INTRODUCCIÓN
Colombia se ha caracterizado por avanzar de manera significativa en el ámbito de las nuevas tecnologías de la información y las comunicaciones en los últimos años, lo que ha permitido que el flujo y transferencia de datos personales sea día a día más fácil y asequible para cualquier persona. Esto ha llevado a que la temática de la protección de datos personales toque puntos sensibles en diversos contextos sociales, políticos, económicos y, desde luego, jurídicos; por lo que es un reto para los profesionales de hoy día buscar alternativas que permitan garantizar y efectivizar derechos que pueden verse vulnerados en el desarrollo de éstas dinámicas.
La Sociedad Colombiana de Anestesiología y Reanimación, en adelante La S.C.A.R.E., es una corporación científico-gremial sin ánimo de lucro y de derecho privado, que entre otras, busca representar ante la sociedad, el Estado y los demás gremios, a los anestesiólogos de todo el país y proteger sus intereses y el de sus familias, así como velar por el cumplimiento de las normas en el ejercicio de la anestesiología y en general por la generación de estrategias y acciones positivas en pro de la seguridad de sus afiliados, pacientes, usuarios y actores de la atención en la salud.
Así mismo, y en atención a la declaratoria de GRUPO EMPRESARIAL las organizaciones que se mencionan a continuación adoptan este manual de políticas de protección de datos personales y habeas data a saber: AGENCIA VITARTIS SEGUROS LTDA Y CORE SERVICIOS S.A.S.
Por lo tanto, La S.C.A.R.E., o cualquier organización del grupo S.C.A.R.E, ha decidido implementar, a propósito de la optimización y puesta en marcha de sus políticas de gestión de calidad, gestión humana y responsabilidad social corporativa, el presente manual de políticas con el ánimo de cumplir lo establecido por la ley, decretos reglamentarios y demás normatividad en lo atinente a esta temática; además, de garantizar el adecuado manejo de los datos personales de los titulares, especialmente respecto de los procedimientos de consulta y reclamación que se pueden suscitar. De igual forma, lo hace de manera pública y gratuita, con el fin de dar a conocer los lineamientos, estructuración y desarrollo de las políticas adoptadas al interior del grupo empresarial, con respecto a la protección de datos personales para todos los sectores que sostengan algún tipo de vínculo con ésta corporación o sus filiales.
Lo anterior, en cumplimiento de lo consagrado en la ley estatutaria 1581 de 2012 y 1266 de 2008, la cual tiene por objeto desarrollar el derecho fundamental que tienen todas las personas a conocer, actualizar, modificar, rectificar y sustraer la información que de ellas se haya solicitado y almacenado en las bases de datos de cualquier entidad sea de naturaleza pública o privada, garantizando lo dispuesto por la constitución política y demás disposiciones legales y jurisprudenciales que buscan y exigen proteger derechos y libertades que por su naturaleza deben ser de aplicación inmediata y generalizada, entre los cuales se destacan los consagrados en el artículo 15, verbigracia el derecho a la intimidad personal, familiar y a su buen nombre, así como lo plasmado en el artículo 20 el cual trata el derecho a la información.
CAPITULO I
Generalidades
1.1 Ámbito de aplicación
Las políticas, procedimientos y demás disposiciones consagradas en el presente manual, se aplicarán a La S.C.A.R.E o cualquier organización del grupo S.C.A.R.E. Así mismo, los lineamientos aquí plasmados aplican para cualquier registro de datos personales realizado en forma presencial, no presencial o virtual, cualquiera que sea el motivo.
La presente política aplicará para todos aquellos datos personales o de cualquier otro tipo de información que sea utilizada o repose en las bases de datos y archivos de La S.C.A.R.E, respetando los criterios para la obtención, recolección, uso, tratamiento, procesamiento, intercambio, transferencia y transmisión de datos personales, y fijar las obligaciones y lineamientos de La S.C.A.R.E para la administración y tratamiento de los datos personales que reposen en sus bases de datos y archivos. La presente política es aplicable a los procesos de La S.C.A.R.E que deban realizar el Tratamiento de los datos personales (datos públicos, datos semiprivados, datos privados, datos sensibles, datos de los niños, niñas y adolescentes), en calidad de Responsable y de Encargado.
1.2 Definiciones
Las siguientes definiciones tienen por objeto explicar de manera fácil, pedagógica e ilustrativa lo referente a la protección de datos personales y habeas data al interior de La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, haciendo posible una correcta interpretación del presente manual de políticas.
Es importante que, para efectos de las definiciones contenidas en el presente manual, se tenga en cuenta lo dispuesto en la matriz de clasificación de datos personales.
1.2.1 Aviso de privacidad: Comunicación generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se informa la existencia de las políticas implementadas por La S.C.A.R.E., o cualquier organización del grupo S.C.A.R.E, respecto de la utilización de sus datos personales, así como la forma de acceder a las mismas y las finalidades del tratamiento.
1.2.2 Autorización: Consentimiento previo, expreso e informado del titular de los datos personales para el manejo y utilización de los mismos.
1.2.3 Base de datos: Conjunto organizado de datos personales que sean objeto de tratamiento.
1.2.4 Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
1.2.5 Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
1.2.6 Dato personal público: Es toda información personal que es de conocimiento libre y abierto para el público en general. Es lo relativo al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público.
1.2.7 Dato personal privado: Es el dato que por su naturaleza íntima o reservada solo es relevante para el titular. Toda información personal que tiene un conocimiento restringido, y en principio privado para el público en general.
1.2.8 Dato semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general.
1.2.9 Dato sensible: Aquel que afecta directamente la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la
pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc.
1.2.10 Responsable del tratamiento: Persona natural o jurídica, pública o privada que es garante del buen y adecuado manejo de la información correspondiente a los datos personales del titular.
1.2.11 Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
1.2.12 Titular: Persona natural o jurídica cuyos datos personales son objeto de Tratamiento. Son titulares de datos de la S.C.A.R.E. o de cualquier organización del grupo S.C.A.R.E: afiliados, colaboradores, proveedores o clientes según aplique.
1.2.13 Afiliado: Quien ejerce una profesión o desempeña una ocupación en su condición de personal de la salud que se afilia a la S.C.A.R.E. y por dicha afiliación accede a los beneficios sociales ofrecidos a través del FEPASDE.
1.2.14 Colaborador: La persona con vinculación laboral.
1.2.15 Proveedor / Cliente: Es la persona natural o jurídica que brinda a la organización bienes o servicios, vinculados a través de contratos u orden de pedido.
1.2.16 Tratamiento de datos: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
1.2.17 Usuario del dato: Persona natural o jurídica, pública o privada, que puede acceder a la información personal de uno o varios titulares de la información suministrada por quien es garante del buen y adecuado manejo de la información correspondiente a los datos personales del titular.
1.2.18 Transferencia: Envío de datos, dentro o fuera del territorio nacional, cuyo remitente y, a su vez, destinatario, es un Responsable del Tratamiento de Datos.
1.2.19 Transmisión: Comunicación de Datos, dentro o fuera del territorio colombiano, cuyo remitente es el Responsable y su receptor es el Encargado del Tratamiento de Datos.
1.2.20 Oficial de Protección de Datos: Responsable al interior de La S.C.A.R.E, encargado de vigilar, controlar y promover la aplicación del Manual de Protección de Datos Personales y Habeas Data.
1.3 Principios
1.3.1 Principio de acceso y circulación restringida
El tratamiento de los datos personales está sujeto a los límites que se derivan de la naturaleza de los mismos, de las disposiciones del presente manual, de la Ley, y la Constitución. Así las cosas, el tratamiento sólo podrá hacerse por personas autorizadas, por el titular y/o por las personas previstas por ley. Los datos personales, excepto aquellos de connotación pública, no podrán estar disponibles en Internet o en ningún otro medio de comunicación o divulgación masiva, salvo que el acceso sea técnicamente controlable, para brindar un conocimiento restringido a los Titulares o terceros autorizados. Para estos propósitos, el grupo empresarial S.C.A.R.E., ha desarrollado e implementado los mecanismos necesarios para garantizar este principio de confidencialidad.
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E., se ha preocupado por mantener altos estándares de profesionalidad en el manejo de las relaciones que sostiene con sus afiliados, colaboradores, proveedores y con el público en general. Por consiguiente, es imperativo que las personas que intervengan en el tratamiento de datos personales, garanticen la reserva de la información, incluso después de terminada dicha relación de sus tratamientos. Cabe anotar, que únicamente gozan de la aplicación de este principio los datos que no tienen la naturaleza pública.
Los colaboradores del grupo empresarial S.C.A.R.E., y sus proveedores son responsables del tratamiento de los datos personales, que en el ejercicio de sus funciones se han recolectado. Se comprometen de manera inexorable a no revelar información a terceros no autorizados y a realizar el debido tratamiento autorizado por los titulares en los términos indicados por la ley 1581 del 2012 y 1266 de 2008.
1.3.2 Principio de legalidad
Uno de los objetivos principales de Lla S.C.A.R.E., o cualquier organización del grupo S.C.A.R.E., es velar por el cumplimiento de la normatividad para el ejercicio profesiones y
ocupaciones en el área de la salud, empleados, contratistas y demás partes interesadas en todo el territorio colombiano, así como del ordenamiento jurídico en conjunto. Es por esto que, el tratamiento de datos personales al interior del grupo empresarial busca cumplir con todas las exigencias dispuestas por la ley, específicamente tratándose en lo consagrado en la ley 1581 de 2012 y 1266 de 2008, el decreto 1377 de 2013 y demás normatividad que las complementen, modifiquen o deroguen.
1.3.3 Principio de libertad
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E está facultada para obtener, tratar o ceder los datos personales que se encuentren almacenados en sus bases de datos, sin previo consentimiento del titular, si estos son de naturaleza pública. De lo contrario, el tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del titular al momento de tratar sus datos personales.
1.3.4 Principio de seguridad
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, como grupo empresarial y encargada del tratamiento de datos personales, está comprometida con brindar las medidas de carácter técnico, administrativo, humano y cualquier otra que sea necesaria para brindar seguridad a la información contenida en su base de datos. Con el fin de evitar adulteración, perdida, uso o acceso no autorizado o fraudulento.
1.3.5 Principio de transparencia
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, garantiza al titular del derecho la potestad de obtener en cualquier momento y sin restricción alguna, cualquier información que se registre en la base de datos.
1.3.6 Principio de veracidad o calidad
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, promueve que todas sus actividades, servicios y beneficios se caractericen por ser desarrollados con los mayores estándares de calidad y eficiencia. En consecuencia, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, garantiza que toda la información que reposa en su base de datos es veraz, exacta, actualizada y comprobable.
1.3.7 Principio de solidaridad
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, promueve el sentimiento de unidad basado en metas e intereses comunes con el fin de dar soluciones efectivas a las personas con las que tiene o tuvo algún tipo de relación. En este orden de ideas, se compromete a brindar cualquier colaboración necesaria cuando el titular desee conocer, actualizar, modificar, rectificar y/o sustraer la información registrada en la base de datos.
1.3.8 Principio de gratuidad
En el evento en que el titular decida conocer, actualizar, modificar, rectificar y/o sustraer la información registrada en la base de datos, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, desplegará la gestión correspondiente sin que esto signifique el pago de ningún valor.
1.3.9 Principio de Temporalidad
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E. dentro del tratamiento de los datos personales, conservarán únicamente por el tiempo razonable y necesario para cumplir las finalidades que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate y a los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información. Los datos serán conservados cuando ello sea necesario para el cumplimiento de una obligación legal o contractual. Una vez cumplida la finalidad del tratamiento y los términos establecidos anteriormente, se procederá a la supresión de los datos.
1.3.10 Principio de finalidad
El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
1.3.11 Principio de confidencialidad
Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.
CAPITULO II
Tipología y tratamiento de datos personales
2.1 Datos públicos
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, informa que trata sin previa autorización del titular los datos personales de naturaleza pública. Sin que esto signifique, en ningún caso, que no se adopten las medidas necesarias que garanticen el cumplimiento de los principios anteriormente mencionados y las obligaciones derivadas de las diversas disposiciones legales y jurisprudenciales sobre el particular.
2.2 Datos sensibles
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, restringirá el tratamiento de datos personales sensibles, a lo estrictamente indispensable y solicitará consentimiento previo, expreso e informado a los titulares y/o sus representantes legales, apoderados, etc.) Informando sobre su finalidad y objeto de recaudo.
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, utiliza datos sensibles cuando:
a) El tratamiento haya sido autorizado expresamente por el Titular de los datos sensibles, salvo en los casos que, por Ley, no se requiera el otorgamiento de dicha autorización.
b) El Tratamiento sea necesario para salvaguardar el interés vital del titular y éste se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar la autorización.
c) El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
d) El Tratamiento tenga una finalidad histórica, estadística o científica o, dentro del marco de procesos de mejoramiento; este último, siempre y cuando se adopten las medidas conducentes a la supresión de identidad de los Titulares o el dato este disociado, es decir, el dato sensible sea separado de la identidad del titular y no sea identificable o no se logre identificar a la persona Titular del dato o datos sensibles.
Así mismo, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, a propósito del tratamiento de datos sensibles tiene por obligación:
a) Informar al titular que por tratarse de datos sensibles no está obligado a autorizar su tratamiento.
b) Informar al titular de forma explícita y previa, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, cuáles datos objeto de Tratamiento son de carácter sensible y la finalidad del tratamiento, y obtener el consentimiento expreso e inequívoco.
c) No condicionar ninguna actividad a que el titular suministre datos personales sensibles (salvo que exista una causa legal o contractual para hacerlo).
De igual forma, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, dando cumplimiento a lo dispuesto por el ordenamiento jurídico, en materia de protección y tratamiento de datos personales, se acoge a la regla general según la cual, el tratamiento de datos sensibles está prohibido por la ley, salvo en los siguientes casos:
a) Cuando el Titular ha autorizado expresamente el Tratamiento.
b) Cuando por Ley no sea requerido el otorgamiento de dicha autorización.
c) Cuando el Tratamiento sea necesario para salvaguardar el interés vital del Titular.
d) Cuando el Tratamiento sea efectuado por una fundación, ONG, asociación o cualquier organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical.
e) El Tratamiento sea necesario para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
f) El Tratamiento obedezca a una finalidad histórica, estadística o científica. En este caso, se deben suprimir las identidades de los Titulares.
2.3 Tratamiento de datos de menores
El Tratamiento de datos personales de niños, niñas y adolescentes de conformidad con lo establecido por el artículo 7 de la ley 1581 de 2012 está proscrito excepto cuando se trate de datos de naturaleza pública.
En el marco de los criterios señalados en el artículo 2.2.2.25.2.9 sección 2 del capítulo 25 del Decreto 1074 de 2015 (Artículo 12 del Decreto 1377 de 2013), con observancia de los siguientes parámetros y requisitos:
a. Que el uso del dato responda y respete el interés superior de los niños, niñas y adolescentes.
b. Que en el uso del dato se asegure el respeto de sus derechos fundamentales del menor.
Es pertinente anotar que, el tratamiento de datos personales de niños, niñas y adolescentes debe estar garantizado por los principios y las disposiciones contenidas en la ley 1581 de 2012, en concordancia con lo dispuesto por la constitución política en sus artículos 44 y siguientes donde se afirma, entre otras cosas, que los derechos de los niños y niñas prevalecen sobre los demás. Adicionalmente, debe tenerse en cuenta la legislación especial sobre el particular, específicamente el código de la infancia y la adolescencia.
2.4 Protección de datos web
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, está en la obligación de acuerdo a la ley 1581 de 2012, sus decretos reglamentarios y cualquier normatividad que la aclare, modifique o derogue, a garantizar el buen y adecuado uso de los datos personales registrados de manera virtual o través de cualquier portal informático, como son las páginas web administradas por la organización.
2.5 Protección de datos de formularios
Cualquier información obtenida a través del diligenciamiento de formularios solicitados por La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, está igualmente protegida por las políticas contenidas por en el presente manual, así como por las demás disposiciones que el ordenamiento jurídico colombiano trata sobre el particular.
2.6 Protección de datos de PQRSF
Con respecto a la protección de datos personales, a propósito de cualquier petición, queja o reclamo por parte del titular, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, se regirá por el procedimiento especial dispuesto para este tipo de actuaciones, contenido en el Documento para el manejo la gestión de peticiones, quejas, reclamo, sugerencia y solicitudes o felicitaciones de esta misma corporación. Se garantiza la protección de cualquier información obtenida por este medio, de acuerdo a las políticas y procedimientos contenidos en el presente manual de respecto de la protección de datos personales y demás disposiciones legales o reglamentarias que tengan alguna incidencia sobre el particular.
En todo caso, se ha establecido que el tiempo límite para dar una respuesta de fondo es de diez quince (1015) días hábiles contados a partir del día siguiente de recibida la misma, en cumplimiento de lo dispuesto por la ley 1581 de 2012.
2.7 Protección de datos biométricos
Los datos biométricos almacenados en las bases de datos son recolectados y tratados por motivos estrictamente de seguridad, para verificar la identidad personal y realizar control de acceso o registro de colaboradores, afiliados, visitantes y demás titulares que realizan actividades presenciales o de autenticación en aplicaciones u otros sistemas de información. Los mecanismos biométricos de identificación capturan, procesan y almacenan información relacionada con, entre otros, los rasgos físicos de las personas (las huellas dactilares, reconocimiento de voz y los aspectos faciales), para poder establecer o “autenticar” la identidad de cada sujeto.
La administración de las bases de datos biométrica se ejecuta con medidas de seguridad técnicas que garantizan el debido cumplimiento de los principios y las obligaciones derivadas de Ley Estatutaria en Protección de Datos asegurando además la confidencialidad y reserva de la información de los titulares.
CAPITULO III
Derechos y prerrogativas de los titulares
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, como organización, tiene como objetivo primordial el prestar sus servicios bajo los estándares más altos de calidad, eficiencia y respeto por la ley. Por ende, no puede desconocer derechos y prerrogativas que son inherentes al tratamiento de los datos personales y que están en cabeza de los titulares de los mismos.
3.1 Del derecho al acceso o consulta, a reclamar, a suprimir, a la rectificación y actualización de datos.
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, garantiza el derecho de acceso y consulta, rectificación, supresión y actualización, según lo estipulado por la ley 1581 de 2012. En el evento en que el titular, previa identificación, legitimidad o la de su representante debidamente acreditado, desee consultar, acceder, rectificar o actualizar cualquier información que repose en la base de datos, podrá hacerlo a través de una PQR (petición, queja o reclamo) o a través de nuestros canales de contacto:
Email: servicioalcliente@scare.org.co
Dir: Carrera 15ª #120-74, Bogotá
Pbx: (601) 7448100, Bogotá.
01 8000 180 343, Nacional.
3.2 Del derecho a revocar la autorización
En el evento en que el titular, previa identificación, legitimidad o la de su representante debidamente acreditado, desee revocar la autorización para el uso de la totalidad de sus datos personales, podrá hacerlo a través de una PQR o nuestros canales de contacto.
3.3 Derecho a solicitar prueba de la autorización otorgada al Responsable del tratamiento
Salvo cuando expresamente se exceptúe como requisito para el tratamiento de conformidad con lo previsto en el artículo 10 de la LEPD.
La S.C.A.R.E o cualquier organización del grupo S.C.A.R.E, conservarán los datos personales objeto de tratamiento, durante un periodo que dure la vigencia de la autorización otorgada.
3.4 Derecho a presentar ante la Superintendencia de Industria y Comercio quejas por infracciones
El Titular o causahabiente solo podrá elevar ante la SIC – Superintendencia de Industria y Comercio la petición (queja), una vez haya agotado el trámite de consulta o reclamo ante el Responsable del tratamiento o Encargado del tratamiento.
3.5 Protección de datos en los contratos/ cláusula de protección de datos personales o cláusula habeas data
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, cuenta con un tipo específico de cláusula de habeas data, dándole cumplimiento a lo estipulado en la ley 1581 de 2012 1266 de 2008, sus decretos reglamentarios y demás disposiciones que la complementen y/o modifique, al garantizar la protección de los datos personales de los titulares que tienen algún tipo de vínculo de naturaleza contractual con la organización.
Este tipo de cláusulas se dividen en:
Cláusula de habeas data en contratos laborales
“HABEAS DATA. En cumplimiento de lo dispuesto en la Ley 1581 de 2012, sus decretos reglamentarios, y demás normas que la adicionen o modifiquen, queda informado que los datos personales entregados por EL TRABAJADOR a través de la documentación necesaria para proceder a la contratación, o en cualquier momento de la relación contractual serán tratados por La S.C.A.R.E., con la finalidad de garantizar la celebración, ejecución y liquidación del presente contrato o satisfacer los requerimientos que afecten de forma directa o indirecta el mismo.
EL TRABAJADOR únicamente comunicará a La S.C.A.R.E. datos personales, adecuados, pertinentes y no excesivos en relación con las necesidades del objeto del presente contrato, garantizando que dichos datos sean exactos y puestos al día, obligándose a comunicar a La S.C.A.R.E. cualquier modificación. Cualquier interesado podrá ejercitar sus derechos de acceso, rectificación, cancelación y oposición solicitándolo por escrito dirigido a La S.C.A.R.E. a la dirección de notificación.
PARÁGRAFO PRIMERO. LAS PARTES se obligan a utilizar los datos única y exclusivamente para los fines del presente contrato y a guardar secreto profesional respecto a todos los datos de carácter personal y familiar que conozcan y a los que tengan acceso durante la realización del presente contrato. Las anteriores obligaciones se extienden a toda persona que pudiera intervenir en cualquier fase del tratamiento por cuenta de LAS PARTES y subsistirán después de terminado el presente contrato. EL EMPLEADOR se compromete a comunicar y hacer cumplir a sus empleados las obligaciones establecidas en los apartados anteriores.
PARÁGRAFO SEGUNDO. Los datos de carácter personal y familiar que EL TRABAJADOR suministre serán objeto de tratamiento en los términos de la Ley 1581 de 2012 por parte de La S.C.A.R.E., quien se compromete a implementar todas las medidas necesarias para garantizar un tratamiento idóneo de los datos personales y a cumplir con las disposiciones que se tienen en esta materia. Sus datos personales serán incorporados en nuestras bases de datos.”
Cláusula genérica para los demás tipos de contratos
“HABEAS DATA. En cumplimiento de lo dispuesto en la Ley 1581 de 2012, sus decretos reglamentarios, y demás normas que la adicionen o modifiquen, queda informado que los datos personales entregados por EL CONTRATISTA a través de la documentación necesaria para proceder a la contratación, o en cualquier momento de la relación contractual serán tratados por EL CONTRATANTE, con la finalidad de garantizar la celebración, ejecución y liquidación del presente contrato o satisfacer los requerimientos que afecten de forma directa o indirecta el mismo.
EL CONTRATISTA únicamente comunicará a EL CONTRATANTE datos personales, adecuados, pertinentes y no excesivos en relación con las necesidades del objeto del presente contrato, garantizando que dichos datos sean exactos y puestos al día, y obligándose a comunicar a EL CONTRATANTE cualquier modificación. Cualquier interesado podrá ejercitar sus derechos de acceso, rectificación, cancelación y oposición solicitándolo por escrito dirigido a EL CONTRATANTE a la dirección de notificación.
PARÁGRAFO PRIMERO. EL CONTRATANTE se comprometen a tratar los datos conforme al MANUAL DE PROTECCIÓN DE DATOS PERSONALES O HABEAS DATA DEL GRUPO S.C.A.R.E. (CYS-DI-009).
LAS PARTES se obligan a guardar secreto profesional respecto a todos los datos de carácter personal y familiar que conozcan y a los que tengan acceso durante la realización del presente contrato. Las anteriores obligaciones se extienden a toda persona que pudiera intervenir en cualquier fase del tratamiento por cuenta de LAS PARTES y subsistirán después de terminado el presente contrato. LAS PARTES se comprometen a comunicar y hacer cumplir a sus empleados las obligaciones establecidas en los apartados anteriores.
PARÁGRAFO SEGUNDO. Los datos de carácter personal y familiar que EL CONTRATISTA suministre serán objeto de tratamiento en los términos de la Ley 1581 de 2012 por parte de EL CONTRATANTE, quien se compromete a implementar todas las medidas necesarias para garantizar un tratamiento idóneo de los datos personales y a cumplir con las disposiciones que se tienen en esta materia. Sus datos personales serán incorporados en nuestras bases de datos.”
3.6 Reglas generales aplicadas
La S.C.A.R.E o cualquier organización del grupo S.C.A.R.E, establece las siguientes reglas de carácter general, con el ánimo de garantizar la protección de datos personales, sensibles y de menores; así como, efectivizar el uso y manejo de los mismos.
a. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, recolectará, utilizará y administrará los datos personales que en efecto se requieran para el desarrollo de su objeto y actividades directamente ligadas al mismo, así como, para cumplir sus objetivos, misión y visión institucionales.
b. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, recolectará, utilizará y administrará los datos personales, para cumplir con sus deberes legales, dándole cumplimiento a lo dispuesto por el ordenamiento jurídico colombiano y demás disposiciones legales que le sean aplicables al ejercicio de su actividad.
c. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, utilizará los datos personales conforme a las finalidades con las que tales fueron recolectados y almacenados.
d. Tales datos corresponden a los de sus afiliados, colaboradores y en general a todas aquellas personas naturales y jurídicas con las que La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, tiene o ha tenido algún tipo de vínculo.
e. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, obtendrá y utilizará datos personales siempre que se encuentre facultada para ello, bien por disposición legal, bien porque se deriva intrínsecamente de la relación que tiene con el titular de dichos datos o bien porque el titular el dato así lo autoriza expresamente.
f. En el evento en que se requiera autorización por parte del titular para el tratamiento de sus datos personales, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, informará al titular sobre la finalidad de tal tratamiento y deberá obtener su consentimiento, previo, expreso e informado.
g. La autorización podrá darse a través de cualquier medio que permita su adecuada conversación, así como su consulta posterior.
h. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, implementará de manera gradual mecanismos que le permitan tener a disposición de los titulares la información de sus datos personales, las finalidades para los que sido recolectados y el tratamiento que se le ha dado a los mismos.
i. En los eventos en que La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, requiera utilizar datos personales para una finalidad distinta a la inicialmente informada y a autorizada por su titular o diferente a la señalada por la ley o ajena a la naturaleza de la relación que lo vincula con La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, se deberá obtener una nueva autorización. Cabe resaltar, que La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, no tendrá que solicitar una nueva autorización por parte del titular cuando, conforme al ordenamiento jurídico colombiano, el nuevo uso sea razonablemente previsible por parte del titular del dato al momento de consentir su utilización y almacenamiento, dentro del marco de su relación con la organización.
j. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, contempla, que siempre que los datos personales sean suministrados por un tercero, ese tercero deberá contar con la autorización del titular y acreditación que le permita compartir la información con La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E o estar amparado por la ley para tales fines.
k. En los casos en que La S.C.A.R.E contacte al titular del dato a partir de datos públicos que haya obtenido, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, deberá contar con autorización, bien sea dada por la ley o como consecuencia de la naturaleza de la relación o vínculo que tenga con el titular, o bien por solicitar del titular su autorización para obtener datos adicionales, caso en
el cual le informará acerca de las finalidades para las que serán tratados los nuevos datos que le sean suministrados.
l. En el tratamiento de datos de menores de edad, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, tendrá en cuenta el interés superior de los mismos, así como la prevalencia de sus derechos. De igual forma, en los eventos en que los derechos de los menores sean ejercidos por un tercero, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, deberá verificar que ese tercero está investido por la ley para ello.
m. En el evento en que la información recopilada corresponda a datos catalogados como sensibles, La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, deberá informar al titular de dichos datos acerca de la posibilidad o no que tiene de suministrar dicha información.
n. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, no condicionará la existencia y el mantenimiento de su relación o vínculo con el titular, al suministro de datos catalogados como sensibles, a menos que tales datos deban obtenerse de manera indispensable para la existencia y/o mantenimiento adecuado de dicha relación o vinculo o para el cumplimiento de los deberes a cargo de la organización y/o del titular.
o. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, velará porque los datos personales que reposen en sus archivos y/o base de datos sean almacenados y administrados en razonables condiciones de seguridad y confidencialidad, de acuerdo a lo expresado en el presente manual y en las disposiciones normativas que cobran relevancia para el particular.
p. Son confidenciales los datos personales, excepto aquellos que tienen la naturaleza de públicos.
q. Es responsabilidad de todos los colaboradores de La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, velar por la confidencialidad y seguridad de dicha información, atendiendo a los principios expresados por el presente manual y la normatividad pertinente para el particular. Igualmente, velar porque los terceros que puedan llegar a acceder a la información también se adopten una posición responsable frente a ella y conozcan y aplique las políticas y procedimientos diseñados por la organización para protección de datos personales.
r. El deber de reserva de los colaboradores de La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, se predica en todo momento en el ejercicio de sus funciones, y se extiende aún después de finalizadas las mismas.
s. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, informará a las autoridades competentes, en los términos que señala la ley, las situaciones
relevantes relativas a la administración de datos personales que son objeto de tratamiento por parte de las que correspondan.
t. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, conservará, almacenará y manejará los archivos o bases de datos que contengan datos personales por el periodo que la normatividad vigente así lo exija o permita. Dicha información estará atada al ejercicio del objeto social de La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E.
u. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, incorporará de forma gradual los mecanismos idóneos para que los titulares de datos personales que administra, puedan conocer, actualizar, rectificar y suprimir los mismos; así como, recovar la autorización para su utilización, siempre que la misma no vulnere un deber legal o contractual.
v. Las políticas y procedimientos incluidos en el presente manual deberán ser objeto de divulgación e implementación por parte de La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, así como de sus modificaciones, cuando estas tuvieran lugar.
w. Los procedimientos descritos en el presente manual, se atenderán de conformidad con lo dispuesto por el ordenamiento jurídico colombiano, y en todo caso, no podrán superar el término que la ley tiene previsto para el desarrollo de los mismos.
x. La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, adoptará procedimientos para proteger la seguridad de la información, con el fin de (i) evitar el daño, pérdida, alteración, hurto o destrucción de los datos personales, lo cual implica velar por la correcta operación de los procesos operativos y tecnológicos relacionados con esta materia; (ii) prevenir el uso, acceso o tratamiento no autorizado de los mismos, para lo cual se preverán niveles de acceso y circulación restringida de dicha información; (iii) incorporar los criterios de seguridad de los datos personales como parte integral de la adquisición, desarrollo y mantenimiento de los sistemas de información.
y. La S.C.A.R.E., o cualquier organización del grupo S.C.A.R.E., podrá transferir y transmitir los datos personales a terceros con quienes tenga relación operativa que le provean de servicios necesarios para su debida operación, o de conformidad con las funciones establecidas a su cargo en las leyes. En dichos supuestos, se adoptarán las medidas necesarias para que las personas que tengan acceso a sus datos personales cumplan con la presente Política y con los principios de protección de datos personales y obligaciones establecidas en la Ley.
CAPITULO IV
Deberes de La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, frente a la protección de datos personales
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, es consciente de la importancia de los datos personales que maneja para todos y cada uno de los titulares y por ende, solamente ellos pueden decidir sobre los mismos. De igual forma, es importante anotar que la organización, hará uso de dichos datos únicamente en la forma en que está facultada para hacerlo, teniendo en cuenta la finalidad para la cual fueron recolectados y respetando los parámetros y directrices dispuestos por el ordenamiento jurídico colombiano.
Cobra especial relevancia para el manejo de este tópico, lo dispuesto por la ley 1581 de 2012 en sus artículos 17 y 18, con el fin de darle un buen y adecuado uso a toda la información, que como organización maneja diariamente La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E, en ese sentido los responsables deben tener en cuenta:
Artículo 17- Responsables
a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data
b) Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular
c) Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada
d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
e) Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible
f) Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada
g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento
h) Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley
i) Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular
j) Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley
k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos
l) Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo
m) Informar a solicitud del Titular sobre el uso dado a sus datos
n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
p) Observar los principios Legalidad, finalidad, libertad, calidad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad
Artículo 18- Encargados
a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley;
d) Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo;
e) Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley;
f) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares;
g) Registrar en la base de datos las leyendas «reclamo en trámite» en la forma en que se regula en la presente ley;
h) Insertar en la base de datos la leyenda «información en discusión judicial» una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal;
i) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio;
j) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella;
k) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares;
l) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Parágrafo. En el evento en que concurran las calidades de Responsable del Tratamiento y Encargado del Tratamiento en la misma persona, le será exigible el cumplimiento de los deberes previstos para cada uno.
4.1 Deber de secreto y confidencialidad
La S.C.A.R.E., o cualquier organización del grupo S.C.A.R.E, garantizan y exigen a cualquier persona que intervenga en cualquier fase del tratamiento de datos personales privados, sensibles o de menores, el deber de secreto y confidencialidad, respecto de los mismos. Así mismo, deberán tener en cuenta, en todo momento, lo contemplado por el presente manual en términos de seguridad, calidad y demás principios, directrices y políticas de la compañía para estos efectos, garantizando el buen y adecuado uso de la información contenida en nuestra base de datos.
Lo anterior, subsistirá aún después de finalizar su vínculo contractual o cualquiera que sea su fuente con La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E.
El incumplimiento del deber de secreto será sancionado de conformidad con el previsto en el Reglamento interno de trabajo y la legislación aplicable, según sea el caso.
4.2 Deber de la finalidad del tratamiento de datos personales
La S.C.A.R.E., o cualquier organización del grupo S.C.A.R.E, en el desarrollo de su actividad empresarial, lleva a cabo el tratamiento de datos personales relativos a personas naturales que están contenidos y son tratados en bases de datos destinadas a finalidades legítimas, cumpliendo con la Constitución y la Ley. El tratamiento al cual serán sometidos los datos personales incluye recolección, almacenamiento, uso, circulación o supresión. El tratamiento de los datos estará sujeto a las finalidades autorizadas por el Titular, a las obligaciones contractuales entre las partes, así como, a los casos en los cuales existan obligaciones legales que deba cumplir.
En su calidad de responsable del tratamiento de los datos recolectados, La S.C.A.R.E declara que los mismos serán procesados con ocasión de una(s) de la(s) siguiente(s) finalidad(es):
a. Gestión del Capital Humano y Relaciones Laborales:
1. Gestionar las hojas de vida para los procesos de selección del personal de La S.C.A.R.E, realizando un análisis del perfil laboral, con miras de suplir las vacantes existentes.
2. Proyectar los contratos labores de los aspirantes seleccionados para suplir las vacantes existentes de La S.C.A.R.E, gestionando la información recolectada de los procesos de selección.
3. Realizar seguimiento y control de las faltas disciplinarias graves en cabeza de los trabajadores de La S.C.A.R.E.
4. Soportar de manera física y digital las hojas de vida de los empleados de La S.C.A.R.E para consulta interna del perfil laboral de cada uno de los empleados.
5. Realizar las pruebas Psicotécnicas y médicas a los aspirantes y a los trabajadores de La S.C.A.R.E, identificando las competencias y el perfil profesional de cada uno de ellos, así como su estado de salud para realizar las labores.
6. Realizar evaluaciones de desempeño a los trabajadores de La S.C.A.R.E, para establecer la antigüedad y monitorear el grado de eficacia y eficiencia de los trabajadores en el desempeño de su cargo.
7. Gestionar y acreditar los programas o cursos de capacitación y formación del personal, internos o externos, conforme los requerimientos del cargo y los lineamientos de La S.C.A.R.E.
8. Actualizar de manera continua la información de los trabajadores de La S.C.A.R.E.
9. Gestionar las hojas de vida de los empleados de La S.C.A.R.E, para la consulta interna del perfil académico del empleado, dando respuesta a solicitudes de información realizadas por las diferentes áreas de La S.C.A.R.E.
10. Medio de consulta de contacto de emergencia del personal de las diferentes áreas de La S.C.A.R.E.
11. Realizar el control y seguimiento del proceso de retiro del personal de La S.C.A.R.E.
12. Promover el desarrollo de actividades de integración y bienestar de los empleados y su entorno familiar.
13. Administrar el sistema de gestión de seguridad y salud en el trabajo, para la promoción de la salud de los trabajadores; realizando un seguimiento de las enfermedades de origen común y de origen laboral y llevando el seguimiento y control de capacitaciones en seguridad y salud en el trabajo.
14. Administrar el sistema de gestión de seguridad y salud en el trabajo, aplicando los controles para la prevención de accidentes laborales, realizando el registro y seguimiento de los reportes de accidentes laborales.
15. Registrar los ausentismos de los trabajadores, realizando un control y seguimiento de las incapacidades médicas y el estado de salud de cada uno de los trabajadores de La S.C.A.R.E.
16. Seguimiento de los procesos de investigación de novedades disciplinarias de los trabajadores de La S.C.A.R.E.
17. Realizar los estudios integrales de seguridad a los aspirantes de los diferentes procesos de selección realizados por la Compañía como requisito para la formalización del contrato laboral. Así mismo, los estudios de seguridad para los contratistas, proveedores y/o Asesores.
b. Gestión Administrativa y cumplimiento:
1. Realizar reportes periódicos a la Dirección de Impuestos y Aduanas Nacionales (DIAN) de la información exógena de empleados como ingresos gravables, dando cumplimiento a las obligaciones legales de La S.C.A.R.E.
2. Control y seguimiento de los abogados internos y externos que asesoran y apoyan en los procesos judiciales de La S.C.A.R.E.
3. Gestionar, planificar y acreditar los procesos establecidos por la Auditoría Interna para cada uno de las áreas u operaciones de La S.C.A.R.E.
4. Gestionar, planificar y acreditar las auditorías externas realizadas por los entes certificadores a los diferentes procesos de La S.C.A.R.E y realizar seguimiento de las capacitaciones generales y específicas de cada área de La S.C.A.R.E.
c. Gestión Financiera y fiscal:
1. Gestionar y controlar la radicación y cobro de facturas y recuperación de cartera con los clientes de La S.C.A.R.E.
2. Gestionar la vinculación de los clientes, proveedores y terceros, con el fin de permitir la realización de los diferentes procedimientos contables y financieros de La S.C.A.R.E, así como el control y seguimiento de los mismos.
3. Registro de la información financiera de los clientes de La S.C.A.R.E, contratistas, proveedores (terceros) en el sistema informático de la Compañía, realizando un seguimiento de las transacciones realizadas por estos.
4. Soportar el proceso de vinculación de los clientes y proveedores de la Compañía, dando respuesta a solicitudes de información externas y por las diferentes áreas de La S.C.A.R.E.
i. Manejo contable del plan corporativo de telefonía móvil de La S.C.A.R.E.
d. Vigilancia y Seguridad:
1. Ingresar la información de los trabajadores en sistemas informáticos para la creación del carné de identificación del trabajador, tarjeta de acceso y/o lector biométrico de huella con el fin de controlar la entrada y salida de los trabajadores a las instalaciones de La S.C.A.R.E y a las zonas autorizadas.
2. Controlar la entrada y salida de los visitantes y/o de los aspirantes de los diferentes procesos de selección a la zona administrativa de La S.C.A.R.E, aplicando los procesos de seguridad establecidos para estos y, así mismo realizar seguimiento de los motivos de las visitas realizadas y del trabajador a cargo de esta mediante el uso del formato de registro de visitantes.
3. Controlar el ingreso y salida de los trabajadores, visitantes y aspirantes a las instalaciones de La S.C.A.R.E a través del circuito cerrado de video vigilancia.
CAPITULO V
Procedimiento
Procedimiento general para el ejercicio de los derechos de los titulares de la información y datos personales.
Dentro del procedimiento MAX-PR-010 Gestión de PQRSF se enmarcan las políticas y responsabilidades para dar cumplimiento a los derechos de los titulares, en el cual se encuentra:
Acceso o consulta a los datos personales registrados en nuestras bases de datos.
Solicitud de rectificación de datos personales
Actualización de datos personales
Solicitudes de supresión de datos personales
Solicitudes de revocación de la autorización del tratamiento de datos personales.
De igual manera, el titular del dato podrá utilizar el recurso de quejas en las siguientes situaciones:
En el evento en el que el titular del dato considere que los datos personales que reposan en nuestras bases de datos deben ser objeto de rectificación.
Cuando el titular considere que sus datos están siendo utilizados para un fin diferente al autorizado.
Incumplimiento de políticas de seguridad de la información.
Cualquier otra situación que implique el incumplimiento general de las políticas del manual.
CAPITULO VI
Protección de datos personales al interior de La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E.
6.1 Responsables y/o encargados
Conforme con la definición establecida en el presente manual, y en la normatividad vigente, la calidad de responsable del tratamiento de datos personales, es La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E. Sin embargo, para efectos operativos, dentro de las organizaciones se establecen como responsables internos las siguientes áreas, según la incidencia en la decisión sobre las bases de datos:
POR PARTE DE S.C.A.R.E.
6.1.1. Recolección de datos
Serán responsables internos de la recolección de datos:
1. El proceso de Mercadeo, Afiliaciones, Experiencia y Cuidado del Cliente
2. El proceso de Gestión de Beneficios Gremiales
3. El proceso de Gestión de Aportes y Cartera
4. El proceso de Gestión del Conocimiento
5. El proceso de Gestión de Beneficios Jurídicos
6. El Proceso de Gestión de Capital Humano
7. El Proceso de Adquisiciones
8. El Proceso de Inteligencia y Competitividad Organizacional
6.1.2 Administración de datos
Serán responsables internos de la administración de datos:
1. El proceso de Mercadeo, Afiliaciones, Experiencia y Cuidado del Cliente
2. El proceso de Gestión de Beneficios Gremiales
3. El proceso de Gestión de Préstamos
4. El proceso de Gestión de Capital Humano
5. El proceso de Gestión de Aportes y Cartera
6. El proceso de Gestión del Conocimiento
7. El proceso de Gestión de la Información
POR PARTE DE LA AGENCIA VITARTIS SEGUROS LTDA.
6.1.3 Recolección y administración de datos de clientes
Será responsable de la recolección y administración de datos el Gerente de la Agencia Vitartis Seguros Ltda., o su delegado.
POR PARTE DE CORE SERVICIOS S.A.S.
6.1.4 Recolección y administración de datos de clientes
Será responsable de la recolección y administración de datos el Gerente de CORE SERVICIOS S.A.S. o a su delegado.
6.2 Matriz de tipificación de datos personales.
La matriz de tipificación de datos personales registrados en las bases de datos hará parte del procedimiento CYS-IN-014 Protección de datos personales y habeas data del grupo S.C.A.R.E como un anexo del mismo.
CAPITULO VII
Legislación aplicable y sustento normativo de la protección de datos personales
El presente Manual y Procedimientos de protección de datos personales han sido elaborados de acuerdo con las siguientes normas y documentos:
Constitución Política, artículo 15 y s.s.
Ley 1581 de 2012
Ley 1273 de 2009
Ley 1266 de 2008
Decreto único 1074 de 2015
Decreto 886 de 2014
Artículo 12 del decreto 886 de 2014 Registro Nacional de Bases de Datos – RNBD
Decretos Reglamentarios 1727 de 2009 y 2952 de 2010, y Decreto Reglamentario parcial No. 1377 de 2013
Sentencias de la Corte Constitucional, principalmente las: C–1011 de 2008, y C-748 del 2011
Reglamento Interno de Trabajo
Documento para el manejo de quejas y solicitudes
Actos administrativos expedidos por la Superintendencia de Industria y Comercio
CAPITULO VIII
Modificaciones a la política
La S.C.A.R.E. o cualquier organización del grupo S.C.A.R.E se reserva el derecho de modificar la política de protección de datos y Habeas Data en cualquier momento. Para el
efecto realizará la publicación de aviso en los sitios web oficiales, o en el mecanismo habilitado por el grupo con cinco (5) días hábiles de antelación a su implementación y durante la vigencia de la política.
En caso de no estar de acuerdo con las nuevas políticas aquí presentadas, los titulares de la información o sus representantes podrán solicitar a la entidad la revocación de sus datos personales a través del medio indicado anteriormente. Sin embargo, no se podrá solicitar el retiro de los datos mientras se mantenga un vínculo de cualquier orden con la entidad.
CAPITULO IX
Vigencia de la política
La presente política entró en vigencia el 10 de octubre de 2016 y fue actualizada el 15 de mayo del 2023, las bases de datos responsabilidad de La S.C.A.R.E serán objeto de tratamiento durante el tiempo que sea razonable y necesario para la finalidad para la cual son recabados los datos y de acuerdo con la autorización otorgada por los Titulares de los datos personales.
INFORMACIÓN DE CONTACTO
Email: servicioalcliente@scare.org.co
Dir: Carrera 15ª #120-74, Bogotá
Pbx: (601) 7448100, Bogotá.
01 8000 180 343, Nacional.