1. Introducción
En virtud de la Ley 1581 de 2012 (Art. 17 Lt. k y Art. 18 Lt. f) y del Decreto 1377 de 2013 (Art. 13.) mediante los cuales se dictan disposiciones para la protección de datos personales, las normas que los modifiquen o adicionen el régimen de protección de datos personales y en el desarrollo del derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que se haya recogido sobre ellas en bases de datos o archivos, SDM Servicios de Diagnóstico Médico S.A., en calidad de responsable del tratamiento de los datos personales de sus grupos de interés conformado por los trabajadores, usuarios, contratistas, proveedores y las entidades de inspección, vigilancia y control, información que se haya obtenido en el desarrollo de la actividad misional, por lo cual se compromete con el estricto cumplimiento de la normativa aplicable, garantizando los derechos que a los Titulares de la información les asiste.
2. Responsable del tratamiento de datos
SDM Servicios de Diagnóstico Médico S.A, es la responsable del tratamiento de los datos obtenidos de sus diferentes grupos de interés.
Razón Social: SDM Servicios de Diagnóstico Médico S.A.
Dirección: Calle 12 A No. 20 G - 37
Ciudad: Yumbo – CENCAR ARROYOHONDO
Correo Electrónico: servicliente01@sdmdiagnostico.com
Teléfono: (2) 695 70 80 – 310 8931753
3. Vigencia de la Política
La presente política entrará en vigencia a partir de su expedición.
4. Definiciones
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables.
- Dato personal semiprivado: son aquellos datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. En este caso, para su tratamiento se requiere la autorización expresa del Titular de la información. Por ejemplo: datos de carácter financiero, datos relativos a las relaciones con las entidades de seguridad social (EPS, AFP, ARL, Cajas de Compensación).
- Dato personal sensible: Son aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Dato personal privado: es un dato personal que por su naturaleza íntima o reservada solo interesa a su Titular y para su tratamiento requiere de su autorización expresa. Por ejemplo: Nivel de escolaridad, libros de los comerciantes, entre otros.
- Dato personal público: es aquel tipo de dato personal que las normas y la Constitución han determinado expresamente como públicos y, para cuya recolección y tratamiento, no es necesaria la autorización del Titular de la información. Por ejemplo: estado civil de las personas, datos contenidos del RUNT, datos contenidos en sentencias judiciales ejecutoriadas, entre otros. Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
- Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
5. Política de tratamiento de datos
SDM Servicios de Diagnóstico Médico S.A, en virtud de su objeto social, ha obtenido y conservado desde su creación, datos personales de sus grupos de interés, los cuales en adelante llamáremos titulares, dichos datos son recolectados, almacenados, organizados, usados, transmitidos, actualizados, rectificados y en general administrados, de acuerdo con la respectiva relación y/o vinculación (civil, laboral, o comercial) aplicando las siguientes políticas:
- SDM Servicios de Diagnóstico Médico S.A., se compromete a dar un correcto uso y tratamiento de los datos personales y datos personales sensibles de sus titulares, evitando el acceso no autorizado a terceros que permita conocer, vulnerar, modificar, divulgar y/o destruir la información, para lo cual cuenta con políticas de seguridad de la información que incluyen medidas de control de obligatorio cumplimiento.
- SDM Servicios de Diagnóstico Médico S.A., solicita a los titulares de la información los datos necesarios para administrar el riesgo en salud y dar cumplimiento a las funciones asignadas por la normativa vigente que regula el Sistema General de Seguridad Social en Salud. La información sensible requerida será de libre y voluntaria entrega por parte del respectivo Titular.
- Salvo las excepciones previstas en la ley, el tratamiento de los datos personales sólo podrá realizarse con el consentimiento previo, expreso e informado de sus titulares, manifestado por escrito, de forma oral o mediante conductas inequívocas del Titular que permitan concluir de forma razonable que otorgó la autorización.
- SDM Servicios de Diagnóstico Médico S.A., solicitará a las entidades responsables de pago, trabajadores y contratistas, los datos personales necesarios para establecer la respectiva relación y/o vinculación (civil, laboral, o comercial). La información sensible requerida será de libre y voluntaria entrega por parte del respectivo Titular, quien deberá otorgar su consentimiento y autorización para su respectivo tratamiento.
- SDM Servicios de Diagnóstico Médico S.A., velará por el respeto y cumplimiento de los derechos fundamentales de los niños, niñas y adolescentes, observando los requisitos especiales establecidos para el tratamiento de sus datos personales y datos personales sensibles.
- El tratamiento de los datos personales proporcionados por los usuarios y/o sus
familias, tendrá la siguiente finalidad:
- Para la prestación de los servicios asistenciales de sus usuarios y familias.
- Actualización de datos entregados por el Titular.
- Caracterización y seguimiento a la población, para la gestión del riesgo en salud, utilizando la información derivada de los servicios asistenciales.
- Entrega de reportes de Salud Pública de obligatorio cumplimiento.
- Dar respuesta a requerimientos a entidades de control.
- Evaluación de indicadores de oportunidad y calidad de los servicios.
- Evaluación de la calidad de los productos y servicios de salud ofrecidos.
- Ejercer acciones legales y en la defensa de las mismas.
- Suministro de información a las autoridades competentes en caso de ser requerida.
- En general para cualquier otra finalidad que se derive de la naturaleza jurídica de SDM Servicios de Diagnóstico Médico S.A.
- El tratamiento de los datos personales proporcionados por los trabajadores de SDM
Servicios de Diagnóstico Médico S.A., tendrá la siguiente finalidad:
- Realización del proceso de selección de personal de acuerdo con su aptitud para un cargo o tarea.
- Establecer una relación contractual.
- Ofrecerle oportunidades de capacitación.
- Evaluaciones de desempeño, satisfacción laboral, crecimiento personal, bienestar, seguridad y salud en el trabajo.
- Cumplir el proceso de afiliación al Sistema General de Seguridad Social Integral (Entidades Promotoras de Salud, Administradoras de riesgos laborales, Fondos de pensiones y cesantías, Caja de Compensación).
- Efectuar el proceso de Remuneración.
- Ejercer acciones legales y en la defensa de las mismas.
- Cumplir con exigencias judiciales.
- Dar a conocer avances de la organización en aspectos investigativos y clínicos
- Suministro de información a las autoridades competentes en caso de ser requerida.
- En general para cualquier otra finalidad que se derive de la vinculación contractual.
- El tratamiento de los datos personales proporcionados por las entidades
responsables de pago y contratistas de SDM Servicios de Diagnóstico Médico S.A.,
sean personas naturales o jurídicas, tendrá la siguiente finalidad:
- Realizar la vinculación contractual.
- Efectuar el reconocimiento económico por la prestación del servicio.
- Suministro de información a las autoridades competentes en caso de ser requerida.
- Ejercer acciones legales y en la defensa de las mismas.
- Cumplir con exigencias judiciales.
6. Deberes de SDM Servicios de Diagnóstico Médico S.A
- Garantizar al usuario el pleno y efectivo derecho constitucionalde habeas data.
- Mantener la información en condiciones de seguridad y privacidad.
- Hacer uso de la información para los fines misionales y previstos en la ley.
- Tramitar de manera oportuna los reclamos que tengan los usuarios frente a la información consignada en la base de datos.
- No vender, circular o intercambiar la base de datos de sus usuarios, sin causa legal o contractual que lo justifique.
- Se debe conservar prueba del cumplimiento de la información suministrada al Titular, y cuando éste lo solicite, entregarle copia de esta.
- Al momento de solicitar al Titular la autorización SDM Servicios de Diagnóstico
Médico S.A., le deberá informar de manera clara y expresa lo siguiente:
- El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
- El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
- Los derechos que le asisten como Titular.
- La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento.
- El uso de los datos personales de los niños, niñas y adolescentes deberá cumplir con el requisito de responder y respetar los derechos prevalentes de este grupo poblacional, y sus derechos fundamentales.
- El representante legal del niño, niña o adolescente otorgará la autorización para el tratamiento de los datos personales del menor.
7. Derechos de los Titulares
El Titular de los datos personales y datos personales sensibles tendrá los siguientes derechos:
- Conocer, actualizar y rectificar los datos que aparezcan en la misma. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
- Conocer por qué y para qué SDM Servicio de Diagnóstico Médico S.A., recolecta información en base de datos.
- Revocar en cualquier momento la autorización dada para contener información personal en las bases de datos de SDM Servicio de Diagnóstico Médico S.A.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento considere que no se respetan los principios, derechos y garantías constitucionales y legales.
- Poner queja ante la Superintendencia de Industria y Comercio, cuando considere que le ha sido violado por parte de SDM Servicio de Diagnóstico Médico S.A., su derecho al Habeas Data.
- Solicitar prueba de la autorización otorgada al responsable del tratamiento salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
8. Casos que no requieren autorización para el tratamiento de datos
La autorización del Titular no será necesaria cuando se trate de:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública.
- Casos de urgencia médica o sanitaria.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
- Datos relacionados con el Registro Civil de las Personas.
9. Entrega de información
La información que reúna las condiciones establecidas en el Art. 13 de la Ley 1581 de 2012, podrá suministrarse a las siguientes personas:
- A los Titulares, sus causahabientes o sus representantes legales.
- A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
- A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
10. Área responsable de la atención de peticiones, consultas, quejas y/o reclamos
Se define que el responsable de la atención de peticiones, consultas, quejas y/o reclamos es el proceso de Calidad. Una vez reciba la solicitud de acuerdo con el capítulo siguiente la remitirá al área responsable del tratamiento del dato.
11. Procedimiento para la atención de peticiones, consultas y reclamos
- El Titular de la información contenida en la base de datos de SDM Servicios de Diagnóstico Médico S.A., o su representante legal, podrá ejercer su derecho de conocer, actualizar, rectificar, suprimir y revocar la información contenida en las mismas, mediante un correo electrónico a la dirección: calidad@sdmdiagnostico.com, o enviando comunicación escrita a la siguiente dirección: Cencar-Yumbo, Calle 12A Nº 20G-37.
- La solicitud debe ser clara en lo que se pretende, ya sea conocer, actualizar, rectificar, suprimir y/o revocar la información que se encuentra contenida en una base de datos. Además, deberá contener los datos de contacto del peticionario para poder darle una respuesta.
- Independientemente del mecanismo utilizado para la radicación de solicitudes de consulta, las mismas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primertérmino.
- Los reclamos para corrección, actualización o supresión de datos serán contestados dentro de los quince (15) días hábiles siguientes, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término se informará al interesado antes del vencimiento del referido plazo los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda u observación un texto que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido. De igual forma, si Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- La primera instancia de la reclamación será SDM Servicios de Diagnóstico Médico S.A., y una vez agotada esta sin respuesta satisfactoria, podrá el Titular recurrir a la Superintendencia de Industria y Comercio.
12. Vigencia
La presente política rige a partir de la fecha de su publicación y su vigencia estará supeditada a la finalidad del tratamiento de los datos personales propios de la naturaleza jurídica de SDM Servicios de Diagnóstico Médico S.A.
FIRMA REPRESENTANTE LEGAL