POLITICA DE PROTECCION DE DATOS PERSONALES

PERFECT BODY MEDICAL CENTER LTDA, empresa Colombiana dedicada a la prestación de servicios en Salud, identificada con NIT 900.223.667 – 4, en cumplimiento de lo dispuesto por la Ley 1581 de 2012 y su decreto reglamentario número 1377 de 2013, los cuales regulan la protección de datos personales y establecen las garantías legales que deben cumplir todas las personas en Colombia para el debido tratamiento de dicha información, desarrolla las siguientes políticas para el tratamiento de datos personales dentro de la empresa.

Para la protección de datos personales y el tratamiento de éstos se buscará el asegurar la confidencialidad, integridad, libertad, veracidad, transparencia y disponibilidad de la información y bases de datos de sus accionistas, proveedores, clientes, trabajadores y ex trabajadores, buscando siempre mecanismos efectivos para la protección de los derechos de los titulares de los datos personales.

  1. OBJETO

Adoptar y establecer las reglas aplicables al tratamiento de datos de carácter personal recolectados, tratados y/o almacenados por PERFECT BODY MEDICAL CENTER LTDA, en desarrollo de su objeto social, bien sea en calidad de responsable y/o encargado del tratamiento.

  1. ÁMBITO DE APLICACIÓN

La presente norma o política de protecciónse aplicará al tratamiento de todas las bases de datos y/o archivos que contengan datos personales que sean objeto de administración por parte de la empresa en territorio colombiano, o cuando le sea aplicable la norma al responsable y/o encargado ubicado fuera del territorio colombiano, en virtud de tratados internacionales, relaciones contractuales, entre otros.

Los principios y disposiciones contenidos en esta norma de seguridad de la información de carácter personal, se aplicarán a cualquiera base de datos personales que se encuentren en custodia de PERFECT BODY MEDICAL CENTER LTDA, bien sea en calidad de responsable y/o como encargado del tratamiento.

  1. DESTINATARIOS DE LA PRESENTE NORMA. 

La presente norma se aplicará y por ende obligará a las siguientes personas:

  1. Representante Legal, Gerentes y suplentes del gerente.
  2. Personal interno de PERFECT BODY MEDICAL CENTER LTDA, directivos, trabajadores que custodien y traten bases de datos de carácter personal.
  3. Contratistas y personas naturales o jurídicas que presten sus servicios a PERFECT BODY MEDICAL CENTER LTDA, bajo cualquier tipo de modalidad contractual, en virtud de la cual se realice cualquier tratamiento de datos de carácter personal.
  4. Los Accionistas, revisores fiscales y aquellas otras personas con las cuales exista una relación legal de orden estatutario.
  5. Personas públicas y privadas en condición de usuarios de los datos personales.
  6. Las demás personas que establezca la ley.
  1. DEFINICIONES
  1. Autorización: Consentimiento previo e inequívoco, expreso e informado del titular para llevar a cabo el Tratamiento de Datos Personales.El consentimiento debe ser expreso, y se puede proporcionar por escrito, verbalmente o por medios que quede clara la autorización del titular al tratamiento de su información personal. Sin embargo, en ningún caso el silencio puede ser entendido como consentimiento expreso.
  1. Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
  1. Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
  2. Base de datos personal: Es un conjunto organizado de datos personales que se utiliza para llevar el registro y la administración de los mismos, bien sea en medio físico (un archivo) o en medio electrónico (archivos en cualquier formato como hojas electrónicas, tratamiento de texto, etc.).
  3. Canales para ejercer derechos: Son los medios de recepción y atención de peticiones, consultas y reclamos que el Responsable del Tratamiento debe poner a disposición de los Titulares de la información, con los datos de contacto respectivos, por medio de los cuales el Titular puede ejercer sus derechos a conocer, actualizar, rectificar y suprimir sus datos personales contenidos en bases de datos y revocar la autorización que haya otorgado para el Tratamiento de los mismos, cuando esto sea posible. Estos canales deben prever, por lo menos, la posibilidad de que el Titular ejerza sus derechos a través del mismo medio por el cual fue recogida su información, dejando constancia de la recepción y trámite de la respectiva solicitud.
  4. Consulta: Proceso mediante el cual el Titular de Datos Personales puede solicitar a la empresa, su información personal que reposa en las bases de datos.
  5. Datos de identificación: Nombre, apellido, tipo de identificación, número de identificación,  fecha y lugar de expedición, nombre, estado civil, sexo, firma, nacionalidad, datos de familia, firma electrónica, otros documentos de identificación, lugar y fecha de nacimiento o muerte, edad, huella, ADN, iris, Geometría facial o corporal, fotografías, videos, fórmula dactiloscópica, voz, etc.
  6. Datos de ubicación: Los relacionados con la actividad comercial o privada de las personas como dirección, teléfono, correo electrónico, etc.
  7. Datos de contenido socio económico: Estrato, propiedad de la vivienda, Datos financieros, crediticios y/o de carácter económico de las personas, Datos patrimoniales como bienes muebles e inmuebles, ingresos, egresos, inversiones, historia laboral, experiencia laboral, cargo, fechas de ingreso y retiro, anotaciones, llamados de atención, nivel educativo, capacitación y/o historial académico de la persona, etc.
  8. Datos sensibles: Los relacionados con la salud de la persona en cuanto a órdenes y relación de pruebas complementarias como laboratorio, imágenes diagnósticas, endoscópicas, patológicas, estudios, etc. diagnósticos médicos, generales o especializados, psicológicos o psiquiátricos, medicamentos y/o tratamientos médicos o terapéuticos de cualquier tipo, datos sobre personas en situación de discapacidad personas con limitaciones sicomotoras, auditivas y visuales en condiciones de pobreza, personas víctimas de la violencia, personas en situación de desplazamiento forzado por violencia, madres gestantes o lactantes o cabeza de familia en situación de vulnerabilidad,  menores en condición de abandono o protección, etc.,
  9. Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio ya su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
  10. Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento de los mismos. El Encargado del tratamiento es un tercero ajeno a la empresa.
  11. Fraude externo: Actos, realizados por una persona externa a la entidad, que buscan defraudar, apropiarse indebidamente de activos o información de la misma para beneficio propio o de un tercero, o incumplir normas o leyes.
  12. Fraude interno: Actos que de forma intencionada buscan defraudar o apropiarse indebidamente de activos de la entidad, información confidencial, información propia de la empresa o incumplir normas o leyes, en los que está implicado, al menos, un funcionario de la entidad con beneficio propio o de un tercero.
  1. Habeas Data: Derecho de cualquier persona a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en el banco de datos y en archivos de entidades públicas y privadas.
  2. Registro nacional de bases de datos (RNBD): Directorio público de las bases de datos personales sujetas a Tratamiento que operan en el país, administrado por la Superintendencia de Industria y Comercio y de libre consulta para los ciudadanos.
  3. Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
  4. Superintendencia de industria y comercio: Autoridad nacional en materia de protección de datos personales, a través de la Delegatura de Protección de Datos Personales.
  5. Titular de datos personales: Persona natural cuyos datos personales sean objeto de Tratamiento.
  6. Tratamiento de datos personales: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, consulta, intercambio, transferencia, uso, circulación o supresión.
  7. Transferencia: La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
  8. Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
  9. Causahabiente: persona que ha sucedido a otra por causa del fallecimiento de ésta (heredero).
  1. MARCO NORMATIVO

Normatividad relacionada con la Protección de Datos Personales:

  • Ley 1266 de 2008

Constitución Política, artículo 15.

  • Ley 1581 de 2012
  • Decreto 1377 de 2013
  • Decreto 1074 del 26 de mayo de 2015 (Reglamentación Parcial de la Ley 1581).
  • Circular 02 del 3 de noviembre de 2015 de
  • Decreto 886 de 2014 – Reglamentación del Artículo 25 de la Ley 1581: RNBD. 
  1. PRINCIPIOS APLICABLES.

La protección de datos personales estará sometida a las siguientes reglas:

  • Principio de finalidad: El Tratamiento de Datos Personales debe obedecer a una finalidad legítima que se informará de manera concreta, precisa y previa al titular para que éste exprese su consentimiento informado.
  • Principio de libertad: El Tratamiento de Datos Personales sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos o divulgados sin previa autorización o mandato legal o judicial que releve el consentimiento del
  • Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
  • Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener delresponsable, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
  • Principio de acceso y circulación restringida: Los Datos Personales bajo custodia, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable y seguro y dicho acceso tenga por objeto brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a lo dispuesto en la ley y los principios que gobiernan la materia
  • Principio de seguridad: La información sujeta a Tratamiento, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
  • Principio de Temporalidad: Una vez termina la finalidad para la cual fue recolectado el Dato Personal, deberá cesar en su uso y por ende se adoptará las medidas pertinentes que aseguren su eliminación.

 

  1. DERECHOS DE LOS TITULARES

Los titulares de los datos de carácter personal contenidos en Bases de Datos que reposen en los sistemas de información de PERFECT BODY MEDICAL CENTER LTDA, tienen los siguientes derechos:

  1. Derecho a Conocer, actualizar y rectificar sus datos personales: Los titulares de datos personales podrán ejercer este derecho frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error o aquellos cuyo tratamiento este expresamente prohibido o no ha sido autorizado.
  2. Derecho a solicitar prueba de la autorización: Los titulares de datos personales podrán solicitar prueba de la autorización otorgada para el tratamiento de sus datos, de conformidad con lo previsto en el artículo 9 de la Ley 1581 de 2013. Se exceptúan de esta obligación los datos señalados en el artículo 10 de esta Ley.
  3. Derecho a ser informado frente al uso que se le ha dado a sus datos personales: Los titulares de datos personales tienen derecho a conocer en cualquier momento el uso que se les ha dado a sus datos personales previa solicitud dirigida al Responsable de la información.
  4. Derecho a Revocar la autorización y/o solicitar la supresión del dato: los titulares de datos personales podrán revocar la autorización otorgada a la clínica PERFECT BODY MEDICAL CENTER LTDA para el tratamiento de sus datos personales, si evidencia que no han sido respetados los principios, derechos y garantías constitucionales y legales.
  5. Derecho a acceder a sus datos personales: Los titulares de datos personales podrán acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
  6. Derechos de los niños y adolescentes: En el tratamiento de datos personales se asegurará el respeto a los derechos prevalentes de los menores. Queda proscrito el tratamiento de datos personales de menores, salvo aquellos datos que sean de naturaleza pública, y en este caso el tratamiento deberá cumplir con los siguientes parámetros: Responder y respetar el interés superior de los menores y asegurar el respeto de los derechos fundamentales de los menores
  1. FINALIDAD AL QUE SERAN SOMETIDOS LOS DATOS PERSONALES.

Los datos serán utilizados por PERFECT BODY MEDICAL CENTER LTDA para el desarrollo de su objeto social y de la relación contractual que lo vincula con el Titular de Datos Personales, sin perjuicio que existan otras donde también lo haga:

  1. Convenios
  2. Captación de datos a través de Call center
  3. Manejo de información de Proveedores
  4. Manejo de información de Cartera y Clientes.
  5. Captura de bases de datos en promociones o actividades especiales dirigidas a los clientes de sus distintos segmentos de negocio.
  6. Captura de información a través de página web
  7. Captura de información a través de programas de mercadeo.
  8. Manejo de información de nómina y de selección de personal.
  9. Convenios con entidades financieras o de otro tipo
  10. Manejo de información en servicio al cliente.
  11. Ejecución de contratos.
  12. Ferias y congresos
  13. Captura de información para estudios de mercado.
  14. Selección de personal, administración de contrataciones, manejo de relaciones laborales y cumplimiento de las obligaciones derivadas de la misma, otorgamiento de beneficios a sus empleados por sí mismo o a través de terceros, así́ como permitir el acceso de los empleados a los recursos informáticos de la empresa.
  15. Para el envío de información a sus trabajadores;
  16. Para la prestación de los servicios de seguridad social a los trabajadores y salud a los familiares de los trabajadores de LA EMPRESA;
  17. Para el fortalecimiento de las relaciones con sus clientes, mediante el envío de información relevante, la atención de Peticiones, Quejas y Reclamos (PQR’s), la evaluación de la calidad de su servicio al cliente y la invitación a eventos organizados o patrocinados por LA EMPRESA, entre otros;
  18. Para la interacción con sus clientes, para la verificación del cumplimiento de los estándares de servicios, de sus obligaciones legales con sus trabajadores y para la invitación a eventos organizados o patrocinados por LA EMPRESA, entre otros.
  19. Para consolidar un suministro oportuno y de calidad con sus Proveedores, a través de la invitación a participar en procesos de selección, la evaluación del cumplimiento de sus obligaciones y la invitación a eventos organizados o patrocinados por LA EMPRESA, entre otros;
  20. Para la verificación de saldos de sus acreedores
  21. Para la determinación de obligaciones pendientes
  22. Para mejorar, promocionar sus productos a nivel mundial;
  23. Para actividades de mercadeo, estadísticas, de investigación y demás propósitos comerciales que no contravengan la legislación vigente en Colombia;
  24. Para eventualmente contactar, vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las finalidades antes mencionadas.
  25. Realizar tratamientos estadísticos de sus datos.
  26. Realizar estudios internos sobre el cumplimiento de las relaciones comerciales y estudios de mercado.
  27. Responder requerimientos legales de entidades administrativas y judiciales.
  28. Elaborar el contrato de
  1. TRATAMIENTO DE DATOS PERSONALES. 

LA EMPRESA, actuando en calidad de Responsable del Tratamiento de Datos Personales, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales correspondientes a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación,trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores.

Las operaciones que constituyen tratamiento de datos personales serán utilizadas por PERFECT BODY MEDICAL CENTER LTDA para el desarrollo de su objeto social y en particular para:

9.1. Datos Personales relacionados con la Gestión del Recurso Humano.

Tratamiento de datos antes de la relación contractual. Se informará, de manera anticipada, a las personas interesadas en participar en un proceso de selección, las reglas aplicables al tratamiento de los datos personales que suministre el interesado, así como respecto de aquellos que se obtengan durante el proceso de selección.

Cuando se contrate a terceros para que adelanten los procesos de selección, en los respectivos contratos establecerá que los datos personales recolectados deberán ser tratados dando cumplimiento a la presente Política de Protección de Datos.

9.2. Tratamiento de datos durante la relación contractual.

La empresa almacenará los datos personales obtenidos durante el proceso de selección de los empleados en una carpeta identificada con el nombre de cada uno de ellos. Esta carpeta física o digital solo será accedida y tratada por el Área de Gestión Humana y Administrativa y con la finalidad de administrar la relación contractual entre la empresa y el empleado.

Está prohibido el uso de la información de los empleados para fines diferentes a los establecidos en el contrato de trabajo.

El uso diferente de los datos e información personal de los empleados solo procederá por orden de autoridad competente.

9.3. Tratamiento de datos después de terminada la relación contractual.

Terminada la relación laboral, cualquiera que fuere la causa, se procederá a almacenar los datos personales obtenidos dentro del proceso de selección y documentación generada en el desarrollo de la relación laboral, en un archivo central, sometiendo tal información a medidas y niveles de seguridad.

Los datos personales de los ex empleados se conservan exclusivamente para el cumplimiento de las siguientes finalidades:

  1. Dar cumplimiento a la ley colombiana o extranjera y las órdenes de autoridades judiciales, administrativas o entidades privadas en ejercicio de servicios públicos;
  2. Emitir certificaciones relativas a la relación del titular del dato con la compañía.
  3. Fines estadísticos o históricos

9.4. Tratamiento de datos personales de Accionistas.

Los datos e información personal de las personas naturales que llegaren a tener la condición de accionista, se considerará información reservada, pues la misma está registrada en los libros de comercio y tiene el carácter de reserva por disposición legal.

En consecuencia, el acceso a tal información personal se realizará conforme a lo establecido en el Código de Comercio y demás normas que regulan la materia.

La finalidad para las cuales serán utilizados los datos personales de los accionistas son las siguientes:

  1. Permitir el ejercicio de los deberes y derechos derivados de la calidad de accionista.
  2. Emisión de certificaciones relativas a la relación del titular del dato con La Sociedad;
  3. Las demás establecidas en las autorizaciones que sean otorgadas por los propios accionistas

9.5. Tratamiento de datos personales de Proveedores.

De los proveedores se solicitarán los datos que sean necesarios, pertinentes y no excesivos para la finalidad de selección, evaluación y ejecución del contrato a que haya lugar. Cuando se le exija a la empresa por naturaleza jurídica la divulgación de datos del proveedor persona natural consecuencia de un proceso de contratación, ésta se efectuará con las previsiones que den cumplimiento a lo dispuesto en esta norma y que prevengan a terceros sobre la finalidad de la información que se divulga.

Las finalidades para las cuales serán utilizados los datos personales de proveedores serán:

  1. Realizar pagos
  2. Registro de información de proveedores.
  3. Envío de invitaciones para contratar y realización de gestiones para las etapas precontractual, contractual y pos contractual.
  4. Evaluación de la calidad de los servicios prestados.
  5. Evaluación de la calidad de los servicios y productos recibidos.
  6. Cumplimiento de obligaciones contractuales.
  7. Seguimiento al cumplimiento de las obligaciones por parte de los proveedores.
  1. Mantenimiento, desarrollo y gestión de la relación contractual que mantiene el titular de los datos con la

Cuando PERFECT BODY MEDICAL CENTER LTDA, entregue datos personales de cualquier Titular a sus proveedores, estos deberán proteger los datos personales suministrados, conforme lo dispuesto en las normas vigentes. PERFECT BODY MEDICAL CENTER LTDA, verificará que los datos solicitados sean necesarios, pertinentes y no excesivos respecto de la finalidad que fundamente la solicitud de acceso a los mismos.

9.6Tratamiento de datos personales de Clientes.

De los clientesse solicitarán los datos que sean necesarios, pertinentes y no excesivos para la finalidad de selección, evaluación y ejecución del contrato a que haya lugar. Cuando se le exija a la empresa por naturaleza jurídica la divulgación de datos del cliente persona natural consecuencia de un proceso de contratación, ésta se efectuará con las previsiones que den cumplimiento a lo dispuesto en esta norma y que prevengan a terceros sobre la finalidad de la información que se divulga.

Las finalidades para las cuales serán utilizados los datos personales del cliente serán:

  1. Realizar el cobro de facturas y/o cuentas de cobro
  2. Envío de ofertas, propuestas y/o cotizaciones.
  3. Cumplimiento de obligaciones contractuales.
  4. Seguimiento al cumplimiento de las obligaciones por parte de los CLIENTES.
  5. Mantenimiento, desarrollo y gestión de la relación contractual que mantiene el titular de los datos con la empresa
  6. Envío de invitaciones a eventos programados por la empresa.
  7. Las demás establecidas específicamente en las autorizaciones que sean otorgadas por los propios clientes, cuando éstas se requieran de conformidad con la normatividad vigente o de conformidad con la Ley 1581 del 2012.
  8. Ejecución de los contratos suscritos.
  9. Servicio al cliente y mercadeo.
  10. Envío de información relacionada con novedades legales y regulatorias de interés para los clientes.
  11. Envío de información relacionada con la relación contractual.
  12. Registro de informaciónestadística de clientes
  13. Estadísticas contractuales y de servicios ofrecidos o prestados. 

9.7. Tratamiento de datos personales en procesos de contratación.

Los terceros que en procesos de contratación, alianzas y acuerdos de cooperación con PERFECT BODY MEDICAL CENTER LTDA, accedan, usen, traten y/o almacenen datos personales de empleados de PERFECT BODY MEDICAL CENTER LTDAy/o de terceros relacionados con dichos procesos contractuales, adoptarán en lo pertinente lo dispuesto en esta norma, así como las medidas de seguridad que le indique la empresa según el tipo de dato de carácter personal tratado.

  1. EVENTOS EN LOS CUALES NO ES NECESARIA LA AUTORIZACIÓN DEL TÍTULAR DE LOS DATOS PERSONALES.

La autorización del titular de la información no será necesaria en los siguientes casos:

  1. Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  2. Datos de naturaleza pública.
  3. Casos de urgencia médica o sanitaria.
  4. Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos. datos relacionados con el Registro Civil de las personas.
  1. DEBERES PARA LOS RESPONSABLES DEL TRATAMIENTO.
  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas Data.
  • Solicitar y  conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización y consentimiento otorgada por el Titular.
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que       se suministre sea       veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la       información,       comunicando de forma       oportuna todas las       novedades respecto de       los datos que       previamente le haya       suministrado y adoptar       las demás medidas       necesarias para que       la información suministrada a éste se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta.
  • Suministrar según el caso,       únicamente datos cuyo       Tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
  • Respeto a las condiciones de seguridad y privacidad de la información del Titular.
  • Tramitar las consultas y reclamos formulados en los términos señalados en esta norma y en la ley.
  • Informar a solicitud del titular sobre el uso dado a sus datos.
  • Cumplir las instrucciones y       requerimientos que imparta       la Superintendencia de Industria y Comercio.
  1. MEDIDAS DE SEGURIDAD

PERFECT BODY MEDICAL CENTER LTDA ha adoptado las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros de datos personales, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Dichas medidas responderán a los requerimientos mínimos hechos por la legislación vigente y periódicamente se evaluará su efectividad

  1. AUTORIZACIÓN

El Tratamiento de Datos Personales realizado, requiere del consentimiento libre, previo, expreso e informado del Titular PERFECT BODY MEDICAL CENTER LTDA, en su condición de Responsable del Tratamiento de Datos Personales, ha dispuesto de los mecanismos necesarios para obtener la autorización del Titular, sus causahabientes o representantes legitimados. La autorización podrá darse por medio de un documento físico, electrónico o cualquier otro formato que permita garantizar su posterior consulta, y que, además, pueda demostrarse, de manera inequívoca, que el Titular de los Datos Personales:

  1. a) Autorizó el tratamiento,
  2. b) Conoce y acepta que por PERFECT BODY MEDICAL CENTER LTDA recogerá y utilizará la información para los fines que le han sido informados.

Cualquiera que sea el mecanismo utilizado por LA EMPRESA, es necesario que la autorización se conserve para poder ser consultada con posterioridad.

  1. RESPONSABLE DEL TRATAMIENTO

PERFECT BODY MEDICAL CENTER LTDA, es responsable de la recolección y/o del Tratamiento de Datos Personales, conservará la Autorización y demás registros almacenados, impidiendo que se deterioren, pierdan, alteren o se usen sin autorización.

DATOS DE CONTACTO PARA RADICACION DE SOLICITUDES: Los Titulares de la Información pueden ejercer sus derechos de revocar la autorización para el tratamiento de datos, conocer, actualizar, rectificar y suprimir sus Datos Personales, enviando comunicaciones al correo electrónico contabilidad@perfectbody.com.co o a la dirección Carrera 20 N° 15 – 110.Gerencia Administrativa y Financiera

  1. REGISTRO NACIONAL DE BASES DE DATOS (RNBD):

Se debe llevar a cabo el proceso de registro de las bases de datos ante la Superintendencia de Industria y Comercio, de acuerdo con las definiciones de la herramienta puesta a disposición por esta autoridad y en atención a las disposiciones del Decreto 886 de 2014, teniendo en cuenta, entre otros, los siguientes aspectos:

a) Registro de bases de datos actuales: Este registro debe realizarse dentro del año siguiente a la puesta en funcionamiento del RNBD por parte de la SIC.

c) Actualización de la información contenida en el Registro Nacional de Bases de Datos. De acuerdo con la Circular Externa No. 002 del 3 de noviembre de 2015, la información contenida en el RNBD deberá actualizarse como se indica a continuación: Dentro de los diez (10) días hábiles de cada mes, a partir de la inscripción de la base de datos. Esto en caso de que se realicen cambios sustanciales en la información registrada. Anualmente, entre el 2 de enero y el 31 de marzo, a partir del 2018.

d) Incidentes de Seguridad: Los incidentes de seguridad deben reportarse a la SIC, a través del RNBD dentro de los quince (15) días hábiles siguientes al momento en que se detecten y sean puestos en conocimiento de la persona encargada de atenderlos.

  1. GRABACIONES, FILMACIONES Y COMUNICACIONES.

La entidad como parte de su estrategia de comunicación tendrá a disposición de sus accionistas, proveedores, clientes y usuarios la página web de la entidad y diversas formas de realizar el contacto, como lo son comunicaciones escritas, contacto telefónico, presentación de boletines y comunicados.

En unas y otras podrán ser publicadas imágenes, referencias, artículos o comunicaciones de los empleados de la entidad, sus clientes o los asistentes a los eventos organizados. La entidad se compromete a revisar cuidadosamente la información que será publicada de cualquier forma, de tal manera que de ninguna forma se atente contra la dignidad, intimidad o buen nombre de alguna de las personas que podrán aparecer en sus comunicaciones.

La entrega de información por parte de los titulares en cualquier forma, no trasmite a la entidad la propiedad intelectual o los derechos morales sobre la misma. Los derechos de propiedad intelectual seguirán siendo del titular.

Igualmente, la cesión de derechos de imágenes, fotografías o videos captadas y/o filmadas en el ámbito de la relación laboral y/o profesional con la empresa, y en general los demás datos personales compartidos, a través de cualquier medio de difusión y comunicación no trae consigo derechos de recibir compensación ni reconocimiento alguno de cualquier tipo, puesto que la autorización y cesión de derechos se efectúan de forma gratuita.

  1. PROCEDIMIENTOS Y SANCIONES.

El régimen de sanciones previsto por la Ley 1581 de 2012 en su artículo 23, materializa los riesgos que se asume por un indebido tratamiento de datos personales:

La Superintendencia de Industria y Comercio podrá imponer a los Responsables del Tratamiento y Encargados del Tratamiento las siguientes sanciones:

  1. Multas de carácter personal e institucional hasta por el equivalente de dos mil (2.000) salarios mínimos mensuales legales vigentes al momento de la imposición de la sanción. Las multas podrán ser sucesivas mientras subsista el incumplimiento que las originó.
  1. Suspensión de las actividades relacionadas con el Tratamiento hasta por un término de seis (6) meses. En el acto de suspensión se indicarán los correctivos que se deberán adoptar.
  1. Cierre temporal de las operaciones relacionadas con el Tratamiento una vez transcurrido el término de suspensión sin que se hubieren adoptado los correctivos ordenados por la Superintendencia de Industria y Comercio.
  1. Cierre inmediato y definitivo de la operación que involucre el Tratamiento de datos sensibles.”

La notificación de cualquier procedimiento de investigación por parte de cualquier autoridad, relacionado con el tratamiento de datos personales, deberá ser comunicada de manera inmediata a la Gerencia administrativa y financiera de la empresa con el fin de tomar las medidas tendientes a defender el accionar de la entidad y evitar la imposición de las sanciones previstas en lalegislación colombiana, en particular las consignadas en el Título VI, Capitulo 3 de la ley 1581 de 2012 antes descritas.

Consecuencia de los riesgos que asume la empresa bien en calidad de Responsable y/o Encargado del tratamiento de los datos personales, el incumplimiento de esta norma por parte de sus destinatarios, se considera una falta grave y dará lugar a la terminación del contrato respectivo sin perjuicio de las demás acciones que legalmente procedan.

  1. MODIFICACIONES A LAS POLÍTICAS

La Empresa se reserva el derecho de modificar la política de Protección de Datos Personales en cualquier momento. Toda modificación se comunicará de forma oportuna a los Titulares de los datos a través de los medios habituales de contacto con diez (10) días hábiles de antelación a su entrada en vigencia. En caso de no estar de acuerdo por razones válidas y que se constituyan en una justa causa con las nuevas políticas de manejo de la información personal, losTitulares de la información o sus representantes podrán solicitar a la entidad el retiro de su información a través de los canales indicados anteriormente, sin embargo no se podrá solicitar el retiro de los datos mientras se mantenga un vínculo de cualquier orden con la entidad.

  1. ÁREA RESPONSABLE DE LA IMPLEMENTACIÓN Y OBSERVANCIA DE ESTA POLÍTICA

La Gerencia Administrativa y Financiera, tiene a su cargo la labor de desarrollo, implementación, capacitación y observancia de ésta Política. Para el efecto, todos los funcionarios que realizan el Tratamiento de Datos Personales en las diferentes áreas de LA EMPRESA, están obligados a reportar estas Bases de Datos a la Gerencia Administrativa y Financiera y a dar traslado a ésta de manera inmediata, de todas las peticiones, quejas o reclamos que reciban por parte de los Titulares de Datos Personales.

La Gerencia Administrativa y Financiera también ha sido designada por LA EMPRESA como área responsable de la atención de peticiones, consultas, quejas y reclamos ante la cual el Titular de la información podrá ejercer sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización.

  1. LEY JURISDICCIÓN

Toda interpretación, actuación judicial o administrativa derivada del Tratamiento de los datos personales que conforman las bases de datos de la entidad y la presente política estará sujeta a las normas de protección personal establecidas en la República de Colombia y las autoridades administrativas o jurisdiccionales competentes para la resolución de cualquier inquietud, queja o demanda sobre las mismas serán las de la República de Colombia. Por otra parte, en general, la información de nuestras Bases de Datos permanecerá siendo tratada mientras se mantenga una relación legal o contractual con el Titular de la información.

  1. VIGENCIA

Esta Política de Protección de Datos Personales está vigente desde el 02 de Noviembre de 2016 y modifica las políticas establecidas con anterioridad.