electrónico o cualquier otro formato, mediante el cual se informa al titular de la información sobre la existencia de políticas que le serán aplicables, así como la forma en la que pueden acceder a las mismas y las características del tratamiento que se le dará a los datos personales.
- Contenido del aviso de privacidad
- La identidad, domicilio y datos de contacto del responsable o del Encargado del Tratamiento.
- El Tratamiento al cual serán sometidos los datos y la finalidad del mismo.
- Los mecanismos dispuestos por la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S para que el Titular conozca la política de tratamiento de la información y los cambios sustanciales que se produzcan en ella o en el aviso de privacidad correspondiente.
En todos los casos, debe informar al Titular cómo acceder o consultar la política de tratamiento de información.
Se conservará el modelo del aviso de privacidad que se transmitió a los Titulares de la información mientras se lleve a cabo el tratamiento de los datos personales y perduren las obligaciones que de éste se deriven.
Se podrán emplear medios informáticos, electrónicos o cualquier otra tecnología a elección de la Sociedad.
Según el grupo de personas cuyos datos personales se obtengan, habrá un único modelo de aviso de privacidad, en el cual se especificará detalladamente los puntos anteriormente descritos para cada uno de los mismos.
TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS Y FINALIDAD DEL MISMO
BASES DE DATOS DE EMPLEADOS
Son las bases de datos que contienen datos de las personas naturales que preste un servicio a la Compañía en virtud de un contrato laboral con la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S, cuyo tratamiento tiene como finalidad cumplir con las disposiciones legales y reglamentarias.
En esta base de datos, se incorpora información privada y pública. El tratamiento de los datos para fines diferentes a las obligaciones derivadas de la relación laboral requerirá autorización previa del titular o su representante legal, según sea el caso.
BASES DE DATOS DE PROVEEDORES
Son las bases de datos que contienen datos de las personas naturales o jurídicas que mantienen un vínculo contractual y comercial, cuyo tratamiento tiene como finalidad cumplir con las disposiciones contractuales estipuladas por la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S, para la adquisición de productos y servicios requeridos para su funcionamiento o el cumplimiento de los fines de la empresa. Esta base de datos contiene datos personales públicos y privados, los cuales tienen como finalidad el desarrollo de relaciones contractuales.
El tratamiento de estos datos para fines diferentes al mantenimiento de la relación contractual o el cumplimiento de deberes de carácter legal, requiere de autorización previa del titular.
BASES DE DATOS DE ADMISIÓN USUARIOS
Base de datos que contiene información personal y sensible de los pacientes que ingresan a la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S, registros que identifican a los pacientes que serán atendidos en la institución. Sirven para relacionar a los pacientes con su número de Historia clínica a la que pertenece.
Se identifican los datos esenciales, personales del paciente, garantizando su coherencia, integridad y fiabilidad, así como la confidencialidad de la información.
BASES DE DATOS DE ARCHIVOS HISTORIA CLÍNICA
Bases de datos que contienen archivos o información de carácter personal, privado y sensible. Es un conjunto de documentos que contienen los datos, valoraciones e informaciones de cualquier índole sobre la situación y la evolución clínica de un paciente a lo largo del proceso asistencial, tiene como fin principal facilitar el acceso a la información de los servicios de salud brindados, dejando constancia de todos aquellos datos que, bajo criterio médico, permitan el conocimiento veraz e integral, requiriendo custodia y conservación.
Esta información se encuentra almacenada bajo los principios archivísticos y logísticos, garantizando su disponibilidad, la localización exacta, su integridad, la confidencialidad y trazabilidad de la información.
La administración y conservación de la información de carácter personal almacenada en estas bases de datos, tendrá como finalidad el cumplimiento de las funciones propias de la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S, la cual tendrá el término de permanencia establecidos en las Tablas de Retención Documental indicadas por el Archivo General de la Nación y, las demás normas que regulen la conservación de la información.
Sin perjuicio de lo anterior, los titulares de datos personales almacenados en estas bases de datos, podrán ejercer en cualquier momento sus derechos de acceso, actualización y rectificación, frente al responsable del tratamiento.
BASES DE DATOS CLIENTES
Base de datos que contiene información comercial de nuestros clientes, su finalidad es dar cumplimiento a las obligaciones contraídas en virtud de los contratos y relaciones comerciales celebradas, proveer información sobre nuestros productos y servicios, promociones de tipo comercial e informativo a nuestros clientes, llevar a cabo campañas, estudios de carácter comercial, de mercadeo, informar sobre cambios de nuestros productos, precios o servicios, todo para dar ejecución a nuestro objeto social.
DERECHOS DE LOS TITULARES DE LA INFORMACIÓN.
De conformidad con el artículo 8 de la Ley Estatutaria 1581 de 2012, el Titular de los datos personales tiene los siguientes derechos:
Conocer, actualizar y rectificar sus datos personales de la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S, en su calidad de responsable del tratamiento.
Solicitar prueba de la autorización otorgada por la sociedad.
Ser informado por la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S, respecto del uso que les ha dado a sus datos personales.
Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012, habiéndose agotado el trámite de consulta o reclamo según lo indicado en la mencionada Ley.
Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
DEBERES DE LA SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S EN RELACIÓN AL TRATAMIENTO DE DATOS PERSONALES EN SU CALIDAD DE RESPONSABLE DEL TRATAMIENTO.
Se deja presente que los datos personales objeto del tratamiento son de propiedad a las personas a las que se refieren y ellas son las facultadas para disponer los mismos. Basado en lo anterior, solo hará uso de los datos personales conforme a las finalidades establecidas en la Ley y respetando lo establecido en la Ley Estatutaria 1581 de 2012.
De conformidad con el artículo 17 de la Ley Estatutaria 1581 de 2012, se comprometen a cumplir los siguientes deberes:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar copia de la respectiva autorización otorgada por el Titular.
- Realizar en los términos previstos en los artículos 14 y 15 de la Ley Estatutaria 1581 de 2012, la actualización, rectificación o supresión de los datos.
- Tramitar las consultas y reclamos formulados por los titulares en los términos señalados en el artículo 14 de la Ley Estatutaria 1581 de 2012.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Insertar en las bases de datos la leyenda “información en discusión judicial” una vez notificada por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad o detalles del dato personal.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Tramitar las consultas y reclamos formulados por los titulares de la información.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
- Aplicar las normas que reglamenten la Ley Estatutaria 1581 de 2012.
DEBERES RESPECTO DEL TRATAMIENTO DE DATOS DE INFANTES Y ADOLESCENTES.
La SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S en su calidad de responsable de Tratamiento de los datos personales deberán tener especial cuidado en asegurar el cumplimiento de la Ley respecto de los derechos de los mismos, en especial los relacionados con datos personales que no encuadren en la categoría de datos de naturaleza pública.
ÁREA ENCARGADA DE PETICIONES, CONSULTAS Y RECLAMOS
El área Administrativa será la encargada de recibir y atender las peticiones, quejas y reclamos que formule el titular en ejercicio de los derechos que le asisten o quien ejerza su representación. Las peticiones, quejas o reclamos podrán ser enviadas de lunes a viernes de 8:00 a.m. a 12: 00 m. y 2:00 p.m. a 6 p.m., por correo electrónico hemodinamiasm@yahoo.es Móvil: 314 589 65 37 y el teléfono 282 12 35 como también radicarlas en las oficinas de la SOCIEDAD DE HEMODINAMIA SANTA MARIA.
PROCEDIMIENTO PARA QUE LOS TITULARES DE LA INFORMACIÓN PUEDAN EJERCER SUS DERECHOS
- La petición queja o reclamo se formulará mediante comunicación realizada por el titular o sus causahabientes dirigida al responsable del Tratamiento, la cual debe incluir la información señalada en el artículo 15 de la Ley Estatutaria 1581 de 2012. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas.
Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
En caso de que la SOCIEDAD DE HEMODINAMIA SANTA MARIA S.A.S reciba un reclamo que no sea competente para resolver, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
SEGURIDAD
Las áreas responsables del tratamiento de la información, deben garantizar que la información contenida en sus bases de datos, se encuentren bajo las condiciones mínimas de seguridad necesarias para impedir su adulteración, consultas y accesos no autorizados o fraudulentos.
En los casos que se presenten violaciones a las medidas de seguridad o existan riesgos en la administración de la información de los titulares, SOCIEDAD DE HEMODINAMIA SANTA MARIA notificará de manera oportuna a la autoridad en protección de datos personales y a sus titulares.
Para efectuar un correcto uso y tratamiento de los datos se cuenta con protocolos de seguridad y acceso a los sistemas de información, almacenamiento y procesamiento incluidos.
El acceso a las diferentes bases de datos se encuentra restringido incluso para los empleados y colaboradores con perfiles de usuario según sea el caso. Todos los funcionarios se encuentran comprometidos con la confidencialidad y manipulación adecuada de las bases de datos atendiendo a los lineamientos sobre tratamiento de la información establecida en la Ley.
Se cuenta con controles de seguridad para el acceso a los equipos y aplicativos, asegurada por claves de acceso a la cual sólo el usuario puede acceder y que sólo él conoce; el Usuario es el único responsable del manejo de dicha clave. Para mayor seguridad, se hace cambio de claves o contraseñas de acceso a los aplicativos de bases de datos periódicamente.
También se cuenta con procedimientos de realización de copias de respaldo y de recuperación de los datos en caso de fallas o pérdidas de información.
VIGENCIA
Fecha de entrada en Vigencia. La presente Política de Tratamiento de Datos Personales rige a partir del mes de enero de 2018 con vigencia indefinida y se encontrará a disposición de los titulares en la página web.
Cualquier cambio sustancial en las políticas de Tratamiento de datos personales, se comunicará de forma oportuna a los titulares de los datos a través de los medios habituales de contacto y/o a través del sitio web.