La presente política tiene como objetivo establecer las directrices y procedimientos para garantizar el adecuado cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013, así como para fijar los principios y mecanismos para el tratamiento de información por parte de DIAIMAGEN S.A.S.
Las políticas que se describirán a continuación se aplican al tratamiento de Datos Personales controlados por la Empresa, respecto de los Datos Personales de sus clientes, proveedores, empleados, usuarios y terceros en general, que han sido recolectados por la Empresa con la autorización previa, expresa e informada del Titular de la Información.
La presente Política tiene por objeto dar cumplimiento a los deberes previstos en el literal k) del artículo 17 de la Ley 1581 de 2012, así como regular los procedimientos de recolección, manejo y tratamiento de los Datos Personales recolectados por la Empresa.
Para el Tratamiento de los Datos Personales, la Empresa aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en el Tratamiento de Datos Personales:
El Tratamiento de Datos Personales por parte de la Empresa requiere del consentimiento previo, expreso, libre e informado del Titular de la información. Por ello, la Empresa se asegurará de solicitar esta autorización antes de realizar cualquier tipo de tratamiento de Datos Personales.
La autorización podrá ser solicitada por la Empresa por cualquier medio que garantice su posterior consulta, es decir por medio i) escrito ii) de forma oral o iii) mediante conductas inequívocas del Titular que permitan concluir de forma razonable que se otorgó la autorización. En ningún caso se asimilará el silencio a una conducta inequívoca. Todo lo anterior, de acuerdo con lo establecido en la Ley 1581 de 2012.
La Empresa se obliga a mantener registro por cualquier medio necesario para demostrar cuándo y cómo se solicitó la autorización al Titular para el tratamiento de sus Datos Personales.
De acuerdo con lo establecido en el artículo 8 de la Ley 1581 de 2012, son derechos de los Titulares de la Información:
En su calidad de Responsable del tratamiento de la información la Empresa reconoce que los Datos Personales son propiedad de los Titulares de la información y solamente ellos pueden decidir sobre los mismos. Por ello, la Empresa hará uso de los Datos Personales única y exclusivamente para la finalidades para las que está autorizada por el Titular y respetando la normatividad que rige el tratamiento de Datos Personales. De acuerdo con lo establecido en el artículo 17 de la Ley 1581 de 2012, son deberes de la Empresa:
Los Datos Personales que serán administrados por la Empresa serán recopilados, usados, almacenados, actualizados, transmitidos y/o transferidos, para los siguientes propósitos o finalidades:
Base de Datos de Recursos Humanos:
Base de Datos Personales de Clientes y Proveedores:
Base de Datos Personales de pacientes:
Nota Datos Personales Sensibles: Los datos personales sensibles recolectados en la historia clínica son utilizados únicamente con el propósito de realizar un diagnóstico adecuado al paciente y brindarle la asistencia necesaria de acuerdo con el diagnostico. Para ello, solamente el personal médico accede a esta información y con el único propósito de desarrollar su labor como prestador de servicio médico.
El área responsable de atender las peticiones de acceso, rectificación, actualización, supresión de datos o revocatoria del consentimiento o Autorización otorgada para el Tratamiento de sus Datos Personales a cualquiera de las Empresas, es la Gerencia Administrativa, ubicada en la calle 80 n 12-67 y correo electrónico peticionesysugerencias@diaimagen.com.
El encargado tendrá como función principal velar por la implementación de las políticas y procedimientos adoptados por la Empresa para dar cumplimiento al Régimen de protección de Datos Personales.
A continuación, se presenta el procedimiento de atención a peticiones de los titulares de información:
Todos los Titulares de información y las demás personas autorizadas por la Ley 1581 de 2012 y sus normas complementarias, tiene el derecho a consultar, acceder, actualizar, rectificar y solicitar la supresión de sus datos personales, revocar su autorización, así como formular reclamos de forma gratuita a DIAIMAGEN S.A.S, sobre la información que reposa en nuestras bases de datos de acuerdo con los parámetros establecidos en las normas citadas.
Consulta de información: Si el Titular de la información quiere consultar la información que reposa en nuestras bases de datos, deberá enviar una solicitud escrita a la Compañía por medio de los canales de atención, que se describirán a continuación. La consulta de informaciónserá atendida en un término de diez (10) días hábiles contados a partir de la fecha del recibo de la misma, con la posibilidad de prórroga por cinco (5) días más, según el Artículo 14 de la Ley 1581 de 2012.
Formulación de Reclamos: Si el Titular de la información presenta desacuerdo o inconformidad frente a la información personal que reposa en nuestras bases de datos podrá formular un reclamo por medio de los canales de atención, que se describirán a continuación. El reclamo será atendido en un término de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo, con la posibilidad de una prórroga de ocho (8) días hábiles siguientes, según la Ley 1581 de 2012.
Canales de atención a consultas y reclamos: DIAIMAGEN S.A.S cuenta con un canal principal para la recepción de solicitudes:
Consulta de información o formulación de reclamos por medio escrito:
El Titular de la información puede conocer la información que aparece en nuestras bases de datos incluyendo los datos de naturaleza pública y formular solicitudes frente a la misma por medio escrito que deberá ser radicado en las oficinas de DIAIMAGEN S.A.S ubicadas en Bogotá en la calle 80 n 12-67 o enviado al correo electrónico peticionesysugerencias@diaimagen.com.
El mencionado escrito debe contar con los siguientes requisitos según la naturaleza jurídica del Titular de la información:
1. Personas Naturales
2. Personas jurídicas
Rectificación y actualización: Cuando los reclamos tengan por objeto la rectificación o actualización, el Titular deberá́indicar las correcciones a realizar y adoptar la documentación que avale su petición.
Supresión: La supresión de Datos Personales se realiza mediante la eliminación total o parcial de la información personal según lo solicitado por el Titular, no obstante, las Empresas podrán negarse a la misma cuando el Titular tenga un deber legal o contractual de permanecer en la Base de Datos.
Los Datos Personales bajo el control de la Empresa serán conservados durante el tiempo requerido según la finalidad del Tratamiento y/o por el término que sea requerido para dar cumplimiento a una obligación legal o contractual. La Empresa han adoptado medidas para la eliminación oportuna y segura de sus Datos Personales, contenidas en el Manual de Políticas y Procedimientos.
En desarrollo de su actividad comercial, la Empresa realiza Tratamiento de Datos Personales Sensibles para propósitos específicos. La Empresa sólo efectuarán Tratamiento de Datos Personales sensibles en tanto haya sido previamente autorizado por el respectivo Titular y los tratará bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza. Para el anterior fin, la Empresa han implementado medidas administrativas, técnicas y jurídicas contenidas en su Manual de Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, compañías vinculadas y/o aliados comerciales. La recopilación de Datos Personales Sensibles en todo caso advertirá que la misma es de carácter facultativo y solo se realizará en tanto sea autorizada de forma expresa, previa e informada por el Titular de la información de manera libre.
Cuando la Empresa desee enviar o transmitir datos a uno o varios Encargados ubicados dentro o fuera del territorio de la República de Colombia, deberá establecer cláusulas contractuales o celebrar un contrato de Transmisión de Datos Personales en el que, entre otros, se pacte lo siguiente:
La Empresa no solicitará la Autorización cuando la Transmisión internacional de datos se encuentre amparada en alguna de las excepciones previstas en la Ley y sus Decretos Reglamentarios.
En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, la Empresa adoptará las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los Datos Personales objeto de Tratamiento, evitando así su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.
La presente política entrará a regir a partir del 01 de noviembre de 2018 y estará publicada en la página web de la Empresa www.diaimagen.com.