Política de Tratamiento de Datos Personales

En cumplimiento a lo estipulado en la Ley estatutaria 1581 del 17 de octubre de 2012, la cual busca “desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política”, la IPS Kaizen Co Medical Care, adopta la siguiente política de protección de datos personales.

 

1.     IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES:

 

Nombre: IPS Kaizen Co Medical Care

Razón social: IPS Kaizen Co Medical Care sas

NIT: 900398962

Ubicación: Cra 49 C # 80 125 Consultorio 611 Edificio Continental Medical Center.

Barranquilla, Colombia.

Correo Electrónico: Kaizen@kmedicalcare.com

Dirección Web: kmedicalcare.com 

Teléfono: (+57) 6053316900

Celular: (+57) 3196399525

 

2.     ALCANCE:

La presente política de protección de datos personales será aplicable a usuarios de nuestros servicios: pacientes y sus familiares, colaboradores, proveedores, candidatos en procesos de selección de personal y demás personas que comparten su información en el desarrollo de nuestras actividades.

 

3.     ÁMBITO DE APLICACIÓN:

El presente manual será aplicado en la sede actual de la IPS Kaizen Co Medical Care, así como en las sedes que se abran a futuro en otras partes de la ciudad o el país.

 

4.     DEFINICIONES:

De acuerdo a lo contenido en artículo 3, de la ley 1581 de 2017 y con el fin de garantizar la comprensión del presente documento, se presentan las definiciones de los términos aquí utilizados:

Almacenar: guardar, acumular, generalmente de forma ordenada con el fin de disponer de ellas cuando se necesite.

Autorización: consentimiento que se entrega para que una persona o entidad pueda hacer llevar a cabo el tratamiento de datos personales.

Base de datos: Conjunto organizado de datos personales que serán objeto de tratamiento por parte de la entidad encargada y autorizada.

Dato Personal: Información que permite identificar a una persona o entidad.

Dato Personal Público: Se refiere a información o datos personales que no requieren autorización para su recolección y tratamiento, determinados así por normas o la constitución.

Dato Personal Sensible: Son datos que hacen parte de la intimidad de un individuo o entidad y cuyo uso indebido puede generar discriminación entre otros.

Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.

Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

Titular: Persona natural cuyos datos personales sean objeto de Tratamiento;

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

 

5.     PRINCIPIOS:

En concordancia con la ley 1581 de 2017, los datos tratados por la IPS Kaizen Co Medical Care, se regirán por los siguientes principios:

Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.

Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.

Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley.

Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley.

Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.

 

6.     PUBLICACIÓN Y CONSULTA DE LA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

La política de tratamiento de datos será publicada en el sitio web corporativo de la IPS Kaizen Co Medical Care, www.kmedicalcare.com/tratamiento-datos , al igual que en el footer o parte inferior del mismo sitio web.

También estará disponible para que los pacientes que deseen consultarlo de manera física lo puedan realizar en las sedes de la IPS, para lo cual se publicará un mensaje en la cartelera digital.

 

7.     POLÍTICA Y FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES

Como resultado de sus actividades y servicios ofertados, la IPS Kaizen Co Medical Care, realiza la recolección y el tratamiento de los datos personales de los clientes/pacientes de la entidad, así como de cada uno de los grupos estipulados en el alcance de la presente política, los cuales son suministrados de manera consciente y voluntaria, con consentimiento previo expreso e informado, bien sea de manera escrita, oral o mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización, entendiendo que son necesarios para los siguientes objetivos:

a)     Cumplimiento de las obligaciones contractuales celebradas entre la IPS Kaizen Co Medical Care y sus clientes.

b)    Conocer y evaluar el riesgo en salud y dar cumplimiento a las funciones asignadas por la normativa vigente que regula el Sistema General de Seguridad Social en Salud. La información sensible requerida será de libre y voluntaria entrega por parte del titular.

c)     Actualización de datos de los pacientes, caracterización y seguimiento de la gestión del riesgo en salud.

d)    Contactar a pacientes y clientes con el fin de hacer seguimiento a casos de estudio (cuando estén participando) y resultados de tratamientos médicos, en los casos que aplique.

e)    Con el objeto de ofrecerle servicios dentro del portafolio, según las estrategias de mercadeo de la IPS Kaizen Co Medical Care.

f)      Para llevar a cabo las actividades necesarias de la IPS Kaizen Co Medical Care para el cumplimiento de la normatividad vigente.

g)     Facilitar datos personales a compañías filiales para prestar un servicio médico y complementario a los pacientes de la IPS Kaizen Co Medical Care, en los casos en que aplique.

h)    Para aplicantes a las vacantes en la IPS Kaizen Co Medical Care, continuar procesos de selección en los casos que aplique. Asímismo, establecer procesos de relaciones contractuales.

i)      Para Colaboradores de la IPS Kaizen Co Medical Care, ofrecer oportunidades de capacitación, realizar pagos de salarios y/u honorarios (Según el caso), realización de evaluaciones de desempeño, bienestar y salud en el trabajo, entre otras actividades propias de la relación contractual.

j)      Para proveedores y contratistas, establecer relación contractual, realizar pagos, entre otras actividades propias de la relación contractual.

k)     Realizar evaluación de calidad de los productos y servicios ofrecidos por la IPS Kaizen CO Medical Care.

l)      Dar respuesta a requerimientos a entidades de control y/o suministro de información a las autoridades competentes cuando esta sea solicitada.

m)   Para ejercer acciones legales y defensa de las mismas.

n)    Cumplir las exigencias legales.

o)    En general para cualquier otra finalidad que se derive de la naturaleza jurídica de la IPS Kaizen Co Medical Care.

La IPS Kaizen Co Medical Care velará por el cumplimiento de los derechos fundamentales de los niños, niñas y adolescentes, siguiendo los requerimientos establecidos por la ley 1581 de 2012 para el tratamiento de los datos personales de dicha población.

En ningún caso, al información sensible será de obligatoria entrega, ésta siempre se entenderá entregada de manera libre y voluntaria por parte del mismo titular o quien lo represente en los casos que la ley lo reconozca.

Así mismo, la IPS Kaizen Co Medical Care, se compromete a dar uso correcto al tratamiento de datos personales de los titulares, evitando el acceso a los mismos a personal a terceros y/o personal no autorizado.

8.     AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES

Los clientes, pacientes, colaboradores y demás titulares de sus datos personales, suministran de manera libre, clara, expresa, voluntaria, consciente y directa su autorización a la IPS Kaizen Co Medical Care para recolectar, transferir, almacenar, suprimir, actualizar y en general tratar sus datos personales de acuerdo con la política aquí establecida.

El titular entiende y acepta que dicha información podrá ser tratada por profesionales, técnicos y/o auxiliares de la IPS Kaizen Co Medical Care en ejercicio de su función, para cumplir el objeto de la prestación del servicio contratado.

9.     CASOS QUE NO REQUIEREN AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES

 

En los siguientes casos, no será necesaria la autorización del titular de los datos personales:

 

a.     Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial. 

b.     Datos de naturaleza pública. 

c.     Casos de urgencia médica o sanitaria. 

d.     Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos. E

e.     Datos relacionados con el Registro Civil de las Personas. 

 

 

10.  DERECHOS DE LOS TITULARES

Todos los titulares de los datos personales, tendrán los siguientes derechos definidos en la ley 1581 de 2012:

a.     Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.

b.    Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley.

c.     Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales.

d.    Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.

e.     Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución.

f.      Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

 

11.  DEBERES DEL RESPOSABLE Y ENCARGADO DEL TRATAMIENTO DE DATOS PERSONALES

Todos los titulares de los datos personales, tendrán los siguientes deberes definidos en la ley 1581 de 2012:

a)    Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

b)    Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular.

c)     Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

d)    Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

e)    Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.

f)     Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.

g)    Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.

h)    Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.

i)      Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.

j)      Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley.

k)    Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.

l)      Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

m)  Informar a solicitud del Titular sobre el uso dado a sus datos.

n)    Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

o)    Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

 

Deberes de los Encargados del Tratamiento. Los Encargados del Tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la presente ley y en otras que rijan su actividad:

 

p)    Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

q)    Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

r)     Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley.

s)     Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.

t)     Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley.

u)    Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares.

v)    Registrar en la base de datos las leyenda «reclamo en trámite» en la forma en que se regula en la presente ley.

w)   Insertar en la base de datos la leyenda «información en discusión judicial» una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.

x)     Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.

y)    Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.

z)     Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

aa) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

 

EN  el evento en que concurran las calidades de Responsable del Tratamiento y Encargado del Tratamiento en la misma persona, le será exigible el cumplimiento de los deberes previstos para cada uno.

 

12.  PROCEDIMIENTO PARA LA ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS

Cuando el titular requiera realizar alguna solicitud referente a la sus datos personales, bien sea solicitar modificación, eliminación, actualización, consulta, revocatoria o reclamo sobre su información, puede hacerlo mediante cualquiera de los canales de contacto establecidos por la IPS Kaizen Co Medical Care, como son vía telefónica (a los números 6053316900 o 3196399525,) al correo electrónico (Kaizen@kmedicalcare.com) o presencial en la sede Cra 49 C # 80 125 Consultorio 611, dirigido a la IPS Kaizen Co Medical Care.

Allí debe indicar el motivo de su comunicación y presentar su solicitud. Esta solo podrá realizarla el titular de los datos personales o el encargado legalmente de los mismos.

El titular recibirá respuesta a su solicitud, en los siguientes términos y condiciones:

a.     Para consultas, se contará con un tiempo de máximo 10 días hábiles contados a partir del recibo de la misma. Pasado este tiempo, en caso de no poderse atender, se informará al interesado los motivos de dicha demora y se entregará una fecha de respuesta, la cual no superará los 5 días siguientes al vencimiento del primer término.

b.     Para reclamos objeto de corrección, actualización o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en esta ley, el procedimiento será el siguiente:

Se realizará el reclamo incluyendo los documentos que quiera hacer valer como prueba, en caso de que dicha información resulte incompleta, se solicitará que dentro de los 5 días se subsanen las fallas. Si pasados 2 meses desde la fecha del requerimiento no se tiene respuesta o no se presenta la información requerida, se entenderá que el titular ha desistido del reclamo.

En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

Cuando el reclamo sea admitido, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido. 

El término máximo para atender el reclamo será de 15 días hábiles contados a partir del día siguiente a la fecha de su recibo. 

Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

 

c.     Para supresión de datos, Los titulares o sus apoderados, podrán solicitar la supresión de datos y esta se realizará de manera gratuita y sin perjuicio siempre y cuando consideren que los mismos no han sido tratados conforme la presente política, no sean necesarios para la finalidad con la cual fueron recolectados, o la Superintendencia de Industria y Comercio así lo determine; la supresión implica la eliminación parcial o total de los datos de los titulares, de los archivos y bases de datos de la IPS Kaizen Co Medical Care.

 

Esta eliminación no procederá cuando exista un deber legal contractual de permanecer en la base de datos, obstaculice acciones legales o administrativas tendientes a investigación de delitos o sanciones administrativas y/o cuando sean necesarios para proteger los intereses del titular, realizar una acción en función del interés público o para cumplir con una obligación legalmente adquirida por el titular.

El proceso a seguir y tiempos de respuesta, serán los mismos de los reclamos.

 

d.    Para revocatoria de la autorización, Los titulares o sus apoderados podrán solicitar la revocatoria de la autorización del tratamiento de sus datos personales, siempre y cuando no exista una disposición legal que lo impida. Esta podrá será realiada de manera parcial o total.

El proceso a seguir y tiempos de respuesta, serán los mismos de los reclamos.

 

13.  PERIODO DE VIGENCIA DE LAS BASES DE DATOS

La vigencia de las bases de datos dependerá de las finalidades del tratamiento establecidas en la presente política, de las normas especiales que regulen la materia y se mantendrán vigentes durante el tiempo en que la IPS Kaizen Co Medical Care ejerza las actividades propias o conexas de su objeto social.

 

14.  TRANSFERENCIA, TRANSMISIÓN Y REVELACIÓN DE DATOS PERSONALES

Los datos personales podrán ser transferidos o transmitidos de manera parcial o total a nivel nacional a compañías vinculadas a la IPS Kaizen Co Medical Care, quienes utilizarán la dicha información conforme a la presente política de datos personales.

También podrán ser transferidos o transmitidos de manera parcial o total a compañías no vinculadas, siempre que estas estén desarrollando actividades o ejecutando contratos en nombre de la compañía.

También se podrán hacer transferencia o transmisión a nivel internacional siempre y cuando no se trate de transferencia amparada bajo las excepciones previstas en la ley.

 

15.  VIGENCIA

La vigencia de la presente Política de Protección de Datos Personales será a partir del día 19 de agosto de 2022 y aplicará para todas las bases de datos y/o archivos de la IPS Kaizen Co Medical Care.

Cuando se realicen cambios o se actualice dicha política se publicará de la misma manera como se realizó en un documento similar a este, en los mismos canales utilizados.