Legal Política de tratamiento de datos personales

PACIFIC HEALTH SOLUTIONS S.A.S dedicada al desarrollo y comercialización de software para el área de la salud, identificada con el NIT 900.284.653-2, con domicilio principal en la ciudad de Santiago de Cali, en adelante PHS, reconoce la importancia de la seguridad, privacidad y confidencialidad de los datos personales de sus trabajadores, clientes, proveedores y en general de todos sus agentes de interés respecto de los cuales ejerce tratamiento de información personal.

Objetivos

  1. Establecer los criterios para la recolección, almacenamiento, validación, clasificación, división y verificación de los datos personales tratados por PHS.
  2. Establecer las responsabilidades de PHS respecto al tratamiento de datos personales.
  3. Comunicar para qué finalidades se realiza el tratamiento de la información, así como los derechos que le asisten a los titulares de la información y los procedimientos para ejercerlos.
  4. Establecer medidas adecuadas que permitan garantizar el tratamiento de datos personales de forma segura, confidencial y sujeto a la finalidad establecida, en concordancia con lo establecido en la Ley 1581 de 2012.

PHS adopta la presente política para el tratamiento de datos personales, la cual será informada a todos los titulares de los datos recolectados o que en el futuro se obtengan en el ejercicio de las actividades propias de la empresa en desarrollo de su objeto social, garantizando de esta manera el derecho constitucional de Habeas Data, la privacidad, la intimidad y el buen nombre en el tratamiento de los datos personales.

Alcance

Esta política de protección de datos personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales de personas naturales que sean objeto de Tratamiento por parte de PHS.

Esta política aplicará a todos los trabajadores, terceros, clientes, distribuidores, proveedores o contratistas que realicen Tratamiento de Datos Personales en el desarrollo de su relación comercial o laboral con PHS, o a quienes se haya encargado una labor general o específica, a partir de la cual se derive un Tratamiento particular de Datos Personales.

Esta política no será aplicable cuando PHS actúe como Encargado, pues el encargo supone la delimitación de las finalidades por parte del tercero que contrata y trasmite sus bases de datos a PHS dando instrucciones precisas frente al tratamiento que debe dársele a los Datos Personales. En este sentido cuando PHS sea Encargado del Tratamiento se someterá a la política de Tratamiento de la información del Responsable de los datos.

Finalmente, esta política le aplicará a los terceros con quienes PHS haya suscrito un contrato de transmisión o transferencia de Datos Personales o entregue información para el desarrollo de actividades particulares, siempre que PHS actúe en calidad de Responsable.

Definiciones

Los conceptos que a continuación se presentan, son resultado de lo expuesto en la Ley 1581 de 2012 y el artículo 15 de la Constitución Política de Colombia.

  1. Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
  2. Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
  3. Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  4. Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
  5. Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
  6. Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
  7. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Principios a los que está sujeto el tratamiento

En todo caso, el procesamiento de datos personales que se efectúe con ocasión de la presente Política deberá regirse estrictamente bajo los siguientes principios:

  1. Legalidad: El Tratamiento debe sujetarse a lo establecido en la Ley.
  2. Finalidad: La finalidad del Tratamiento debe ser legítima, temporal e informada al titular.
  3. Límite razonable: Se limitará el almacenamiento y procesamiento de datos personales a lo que es esencialmente necesario para cumplir los propósitos previamente especificados de la relación de negocios, así como el cumplimiento de los fines autorizados por el Titular.
  4. Libertad: El dato puede ser tratado sólo con el consentimiento previo, expreso, e informado por el titular o por mandato legal o judicial.
  5. Veracidad o calidad: La información sujeta a tratamiento será considerada veraz, completa, exacta, actualizada, comprobable y comprensible.
  6. Transparencia: Debe garantizarse el derecho del titular a obtener información sobre sus datos en cualquier momento y sin restricciones. PHS se abstendrá de realizar tratamiento sobre datos parciales, incompletos o fraccionados o que induzcan a error.
  7. Acceso y circulación restringida: El Tratamiento sólo podrá hacerse por personas autorizadas por el Titular o por las personas previstas en la Ley.
  8. Seguridad: La información se manejará con las medidas necesarias para otorgar seguridad adoptando medidas tecnológicas y todo tipo de medidas administrativas a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  9. Confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos, se comprometen a conservarlos y mantenerlos de manera estrictamente confidencial y no revelarlos a terceros, y sólo realizar suministro o comunicación de datos personales cuando ello corresponda. Las personas que intervienen en el tratamiento de datos personales mantendrán la reserva inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.

Finalidades del tratamiento

PHS actuando en calidad de Responsable del Tratamiento de Datos Personales, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales correspondientes a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores, accionistas, clientes, distribuidores, proveedores, acreedores y deudores, para los siguientes propósitos o finalidades:

  1. Gestión de Seguridad y Vigilancia: Registrar y controlar el acceso y salida de los trabajadores a las instalaciones de PHS por medio de los procesos de seguridad establecidos, con el fin de mitigar el riesgo en el desarrollo de las diferentes operaciones de PHS y estructurar un control de ausentismo.
  2. Gestión Humana y Relaciones Laborales:
    1. Desarrollar el proceso de selección, evaluación, y vinculación laboral.
    2. Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios médicos, psicológicos y de seguridad.
    3. Registrar la información de trabajadores y/o pensionados, y sus familias (activos e inactivos) en las bases de datos de PHS.
    4. Desarrollar las actividades propias de la gestión de Recursos Humanos dentro de PHS, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional para el trabajador, entre otras.
    5. Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable.
    6. Para cumplir las obligaciones laborales contraídas por PHS como empleador.
    7. Evaluar y gestionar los documentos contractuales del personal de la Compañía, con el fin de acreditar el historial laboral de cada uno de los trabajadores.
    8. Control y seguimiento del estado de salud de los trabajadores de PHS con el fin de establecer políticas de seguridad ocupacional.
    9. Control y seguimiento de los procedimientos de vinculación contractual y retiro del personal de la Compañía.

    Así mismo, en la información tratada hay datos de carácter sensible, entre la que se puede encontrar: la imagen, o cualquier otro rasgo físico que pueda quedar registrado, la huella, la firma e información relacionada con la salud de los trabajadores, cuyo suministro es facultativo, y para ello la persona goza de libertad para responder las preguntas cuando éstas versen sobre este tipo de datos. Sin embargo, también resalta que la información es indispensable para el desarrollo de las finalidades por las cuales la persona otorga su consentimiento.

  3. Gestión Financiera y Contable:
    1. Control y seguimiento de las obligaciones financieras y contables de PHS con el fin de evitar vencimientos y sanciones tributarias.
    2. Gestionar los ingresos y egresos de PHS con el fin proyectar los estados financieros.
    3. Establecer contacto con las entidades financieras, para ejercer control y seguimiento de las operaciones de pago y de las cuentas bancarias que se manejan corporativamente.
  4. Gestión Comercial y Corporativa:
    1. Permitir la participación de los Titulares en actividades de mercadeo y promocionales realizados por PHS.
    2. Gestionar los consolidados de clientes y proveedores de PHS con el fin de tener soporte físico de su vinculación y realizar actividades de fidelización.
    3. Ejecutar la relación contractual existente con sus clientes, proveedores y trabajadores, incluida el pago de obligaciones contractuales, así como la asistencia, consultoría y soporte necesarios para cumplir las obligaciones emanadas de la relación comercial.
    4. Materializar potenciales relaciones comerciales y/o jurídicas con personas interesadas en ser clientes, proveedores o trabajadores de PHS.
    5. Control de las encuestas de satisfacción realizada a los clientes de PHS con el fin de estandarizar los servicios.
    6. Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y organismos de control y trasmitir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales.
  5. Gestión Administrativa:
    1. Establecer controles de selección de proveedores de acuerdo a los lineamientos internos de la Compañía.
    2. Seguimiento de los procedimientos de atención a clientes y proveedores.
    3. Soporte de los procesos internos de auditoria para cada una de las áreas y operaciones de la Compañía.
    4. Soporte de las auditorías externas realizadas por los entes certificadores.
    5. Creación usuarios para acceder a los dominios y aplicaciones tecnológicas de PHS de acuerdo con los requerimientos del cargo.
    6. Gestión y control del software de planificación de recursos empresariales de la Compañía.
  6. Gestión Contractual:
    1. Para cumplir las obligaciones contraídas por PHS con sus Clientes al momento de adquirir nuestros productos.
    2. Proveer los servicios y/o los productos requeridos y/o contratados por los clientes.
    3. Conocer y utilizar la información necesaria y requerida propiedad del cliente para la implementación, prestación, desarrollo y soporte de los productos y/o servicios de PHS contratados por el cliente.
    4. Suministrar usuarios, contraseñas y códigos de acceso a los productos y/o servicios de PHS contratados por el cliente.
    5. Para la administración y control de información contable y financiera.
    6. Enviar al correo físico, electrónico, celular o dispositivo móvil, vía mensajes de texto (SMS y/o MMS) o a través de cualquier otro medio análogo y/o digital de comunicación creado o por crearse, información comercial, e informar de manera general.
    7. Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores.
    8. Para capacitar vendedores y agentes en aspectos básicos de gestión comercial de los productos ofrecidos por PHS.
    9. Invitación a capacitaciones.
    10. Informar sobre nuevos productos o servicios y/o sobre cambios en los mismos.

Derechos que le asisten al titular de la información

PHS se compromete a realizar todas las actividades necesarias para garantizar los siguientes derechos de los Titulares de los datos personales:

  1. Conocer, actualizar y rectificar sus datos personales que estén siendo objeto del tratamiento por parte de PHS o los encargados del tratamiento.
  2. Solicitar prueba de la autorización otorgada a PHS, salvo cuando expresamente se exceptúe como requisito para el tratamiento.
  3. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular tenga un deber legal.
  4. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012.
  5. Conocer nuestra política de tratamiento, y los cambios sustanciales que se lleguen a producir en las políticas de tratamiento.

Personas que pueden ejercer los derechos del titular

De acuerdo con el artículo 20 del Decreto 1377 de 2013, los derechos de los Titulares podrán ejercerse por las siguientes personas:

  1. Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le establezca PHS.
  2. Por sus causahabientes, quienes deberán acreditar tal calidad conforme con las normas legales.
  3. Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento, conforme con las disposiciones legales.
  4. Por estipulación a favor de otro o para otro conforme con las disposiciones legales.

Autorización del tratamiento

Para el tratamiento de información personal PHS solicitará la autorización previa e informada a los titulares de la información, esta podrá ser escrita, verbal o mediante conductas inequívocas.

Procedimiento para la presentación de reclamaciones, consultas, actualización y supresión de datos

A continuación se describirán los términos y la forma de presentar: (i) consultas; (ii) quejas o reclamos; o (iii) solicitudes de revocatoria de autorización o supresión de los Datos Personales. Los Titulares podrán iniciar estos procedimientos para garantizar su derecho al HABEAS DATA o informar de un incumplimiento que, a su juicio, consideren grave en relación con las obligaciones a cargo de PHS. Las peticiones elevadas por los titulares o autorizados serán respondidas en los términos legales establecidos en la Ley 1581 y sus decretos reglamentarios.

  1. Consultas: El titular de la información, sus causahabientes o cualquiera otra persona con interés legítimo, realizará las consultas a través de comunicación escrita o por medio de correo electrónico, en el que:
    1. Determine su identidad, incluyendo su nombre y número de identificación.
    2. Se especifique de manera clara y expresa el motivo de la consulta.
    3. Se acredite el interés legítimo con el que actúa, adjuntando en todo caso los debidos soportes.
    4. Se indique la dirección física o electrónica de correspondencia a la que se pueda remitir la respuesta de la solicitud.

    De conformidad con el artículo catorce (14) de la Ley 1581 de 2012: "La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de esta. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se resolverá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término."

  2. Reclamos: Los reclamos tienen por objeto corregir, actualizar, o suprimir datos o elevar una queja por el presunto incumplimiento de cualquiera de los deberes contenidos en la ley 1581 de 2012 y en esta política.

    Los derechos de rectificación, actualización o supresión únicamente se podrán ejercer por:

    1. El titular o sus causahabientes, previa acreditación de su identidad, o a través de instrumentos electrónicos que le permitan identificarse.
    2. Su representante, previa acreditación de la representación.
    3. Cuando la solicitud sea formulada por persona distinta al titular, deberá acreditarse en debida forma la personería o mandato para actuar; y en caso de no acreditar tal calidad, la solicitud se tendrá por no presentada.
    4. La solicitud de rectificación, actualización o supresión debe ser presentada a través de los medios habilitados por PHS señalados en el aviso de privacidad. El reclamo debe contener como mínimo la siguiente información:

      1. Nombre e identificación del Titular del dato o la persona legitimada.
      2. Descripción precisa y completa de los hechos que dan lugar al reclamo.
      3. Dirección física o electrónica para remitir la respuesta e informar sobre el estado del trámite.
      4. Documentos y demás pruebas pertinentes que quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo para que subsane las fallas.

      Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. Durante este término los datos se mantendrán vigentes dentro de las bases.

      Si el reclamo está completo, se incluirá en la base de datos o sistema de información una leyenda que diga "reclamo en trámite" y el motivo de este, en un término no mayor a dos (2) días hábiles. Ésta deberá mantenerse hasta que el reclamo sea decidido.

      El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo.

      Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

      Si vencido el término legal respectivo, el responsable y/o el encargado, según fuera el caso, no hubieran eliminado los datos personales, el titular tendrá derecho a solicitar a la Superintendencia de Industria y Comercio que ordene la revocatoria de la autorización y/o la supresión de los datos personales. Para estos efectos se aplicará el procedimiento descrito en el artículo 22 de la Ley 1581 de 2012.

  3. Revocatoria de Autorización o Supresión de Datos Personales: Los titulares de los datos personales pueden en cualquier momento revocar la autorización otorgada a PHS para el tratamiento de sus datos personales o solicitar la supresión de estos, siempre y cuando no lo impida una disposición legal o contractual. La solicitud de revocatoria de la autorización de tratamiento o la supresión de los datos personales debe realizarse a través de los medios aquí dispuestos por PHS para la atención de peticiones, quejas y/o reclamos.

    Para lo anterior, deberá tenerse en cuenta que la revocatoria del consentimiento puede expresarse, por una parte, de manera total en relación con las finalidades autorizadas, y por lo tanto PHS deberá cesar cualquier actividad de tratamiento de los datos; y por la otra de manera parcial en relación con ciertos tipos de tratamiento, en cuyo caso serán estos sobre los que cesarán las actividades de tratamiento, como para fines publicitarios, entre otros. En este último caso, PHS podrá continuar tratando los datos personales para aquellos fines en relación con los cuales el titular no hubiera revocado su consentimiento.

    El Titular también tiene el derecho, en todo momento, a solicitarle a PHS la supresión de sus Datos Personales siempre que:

    1. Considere que los Datos Personales no están siendo tratados conforme a los principios, deberes y obligaciones previstas en el RNBD.
    2. Hayan dejado de ser necesarios o pertinentes para las finalidades para las cuales fueron recolectados.
    3. Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recolectados.

      Tenga en cuenta que si la solicitud de supresión es procedente, por no mediar un deber legal o contractual para mantener los Datos Personales, la consecuencia directa es la eliminación total o parcial de sus Datos Personales, sin los cuales en algunos casos no podrá obtener nuestros servicios.

      El derecho de supresión no es absoluto y PHS puede negar el ejercicio del mismo cuando:

      1. Exista un deber legal o contractual de permanecer en la Base de Datos.
      2. La supresión pueda obstaculizar las actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
      3. Los Datos Personales sean necesarios para proteger los intereses jurídicamente tutelados del Titular.
      4. Se vaya a realizar una acción en función del interés público.
      5. Se actúe para cumplir con una obligación legalmente adquirida por el Titular. Las solicitudes de revocatoria de autorizaciones de tratamiento o de supresión de datos personales se regirán por el mismo procedimiento aquí establecido para quejas y reclamos.

Deberes de phs como responsable del tratamiento de datos personales

PHS tiene presente que los Datos Personales son de propiedad de las personas a las que se refieren y solamente ellas pueden decidir sobre los mismos. En ese sentido, PHS hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultada y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales.

PHS atenderá los deberes previstos para los Responsables del Tratamiento, contenidos en el artículo 17 de la Ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan.

En las actividades en que PHS actúe como Encargado del Tratamiento, atenderá los deberes establecidos para los mismos en el artículo 18 de la ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan.

Atención de consultas y reclamos

PHS dispone de un área responsable de recibir, atender y resolver las consultas y reclamos de titulares de datos personales o personas legitimadas para ello. Los titulares podrán presentar sus consultas y reclamos en los siguientes canales:

  1. Página web: www.pacific-hs.co
  2. Correo electrónico: [email protected]
  3. Teléfono: +57 2 4859009

Seguridad de la información y medidas de seguridad

PHS ha adoptado medidas de seguridad razonables para proteger la información de los Titulares e impedir el acceso no autorizado a sus datos o cualquier modificación, divulgación o destrucción no autorizada de los mismos. El acceso a los datos personales está restringido a aquellos empleados, contratistas (nacionales o extranjeros), representantes y agentes de PHS encargados del tratamiento de los datos y que necesitan conocer los mismos para desempeñar sus funciones y desarrollar el objeto del proyecto. PHS no permite el acceso a esta información por parte de terceros en condiciones diferentes a las anunciadas, a excepción de un pedido expreso del titular de los datos o personas legitimadas de conformidad con la normatividad nacional.

PHS exigirá a los proveedores de servicios que contrata la adopción y cumplimiento de las medidas técnicas, humanas y administrativas adecuadas y las aquí establecidas para la protección de los Datos Personales en relación con los cuales dichos terceros actúen como Encargados.

Modificaciones a la política

PHS se reserva el derecho de modificar la política de privacidad de la información de carácter personal en cualquier momento.

Cualquier modificación no sustantiva de la presente política no será notificada directamente a los Titulares. Sin embargo, el cambio del área encargada de asuntos de protección de Datos Personales, la modificación material de las finalidades, de los canales para el ejercicio de los derechos de los titulares, o de los datos de contacto de PHS, serán informados a través de la página web oficial de PHS, o por vía de correo electrónico a los Titulares, o por cualquier otro medio disponible.

En caso de no estar de acuerdo con las nuevas políticas de manejo de la información personal, los titulares de la información o sus representantes podrán solicitar el retiro de su información a través del medio indicado anteriormente.

Vigencia

La presente política estará vigente desde marzo de 2018.