Generalidades
1.1 Ámbito de aplicación
Las políticas, procedimientos y demás disposiciones consagradas en el presente manual, se aplicarán a DR. SOM. Así mismo, los lineamientos aquí plasmados aplican para cualquier registro de datos personales realizado en forma presencial, no presencial y/o virtual, cualquiera que sea el motivo.
1.2 Definiciones
Las siguientes definiciones tienen por objeto explicar de manera fácil, pedagógica e ilustrativa lo referente a la protección de datos personales o habeas data al interior de DR. SOM, haciendo posible una correcta interpretación del presente manual.
Es importante que, para efectos de las definiciones contenidas en el presente manual, se deberá tener en cuenta lo dispuesto por la ley que contiene la clasificación de datos personales.
1.2.1 Aviso de privacidad: Comunicación generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se informa la existencia de las políticas manejadas por DR. SOM, respecto de la utilización de sus datos personales, así como la forma de acceder a las mismas y las finalidades del tratamiento.
1.2.2 Autorización: Consentimiento previo, expreso e informado del titular de los datos personales para el manejo y utilización de estos.
1.2.3 Base de datos: Conjunto organizado de datos personales objeto de este manual.
1.2.4 Dato personal: Cualquier información relacionada a una o a varias personas naturales determinadas o determinables.
1.2.5 Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
1.2.6 Dato personal público: Toda información personal que es de conocimiento libre y abierto para el público en general.
1.2.7 Dato personal privado: Toda información personal que tiene un conocimiento restringido, y en principio privado para el público en general.
1.2.8 Dato semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general.
1.2.9 Dato sensible: Aquel que afecta directamente la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc.
1.2.10 Responsable del tratamiento: Persona natural o jurídica, pública o privada que es garante del buen y adecuado manejo de la información correspondiente a los datos personales del titular.
1.2.11. Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento.
1.2.12 Titular: Persona natural o jurídica cuyos datos personales son objeto de Tratamiento. Son titulares de datos de DR. SOM: afiliados, colaboradores, proveedores, pacientes o clientes, según aplique.
1.2.13 Afiliado: Quien ejerce una profesión o desempeña una ocupación en su condición de personal de la salud que se afilia a DR. SOM y por dicha afiliación accede a los beneficios sociales ofrecidos.
1.2.14 Colaborador: La persona con vinculación laboral.
1.2.15 Proveedor / Cliente: Es la persona natural o jurídica que brinda a la organización bienes o servicios, vinculados a través de contratos u orden de pedido.
1.2.16 Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
1.2.17 Usuario del dato: Persona natural o jurídica, pública o privada, que puede acceder a la información personal de uno o varios titulares de la información suministrada por quien es garante del buen y adecuado manejo de la información correspondiente a los datos personales del titular.
1.3 Principios
1.3.1 Principio de acceso y circulación restringida
El tratamiento de los datos personales está sujeto a los límites que se derivan de la naturaleza de estos, de las disposiciones del presente manual, de la Ley, y la Constitución. Así las cosas, el tratamiento sólo podrá hacerse por personas autorizadas, por el titular y/o por las personas previstas por ley. Los datos personales, excepto aquellos de connotación pública, no podrán estar disponibles en Internet o en ningún otro medio de comunicación o divulgación masiva, salvo que el acceso sea técnicamente controlable, para brindar un conocimiento restringido a los Titulares o terceros autorizados. Para estos propósitos, la obligación de DR. SOM, será de medio y no de resultado.
1.3.2 Principio de confidencialidad
- SOM se ha preocupado por mantener altos estándares de profesionalidad en el manejo de las relaciones que sostiene con sus afiliados y con el público en general. Por consiguiente, es imperativo que las personas que intervengan en el tratamiento de datos personales garanticen la reserva de la información, incluso después de terminada dicha relación. Cabe anotar, que únicamente gozan de la aplicación de este principio los datos que no tienen la naturaleza de públicos.
Dando aplicación a lo anterior, los funcionarios responsables del manejo y almacenamiento de datos personales se comprometen a no revelar a terceros, información personal o de cualquier otro tipo, recolectada en el ejercicio de sus funciones, a menos que sea pública o que haya sido ordenado por alguna autoridad con facultades para ello.
1.3.3 Principio de legalidad
Uno de los objetivos principales de DR. SOM es velar por el cumplimiento de la normatividad para el ejercicio de profesiones y ocupaciones en el área de la salud relacionadas directamente con la prestación de su servicio. Es por esto por lo que el tratamiento de datos personales al interior del grupo empresarial cumple con todas las exigencias dispuestas por la ley, específicamente tratándose de lo consagrado en la ley 1581 de 2012, el decreto 1377 de 2013 y demás normatividad que las complementen, modifiquen o deroguen.
1.3.4 Principio de libertad
- SOM, está facultada para tratar o ceder los datos personales que se encuentren almacenados en sus bases de datos, sin previo consentimiento del titular, si estos son de naturaleza pública. De lo contrario, el tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del titular al momento de tratar sus datos personales.
1.3.5 Principio de seguridad
- SOM, como grupo empresarial y encargada del tratamiento de datos personales, está comprometida con brindar las medidas de carácter técnico, administrativo, humano y cualquier otra que sea necesaria para brindar seguridad a la información contenida en su base de datos. Con el fin de evitar adulteración, perdida, uso o acceso no autorizado o fraudulento.
1.3.6 Principio de transparencia
- SOM, garantiza al titular del derecho la potestad de obtener en cualquier momento y sin restricción alguna, cualquier información que se registre en la base de datos.
1.3.7 Principio de calidad
- SOM, promueve que todas sus actividades, servicios y beneficios se caractericen por ser desarrollados con los mayores estándares de calidad y eficiencia. En consecuencia, DR. SOM, garantiza que toda la información que reposa en su base de datos es veraz, exacta, actualizada y comprobable.
1.3.8 Principio de solidaridad
- SOM, promueve el sentimiento de unidad basado en metas e intereses comunes con el fin de dar soluciones efectivas a las personas con las que tiene o tuvo algún tipo de relación. En este orden de ideas, se compromete a brindar cualquier colaboración necesaria cuando el titular desee conocer, actualizar, modificar, rectificar y/o sustraer la información registrada en la base de datos.
1.3.9 Principio de gratuidad
En el evento en que el titular decida conocer, actualizar, modificar, rectificar y/o sustraer la información registrada en la base de datos, DR. SOM, desplegará la gestión correspondiente sin que esto signifique el pago de ningún valor.