Ley de Protección de Datos - Política Tratamiento Información
Ley de Protección de Datos - Política Tratamiento Información
Ley de Protección de Datos - Política Tratamiento Información
KERALTY S,A,S, es una compañía que tiene como objeto social principal la realización de
inversiones en Colombia o en el exterior, mediante la participación en entidades o en
contratos asociativos de cualquier naturaleza que tengan por objeto la promoción o el
aseguramiento de bienes y servicios relacionados con la salud humana y en general la
prestación de toda clase de servicios y el suministro de toda clase de bienes relacionados
con la salud humana, en esa medida, KERALTY es la matriz de un grupo empresarial
conformado por las siguientes compañías las cuales en su mayoría desarrollan
actividades relacionadas con servicios de salud: Compañía de Medicina Prepagada
Colsanitas S.A., Medisanitas S.A.S. Compañía de Medicina Prepagada, Entidad Promotora
de Salud Sanitas S.A.S., Clínica Colsanitas S.A., Oftalmosanitas S.A.S., Oftalmosanitas Cali
S.A.S., Unidad de Fertilidad Sanitas S.A,S, Clínica Campo Abierto Organización Sanitas
Internacional S.A.S., Revista Bienestar S.A.S. Medicina Nuclear Palermo Organización
Sanitas Internacional S.A.S., Unidad de Imágenes Avanzadas S.A.S., Óptica Colsanitas
S.A.S., Salud Ocupacional Sanitas S.A.S., Clínica Iberoamerica S.A.S. y demás compañías
que hacen parte del Grupo Empresarial Keralty o cualquier empresa perteneciente a ese
Grupo Empresarial en Colombia o en el extranjero, sociedades que en conjunto y en lo
sucesivo se denominarán “KERALTY”.
CAPÍTULO I
DISPOSICIONES NORMATIVAS
Así mismo, en la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 y el Decreto 1074
de 2015, se establecieron las condiciones mínimas para realizar el tratamiento legítimo y
adecuado de los datos personales y se obliga a los Responsables del Tratamiento de
dichos datos a adoptar políticas internas que permitan garantizar el adecuado
cumplimiento de la normatividad vigente en esta materia.
CAPÍTULO II
OBJETO Y ALCANCE
Las presentes Políticas tienen como objeto desarrollar el derecho constitucional al Hábeas
Data que tienen todas las personas sobre las cuales KERALTY en el desarrollo de sus
actividades empresariales, haya recopilado, administrado o tratado sus datos de
carácter personal, bien sean clientes, usuarios, afiliados, pacientes, empleados,
proveedores o cualquier otra persona natural.
Por otra parte, y como quiera que dentro de las actividades que principalmente
desarrollan la mayoría de las empresas que forman parte de KERALTY, se encuentra la de
prestar servicios de salud, existe tanto para las empresas como para sus empleados el
deber de guardar reserva y discreción sobre los datos de sus pacientes o sobre aquellos
relacionados con la situación propia de los mismos, que llegaren a conocer en desarrollo
de sus actividades. Es pertinente indicar que en el ejercicio de las funciones legales que el
Estado ha delegado para garantizar la prestación del plan obligatorio de salud, se
1
recaban datos de salud y así mismo, existe el deber legal de mantener bajo reserva la
Historia Clínica de los pacientes de acuerdo con lo establecido en la Ley 23 de 1981, la
Resolución 1995 de 1999 y las bases de datos del sistema general de seguridad social
reguladas por la Resolución 1344 de 2012, Decreto reglamentario 3380 de 1981, Decreto
1570 de 1993.
Adicionalmente, KERALTY trata datos personales dentro de los que se encuentran datos
sensibles, datos de niños, niñas y adolescentes (menores de edad), y en ese sentido está
comprometida con el respeto y garantía de los derechos de los Titulares de los datos que
recolecta y trata en su calidad de Responsable del tratamiento, cumpliendo con la
normatividad vigente adoptando las presentes Políticas, las cuales son de obligatoria
aplicación en todas las actividades que involucren total o parcialmente la recolección, el
almacenamiento, el uso y la circulación de esa información.
Por lo anterior, tanto KERALTY como todos los terceros que obran en nombre de la misma
como Encargados y todos los sujetos involucrados en el tratamiento de datos personales,
deben observar y respetar las normas en materia de protección de datos personales, la
confidencialidad de los datos tratados y ésta Política en el cumplimiento de sus funciones
y/o actividades aún después de terminados los vínculos legales, comerciales, laborales o
de cualquier índole con KERALTY.
CAPÍTULO III
DEFINICIONES
Autorización: Consentimiento previo, expreso e informado del Titular del dato para llevar
a cabo el tratamiento de su información personal.
Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento,
tanto por entidades públicas como privadas. Incluye aquellos depósitos de datos que
constan en documentos y que tienen la calidad de archivos.
Dato personal sensible: Información que afecta la intimidad de la persona o cuyo uso
indebido puede generar su discriminación, tales como por ejemplo aquellos que revelen
el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la
pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que
promueva intereses de cualquier partido político o que garanticen los derechos y
garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la
vida sexual y los datos biométricos (datos de salud, huellas dactilares, fotos, videos)
2
Dato personal público: Es el dato calificado como tal por ley o la Constitución Política o el
que no sea privado, semiprivado o sensible. Son públicos, entre otros, los datos relativos al
estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de
servidor público, los datos contenidos en el RUNT o los datos contenidos en el registro
público mercantil de las Cámaras de Comercio. Por su naturaleza, los datos públicos
pueden estar contenidos, entre otros, en registros públicos, documentos públicos,
gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no
estén sometidas a reserva.
Dato personal privado. Es el dato que por su naturaleza íntima o reservada sólo es
relevante para la persona titular del dato. Ejemplos: libros de los comerciantes
(contabilidad), información extraída a partir de la inspección del domicilio, número
telefónico siempre y cuando no se encuentre en bases públicas o el salario.
Encargado del tratamiento: Persona natural o jurídica, pública o privada que por sí misma
o en asocio con otros, realiza el tratamiento de datos personales por cuenta del
Responsable del Tratamiento.
Reclamo: Solicitud del Titular del dato o las personas autorizadas por éste o por la ley para
corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los
casos establecidos en la ley.
Responsable del tratamiento: Persona natural o jurídica, pública o privada que por sí
misma o en asocio con otros, decide sobre la recolección de datos personales y/o el
tratamiento de los datos.
Titular del dato: Es la persona natural cuyos datos personales sean objeto de tratamiento.
Consulta: Solicitud del Titular o sus causahabientes con el fin de consultar la información
que del Titular repose en las bases de datos administradas por KERALTY.
Reclamo: Solicitud del Titular o sus causahabientes cuando consideren que la información
contenida en una base de datos administrada por KERALTY deba ser corregida,
actualizada o eliminada, o en el evento en que se advierta un incumplimiento por parte
de ésta o de alguno de sus Encargados.
3
Menores: Hace referencia a los menores de dieciocho (18) años, y corresponde a los
Niños Niñas y Adolescentes.
Accionistas: Toda persona que haya tenido o tenga una inversión en acciones de las
sociedades que hacen parte de KERALTY.
CAPÍTULO IV
PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
4
Necesidad y proporcionalidad. Los datos personales registrados en una base de datos
deben ser los estrictamente necesarios para el cumplimiento de las finalidades del
Tratamiento, informadas al Titular y por tal razón, deben ser adecuados, pertinentes y
acordes con las finalidades para los cuales fueron recolectados.
Así mismo, y cuando KERALTY actúe como Responsable del Tratamiento, es decir cuando
se encuentre frente a un Titular que va a adquirir la calidad de beneficiario, voluntario,
empleado o proveedor o ya la tiene, le informará a éste de manera clara, suficiente y
previa acerca de la o las finalidades del tratamiento que se le dará a los datos personales
a ser suministrados.
Igualmente, KERALTY respetará la libertad que tiene el Titular para autorizar o no el uso de
sus datos personales. Sin embargo, debe tenerse en cuenta que conforme a lo previsto
en la normatividad vigente, en ningún caso el Titular del dato podrá revocar la
autorización y solicitar la supresión del dato, cuando exista un deber legal o contractual
que le imponga el deber de permanecer en la base de datos o archivo del Responsable
o Encargado.
CAPÍTULO V
DERECHOS DE LOS TITULARES
KERALTY respeta y garantiza los derechos de los Titulares de los datos, los cuáles se
relacionan a continuación:
● Ser informado por KERALTY sobre el uso dado a los datos personales del Titular,
previa solicitud efectuada por éste a través de los canales dispuestos para ello.
5
del dato personal, cuando se haya determinado que en el tratamiento por parte
de KERALTY se incurrió en conductas contrarias a la ley normatividad vigente o a
la Constitución.
● Acceder en forma gratuita a través de los canales dispuestos por KERALTY, a sus
datos personales que hayan sido objeto de tratamiento. La información solicitada
por el Titular podrá ser suministrada por cualquier medio, incluyendo los
electrónicos, según lo requiera el Titular. La información deberá ser de fácil lectura
y deberá corresponder en un todo a aquella que repose en las bases de datos o
archivos administrados por KERALTY.
CAPÍTULO VI
FINALIDADES DEL TRATAMIENTO DE LOS DATOS PERSONALES ADMINISTRADOS
KERALTY podrá recolectar y tratar datos personales de sus clientes, usuarios, afiliados,
pacientes empleados y proveedores, así como datos de naturaleza sensible que se
encuentren relacionados con el estado de salud, antecedentes e historial clínico que
sean requeridos con el fin de llevar a cabo las actividades que le permitan a KERALTY
desarrollar su objeto.
Los datos administrados por KERALTY se conservan de acuerdo con los principios de
necesidad y razonabilidad; de caducidad y temporalidad y con lo dispuesto en las
normas especiales que regulan la conservación de documentos.
CAPÍTULO VII
DEBERES EN CALIDAD DE RESPONSABLE Y ENCARGADO DEL TRATAMIENTO
● Informar a solicitud del usuario sobre el uso dado a sus datos personales.
6
● Tramitar las consultas y reclamos formulados en los términos señalados en la
presente Política.
● Los demás que se encuentren previstos en las normas generales vigentes que
regulan la materia.
En los eventos en los que KERALTY realice el tratamiento de datos en nombre de otra
entidad u organización, es decir, en calidad de Encargado, deberá cumplir los siguientes
deberes:
7
● Realizar oportunamente la actualización, rectificación o supresión de los datos.
● Tramitar las consultas y los reclamos formulados por los Titulares en los términos
señalados en la presente Política.
● Los demás que se encuentren previstos en las normas generales vigentes que
regulan la materia.
CAPÍTULO VIII
PROCEDIMIENTO DE PQR´S
Canales
a) Líneas telefónicas
8
b) Página Web: Sección virtual:
✔ http://portal.colsanitas.com/portal/web/sanitas-internacional/sugerencias-y-
quejas
✔ http://portal.colsanitas.com/portal/web/eps-sanitas/dus-colombia-pqr
Los canales previstos por KERALTY cuentan con personal capacitado para el desempeño
de sus funciones e igualmente con los sistemas de información necesarios para que las
novedades relacionadas con los datos personales que los Titulares soliciten queden
documentadas y puedan ser objeto de trazabilidad.
Debe tenerse en cuenta que para efectos de dar trámite a cualquier solicitud o reclamo
que presenten los Titulares se deberá validar y autenticar la identidad del solicitante y
para ello al momento de presentar la solicitud o reclamo la persona deberá acreditar
que:
La solicitud debe estar dirigida a KERALTY o la empresa respectiva que forme parte del
grupo empresarial y debe contener como mínimo los siguientes datos:
9
1. Nombres y apellidos del Titular.
2. Número de identificación del Titular.
3. Datos de localización del Titular.
4. Descripción de los hechos que dan lugar a la consulta o reclamo.
5. Documentos que considere soportan su consulta o reclamo.
6. Medio por el cual desea recibir respuesta
7. Nombre del peticionario, el cual, si es diferente al Titular, debe adjuntar los
documentos que le permitan actuar en su nombre.
8. Firma del peticionario.
Tanto para solicitudes presentadas a través de documento escrito como las presentadas
por correo electrónico se debe adjuntar copia de la cédula.
Consulta
Una vez que KERALTY reciba la solicitud de información por cualquiera de los canales
atrás señalados, procederá a revisar el registro individual que corresponda al nombre del
Titular y al número de documento de identidad aportado, si encontrare alguna diferencia
entre estos dos datos lo informará dentro de los cinco (5) días hábiles siguientes a su
recibo, con el fin de que el solicitante la aclare.
En el evento en que KERALTY considere que requiere de un mayor tiempo para dar
respuesta a la consulta, informará al Titular de tal situación y dará respuesta en un término
que no excederá de cinco (5) días hábiles siguientes al vencimiento del término inicial.
Reclamo
Una vez que KERALTY reciba el reclamo por cualquiera de los canales atrás señalados,
procederá a revisar si éste se encuentra completo conforme a lo previsto en el artículo 15
de la Ley 1581 de 2012. En el evento en que el reclamo se encuentre incompleto lo
informará al interesado dentro de los cinco (5) días hábiles siguientes a su recibo con el fin
de que el solicitante subsane las fallas.
10
En el evento en que KERALTY considere que requiere de un mayor tiempo para dar
respuesta al reclamo, informará de tal situación y dará respuesta en un término que no
excederá de ocho (8) días hábiles siguientes al vencimiento del término inicial.
El Titular podrá consultar de forma gratuita sus datos personales al menos una vez cada
mes calendario o cada vez que existan modificaciones sustanciales de las Políticas de
tratamiento de la información que motiven nuevas consultas.
Para consultas cuya periodicidad sea mayor a una por cada mes calendario, KERALTY
podrá cobrar al Titular los gastos de envío, reproducción o certificación de documentos.
CAPÍTULO IX
SEGURIDAD DE LA INFORMACIÓN.
KERALTY podrá conservar los datos personales de los titulares de la información en bases
de datos ubicadas en Colombia o en el extranjero, cumpliendo con la finalidad
autorizada por el Titular de los datos, y utilizando medidas de seguridad adecuadas que
permitan mantener la información de manera segura, salvaguardando su integridad y
confidencialidad.
Lo datos personales tratados por KERALTY y los datos personales sensibles serán
administrados y tratados con adecuadas medidas de seguridad y confidencialidad,
conforme a la legislación y reglamentación aplicable, y para el caso de los datos
personales contenidos en Historias Clínicas, se estará a lo dispuesto en la Ley 23 de 1981,
Resolución 1995 de 1999 del Ministerio de Salud y demás normas que lo modifiquen,
complementen o adicionen. En relación con los demás datos, incluyendo los datos
sensibles diferentes a la Historia Clínica, serán protegidos mediante el uso de mecanismos
tecnológicos y físicos adecuados.
CAPÍTULO X
TRANSMISIÓN DE DATOS PERSONALES
11
KERALTY podrá transmitir, todos o parte de los datos personales de los Titulares de la
información a cualquiera de las empresas que integran su Grupo Empresarial y demás
entidades autorizadas de acuerdo con la legislación colombiana para la realización de
actividades y prestación de servicios médicos, así como a sus empleados, contratistas,
prestadores de servicios, proveedores, distribuidores y/o asesores, únicamente para
efectos de la prestación de servicios de salud o para la ejecución del objeto social de la
respectiva empresa, quienes estarán obligados a dar tratamiento a esos datos personales
conforme a las finalidades y usos previstos en la autorización otorgada por los Titulares y
las presentes Políticas. KERALTY también podrá transferir y/o transmitir sus datos
personales a cualquier adquirente de la empresa, así como a cualquier subsidiaria y/o
división o negocio de KERALTY o cualquiera de las empresas que conforman su Grupo
Empresarial.
CAPÍTULO XI
TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES
Cuando se transfieran datos personales a otro país será imprescindible contar con la
autorización del Titular de la información que es objeto de transferencia, salvo que la ley
disponga lo contrario. En este sentido, antes de enviar datos personales a otro país, el
KERALTY verificará que se cuenta con la autorización previa, expresa e inequívoca del
Titular que permita transferir sus datos personales. Se precisa que en los casos de urgencia
médica o sanitaria no se requiere autorización de acuerdo con lo establecido en el
artículo 10 de la Ley 1581 de 2012.
CAPÍTULO XII
MODIFICACIÓN Y/O ACTUALIZACIÓN DE LA POLÍTICA DE PROTECCIÓN DE DATOS Y
MANEJO DE INFORMACIÓN
Teniendo en cuenta que ésta Política se encuentra publicada en las páginas web de
www.colsanitas.com, www.epssanitas.com y www.clinicacolsanitas.com, cualquier
cambio sustancial en éstas será informado a través de este mismo medio
Vigencia
Modificaciones
12