POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES

SERVICIOS MEDICOS INTEGRALES SEMI

  1. Presentación

SERVICIOS MEDICOS INTEGRALES SEMI asegura la confidencialidad y debido manejo de la información que obtenga, registre, use, transmita y actualice mediante autorización previa, expresa y voluntaria del titular de la información. Que lo anterior se desarrolla en estricto cumplimiento de la Ley Estatutaria 1581 del 17 de octubre de 2012 y su decreto reglamentario 1377 de 2013.

Por su parte la Historia Clínica, está regulada por la Ley 23 de 1981, modificada por el Decreto 19 de 2012, y por la Resolución 1995 de 1999, en cuanto al diligenciamiento, administración, conservación, custodia y confidencialidad de las historias clínicas, conforme a los parámetros del Ministerio de Salud y del Archivo General de la Nación.

SERVICIOS MEDICOS INTEGRALES SEMI está comprometida para actuar con responsabilidad y proteger la privacidad custodiando la información en bases de datos y archivos físicos.

  1. Alcance

Esta Política aplica a la información personal que obtenga SERVICIOS MEDICOS INTEGRALES SEMI en el desarrollo de actividades de prestación de servicios de salud, y en las actividades administrativas, laborales, comerciales, académicas y de investigación relacionadas.

  1. Glosario

 

Para efectos de la presente Política, se entiende por:

 

  1. Autorización o Consentimiento informado: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales. Los datos personales no podrán ser obtenidos, tratados o divulgados sin autorización del titular, salvo mandato legal o judicial que supla el consentimiento expreso del titular.

 

  1. Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.

 

  1. Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

 

  1. Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.

 

  1. Dato público: Dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

 

  1. Dato sensible: Aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.

 

  1. Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.

 

  1. Habeas Data: Derecho de cualquier persona a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas.

 

  1. Ley de Protección de Datos Personales: Es la Ley 1581 de 2012 (Ley de Protección de Datos Personales) y sus Decretos Reglamentarios o las normas que los modifiquen, complementen o sustituyan, en adelante «Ley de Protección de Datos».

 

  1. Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

 

  1. Titular: persona natural cuyos datos personales sean objeto de tratamiento. Para efectos de esta política se entenderán como titulares de datos personales, personas naturales o jurídicas entre ellas los pacientes y usuarios del servicio de salud, los proveedores, clientes, benefactores, estudiantes, profesionales de la salud y empleados en general.

 

  1. Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

 

  1. Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

 

  1. Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

 

  1. Autorización

SERVICIOS MEDICOS INTEGRALES SEMI requiere la autorización previa informada y expresa del titular la cual será obtenida por medios escritos bien sea físicos o electrónicos, de tal manera que pueda ser objeto de consulta posterior.

Al solicitar la información al Titular se debe informar de manera clara la finalidad para la cual se recaudan los datos personales, el tratamiento al cual pueden ser sometidos los datos personales, sus derechos y los medios a través de los cuales puede ejercerlos y la facultad de autorizar o no el tratamiento en caso de datos sensibles.

 No se requiere autorización del Titular de los datos personales cuando se trate de:

  1. Responder a una orden judicial o cuando los solicita una entidad pública o administrativa en ejercicio de sus funciones legales;
  2. datos personales de naturaleza pública;
  3. casos de urgencia médica o sanitaria;
  4. información autorizada por la ley para fines históricos, estadísticos o científicos
  5. datos relacionados con el registro civil de las personas

 

  • Datos de niños, niñas y adolescentes

La autorización para el tratamiento de los datos personales de menores de edad debe realizarse bajo la facultad de los padres de familia o representantes legales del menor.

  1. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

 

  1. Legalidad: El Tratamiento debe sujetarse a lo establecido en la Ley.
  2. Finalidad: La finalidad del Tratamiento debe ser legítima, e informada al titular.
  3. Debido cuidado: Los datos personales son un activo crítico para el negocio de SERVICIOS MEDICOS INTEGRALES SEMI y deben ser recolectados, manipulados y protegidos con el debido cuidado.
  4. Límite razonable: Se limitará el almacenamiento y procesamiento de datos personales a lo que es esencialmente necesario para cumplir los propósitos, así como el cumplimiento de los fines autorizados por el Titular.
  5. Libertad: El dato puede ser tratado sólo con el consentimiento previo, expreso e informado del titular o por mandato legal o judicial.
  6. Veracidad o calidad: La información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
  7. Transparencia: Debe garantizarse el derecho del titular a obtener información sobre sus datos en cualquier momento y sin restricciones.
  8. Acceso y circulación restringida: El Tratamiento sólo podrá hacerse por personas autorizadas por el Titular o por las personas previstas en la Ley.
  9. Seguridad: La información debe manejarse con las medidas necesarias para otorgar seguridad a los registros y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  10. Confidencialidad: Los datos personales que no tengan la naturaleza de públicos son reservados y sólo se pueden suministrar en los términos de la Ley.
  11. Incorporación sistemática: Los principios de Protección de Datos Personal se implementarán en todos los procesos y procedimientos del negocio.

 

  1. Derechos del titular

El Titular de los Datos Personales tiene derecho a:

 

  1. Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
  2. Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento o así lo establezcan las normas aplicables;
  3. Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales;
  4. Revocar la autorización y/o solicitar la supresión del dato cuando: (i) En el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, siempre que la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias al ordenamiento; y/o (ii) Así lo solicite voluntariamente, salvo que exista obligación legal o contractual que le imponga el deber de permanecer en la base de datos;
  5. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

 

  1. Deberes del titular

El Titular debe garantizar la veracidad de la información que proporciona a SERVICIOS MEDICOS INTEGRALES SEMI y actualizar su información de manera oportuna. En caso de falsedad en la información suministrada SERVICIOS MEDICOS INTEGRALES SEMI se exime de cualquier responsabilidad.

  1. Responsable del tratamiento de datos personales.

En esta Política se identifica como Responsable de los datos personales a:

SERVICIOS MEDICOS INTEGRALES SEMI SAS

NIT 900424170-9

Dirección: Calle 12 No. 23ª-40

Ciudad: Santiago de Cali, Colombia

Teléfono: (57)(2) 3768286

Correo Electrónico: servicioalcliente@semi.com.co

  1. Deberes del responsable

Cuando SERVICIOS MEDICOS INTEGRALES SEMI actúe como responsable del Tratamiento, velará por el cumplimiento de:

 

  1. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data;
  2. Solicitar la Autorización al Titular informándole:
  3. El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
  4. El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
  5. Los derechos que le asisten como Titular.
  6. La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento.
  7. Conservar copia de la Autorización otorgada por el Titular;
  8. Entregar copia de la Autorización cuando el Titular o quien esté autorizado, la solicite;
  9. Informar al Titular sobre la finalidad de la recolección y los derechos que le asisten con ocasión de su Autorización;
  10. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
  11. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;
  12. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, las novedades respecto de los Datos que previamente le haya suministrado y adoptar las medidas para que la información suministrada a éste se mantenga actualizada;
  13. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
  14. Suministrar al Encargado del Tratamiento, únicamente Datos cuyo Tratamiento esté previamente autorizado;
  15. Exigir al Encargado del Tratamiento el respeto a las condiciones de seguridad y privacidad de la información del Titular;
  16. Tramitar las consultas y reclamos formulados;
  17. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;
  18. Informar a solicitud del Titular sobre el uso dado a sus datos;
  19. Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares;
  20. Cumplir las instrucciones y requerimientos de la Superintendencia de Industria y Comercio.

 

  1. Tipo de información registrada

Para facilitar el contacto con los Titulares, registramos y conservamos datos personales o cualquier información vinculada que pueda asociarse a la persona. SERVICIOS MEDICOS INTEGRALES SEMI obtiene información a través de las siguientes fuentes:

  1. Cuando el titular voluntariamente brinda información;
  2. En los procesos de atención asistencial;
  3. En los procesos de facturación de servicios;
  4. Otras fuentes, que brindan información relacionada con el servicio que el titular requiere.
  5. En los procesos de actividades comerciales
  6. En desarrollo de actividades educativas
  7. En el ejercicio de procesos laborales

La información personal recopilada puede incluir, pero no limitarse a:

  1. Nombre, direcciones y números de teléfono
  2. Fecha y lugar de nacimiento, así como su género
  3. Direcciones de correo electrónico.
  4. Información necesaria para facilitar el contacto u otros servicios, incluyendo información familiar o laboral.
  5. Número de cédula, pasaporte, nacionalidad y país de residencia
  6. Identificación, representación y existencia en caso de personas jurídicas
  7. Uso de servicios.
  8. Información personal brindada a través de encuestas u otros métodos de investigación.
  9. Información personal brindada a la oficina de Atención al Usuario.
  10. Por la naturaleza de nuestra institución prestadora de servicios de salud, también registramos datos básicos de la persona responsable del paciente, así como la entidad promotora de salud a la que se encuentra afiliado.

 

  1. TRATAMIENTO DE LOS DATOS Y FINALIDAD DEL TRATAMIENTO DE LOS DATOS

 

  • Tratamiento de Datos Personales de los usuarios y clientes.

SERVICIOS MEDICOS INTEGRALES SEMI utiliza información personal para contactar a los Titulares a los cuales se les pueda brindar información sobre traslados en ambulancia básica o medicalizado y prestación de servicios de salud. Además de utilizarla para procesar, confirmar y cumplir con el objeto de funcionamiento de SERVICIOS MEDICOS INTEGRALES SEMI o algún otro servicio que el Titular solicite, SERVICIOS MEDICOS INTEGRALES SEMI puede utilizar esta información para fines administrativos y analíticos, tales como administración de sistemas de información, facturación, contabilidad y auditorias, relacionamiento comercial, procesamiento y verificación de medios de pago, correspondencia de nuestra área de Atención al Usuario, y/o para el funcionamiento de los programas promocionales que se llagasen a implementar.

SERVICIOS MEDICOS INTEGRALES SEMI no vende la información de sus usuarios ni comparte los datos personales sin autorización del Titular.

SERVICIOS MEDICOS INTEGRALES SEMI también usa información de los Titulares para identificar, desarrollar y dar a conocer servicios que, a nuestro juicio, son valiosos para los usuarios, pacientes y población en general, y puede comunicarse a través del correo electrónico, mensajes de texto o correo físico. Ocasionalmente, podrán recibir información sobre nuevos servicios, habilitación de centros de salud, programas de prevención entre otros. Además, podríamos proporcionar a empresas expertas en divulgación de información relativa a la prestación de servicios de salud, las cuales están sujetas a estrictos procesos de confidencialidad y seguridad de información.

  • Tratamiento de Datos de Empleados o Candidatos

SERVICIOS MEDICOS INTEGRALES SEMI tratará los datos de sus empleados o candidatos para ser empleados como Titulares de Datos Personales para realizar operaciones sobre los mismos, como recolección, almacenamiento, uso, circulación, transferencia o transmisión, informando los derechos que les asisten, en especial, conocer, actualizar, rectificar y solicitar la supresión de los datos.

Dicho tratamiento puede ser realizado por los representantes de SERVICIOS MEDICOS INTEGRALES SEMI o con quienes celebre contratos de transferencia o transmisión de datos; operadores y prestadores necesarios para el cumplimiento de los contratos; y, Encargados ubicados dentro territorio nacional.

Para el tratamiento de Datos Sensibles y de datos de niños(as) y adolescentes cuyos representantes sean los empleados o candidatos, SERVICIOS MEDICOS INTEGRALES SEMI solicitará al Titular su autorización explícita para ello, indicando al Titular el carácter facultativo de las preguntas sobre estos datos.

El tratamiento de los Datos Personales se realizará para: (i) verificación de información personal, familiar, comercial y laboral (ii) Aspectos Laborales y de Seguridad Social y aquellos relacionados con el (los) contratos que celebre o pretenda celebrar con SERVICIOS MEDICOS INTEGRALES SEMI ; (iii) Control y prevención del fraude; (iv) Oferta de productos o servicios de SERVICIOS MEDICOS INTEGRALES SEMI  o de terceros vinculados, realización de encuestas y otros fines comerciales o publicitarios, a través de mensajes de texto, correo electrónico, SMS, entre otros; (v) De seguridad y/o de prueba ante una autoridad judicial o administrativa, cuando los datos sean obtenidos a través de grabaciones o suministrados por el Titular a la empresa de vigilancia para el ingreso o permanencia en las instalaciones de SERVICIOS MEDICOS INTEGRALES SEMI ; (vi) Fines estadísticos, de consulta, gremiales y técnico-actuariales.

  • Tratamiento de Datos de Contratistas y Proveedores

SERVICIOS MEDICOS INTEGRALES SEMI tratará los datos de sus proveedores como Titulares de Datos Personales para realizar operaciones sobre los mismos, como recolección, almacenamiento, uso, circulación, transferencia o transmisión, informando los derechos que les asisten, en especial, conocer, actualizar, rectificar y solicitar la supresión de los datos.

Dicho tratamiento puede ser realizado por los representantes de SERVICIOS MEDICOS INTEGRALES SEMI o con quienes celebre contratos de transferencia o transmisión de datos; intermediarios, operadores y prestadores necesarios para el cumplimiento de los contratos; y, Encargados ubicados dentro del territorio nacional.

Para el tratamiento de Datos Sensibles y de datos de niños(as) y adolescentes, SERVICIOS MEDICOS INTEGRALES SEMI solicitará al Titular su autorización explícita para ello, indicando al Titular el carácter facultativo de las preguntas sobre estos datos.

El tratamiento de los Datos Personales se realizará para: (i) Atención de solicitudes, gestión integral de contratos con SERVICIOS MEDICOS INTEGRALES SEMI ; (ii) Control y prevención del fraude; (iii) Oferta de productos o servicios de SERVICIOS MEDICOS INTEGRALES SEMI  o de terceros vinculados, realización de encuestas y otros fines comerciales, financieros o publicitarios a través de mensajes de texto, correo electrónico, SMS, y en general, todos los aspectos que intervienen en la relación entre la Institución Prestadora de Salud (IPS) y las diferentes aseguradoras (EPS, ARS, Medicina Prepagada, entre otras); (iv) Conocer su comportamiento comercial y financiero; (v) Fines estadísticos, de consulta, gremiales y técnico-actuariales; (vi) Fines tributarios, incluido el envío de información a autoridades tributarias como la Dirección de Impuestos y Aduanas Nacionales de Colombia (DIAN).

  1. Transferencia y transmisión de datos personales

SERVICIOS MEDICOS INTEGRALES SEMI cumple con lo establecido en el artículo 26 de la Ley Estatutaria 1581 de 2012 y se abstiene de transferir datos personales de los Titulares a otros países que no cuenten con iguales o superiores estándares de protección. Sin embargo, procederán las siguientes excepciones:

Esta prohibición no regirá cuando se trate de:

  1. Información respecto de la cual el Titular haya otorgado su autorización expresa e inequívoca para la transferencia;
  2. Intercambio de datos de carácter médico, cuando así lo exija el Tratamiento del Titular por razones de salud o higiene pública;
  3. Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable;
  4. Transferencias acordadas en el marco de tratados internacionales en los cuales la República de Colombia sea parte, con fundamento en el principio de reciprocidad;
  5. Transferencias necesarias para la ejecución de un contrato entre el Titular y el Responsable del Tratamiento, o para la ejecución de medidas precontractuales siempre y cuando se cuente con la autorización del Titular.

 

  1. Negativa a tratamiento de información

Si el usuario o paciente considera que SERVICIOS MEDICOS INTEGRALES SEMI no debe utilizar o compartir su información personal con las finalidades aquí recogidas, o no quiere recibir materiales informativos relativos a SERVICIOS MEDICOS INTEGRALES SEMI, debe escribir al correo electrónico servicioalcliente@semi.com.co manifestando su negativa.

  1. Procedimientos para consultas y reclamos

13.1 Consultas

Las consultas realizadas por el Titular o sus causahabientes serán atendidas por SERVICIOS MEDICOS INTEGRALES SEMI en un término de (10) días hábiles a partir del recibo de la solicitud prorrogable por un término máximo de (5) días hábiles

13.2 Reclamos:

El Titular o sus causahabientes que consideren que la información contenida en la base de datos de SERVICIOS MEDICOS INTEGRALES SEMI debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley o en esta política, podrán presentar un reclamo ante el Departamento de Comunicaciones, el cual será tramitado bajo las siguientes reglas:

El reclamo se formulará mediante solicitud dirigida al Departamento de Comunicaciones de SERVICIOS MEDICOS INTEGRALES SEMI por correo electrónico a servicioalcliente@semi.com.co  con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quieran hacer valer.

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo, el cual se podrá prorrogar por un término máximo de ocho (8) días hábiles

Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo para que subsane las fallas. Si transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

Antes de acudir a la entidad encargada de vigilar el cumplimiento de las normas sobre protección de datos personales, el Titular debe tramitar inicialmente su reclamo con SERVICIOS MEDICOS INTEGRALES SEMI a través de los medios y canales dispuestos para tal fin.

  1. Políticas de confidencialidad y seguridad de la información

Para SERVICIOS MEDICOS INTEGRALES SEMI la Confidencialidad es un principio ético fundamental inmerso en el desempeño de sus Procesos Institucionales. De esta manera es responsable de garantizar la protección de la información frente a un mal uso o acceso injustificado y asegurar su adecuado manejo solo por parte de personas autorizadas. Es por esta razón que hay establecida una Política de Confidencialidad al interior de la organización que busca encaminar sus acciones bajo este principio, a través de los mecanismos definidos para cada tipo de información al interior de la institución, entre ellos la protección y buen uso de los Datos Personales registrados de sus usuarios y pacientes, empleados, estudiantes entre otros.

  1. Cumplimiento de la ley de protección de datos personales

SERVICIOS MEDICOS INTEGRALES SEMI asegura la protección de los datos personales de los Titulares adoptando las medidas técnicas, humanas y administrativas necesarias. De igual manera evitará la adulteración, pérdida o uso no autorizado.

  1. Modificaciones y vigencia

 SERVICIOS MEDICOS INTEGRALES SEMI se reserva el derecho de modificar esta Política en cualquier momento y notificará a los Titulares sobre cualquier cambio, con la actualización del contenido en la página web y en los documentos que la incluyan.