2. Definiciones
2.1. Generales
Grupos de Interés:
se entiende como Grupo de Interés aquel conjunto de personas naturales o jurídicas que como consecuencia de un vínculo jurídico o de intereses comunes mantienen expectativas frente al desarrollo de las actividades de CHRISTUS SINERGIA, así como de los resultados obtenidos.
El presente manual aplicará únicamente a las personas naturales que hayan suministrado información de carácter personal a CHRISTUS SINERGIA. De este modo, a continuación, se definen los Grupos de Interés:
Accionistas / Socios:
para el presente manual, se realizará tratamiento de datos personales a los Accionistas / socios personas naturales o a las personas naturales que tengan un vínculo comercial con los accionistas/socios que ostentan la titularidad de las cuotas sociales, partes de interés o acciones de CHRISTUS SINERGIA.
Acompañante:
persona natural, familiar o no, acompañante de un usuario que se encuentra recibiendo servicios de salud en CHRISTUS SINERGIA.
Clientes:
para el presente manual, se realizará tratamiento de datos personales a las personas naturales que tengan un vínculo comercial con los clientes persona jurídica de CHRISTUS SINERGIA y cuyos datos sean suministrados en el ejercicio de la oferta de servicios, negociación o durante la vigencia del contrato. Ejemplo: Representante Legal, Gerente General, Gerente Ejecutivo, Gerente Regional, Director Médico, Director Comercial, Auditor Médico, entre otros.
Colaboradores:
Personas naturales que prestan a CHRISTUS SINERGIA sus servicios personales mediante un contrato de trabajo.
Estudiantes:
Estudiantes de cualquier nivel de educación, vinculados a una Institución Educativa y que se encuentren en etapa práctica dentro de su formación.
Prestador:
para el presente manual, se realizará tratamiento de datos personales a las personas naturales que tengan un vínculo contractual con los Prestadores persona jurídica de CHRISTUS SINERGIA y cuyos datos sean suministrados en el ejercicio del estudio de la oferta recibida, negociación o durante la vigencia del contrato. Ejemplo: Representante Legal, Gerente General, Gerente Ejecutivo, Gerente Regional, Director Médico, Director Comercial, Auditor Médico, entre otros.
Profesional de la Salud:
Persona natural con profesión perteneciente a la rama de la salud, en proceso de selección o con vínculo contractual con CHRISTUS SINERGIA. Ejemplo: Especialista, Subespecialista, Trabajador Social, Psicólogo, Nutricionista, entre otros.
Proveedor:
para el presente manual, se realizará tratamiento de datos personales a los Proveedores personas naturales o a las personas naturales que tengan un vínculo comercial con los Proveedores persona jurídica de CHRISTUS SINERGIA cuyos datos sean suministrados en el ejercicio del estudio de la oferta recibida, negociación o durante la vigencia del contrato. Ejemplo: Representante Legal, Gerente General, Gerente Ejecutivo, Gerente Regional, director Comercial, Visitador Médico, entre otros.
Terceros:
Es aquel que no ha tenido participación en la celebración o ejecución del negocio jurídico o en el proceso judicial, pero que tiene algún interés o es llamado a intervenir por algún motivo.
Trabajadores en misión:
son aquellas personas naturales contratadas por una empresa de servicios temporales y enviadas a las dependencias de CHRISTUS SINERGIA. Entre la empresa de servicios temporales y CHRISTUS SINERGIA debe existir un vínculo contractual.
Usuario:
Persona natural a la cual CHRISTUS SINERGIA presta servicios de salud POS y NO POS.
Asociación de usuarios:
Persona natural perteneciente a la asociación de usuarios de CHRISTUS SINERGIA.
Políticas:
Son los lineamientos, orientaciones o aspectos que fundamentan la protección de datos personales en la Organización. Deben hacer parte del Programa Integral de Protección de Datos Personales.
2.2. Protección de Datos Personales
Autorización:
Consentimiento previo, expreso e informado del Titular, para llevar a cabo el tratamiento de datos personales.
Aviso de privacidad:
Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
Base de Datos:
Conjunto organizado de datos personales que sea objeto de Tratamiento.
Confidencialidad:
Característica de los activos de información que determina que la información no esté disponible o sea divulgada a un individuo, entidad o proceso no autorizado.
Consentimiento:
Toda manifestación de voluntad, libre, expresa, inequívoca e informada, mediante la cual el cliente acepte el tratamiento de datos personales que le conciernen.
Dato Biométrico:
Los datos biométricos son aquellos datos personales referidos a las características físicas, fisiológicas o conductuales de una persona que posibiliten o aseguren su identificación única.
Dato Personal:
Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato Privado:
Es un dato personal que por su naturaleza íntima o reservada solo interesa a su titular y para su tratamiento requiere de su autorización expresa. Ejemplo: nivel de escolaridad, trayectoria académica, entre otros.
Dato Público:
Es el dato que no sea semiprivado, privado o sensible. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva. Ejemplo: nombre, dirección, teléfono, estado civil, profesión, entre otros.
Dato Semiprivado:
Son datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. Ejemplo: comportamiento financiero, comercial, crediticio, seguridad social, entre otros.
Dato Sensible:
Para los propósitos de la presente ley, se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
Encargado del Tratamiento:
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
Firma Digital:
Es un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido vinculado a la clave del iniciador y al texto del mensaje, permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación.
Firma Electrónica:
Códigos, contraseñas, datos Biométricos, o claves criptográficas privadas, que permiten identificar a una persona, en relación con un mensaje de datos, siempre y cuando el mismo sea confiable y apropiado respecto de los fines para los que se utiliza la firma.
Habeas Data:
Es el derecho que todo titular de información tiene de conocer, actualizar, rectificar u oponerse a la información concerniente a sus datos personales.
Registro Biométrico:
En las tecnologías de la información (TI), la autentificación biométrica es la aplicación de técnicas matemáticas y estadísticas sobre los rasgos físicos o de conducta de un individuo, para su autentificación, es decir, verificar su identidad. Ejemplos: Las huellas dactilares, la retina, el iris, los patrones faciales, de venas de la mano o la geometría de la palma de la mano, la firma, el paso y el tecleo.
Responsable del Tratamiento:
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
Titular:
Persona natural cuyos datos personales sean objeto de Tratamiento.
Transferencia:
La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
Transmisión:
Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable.
Tratamiento:
Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.