Tratamiento de datos
AVISO DE PRIVACIDAD
(ANEXO 1)
La CLINICA ODONTOLOGICA PROTECCION ORAL dando cumplimiento a la Ley 1581 de 2012 y demás normas relacionadas, para la protección de datos personales en Colombia, es la responsable del tratamiento de sus datos personales, le informa que los datos personales proporcionados en virtud de las actividades o procedimientos realizados con PROTECCION ORAL; serán tratados de acuerdo a su Política de Tratamiento de Datos Personales y mediante el uso de medidas de seguridad técnicas, físicas y administrativas a fin de impedir que terceros no autorizados accedan a los mismos.
- Responsable del tratamiento
El responsable de tratamiento de las bases de datos personales es la CLINICA ODONTOLOGICA PROTECCION ORAL, puede contactarnos a:
Sede Santa Bárbara
Dirección: Carrera 19 No. 125 – 26. Bogotá D.C, Colombia
Teléfono: (1) 7552985
E-mail: protecciondedatos@old.proteccionoral.com
Sede Américas
Dirección: Avenida Boyaca # 9 – 98
Teléfono: (1) 7032431
E-mail: protecciondedatos@old.proteccionoral.com
- Tratamiento y Finalidad
La Información proporcionada por el usuario a PROTECCION ORAL es requerida para recolectar, recaudar, almacenar, usar, circular, suprimir, procesar, compilar, intercambiar, actualizar y disponer, con o sin ayuda de la informática, sin restricción o limitación para:
- La prestación apropiada de los servicios ofrecidos por PROTECCION ORAL
- Ser contactado para renovaciones, ofertas de productos y servicios, ser notificado e invitado a participar de diferentes beneficios o eventos.
- Enviar información comercial, promocional, invitaciones o atenciones de PROTECCION ORAL
- Realizar encuestas y/o sondeos de opinión sobre productos y contenidos.
- Realizar segmentación de mercados, análisis de consumo y preferencias.
- Evaluar la calidad de los productos y servicios.
- Responder, gestionar y hacer seguimiento a solicitudes de mejoramiento, peticiones y sugerencias.
Existen propósitos específicos, además de los generales, que atienden a la relación entre las personas y PROTECCION ORAL, las cuales se detallan en nuestra política de tratamiento de datos personales disponible a través del sitio web www.proteccionoral.com
- Derechos del titular de Datos Personales
De conformidad con lo consagrado en la Ley 1581 de 2012, el titular de los datos tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales con PROTECCION ORAL o el Representante designado para el Tratamiento de datos. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente por escrito la prohibición o no autorización.
- Solicitar prueba de la autorización otorgada a PROTECCION ORAL, salvo cuando expresamente se exceptúe como requisito para el tratamiento de datos
- Recibir información por parte de PROTECCION ORAL o su Representante, previa solicitud escrita, respecto del uso que le ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
- Derogar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que, en el Tratamiento de datos personales, PROTECCION ORAL y/o su Representante, han incurrido en conductas contrarias a Ley 1581 de 2012 y a la Constitución.
- Acceder en forma gratuita a las condiciones definidas en este documento, y/o sus datos personales que hayan sido objeto de Tratamiento.
- Mecanismos para conocer la Política de Tratamiento de Datos Personales
Si desea conocer nuestra Política Tratamiento de Datos Personales, en la cual se incluye los procedimientos para el trámite de consultas y reclamos, y la autorización para el tratamiento de datos personales para que los Titulares de Datos Personales puedan ejercer sus derechos a conocer, actualizar, rectificar, suprimir la información y revocar la autorización, la cual se encuentra disponible para su consulta en el sitio web www.proteccionoral.com
Para dudas e inquietudes afines con estos temas puede escribir al correo electrónico: protecciondedatos@old.proteccionoral.com
POLITICA PARA TRATAMIENTO DE DATOS DE PROTECCION ORAL
En la Ley 1581 de 2012 se estableció el sistema general de Protección de Datos Personales, cuyo objetivo es desplegar el derecho constitucional de nuestros usuarios para conocer, actualizar y rectificar la información solicitada sobre ellos en la base de datos o archivo, y proteger los derechos, libertades y garantías constitucionales relacionados con el derecho a la intimidad.
Esta Ley 1581 de 2012, fue reglamentada por el Decreto 1377 de 2013 para que los usuarios autoricen o revoquen la información y conozcan las políticas y los procedimientos para la protección de datos personales de la Clínica Odontológica Protección Oral.
Por lo anterior, Protección Oral le solicita leer detenidamente la siguiente información puesto que, recibirá comunicaciones de PROTECCION ORAL relacionadas con: datos que consideramos son de su interés, servicios de salud que ofrecemos, promociones y demás información importante para usted.
Protección Oral como organismo que recoge y almacena datos personales exclusivamente para enviarle información, requiere obtener su autorización para que, de manera autónomo, previa, expresa, voluntaria, y debidamente informada, le permita a la Institución recoger, reunir, recolectar, utilizar, circular, eliminar, procesar, reunir, intercambiar, actualizar y disponer de los datos que han sido suministrados y que se han incorporado en distintas bases o bancos de datos.
Tomando cuenta lo establecido en el artículo 10 del Decreto 1377 de 2013, Protección Oral queda autorizada de manera expresa e infalible para mantener y manejar toda su información conforme a lo estipulado en el presente documento, salvo que usted le manifieste lo contrario de manera directa, expresa, inequívoca y por escrito dentro de los treinta (30) días hábiles contados a partir de la recepción de la presente comunicación a la cuenta de correo electrónico dispuesta para tal efecto: protecciondedatos@old.proteccionoral.com
Es muy importante, aclarar que: Usted tiene derecho a oponerse al envío de información y puede rectificar o actualizar los datos si son erróneos o han variado.
Esta Política hace excepción a la información consignada en las historias clínicas, debido a que los datos y la información allí consignada conservan su carácter reservado, confidencial y totalmente privado (Resolución 1995 de 1999 y Resolución 839 de 2017)
La CLINICA ODONTOLOGICA PROTECCION ORAL, es la responsable del tratamiento de los datos personales que tenga acceso por la práctica de su actividad. Así mismo, es garante de la administración de la base de datos donde se almacena la información. Los lineamientos contenidos en este documento, son aplicables a los datos de carácter personal que hayan sido registrados en la base de datos y que sean susceptibles al tratamiento requerido por PROTECCION ORAL en cumplimiento a lo establecido en la ley 1581 de 2012 por la cual se dictan disposiciones generales para la protección de datos personales.
Esta política es de carácter obligatorio para PROTECCION ORAL; responsable del tratamiento de datos, así como para los representantes que realizan el tratamiento de datos personales por cuenta de la institución. Tanto el responsable como los representantes deben salvaguardar la seguridad de las bases de datos que contengan datos personales y guardar la confidencialidad respecto del Tratamiento de los mismos.
PROTECCION ORAL, limita el tratamiento de datos personales sensibles al personal estrictamente indispensable y solicita consentimiento previo y expreso a los titulares de los datos personales, informando sobre la finalidad exclusiva de su tratamiento.
- 1. Generalidades
1.1 Consideraciones
El Gobierno Nacional a través a través de la Ley 1581 de 2012, expide el Régimen General de Protección de Datos Personales determinando que toda institución garantizará el pleno ejercicio del derecho de habeas data. De acuerdo con las normas establecidas para la protección de datos personales, Ley estatutaria 1266 de 2008, Decreto 1727 de 2009, Decreto reglamentario 1377 de 2013, Resolución 839 de 2017 y su aplicación en la Jurisprudencia a través de la Sentencia C 748 de 2011, Sentencia T 176 A de 2014 y Sentencia T 358 de 2014.
Como responsable del tratamiento de datos personales PROTECCION ORAL garantiza, a los titulares de los datos personales, que el tratamiento se realizará de acuerdo con la política de protección de datos y la normativa prevista por tal fin. PROTECCION ORAL, a través de sus directrices en Salud Pública, Educación, Gestión del Conocimiento y Servicios de Salud tramitará los datos personales de los titulares de acuerdo con los principios rectores del marco normativo. Para facilitar la implementación de las normas, se expide a presente política que será de obligatorio cumplimiento para todos los colaboradores de la institución.
1.2 Definiciones:
Autorización: Consentimiento informado previamente al titular para llevar a cabo el tratamiento de los datos personales.
Aviso de privacidad: Comunicación verbal o escrita creada por el Responsable, dirigida al Titular para el tratamiento de sus datos personales, con el fin de informar acerca de la existencia de las políticas de tratamiento de datos que se aplicaran, la forma de acceder a ellas y el propósito del tratamiento que se dará a los datos personales.
Base De Datos: Conjunto creado de datos personales que sea objeto de Tratamiento.
Dato público: Dato no semiprivado, privado o sensible; tales como: datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, en otros, en registros públicos, documentos públicos, boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva. Datos sensibles: Aquellos que afectan la intimidad del Titular o cuyo uso indebido puede crear su discriminación, tales como: el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
Dato semiprivado: No naturaleza íntima, reservada, ni pública, el conocimiento interesa al titular y a cierto sector o grupo de personas o a la sociedad en general. Dato privado: Tiene naturaleza intima o reservada, es relevante para el titular de la información.
Tratamiento: Operación o conjunto de operaciones a los datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Transferencia: Sucede cuando el Responsable y/o Representante del Tratamiento de datos personales, situado en Colombia, remite la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Comunicación de datos personales dentro o fuera del territorio de la República de Colombia para la realización de un Tratamiento del dato por el Representante solicitado por el Responsable.
Recolectar: Recoger datos personales por el Responsable del Tratamiento de datos, obtenidos en el desarrollo de su objeto.
Reproducir: Obtener copia de los datos personales, en uno o varios documentos, obtenidos en la prestación del servicio de Salud.
Adaptar: Transformar los datos personales obtenidos, para que desempeñen funciones distintas a las que fueron construidos.
Extraer: Filtrar los datos personales obtenidos y conseguir información útil para PROTECCION ORAL; con base a los datos personales del titular.
Consolidar: Integrar los datos personales obtenidos.
Procesar: Someter los datos personales a diferentes operaciones programadas, con un objetivo específico para la prestación del servicio de Salud.
Archivar: Guardar en un determinado orden los datos personales.
Titular: Persona natural cuyos datos personales sean objeto de tratamiento. Transmitir: Difundir los datos personales, para la realización de un Tratamiento del dato por el Representante a cuenta del Responsable.
Filtrar: Seleccionar de los datos personales obtenidos los requeridos para configurar una información importante para el Responsable del tratamiento de los datos.
Almacenar: Guardar los datos personales necesarios para la prestación del servicio de Salud.
Conservar: Recolectar y cuidar los datos personales para mantener sus características y propiedades por el tiempo necesario.
1.3 Principios en materia de datos para PROTECCIÓN ORAL:
Para garantizar la protección de datos personales, PROTECCION ORAL, cumplirá los siguientes principios para el tratamiento (recolección, almacenamiento, uso, circulación o supresión, transferencia y transmisión) de datos personales recogidos por la institución.
Principio de legalidad: El tratamiento de datos personales debe sujetarse a las disposiciones vigentes y a las demás disposiciones que apliquen en ella.
Principio de finalidad: El tratamiento de datos, cumplirá con la Constitución y la Ley y será informada a los titulares de los datos personales.
Principio de libertad: El tratamiento de datos personales que realice PROTECCION ORAL, y su personal a cargo, o cualquier tercero que tuviese acceso a las bases de datos nuestra, será con el consentimiento, previo, expreso e informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Principio de transparencia: PROTECCIÓN ORAL; garantiza al titular de los datos personales, el derecho a obtener en cualquier momento y sin restricción alguna, información de la existencia de datos que le correspondan.
Principio de acceso y circulación restringida: El tratamiento de datos, sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los titulares o terceros autorizados conforme a la ley.
Principio de seguridad: La información que está sujeta al tratamiento de datos por PROTECCION ORAL, el personal a su cargo y un tercero que tuviese acceso a las bases de datos de la Institución, se manejara con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Principio de confidencialidad: Todo el personal de PROTECCION ORAL o externos que por algún motivo tienen que intervenir en el tratamiento de datos personales de nuestras bases de datos, que no sean públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende dicho tratamiento; solo realizara suministro o comunicación de datos personales cuando lo requieran las actividades autorizadas en la ley y en los términos de la misma.
1.4 Descripción de los datos que hacen referencia a la información personal de los titulares:
Los datos personales de los titulares que se recogen en los diferentes servicios incluyen, pero no se limitan a:
- a) Nombres y apellidos completos.
- b) Tipo y número del documento de identidad (registro civil, tarjeta de identidad, cédula de ciudadanía, pasaporte, cédula de extranjería o carné diplomático).
- c) Lugar y fecha de nacimiento, nacionalidad.
- d) Edad, sexo, estado civil, idiomas que habla y creencias religiosas.
- e) Escolaridad, profesión y ocupación.
- f) Dirección física habitual, dirección de correo electrónico, número de teléfono fijo, celular y fax.
- g) Empleador, su ubicación y sus datos de contacto.
- h) Información clínica del paciente incluyendo los antecedentes personales, familiares y epidemiológicos, resultados de exámenes de apoyo diagnóstico, consultas realizadas, medicamentos que recibe, diagnósticos, valoraciones médicas y del equipo de salud, procedimientos quirúrgicos, etc.
- i) Datos de contacto de sus familiares, responsables o representantes legales.
- j) Hábitos personales.
- k) Su Entidad Administradora de Planes de Beneficio (EPS, EPS-S, ARL, Plan de Atención Complementaria -PAC-, Medicina prepagada, Póliza de Salud, etc.).
- l) Uso de nuestros servicios.
- m) Información personal obtenida durante la revisión de sus peticiones o quejas.
- n) Información personal brindada a través de encuestas, u otros instrumentos institucionales.
- Tratamiento de los datos personales
La Información proporcionada por el titular a PROTECCION ORAL, es solicitada para recolectar, recaudar, almacenar, usar, circular, suprimir, procesar, compilar, intercambiar, actualizar y disponer, con o sin ayuda de la informática, sin restricción o limitación para los usuarios titulares de los datos:
- a) La prestación adecuada de los servicios ofrecidos por PROTECCION ORAL.
- b) Ser contactado para renovaciones, ofrecimiento de productos y servicios, ser informado e invitado a participar de diferentes beneficios o eventos.
- c) Enviar información comercial, promocional, invitaciones o atenciones de PROTECCION ORAL.
- d) Realizar encuestas y/o sondeos de opinión sobre productos y contenidos.
- e) Realizar segmentación de mercados, análisis de consumo y preferencias.
- f) Evaluar la calidad de los productos y servicios.
- g) Contestación, gestión y seguimiento a solicitudes de mejoramiento, peticiones y sugerencias.
Existen propósitos particulares, además de los generales atendiendo a la relación que tienen las personas con PROTECCION ORAL, tales como:
- a) Lograr una eficiente comunicación relacionada con nuestros servicios y alianzas, por diferentes medios.
- b) Informar e invitar a campañas de mercadeo, promoción de servicios y educación al paciente.
- c) Realizar encuesta de satisfacción de servicios y atenciones prestadas.
- d) Enviar al correo físico, electrónico, celular o dispositivo móvil, vía mensajes de texto (SMS y/o MMS) o a través de cualquier otro medio análogo y/o digital de comunicación creado o por crearse, información sobre los servicios que presta, los eventos que programe, con el fin de impulsar, invitar, dirigir, ejecutar e informar.
- e) Obtener datos fundamentales para la investigación clínica y epidemiológica.
- f) Identificación de avances clínicos, científicos y tecnológicos.
- g) Cumplir las leyes aplicables a la salud privada y pública en Colombia, incluyendo, pero sin limitarse, a cualquier requerimiento del Ministerio de Salud Nacional, Secretaria Distrital de Salud, las autoridades judiciales o administrativas.
Propósitos especiales para el tratamiento de los datos personales de colaboradores: a) Realización de publicaciones internas y externas.
- b) Apertura de acceso a plataformas tecnológicas propias de la organización.
- c) Brindar información a empresas que solicitan verificar datos laborales de los empleados para autorización de créditos de dinero o créditos comerciales. (Previa verificación de fuente y autorización del titular – uso de datos, se debe centrar en la verificación más no en el suministro de la información).
- d) Ser contactado directamente en caso de ser requerido, en razón de sus funciones.
- e) Informarlas convocatorias e invitaciones a eventos.
- f) Informar y conformar procesos de elección y promoción interna.
- g) Soportar procesos de auditoría interna o externa.
- h) Detectar las necesidades de capacitación e implementar acciones que permitan una excelente prestación de los servicios de la institución
Propósitos especiales para el tratamiento de datos de estudiantes:
- a) Realizar publicaciones internas y externas.
- b) Informar y conformar procesos de elección y promoción interna.
- c) Cumplir las leyes aplicables a la educación privada en Colombia, incluyendo, pero sin limitarse, a cualquier requerimiento del Ministerio de Educación Nacional o las autoridades judiciales o administrativas.
Propósitos especiales para el tratamiento de los datos personales de aspirantes.
- a) Realización de procesos de selección y promoción interna.
Propósitos especiales para el tratamiento de los datos personales de proveedores y contratistas, convenios y alianzas:
- a) Evaluación de bienes y servicios prestados por las partes.
- b) Seguimiento y gestión de la relación contractual.
- Autorización del titular
PROTECCION ORAL al solicitar al Titular la autorización, informa de manera clara y expresa lo siguiente:
- a) El Tratamiento al cual son sometidos los datos personales y el propósito de los mismos.
- b) El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas traten sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
- c) Los derechos que le asisten como Titular.
- d) La identificación, dirección electrónica y teléfono del Responsable del Tratamiento.
- e) Forma de Revocatoria de la autorización y/o supresión del dato.
Temas en que no es necesaria la autorización del Titular de los Datos Personales: En los siguientes casos no se requerirá autorización del Titular de los Datos Personales:
- a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- b) Datos de naturaleza pública.
- c) Casos de urgencia médica o sanitaria.
- d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
- e) Datos relacionados con el Registro Civil de las Personas.
De la autorización para el tratamiento de datos personales sensibles: En el Tratamiento de datos personales sensibles, cuando el Tratamiento sea posible conforme a lo establecido en el artículo 6 de la Ley 1581 de 2012, PROTECCION ORAL, deberá cumplir las siguientes obligaciones:
- a) Informar al titular que los datos sensibles no lo obligan a autorizar su tratamiento. b) Informar al titular de forma explícita y previa, los requisitos generales de la autorización para la recolección del dato personal, cuál es el dato sensible objeto de tratamiento y el propósito del tratamiento, así como obtener su consentimiento expreso. Ninguna actividad podrá condicionarse a que el titular suministre datos personales sensibles.
En cumplimiento de la normatividad vigente sobre la Protección de Datos Personales, al interior de la Institución se prohíbe el tratamiento de datos sensibles, excepto cuando:
- a) El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización
- b) El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización
- c) El Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del Titular
- d) El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial
- e) El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.
- Derechos de los titulares
El Titular de los datos personales tendrá los siguientes derechos:
- a) Conocer, actualizar y rectificar sus datos personales frente a PROTECCION ORAL, al Representante del Tratamiento de datos. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente por escrito la prohibición o no autorizado.
- b) Solicitar prueba de la autorización otorgada a PROTECCION ORAL, salvo cuando expresamente se exceptúe como requisito para el tratamiento de datos
- c) Ser informado por parte de PROTECCION ORAL o su Representante del Tratamiento del dato, previa solicitud escrita, sobre el uso dado a sus datos personales.
- d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
- e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que, en el Tratamiento de datos personales, PROTECCION ORAL o Representante, han incurrido en conductas contrarias a Ley 1581 de 2012 y a la Constitución.
- f) Acceder en forma gratuita en las condiciones definidas en este documento, a sus datos personales que hayan sido objeto de Tratamiento.
4.1 Derechos de los niños, niñas y adolescentes
En el tratamiento de datos personales a cargo de PROTECCION ORAL, prevalecerán los derechos prevalentes de los niños, niñas y adolescentes, por lo tanto, queda proscrito el tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública, autorizado por normas jurídicas vigentes y cuando dicho tratamiento cumpla con los siguientes parámetros y requisitos:
- a) Que responda y respete el interés superior de los niños, niñas y adolescentes.
- b) Que se asegure el respeto de sus derechos fundamentales.
- c) Se tenga la opinión del menor de acuerdo a su madurez, la cual no tiene relación directa con su edad, sino con su grado de discernimiento.
- d) Se cumpla con los requisitos de la ley para el tratamiento de datos personales, como la autorización, la finalidad, la explicación de los deberes y de los derechos de los titulares. Cumplidos los anteriores requisitos, el representante legal del niño, niña o adolescente, otorgará la autorización a PROTECCION ORAL
Deberes de los Responsables y de los Responsables del tratamiento de datos personales de PROTECCION ORAL
5.1 Deberes del responsable del tratamiento de datos personales
La recolección de los datos realizada por PROTECCION ORAL, se limitará a aquellos datos personales que son pertinentes y adecuados para el propósito de su recolección requeridos conforme a la normativa vigente.
En virtud de lo anterior, PROTECCION ORAL, aceptara los deberes previstos para los responsables del Tratamiento de los Datos Personales, tales como:
- a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
- b) Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el Titular.
- c) Informar debidamente al Titular sobre el propósito de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- e) Garantizar que la información que se suministre al Representante del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- f) Actualizar la información, comunicando de forma oportuna al Representante del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Representante del Tratamiento.
- h) Suministrar al Representante del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
- i) Exigir al Representante del Tratamiento el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- j) Tramitar las consultas y reclamos formulados en los términos señalados en la ley; k) Informar al Representante del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- l) Informar a solicitud del Titular sobre el uso dado a sus datos.
- m) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- n) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
- o) Adoptar los procedimientos necesarios para solicitar, a más tardar en el momento de recolección de los datos, la autorización del Titular para el Tratamiento de los mismos, e informará los datos personales que serán recolectados, así como todos los propósitos específicos del Tratamiento para los cuales se obtiene el consentimiento. Se aclara que los datos personales que se encuentren en fuentes de acceso público, con independencia del medio por el cual se tenga acceso, entiéndase por tales aquellos datos o bases de datos que se encuentren a disposición del público, podrán ser tratados por PROTECCION ORAL, siempre y cuando, sean datos públicos.
- p) Comunicar los cambios sustanciales en el contenido de las Políticas del Tratamiento, referidos a la identificación del Responsable y a el propósito del Tratamiento de los datos personales, los cuales puedan afectar el contenido de la autorización. Esta comunicación debe hacerse antes o más tardar al momento de implementar las nuevas políticas, además obtendrá del Titular una nueva autorización cuando el cambio se refiera a la finalidad del Tratamiento. Para la comunicación de los cambios y la autorización se podrán utilizar medios técnicos que faciliten esta actividad.
- q) Garantizar la integridad, confidencialidad y calidad de la forma debida en la que se realiza la recolección de datos sensibles que son necesarios para la atención oportuna de los pacientes.
5.2 Deberes de los Representantes del tratamiento de datos personales
Los Representantes del Tratamiento deberán cumplir los siguientes deberes:
- a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
- b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley;
- d) Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo;
- e) Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley;
- f) Adoptar y cumplir con las políticas, manuales y procedimientos que en cumplimiento de las normas sobre protección de datos ha dispuesto el gobierno nacional y han sido implementadas por PROTECCION ORAL.
- g) Dar el trámite correspondiente a las consultas y reclamos por parte de los Titulares. para la atención de consultas y reclamos.
- h) Registrar en la base de datos las leyendas “reclamo en trámite” en la forma en que se regula en la presente ley;
- i) Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal
- j) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio k) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella
- l) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares
- m) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio. Nota: En el evento en que concurran las calidades de Responsable del Tratamiento y Representante del Tratamiento en la misma persona, le será exigible el cumplimiento de los deberes previstos para cada uno.
- Solicitudes de revocatoria o supresión
Los Titulares podrán en todo momento solicitar a PROTECCION ORAL, supresión de sus datos personales y/o revocar la autorización otorgada para el Tratamiento de los mismos, mediante la presentación de una solicitud por escrito, de acuerdo con lo establecido en el artículo 15 de la Ley 1581 de 2012 mediante una de las siguientes opciones:
- Por medio físico, solicitud radicada en cualquiera de las dos sedes en Bogotá D.C, horario de oficina 07:00 AM a 05:00 PM de lunes a viernes.
- Por medio electrónico al correo protecciondedatos@old.proteccionoral.com PROTECCION ORAL, responderá la solicitud por el mismo medio que fue formulada. La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el titular tenga un deber legal o contractual de permanecer en la base de datos de PROTECCION ORAL
- Suministro de la información
En el evento que el titular solicite información respecto al tratamiento de sus datos personales, está será suministrada por PROTECCION ORAL por el mismo medio que fue formulada la solicitud y corresponderá totalmente a aquella que repose en la base de datos administrada.
Personas a quienes se les puede suministrar la información
La información acerca de los datos personales que hayan sido materia de Tratamiento por parte de PROTECCION ORAL, podrá suministrarse a las siguientes personas:
- a) A los Titulares, sus causahabientes o sus representantes legales, previa presentación del documento que otorgue el derecho.
- b) A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial, presentando el respectivo oficio.
- c) A los terceros autorizados por el Titular o por la ley, previa presentación del documento que otorgue el derecho.
- Consultas
Los Titulares o sus Causahabientes podrán consultar la información personal que repose en las bases de datos de PROTECCION ORAL, quien suministrará al solicitante, toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular. El titular podrá consultar de forma gratuita sus datos personales cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la Información, que motiven nuevas consultas. Para efectos de responder las consultas, PROTECCION ORAL, cuenta con un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de las mismas. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
- Reclamos
El Titular que considere que la información contenida en la base de datos de PROTECCION ORAL, debe ser objeto de corrección, actualización, supresión o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012, podrán presentar una solicitud ante PROTECCION ORAL, el cual será tramitado bajo las siguientes condiciones:
El reclamo se formulará mediante solicitud escrita dirigida a PROTECCION ORAL, como mínimo con la siguiente información:
- a) Nombre del peticionario o solicitante
- b) Número de identificación del peticionario o solicitante
- c) Hechos en que se fundamenta la solicitud
- d) Objeto de la petición
- e) Dirección de envío de correspondencia
- f) Aportar los documentos que requiera sea validados o soporten la petición. Si la solicitud resulta incompleta, dentro de los cinco (5) días hábiles siguientes a la recepción el área en que se radicó solicitará al interesado que subsane las fallas y complemente la información; si transcurridos dos (2) meses desde la fecha del requerimiento realizado por PROTECCION ORAL, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. Una vez PROTECCION ORAL confirme el recibido de la solicitud se verificará que la información está completa y se procederá a iniciar el proceso de atención del requerimiento, para lo cual las áreas receptoras se apoyan en la oficina jurídica antes de emitir la respuesta El término máximo para atender la solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender la solicitud dentro de dicho término, se informará al interesado los motivos del retraso y la fecha en que se atenderá su solicitud, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
b). Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga ” reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
c). El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- Requisito de procedibilidad.
El Titular podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el Responsable o ante el Representante del Tratamiento de Datos Personales.
- Temporalidad del tratamiento de datos personales
La permanencia de los datos personales recolectados por PROTECCION ORAL, estará determinada por la finalidad del tratamiento para los que estos hayan sido recogidos. Una vez cumplida la finalidad del tratamiento, PROTECCIÓN ORAL procederá a la supresión de los datos personales recolectados. No obstante, lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual.
- Transferencia y transmisiones internacionales de datos personales Para la transmisión y transferencia de datos personales, se aplicarán las siguientes reglas:
- a) Las transferencias internacionales de datos personales deberán observar lo previsto en el artículo 26 de la Ley 1581 de 2012; es decir, la prohibición de transferencia de datos personales a países que no proporcionen niveles adecuados de protección de datos y los casos excepcionales en los que dicha prohibición no aplica.
- b) Las transmisiones internacionales de datos personales que se efectúen entre un Responsable y un Representante para permitir que el Representante realice el tratamiento por cuenta del Responsable, no requerirán ser informadas al titular ni contar con su consentimiento cuando exista un contrato en los términos del artículo 25 de la Ley 1581 de 2012. De manera excepcional, PROTECCIÓN ORAL, podrá hacer transferencia de datos personales en los siguientes casos: a) Información respecto de la cual el Titular haya otorgado su autorización expresa e inequívoca para la transferencia
- b) Intercambio de datos de carácter médico, cuando así lo exija el Tratamiento del Titular por razones de salud o higiene pública
- c) Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable
- d) Transferencias acordadas en el marco de tratados internacionales en los cuales la República de Colombia sea parte, con fundamento en el principio de reciprocidad
- e) Transferencias necesarias para la ejecución de un contrato entre el Titular y PROTECCION ORAL, o para la ejecución de medidas precontractuales siempre y cuando se cuente con la autorización del Titular
- f) Transferencias legalmente exigidas para la salvaguardia del interés público, o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
- Seguridad de la información
PROTECCION ORAL garantiza el uso de medidas técnicas, humanas y administrativas que garanticen la seguridad de los datos personales y demás información sujeta a tratamiento, evitando su falsificación, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Vigencia de la política de tratamiento de la información
Esta Política de Tratamiento de los Datos Personales rige desde la fecha de publicación y será de obligatorio cumplimiento para PROTECCION ORAL, sus Representantes y colaboradores, aplicada por PROTECCION ORAL y sus encargados.
- Modificaciones
PROTECCION ORAL se reserva el derecho de modificar esta Política de Tratamiento de la Información, total o parcialmente. Los cambios sustanciales en la Política del Tratamiento pertenecientes a la identificación de PROTECCION ORAL y al propósito del Tratamiento de los datos personales, que afecten el contenido de la autorización; PROTECCION ORAL notificara los cambios al momento de iniciar su ejecución
