Manual de Procesos y Procedimientos
Código: GG-GJ-OD-004 · Versión 01 · Diciembre 2019

Política General de Seguridad y Privacidad

de la Información

Clínica Uros S.A.S. elabora, comunica e implementa esta política con el fin de que los titulares de datos puedan ejercer los derechos establecidos bajo las normas vigentes de protección de datos personales, en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013.

NIT
813.011.577-4
Sede
Neiva, Huila
Vigencia
12 dic. 2016
Ley
1581 de 2012 - Habeas Data
Art.
15 C.P. - Derecho a la intimidad
15
Páginas de política integral
8
Principios rectores adoptados
Confidencialidad de la información
Integridad y veracidad de los datos
Disponibilidad y acceso controlado
Protección de datos sensibles y biométricos
Derechos del titular garantizados
Procedimientos de reclamo y consulta
Contenido
Tabla de Contenido
01

Objetivo

Clínica Uros S.A.S., identificada con Nit. 813.011.577-4, elabora, comunica e implementa esta Política de Tratamiento y Privacidad de Datos Personales con el fin de que los titulares de datos que reposen en los archivos de la clínica y sus empresas vinculadas y relacionadas puedan ejercer los derechos establecidos bajo las normas vigentes de protección de datos personales en cumplimiento de las disposiciones de la Ley 1581 de 2012 y el Decreto 1377 de 2013.

Igualmente, con el propósito de ratificar su compromiso con la conservación de los datos personales que recauda para el logro de su objeto social, bajo las condiciones de seguridad y privacidad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Todo lo anterior, en desarrollo del derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, así como los demás derechos a que se refiere el artículo 15 de la Constitución Política de Colombia.

02

Alcance

Esta Política de Tratamiento y Privacidad de Datos Personales es aplicable a Clínica Uros S.A.S., para cualquier registro de datos personales realizado de forma presencial, telefónica o virtual, verbalmente o por escrito, incluyendo a los empleados, funcionarios, socios, proveedores, contratistas o asociados de negocio de la clínica.

Se incluye toda información que el titular de la información ingrese por sí mismo, a través de medios electrónicos o virtuales dispuestos por la Clínica Uros S.A.S.

03

Definiciones

De conformidad con las normas vigentes regulatorias del Habeas Data o la protección a los datos personales, se adoptan las siguientes definiciones:

Autorización
Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
Aviso de Privacidad
Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, informando sobre las políticas aplicables y finalidades del tratamiento.
Base de Datos
Conjunto organizado de datos personales que sea objeto de tratamiento.
Dato Personal
Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables y que permite su identificación.
Dato Público
Dato que no es semiprivado, privado o sensible; como los relativos al estado civil, profesión u oficio y calidad de comerciante o servidor público. Pueden estar en registros públicos, gacetas y sentencias judiciales ejecutoriadas.
Dato Semiprivado
Dato que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas.
Dato Privado
Dato que por su naturaleza íntima o reservada solo es relevante para el titular de la información.
Datos Sensibles
Aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación: origen racial o étnico, orientación política, convicciones religiosas, pertenencia a sindicatos, datos de salud, vida sexual y datos biométricos.
Encargado del Tratamiento
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
Responsable del Tratamiento
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
Titular
Persona natural cuyos datos personales sean objeto de tratamiento.
Transferencia de Datos
Tiene lugar cuando el responsable y/o encargado del tratamiento, ubicado en Colombia, envía la información o los datos personales a un receptor que a su vez es responsable del tratamiento, dentro o fuera del país.
Transmisión de Datos
Tratamiento de datos que implica la comunicación de los mismos dentro o fuera del territorio colombiano cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
Tratamiento
Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
04

Principios Rectores

Para que sea posible la aplicación armónica e integral de las normas vigentes que regulan el tratamiento de datos personales, se adoptan los siguientes principios:

Principio de Legalidad
El tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en las normas legales vigentes y en las demás disposiciones que la desarrollen a través de la SIC.
Principio de Finalidad
El tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
Principio de Libertad
El tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de Veracidad o Calidad
La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de Transparencia
En el tratamiento debe garantizarse el derecho del Titular a obtener del Responsable o Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Principio de Acceso y Circulación Restringida
El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. El tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.
Principio de Seguridad
La información sujeta a tratamiento por el Responsable o Encargado deberá manejarse con las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de Confidencialidad
Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
05

Responsable de los Datos Personales

Responsable del Tratamiento
Clínica Uros S.A.S.
Carrera 6 No. 16 - 35, Barrio Quirinal, Neiva - Huila (038) 872 54 00
06

Fecha de Entrada en Vigencia

12
Dic · 2016
Esta política de tratamiento, privacidad y confidencialidad de datos personales entró en vigencia el día 12 de diciembre de 2016 y fue actualizada el 12 de diciembre de 2019, según consta en la firma de la Gerente General de Clínica Uros S.A.S.
07

Recolección y Uso de Datos Personales

7.1 Tratamiento y Finalidad

Los datos personales conforman la información necesaria para que la clínica pueda interactuar con otras personas o con una o más empresas y/o entidades, identificándolas del resto de la sociedad y haciendo posible con ello la generación de flujos de información que contribuyen con el crecimiento económico y el mejoramiento de bienes y servicios que son su objeto.

En el giro ordinario de sus actividades, la clínica podrá recolectar, actualizar, usar, almacenar, procesar, tratar, transferir, transmitir y compartir datos personales de sus accionistas, empleados y sus familiares, contratistas, proveedores, clientes y asociados de negocio.

La clínica declara que es la propietaria de las bases de datos que elabora y utiliza, y como responsable y encargada del tratamiento, es la única que ostenta la facultad para autorizar su uso o disposición a terceros.

La información recolectada será utilizada en actividades destinadas, entre otras, a:

  • aProporcionar al titular información de productos, servicios, promociones, ofertas, concursos, beneficios, créditos, informes financieros, accionarios, comerciales o de acción social de la empresa, liquidación de dividendos, facturación y cobro de servicios prestados.
  • bLa realización de las actividades que se constituyen en objeto de la empresa: diseño, producción, distribución y venta de productos y servicios que hacen parte de su objeto social y actividades conexas o complementarias.
  • cEl envío de información comercial, invitaciones o atenciones de la empresa.
  • dLa realización de encuestas y/o sondeos de opinión o satisfacción.
  • eLa realización de actividades o el agotamiento de procesos ante entidades que integran el sistema de seguridad social (salud, pensiones, riesgos profesionales), entidades de medicina prepagada o compañías de seguros y sus agentes o corredores.
  • fEl envío de invitaciones a procesos adelantados por la empresa.
  • gActividades o procesos relacionados o referidos a los accionistas, inversionistas, directivos, contratistas, proveedores, clientes, empleados o pensionados de la empresa, incluyendo a sus familiares.
  • hEl análisis histórico o estadístico o informacional relevante para la toma de decisiones en la empresa sobre datos de personas que visitan o son invitadas a la empresa o que fueron empleados, contratistas, proveedores, clientes, distribuidores, agentes o partícipes en procesos de selección.
  • iLa garantía de seguridad de la empresa, en sus instalaciones, bienes, información y procesos.

La Clínica Uros S.A.S. declara que no utilizará medios engañosos o fraudulentos para recolectar y dar tratamiento a los datos personales.

7.2 Autorización

Por regla general no se pueden recolectar datos personales sin autorización de su Titular. Sin embargo, la ley autoriza que se prescinda de esta autorización en los siguientes casos:

  • aInformación requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  • bDatos de naturaleza pública.
  • cCasos de urgencia médica o sanitaria.
  • dTratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
  • eDatos relacionados con el Registro Civil de las Personas.

Los titulares de los datos personales reconocen que la entrega de información personal es realizada de manera voluntaria y aceptan que estos datos no se cederán a terceros sin su consentimiento, salvo que se trate de información para la que se puede prescindir de la autorización por virtud de autorización legal.

El Titular del dato acepta y reconoce que la autorización de uso y tratamiento de sus datos personales estará vigente durante el tiempo que La Empresa ejerza las actividades propias de su objeto social.

7.3 Recolección y Tratamiento de Datos Sensibles (incluidos datos biométricos y datos de niños, niñas y adolescentes)
Importante
Por regla general, la clínica no solicitará información de datos sensibles. En caso de requerirlos, lo harán en estricto cumplimiento de la normatividad colombiana y solicitando autorización previa, expresa y clara de su titular.

Igualmente, la clínica no solicitará información referida a niñas, niños o adolescentes, excepto aquellos datos de naturaleza pública que la empresa requiera para otorgar beneficios a los menores, para lo cual solicitará autorización previa, expresa y clara del representante legal de su titular.

La clínica da cumplimiento a su obligación legal de informar a los titulares que la autorización para recaudar y tratar datos sensibles es facultativa y que, de solicitarlos, se asegurará de obtener el consentimiento expreso de su titular o representante.

08

Derechos del Titular de los Datos Personales

8.1 Derechos

El Titular de los datos personales tiene los siguientes derechos, derivados del Artículo 15 de la Constitución Nacional y de las normas que lo reglamentan:

a.
Conocer, actualizar y rectificar sus datos personales frente a la clínica como responsable y encargada del tratamiento, incluso frente a datos parciales, inexactos, incompletos, fraccionados, o que induzcan a error.
b.
Solicitar prueba de la autorización otorgada a la empresa salvo cuando no se requiera autorización (datos requeridos por entidades públicas, datos de naturaleza pública, urgencia médica, fines históricos o estadísticos, registro civil).
c.
Ser informado por el responsable del tratamiento o el encargado, previa solicitud, respecto del uso que les ha dado a sus datos personales.
d.
Presentar ante la SIC queja por infracciones al régimen de protección de datos personales.
e.
Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
f.
Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento, por lo menos una vez al mes.
8.2 Legitimación para el Ejercicio de los Derechos del Titular

Los derechos del Titular de los datos personales pueden ser legítimamente ejercidos por las siguientes personas:

  • aPor el mismo Titular, quien tendrá que acreditar su identidad de forma suficiente.
  • bPor sus causahabientes, quienes deberán acreditar tal calidad.
  • cPor su representante o apoderado, quienes deberán acreditar tal calidad.
  • dPor un tercero autorizado por la ley para ello.

Cuando la solicitud sea formulada por una persona distinta del Titular y no se acredite su representación con él, se tendrá por no presentada.

09

Peticiones, Consultas y Reclamos

9.1 Dependencia Responsable de Atención
Canal de contacto
La Oficina de Atención al Usuario y el Departamento Jurídico son responsables de la atención de peticiones, consultas y reclamos.

abogado@clinicauros.com / servicioalcliente@clinicauros.com
Carrera 6 No. 16 - 35 Barrio Quirinal, Neiva - Huila
Lunes a viernes: 7:00 a.m. - 12:00 m. y 2:00 p.m. - 6:00 p.m. | Sábados: 9:00 a.m. - 12:00 m.
9.2 Consultas

Los Titulares podrán consultar sus datos personales gratuitamente por lo menos una vez al mes. Para consultas con periodicidad mayor, la empresa podrá cobrar gastos de envío, reproducción o certificación de documentos.

1
Recepción de consulta
La clínica recibe la consulta formulada por el Titular, sus causahabientes o representantes.
2
Plazo de respuesta: 10 días hábiles
La clínica dará respuesta en un término de diez (10) días hábiles contados a partir de la fecha de recibo.
3
Prórroga máxima: 5 días adicionales
Cuando no fuere posible atender la consulta en el término anterior, se informará al interesado el motivo de la demora. En ningún caso la prórroga será superior a cinco (5) días hábiles.
9.3 Reclamos

Los Titulares podrán presentar un reclamo cuando consideren que la información debe ser corregida, actualizada o suprimida. La solicitud deberá incluir: identificación del Titular, descripción de los hechos, dirección de respuesta y documentos de soporte.

1
Recepción del reclamo
Si el reclamo está incompleto, la clínica requerirá al solicitante para que lo complete dentro de los cinco (5) días calendario siguientes. Si tras dos (2) meses no se completa, se entenderá desistido.
2
Marcación y trámite
Una vez recibido el reclamo completo, se identificará el dato con la leyenda "reclamo en trámite" hasta que se decida.
3
Resolución: 15 días hábiles
El término máximo para atender el reclamo es de quince (15) días hábiles contados a partir del día siguiente a su recibo completo. De no ser posible, se informarán los motivos y se señalará fecha, que no podrá superar ocho (8) días hábiles adicionales.
10

Revelación de Información

Con la aceptación de esta Política, el Titular del dato declara conocer que La Empresa puede suministrar esta información a:

Igualmente, el Titular acepta que sus datos personales podrán ser objeto de procesos de auditoría interna o externa por parte de personas o empresas encargadas de este tipo de control, sujeto siempre a la confidencialidad de la información.

11

Medidas de Seguridad

Recursos Tecnológicos
Mecanismos internos y tecnológicos de seguridad de la información con protocolos de acceso y administración de bases de datos.
Recursos Humanos
Todo el personal que accede a las bases de datos se compromete formalmente a conservar la información de manera estrictamente confidencial.
Centro de Datos / Nube
Las bases de datos están alojadas en el centro de datos de la empresa o en la nube, con contratos de almacenamiento con reserva por terceros expertos.

En el caso de los servicios contratados en la nube, la empresa realizará sus mejores esfuerzos técnicos para asegurarse de que dicho servicio proporcione una debida protección de los datos, que sea prestado por profesionales en el área y posea los mecanismos tecnológicos que garanticen de una manera razonable la confidencialidad, integridad y disponibilidad de la información.

La empresa se exonera de responsabilidad por manipulaciones ilícitas de terceros, fallas técnicas o tecnológicas que se encuentren por fuera de su control, o cualquier situación que no le fuera imputable.

Obligación de confidencialidad
Todas y cada una de las personas que administren, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en bases de datos de la empresa, se comprometen formalmente a conservarla y mantenerla de manera estrictamente confidencial y no revelarla a terceros. Esta obligación cobija todas las informaciones personales, contables, técnicas, comerciales o de cualquier otro tipo suministradas en la ejecución y ejercicio de sus funciones.
12

Modificaciones a la Política

La clínica se reserva el derecho de modificar en cualquier momento y de manera unilateral esta Política de Tratamiento y Privacidad de Datos Personales. Los cambios sustanciales efectuados serán informados a todos los interesados a través de cualquier mecanismo de difusión dirigida o masiva no dirigida, y no entrarán a regir sino luego de la publicación de los mismos. La empresa conservará las versiones anteriores de esta política.

El uso continuado de los servicios y la no desvinculación de los mismos por parte del titular del dato después de la publicación de los cambios efectuados a la política, constituyen la aceptación de los mismos. En todo caso, los cambios que se realicen a esta política se harán en estricto cumplimiento y respeto de la normatividad colombiana que regula la materia.

Última actualización
Se actualiza la presente política a los doce (12) del mes de diciembre de 2019.
Actualizado el 12 de diciembre de 2019
Neydi Jaimes Leguizamon
Gerente General
Clínica Uros S.A.S.