Políticas de Privacidad de EMERMÉDICA
Políticas de Privacidad de EMERMÉDICA
POLÍTICAS DE PRIVACIDAD Y
AUTORIZACIÓN DE
TRATAMIENTO DE DATOS
PERSONALES
Esta política aplica al tratamiento de los datos de • Autorización: Consentimiento previo, expreso e
carácter personal que se recojan y se manejen en informado del titular para llevar a cabo el
EMERMÉDICA. tratamiento de datos personales.
1 De acuerdo a lo previsto en la Ley 1581 de 2012, regulada por la Superintendencia de Industria y Comercio, los responsables del tratamiento solo podrán recolectar, almacenar, usar o circular
los datos personales durante el tiempo que sea razonable y necesario de acuerdo con las finalidades que justificaron su tratamiento. Teniendo en cuenta lo anterior, los responsables deberán fijar
el término de vigencia de las bases de datos. Es decir, la vigencia de la base de datos, (el tiempo durante el cual se usarán los datos recogidos en la base de datos), estará determinada por la
finalidad con la cual se recogieron los datos. Para el caso de las compañías, este plazo corresponde a la duración de la sociedad, establecida en sus estatutos y que es pública a través de la Cámara
de Comercio de Bogotá.
1
• Base de datos: Conjunto organizado de datos recolección, almacenamiento, uso, circulación o
personales que sea objeto de Tratamiento. supresión.
• Dato sensible: Aquel que afecta la intimidad del • CISO (Chief Information Security Officer): es
titular o cuyo uso indebido puede generar su el encargado de alinear la estrategia de
discriminación, tales como aquellos que revelen el ciberseguridad con los objetivos de la Compañía. Se
origen racial o étnico, la orientación política, las encargará de establecer las políticas de seguridad
convicciones religiosas o filosóficas, la pertenencia de la entidad y de establecer las medidas y
a sindicatos, organizaciones sociales, de derechos controles necesarios.
humanos o que promueva intereses de cualquier
partido político o que garanticen los derechos y • DPO (Data Protection Officer): es el encargado
garantías de partidos políticos de oposición así del cumplimiento normativo y defensor para el
como los datos relativos a la salud, a la vida sexual cuidado y uso apropiado de los datos en la
y los datos biométricos. Compañía.
2
d) Principio de veracidad o calidad: La autorización del paciente o en los casos previstos
información sujeta a tratamiento debe ser veraz, por la Ley. (Ley 23 de 1981).
completa, exacta, actualizada, comprobable y
comprensible. Se prohíbe el tratamiento de datos DERECHOS DEL TITULAR DE DATOS
parciales, incompletos, fraccionados o que PERSONALES
induzcan a error.
La Ley 1581 además de establecer el derecho
e) Principio de transparencia: En el tratamiento constitucional anteriormente nombrado, establece
debe garantizarse el derecho del titular a obtener unas disposiciones generales para la protección de
del responsable del tratamiento o del encargado datos personales. A continuación encontrará sus
del tratamiento, en cualquier momento y sin derechos como titular de la información:
restricciones, información acerca de la existencia
de datos que le conciernan. a) Conocer, actualizar y rectificar sus datos
personales frente a EMERMÉDICA quienes actúan
f) Principio de acceso y circulación restringida: como responsables del Tratamiento. Este derecho
El tratamiento se sujeta a los límites que se se podrá ejercer, entre otros frente a datos
derivan de la naturaleza de los datos personales, parciales, inexactos, incompletos, fraccionados,
de las disposiciones de la Ley de Protección Datos que induzcan a error, o aquellos cuyo tratamiento
Personales y la Constitución. En este sentido, el esté expresamente prohibido o no haya sido
tratamiento solo podrá hacerse por personas autorizado.
autorizadas por el titular y/o por las personas
previstas en la Ley de Datos Personales; los datos b) Solicitar prueba de la autorización otorgada a
personales, salvo la información pública, no EMERMÉDICA salvo cuando expresamente se
podrán estar disponibles en Internet u otros exceptúe como requisito para el Tratamiento de los
medios de divulgación o comunicación masiva, datos personales, de conformidad con lo previsto
salvo que el acceso sea técnicamente controlable en el artículo 10 de la Ley de Protección de Datos
para brindar un conocimiento restringido solo a los Personales.
titulares o terceros autorizados conforme a la Ley
de Datos Personales. c) Ser informado por EMERMÉDICA previa solicitud,
respecto del uso que le ha dado a sus datos
g) Principio de seguridad: La información sujeta a personales.
tratamiento por el responsable del tratamiento o
encargado del tratamiento a que se refiere la Ley d) Presentar ante la Superintendencia de Industria y
de Datos Personales, se deberá manejar con las Comercio, quejas por infracciones a lo dispuesto en
medidas técnicas, humanas y administrativas que la Ley de Protección de Datos Personales y las
sean necesarias para otorgar seguridad a los demás normas que la modifiquen, adicionen o
registros evitando su adulteración, pérdida, complementen.
consulta, uso o acceso no autorizado o
fraudulento.
e) Revocar la autorización y/o solicitar la supresión
del dato cuando en el Tratamiento no se respeten
h) Principio de confidencialidad: Todas las los principios, derechos y garantías
personas que intervengan en el tratamiento de constitucionales y legales.
datos personales que no tengan la naturaleza de
públicos están obligadas a garantizar la reserva de
f) Acceder en forma gratuita a sus datos personales
la información, inclusive después de finalizada su
que hayan sido objeto de Tratamiento por
relación con alguna de las labores que comprende
EMERMÉDICA. Cómo hacer efectivos sus
el tratamiento, pudiendo solo realizar suministro o
Derechos como Titular de Datos Personales.
comunicación de datos personales cuando ello
corresponda al desarrollo de las actividades
autorizadas en la Ley de Protección Datos Para ejercer sus derechos de conocer, actualizar,
Personales y en los términos de la misma. rectificar, suprimir los datos y revocar la autorización,
usted como titular de la información puede
comunicarse en Bogotá a través del PBX: (571)
i) Historia clínica es el registro obligatorio de las
3077089 o en el resto del país a la línea
condiciones de salud del paciente. Es un
018000117098
documento privado sometido a reserva que
únicamente puede ser conocido por terceros previa
3
DEBERES DE LOS RESPONSABLES DEL j) Tramitar las consultas y reclamos formulados en
TRATAMIENTO los términos señalados en la Ley de Datos
Personales.
Los responsables del Tratamiento deberán cumplir los
siguientes deberes, sin perjuicio de las demás k) Adoptar un manual interno de políticas y
disposiciones previstas en la Ley de Protección Datos procedimientos para garantizar el adecuado
Personales y en otras que rijan su actividad: cumplimiento de la Ley de Protección Datos
Personales y en especial, para la atención de
a) Garantizar al titular, en todo tiempo, el pleno y consultas y reclamos.
efectivo ejercicio del derecho de hábeas data.
l) Informar al encargado del tratamiento cuando
b) Solicitar y conservar, en las condiciones previstas
determinada información se encuentra en
en la Ley de Protección Datos Personales, copia de
discusión por parte del titular, una vez se haya
la respectiva autorización otorgada por el titular;
presentado la reclamación y no haya finalizado el
requerir dicha autorización a más tardar en el
trámite respectivo.
momento de la recolección de los datos, la
autorización del titular para el tratamiento de los
mismos, e informarle los datos personales que m) Informar a solicitud del titular sobre el uso dado a
serán recolectados, así como todas las finalidades sus datos.
específicas del tratamiento para las cuales se
obtiene el consentimiento. n) Informar a la autoridad de protección de datos
cuando se presenten violaciones a los códigos de
c) Informar debidamente al titular sobre la finalidad seguridad y existan riesgos en la administración de
de la recolección y los derechos que le asisten por la información de los titulares.
virtud de la autorización otorgada.
d) Conservar la información bajo las condiciones de o) Cumplir las instrucciones y requerimientos que
seguridad necesarias para impedir su adulteración, imparta la Superintendencia de Industria y
pérdida, consulta, uso o acceso no autorizado o Comercio.
fraudulento.
DEBERES DE LOS ENCARGADOS DEL
e) Garantizar que la información que se suministre al TRATAMIENTO
encargado del Tratamiento sea veraz, completa,
exacta, actualizada, comprobable y comprensible. Los encargados del Tratamiento deberán cumplir los
siguientes deberes, sin perjuicio de las demás
f) Actualizar la información, comunicando de forma disposiciones previstas en la Ley de Protección Datos
oportuna al encargado del Tratamiento, todas las Personales y en otras que rijan su actividad:
novedades respecto de los datos que previamente
le haya suministrado y adoptar las demás medidas a) Garantizar al titular, en todo tiempo, el pleno y
necesarias para que la información suministrada a efectivo ejercicio del derecho de Habeas Data.
este se mantenga actualizada.
b) Conservar la información bajo las condiciones de
seguridad necesarias para impedir su adulteración,
g) Rectificar la información cuando sea incorrecta y pérdida, consulta, uso o acceso no autorizado o
comunicar lo pertinente al encargado del fraudulento.
Tratamiento.
c) Realizar oportunamente la actualización,
h) Suministrar al encargado del Tratamiento, según rectificación o supresión de los datos en los
el caso, únicamente datos cuyo tratamiento esté términos de la Ley de Datos Personales.
previamente autorizado de conformidad con lo
previsto en la Ley de Datos Personales. d) Actualizar la información reportada por los
responsables del Tratamiento dentro de los cinco
i) Exigir al encargado del Tratamiento en todo (5) días hábiles contados a partir de su recibo.
momento, el respeto a las condiciones de
seguridad y privacidad de la información del titular.
4
e) Tramitar las consultas y los reclamos formulados del titular, la descripción de la consulta, la dirección
por los titulares en los términos señalados en la de residencia y el teléfono de contacto.
Ley de Datos Personales.
b) A través del PBX: (571) 3077089.
f) Adoptar un manual interno de políticas y
procedimientos para garantizar el adecuado • Al realizar una solicitud de consulta, usted
cumplimiento de la Ley de Protección Datos deberá presentar y/o adjuntar los siguientes
Personales y, en especial, para la atención de documentos:
consultas y reclamos por parte de los titulares.
• Si se trata del titular: Documento de identidad
g) Registrar en la base de datos las leyenda “reclamo válido.
en trámite” en la forma en que se regula en la Ley
de Datos Personales. • Si se trata del causahabiente: Documento de
identidad válido, registro civil de defunción del
h) Insertar en la base de datos la leyenda titular, documento que acredite la calidad en que
“información en discusión judicial” una vez actúa y el número del documento de identidad
notificado por parte de la autoridad competente del titular.
sobre procesos judiciales relacionados con la
calidad del dato personal. • Si se trata de un representante legal y/o
apoderado: Documento de identidad válido,
i) Abstenerse de circular información que esté siendo documento que acredite la calidad de
controvertida por el titular y cuyo bloqueo haya representante legal y/o apoderado del titular y
sido ordenado por la Superintendencia de Industria el número del documento de identidad del
y Comercio. titular.
5
residencia, el teléfono de contacto, y se deben anexar En desarrollo del principio de seguridad establecido en
los documentos que se quiera hacer valer. la Ley 1581 de 2012 y la Ley 23 de 1981 y la
Resolución 1999 EMERMÉDICA, adoptara las medidas
b) Realizar la solicitud o reclamo a través de nuestro técnicas, humanas y administrativas que sean
portal de Internet. necesarias para otorgar seguridad a los registros
evitando su adulteración, pérdida, consulta, uso o
c) A través del PBX: (571) 3077089. acceso no autorizado o fraudulento.
6
PREGUNTAS O SUGERENCIAS derechos previstos en la Ley 1581 de 2012 y normas
que la complementen, en especial, los derechos a
Si usted tiene alguna pregunta o consulta acerca del conocer, actualizar, rectificar o solicitar la supresión
proceso de recolección, tratamiento o transferencia de mis datos, y revocar la autorización que he
de su información personal, por favor envíenos un otorgado para el uso de mis datos personales que
mensaje al siguiente correo electrónico: hayan sido recolectados con las finalidades arriba
servicioalcliente@[Link] indicadas, entendiendo, no obstante, que las
facultades de supresión y de revocación no aplican
VIGENCIA respecto de la información requerida para el
desarrollo del contrato establecido. Entiendo además
que en virtud de lo dispuesto en el art. 20 del decreto
Esta política fue actualizada en agosto de 2018.
1377/13, he indicado e identificado a los beneficiarios
de la póliza o producto adquirido, y que en tal virtud
sus datos quedarán almacenados en las bases de
datos de LA COMPAÑÍA, y serán utilizados para los
AUTORIZACIÓN DE TRATAMIENTO DE DATOS fines propios de la cobertura y de la prestación del
PERSONALES servicio de asistencia que cubra al producto
contratado, y finalmente entiendo que para el
Para efectos de la presente autorización, ejercicio de estos derechos, LA COMPAÑÍA pone a mi
EMERMEDICA S.A., (en adelante LA COMPAÑÍA) será disposición como Titular los canales de comunicación
la entidad Responsable del Tratamiento de mis datos relacionados en la página web
personales, los cuales se recolectan y recolectarán [Link]
observando las normas especiales que rigen la
actividad aseguradora y de salud y la Ley 1581 de AUTORIZACIONES PARA CONSULTA, REPORTE Y
2012 y sus decretos reglamentarios; por lo tanto, ACTUALIZACIÓN DE INFORMACIÓN
AUTORIZO LIBREMENTE Y DE MANERA EXPRESA a LA
COMPAÑÍA su matriz, subordinadas, afiliadas y en 1. Autorizo a LA COMPAÑÍA para que en el evento de
general a las sociedades que integran el Grupo AXA, falsedad, omisión o error en la información que he
o a cualquier cesionario o beneficiario presente o suministrado o suministre, pueda reproducirla y
futuro de sus obligaciones y derechos, para que hacer valer las consecuencias estipuladas por la ley
directamente o a través de terceros, puedan tener ante cualquier autoridad cuando resulte pertinente.
acceso a la información suministrada por mí en
cualquier momento, y lleven a cabo todas las
2. Autorizo de manera irrevocable a LA COMPAÑÍA,
actividades de tratamiento de mis datos personales
para que acceda, consulte, compare, reporte,
como recolección, almacenamiento, uso, circulación y
comunique, permita el acceso y evalúe toda la
supresión, entre otras, necesarias para cumplir con
información que sobre mi se encuentre almacenada
las siguientes finalidades: i) estudiar y atender la(s)
en las bases de datos de cualquier central de riesgo
solicitud(es) de servicios requeridos por mí en
crediticio, financiero, de antecedentes judiciales o
cualquier tiempo, ii) ejercer su derecho de conocer de
de seguridad legítimamente constituida, de
manera suficiente al cliente/afiliado/usuario con quien
naturaleza estatal o privada, nacional o extranjera,
se propone entablar relaciones, prestar servicios, y
o cualquier base de datos comercial o de servicios
valorar el riesgo presente o futuro de las mismas
que permita establecer de manera integral e
relaciones y servicios, iii) prestar los servicios que de
históricamente completa el comportamiento que
la(s) misma(s) solicitud(es) pudieran originarse y
como deudor, usuario, cliente, garante, endosante,
cumplir con las normas y jurisprudencia vigente
afiliado, beneficiario, suscriptor, contribuyente y/o
aplicable, iv) atender las necesidades de servicio,
como titular de servicios financieros, comerciales o
técnicas, operativas, de riesgo o de seguridad que
de cualquier otra índole.
pudieran ser razonablemente aplicables, lo anterior
en consideración a sus sinergias mutuas y su
capacidad conjunta de proporcionar condiciones de 3. Autorizo a LA COMPAÑÍA y/o a quien en el futuro
servicio más favorables a sus clientes, v) ofrecer haga sus veces, para que la información
conjunta o separadamente con terceros o a nombre suministrada por cualquier medio que sea
de terceros, servicios comerciales, de seguridad social susceptible de cambio y/o modificación, sea
y conexos, así como realizar campañas de promoción, actualizada a través de los medios y/o
beneficencia o servicio social o en conjunto con procedimientos que las mismas determinen.
terceros. Para efectos de esta autorización, entiendo
que como Titular de la información, me asisten los
7
4. Autorizo de manera irrevocable, que, en caso de
ser un posible sujeto de tributación en los Estados
Unidos, para que LA COMPAÑÍA envíe mi
información personal al Internal Revenue Service
(IRS) o a la entidad que esta designe y/o a la
Dirección de Impuestos y Aduanas Nacionales de
Colombia (DIAN), en los términos del Foreign
Account Tax Compliance Act (FATCA), o las normas
que lo modifiquen y las reglamentaciones
aplicables.