Home » Protección de datos personales
Protección de datos personales
Política de protección de datos personales del Centro de Evaluación Médica Porvida
Capitulo 1 - Disposiciones generales
1. Legislación aplicable
El presente documento fue elaborado teniendo en cuenta las disposiciones contenidas en:
- Artículos 15 y 20 de la Constitución Política de Colombia.
- Ley 1581 de 2012, “Por la cual se dictan disposiciones generales para la protección de datos personales”.
- Decreto 1377 de 2013, “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”.
- Decreto 886 de 2014, “Por el cual se reglamenta el artículo 25 de la Ley 1581 de 2012, relativo al Registro Nacional de Bases de Datos”.
A estas políticas les serán aplicables todas las demás normas que las complementen, modifiquen o sustituyan.
2. Ámbito de aplicación
La presente Política se aplicará al tratamiento de los datos de carácter personal que recoja y maneje el Centro de Evaluación Médica PORVIDA (CEM PORVIDA).
3. Objeto
Regular los procedimientos de recolección, manejo y tratamiento de los datos de carácter personal realizados por el Centro de Evaluación Médica PORVIDA, con el fin de garantizar y proteger el derecho fundamental de habeas data, conforme a lo establecido en la Ley 1581 de 2012 y sus decretos reglamentarios.
4. Vigencia de las políticas
Las políticas y procedimientos contenidos en el presente documento aplican a las bases de datos administradas por la compañía, las cuales serán registradas conforme a lo dispuesto en el Decreto 886 de 2014 y la Circular Externa 002 de 2015 de la Superintendencia de Industria y Comercio.
Su vigencia se contará desde la fecha de autorización del titular y se mantendrá hasta el cese de las operaciones, siempre y cuando no exista una política posterior que la modifique o sustituya.
5. Principios para el tratamiento de datos
En el desarrollo, interpretación y aplicación de la presente política, se aplicarán de manera armónica e integral los siguientes principios:
- Principio de legalidad: El tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la ley y demás disposiciones que la desarrollen.
- Principio de finalidad: El tratamiento debe obedecer a una finalidad legítima, la cual debe ser informada al titular.
- Principio de libertad: El tratamiento solo puede realizarse con el consentimiento previo, expreso e informado del titular, salvo mandato legal o judicial.
- Principio de veracidad o calidad: La información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales o que induzcan a error.
- Principio de transparencia: El titular tiene derecho a obtener información sobre la existencia de datos que le conciernan en cualquier momento y sin restricciones.
- Principio de acceso y circulación restringida: El tratamiento solo podrá realizarse por personas autorizadas por el titular o la ley. Los datos no podrán estar disponibles en medios masivos sin control de acceso.
- Principio de seguridad: La información será protegida mediante medidas técnicas, humanas y administrativas que eviten su adulteración, pérdida, uso o acceso no autorizado.
- Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales están obligadas a garantizar la reserva de la información, incluso después de finalizada su relación con la entidad.
Capitulo 2 - Derechos y deberes
De conformidad con lo establecido en el artículo 8 de la Ley 1581 de 2012 y en los artículos 21 y 22 del
Decreto 1377 de 2013, los titulares de los datos personales tienen los siguientes derechos:
El Centro de Evaluación Médica PORVIDA mantendrá habilitados canales de contacto para que los titulares puedan
ejercer sus derechos, conforme a los procedimientos establecidos en el Capítulo IV de estas políticas, los
cuales serán informados a través del Aviso de Privacidad.
El Centro de Evaluación Médica PORVIDA reconoce que los datos personales son propiedad de sus titulares y que
únicamente estos pueden decidir sobre su uso. En consecuencia, los datos serán tratados exclusivamente para
las finalidades autorizadas y conforme a lo dispuesto en la Ley 1581 de 2012, el Decreto 1377 de 2013, el
Decreto 886 de 2014 y las demás normas aplicables.
En cumplimiento de la normativa vigente, el Centro de Evaluación Médica PORVIDA se compromete a:
1. Derechos de los titulares de la información
2. Deberes del Centro de Evaluación Médica PORVIDA en relación con el tratamiento de los datos personales
Capitulo 3 - Autorización
La recolección, almacenamiento, uso, circulación y supresión de datos personales por parte del
Centro de Evaluación Médica PORVIDA requiere el consentimiento libre, previo, expreso e
informado de los titulares de los datos.
En su calidad de responsable del tratamiento, el Centro de Evaluación Médica PORVIDA ha dispuesto los
mecanismos necesarios para obtener dicha autorización, a más tardar en el momento de la recolección de
la información, garantizando en todo caso la posibilidad de verificar su otorgamiento.
Estos mecanismos pueden constar en documentos escritos, medios electrónicos, grabaciones o actuaciones
inequívocas que permitan inferir razonablemente la aceptación de las políticas de tratamiento de datos
personales.
El tratamiento de los datos personales de los titulares será realizado por el Centro de Evaluación Médica
PORVIDA para las siguientes finalidades:
Los datos contenidos en la historia clínica se recogen con el fin de evaluar y certificar las condiciones
físicas y mentales de los usuarios, conforme a los requerimientos de autoridades administrativas (en
especial autoridades de tránsito), empresas, administradoras de riesgos laborales y demás entidades que
lo soliciten.
El certificado emitido únicamente contendrá la condición de apto o no apto, sin revelar
en ningún caso los detalles de la historia clínica del paciente, garantizando su protección y estricta
confidencialidad.
El tratamiento de datos personales de niños, niñas y adolescentes se realizará únicamente cuando sea
necesario para garantizar derechos fundamentales superiores, como el acceso a la seguridad social en
salud, asegurando en todo momento la protección integral de sus derechos, incluido el derecho de hábeas
data.
La autorización podrá constar en un documento físico, electrónico o en cualquier otro formato que permita
su posterior consulta, así como mediante mecanismos técnicos o tecnológicos idóneos que permitan concluir
de manera inequívoca que, de no haberse surtido una conducta del titular, los datos no habrían sido
recolectados ni almacenados.
El formato de autorización será elaborado por el Centro de Evaluación Médica PORVIDA y puesto a
disposición del titular antes del tratamiento de sus datos personales, conforme a lo establecido en la
Ley 1581 de 2012 y el Decreto 1377 de 2013.
Mediante este procedimiento se garantiza que el titular conoce las finalidades del tratamiento, sus
derechos de acceso, actualización, rectificación y supresión de los datos personales, y los mecanismos
dispuestos para ejercerlos.
La autorización informará al titular, como mínimo, lo siguiente:
El Centro de Evaluación Médica PORVIDA adoptará las medidas necesarias para conservar registros o
mecanismos técnicos y tecnológicos idóneos que permitan demostrar cuándo y cómo se obtuvo la
autorización de los titulares para el tratamiento de sus datos personales.
El Aviso de Privacidad es el documento físico, electrónico o en cualquier otro formato que se pone a
disposición del titular a más tardar en el momento de la recolección de los datos personales.
A través de este aviso se informa al titular sobre la existencia de las políticas de tratamiento de la
información, la forma de acceder a ellas y las características del tratamiento que se dará a los datos
personales.
El Aviso de Privacidad deberá contener, como mínimo, la siguiente información:
Cuando se recolecten datos personales sensibles, el aviso de privacidad indicará expresamente el carácter
facultativo de la respuesta a las preguntas relacionadas con este tipo de información.
En el Anexo 1 del presente documento se incluye el formato de Aviso de Privacidad definido por el Centro de
Evaluación Médica PORVIDA.
El Centro de Evaluación Médica PORVIDA conservará el modelo del aviso de privacidad entregado a los
titulares mientras se mantenga el tratamiento de los datos personales y subsistan las obligaciones
derivadas del mismo.
Para su almacenamiento, podrán emplearse medios informáticos, electrónicos o cualquier otra tecnología
que garantice su conservación y consulta.
1. Autorización
2. Finalidad de la autorización
3. Formas y mecanismos para otorgar la autorización
4. Pruebas de la autorización
5. Aviso de privacidad
6. Contenido mínimo del aviso de privacidad
7. Aviso de privacidad y política de tratamiento de la información
Capitulo 4 - Acceso consulta y reclamación
El poder de disposición o decisión que tiene el titular sobre la información que le concierne implica el
derecho de acceder y consultar si sus datos personales están siendo objeto de tratamiento, así como el
alcance, condiciones y generalidades de dicho tratamiento.
En este sentido, el Centro de Evaluación Médica PORVIDA garantiza el derecho de acceso a
través de las siguientes vías:
El derecho de acceso se garantizará previa acreditación de la identidad del titular o de la legitimidad de
su representante, poniendo a su disposición, de manera gratuita, el detalle de sus datos personales a
través de medios electrónicos u otros que permitan el acceso directo.
Dicho acceso se ofrecerá sin límite de plazo y permitirá al titular conocer y actualizar su información
personal en línea.
De conformidad con lo establecido en el artículo 14 de la Ley 1581 de 2012 y el artículo 21 del Decreto 1377
de 2013, los titulares o sus causahabientes podrán consultar la información personal que repose en cualquier
base de datos del Centro de Evaluación Médica PORVIDA.
En consecuencia, el Centro de Evaluación Médica PORVIDA garantizará el derecho de consulta, suministrando
toda la información contenida en el registro individual o vinculada con la identificación del titular.
Para la atención de las solicitudes de consulta, el Centro de Evaluación Médica PORVIDA dispondrá de:
Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a
partir de la fecha de su recepción.
Cuando no sea posible atender la consulta dentro de dicho plazo, se informará al interesado antes de su
vencimiento, indicando los motivos de la demora y la fecha en la cual se atenderá, la cual no podrá
superar los cinco (5) días hábiles siguientes.
De conformidad con el artículo 15 de la Ley 1581 de 2012, el titular o sus causahabientes que consideren que
la información contenida en una base de datos debe ser corregida, actualizada o suprimida, o cuando
adviertan el presunto incumplimiento de la normatividad vigente, podrán presentar un reclamo ante el
Responsable del Tratamiento.
El trámite del reclamo se sujetará a las siguientes reglas:1. Derecho de acceso
2. Consultas
3. Reclamos
Capitulo 5 - Ejercicios de los derechos del titular de la información
En cualquier momento y de manera gratuita, el titular o su representante podrán solicitar al
Centro de Evaluación Médica PORVIDA la rectificación, actualización o supresión de sus datos
personales, previa acreditación de su identidad.
Nota: Cuando la solicitud sea formulada por persona distinta del titular y no se acredite que
actúa en su representación, se tendrá por no presentada.
La solicitud de rectificación, actualización o supresión debe presentarse a través de los medios habilitados
por el Centro de Evaluación Médica PORVIDA (informados en el Aviso de Privacidad) y contener, como mínimo:
El Centro de Evaluación Médica PORVIDA rectificará y actualizará, a solicitud del titular, la información que
resulte incompleta o inexacta, conforme al procedimiento y los términos establecidos en estas políticas.
En las solicitudes de rectificación y actualización, el titular deberá indicar las correcciones a realizar y
aportar la documentación que soporte su petición.
El Centro de Evaluación Médica PORVIDA podrá habilitar mecanismos que faciliten el ejercicio de este derecho,
tales como medios electrónicos u otros que considere pertinentes, siempre que beneficien al titular.
Asimismo, podrá establecer formularios, sistemas u otros métodos simplificados, los cuales serán informados
en el Aviso de Privacidad y puestos a disposición de los interesados en el sitio web
www.porvida.com.co. Cualquier herramienta nueva o modificación de las existentes será
informada a través de dicho sitio web.
El titular podrá solicitar en cualquier momento la supresión (eliminación) de sus datos personales cuando:
La supresión puede ser total o parcial, de acuerdo con lo solicitado, y se aplicará sobre los registros,
archivos, bases de datos o tratamientos realizados por el Centro de Evaluación Médica PORVIDA.
El derecho de cancelación no es absoluto. El responsable podrá negar la solicitud cuando:
Cuando la supresión sea procedente, el Centro de Evaluación Médica PORVIDA realizará la eliminación de forma
que no permita la recuperación de la información.
El titular podrá revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento,
salvo que una disposición legal o contractual lo impida. Para ello, el Centro de Evaluación Médica PORVIDA
dispondrá mecanismos sencillos, de fácil acceso y gratuitos, al menos por el mismo medio por el cual se
otorgó la autorización, conforme a la Ley 1581 de 2012 y sus normas reglamentarias.
La revocatoria del consentimiento puede presentarse en dos modalidades:
Por lo anterior, el titular deberá indicar si la revocatoria solicitada es total o parcial. Si es parcial,
deberá especificar con cuál tratamiento no está conforme.
En algunos casos, por la naturaleza necesaria del consentimiento dentro de una relación contractual o por
disposición legal, el consentimiento no podrá ser revocado.
Los procedimientos para atender solicitudes de revocatoria no excederán los plazos previstos para atender
reclamaciones, conforme al artículo 15 de la Ley 1581 de 2012.
¿Quiénes pueden ejercer estos derechos?
Requisitos mínimos de la solicitud
1. Rectificación y actualización de datos
2. Supresión de datos
Limitaciones del derecho de supresión
3. Revocatoria de la autorización
Canales habilitados para revocatoria
Capitulo 6 - Seguridad y confidencialidad de los datos
En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, el
Centro de Evaluación Médica PORVIDA adoptará las medidas técnicas, humanas y administrativas
necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o
acceso no autorizado o fraudulento.
Para el almacenamiento de los datos, el Centro de Evaluación Médica PORVIDA cuenta con accesos a los
sistemas protegidos mediante altos niveles de autenticación y autorización. Las bases de datos digitales
se encuentran alojadas en centros de datos que garantizan integridad, confidencialidad y disponibilidad,
mientras que las bases de datos físicas se conservan en archivos debidamente custodiados por la entidad.
El contenido de los archivos que contienen datos personales no podrá ser discutido ni comentado con
compañeros de trabajo, familiares o personas que no requieran dicha información o no estén autorizadas
para conocerla.
Los documentos que contengan datos personales y que sean objeto de reproducción o impresión deberán ser
retirados inmediatamente del lugar de reproducción, evitando el acceso de terceros. Cuando dichos
documentos deban ser desechados, serán destruidos de forma manual o mecánica, garantizando que la
información no pueda ser recuperada.
Los documentos con información personal solo podrán permanecer en los escritorios mientras el empleado
esté trabajando con ellos. Al finalizar la jornada, ausentarse del puesto o recibir a otra persona, los
documentos deberán guardarse en gabinetes bajo llave o mantenerse fuera de la vista de terceros.
El personal que maneje datos personales deberá bloquear la pantalla del computador cuando se ausente de
su puesto, cuando terceros se acerquen o al finalizar la jornada laboral, utilizando los mecanismos de
seguridad del sistema. En todo caso, los equipos estarán configurados para bloquearse automáticamente
tras cinco (5) minutos de inactividad.
Los correos electrónicos institucionales incluirán automáticamente una nota de confidencialidad que
informe que el contenido del mensaje tiene carácter privilegiado y confidencial, como medida preventiva
para la protección de la información.
La información confidencial recibida en áreas como gestión documental, recepción o porterías deberá ser
protegida mediante sobres opacos o portadas, evitando su visualización por personas no autorizadas
mientras se realiza su distribución interna.
El Centro de Evaluación Médica PORVIDA mantendrá protocolos de seguridad de obligatorio cumplimiento para
todo el personal que tenga acceso a datos personales y a los sistemas de información, contemplando como
mínimo los siguientes aspectos:
1. Medidas de seguridad
Bases de datos
Limitación de acceso interno
Control de reproducción y destrucción de documentos
Política de escritorio limpio
Política de bloqueo de pantalla
Declaración de privacidad en correos electrónicos
Protección de información confidencial
2. Implementación de las medidas de seguridad
Capitulo 7 - Disposiciones finales
El Centro de Evaluación Médica PORVIDA designa a la Gerencia Administrativa,
o a quien haga sus veces, como responsable de la función de protección de datos personales.
Esta área será la encargada de dar trámite a las solicitudes de los titulares para el ejercicio de los
derechos de acceso, consulta, rectificación, actualización, supresión y revocatoria, conforme a lo
establecido en la Ley 1581 de 2012.
Cuando sea necesario, dicha labor se realizará con el apoyo del área de Informática.
La presente Política de Tratamiento de Datos Personales rige a partir del
23 de marzo de 2014.
1. Designación
2. Vigencia
INDEXO
Aviso de Privacidad
En cumplimiento de lo establecido en el artículo 10 del Decreto 1377 de 2013, por medio del cual se reglamentó parcialmente la Ley Estatutaria 1581 del 17 de octubre de 2012 (Ley de Habeas Data), el presente aviso informa que el Centro de Evaluación Médica PORVIDA es responsable del tratamiento de los datos personales de sus clientes y del público en general.
Los datos personales han sido recolectados en el desarrollo de las operaciones de la entidad, haciendo uso de distintos medios tales como página web, comunicación verbal, escrita o telefónica y/o correo electrónico.
El tratamiento de dichos datos personales se realiza conforme a la Política de Tratamiento de Datos Personales, disponible para consulta pública en el sitio web www.porvida.com.co, y se utiliza para fines relacionados con el objeto social de la entidad, en especial para fines legales, contractuales y comerciales, incluyendo el envío de comunicaciones.
Derechos de los titulares
De conformidad con el artículo 8 de la Ley 1581 de 2012, los titulares de la información recolectada tienen derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada para el tratamiento de sus datos.
- Solicitar información sobre el uso que se ha dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio por el uso indebido de sus datos personales.
- Revocar la autorización otorgada o solicitar la supresión de sus datos personales.
- Acceder de forma gratuita a los datos personales que hayan sido objeto de tratamiento.
Mediante el presente aviso, se solicita públicamente la autorización de los titulares de los datos personales que reposan en las bases de datos del Centro de Evaluación Médica PORVIDA, para continuar con su tratamiento conforme a las finalidades descritas.
Canales de contacto
Si desea actualizar, suprimir o ejercer cualquiera de sus derechos sobre los datos personales contenidos en nuestras bases de datos, podrá comunicarse a través de los siguientes canales:
- Correo electrónico: porvida@porvida.com.co
- Teléfono: 601 3907398