Este manual contempla las políticas y procedimientos que permiten desarrollar el objeto de la Ley Estatutaria 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, orientados a garantizar el derecho constitucional de los ciudadanos colombianos a la protección de sus datos personales.
Este manual contempla las políticas y procedimientos que permiten desarrollar el objeto de la Ley Estatutaria 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, orientados a garantizar el derecho constitucional de los ciudadanos colombianos a la protección de sus datos personales.
El 17 de octubre de 2012, el Congreso de Colombia expidió la Ley 1581 de 2012, la cual tiene por objeto: Desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política; así como el derecho a la información consagrado en el artículo 20 de la misma.
Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas.
En la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución.
La correspondencia y demás formas de comunicación privada son inviolables. Solo pueden ser interceptadas o registradas mediante orden judicial, en los casos y con las formalidades que establezca la ley.
Para efectos tributarios o judiciales, y para los casos de inspección, vigilancia e intervención del Estado, podrá exigirse la presentación de libros de contabilidad y demás documentos privados, en los términos que señale la ley.
Se garantiza a toda persona la libertad de expresar y difundir su pensamiento y opiniones, la de informar y recibir información veraz e imparcial, y la de fundar medios masivos de comunicación.
Estos son libres y tienen responsabilidad social. Se garantiza el derecho a la rectificación en condiciones de equidad. No habrá censura.
Por el cual se reglamenta parcialmente la Ley 1581 de 2012 y se dictan disposiciones generales para la protección de datos personales.
Expedido el 13 de mayo de 2014, mediante el cual se reglamenta el artículo 25 de la Ley 1581 de 2012, relacionado con el Registro Nacional de Bases de Datos ante la Superintendencia de Industria y Comercio.
Expedido el 26 de mayo de 2015, “Por medio del cual se expide el Decreto Único Reglamentario del Sector Comercio, Industria y Turismo”, cuyo capítulo 25 reglamenta parcialmente la Ley 1581 de 2012.
Expedido el 8 de noviembre de 2016, mediante el cual se reglamentan cambios en la fecha de inscripción de las bases de datos ante la Superintendencia de Industria y Comercio.
Por la cual se imparten instrucciones a los responsables del tratamiento de datos personales, personas jurídicas de naturaleza privada inscritas en las cámaras de comercio y sociedades de economía mixta, para efectos de realizar la inscripción de sus bases de datos en el Registro Nacional de Bases de Datos (RNBD).
Por la cual se modifican algunos numerales de la Circular Externa 002 del 3 de noviembre de 2015 relacionados con el procedimiento de inscripción en el Registro Nacional de Bases de Datos (RNBD) y la información contenida en este, teniendo en cuenta la modificación de los plazos de inscripción.
El 17 de octubre de 2012, el Congreso de Colombia expidió la Ley 1581 de 2012, la cual tiene por objeto: Desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política; así como el derecho a la información consagrado en el artículo 20 de la misma.
Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas.
En la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución.
La correspondencia y demás formas de comunicación privada son inviolables. Solo pueden ser interceptadas o registradas mediante orden judicial, en los casos y con las formalidades que establezca la ley.
Para efectos tributarios o judiciales, y para los casos de inspección, vigilancia e intervención del Estado, podrá exigirse la presentación de libros de contabilidad y demás documentos privados, en los términos que señale la ley.
Se garantiza a toda persona la libertad de expresar y difundir su pensamiento y opiniones, la de informar y recibir información veraz e imparcial, y la de fundar medios masivos de comunicación.
Estos son libres y tienen responsabilidad social. Se garantiza el derecho a la rectificación en condiciones de equidad. No habrá censura.
Por el cual se reglamenta parcialmente la Ley 1581 de 2012 y se dictan disposiciones generales para la protección de datos personales.
Expedido el 13 de mayo de 2014, mediante el cual se reglamenta el artículo 25 de la Ley 1581 de 2012, relacionado con el Registro Nacional de Bases de Datos ante la Superintendencia de Industria y Comercio.
Expedido el 26 de mayo de 2015, “Por medio del cual se expide el Decreto Único Reglamentario del Sector Comercio, Industria y Turismo”, cuyo capítulo 25 reglamenta parcialmente la Ley 1581 de 2012.
Expedido el 8 de noviembre de 2016, mediante el cual se reglamentan cambios en la fecha de inscripción de las bases de datos ante la Superintendencia de Industria y Comercio.
Por la cual se imparten instrucciones a los responsables del tratamiento de datos personales, personas jurídicas de naturaleza privada inscritas en las cámaras de comercio y sociedades de economía mixta, para efectos de realizar la inscripción de sus bases de datos en el Registro Nacional de Bases de Datos (RNBD).
Por la cual se modifican algunos numerales de la Circular Externa 002 del 3 de noviembre de 2015 relacionados con el procedimiento de inscripción en el Registro Nacional de Bases de Datos (RNBD) y la información contenida en este, teniendo en cuenta la modificación de los plazos de inscripción.
Se entiende como grupo de interés aquel conjunto de personas naturales o jurídicas que, como consecuencia de un vínculo jurídico o de intereses comunes, mantienen expectativas frente al desarrollo de las actividades de CHRISTUS SINERGIA, así como frente a los resultados obtenidos.
El presente manual aplicará únicamente a las personas naturales que hayan suministrado información de carácter personal a CHRISTUS SINERGIA.
A continuación, se definen los grupos de interés:
Para el presente manual, se realizará tratamiento de datos personales a los accionistas o socios personas naturales, así como a las personas naturales que tengan vínculo comercial con accionistas o socios titulares de cuotas sociales, partes de interés o acciones de CHRISTUS SINERGIA.
Persona natural, familiar o no, que acompaña a un usuario que recibe servicios de salud en CHRISTUS SINERGIA.
Para el presente manual, se realizará tratamiento de datos personales a las personas naturales que tengan vínculo comercial con clientes persona jurídica de CHRISTUS SINERGIA y cuyos datos sean suministrados durante la oferta de servicios, negociación o ejecución contractual.
Ejemplo: representante legal, gerente general, gerente ejecutivo, gerente regional, director médico, director comercial, auditor médico, entre otros.
Personas naturales que prestan sus servicios personales a CHRISTUS SINERGIA mediante contrato de trabajo.
Estudiantes de cualquier nivel educativo vinculados a una institución educativa y que se encuentren en etapa práctica dentro de su formación.
Para el presente manual, se realizará tratamiento de datos personales a las personas naturales que tengan vínculo contractual con prestadores persona jurídica de CHRISTUS SINERGIA y cuyos datos sean suministrados durante el estudio de la oferta, negociación o ejecución contractual.
Ejemplo: representante legal, gerente general, gerente ejecutivo, gerente regional, director médico, director comercial, auditor médico, entre otros.
Persona natural perteneciente al área de la salud, en proceso de selección o con vínculo contractual con CHRISTUS SINERGIA.
Ejemplo: especialista, subespecialista, trabajador social, psicólogo, nutricionista, entre otros.
Para el presente manual, se realizará tratamiento de datos personales a proveedores personas naturales o a personas naturales vinculadas comercialmente con proveedores persona jurídica de CHRISTUS SINERGIA, cuyos datos sean suministrados durante el estudio de la oferta, negociación o ejecución contractual.
Ejemplo: representante legal, gerente general, gerente ejecutivo, gerente regional, director comercial, visitador médico, entre otros.
Persona que no ha participado en la celebración o ejecución de un negocio jurídico o proceso judicial, pero que tiene algún interés o es llamada a intervenir por algún motivo.
Personas naturales contratadas por empresas de servicios temporales y asignadas a las dependencias de CHRISTUS SINERGIA. Entre la empresa de servicios temporales y CHRISTUS SINERGIA debe existir un vínculo contractual.
Persona natural a la cual CHRISTUS SINERGIA presta servicios de salud POS y NO POS.
Persona natural perteneciente a la asociación de usuarios de CHRISTUS SINERGIA.
Lineamientos, orientaciones y aspectos que fundamentan la protección de datos personales en la organización y que hacen parte del programa integral de protección de datos personales.
Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se informa sobre la existencia de las políticas de tratamiento de información, la forma de acceder a ellas y las finalidades del tratamiento.
Conjunto organizado de datos personales objeto de tratamiento.
Característica de los activos de información que determina que la información no esté disponible o divulgada a individuos, entidades o procesos no autorizados.
Manifestación libre, expresa, inequívoca e informada mediante la cual el titular acepta el tratamiento de sus datos personales.
Dato personal relacionado con características físicas, fisiológicas o conductuales de una persona que permiten o aseguran su identificación única.
Cualquier información vinculada o asociada a una o varias personas naturales determinadas o determinables.
Dato personal que, por su naturaleza íntima o reservada, solo interesa a su titular y cuyo tratamiento requiere autorización expresa.
Ejemplo: nivel de escolaridad, trayectoria académica, entre otros.
Dato que no sea semiprivado, privado o sensible.
Ejemplo: nombre, dirección, teléfono, estado civil y profesión.
Dato que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento puede interesar al titular y a un grupo de personas o a la sociedad.
Ejemplo: comportamiento financiero, comercial, crediticio y de seguridad social.
Datos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como información sobre origen racial o étnico, orientación política, convicciones religiosas o filosóficas, afiliación sindical, datos de salud, vida sexual y datos biométricos.
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
Es un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido vinculado a la clave del iniciador y al texto del mensaje, permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación.
Códigos, contraseñas, datos biométricos o claves criptográficas privadas que permiten identificar a una persona en relación con un mensaje de datos, siempre y cuando el mismo sea confiable y apropiado respecto de los fines para los que se utiliza la firma.
Es el derecho que todo titular de información tiene de conocer, actualizar, rectificar u oponerse a la información concerniente a sus datos personales.
En las tecnologías de la información (TI), la autentificación biométrica es la aplicación de técnicas matemáticas y estadísticas sobre los rasgos físicos o de conducta de un individuo para su autentificación, es decir, verificar su identidad. Ejemplos: huellas dactilares, retina, iris, patrones faciales, venas de la mano, geometría de la palma de la mano, firma, paso y tecleo.
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.
Persona natural cuyos datos personales sean objeto de tratamiento.
La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor que, a su vez, es responsable del tratamiento y se encuentra dentro o fuera del país.
Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Se entiende como grupo de interés aquel conjunto de personas naturales o jurídicas que, como consecuencia de un vínculo jurídico o de intereses comunes, mantienen expectativas frente al desarrollo de las actividades de CHRISTUS SINERGIA, así como frente a los resultados obtenidos.
El presente manual aplicará únicamente a las personas naturales que hayan suministrado información de carácter personal a CHRISTUS SINERGIA.
A continuación, se definen los grupos de interés:
Para el presente manual, se realizará tratamiento de datos personales a los accionistas o socios personas naturales, así como a las personas naturales que tengan vínculo comercial con accionistas o socios titulares de cuotas sociales, partes de interés o acciones de CHRISTUS SINERGIA.
Persona natural, familiar o no, que acompaña a un usuario que recibe servicios de salud en CHRISTUS SINERGIA.
Para el presente manual, se realizará tratamiento de datos personales a las personas naturales que tengan vínculo comercial con clientes persona jurídica de CHRISTUS SINERGIA y cuyos datos sean suministrados durante la oferta de servicios, negociación o ejecución contractual.
Ejemplo: representante legal, gerente general, gerente ejecutivo, gerente regional, director médico, director comercial, auditor médico, entre otros.
Personas naturales que prestan sus servicios personales a CHRISTUS SINERGIA mediante contrato de trabajo.
Estudiantes de cualquier nivel educativo vinculados a una institución educativa y que se encuentren en etapa práctica dentro de su formación.
Para el presente manual, se realizará tratamiento de datos personales a las personas naturales que tengan vínculo contractual con prestadores persona jurídica de CHRISTUS SINERGIA y cuyos datos sean suministrados durante el estudio de la oferta, negociación o ejecución contractual.
Ejemplo: representante legal, gerente general, gerente ejecutivo, gerente regional, director médico, director comercial, auditor médico, entre otros.
Persona natural perteneciente al área de la salud, en proceso de selección o con vínculo contractual con CHRISTUS SINERGIA.
Ejemplo: especialista, subespecialista, trabajador social, psicólogo, nutricionista, entre otros.
Para el presente manual, se realizará tratamiento de datos personales a proveedores personas naturales o a personas naturales vinculadas comercialmente con proveedores persona jurídica de CHRISTUS SINERGIA, cuyos datos sean suministrados durante el estudio de la oferta, negociación o ejecución contractual.
Ejemplo: representante legal, gerente general, gerente ejecutivo, gerente regional, director comercial, visitador médico, entre otros.
Persona que no ha participado en la celebración o ejecución de un negocio jurídico o proceso judicial, pero que tiene algún interés o es llamada a intervenir por algún motivo.
Personas naturales contratadas por empresas de servicios temporales y asignadas a las dependencias de CHRISTUS SINERGIA. Entre la empresa de servicios temporales y CHRISTUS SINERGIA debe existir un vínculo contractual.
Persona natural a la cual CHRISTUS SINERGIA presta servicios de salud POS y NO POS.
Persona natural perteneciente a la asociación de usuarios de CHRISTUS SINERGIA.
Lineamientos, orientaciones y aspectos que fundamentan la protección de datos personales en la organización y que hacen parte del programa integral de protección de datos personales.
Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se informa sobre la existencia de las políticas de tratamiento de información, la forma de acceder a ellas y las finalidades del tratamiento.
Conjunto organizado de datos personales objeto de tratamiento.
Característica de los activos de información que determina que la información no esté disponible o divulgada a individuos, entidades o procesos no autorizados.
Manifestación libre, expresa, inequívoca e informada mediante la cual el titular acepta el tratamiento de sus datos personales.
Dato personal relacionado con características físicas, fisiológicas o conductuales de una persona que permiten o aseguran su identificación única.
Cualquier información vinculada o asociada a una o varias personas naturales determinadas o determinables.
Dato personal que, por su naturaleza íntima o reservada, solo interesa a su titular y cuyo tratamiento requiere autorización expresa.
Ejemplo: nivel de escolaridad, trayectoria académica, entre otros.
Dato que no sea semiprivado, privado o sensible.
Ejemplo: nombre, dirección, teléfono, estado civil y profesión.
Dato que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento puede interesar al titular y a un grupo de personas o a la sociedad.
Ejemplo: comportamiento financiero, comercial, crediticio y de seguridad social.
Datos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como información sobre origen racial o étnico, orientación política, convicciones religiosas o filosóficas, afiliación sindical, datos de salud, vida sexual y datos biométricos.
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
Es un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido vinculado a la clave del iniciador y al texto del mensaje, permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación.
Códigos, contraseñas, datos biométricos o claves criptográficas privadas que permiten identificar a una persona en relación con un mensaje de datos, siempre y cuando el mismo sea confiable y apropiado respecto de los fines para los que se utiliza la firma.
Es el derecho que todo titular de información tiene de conocer, actualizar, rectificar u oponerse a la información concerniente a sus datos personales.
En las tecnologías de la información (TI), la autentificación biométrica es la aplicación de técnicas matemáticas y estadísticas sobre los rasgos físicos o de conducta de un individuo para su autentificación, es decir, verificar su identidad. Ejemplos: huellas dactilares, retina, iris, patrones faciales, venas de la mano, geometría de la palma de la mano, firma, paso y tecleo.
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.
Persona natural cuyos datos personales sean objeto de tratamiento.
La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor que, a su vez, es responsable del tratamiento y se encuentra dentro o fuera del país.
Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Definir las políticas y procedimientos que permitan a CHRISTUS SINERGIA proteger los datos personales de sus grupos de interés, garantizando el derecho de las personas naturales a conocer, actualizar y rectificar la información recolectada en bases de datos o archivos de la organización.
Definir las políticas y procedimientos que permitan a CHRISTUS SINERGIA proteger los datos personales de sus grupos de interés, garantizando el derecho de las personas naturales a conocer, actualizar y rectificar la información recolectada en bases de datos o archivos de la organización.
Las políticas y procedimientos contenidos en este manual aplican a todos los datos personales recolectados de personas naturales pertenecientes a los grupos de interés de CHRISTUS SINERGIA, de conformidad con la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013.
CHRISTUS SINERGIA da cumplimiento a la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas aplicables para garantizar los derechos constitucionales de los titulares de la información.
Las políticas y procedimientos contenidos en este manual aplican a todos los datos personales recolectados de personas naturales pertenecientes a los grupos de interés de CHRISTUS SINERGIA, de conformidad con la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013.
CHRISTUS SINERGIA da cumplimiento a la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas aplicables para garantizar los derechos constitucionales de los titulares de la información.
De conformidad con el artículo 4 de la Ley Estatutaria 1581 de 2012, CHRISTUS SINERGIA aplica los siguientes principios en el tratamiento de datos personales de sus grupos de interés:
CHRISTUS SINERGIA realizará el tratamiento de datos personales sujetándose a las disposiciones legales vigentes sobre la materia.
El tratamiento de datos personales responderá a una finalidad específica, previamente informada al titular al momento de la recolección de la información.
CHRISTUS SINERGIA solicitará autorización previa al titular para la recolección y tratamiento de datos personales, informando la finalidad correspondiente. Los datos no podrán obtenerse ni divulgarse sin autorización previa, salvo mandato legal o judicial.
La información sujeta a tratamiento será veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de información parcial, incompleta o que induzca a error.
CHRISTUS SINERGIA garantizará al titular el derecho de obtener información sobre la existencia de datos personales almacenados en las bases de datos de la organización.
Los datos personales no públicos no podrán divulgarse en internet ni en medios masivos, salvo que existan mecanismos de acceso restringido.
CHRISTUS SINERGIA implementará medidas técnicas, humanas y administrativas necesarias para proteger la información contra adulteración, pérdida, consulta, uso o acceso no autorizado.
Todas las personas internas o externas que intervengan en el tratamiento de datos personales no públicos están obligadas a garantizar la reserva de la información, incluso después de finalizada su relación con la organización, salvo autorización legal o contractual.
De conformidad con el artículo 4 de la Ley Estatutaria 1581 de 2012, CHRISTUS SINERGIA aplica los siguientes principios en el tratamiento de datos personales de sus grupos de interés:
CHRISTUS SINERGIA realizará el tratamiento de datos personales sujetándose a las disposiciones legales vigentes sobre la materia.
El tratamiento de datos personales responderá a una finalidad específica, previamente informada al titular al momento de la recolección de la información.
CHRISTUS SINERGIA solicitará autorización previa al titular para la recolección y tratamiento de datos personales, informando la finalidad correspondiente. Los datos no podrán obtenerse ni divulgarse sin autorización previa, salvo mandato legal o judicial.
La información sujeta a tratamiento será veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de información parcial, incompleta o que induzca a error.
CHRISTUS SINERGIA garantizará al titular el derecho de obtener información sobre la existencia de datos personales almacenados en las bases de datos de la organización.
Los datos personales no públicos no podrán divulgarse en internet ni en medios masivos, salvo que existan mecanismos de acceso restringido.
CHRISTUS SINERGIA implementará medidas técnicas, humanas y administrativas necesarias para proteger la información contra adulteración, pérdida, consulta, uso o acceso no autorizado.
Todas las personas internas o externas que intervengan en el tratamiento de datos personales no públicos están obligadas a garantizar la reserva de la información, incluso después de finalizada su relación con la organización, salvo autorización legal o contractual.
CHRISTUS SINERGIA Salud y sus empresas CHRISTUS SINERGIA SERVICIOS AMBULATORIOS S.A.S. (NIT. 900.363.673-9), CHRISTUS SINERGIA Salud S.A. (800.212.422-7) y CHRISTUS SINERGIA Clínica Palma Real S.A.S. (900.699.086-8), en adelante CHRISTUS SINERGIA, en su calidad de responsables y/o encargados del tratamiento de datos de carácter personal, informan a sus usuarios, acompañantes, clientes, proveedores, prestadores, profesionales de la salud, colaboradores, trabajadores en misión, aprendices, acreedores (terceros), socios, accionistas, asociación de usuarios y, en general, a todas las personas naturales que hayan facilitado o que en el futuro faciliten sus datos personales, que estos serán incorporados en las bases de datos de propiedad de CHRISTUS SINERGIA.
CHRISTUS SINERGIA informa que, en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013, ha adoptado las medidas legales, técnicas y organizacionales necesarias para evitar la pérdida, el acceso o la alteración de los datos personales objeto de tratamiento. De igual forma, mediante estas medidas busca garantizar la seguridad, autenticidad, disponibilidad, integridad y confidencialidad de los datos personales durante todo el tratamiento realizado por cada una de las empresas de CHRISTUS SINERGIA.
En desarrollo de lo establecido en la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, CHRISTUS SINERGIA utilizará los datos personales facilitados por cualquier persona natural para fines propios de la prestación de servicios de salud, así como para administración, uso estadístico, actividades de control y supervisión. Por lo tanto, podrá recolectar, procesar, almacenar en medios físicos, digitales y servicios en la nube, usar, circular, reportar, conservar, consultar, transferir, transmitir y validar cualquier información desde el momento de la solicitud del servicio y/o del vínculo contractual, comercial o cualquier otra relación.
El responsable del tratamiento de los datos personales es:
| Nombre de la Empresa | NIT | Dirección | Teléfono | Ciudad | Página web |
|---|---|---|---|---|---|
| CHRISTUS SINERGIA SERVICIOS AMBULATORIOS S.A.S. | 900.363.673-9 | Carrera 44 A No. 9C-67 | +57(602) 4863433 | Cali, Valle | https://www.christussinergia.com |
| CHRISTUS SINERGIA SALUD S.A | 800.212.422-7 | Calle 9C No. 50-25 | +57(602) 489 6070 | Cali, Valle | https://www.christussinergia.com |
| CHRISTUS SINERGIA CLÍNICA PALMA REAL S.A.S. | 900.699.086-8 | Carrera 28 No. 44-35 | +57(602) 2855147 | Palmira, Valle | https://www.christussinergia.com |
CHRISTUS SINERGIA capturará los datos personales a través de sus diferentes canales transaccionales. Los titulares de la información podrán ejercer los derechos previstos por la ley, siguiendo los procedimientos que CHRISTUS SINERGIA pone a disposición para tal fin, los cuales se encuentran desarrollados en el presente manual.
CHRISTUS SINERGIA se compromete a dar tratamiento adecuado a todos los datos personales facilitados e incorporados en sus bases de datos y archivos, conforme a las finalidades específicas para las cuales fueron entregados.
El tratamiento de datos personales podrá realizarse de forma directa por CHRISTUS SINERGIA y/o por quien las compañías determinen para cada caso. Los titulares de la información, mediante su consentimiento, aceptan libre, expresa e inequívocamente que sus datos personales sean tratados por CHRISTUS SINERGIA.
desarrollo de las funciones de la organización, enmarcadas en su objeto social. A continuación, se relacionan algunas finalidades por grupo de interés, aclarando que no corresponden a la totalidad.
El tratamiento de datos y las finalidades a realizar por CHRISTUS SINERGIA como encargados, por cuenta del responsable, serán las dispuestas en el contrato firmado entre el empleador y CHRISTUS SINERGIA.
CHRISTUS SINERGIA cuenta con registro biométrico como huella dactilar, reconocimiento facial, fotos, grabación de voz y/o video, entre otros, para los grupos de interés en general que transiten por medio de las instalaciones físicas de las empresas, cuyas finalidades se limitan a:
CHRISTUS SINERGIA utiliza diferentes medios de videovigilancia instalados en el interior y exterior de sus instalaciones. La organización informará sobre la existencia de estos mecanismos de seguridad mediante avisos de videovigilancia ubicados en lugares visibles.
El aviso señalará que la finalidad de la información recolectada será brindar seguridad a las personas, bienes e instalaciones. La información registrada puede ser empleada como prueba en cualquier tipo de proceso ante cualquier autoridad u organización, de acuerdo con las normas aplicables.
En todos los casos, el uso del sistema de videovigilancia será respetuoso y protegerá el derecho a la intimidad personal, y se utilizará para:
CHRISTUS SINERGIA ha implementado procedimientos para solicitar, a más tardar en el momento de la recolección de los datos, la autorización del titular para el tratamiento de los mismos. Para ello, se cuenta con formatos estandarizados físicos y digitales para realizar la captura de la autorización para el tratamiento de los datos personales en cada uno de los canales dispuestos por la organización. La información capturada de los titulares de los datos es resguardada bajo estándares de protección, de acuerdo con la normatividad.
CHRISTUS SINERGIA podrá tratar, sin previa autorización del titular de la información, los datos personales que, de acuerdo con lo establecido por la Ley 1581 de 2012, se consideren de carácter público, garantizando en todo momento los principios y derechos que promulga la misma ley.
CHRISTUS SINERGIA tratará, previa autorización del titular de la información, los datos personales de carácter semiprivado y privado, de acuerdo con lo establecido por la Ley 1581 de 2012 y sus decretos reglamentarios.
De conformidad con lo establecido en el artículo 6° de la Ley 1581 de 2012, los datos sensibles no pueden ser objeto de tratamiento, excepto en las siguientes situaciones:
Aunado a lo anterior, el Decreto 1377 de 2013 establece que, en el tratamiento de datos personales sensibles, cuando dicho tratamiento sea posible, deberán cumplirse las siguientes obligaciones:
De conformidad con el artículo 7° de la Ley 1581 de 2012, en el tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Queda proscrito el tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública.
Es tarea del Estado y de las entidades educativas de todo tipo proveer información y capacitar a los representantes legales y tutores sobre los eventuales riesgos a los que se enfrentan los niños, niñas y adolescentes respecto del tratamiento indebido de sus datos personales, y proveer conocimiento acerca del uso responsable y seguro por parte de niños, niñas y adolescentes de sus datos personales, su derecho a la privacidad y protección de su información personal y la de los demás.
Adicionalmente, el Decreto Reglamentario 1377 de 2013 establece los siguientes parámetros y requisitos para el tratamiento de los datos personales de niños, niñas y adolescentes:
En todos los casos mencionados anteriormente, se debe tener en cuenta que la Ley 1581 de 2012 establece algunos casos en los que no es necesaria la autorización previa del titular de la información para el tratamiento de sus datos personales. Al respecto, el artículo 10° relaciona:
En el tratamiento de los datos personales que realice CHRISTUS SINERGIA sin autorización previa, se cumplirán todas las disposiciones de la Ley 1581 de 2012 y sus decretos reglamentarios.
CHRISTUS SINERGIA Salud y sus empresas CHRISTUS SINERGIA SERVICIOS AMBULATORIOS S.A.S. (NIT. 900.363.673-9), CHRISTUS SINERGIA Salud S.A. (800.212.422-7) y CHRISTUS SINERGIA Clínica Palma Real S.A.S. (900.699.086-8), en adelante CHRISTUS SINERGIA, en su calidad de responsables y/o encargados del tratamiento de datos de carácter personal, informan a sus usuarios, acompañantes, clientes, proveedores, prestadores, profesionales de la salud, colaboradores, trabajadores en misión, aprendices, acreedores (terceros), socios, accionistas, asociación de usuarios y, en general, a todas las personas naturales que hayan facilitado o que en el futuro faciliten sus datos personales, que estos serán incorporados en las bases de datos de propiedad de CHRISTUS SINERGIA.
CHRISTUS SINERGIA informa que, en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013, ha adoptado las medidas legales, técnicas y organizacionales necesarias para evitar la pérdida, el acceso o la alteración de los datos personales objeto de tratamiento. De igual forma, mediante estas medidas busca garantizar la seguridad, autenticidad, disponibilidad, integridad y confidencialidad de los datos personales durante todo el tratamiento realizado por cada una de las empresas de CHRISTUS SINERGIA.
En desarrollo de lo establecido en la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, CHRISTUS SINERGIA utilizará los datos personales facilitados por cualquier persona natural para fines propios de la prestación de servicios de salud, así como para administración, uso estadístico, actividades de control y supervisión. Por lo tanto, podrá recolectar, procesar, almacenar en medios físicos, digitales y servicios en la nube, usar, circular, reportar, conservar, consultar, transferir, transmitir y validar cualquier información desde el momento de la solicitud del servicio y/o del vínculo contractual, comercial o cualquier otra relación.
El responsable del tratamiento de los datos personales es:
| Nombre de la Empresa | NIT | Dirección | Teléfono | Ciudad | Página web |
|---|---|---|---|---|---|
| CHRISTUS SINERGIA SERVICIOS AMBULATORIOS S.A.S. | 900.363.673-9 | Carrera 44 A No. 9C-67 | +57(602) 4863433 | Cali, Valle | https://www.christussinergia.com |
| CHRISTUS SINERGIA SALUD S.A | 800.212.422-7 | Calle 9C No. 50-25 | +57(602) 489 6070 | Cali, Valle | https://www.christussinergia.com |
| CHRISTUS SINERGIA CLÍNICA PALMA REAL S.A.S. | 900.699.086-8 | Carrera 28 No. 44-35 | +57(602) 2855147 | Palmira, Valle | https://www.christussinergia.com |
CHRISTUS SINERGIA capturará los datos personales a través de sus diferentes canales transaccionales. Los titulares de la información podrán ejercer los derechos previstos por la ley, siguiendo los procedimientos que CHRISTUS SINERGIA pone a disposición para tal fin, los cuales se encuentran desarrollados en el presente manual.
CHRISTUS SINERGIA se compromete a dar tratamiento adecuado a todos los datos personales facilitados e incorporados en sus bases de datos y archivos, conforme a las finalidades específicas para las cuales fueron entregados.
El tratamiento de datos personales podrá realizarse de forma directa por CHRISTUS SINERGIA y/o por quien las compañías determinen para cada caso. Los titulares de la información, mediante su consentimiento, aceptan libre, expresa e inequívocamente que sus datos personales sean tratados por CHRISTUS SINERGIA.
desarrollo de las funciones de la organización, enmarcadas en su objeto social. A continuación, se relacionan algunas finalidades por grupo de interés, aclarando que no corresponden a la totalidad.
El tratamiento de datos y las finalidades a realizar por CHRISTUS SINERGIA como encargados, por cuenta del responsable, serán las dispuestas en el contrato firmado entre el empleador y CHRISTUS SINERGIA.
CHRISTUS SINERGIA cuenta con registro biométrico como huella dactilar, reconocimiento facial, fotos, grabación de voz y/o video, entre otros, para los grupos de interés en general que transiten por medio de las instalaciones físicas de las empresas, cuyas finalidades se limitan a:
CHRISTUS SINERGIA utiliza diferentes medios de videovigilancia instalados en el interior y exterior de sus instalaciones. La organización informará sobre la existencia de estos mecanismos de seguridad mediante avisos de videovigilancia ubicados en lugares visibles.
El aviso señalará que la finalidad de la información recolectada será brindar seguridad a las personas, bienes e instalaciones. La información registrada puede ser empleada como prueba en cualquier tipo de proceso ante cualquier autoridad u organización, de acuerdo con las normas aplicables.
En todos los casos, el uso del sistema de videovigilancia será respetuoso y protegerá el derecho a la intimidad personal, y se utilizará para:
CHRISTUS SINERGIA ha implementado procedimientos para solicitar, a más tardar en el momento de la recolección de los datos, la autorización del titular para el tratamiento de los mismos. Para ello, se cuenta con formatos estandarizados físicos y digitales para realizar la captura de la autorización para el tratamiento de los datos personales en cada uno de los canales dispuestos por la organización. La información capturada de los titulares de los datos es resguardada bajo estándares de protección, de acuerdo con la normatividad.
CHRISTUS SINERGIA podrá tratar, sin previa autorización del titular de la información, los datos personales que, de acuerdo con lo establecido por la Ley 1581 de 2012, se consideren de carácter público, garantizando en todo momento los principios y derechos que promulga la misma ley.
CHRISTUS SINERGIA tratará, previa autorización del titular de la información, los datos personales de carácter semiprivado y privado, de acuerdo con lo establecido por la Ley 1581 de 2012 y sus decretos reglamentarios.
De conformidad con lo establecido en el artículo 6° de la Ley 1581 de 2012, los datos sensibles no pueden ser objeto de tratamiento, excepto en las siguientes situaciones:
Aunado a lo anterior, el Decreto 1377 de 2013 establece que, en el tratamiento de datos personales sensibles, cuando dicho tratamiento sea posible, deberán cumplirse las siguientes obligaciones:
De conformidad con el artículo 7° de la Ley 1581 de 2012, en el tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Queda proscrito el tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública.
Es tarea del Estado y de las entidades educativas de todo tipo proveer información y capacitar a los representantes legales y tutores sobre los eventuales riesgos a los que se enfrentan los niños, niñas y adolescentes respecto del tratamiento indebido de sus datos personales, y proveer conocimiento acerca del uso responsable y seguro por parte de niños, niñas y adolescentes de sus datos personales, su derecho a la privacidad y protección de su información personal y la de los demás.
Adicionalmente, el Decreto Reglamentario 1377 de 2013 establece los siguientes parámetros y requisitos para el tratamiento de los datos personales de niños, niñas y adolescentes:
En todos los casos mencionados anteriormente, se debe tener en cuenta que la Ley 1581 de 2012 establece algunos casos en los que no es necesaria la autorización previa del titular de la información para el tratamiento de sus datos personales. Al respecto, el artículo 10° relaciona:
En el tratamiento de los datos personales que realice CHRISTUS SINERGIA sin autorización previa, se cumplirán todas las disposiciones de la Ley 1581 de 2012 y sus decretos reglamentarios.
CHRISTUS SINERGIA cuenta con procedimientos establecidos para el trámite de las consultas y reclamos formulados en los términos señalados en la Ley de Protección de Datos 1581 de 2012. Para garantizar el adecuado cumplimiento de la Ley 1581 de 2012, CHRISTUS SINERGIA cuenta con la guía interna para el tratamiento de solicitudes y reclamos.
El titular de los datos personales o su representante legal puede consultar de forma gratuita, una vez al mes, sus datos personales almacenados en las bases de datos de CHRISTUS SINERGIA.
La solicitud deberá realizarse por correo electrónico protecciondedatos@christus.co.
Para la realización de la consulta, es necesario que el titular de la información remita su nombre completo, tipo y número de documento de identificación, número de celular, ciudad, dirección de residencia, detalle de la consulta y correo electrónico donde se pueda remitir la respuesta. En caso de que la persona que solicite información sea distinta al titular, debe adjuntar un documento legal que autorice el poder para recibir la información y copia de la cédula del solicitante. En el caso de los menores de edad, se deberá adjuntar el registro civil y copia de la cédula del solicitante.
La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
El titular de los datos personales o su representante legal puede interponer un reclamo ante CHRISTUS SINERGIA, cuando considere que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando advierta el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012.
El reclamo deberá realizarse por correo electrónico protecciondedatos@christus.co.
Para la realización del reclamo, es necesario que el titular de la información remita su nombre completo, tipo y número de documento de identificación, número de celular, ciudad, dirección de residencia, descripción de los hechos que dan lugar al reclamo y correo electrónico donde se pueda remitir la respuesta. En caso de que la persona que solicite información sea distinta al titular, debe adjuntar un documento legal que autorice el poder para recibir la información y copia de la cédula del solicitante. En el caso de los menores de edad, se deberá adjuntar el registro civil y copia de la cédula del solicitante.
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
Una vez recibido el reclamo completo, se incluirá en la base de datos de CHRISTUS SINERGIA una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Tal como lo establece el artículo 22° del Decreto 1377 de 2013, CHRISTUS SINERGIA debe garantizar el derecho de actualización con el que cuentan los titulares de la información contenida en las bases de datos personales de la Organización. De este modo, cuando el titular desee actualizar sus datos personales deberá interponer un reclamo ante CHRISTUS SINERGIA, como se define en el presente manual.
Tal como lo establece el artículo 22° del Decreto 1377 de 2013, CHRISTUS SINERGIA debe garantizar el derecho de rectificación con el que cuentan los titulares de la información contenida en las bases de datos personales de la Organización. De este modo, cuando el titular desee rectificar sus datos personales deberá interponer un reclamo ante CHRISTUS SINERGIA, como se define en el presente manual.
De conformidad con el artículo 9° del Decreto 1377 de 2013, los titulares podrán en todo momento solicitar al responsable o encargado la supresión de sus datos personales y/o revocar la autorización otorgada para el tratamiento de los mismos, mediante la presentación de un reclamo. Dicho reclamo deberá ser radicado ante CHRISTUS SINERGIA, como se define en el presente manual.
La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el titular tenga un deber legal o contractual de permanecer en la base de datos.
CHRISTUS SINERGIA cuenta con procedimientos establecidos para el trámite de las consultas y reclamos formulados en los términos señalados en la Ley de Protección de Datos 1581 de 2012. Para garantizar el adecuado cumplimiento de la Ley 1581 de 2012, CHRISTUS SINERGIA cuenta con la guía interna para el tratamiento de solicitudes y reclamos.
El titular de los datos personales o su representante legal puede consultar de forma gratuita, una vez al mes, sus datos personales almacenados en las bases de datos de CHRISTUS SINERGIA.
La solicitud deberá realizarse por correo electrónico protecciondedatos@christus.co.
Para la realización de la consulta, es necesario que el titular de la información remita su nombre completo, tipo y número de documento de identificación, número de celular, ciudad, dirección de residencia, detalle de la consulta y correo electrónico donde se pueda remitir la respuesta. En caso de que la persona que solicite información sea distinta al titular, debe adjuntar un documento legal que autorice el poder para recibir la información y copia de la cédula del solicitante. En el caso de los menores de edad, se deberá adjuntar el registro civil y copia de la cédula del solicitante.
La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
El titular de los datos personales o su representante legal puede interponer un reclamo ante CHRISTUS SINERGIA, cuando considere que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando advierta el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012.
El reclamo deberá realizarse por correo electrónico protecciondedatos@christus.co.
Para la realización del reclamo, es necesario que el titular de la información remita su nombre completo, tipo y número de documento de identificación, número de celular, ciudad, dirección de residencia, descripción de los hechos que dan lugar al reclamo y correo electrónico donde se pueda remitir la respuesta. En caso de que la persona que solicite información sea distinta al titular, debe adjuntar un documento legal que autorice el poder para recibir la información y copia de la cédula del solicitante. En el caso de los menores de edad, se deberá adjuntar el registro civil y copia de la cédula del solicitante.
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
Una vez recibido el reclamo completo, se incluirá en la base de datos de CHRISTUS SINERGIA una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Tal como lo establece el artículo 22° del Decreto 1377 de 2013, CHRISTUS SINERGIA debe garantizar el derecho de actualización con el que cuentan los titulares de la información contenida en las bases de datos personales de la Organización. De este modo, cuando el titular desee actualizar sus datos personales deberá interponer un reclamo ante CHRISTUS SINERGIA, como se define en el presente manual.
Tal como lo establece el artículo 22° del Decreto 1377 de 2013, CHRISTUS SINERGIA debe garantizar el derecho de rectificación con el que cuentan los titulares de la información contenida en las bases de datos personales de la Organización. De este modo, cuando el titular desee rectificar sus datos personales deberá interponer un reclamo ante CHRISTUS SINERGIA, como se define en el presente manual.
De conformidad con el artículo 9° del Decreto 1377 de 2013, los titulares podrán en todo momento solicitar al responsable o encargado la supresión de sus datos personales y/o revocar la autorización otorgada para el tratamiento de los mismos, mediante la presentación de un reclamo. Dicho reclamo deberá ser radicado ante CHRISTUS SINERGIA, como se define en el presente manual.
La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el titular tenga un deber legal o contractual de permanecer en la base de datos.
CHRISTUS SINERGIA cuenta con herramientas y procedimientos de seguridad de la información, que permiten tener medidas de seguridad en el tratamiento de los datos almacenados en sus bases de datos, lo que permite mitigar los riesgos asociados a la protección de datos personales.
CHRISTUS SINERGIA cuenta con herramientas y procedimientos de seguridad de la información, que permiten tener medidas de seguridad en el tratamiento de los datos almacenados en sus bases de datos, lo que permite mitigar los riesgos asociados a la protección de datos personales.
CHRISTUS SINERGIA tiene como política mantener una comunicación eficaz, clara y precisa con sus grupos de interés, motivo por el cual mantiene los mecanismos de información y comunicación para que esto pueda lograrse.
Adicionalmente, la Organización cuenta con los mecanismos de atención de consultas y reclamos, de conformidad con lo establecido en la Ley 1581 de 2012 y sus decretos reglamentarios.
CHRISTUS SINERGIA tiene como política mantener una comunicación eficaz, clara y precisa con sus grupos de interés, motivo por el cual mantiene los mecanismos de información y comunicación para que esto pueda lograrse.
Adicionalmente, la Organización cuenta con los mecanismos de atención de consultas y reclamos, de conformidad con lo establecido en la Ley 1581 de 2012 y sus decretos reglamentarios.
El presente manual empieza a regir a partir de diciembre de 2022 y aplica para todos los datos personales que están siendo tratados en la actualidad y mientras se encuentre vigente la presente versión.
El presente manual empieza a regir a partir de diciembre de 2022 y aplica para todos los datos personales que están siendo tratados en la actualidad y mientras se encuentre vigente la presente versión.