Presentación

Con la expedición de la Ley 1581 de 2012 y su reglamentario Decreto 1377 de 2013, se desarrolla el principio constitucional que tienen todas las personas a conocer, actualizar y rectificar todo tipo de información recogida o, que haya sido objeto de tratamiento de datos personales en bancos o bases de datos y en general en archivos de entidades públicas y/o privadas.

Oxígeno y Salud – Medicina Hiperbárica por varios años ha recolectado, almacenado y utilizado información con datos personales y por su naturaleza desea continuar con dicho tratamiento a futuro. Para ello y para realizar el manejo adecuado que dispone la ley la Institución ha definido la siguiente política, disponible para toda la comunidad interna y externa.

Para ello, Oxígeno y Salud – Medicina Hiperbárica requiere obtener la autorización para que de manera libre, previa, expresa, voluntaria, y debidamente informada, los usuarios, clientes y cualquier persona permitan a la institución recolectar, recaudar, almacenar, usar, procesar, compilar, dar tratamiento, actualizar y disponer de los datos que han sido suministrados y que se han incorporado en distintas bases o bancos de datos, o en repositorios electrónicos de todo tipo con que cuenta la Institución. Esta información es y será utilizada en el desarrollo de las funciones propias de Oxígeno y Salud – Medicina Hiperbárica, en su condición de Institución sin ánimo de lucro que presta los servicios de salud así como para fines administrativos, comerciales, de promoción y contacto frente a los titulares de los mismos.

Definiciones

Para los efectos de la presente política de tratamiento de datos personales, se entiende por:

  • Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos.
  • Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.
  • Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  •  Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
  •  Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
  •  Titular: persona natural cuyos datos personales sean objeto de tratamiento.
  • Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
  •  Dato público: son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público.
  •  Datos sensibles: se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
  •  Transferencia: la transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, envía la información o los datos personales a un receptor que se encuentra dentro o fuera del país.
  •  Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un tratamiento.

PRINCIPIOS

Oxígeno y Salud – Medicina Hiperbárica aplicará de manera armónica e integral, los siguientes principios:

  • Principio de legalidad en materia de tratamiento de datos: el tratamiento es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.
  •  Principio de finalidad: el tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al titular.
  •  Principio de libertad: el tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del titular.
  •  Principio de veracidad o calidad: la información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
  •  Principio de transparencia: en el tratamiento debe garantizarse el derecho del titular a obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
  •  Principio de acceso y circulación restringida: el tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley.
  •  Principio de seguridad: la información sujeta a tratamiento por el responsable del tratamiento o encargado del tratamiento, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  •  Principio de confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.

Finalidad de Tratamiento de Datos

Oxígeno y Salud – Medicina Hiperbárica tratará la información suministrada y previamente autorizada por los usuarios de la siguiente manera:

a) Usuarios y clientes: la información será utilizada para desarrollar las funciones propias de la institución, entre ellas, soportar la atención medico-asistencial, enviar resultados de exámenes diagnósticos, dar a conocer información empresarial, académica, comercial y/o promocional de Oxígeno y Salud – Medicina Hiperbárica, siempre relacionada con el objeto social y empresarial. Así como también, encuestas para realizar estudios de satisfacción, noticias o comunicados corporativos que Oxígeno y Salud – Medicina Hiperbárica considere que pueden ser de su interés.

Los datos relativos a la salud de los pacientes serán protegidos de forma estricta por parte del personal de Oxígeno y Salud – Medicina Hiperbárica por el carácter sensible de los mismos, por lo tanto, se tendrá en cuenta lo siguiente al momento de tratar datos de esta naturaleza:

  • El personal médico – asistencial accederá a datos de naturaleza sensible porque el titular de los mismos de manera previa, expresa y voluntaria, le da a conocer esta información, del mismo modo, en razón a su ejercicio profesional tendrá conocimiento de la historia clínica del paciente. Teniendo en cuenta la protección exigida para este tipo de datos, esta información será utilizada para los fines exclusivos de la prestación del servicio de salud y cualquier otro uso será considerado no sólo erróneo sino ilegal.
  • Los empleados de Oxígeno y Salud – Medicina Hiperbárica, están informados acerca de la sensibilidad de los datos de salud, las obligaciones y sanciones que implica el uso inadecuado de los mismos y el procedimiento a seguir en su tratamiento, el derecho de acceso por parte de otras personas diferentes al titular y la forma como los clasifican, comunican y entregan. Además, conocen sobre la importancia de no dejar expuestos resultados de carácter médico que puedan afectar la intimidad de una persona y de no utilizar los datos personales de los usuarios y afiliados por fuera de la finalidad médica o administrativa establecida. Por lo anterior, en Oxígeno y Salud – Medicina Hiperbárica la protección de la información no solo será responsabilidad del personal médico – asistencial, sino de todas las personas que tengan acceso a ella en la Institución con ocasión del ejercicio de sus funciones.
  • Oxígeno y Salud – Medicina Hiperbárica, cuenta con mecanismo para evitar la fuga de información sensible tales como restricción en el uso de medios extraíbles (CD, DVD), monitoreo de correos con archivos adjuntos, análisis en tiempo real de documentos con código malicioso (virus) a través de antivirus. Adicionalmente, se tiene una política clara en el manejo de perfiles de usuario, uso de contraseña segura y renovación periódica que aplica a todos los usuarios independientemente del cargo.
  • Con el objetivo de entregar los resultados médicos de forma segura, es indispensable, que cuando el titular no pueda presentarse personalmente a obtener sus resultados, envíe autorización escrita indicando el nombre de la persona autorizada, acompañada de fotocopia de la cédula de ciudadanía, tanto del titular como de la persona autorizada, ahora bien, si el titular autoriza su envío por email o correo certificado, debe firmar el formato donde así lo indica, los anteriores documentos serán debidamente verificados, organizados y posteriormente archivados.

b) Contratistas y proveedores: se utilizarán para complementar el desarrollo de los contratos de prestación servicios correspondientes, haciendo seguimiento al comportamiento comercial de los mismos. Además, intercambiar información mensual para facilitar el conocimiento de los servicios que ofrece Oxígeno y Salud – Medicina Hiperbárica, y en general, todos los aspectos que intervienen en la relación entre la Institución Prestadora de Salud (IPS) y las diferentes aseguradoras (EPS, ARS, Medicina Prepagada, entre otras); así como también, hacerlos partícipes de actividades o campañas comerciales que puedan resultar de su interés.

Además, cumplir las leyes aplicables a proveedores, incluyendo pero sin limitarse a las tributarias.

c) Colaboradores y personal médico: la información contenida en nuestras bases de datos de ex-empleados, empleados actuales y futuros candidatos a empleo se utilizará para que Oxígeno y Salud – Medicina Hiperbárica tenga una percepción, tanto objetiva como subjetiva, sobre el personal. Dicha información será transferida y/o transmitida a otras entidades únicamente cuando sea necesario dar cumplimiento a las disposiciones legales aplicables, en caso de que sea requerida por entidad pública, administrativa y/o entidades fiscalizadoras en temas laborales en ejercicio de sus funciones legales o por orden judicial.

Se hará uso de los correos corporativos con el fin de facilitar el contacto entre empleados, enviar comunicaciones internas de interés y hacerlos partícipes de las actividades institucionales.

También se utilizarán para cumplir las leyes aplicables, incluyendo pero sin limitarse, a las leyes laborales y de seguridad social.

d) Estudiantes: Oxígeno y Salud – Medicina Hiperbárica desarrolla su misión educativa fomentando la investigación en todos los campos incluyendo el científico, procurando lograr una eficiente comunicación con los estudiantes relacionada con los servicios prestados, y demás actividades relacionadas con las funciones propias de la educación médica, dar cumplimiento a obligaciones contraídas con nuestros estudiantes y evaluar la calidad del servicio.

Realizar mercadeo de los programas educativos tanto de pregrado como postgrado y encuestas afines a la educación a quienes voluntariamente quieran participar.

Cumplir las leyes aplicables a la educación privada en Colombia, incluyendo pero sin limitarse, a cualquier requerimiento del Ministerio de Educación Nacional o las autoridades judiciales o administrativas.

e) Conocer de manera constante las necesidades de los usuarios registrados en los portales web, con el fin de fortalecer las relaciones y fomentar la innovación empresarial.

f) Desarrollar programas de responsabilidad social conforme a los estatutos.

g) Cumplir con todos los compromisos

Casos en que no es necesaria autorización

Es importante tener en cuenta, de conformidad con el artículo 10 de la Ley 1581 de 2013, que la autorización del titular no será necesaria cuando se trate de:

a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.

b) Datos de naturaleza pública.

c) Casos de urgencia médica o sanitaria.

d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.

e) Datos relacionados con el Registro Civil de las personas.

Quien acceda a los datos personales sin que medie autorización previa deberá en todo caso cumplir con las disposiciones contenidas en la Ley.

Derechos como titular de Datos Personales

El titular de los datos personales tendrá los siguientes derechos:

a) Conocer, actualizar y rectificar sus datos personales frente a la institución. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado;

b) Solicitar prueba de la autorización otorgada a la institución, salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el Artículo 10 de la ley 1581/2012;

c) Ser informado por Oxígeno y Salud – Medicina Hiperbárica, previa solicitud, respecto del uso que le ha dado a sus datos personales;

d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen o complementen;

e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que Oxígeno y Salud – Medicina Hiperbárica ha incurrido en conductas contrarias a la Ley y la Constitución;

f) Acceder en forma gratuita a los datos personales que hayan sido objeto de tratamiento.

Requisitos especiales para el tratamiento de datos personales de niños, niñas y adolescentes

El tratamiento de datos personales de niños, niñas y adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública, y cuando dicho tratamiento cumpla con los siguientes parámetros y requisitos:

  1. Que responda y respete el interés superior de los niños, niñas y adolescentes.
  2.  Que se asegure el respeto de sus derechos fundamentales.

Cumplidos los anteriores requisitos, el representante legal del niño, niña o adolescente otorgará la autorización previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

Oxígeno y Salud – Medicina Hiperbárica en el tratamiento de los datos personales de niños, niñas y adolescentes, velará por el uso adecuado de los mismos.

Solicitud de consulta, actualización, rectificación y supresión de datos personales

a)Consultas: la consulta se formulará por el medio habilitado por Oxígeno y Salud – Medicina Hiperbárica, y será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

b) Reclamos: el titular o las personas autorizadas por la ley que consideren que la información contenida en las bases de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la mencionada ley, podrán presentar un reclamo ante la institución, el cual será tramitado bajo las siguientes reglas:

  1. El reclamo se formulará mediante solicitud dirigida a Oxígeno y Salud – Medicina Hiperbárica, con la identificación del titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas.

Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

En caso de que quien reciba el reclamo al interior de la institución no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

  1. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
  1. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

c) Contacto: los titulares podrán ejercer sus derechos de consultar, conocer, actualizar, rectificar y suprimir sus datos personales enviando su solicitud a gerencia@oxigenoysalud.com, a través del link: https://oxigenoysalud.com/contacto/pqr, de la página web www.oxigenoysalud.com, para lo cual, dicha solicitud deberá contener por lo menos:

  • Fecha de solicitud.
  • Fotocopia de la identificación (cédula de ciudadanía, identificación institucional, etc.).
  • Domicilio para efectos de notificación.
  • La firma de quien solicita la información.

d) Controles: Oxígeno y Salud – Medicina Hiperbárica comunica a todos sus usuarios, titulares de información de carácter personal que se encuentren en las bases de datos y/o archivos que, de conformidad con lo establecido en la Ley 1581 de 2012 y el Decreto 1377 de 2013, se han implementado medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a nuestros registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, lo anterior, en razón a la naturaleza de los datos almacenados y los riesgos a que pudieren estar expuestos.

Sanciones

Las consecuencias que puede tener un indebido tratamiento de datos personales tienen como consecuencia sanciones de índole administrativo y penal. La Superintendencia de Industria y Comercio podrá imponer a los responsables del tratamiento y encargados del tratamiento las siguientes sanciones:

a) Multas de carácter personal e institucional hasta por el equivalente de dos mil (2.000) SMMLV al momento de la imposición de la sanción. Las multas podrán ser sucesivas mientras subsista el incumplimiento que las originó.

b) Suspensión de las actividades relacionadas con el tratamiento hasta por un término de seis (6) meses.

c) Cierre temporal de las operaciones relacionadas con el tratamiento, una vez transcurrido el término de suspensión sin que se hubieren adoptado los correctivos ordenados por la Superintendencia de Industria y Comercio.

d) Cierre inmediato y definitivo de la operación que involucre el indebido tratamiento de datos sensibles.

Adicional, el Código Penal en su artículo 269F sobre Violación de Datos Personales, estipula que la persona que sin estar facultada para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue o modifique datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 SMMLV.

En el caso del uso y acceso a historias clínicas, se aplicarán además, las sanciones que determine el reglamento interno de trabajo y/o los tribunales médicos a los profesionales de la salud que no hagan un adecuado tratamiento de esta información o que empleen la misma para fines diferentes a la prestación del servicio de salud.

Entrada en vigencia y plazo

Oxígeno y Salud – Medicina Hiperbárica, conservará la información de cada usuario durante todo el tiempo en que ésta se requiera dentro de los fines descritos en esta política, a menos que medie solicitud de supresión del interesado.

Oxígeno y Salud – Medicina Hiperbárica se reserva el derecho de modificar esta política en cualquier momento, cualquier modificación será informada y publicada oportunamente en la página web www.oxigenoysalud.com.

Esta política ha sido redactada y aprobada el 11 de Enero de 2017, fecha a partir de la cual entra en vigencia.

Acceso App
WhatsApp Agenda tu cita