Política de tratamiento de Datos personales
Política de tratamiento de Datos personales
La Clínica Norte S.A., en cumplimiento de la ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, así como lo establecido en el artículo 15 de la Constitución Política, ha adoptado la presente Política para el tratamiento de los datos personales. Nuestra clínica manifiesta su compromiso de garantizar la intimidad, los derechos a la privacidad y el buen nombre de las personas durante todo el proceso de tratamiento de datos personales, en todas nuestras actividades.
Esta política se fundamenta en los principios de confidencialidad, seguridad, legalidad, acceso, libertad y transparencia. Nos comprometemos a no revelar la información que se digita o transfiere a nuestra entidad, en cumplimiento de las normas establecidas en la Ley 527, que reglamenta el Comercio Electrónico en Colombia, y la Ley 1581 de 2012, referente al uso de datos confidenciales.
Con la implementación de esta Política de Tratamiento y Protección de Datos Personales, dejamos sin efecto acuerdos y políticas expedidas con anterioridad, en aras de asegurar la adecuada protección de la información personal.
Para cumplir con nuestras políticas de protección de datos y las obligaciones establecidas en la Ley 1581 de 2012, sus Decretos Reglamentarios y otras normas complementarias, la Clínica Norte S.A. tiene en cuenta lo siguiente para el manejo de información y datos personales:
La información personal se considera uno de los activos más importantes y, por lo tanto, se trata con sumo cuidado, acorde a lo establecido por la ley.
Garantizamos a las personas el pleno ejercicio y respeto por su derecho del Hábeas Data.
La información que se encuentra en nuestra Base de Datos propia ha sido obtenida en el desarrollo de las actividades de la Clínica Norte S.A. y su recopilación se realiza siempre atendiendo a los criterios y normatividad legal vigente.
Establecer los criterios para la recolección, almacenamiento, procesamiento, uso, transmisión y/o transferencia, circulación, supresión, compartir y actualizar total o parcialmente al establecimiento, aliados comerciales estratégicos de los datos personales tratados por La Clínica Norte S.A.
La Política de Protección de Datos Personales de la Clínica Norte S.A. se aplica a todas las bases de datos y archivos que contengan datos personales y que sean tratados por la Clínica como responsable y/o encargado del tratamiento de datos personales.
El tratamiento de los datos personales se realizará de acuerdo con los términos, condiciones y alcances de la autorización otorgada por el titular de los datos, o en cumplimiento de las normas especiales que permitan el tratamiento sin necesidad de autorización. En caso de existir alguna excepción legal, se aplicarán las disposiciones correspondientes.
Cualquier solicitud relacionada con el ejercicio de los derechos y deberes establecidos en la política de protección de datos personales puede ser dirigida a la siguiente dirección: Av. 1 N. 18-11, Barrio Blanco, Cúcuta, Colombia. También puede comunicarse a través del número de teléfono (607) 5828222. Además, puede obtener información adicional o acceder a la política a través del enlace o página web proporcionados.
La Clínica Norte S.A. se compromete a atender de manera adecuada y oportuna todas las solicitudes relacionadas con los datos personales, en concordancia con la normativa aplicable y los principios de protección de datos establecidos en la política.
RESPONSABLE DEL TRATAMIENTO DE DATOS
Clínica Norte S.A., actúa en calidad de responsable del tratamiento de los datos personales registrados en sus bases de datos.
NIT: 89050309 – 5
Domicilio: Principal Av. 1 N. 18-11, Barrio Blanco, Cúcuta, Colombia
PBX: (607) 5828222
Correo Electrónico: habasdata@clinicanorte.com.co
∙ Constitución Política, artículo 15.
∙ Ley 1266 de 2008.
∙ Ley 1581 de 2012.
∙ Decretos Reglamentario 1727 de 2009
∙ Decretos Reglamentario 2952 de 2010.
∙ Decreto Reglamentario 1377 de 2013.
∙ Sentencias C-1011 de 2008, y C-748 del 2011 de la Corte Constitucional.
∙ Circular 03 del 3 de noviembre de 2015
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o deservidor público. Por su naturaleza, los datos públicos pueden estar contenido, entre otros en registros públicos documentos públicos gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
- Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
- Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
- Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
- Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión de los mismos.
- Términos y Condiciones: marco general en el cual se establecen las condiciones para los participantes de actividades promocionales o afines.
- Principio de legalidad en materia de tratamiento de datos: el tratamiento de datos es una actividad regulada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.
- Principio de finalidad: el tratamiento de datos debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al titular.
- Principio de libertad: el tratamiento de datos sólo puede ejercerse con el consentimiento, previo, expreso e informado del titular.
- Principio de veracidad o calidad: la información sujeta a tratamiento de datos debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
- Principio de transparencia: en el tratamiento de datos debe garantizarse el derecho del titular a obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de acceso y circulación restringida: el tratamiento de datos se sujeta a los límites que se derivan de la naturaleza de los datos personales. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley.
- Principio de seguridad: la información se procesará por el responsable del tratamiento de datos o encargado del tratamiento, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no sean públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las
POLITICA DE TRATAMIENTO Y FINALIDAD
La finalidad de La Clínica Norte S.A. con respecto a la Política de Protección de Datos Personales busca instrumentar los procedimientos de recolección y tratamiento de datos personales a las disposiciones de la ley, generando un esquema organizado para salvaguardar los datos privados, semiprivados, públicos y sensibles de sus titulares de la siguiente manera:
Para todos los usuarios, colaboradores, prestadores de servicio de salud, proveedores, clientes se utilizara para:
- Conocer las necesidades de sus grupos de interés con el fin de innovar en la presentación de sus servicios.
- La seguridad de los pacientes, visitantes, colaboradores y de la comunidad general que se encuentran en nuestras instalaciones.
- Que los datos suministrados por colaboradores, profesionales de la salud y demás usuarios podrán ser compartidos para fines comerciales, o contractuales, salvo revocatoria expresa del titular de los datos.
- Ser empleados en investigación clínica y/o epidemiológica; identificación de avances clínicos, científicos y tecnológicos.
- Lograr una eficiente comunicación relacionada con nuestros servicios.
- Que sus datos sean analizados en estudios relacionados con temas de salud.
- Conocer el estado de satisfacción y atenciones prestadas.
- Realizar estudios técnico-actuariales, estadísticos, tendencias de mercado.
- El control y la prevención del fraude y lavado de activos.
- Informar sobre cambios en la política de Tratamiento de datos.
Clínica Norte S.A. utiliza la información contenida en sus bases de datos de prestadores y profesionales de la salud, ya sean pasados, actuales o futuros, con el propósito de obtener una percepción, tanto objetiva como subjetiva, sobre dichos prestadores. Es importante destacar que el uso de esta información se limita al cumplimiento de los siguientes casos:
- Cumplimiento de disposiciones legales: La información podrá ser transferida y/o transmitida a otras entidades únicamente cuando sea necesario para dar cumplimiento a las disposiciones legales aplicables. Esto incluye situaciones en las que una entidad pública, administrativa o entidad fiscalizadora requiera dicha información en el ejercicio de sus funciones legales, o cuando se reciba una orden judicial.
- Uso de correos personales: Con el objetivo de facilitar el contacto con los prestadores, profesionales de la salud y proveedores, se hará uso de sus correos personales. Este uso se limita a la comunicación necesaria para establecer contacto con los profesionales de la salud, enviar comunicaciones internas de interés y hacerlos partícipes de las actividades institucionales. Además, se utilizarán estos correos para cumplir con las leyes aplicables a los proveedores, como las leyes de habilitación, acreditación, comerciales y tributarias.
La información será utilizada para:
- Desarrollar las funciones propias de la institución.
- Soportar la atención médico asistencial.
- Enviar resultados de exámenes diagnósticos y/o realizar investigaciones.
- Solicitar, consultar y/o cambiar citas con profesionales de la salud.
- Verificar el estado de afiliación y servicios relacionados con el Sistema de salud social
Clínica Norte S.A. implementará medidas de protección estrictas para garantizar la seguridad y confidencialidad de los datos relativos a la salud de los pacientes debido a su carácter sensible. A continuación, se detallan las consideraciones importantes en la manipulación de esta información:
- Acceso por parte del personal médico asistencial: El personal médico asistencial tendrá acceso a los datos sensibles de salud de los pacientes porque el titular de los datos los proporciona de manera voluntaria y previa. Además, en el ejercicio de su profesión, necesitarán acceder a la historia clínica del paciente. Sin embargo, se tomarán todas las precauciones necesarias para garantizar la protección de estos datos sensibles y se utilizarán exclusivamente para la prestación del servicio de salud.
- Conocimiento y responsabilidad del personal: Todos los profesionales de la salud, personal paramédico y administrativo están debidamente informados sobre la sensibilidad de los datos de salud, así como las obligaciones y sanciones relacionadas con el uso inadecuado de esta información. Además, se les proporcionará un procedimiento a seguir en el tratamiento de los datos, así como la importancia de respetar el derecho de acceso de los titulares y la forma en que deben clasificar, comunicar y entregar los datos sensibles. Es esencial que se evite dejar expuestos resultados médicos que puedan afectar la intimidad de las personas y que los datos personales de los pacientes no se utilicen fuera de la finalidad médica o administrativa establecida. La protección de la información será responsabilidad de todas las personas que tengan acceso a ella en la institución en el ejercicio de sus funciones.
La información contenida en las bases de datos de Clínica Norte S.A. relacionada con exempleados, empleados, futuros candidatos a empleo y profesionales de la salud, se utilizará con el objetivo de obtener una percepción tanto objetiva como subjetiva sobre el personal. Es importante destacar que el uso de esta información se limita al cumplimiento de los siguientes casos:
- Cumplimiento de disposiciones legales: La información podrá ser transferida y/o transmitida a otras entidades únicamente cuando sea necesario para dar cumplimiento a las disposiciones legales aplicables. Esto incluye situaciones en las que una entidad pública, administrativa o entidad fiscalizadora requiera dicha información en el ejercicio de sus funciones legales, o cuando se reciba una orden judicial.
- Uso de correos corporativos: Se hará uso de los correos corporativos con el fin de facilitar el contacto entre empleados, prestadores de servicios y/o profesionales de la salud. Estos correos se utilizarán para enviar comunicaciones internas de interés, requerir información relacionada con las funciones asignadas y hacer partícipes a los colaboradores de las actividades institucionales.
- Autorización de uso de datos laborales: En el caso de los colaboradores, además de lo mencionado anteriormente, se podrá permitir el acceso y transmisión de sus datos a empresas que soliciten verificar datos laborales, autorización de créditos de dinero o créditos comerciales, realizar estudios de seguridad previa verificación de fuente y uso de datos, siempre en cumplimiento de las disposiciones legales aplicables.
- Gestiones administrativas y financieras: Los datos también podrán ser utilizados para realizar procesos de promoción interna, verificar títulos, solicitar información a otras empresas o instituciones educativas, realizar capacitaciones, establecer contacto directo en caso de ser requerido y llevar a cabo todas las gestiones administrativas y financieras relacionadas directamente con la labor para la cual el personal será contratado.
Tratamiento de datos sensibles
De acuerdo con la Ley de Protección de Datos Personales, se consideran como datos de naturaleza sensible aquellos que afectan la intimidad o cuyo uso indebido puede generar discriminación.
El Tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del Titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012, excepto cuando:
- El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
- El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
- El Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del Titular.
- El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
- El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.
Deberes Del Responsable De Tratamiento
El Responsable del Tratamiento, al momento de solicitar al Titular la autorización, deberá informarle de manera clara y expresa lo siguiente:
- El tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
- Los derechos que le asisten como Titular
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data
- Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
- Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley.
- Adoptar políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.
- Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
Contacto Para Resolver Sus Solicitudes
Los titulares podrán ejercer sus derechos de consulta, conocer, actualizar, rectificar y suprimir sus datos personales enviando su solicitud a habasdata@clinicanorte.com.co o a través del link https://clinicanorte.com.co/politica-de-privacidad/ o por escrito a la dirección Av. 1ª 18-11 Barrio Blanco, Cúcuta, quien dará tramite a la solicitud conforme los artículos 14 y 15 de la ley 1581 del 2012 y 20 y 23 del decreto 1377 de 2013; dicha solicitud deberá contener por lo menos:
- Nombre completo y apellidos.
- Datos de contacto (Dirección física y/o electrónica y teléfonos de contacto).
- Medios para recibir respuesta a su solicitud.
- Motivo (s) hecho (s) que dan lugar al reclamo como una breve descripción del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocada, suprimir, acceder a la información) Firma(si aplica) y número de identificación
- La firma de quien solicita la información.