POLÍTICA GENERAL DE DATOS PERSONALES
Los datos personales en poder de FUNDACIÓN CONEXIÓN IPS, serán tratados conforme a la siguiente política de tratamiento de datos:
Marco Normativo
Ley 1581 de 2012, mediante la cual se expidió el Régimen General de Protección de Datos Personales, Decreto Reglamentario 1377 de 2013, Sentencia Constitucionalidad C–748 de 2011 mediante la cual se declaró exequible el Proyecto de Ley Estatutaria de Protección de Datos Personales, Resolución 1995 DE 1999 del Ministerio de la Protección Social, por la cual se establecen normas para el manejo de la Historia Clínica, Resolución 3374 de 2000, por la cual se reglamentan los datos básicos que deben reportar los prestadores de servicios de salud y las entidades administradoras de planes de beneficios sobre los servicios de salud prestados.
Decreto Único Reglamentario 1074 de 2015, por la cual se dictan disposiciones generales para la protección de datos personales. y demás disposiciones complementarias y será aplicada por FUNDACIÓN CONEXIÓN IPS respecto de la recolección, almacenamiento, uso, circulación, supresión y de todas aquellas actividades que constituyan tratamiento de datos personales.
Definiciones
Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de datos personales; Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento; Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables; Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento; Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos; Titular: Persona natural cuyos datos personales sean objeto de Tratamiento; Usuario: Es la persona natural o jurídica que tiene interés en el uso de la información de carácter personal. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión. Dato público: Es el dato calificado como tal según los mandatos de la ley o de La Constitución política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales; Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular; Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos. Historia Clínica: es un documento privado, obligatorio y sometido a reserva, en el cual se registran cronológicamente las condiciones de salud del paciente, los actos médicos y los demás procedimientos ejecutados por el equipo de salud que interviene en su atención. Estado de salud: El estado de salud del paciente se registra en los datos e informes acerca de la condición somática, psíquica, social, cultural, económica y medioambiental que pueden incidir en la salud del usuario. Equipo de Salud: Son los Profesionales, Técnicos y Auxiliares del área de la salud que realizan la atención clínico asistencial directa del Usuario y los Auditores Médicos de Aseguradoras y restadores responsables de la evaluación de la calidad del servicio brindado. Archivo de Gestión: Es aquel donde reposan las Historias Clínicas de los Usuarios activos y de los que no han utilizado el servicio durante los cinco años siguientes a la última atención. Archivo Histórico Historia Clínica: Es aquel al cual se transfieren las Historias Clínicas que por su valor científico, histórico o cultural, deben ser conservadas permanentemente
FINALIDAD CON LA QUE SE EFECTÚA LA RECOLECCIÓN DE DATOS PERSONALES Y TRATAMIENTO DE LOS MISMOS: FUNDACIÓN CONEXIÓN IPS
Podrá hacer uso de los datos personales para:
• La prestación de los servicios asistenciales a sus pacientes y familias de estos.
• El cumplimiento de las obligaciones legales que involucren datos personales de sus grupos de interés.
• Ejecutar la relación contractual existente con sus clientes, proveedores y trabajadores, incluida el pago de obligaciones contractuales
• Informar sobre nuevos productos o servicios y/o sobre cambios en los mismos.
• Evaluar la calidad del servicio.
• Realizar estudios internos sobre hábitos de consumo.
• Enviar al correo físico, electrónico, celular o dispositivo móvil, vía mensajes de texto (SMS y/o MMS) información comercial, publicitaria o promocional sobre los productos y/o servicios, agendamiento de citas, cancelación de cita, eventos y/o promociones de tipo comercial, con el fin de impulsar, invitar, informar y de manera general, llevar a cabo campañas de carácter comercial o publicitario, adelantados por FUNDACIÓN CONEXIÓN IPS y/o por terceras personas.
Principios aplicables al tratamiento de datos personales
El tratamiento de datos personales en FUNDACIÓN CONEXIÓN IPS se regirá por los siguientes principios:
a) Principio de finalidad: El Tratamiento de los datos personales recogidos debe obedecer a una finalidad legítima, la cual debe ser informada al Titular; b) Principio de libertad: El Tratamiento sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento; c) Calidad o veracidad del dato: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. No será
efectuado el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error; d) Transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener de FUNDACIÓN CONEXIÓN IPS en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan; e) Acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. Los datos personales, salvo la información pública, y lo dispuesto en la autorización otorgada por el titular del dato, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados; f) Principio de seguridad: La información sujeta a Tratamiento por parte de FUNDACIÓN CONEXIÓN IPS se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; g) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento. En el evento que se recolecten datos personales sensibles, el Titular podrá negarse a autorizar su Tratamiento.
DERECHOS DE LOS TITULARES DE DATOS PERSONALES OBJETO DE TRATAMIENTO POR PARTE DE FUNDACIÓN CONEXIÓN IPS:
Los titulares de datos personales por sí o por intermedio de su representante y/o apoderado podrán ejercer los siguientes derechos, respecto de los datos personales que sean objeto de tratamiento por parte de FUNDACIÓN CONEXIÓN IPS: a) Derecho de acceso: En virtud del cual podrá acceder a los datos personales que estén bajo el control de FUNDACIÓN CONEXIÓN IPS, para efectos de consultarlos de manera gratuita al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la información que motiven nuevas consultas; b) Derecho de actualización, rectificación: En virtud del cual podrá solicitar la actualización y rectificación de los datos personales objeto de tratamiento, de tal manera que se satisfagan los propósitos del tratamiento; c) Derecho a solicitar prueba de la autorización: salvo en los eventos en los cuales, según las normas legales vigentes, no se requiera de la autorización para realizar el tratamiento; d) Derecho a ser informado respecto del uso del dato personal; e) Derecho a presentar quejas ante la Superintendencia de Industria y Comercio: por infracciones a lo dispuesto en la normatividad vigente sobre tratamiento de datos personales; f) Derecho a requerir el cumplimiento de las órdenes emitidas por la Superintendencia de Industria y Comercio. g) Derecho de cancelación: Este derecho comprende la facultad del titular del dato de cancelar sus datos personales o suprimirlos cuando sean excesivos, no pertinentes o el tratamiento sea contrario a las normas, salvo en aquellos casos contemplados como excepciones por la ley o contractualmente pactados en contrario.
PARÁGRAFO PRIMERO: Para efectos del ejercicio de los derechos antes descritos tanto el titular como la persona que lo represente deberá demostrar su identidad y, de ser el caso, la calidad en virtud de la cual representa al titular. PARÁGRAFO SEGUNDO: Los derechos de los menores de edad serán ejercidos por medio de las personas que estén facultadas para representarlos.
Deberes de la Fundación Conexión IPS
Todos los obligados a cumplir esta política deben tener presente que FUNDACIÓN CONEXIÓN IPS Está obligada a cumplir los deberes que al respecto imponga la ley.
En consecuencia se deben cumplir las siguientes obligaciones: Deberes cuando actúa como responsable:
a) Solicitar y conservar, en las condiciones previstas en esta política, copia de la respectiva autorización otorgada por el titular.
b) Garantizar al titular, en todo EL tiempo, el pleno y efectivo ejercicio del derecho de Hábeas Data.
c) Informar de manera clara y suficiente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
d) Informar a solicitud del titular sobre el uso dado a sus datos personales
e) Tramitar las consultas y reclamos formulados en los términos señalados en la presente política
f) Procurar que los principios de veracidad, calidad, seguridad y confidencialidad en los términos establecidos en la siguiente política
g)Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
h) Actualizar la información cuando sea necesario.
i) Rectificar los datos personales cuando ello sea procedente.
Deberes cuando obra como Encargado del tratamiento de datos personales. Si realiza el tratamiento de datos en nombre de otra entidad u organización (Responsable del tratamiento) deberá cumplir los siguientes deberes: Gestionar de manera segura las bases de datos que contengan datos personales.
a) Establecer que el Responsable del tratamiento esté autorizado para suministrar los datos personales que tratará como Encargado.
b) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
c) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
d) Realizar oportunamente la actualización, rectificación o supresión de los datos.
e) Actualizar la información reportada por los Responsables del tratamiento dentro de los diez (10) días hábiles contados a partir de su recibo.
f) Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la presente política.
g) Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
h) Permitir el acceso a la información únicamente a las personas autorizadas por el titular o facultadas por la ley para dicho efecto.
i) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
j) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
k) Gestionar de manera segura el acceso a las bases de datos personales contenidos en los sistemas de información, en los que actúe como responsable o encargado del tratamiento.
Deberes respecto de la Superintendencia de Industria y Comercio
a) Informarle las eventuales violaciones a los códigos de seguridad y la existencia de riesgos en la administración de la información de los titulares.
b) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Aviso de privacidad
En los casos en los que no sea posible poner a disposición del Titular las políticas de tratamiento de la información, los responsables deberán informar por medio de un aviso de privacidad al titular sobre la existencia de tales políticas y la forma de acceder a las mismas, de manera oportuna y en todo caso a más tardar al momento de la recolección de los datos personales.
LIMITACIONES TEMPORALES AL TRATAMIENTO DE LOS DATOS PERSONALES. FUNDACIÓN CONEXIÓN IPS
Solo podrá recolectar, almacenar, usar o circular los datos personales durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate y a los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información. Una vez cumplida la o las finalidades del tratamiento y sin perjuicio de normas legales que dispongan lo contrario, procederá a la supresión de los datos personales en su posesión. No obstante lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual.
PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS TITULARES DEL DATO PERSONAL
El titular del dato personal o quien ejerza su representación podrá enviar su petición, queja o reclamo de lunes a viernes de 8:00 a.m a 6:00 p.m al correo electrónico auxcalidad@neuroconexion.co o gerencia@neuroconexion.co, a través de nuestra pagina web en el menú contáctenos o radicarla en la siguiente dirección CRA 14 #18N-40.
La petición, queja o reclamo deberá contener la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los diez (10) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos un (1) mes desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. El término máximo para atender el reclamo será de diez (10) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Entrega de datos personales a autoridades
Cuando las autoridades del Estado soliciten el acceso y/o entrega de datos de carácter personal contenidos en cualquiera de sus bases de datos, se verificará la legalidad de la petición, la pertinencia de los datos solicitados en relación con la finalidad expresada por la autoridad, y se documentará la entrega de la información personal solicitada previendo que la misma cumpla con todos sus atributos (autenticidad, confiabilidad e integridad), y advirtiendo el deber de protección sobre estos datos, tanto al funcionario que hace la solicitud, a quien la recibe, así como a la entidad para la cual estos laboran. Se prevendrá a la autoridad que requiera la información personal, sobre las medidas de seguridad que aplican a los datos personales entregados y los riegos que conllevan su indebido uso e inadecuado tratamiento.
Medidas de seguridad
En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, FUNDACIÓN CONEXIÓN IPS adoptará las medidas de seguridad físicas, lógicas y administrativas, las cuales se clasifican en nivel alto, medio y bajo, conforme el riesgo que pueda derivar de la criticidad de los datos personales tratados. En desarrollo del principio de seguridad de los datos personales, se adoptará una directriz general sobre estas medidas, que serán de obligatorio acatamiento por parte de los destinatarios de esta norma.
Vigencia
La presente Política de Datos Personales rige a partir del 01 de Junio de 2017 Cualquier cambio que se presente respecto de la presente política, se informará a través de la página web: www.neuroconexion.co.