POLITICA DE TRATAMIENTO DE DATOS PERSONALES

OBJETO

Cumplir con la ley de protección de los derechos de las personas de acuerdo a lo establecido en el literal K) del articulo 17 y literal F) del articulo 18 de la ley estatutaria 1581 de 2010 y el articulo 13 del decreto 1377 de 2013 donde decreta que es obligación de los responsables adoptar un manual interno de políticas y procedimientos para garantizar la atención de consultas y reclamos que tengan los titulares de datos con respecto al tratamiento que este dé a los mismos.

DESARROLLO

Las presentes políticas aplicaran para la recolección, tratamiento y uso de datos personales de:

- Titular de datos de Respirar Ltda., que tengan o hayan tenido la calidad de cotizantes o beneficiarios.

- Prestadores y proveedores que tengan o hayan tenido vínculos comerciales con la entidad (personas naturales)

- Colaboradores: actuales o que hayan tenido en algín momento vinculo laboral con la compañía.

DEFINICIONES

-Autorización: es el consentimiento previo y expreso que otorga el titular del dato para que se realice el tratamiento de los mismos. Dato personal: es aquella información vinculada o que se pueda asociarse a una o varias personas naturales determinadas o determinables y la cual puede identificarla.

Dato personal semiprivado: son aquellos datos que no tienen una naturaleza intima, reservada, ni publica y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. En este caso para su tratamiento se requiere la autorización expresa del titular, sino a un grupo de personas o a la sociedad en general. En este caso, para su tratamiento se requiere la autorización expresa del titular de la información. Por ejemplo: datos de carácter financiero, datos relativos a las relaciones con las entidades de seguridad social.

Dato personal sensible: es aquella información que afecta la intimidad de su titular por lo que su uso indebido puede generar su discriminación, tales como aquellas que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenecía a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición asi como la información relativa a la salud, a la vida sexual y los datos biométricos. Esta información no puede ser objeto de tratamiento a menos que sea requerida para salvaguardar un interés vital del titular o este se encuentre incapacitado y obtención haya sido autorizada expresamente.

Dato personal privado: Es un dato personal que por su naturaleza intima o reservada solo interesa a su titular y para su tratamiento requiere de su autorización expresa. Por ejemplo: Nivel de escolaridad, libros de los comerciantes, entre otros.

Dato personal píblico: Es aquel tipo de dato personal que las normas y la constitución han determinado expresamente como píblicos, y para cuya recolección y tratamiento, no es necesaria la autorización del titular de la información. Por ejemplo: estado civil de las personas, datos contenidos del Runt, datos contenidos en sentencias judiciales ejecutoriadas, entre otros.

Encargado del tratamiento: Es aquella persona natural o jurídica, píblica o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.

Responsable del tratamiento: Es aquella persona natural o jurídica, píblica o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

Titular: Es aquella persona natural, dueña del dato personal y que debe autorizar su tratamiento. En el caso de los menores de edad, sus representantes legales tendrán la faculta de autorizar o no el tratamiento de sus datos personales.

Tratamiento: Es cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

-->

DESARROLLO

TRATAMIENTO AL CUAL SERAN SOMETIDOS LOS DATOS PERSONALES Y SU FINALIDAD

Los datos personales del titular de datos con los que cuenta Respirar Ltda. Serán tratados con la siguiente finalidad:

1. Programación de citas.

2. Proceso y tramite de autorizaciones medicas

3. Entrega de equipos médicos

4. Respuesta solicitudes de mejoramiento, peticiones, quejas y reclamos.

5. Generación de certificaciones en general

6. Verificación de estados de afiliación, normatividad vigente, procesos de la EPS y servicios relacionados con seguridad social.

7. Campañas para dar cumplimiento a la normatividad vigente.

8. Campañas de educación del usuario.

9. Actividades de mercadeo y/o promoción de servicios de terceros con quien la IPS haya celebrado alianzas comerciales.

10. Información de nuevos productos y servicios.

11. Información de campañas y programas especiales ( programas de promoción de la salud y prevención de la enfermedad)

12. Notificar resultado de traslados en el sistema General de Seguridad Social en Salud.

13. Análisis del riesgo poblacional general e individual del titular de datos

14. Análisis del gasto en salud.

15. Definición de demanda y análisis de servicios prestadores por la EPS.

16. Auditoria de atenciones en concurrencia y cuentas medicas.

17. Estructuración y análisis del cuestionario de salud.

18. Notificación de pagos generados por la IPS.

19. Información suministrada a la red de atención para verificación de datos y derechos tanto por aplicativos web como por listados de capacitación.

20. Definición de líneas de base de patologías de seguimiento y alto impacto.

21. Datos de salud para calificación de orígenes de las enfermedades.

22. Encuestas de satisfacción de los servicios y atenciones prestadas.

23. Actualización de datos y documentos de identificación.


Los datos personales de los prestadores y proveedores con los que cuenta Respirar Ltda., serán tratados con la siguiente finalidad:

1. Reportes y requerimientos de entes de control.

2. Elaboración del estudio de suficiencia de red.

3. Generación de certificaciones en general.

4. Actualización de datos y documentos de identificación.

Los datos personales de los colaboradores con los que cuenta Respirar Ltda serán tratados con la siguiente finalidad:

1. Requerimientos entes de control.

2. Notificaciones para los actores del SSSS.

3. Generación de certificaciones en general.

4. Labores de autenticación a través de los datos biométricos, realizando controles de suplantación y acceso a las instalaciones.

5. Actualización de datos y documentos de identificación.

DEBERES DE RESPIRAR LTDA

Cuando Respirar Ltda., es la responsable directa del tratamiento de los datos de los titulares de datos deberá cumplir los siguientes deberes:

1. Garantizar a los titulares de datos en todo tiempo, el pleno y efectivo ejercicio de su derecho constitucional de habeas data

2. Solicitar y conservar, en las condiciones previstas en este manual, copia de la autorización otorgada por el titular del dato.

3. Informar claramente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

4. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.

5. Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y compresible.

6. Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.

7. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.

8. Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento este previamente autorizado.

9. Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del usuario.

10. Tramitar las consultas y reclamos formulados por los titulares de datos dentro de los términos establecidos en la presente política.

11. Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el tramite respectivo.

12. Informar a solicitud del titular sobre el uso dado a sus datos.

13. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares de datos.

14. Cumplir las instrucciones y requerimientos que imparta la superintendencia de industria y comercio.

CASOS EN QUE NO SE REQUIERE AUTORIZACION PARA EL TRATAMIENTO DE DATOS

Cuando se trata de datos personales públicos.

Cuando los datos personales son requeridos por una entidad pública en ejercicio de sus funciones.

Cuando se está frente a casos de urgencia médica o sanitaria.

Cuando son tratados para fines históricos, estadísticos o científicos.

Cuando el dato se relaciona con información contenida en el registro civil.

PERSONAS A LAS QUE SE LES PUEDE SUMINISTRAR AUTORIZACION PARA EL TRATAMIENTOS DE DATOS

La información que reúna las condiciones establecidas en la presente política podrá suministrarse a las siguientes personas:

1. A los titular de datos, sus causahabientes o sus representantes legales.

2. A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

3. A los terceros autorizados por el titular o por la ley.

POLITICAS PARA EL TRATAMIENTO DE DATOS SENSIBLES

El tratamiento de los datos sensibles del titular se encuentra prohibido, excepto en los siguientes casos:

Cuando el titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.

Cuando el tratamiento del dato sea necesario para salvaguardar el interés vital del usuario y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.

Cuando el tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular.

Cuando el tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

Cuando el tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titular de datos.

Y advirtiendo al titular las siguientes condiciones:

- Que para el tratamiento de sus datos sensibles no se encuentra obligado a autorizar su tratamiento.

- Que de forma explícita y previa, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, deberá establecerse cuales de los datos que serán objeto de tratamiento son sensibles y la finalidad que se dará a los mismos, así como para obtener su consentimiento expreso.

Para el caso de los datos de salud de los titulares de datos, se consideran parte de su historia clínica y tendrán la reserva establecida en la ley para esta.

TRATAMIENTO DE DATOS DE MENORES DE EDAD

El tratamiento de datos personales de niños, niñas y adolescentes beneficiarios se encuentra prohibido, excepto cuando se trate de datos que sean el carácter público y cuando el tratamiento cumpla con los siguientes parámetros y requisitos:

1. Que responda y respete el interés superior de los niños, niñas y adolescentes.

2. Que se asegure el respeto de sus derechos fundamentales.

Cumplidos los anteriores requisitos, el representante legal del niño, niña o adolescente otorga la autorización previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.