Política Protección de Datos Personales

Política Protección de Datos Personales

Objetivo

Esta política se expide en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013 y buscar garantizar que Fundación Cepytin, en su posición de responsable del manejo de la información personal, realice el tratamiento en estricto cumplimiento de la normatividad, garantizando los derechos de los titulares.

Con la implementación de esta política se pretende garantizar la reserva de la información y la seguridad sobre el tratamiento que se le dará a la misma a todos empleados, proveedores y usuarios de quienes Fundación Cepytin ha obtenido legalmente información y datos personales conforme a los lineamientos establecidos por la ley regulatoria del derecho al Habeas Data dando cumplimiento a lo previsto en el literal K del artículo 17 de la referida ley.

 

Responsable del tratamiento de datos

La Institución Prestadora de Servicios de Salud Fundación Cepytin, identificada con NIT 830.111.502-3, con domicilio en Bogotá Carrera 73 # 7C-39, correo electrónico cepytin@fundacioncepytin.org, teléfonos 4117086 – , es la responsable del tratamiento de los datos obtenidos de sus diferentes grupos de interés.

 

Definiciones

Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.

Base de datos: conjuntos organizado de datos personales que sea objeto de tratamiento.

Dato personal: cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables.

Dato personal semiprivado: son aquellos datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. En este caso, para su tratamiento se requiere la autorización expresa del titular de la información.

Dato personal sensible: son aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.

Dato personal privado: es un dato personal que por su naturaleza íntima o reservada solo interesa a su titular y para su tratamiento requiere de si autorización expresa.

Dato personal público: es aquel tipo de dato personal que las normas y la Constitución han determinado expresamente como públicos y, para cuya recolección y tratamiento, no es necesaria la autorización del titular de la información.

Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.

Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

Titular: personal natural cuyos datos personales sean objeto de tratamiento.

Tratamiento:cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

 

Política de tratamiento de datos

Fundación Cepytin, en virtud de su objeto social, ha obtenido y conservado datos personales de los grupos de interés, los cuales en adelante se llamarán titulares, los cuales son recolectados, almacenados, organizados, usados, transmitidos, actualizados, rectificados, y en general administrados, de acuerdo con la respectiva relación y/o vinculación (civil, laboral, comercial) aplicando las siguientes políticas:

  1. Fundación Cepytin está comprometida en dar un correcto uso y tratamiento de los datos personales y datos personales sensibles de sus titulares, evitando el acceso no autorizado a terceros que permita conocer, vulnerar, modificar, divulgar y/o destruir la información, para lo cual cuenta con políticas de seguridad de la información que incluyen medidas de control de obligatorio cumplimiento.
  2. Fundación Cepytin solicita a los titulares de la información los datos necesarios para administrar el riesgo en salud y dar cumplimiento a las funciones asignadas por la normativa vigente que regula el Sistema General de Seguridad Social en Salud. La información sensible requerida será de libre y voluntaria entrega por parte del respectivo titular.
  3. Salvo las excepciones previstas en la ley, el tratamiento de los datos personales sólo podrá realizarse con el consentimiento previo, expreso e informado de sus titulares, manifestado por escrito, de forma oral o mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización.
  4. Fundación Cepytin solicitará a las entidades responsables de pago, colaboradores, estudiantes y contratistas, los datos personales necesarios para establecer la respectiva relación y/o vinculación (civil, laboral, comercial o educativa). La información sensible requerida será de libre y voluntaria entrega por parte del respectivo Titular, quien deberá otorgar su consentimiento y autorización para su respectivo tratamiento.
  5. Fundación Cepytin velará por el respeto y cumplimiento de los derechos fundamentales de los niños, niñas y adolescentes, observando los requisitos especiales establecidos para el tratamiento de sus datos personales y datos personales sensibles.
  6. El tratamiento de los datos personales proporcionados por los usuarios y sus familias de Fundación Cepytin tendrá la siguiente finalidad:
  • Para la prestación de los servicios asistenciales de sus usuarios y familias.
  • Actualización de datos entregados por el titular.
  • Caracterización y seguimiento a la población, para la gestión del riesgo en salud, utilizando la información derivada de los servicios asistenciales.
  • Entrega de reportes de Salud Pública de obligatorio cumplimiento.
  • Dar respuesta a requerimientos a entidades de control.
  • Evaluación de indicadores de oportunidad y calidad de los servicios.
  • Evaluación de la calidad de los productos y servicios de salud ofrecidos por la institución.
  • Ejercer acciones legales y en la defensa de estas.
    Suministro de información a las autoridades competentes en caso de ser requerida.
  • En general para cualquier otra finalidad que se derive de la naturaleza jurídica de Fundación Cepytin.
  1. El tratamiento de los datos personales proporcionados por los colaboradores de Fundación Cepytin tendrá la siguiente finalidad:
  • Realización del proceso de selección de personal de acuerdo con su aptitud para un cargo o tarea.
  • Establecer una relación contractual. Ofrecerle oportunidades de capacitación.
  • Evaluaciones de desempeño, satisfacción laboral, crecimiento personal, bienestar, seguridad y salud en el trabajo.
  • Cumplir el proceso de afiliación al Sistema General de Seguridad Social Integral (Entidades Promotoras de Salud, Administradoras de riesgos laborales, Fondos de pensiones y cesantías, Caja de Compensación)
  • Efectuar el proceso de Remuneración.
  • Ejercer acciones legales y en la defensa de estas.
  • Cumplir con exigencias judiciales.
  • Dar a conocer avances de la institución en aspectos investigativos, académicos y clínicos
  • Suministro de información a las autoridades competentes en caso de ser requerida.
  • En general para cualquier otra finalidad que se derive de la vinculación contractual.
  1. El tratamiento de los datos personales proporcionados por las entidades responsables de pago y contratistas de Fundación Cepytin, sean personas naturales o jurídicas, tendrá la siguiente finalidad:
  • Realizar la vinculación contractual. Efectuar el reconocimiento económico por la prestación del servicio.
  • Suministro de información a las autoridades competentes en caso de ser requerida.
  • Ejercer acciones legales y en la defensa de estas.
  • Cumplir con exigencias judiciales.

Derechos de los titulares:

Los titulares de los datos personales tienen los siguientes derechos:

  • Conocer, actualizar y rectificar sus datos personales frente a los responsables del tratamiento o encargados del tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error o no haya sido autorizado.
  • Solicitar prueba de la autorización otorgada al responsable del tratamiento salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
  • Ser informado por el responsable del tratamiento o el encargado del tratamiento, previa solicitud, respecto del uso que se les ha dado a sus datos personales.
  • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.
  • Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento el responsable o encargado han incurrido en conductas contrarias a la Constitución y la ley.
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

Deberes con respecto a los titulares de los datos:

Fundación Cepytin reconociendo que los datos personales son propiedad de los titulares tiene los siguientes deberes:

  • La fundación deberá buscar el medio a través del cual obtener la autorización expresa por parte del titular de los datos para realizar cualquier tipo de tratamiento.
  • La fundación deberá informar de manera clara y expresa a sus clientes, empleados, proveedores y terceros en general de quienes obtenga bases de datos el tratamiento al cual serán sometidos los mismos y la finalidad de dicho tratamiento.
  • La fundación debe informar a los titulares de los datos para cada caso, el carácter facultativo de responder y otorgar la respectiva información solicitada. En todos los casos en los que se recopilen datos, se deberá informar los derechos que le asisten a todos los titulares respecto a sus datos.
  • La fundación debe informar la identificación, dirección física o electrónica y teléfono de la persona o área que tendrá la calidad de responsable del tratamiento.
  • La fundación, deberá garantizar en todo tiempo al titular de la información, el pleno y efectivo ejercicio del derecho al hábeas data y de petición, es decir, la posibilidad de conocer la información que sobre él exista o repose en el banco de datos, solicitar la actualización o corrección de datos y tramitar consultas, todo lo cual se realizará por conducto de los mecanismos de consultas o reclamos previstos en la presente política.
  • La fundación deberá conservar con las debidas seguridades los registros de datos personales almacenados para impedir su deterioro, pérdida, alteración, uso no autorizado o fraudulento y realizar periódica y oportunamente la actualización y rectificación de los datos, cada vez que los titulares de los mismos le reporten novedades o solicitudes.

La autorización:

La autorización es una declaración que informa al titular de los datos la siguiente información:

  • Quien es el responsable o encargado de recopilar la información
  • Datos recopilados
  • Finalidades del tratamiento
  • Procedimiento para el ejercicio de los derechos de acceso, corrección, actualización o supresión de datos
  • Información sobre recolección de datos sensibles

Casos en los cuales la Fundación Cepytin no requiere autorización para el tratamiento de los datos personales:

  1. Cuando la información sea solicitada a la compañía por una entidad pública o administrativa que esté actuando en ejercicio de sus funciones legales o por orden judicial.
  2. Cuando se trate de datos de naturaleza pública debido a que éstos no son protegidos por el ámbito de aplicación de la norma.
  3. Eventos de urgencia médica o sanitaria debidamente comprobadas
  4. Cuando se trate de datos relacionados con el registro civil de las personas debido a que esta información no es considerada como un dato de naturaleza privada.

Procedimiento para ejercicio de derechos por parte de titulares:

Los titulares de datos personales deben dirigir sus consultas peticiones o reclamos al correo electrónico: cepytin@fundacioncepytin.org

a. Consultas: Fundación Cepytin debe atender las consultas en un término de diez (10) días hábiles contados a partir de la fecha que se recibió la misma. Cuando no fuere posible cumplir con este tiempo, se deberá informar al interesado expresando los motivos del retardo y la fecha en que se atenderá la consulta en un término no mayor a cinco (5) días.

b. Reclamos: El titular o causahabiente que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando advierta el presunto incumplimiento de cualquiera de los deberes contenidos en la ley o en la presente política, podrá presentar un reclamo a Fundación Cepytin y posterior a este procedimiento podrá elevar queja ante la Superintendencia de Industria y Comercio, una vez haya agotado el trámite de consulta o reclamo ante el responsable del tratamiento o encargado del tratamiento.

c. Revocatoria de la autorización y/o supresión del dato: Los titulares podrán en todo momento solicitar a Fundación Cepytin la supresión de sus datos personales y/o revocar la autorización otorgada para el tratamiento de los mismos, mediante la presentación de un reclamo, de acuerdo con lo establecido en el artículo 15 de la Ley 1581 de 2012, el decreto 1377 de 2013 y el procedimiento indicado en esta política.

Limitaciones temporales al tratamiento de los datos personales

Fundación Cepytin sólo podrá realizar el tratamiento de datos personales durante el tiempo que necesario, de acuerdo con las finalidades que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate y a los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.

Una vez cumplida la o las finalidades del tratamiento o vencido el plazo máximo legal en el cual Fundación Cepytin tiene la obligación de conservar los datos personales, la fundación procederá a la supresión de los datos personales en su posesión.

Fundación Cepytin deberá documentar los procedimientos para el tratamiento, conservación y supresión de los datos personales de conformidad con las disposiciones aplicables a la materia de que se trate, así como las instrucciones que al respecto imparta la Superintendencia de Industria y Comercio.

De acuerdo con la Resolución 1995 de 1999, Fundación Cepytin cuenta con el instructivo de Historias Clínicas donde se explica detalladamente el diligenciamiento, administración, conservación, custodia y confidencialidad de las historias clínicas de los usuarios de la Fundación. Tanto en el Sistema de Información Cepytin – SIC (www.gestioncepytin.org) como en medio físico.

en_USEN