Política de tratamiento de datos
1. DEFINICIONES PRELIMINARES
Para efectos de la presente política y en concordancia con la normatividad vigente en materia de protección de datos personales, se establecen las siguientes definiciones:
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
- Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Datos Personales: Toda aquella información asociada a una persona natural determinada o determinable que permite su identificación. Por ejemplo, su documento de identidad, el lugar de nacimiento, estado civil, edad, lugar de residencia, trayectoria académica, laboral, o profesional. Adicionalmente, existe información más sensible como su estado de salud, sus características físicas, ideología política, vida sexual, entre otros aspectos.
- Dato Público: Es el dato que la ley o la Constitución Política determina como tal, como por ejemplo el número de cedula del representante legal de una sociedad, los datos contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva legal y los relativos al estado civil de las personas.
- Dato Privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el Titular de la información, como por ejemplo la historia clínica.
- Dato Semiprivado: Es el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas o la sociedad en general, como por ejemplo el dato financiero y crediticio de actividad comercial.
- Dato Sensible: Aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político, la salud, la vida sexual y los datos biométricos.
- Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
- Titular: Persona natural o jurídica cuyos datos personales sean objeto de tratamiento, y quien otorga autorización para el tratamiento de los mismos.
- Transferencia de datos a terceros países: La transferencia de datos tiene lugar cuando el responsable y/o Encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un tratamiento efectuado por el encargado, por cuenta del responsable.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Estado de salud: El estado de salud del paciente se registra en los datos e informes acerca de la condición somática, psíquica, social, cultural, económica y medioambiental que pueden incidir en la salud del usuario.
- Equipo de Salud: Son los Profesionales, Técnicos y Auxiliares del área de la salud que realizan la atención clínico asistencial directa del Usuario y los Auditores Médicos de Aseguradoras y Prestadores responsables de la evaluación de la calidad del servicio brindado.
- Historia Clínica para efectos archivísticos: Se entiende como el expediente conformado por el conjunto de documentos en los que se efectúa el registro obligatorio del estado de salud, los actos médicos y demás procedimientos ejecutados por el equipo de salud que interviene en la atención de un paciente, el cual también tiene el carácter de reservado. La Historia Clínica es un documento privado, obligatorio y sometido a reserva, en el cual se registran cronológicamente las condiciones de salud del paciente, los actos médicos y los demás procedimientos ejecutados por el equipo de salud que interviene en su atención. Dicho documento únicamente puede ser conocido por terceros previa autorización del paciente o en los casos previstos por la ley.
- Archivo de Gestión: Aquel en el que se reúne la documentación en trámite en busca de solución a los asuntos iniciados, sometida a continua utilización y consulta administrativa por las mismas oficinas u otras que las soliciten.
- Archivo Central: Unidad administrativa donde se agrupan documentos transferidos o trasladados por los distintos archivos de gestión de la entidad respectiva, una vez finalizado su trámite, que siguen siendo vigentes y objeto de consulta por las propias oficinas y los particulares en general.
- Archivo Histórico: Aquel al cual se transfiere la documentación del archivo central o del archivo de gestión que por decisión del correspondiente comité de archivos o en los lapsos estipulados por la ley, debe conservarse permanentemente, dado el valor que adquiere para la investigación, la ciencia y la cultura.
2. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO DE LA INFORMACIÓN:
COLOMBIANA DE TRASPLANTES SAS cuyo objeto principal es la prestación de servicios de salud en cualquiera de sus manifestaciones y en particular la prestación del servicio de trasplante renal, hígado páncreas o cualquier parte del cuerpo humano susceptible de trasplante que sufran o requieran de este procedimiento, se declara como responsable del tratamiento de datos personales conforme a la ley 1581 de 2012.
Nit: | 830.120.157-3 |
---|---|
Domicilio: | Avenida Cra 30 # 47a - 74 |
Teléfono: | 01800 519 0 175 |
Correo electrónico: | protecciondatos@colombianadetrasplantes.com |
Página web: | colombianadetrasplantes.com |
La actual política es de estricto cumplimiento tanto por empleados, contratistas y terceros que obran en función de encargados del tratamiento de los datos personales o en su nombre y que deben adoptar estas políticas en el cumplimiento de sus funciones y/ o actividades aún después de terminados los vínculos legales, comerciales, laborales o de cualquier índole. De igual manera, deberán guardar estricta confidencialidad en relación con los datos tratados.
Los empleados de las instituciones prestadoras de salud y demás empresas dedicadas a la prestación de servicios de salud tienen el deber de guardar reserva y discreción sobre los datos de sus pacientes o sobre aquellos relacionados con la situación propia de los mismos, que llegaren a conocer en desarrollo de sus actividades manteniendo las normas en ética médica establecidos en la ley 23 de 1981 y decreto 3380 de 1981 y la legislación de donación y trasplante de órganos y tejidos ley 919 de 2004, decreto 2493 de 2004 y resolución 2640 de 2005 y 2279 de 2008.
3. FINALIDADES Y TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS PERSONALES:
Los datos personales que la compañía COLOMBIANA DE TRASPLANTES SAS. recolecte, almacene, use, circule y en términos generales realice tratamiento tienen las siguientes finalidades:
- En virtud de las operaciones o relaciones comerciales o contractuales con clientes, proveedores, empleados y cualquier tercero en general serán tratados para operaciones de creación, contratación y registro, de acuerdo con todas las actividades y operaciones relacionadas con el objeto social de la compañía, la prestación de servicios a clientes conforme a la normatividad vigente y sus procesos
- (i) Mantener contacto permanente con el Titular de la información; (ii) Enviar boletines con noticias y/o anuncios de su interés; y (iii) Generar encuestas (conocer su opinión respecto a nuestros servicios) de algún producto y/o servicio y cualquier proceso en función de mercadeo o venta que este previamente autorizada por el titular.
- El Tratamiento se realizará para la vigilancia y seguridad de las personas, los bienes e instalaciones de la compañía y en las instalaciones de nuestros clientes donde nos encontramos prestando servicios.
- Así mismo existe el deber legal de mantener bajo reserva la historia clínica del Todo lo anterior de acuerdo con lo establecido en la ley 23 de 1981, la Resolución 1995 de 1999 y las bases de datos del sistema general de seguridad social regulado por Resolución 1344 de 2012, decreto reglamentario 3380 de 1981, decreto 1570 de 1993 y a como guía el acuerdo 07 de 1994 que expide la reglamentación general de archivos.
4.DERECHOS DE LOS TITULARES:
Con base en la normatividad vigente, los derechos reconocidos para el Titular del dato personal corresponden a los siguientes:
Conocer: el Titular del dato personal podrá solicitar al responsable o al encargado del tratamiento: (i) El acceso a sus datos personales de forma gratuita, (ii) La prueba de la autorización otorgada para el tratamiento de su información, salvo cuando ésta no sea necesaria (iii) y a ser informado respecto del uso que le ha dado a sus datos personales.
Actualizar: Podrá actualizar sus datos personales frente a los responsables y/o encargados del tratamiento de la información cuando son parciales, fraccionados o incompletos.
Rectificar: Podrá en cualquier momento rectificar sus datos personales frente a los responsables y/o encargados del tratamiento de la información cuando estos son inexactos, induzcan a error o cuando su tratamiento esté expresamente prohibido o no haya sido autorizado.
Revocar: Podrá revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
Solicitar prueba: De la autorización otorgada como responsable y Encargado del Tratamiento, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
Ser informado: Como Responsable del Tratamiento y Encargado del Tratamiento, previa solicitud, respecto del uso que les ha dado a los datos personales del Titular.
Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
Acceder en forma gratuita: A sus datos personales que hayan sido objeto de Tratamiento.
La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio, autoridad competente en materia de protección de datos personales, haya determinado que, en el tratamiento, el responsable o encargado ha incurrido en conductas contrarias a la ley y a la Constitución. No procederá la revocatoria cuando el Titular tenga un deber legal o contractual de permanencia en la base de datos.
5. AREA RESPONSABLE PARA ATENCIÓN DE SOLICITUDES
COLOMBIANA DE TRASPLANTES SAS. ha dispuesto que el área de Tecnologías de Información asuma la función de recibir y dar trámite a las solicitudes de los Titulares en ejercicio de los derechos que le asisten. Para tal fin, puede dirigir sus peticiones al correo electrónico protecciondatos@colombianadetrasplantes.com
El canal de atención cuenta con personal capacitado para el desempeño de sus funciones e igualmente con los sistemas de control necesarios para que las novedades de información personal que los usuarios soliciten queden documentadas y puedan ser objeto de trazabilidad.
6. PROCEDIMIENTOS PARA QUE LOS TITULARES PUEDAN EJERCER SUS DERECHOS
Con base en la normatividad vigente, los legitimados y quienes podrán ejercer los derechos de los Titulares, corresponden a:
- El Titular, quien deberá acreditar su identidad
- Los causahabientes quienes deberán acreditar tal calidad.
- El representante y/o apoderado del titular.
- Por estipulación de otra persona con la debida autorización.
En función de la anterior usted como titular o legitimado debe enviar un email a protecciondatos@colombianadetrasplantes.com indicando su petición o consulta y debe contener como mínimo los siguientes datos:
- Nombres y apellidos del titular.
- Número de identificación del titular.
- Datos de localización del titular.
- Descripción de los hechos que dan lugar a la consulta o reclamo.
- Documentos que considere soportan su consulta o reclamo.
- Medio por el cual desea recibir respuesta
- Nombre del peticionario, el cual, si es diferente al titular, debe adjuntar los documentos que le permitan actuar en su nombre.
- Firma del peticionario.
- Si el Titular actúa por sí mismo, deberá acreditar su identidad adjuntando copia del documento de identidad, manifestando de manera clara y expresa el motivo de la solicitud y el derecho que le asiste.
- Si se trata de causahabiente, deberá adjuntar copia del documento de identidad, registro civil de defunción del Titular, manifestando de manera clara y expresa, el motivo de la solicitud y el derecho que le asiste. En caso de que el Titular actué mediante representación o apoderado deberá acreditarse tal calidad mediante poder debidamente conferido por el Titular del dato recolectado, manifestando de manera clara y expresa el motivo de la solicitud y el derecho que le asiste.
- En caso de actuar por medio de otra persona, se deberá aportar poder y/o autorización debidamente conferida por el Titular, y se deberá manifestar de manera clara y expresa el motivo de la solicitud y el derecho que le asiste.
- Para el caso de los menores de edad se solicitará a su representante o acudiente la presentación del documento que acredite el parentesco o relación que lo vincule como representante legal del menor.
Todas las solicitudes que realicen las personas legitimadas para ejercer cualquiera de los derechos previamente mencionados con relación a la protección de los datos se gestionarán de la siguiente manera:
- Si la solicitud corresponde a una consulta, esta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la Cuando no fuere posible atender la consulta en el término indicado, Se informará al interesado y/o Titular los motivos de la demora, e indicará la fecha en la cual será atendida su consulta, la cual no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
- Si la solicitud corresponde a un reclamo con el objeto de corrección, actualización o supresión, esta será atendida en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender la solicitud dentro de dicho término, Se informará al interesado y/o Titular los motivos de la demora y la fecha en que se atenderá la solicitud, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
En todo caso, si la solicitud resulta incompleta o no es clara, Se requerirá al interesado y/o Titular dentro de los cinco (5) días hábiles siguientes a la recepción de la comunicación para que subsane o aclare las falencias; una vez aclarada la solicitud, se incluirá en nuestra base de datos la leyenda “reclamo en trámite”.
Si transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de la solicitud.
Adicionalmente, en el caso de solicitud de supresión o eliminación de nuestra base de datos, el Titular y/o interesado deberá manifestar de forma clara y concreta el motivo por el cual realiza tal solicitud y una vez recibida la solicitud y verificada la información Se contará con el término de diez (10) días hábiles a la verificación para proceder a la eliminación y/o supresión de los datos personales del Titular o solicitante de las bases de datos de la compañía. Finalizada la eliminación, se le informara al Titular o solicitante por el mismo canal mediante el cual se recibió la solicitud, y enviará prueba que respalde la comunicación. De igual forma informará al Titular o solicitante, cuando no fuere posible la eliminación total de los datos personales de las bases de datos de la compañía, por ejemplo, por temas administrativos, contables, fiscales, legales, contractuales e históricos de la información, como la obligación en temas tributarios. No obstante, inhabilitará la información solicitada.
Sin perjuicio de lo anterior, y en caso de que sea requerida esta información por alguna entidad pública en ejercicio de sus funciones o por notificación judicial se reactivará el dato para cumplir con los términos de ley.
- Si COLOMBIANA DE TRASPLANTES SAS no es la entidad competente para resolver un reclamo, dará traslado de este a quien corresponda en un término máximo de dos (2) días hábiles si el nuevo responsable es identificable e informará de la situación al interesado para que pueda hacer seguimiento o identifique claramente la entidad a la cual debe dirigirse.
7. FECHA DE ENTRADA EN VIGOR DE LA POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN.
La presente política, entró en vigor desde el 24 de junio de 2013, y ha sido modificada el 20 de octubre de 2016 para dar cumplimiento con la reglamentación de la circular No 02 de la Superintendencia de Industria y Comercio. La misma no tuvo cambios en la finalidad ni en el procedimiento de ejercer los derechos de los titulares. Por lo tanto, la vigencia de las bases de datos será durante el tiempo razonable y necesario para cumplir las finalidades del tratamiento, o hasta momento que el Titular solicite su revocación o eliminación de nuestra base de datos. En caso de no existir comunicación alguna, se podrá continuar realizando el tratamiento de sus datos en conformidad con las políticas previamente establecidas por la compañía.
8. DEBERES GENERALES Y ESPECÍFICOS.
- AUTORIZACIÓN DEL TITULAR:
Sin perjuicio de las excepciones previstas en la ley, en el Tratamiento se requiere la autorización previa, expresa e informada del Titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior.
COLOMBIANA DE TRASPLANTES SAS como responsable o encargado del tratamiento de información tiene los siguientes deberes:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la presente política y en los tiempos que establezca la ley.
- Abstenerse de circular información que esté siendo controvertida por el usuario y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Permitir el acceso a la información únicamente a las personas autorizadas por el usuario o facultadas por la ley para dicho efecto.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los usuarios.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Si COLOMBIANA DE TRASPLANTES SAS obra en nombre de otra entidad u organización (responsable) es considerada como Encargada del tratamiento de los datos, por lo tanto, adicionalmente debe:
- Establecer un contrato con el responsable donde se establezca claramente las condiciones del tratamiento de los datos personales y a buena fe estableciendo y considerando que el responsable ha solicitado las debidas autorizaciones de los titulares.
- Reportar al responsable dentro de los cinco (5) días hábiles siguientes, la solicitud del titular.
- Mantenerlo informado del proceso de atención y la respuesta de la solicitud.
9. POLITICAS DE TRATAMIENTO PARA CASOS ESPECIFICOS
- DATOS SENSIBLES:
Según la normativa vigente colombiana, se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
COLOMBIANA DE TRASPLANTES SAS recolecta y realiza tratamiento de datos sensibles relacionados con el estado de salud del titular, antecedentes e historial clínico, información sobre estilo de vida y otros datos sensibles necesarios o convenientes para la prestación del servicio. Estos datos personales sensibles son mantenidos y tratados con estricta seguridad y confidencialidad para los fines relacionados con la prestación del servicio de salud, conforme a la legislación y reglamentación aplicable tales como las normas en ética médica establecidos en la ley 23 de 1981 y decreto 3380 de 1981, la resolución 1995 de1999 por la cual se establecen normas para el manejo de la Historias clínicas. En función de lo anterior, los titulares deberán otorgar su autorización expresa, teniendo previo conocimiento del carácter facultativo de la respuesta a las preguntas que versan sobre este tipo de datos.
- DATOS DE MENORES DE EDAD:
El suministro de los datos personales de menores de edad es facultativo y debe realizarse con autorización de los padres de familia o representante legal del menor y cumplirán con parámetros tales como que responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.
- GRABACIONES EN CIRCUITOS DE SEGURIDAD.
COLOMBIANA DE TRASPLANTES SAS en el desarrollo de sus actividades podrá realizar grabaciones de audio y/o video instalado en diferentes sitios internos y externos de sus instalaciones u oficinas. La información recolectada se utilizará para fines de seguridad de las personas, de los bienes que se encuentran en las instalaciones, con finalidad de dejar constancia de las labores desarrolladas tanto internamente como en nuestros clientes, mantener controles de acceso y de horario tanto de empleados como de personal externo a la compañía
Las imágenes sólo serán tratadas cuando sean adecuadas, pertinentes y no excesivas en relación con el ámbito y las finalidades determinadas, legítimas y explícitas, que hayan justificado la instalación de las cámaras o videocámaras y durante el tiempo necesario para su finalidad.
El responsable informará de forma previa a los titulares obre la existencia de estos mecanismos mediante la difusión en sitios visibles de anuncios de video vigilancia.
Como responsables reiteramos que esta información tiene carácter privado y confidencial y sólo es compartida con terceros cuando sea requerida por una entidad pública, administrativa y judicial en ejercicio de sus funciones legales por orden judicial o en su defecto con la autorización previa del titular manteniendo siempre la intimidad personal y puede ser empleada como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad y organización con sujeción y cumplimiento de las normas aplicables
APLICACIONES WEB Y MOVILES:
COLOMBIANA DE TRASPLANTES SAS podrá obtener, almacenar y procesar datos sensibles de los usuarios de sus aplicaciones móviles y web, tales como información biométrica, de geolocalización, de salud o de preferencias personales, con el fin de ofrecer un servicio personalizado, seguro y eficiente. Estos datos serán tratados con estricta confidencialidad y seguridad, y solo serán compartidos con terceros autorizados por el usuario o por la ley. El usuario podrá ejercer sus derechos sobre estos datos en cualquier momento, conforme a la política de tratamiento de datos personales de COLOMBIANA DE TRASPLANTES SAS.
Las aplicaciones desarrolladas por COLOMBIANA DE TRASPLANTES SAS tampoco recolectan ni mantienen información confidencial ni personal como pueden ser el ID del teléfono, contactos, contraseñas, ni ubicación, entre otras, de alguna de las aplicaciones instaladas dentro del dispositivo, si estas aplicaciones tienen la función de realizar capturas de pantalla o tomar fotografías estas serán almacenadas en el dispositivo del usuario (es decir, de forma local) sin que COLOMBIANA DE TRASPLANTES SAS tenga acceso a ellas, en consecuencia no se envía esta información a los servidores de la compañía. Por estas razones, COLOMBIANA DE TRASPLANTES SAS no tiene las facultades de distribuir datos personales de los usuarios que hacen uso de sus aplicaciones.
- IMÁGENES Y FILMACIONES CORPORATIVAS.
COLOMBIANA DE TRASPLANTES SAS en el desarrollo de sus actividades internas, seminarios y eventos corporativos, obtendrá las autorizaciones necesarias del titular para la publicación de imágenes y datos, opiniones, etiquetas, referencias y/o artículos, así como a revisar cuidadosamente la información a publicar de tal manera que no se atente contra la dignidad, intimidad o buen nombre de las personas. La cesión de derechos de imágenes, fotografías o videos captados y/o filmadas en el ámbito de la relación laboral y/o profesional con COLOMBIANA DE TRASPLANTES SAS y en general los demás datos personales compartidos, a través de cualquier medio de comunicación propio o externo, no trae consigo derechos de recibir compensación ni reconocimiento alguno de cualquier tipo.
- CASOS EN QUE NO SE REQUIERE LA AUTORIZACIÓN:
La autorización del Titular no será necesaria cuando se trate de:
Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;
Datos de naturaleza pública;
Casos de urgencia médica o sanitaria;
Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos;
Datos relacionados con el Registro Civil de las
10. POLITICAS INTERNAS EFECTIVAS Y HERRAMIENTAS PARA LA SEGURIDAD DE LA INFORMACION.
- COLOMBIANA DE TRASPLANTES SAS garantiza que la información se encuentra salvaguardada en nuestras bases de datos manteniendo niveles adecuados de confidencialidad, integridad y disponibilidad con base en las medidas efectivas y apropiadas de seguridad y confidencialidad de la información, por lo tanto solo puede ser accedida por personal calificado en función de su rol y desempeño dentro de la compañía, que mantenemos una estructura administrativa y tecnológica proporcional al tamaño empresarial y hemos adoptado mecanismos internos para poner en práctica estas políticas incluyendo herramientas de implementación, entrenamiento y programas de educación.
11. LEGISLACIÓN APLICABLE Y VIGENTE
- Ley Estatutaria 1581 de 2012 “Por la cual se dictan las disposiciones generales para la protección de datos personales”.
- Decreto 1377 de 2013 “Por el cual se reglamenta parcialmente la ley 1581 de 2012, en cuanto a los aspectos relacionados con la autorización de la información para el tratamiento de datos personales, las políticas de tratamiento de los responsables y encargados, el ejercicio de los derechos de los Titulares, la transferencia de los datos personales y la responsabilidad demostrada frente al tratamiento de datos personales”.
- Decreto 1074 de 2015 “Decreto único Reglamentario del sector de industria y comercio, Capítulo 25 y 26 por medio de los cual se reglamenta parcialmente la ley 1581 de 2012”.
- Constitución Política de Colombia.
- Circular No 02 de la superintendencia de industria y comercio.
- Normas en ética médica establecidos en la ley 23 de 1981 y decreto 3380 de 1981
- Legislación de donación y trasplante de órganos y tejidos ley 919 de 2004, decreto 2493 de 2004 y resolución 2640 de 2005 y 2279 de 2008
SERGIO SALCEDO HERRERA
Presidente
TI-POL-002 / Versión 002
05/02/2020