depilación láser Medellín y Bogotá

Wishlist

POLÍTICA DE TRATAMIENTO DE DATOS

GENERALIDADES

Tenemos especial interés en proteger y respetar su información y datos personales y por ello hemos diseñado estas políticas de tratamiento de datos personales, dentro del marco de la ley 1581 de 2012, Decreto reglamentario 1377 de 2013, Decreto Reglamentario 1074 de 2015 y demás normas que Modifican y adicionan.

1.1.- Introducción.

DERMATOLÓGICA S.A., identificada con el NIT 890.935.884-6, en su calidad de entidad prestadora de servicios de salud y estética y responsable del tratamiento de la información, comprometida con la salvaguarda de los derechos fundamentales a la intimidad, el buen nombre y el habeas data, expide la presente Política de Protección y Tratamiento de Datos Personales en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 y demás disposiciones complementarias emitidas por la Superintendencia de Industria y Comercio y la Superintendencia Nacional de Salud. En desarrollo de lo anterior, podrá recolectar datos personales de clientes, pacientes, aspirantes, colaboradores, proveedores y terceros en general a través de los distintos medios dispuestos para tal fin; en todo caso, dicha recolección se realizará bajo la autorización previa, expresa e informada del titular, y el tratamiento de los datos estará sujeto a lo establecido en la normativa vigente aplicable.

La información personal objeto de las consideraciones acá establecidas, podrá ser recolectada directamente de la información suministrada por los titulares de la información a través de:

• Oficina Principal: Poblado.
• Droguerías y tiendas físicas: Poblado, Punto Clave, San Nicolas, Viva Envigado, Centro comercial Santafé, Jardines llanogrande.
• Clínicas: Poblado, City Plaza, Punto Clave, San Nicolas, Viva Envigado, Gran estación, Rosales, Chicó.
• Diferentes canales digitales
• Página web https://www.dermatologica.com.co/
• WhatsApp Business
• Atención telefónica con servicio al cliente.
• Redes sociales: Instagram, Facebook, Tik Tok.
• Eventos.
• Correo electrónico.
• Cualquier otro canal de obtención de datos personales legalmente autorizado.

1.2- Principios generales.

La obtención y recolección de datos personales, al igual que el uso, tratamiento, procesamiento, intercambio, transferencia y transmisión de estos, estará siempre guiada por principios de legalidad, libertad, veracidad, transparencia, seguridad, confidencialidad, principio de acceso y de circulación restringida.

1.2.1.- Principio de finalidad: El tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al titular.

En lo correspondiente a la recolección de datos personales, DERMATOLÓGICA S.A. se limitará a aquellos datos que sean pertinentes y adecuados para la finalidad para la cual son recolectados o requeridos; las Áreas, Unidades, Centros, etc. deberán informar al titular el motivo por el cual se solicita la información y el uso específico que se le dará a la misma.

1.2.2.- Principio de libertad: El tratamiento sólo puede ejercerse con el consentimiento previo, expreso, e informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
1.2.3.- Principio De Veracidad O Calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
1.2.4.- Principio De Transparencia: En el tratamiento debe garantizarse el derecho del titular a obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le concierne.
1.2.5.- Principio De Acceso Y Circulación Restringida: En tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas por la ley.
Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados.
1.2.6.- Principio De Seguridad: La información sujeta a tratamiento por la Sociedad, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
1.2.7.- Principio De Confidencialidad: DERMATOLÓGICA S.A., está obligada a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley.
1.3- Definiciones legales.

De conformidad con la ley 1581 de 2012 y el decreto 1377 de 2013, las siguientes definiciones regirán las políticas de tratamiento de la información personal.

1.3.1.- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.

1.3.2.-Aviso de Privacidad: Comunicación escrita generada por el Responsable del tratamiento, dirigida al Titular de la información para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de Datos Personales que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.

1.3.3- Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento;

1.3.4.- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables;

1.3.5.-Dato Público: Es el dato que no es semi-privado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o servidor público.

1.3.6.-Datos sensibles: Aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.

1.3.7.- Encargado del Tratamiento: Por encargado del tratamiento se tiene a la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento;

1.3.8.- Oficial de Protección de Datos Personales (OPD): Persona Natural o Jurídica, que por sí misma o en asocio con otros, se encarga de velar por la implementación efectiva de las políticas y procedimientos adoptados por ésta, para cumplir la norma de protección de datos personales, así como las buenas prácticas de gestión de datos personales dentro de la empresa.

1.3.9.- Responsable del Tratamiento: Por responsable del tratamiento se tiene a la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;

1.3.10.-Sistema Biométrico: Es una tecnología de seguridad que se basa en el reconociendo de las características físicas e intransferibles de las personas. Es decir, es un método automatizado por medio del cual se puede de manera precisa, reconocer a un individuo con base en sus características físicas o de comportamiento.

1.3.11.- Sistema de Video-Vigilancia: Los datos tratados mediante cámaras de seguridad serán preservados cumpliendo con todas las disposiciones legales que garanticen la privacidad de los mismos. La finalidad consiste únicamente en resguardar la seguridad de la empresa, colaboradores, usuarios y visitantes.

1.3.12.- Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.

1.3.13.- Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

1.3.14- Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

1.3.15.- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

  1. AUTORIZACIÓN DEL TITULAR

Los datos suministrados estarán sujetos a tratamiento autorizado, concedido de manera previa, expresa e informada por el Titular de los mismos. En concordancia con lo previsto en la ley 1581 de 2012, el Decreto reglamentario 1377 de 2013 y el Decreto Reglamentario 1074 de 2015, el uso, la recolección y el almacenamiento de datos personales por parte de DERMATOLÓGICA S.A., debe contar con autorización donde se manifieste el consentimiento previo del Titular, para llevar a cabo el tratamiento de sus datos personales.

DERMATOLÓGICA S.A., pondrá en funcionamiento todos los mecanismos idóneos con el fin de permitir a los titulares, otorgar su autorización para el tratamiento de datos personales. En todo caso, la recolección de datos estará limitada a aquellos datos personales que sean pertinentes y adecuados para la finalidad perseguida, por ende, las autorizaciones podrán ser obtenidas por escrito, a través de cotizaciones, formatos, formularios de Google Forms, contratos, órdenes de servicio, formularios en la página web, landing page, códigos de seguridad, campañas de actualización de datos personales, entre otros; de manera verbal y por medio de conductas inequívocas como las casillas de verificación contenidas en la página web y chats, avisos de vigilancia, entre otros.

  1. TRATAMIENTO DE LA INFORMACIÓN

2.1- Datos recolectados y finalidades.

DERMATOLÓGICA S.A., en su calidad de Responsable del Tratamiento, realiza la recolección de datos personales para el cumplimiento de las finalidades descritas en la presente Política. Para tal efecto, la información es organizada y administrada a través de bases de datos previamente identificadas e inventariadas por la compañía.

En este sentido, DERMATOLÓGICA S.A., cuenta con cinco (5) bases de datos, las cuales se describen a continuación:

Aspirantes, Colaboradores y médicos adscritos: El tratamiento que se dará a los datos consiste en el manejo y disposición de los datos para contar con la información que permita adelantar las actividades, procesos y procedimientos de talento humano; para establecer el estado de pago de nómina; honorarios o cualquier otra remuneración, según el caso; para gestionar la información correspondiente a la seguridad social y a las cajas de compensación familiar; para atender los requerimientos de información de entidades gubernamentales y cumplir con las obligaciones legales de reportes en materia fiscal, tributaria y de cualquier otra naturaleza; soportar procesos de auditoría interna o externa; mantener una eficiente comunicación con los empleados, funcionarios o colaboradores; gestionar e informar los cambios que puedan darse en desarrollo de la relación contractual; realizar estudios internos sobre hábitos; permitir el acceso de los empleados a los recursos informáticos.

Otras finalidades adicionales pueden llegar a ser:

• Dar cumplimiento a las obligaciones de ley.
• Adelantar procesos de selección, admisión e ingreso de personal.
• Efectuar el pago de nómina, prestaciones sociales y aportes a la seguridad social del colaborador.
• Suministrar información al colaborador que puede ser de su interés sobre asuntos propios de la organización e información comercial de sus canales de venta y distribución.
• Participar en licitaciones públicas, privadas o demás procesos de contratación.
• Cumplir las obligaciones o finalidades que se puedan derivar del vínculo contractual que existe entre las partes.
• Atender oportunamente, solamente entregando la información específicamente solicitada, los requerimientos de orden legal o judicial que realicen órganos de control, autoridades competentes y judiciales, en Colombia o en el extranjero de acuerdo con sus atribuciones legales.
• Capacitarlo como trabajador de DERMATOLÓGICA S.A.;
• Monitorear y utilizar las imágenes captadas a través de los sistemas de videovigilancia instaladas en las oficinas y puntos de venta de DERMATOLÓGICA S.A., con el fin de controlar y verificar el desarrollo y rendimiento de las actividades laborales, así como para llevar a cabo investigaciones administrativas y disciplinarias cuando a ello hubiere lugar;
• Capturar datos personales y sensibles a través de sistemas biométricos para temas de ingreso y salida de los trabajadores y por temas de seguridad;
• Contactarse con el colaborador por cualquier medio físico o digital para enviar comunicaciones con información considerada de su interés, publicitaria de las actividades de DERMATOLÓGICA S.A., sus filiales y/o empresas aliadas;
• Almacenar los datos personales con fines históricos y/o estadísticos;
• Atender las peticiones, quejas y/o reclamos del; colaborador
• Utilizar los datos del colaborador como su fotografía o voz para que DERMATOLÓGICA S.A., pueda realizar campañas publicitarias a través de medios digitales (redes sociales, páginas web, entre otros);
• Corroborar en los certificados de cuentas bancarias del colaborador la información brindada por este.
• Transferir, transmitir o poner a disposición los datos personales de los colaboradores activos e inactivos en el marco de procesos de fusión, adquisición, escisión o cualquier otra operación de reorganización empresarial, cuando ello sea necesario para garantizar la continuidad de las relaciones laborales, el cumplimiento de obligaciones legales, contractuales y de seguridad social, así como la adecuada gestión del talento humano por parte de la entidad resultante o adquirente.

Con relación a los médicos adscritos y contratistas:

• Desarrollar el proceso de adscripción.
• Prestar en debida forma los servicios por parte de la empresa.
• Administrar usuarios y aplicativos internos.
• Publicar información de interés para los pacientes y la comunidad en la página web u otros medios de comunicación de la empresa.
• Compartir los Datos Personales a terceros para la celebración y/o ejecución de actos o negocios jurídicos relacionados con el desarrollo de planes de beneficios de cualquier naturaleza, en favor del Titular.
• Transferir, transmitir o poner a disposición los datos personales de los medicos adscritos y contratistas en el marco de procesos de fusión, adquisición, escisión o cualquier otra operación de reorganización empresarial, cuando ello sea necesario para garantizar la continuidad de las relaciones laborales, el cumplimiento de obligaciones legales, contractuales y de seguridad social, así como la adecuada gestión del talento humano por parte de la entidad resultante o adquirente.

Contratistas o Proveedores: Los datos y la información obtenidos serán usados en el curso normal de sus actividades comerciales únicamente con la finalidad establecida en las presentes políticas de tratamiento de la información, de manera que la relación comercial y como tal la adquisición de productos y servicios y la prestación de los servicios que se contraten y se desarrollen adecuadamente.

El tratamiento que se dará a los datos consiste en el manejo y disposición de los datos para contar con la información que permita adelantar la gestión administrativa y contable de los proveedores; el control sobre el estado de pagos, saldos, descuentos; el manejo del inventario de los bienes adquiridos; la atención y cumplimiento de los requerimientos fiscales, tributarios, legales y de cualquier otra naturaleza con entidades del gobierno nacional, distrital o municipal; la categorización y clasificación del proveedor de acuerdo con los bienes o servicios ofrecidos, precio, calidad; soportar procesos de auditoría interna o externa.

Otras finalidades adicionales pueden llegar a ser:

• Llevar a cabo el inicio de la relación contractual o el vínculo con DERMATOLÓGICA S.A.
• Solicitar referencias comerciales, contando en todo caso con la autorización del titular.
• Brindar referencias a empresas, organizaciones bancarias etc., contando con la autorización del titular.
• Actualización de datos de proveedores, prestadores de servicios, personas naturales y/o jurídicas.
• Autorizaciones para el acceso a los productos y servicios que ofrece DERMATOLÓGICA S.A.
• Dar respuesta a requerimientos de entes de control.
• Para el envío de información a través de correo electrónico, mensajes de texto, o de cualquier otro medio de comunicación sobre el estado, derechos y deberes de los colaboradores, proveedores, prestadores de servicios, personas naturales o jurídicas.
• Evaluación de la calidad de los productos y servicios ofrecidos por DERMATOLÓGICA S.A., la cual podrá efectuarse por cualquiera de los medios de contacto informados por el titular.
• Evaluación de los indicadores de calidad de los productos y servicios prestados a DERMATOLÓGICA S.A.
• Transferir o compartir los datos personales de los proveedores y contratistas en el marco de procesos de fusión, adquisición o reorganización empresarial, cuando ello sea necesario para garantizar la continuidad de las relaciones comerciales, contractuales y operativas, así como para el cumplimiento de obligaciones legales, contables y fiscales por parte de la entidad adquirente o resultante.
• Para cualquier otra finalidad que se derive de la naturaleza jurídica de DERMATOLÓGICA S.A.

Datos personales de pacientes, familiares y/o acompañantes: Los datos personales y sensibles y la información obtenidos serán usados en el curso normal de sus actividades comerciales únicamente con la finalidad establecida en las presentes políticas de tratamiento de la información, de manera que la relación comercial y como tal la adquisición de productos y servicios y la prestación de los servicios que se contraten y se desarrollen adecuadamente.

El tratamiento de los datos personales será realizado bajo estrictos parámetros de confidencialidad y seguridad, y conforme a las finalidades descritas a continuación:

• Procesar, confirmar, programar y prestar los servicios de salud solicitados.
• Solicitar autorización a quien corresponda, ubicado en el país o en el extranjero, dependiendo del asegurador, para la prestación de los servicios de salud requeridos.
• Solicitar a terceros los insumos, productos o servicios requeridos para la prestación de los servicios de salud.
• Efectuar estudios, investigaciones, publicaciones, mensajes publicitarios y otros fines.
• Realizar y presentar informes estadísticos, analíticos, epidemiológicos, de riesgo, entre otros, que permitan la optimización de los servicios brindados en la empresa.
• Contactar al Titular con el fin de evaluar la calidad y/o satisfacción de los servicios de salud recibidos.
• Asesorar y/o apoyar la necesidad de servicios distintos del objeto social de la empresa, o que no sean prestados por ésta, pero sean requeridos por los pacientes, familiares y/o acompañantes.
• Coordinar la prestación de servicios médicos especializados en dermatología funcional, incluyendo la programación de citas, realización de procedimientos y tratamientos.
• Gestionar la historia clínica del paciente, conforme a las regulaciones legales, con el fin de documentar el diagnóstico, evolución, tratamiento y seguimiento.
• Facilitar la comunicación con los familiares o responsables designados del paciente para brindar información sobre su estado de salud, tratamientos o procedimientos médicos, en los casos que aplique.
• Recolectar y tratar los datos de contacto de familiares o responsables para situaciones en las que se requiera su intervención en decisiones médicas, autorizaciones o gestiones administrativas relacionadas con la salud del paciente.
• Informar a los familiares sobre el estado de salud del paciente, en situaciones de emergencia o cuando el paciente no pueda hacerlo por sí mismo.
• Registrar los datos de contacto de familiares con fines de notificaciones en casos de urgencias o para la entrega de documentos relevantes como informes médicos o resultados.
• Administrar la facturación, pagos, y trámites con entidades aseguradoras de salud (EPS, ARL, aseguradoras privadas), así como gestionar cobros y autorizaciones para la prestación de los servicios.
• Mantener actualizada la base de datos de pacientes y familiares o responsables, garantizando un flujo continuo de información para la correcta prestación de los servicios médicos.
• Utilizar información anonimizada de pacientes y sus familiares para la realización de investigaciones científicas o académicas en dermatología funcional, asegurando la protección de la identidad de los pacientes y sus familias.
• Elaborar publicaciones científicas sobre casos clínicos de dermatología, sin comprometer la identidad ni la información personal de los pacientes o sus familiares.
• Enviar a pacientes o familiares información sobre nuevos tratamientos, servicios, promociones o eventos relacionados con la dermatología funcional, siempre y cuando se haya obtenido el consentimiento expreso.
• Realizar encuestas de satisfacción a pacientes o familiares para mejorar la calidad de los servicios prestados.
• Responder a los requerimientos de las autoridades competentes, incluyendo la Superintendencia de Salud, entidades judiciales o administrativas, para entregar la información necesaria, cuando sea exigido por la ley.
• Cumplir con las obligaciones legales relacionadas con la gestión y archivo de la historia clínica del paciente y la información de los familiares, según la normativa vigente.
• Prestar servicios médicos, estéticos y de salud ambulatoria bajo criterios de seguridad, ética y confidencialidad.
• Gestionar historias clínicas y demás registros asistenciales a través de ODDO, conforme a las normas de interoperabilidad y reserva médica.
• Realizar agendamientos, seguimientos, facturación, cobros y trámites ante EPS o entidades aseguradoras.
• Realizar análisis estadísticos y estudios internos que permitan evaluar y mejorar la efectividad de los tratamientos ofrecidos, sin comprometer la identidad de los pacientes ni de sus familiares.
• Para cualquier otra finalidad que se derive de la naturaleza jurídica de DERMATOLÓGICA S.A.

Datos personales de los clientes de las droguerías: Los datos personales obtenidos de los clientes de las droguerías serán utilizados en el curso normal de las actividades comerciales de DERMATOLÓGICA S.A., con el fin de gestionar adecuadamente la relación comercial, la comercialización de productos dermatológicos y la prestación de servicios asociados, conforme a lo establecido en la presente Política de Tratamiento de la Información. El tratamiento de los datos personales será realizado bajo estrictos parámetros de confidencialidad y seguridad, y conforme a las siguientes finalidades:

• Registrar, validar y actualizar la información de los clientes en las bases de datos de la empresa.
• Gestionar la venta, facturación, entrega y postventa de productos dermatológicos, dermocosméticos y demás productos comercializados en las droguerías.
• Procesar pagos, realizar gestión de cartera, devoluciones, garantías y demás actividades relacionadas con la relación comercial.
• Brindar asesoría comercial y orientación sobre productos dermatológicos, su uso y recomendaciones generales.
• Gestionar programas de fidelización, beneficios, descuentos, promociones y campañas comerciales.
• Contactar al Titular a través de los canales autorizados (correo electrónico, teléfono, mensajes de texto, entre otros) para informar sobre productos, promociones, eventos, campañas y novedades, siempre que exista autorización previa.
• Realizar encuestas de satisfacción, medición de calidad del servicio y análisis de experiencia del cliente.
• Llevar a cabo análisis estadísticos, comerciales, de consumo y comportamiento de compra, con el fin de mejorar la oferta de productos y servicios.
• Dar cumplimiento a obligaciones legales, regulatorias, contables y fiscales, así como atender requerimientos de autoridades administrativas o judiciales.
• Garantizar la seguridad de las instalaciones, prevenir fraudes y controlar riesgos asociados a las transacciones comerciales.
• Compartir información con aliados comerciales, proveedores o terceros encargados del tratamiento, cuando sea necesario para el desarrollo de las actividades comerciales y bajo los debidos acuerdos de confidencialidad y protección de datos.
• Transferir, transmitir o poner a disposición los datos personales en el marco de procesos de fusión, adquisición, escisión, reorganización empresarial o enajenación de activos, cuando ello sea necesario para garantizar la continuidad del negocio, la relación comercial con los clientes y el cumplimiento de obligaciones legales y contractuales, caso en el cual la entidad adquirente o resultante asumirá la calidad de responsable del tratamiento conforme a la normativa aplicable.
• Utilizar información anonimizada o agregada para análisis internos, estudios de mercado o estrategias comerciales, garantizando que no se identifique a los titulares.
• Para cualquier otra finalidad que resulte necesaria para el desarrollo del objeto social de DERMATOLÓGICA S.A., siempre dentro del marco de la ley y las autorizaciones otorgadas por los titulares.

Datos personales de colaboradores inactivos: Los datos personales de los colaboradores inactivos (exempleados) serán tratados por DERMATOLÓGICA S.A. con el fin de dar cumplimiento a obligaciones legales, contractuales y administrativas derivadas de la relación laboral finalizada, así como para la adecuada gestión de la información histórica de la compañía. El tratamiento de los datos personales será realizado bajo estrictos parámetros de confidencialidad y seguridad, y conforme a las siguientes finalidades:

• Conservar la información laboral, contractual y de seguridad social de los colaboradores inactivos, conforme a los términos establecidos en la ley.
• Atender requerimientos de autoridades administrativas o judiciales, incluyendo entidades laborales, fiscales o de control.
• Gestionar, expedir y certificar información laboral, tales como certificaciones de tiempo de servicio, funciones desempeñadas, salarios y demás constancias solicitadas por el titular o autoridades competentes.
• Cumplir con obligaciones legales en materia laboral, pensional, de seguridad social y parafiscal, incluyendo la atención de procesos de fiscalización o auditoría.
• Administrar y conservar documentos relacionados con la relación laboral, tales como contratos, hojas de vida, evaluaciones, actas, novedades, entre otros.
• Atender, gestionar y dar respuesta a peticiones, quejas, reclamos o consultas presentadas por los titulares de la información.
• Servir como soporte probatorio en procesos judiciales, administrativos o extrajudiciales.
• Realizar análisis estadísticos, históricos o internos sobre la gestión del talento humano, utilizando preferiblemente información anonimizada cuando sea posible.
• Gestionar referencias laborales cuando estas sean solicitadas por terceros autorizados por el titular.
• Garantizar la seguridad de la información y prevenir fraudes o usos indebidos de los datos personales.
• Transferir, transmitir o poner a disposición los datos personales en el marco de procesos de fusión, adquisición, escisión o reorganización empresarial, cuando ello sea necesario para el cumplimiento de obligaciones legales, laborales o contractuales, o para la adecuada continuidad del negocio por parte de la entidad adquirente o resultante.
• Para cualquier otra finalidad que resulte necesaria para el cumplimiento de obligaciones legales o el ejercicio de los derechos de DERMATOLÓGICA S.A., dentro del marco de la ley.

2.2- Tratamiento al que serán sometidos los datos y finalidad del mismo.

Los datos y la información obtenidos serán usados en el curso normal de sus actividades comerciales únicamente con la finalidad establecida en las presentes políticas de tratamiento de la información, de manera que se permita crear una comunicación directa y efectiva con el titular de la información.

2.3.- Datos sensibles y datos correspondientes a niños y adolescentes.

DERMATOLÓGICA S.A., reconoce la especial importancia de los datos sensibles, especialmente aquellos que se recolectan en el curso de la prestación de servicios especializados en dermatología funcional. Estos datos incluyen información relacionada con la salud física y mental de los pacientes, los cuales serán tratados con los más altos estándares de confidencialidad y seguridad, en estricto cumplimiento de la Ley 1581 de 2012 y demás normativas vigentes en materia de protección de datos personales en Colombia.

2.3.1. Definición de Datos Sensibles

Se consideran datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación. En DERMATOLÓGICA S.A., los datos sensibles que pueden ser recolectados incluyen, entre otros:

• Datos relacionados con la salud: Información médica personal, resultados de exámenes, diagnósticos, tratamientos y procedimientos realizados en el contexto de la dermatología funcional.
• Datos biométricos: Fotografías, videos y otros registros visuales utilizados para documentar la evolución del paciente o para procedimientos médicos.
• Información genética: Datos relacionados con la predisposición genética del paciente para ciertas condiciones dermatológicas.

2.3.2 Finalidades del Tratamiento de Datos Sensibles

Los datos sensibles serán recolectados y tratados exclusivamente para los siguientes fines:

• Prestación de servicios de salud: La información sensible será utilizada para evaluar, diagnosticar, tratar y hacer seguimiento a las condiciones dermatológicas del paciente.
• Gestión de la historia clínica: Los datos serán almacenados de manera segura en la historia clínica del paciente, conforme a las normativas legales, garantizando su integridad y disponibilidad solo para personal autorizado.
• Investigación científica: Los datos sensibles, debidamente anonimizados, podrán ser utilizados en investigaciones científicas relacionadas con la dermatología funcional, siempre que el paciente haya dado su consentimiento expreso.
• Atención de emergencias médicas: En situaciones donde sea necesario, los datos sensibles podrán ser utilizados para coordinar una atención médica oportuna y eficaz.

2.3.3 Consentimiento para el Tratamiento de Datos Sensibles

Conforme al principio de libertad DERMATOLÓGICA S.A., garantiza que el tratamiento de datos sensibles solo será realizado con el consentimiento expreso y previo del titular, salvo en los casos en los que la ley autorice su tratamiento sin dicho consentimiento.

El paciente y/o cliente será informado claramente sobre la naturaleza de los datos sensibles que serán recolectados, así como de la finalidad para la cual serán utilizados, permitiéndole decidir libremente si autoriza o no su tratamiento. En todo caso, el no otorgamiento del consentimiento no limitará el acceso a los servicios médicos básicos que no requieran la recolección de dichos datos.

2.3.4 Confidencialidad y Seguridad de los Datos Sensibles

DERMATOLÓGICA S.A., se compromete a aplicar las medidas técnicas, humanas y administrativas necesarias para garantizar la confidencialidad y seguridad de los datos sensibles recolectados, impidiendo su adulteración, pérdida, consulta, uso o acceso no autorizado. Solo el personal médico y administrativo debidamente autorizado tendrá acceso a esta información, en el ejercicio de sus funciones y bajo el principio de necesidad.

En ningún caso los datos sensibles serán compartidos con terceros sin el consentimiento del titular, a excepción de aquellos casos que sean exigidos por la ley o por una autoridad judicial o administrativa competente.

2.3.5 Datos de niños y adolescentes

La recolección de datos correspondientes a niños y adolescentes menores de edad, y la autorización respectiva, deberá darse siempre a través de su representante legal, previo ejercicio del menor de su derecho a ser escuchado. El tratamiento de datos correspondientes a niños y adolescentes deberá responder y respetar el interés superior de niños y adolescentes, y sus derechos fundamentales.
En el evento en que por algún motivo alguna pregunta pueda conducir a que la respuesta verse sobre datos sensibles o datos de niñas, niños y adolescentes, la respuesta a tal pregunta tendrá carácter facultativo.

2.4.- Deberes del responsable del tratamiento de la información.

Los responsables de la información, y/o responsables y encargados del tratamiento de datos personales, se obligan a:

a. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
b. Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el Titular;
c. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;
d. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
e. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;
f. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;
g. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
h. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley;
i. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;
j. Tramitar las consultas y reclamos formulados en los términos señalados en la ley;
k. Informar al Encargado del Tratamiento cuándo determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;
l. Informar a solicitud del Titular sobre el uso dado a sus datos;
m. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la Administración de la información de los Titulares.
n. Realizar la transferencia o transmisión de datos personales en el marco de procesos de fusión, adquisición, escisión u otra forma de reorganización empresarial, cuando ello sea necesario para la continuidad del negocio o el cumplimiento de obligaciones legales o contractuales, garantizando en todo caso que dicho Tratamiento se realice conforme a las finalidades autorizadas por los Titulares, bajo condiciones adecuadas de confidencialidad y seguridad, y en cumplimiento de las disposiciones previstas en la Ley 1581 de 2012 y demás normas que la modifiquen, adicionen o sustituyan.
o. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

2.5.- Conservación de los datos.

Los datos personales sólo podrán ser tratados durante el tiempo que permanezca vigente la finalidad para la que fueron registrados. En este sentido, la empresa podrá mantener en sus bases de datos los datos personales de los titulares durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades del tratamiento consagradas en la Política, salvo disposiciones legales que establezcan términos particulares. Una vez transcurrido este tiempo la empresa procederá, para los casos de documentación manual, a su remisión al archivo inactivo de conformidad a las tablas de retención documental; para el caso de información contenida en medios digitales se aplicarán los lineamientos fijados por la organización para el almacenamiento definitivo de los mismos y su eventual eliminación. No obstante lo anterior, de ser necesario la empresa podrá solicitar nuevamente la autorización al titular de los datos personales, con el objetivo de conservarla por un período igual al inicialmente autorizado.

  1. DERECHOS Y FACULTADES DEL TITULAR

3.1.- Derechos del titular.

Una vez otorgada la autorización por parte del Titular para el tratamiento correspondiente, éste tiene derecho a:

a. Conocer, actualizar y rectificar sus datos personales. Este derecho se podrá ejercer frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
b. Solicitar prueba de la autorización otorgada, salvo cuando expresamente se exceptúa como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012;
c. Ser informado por el responsable y/o encargado de los datos personales, previa solicitud, del uso que se le ha dado a sus datos personales;
d. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley; e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento se ha incurrió en conductas contrarias a esta ley y a la Constitución;
e. Solicitar, en todo momento al responsable o encargado, la supresión de sus datos personales y/o revocar la autorización otorgada para el Tratamiento de los mismos, mediante la presentación de un reclamo, no procederán cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos.
f. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento: (i) al menos una vez cada mes calendario, y (ii) cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la información que motiven nuevas consultas.

En caso de solicitudes cuya periodicidad sea mayor a una por cada mes calendario, el responsable y/o encargado, podrá cobrar al Titular los gastos de envío, reproducción y, en su caso, certificación de documentos.

3.2.- Legitimación para el ejercicio de los derechos del titular.

Las siguientes personas están también legitimadas para ejercer los derechos que le asisten al titular de la información:
a) El titular mismo, deberá acreditar su identidad en forma suficiente por los medios que ponga a su disposición el responsable;
b) Sus causahabientes, quienes deberán acreditar tal calidad;
c) El representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento;
d) Por estipulación a favor de otro o para otro;
e) Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos, previa acreditación de la facultad de representación.

3.3.- Procedimiento para ejercer los derechos a conocer, actualizar, rectificar o suprimir información y revocar autorización.

Los procedimientos de acceso, actualización, supresión y rectificación de datos personales, y de revocatoria de la autorización, podrán adelantarse mediante consultas o reclamos, dirigidos a los siguientes canales:

• Área: Servicio al cliente
• Dirección: Calle 10 #30-310, El Poblado, Medellín, Antioquia.
• Teléfono: 317 661 29 11
• Correo electrónico: oficial.cumplimiento@dermatologica.co

DERMATOLOGICA S.A., dará respuesta a más tardar dentro de los diez (10) días hábiles siguientes a su recepción.

Las PQRS deben contar como mínimo, la legitimación que se tiene para realizar la solicitud y exponiendo de manera clara y concreta, lo que se pretende.

El titular de la información o la persona legitimada deberá acompañar a su escrito la prueba de la calidad en la que actúa, y deberá suministrar los datos y documentos que hagan falta para dar cuenta de su identidad y de su calidad.

En la solicitud deberá especificarse el motivo u objeto de la comunicación, y para ello bastará con que en el texto se indique que se está ejerciendo el derecho a conocer, actualizar, rectificar, suprimir o revocar la autorización concedida.

3.4.- Procedimiento para la corrección, actualización o supresión de datos y para la presentación de quejas y reclamos.

Quien esté legitimado por la ley, y considere que la información contenida debe ser objeto de corrección, actualización o supresión; o cuando considere que el tratamiento dado a los datos personales infringe normas legales, podrá presentar, en concordancia con el artículo 15 de la Ley 1581 de 2012, reclamos a los siguientes canales:

• Área: Servicio al cliente
• Dirección: Calle 10 #30-310, El Poblado, Medellín, Antioquia.
• Teléfono: 317 661 29 11
• Correo electrónico: oficial.cumplimiento@dermatologica.co

Las quejas y reclamos serán tramitados bajo las siguientes reglas:

3.4.1.- El reclamo se formulará mediante solicitud dirigida al Responsable del Tratamiento o al Encargado del Tratamiento, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo y la dirección, acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

En caso de que quien reciba el reclamo no sea competente para resolverlo, se dará traslado del mismo a quien corresponda en un término máximo de dos (2) días hábiles y se informará de la situación al interesado.

3.4.2.- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga "reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

3.4.3.- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

3.5.- Consulta y acceso a la información.

Las consultas de datos personales se atenderán mediante solicitud escrita a través del correo electrónico: oficial.cumplimiento@dermatologica.co

Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de diez (10) días hábiles, expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

  1. SEGURIDAD DE LA INFORMACIÓN

DERMATOLÓGICA S.A., cuenta con procedimientos de seguridad y confidencialidad de la información, para garantizar el correcto uso de la información y el tratamiento de los datos personales, y evitar el acceso a terceros no autorizados que puedan conocer, vulnerar, modificar divulgar y/o destruir la información que reposa en nuestras bases de datos. Así mismo, para los eventos en los que se deba transferir o transmitir bases de datos y/o datos personales a encargados y/o responsables del tratamiento para cumplir con actividades específicas, DERMATOLÓGICA S.A., garantizará que éstos cuenten con los mismos o mejores estándares y protocolos de seguridad que impidan la adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento por cualquier sujeto.

De igual forma, los Titulares de los Datos Personales, en aras de proteger la información, se comprometen a:
1) Abstenerse de realizar actividades que pongan en peligro o afecten la seguridad de la información, en particular, aquellas ejecutadas a través de las redes informáticas, dispositivos electrónicos, aplicaciones, softwares y correos electrónicos del Responsable.
2) Reportar al Responsable del Tratamiento aquellas conductas o eventos que puedan afectar o afecten la integridad, disponibilidad y confidencialidad de la información.
3) Cumplir con las demás obligaciones establecidas en la Política y en la Ley

4.1.- Transferencia y transmisión de datos personales
DERMATOLÓGICA S.A., en su calidad de Responsable del Tratamiento, podrá realizar transmisión y/o transferencia de datos personales a terceros, dentro o fuera del territorio nacional, en cumplimiento de las finalidades descritas en la presente Política y conforme a lo establecido en la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas que las modifiquen, adicionen o sustituyan.

a) Transmisión de datos personales (Encargados del Tratamiento)

En el evento en que DERMATOLÓGICA S.A. requiera vincular a terceros para el tratamiento de datos personales en su nombre (Encargados del Tratamiento), se suscribirá el correspondiente contrato de transmisión de datos personales, en los términos del artículo 25 del Decreto 1377 de 2013, así como acuerdos de confidencialidad.

Dichos contratos establecerán, como mínimo, que el Encargado:

• Tratará los datos personales únicamente conforme a las instrucciones del Responsable.
• No utilizará la información para fines propios o distintos a los autorizados.
• Garantizará condiciones adecuadas de confidencialidad y seguridad de la información.
• Cumplirá con las disposiciones legales aplicables en materia de protección de datos personales.
• Suprimirá o devolverá los datos personales una vez finalizada la prestación del servicio, salvo obligación legal de conservación.

b) Transferencia de datos personales (otros Responsables)

DERMATOLÓGICA S.A. podrá transferir datos personales a terceros que actúen como Responsables del Tratamiento, cuando dicha transferencia:

• Se encuentre autorizada por el Titular;
• Sea necesaria para el cumplimiento de una obligación legal o contractual;
• Responda al desarrollo de las finalidades informadas en la presente Política; o
• Se realice en virtud de las excepciones previstas en la normativa aplicable.

En estos casos, DERMATOLÓGICA S.A. adoptará las medidas necesarias para verificar que el receptor de la información garantice niveles adecuados de protección de datos personales.

c) Transferencias internacionales

En caso de realizar transferencias internacionales de datos personales hacia países que no cuenten con niveles adecuados de protección, DERMATOLÓGICA S.A. adoptará las medidas necesarias para garantizar la protección de la información, tales como la suscripción de acuerdos que aseguren estándares adecuados de seguridad y confidencialidad, o la aplicación de las excepciones legales previstas.

d) Procesos de reorganización empresarial

DERMATOLÓGICA S.A. podrá transferir, transmitir o poner a disposición datos personales en el marco de procesos de fusión, adquisición, escisión, enajenación de activos u otras formas de reorganización empresarial, cuando ello sea necesario para garantizar la continuidad del negocio, el cumplimiento de obligaciones legales o contractuales, o la adecuada ejecución de las relaciones con los Titulares.

En tales casos, la entidad adquirente o resultante asumirá la calidad de Responsable del Tratamiento y deberá dar cumplimiento a las disposiciones legales aplicables en materia de protección de datos personales, respetando las finalidades previamente autorizadas por los Titulares.

e) Garantías generales

En todos los casos de transmisión o transferencia de datos personales, DERMATOLÓGICA S.A. garantizará que:

• El tratamiento se realice conforme a las finalidades autorizadas por los Titulares;
• Se implementen medidas adecuadas de seguridad de la información;
• Se respete la confidencialidad de los datos personales; y
• Se dé cumplimiento a los principios y disposiciones establecidos en la normativa vigente.

  1. DIFUSIÓN Y VIGENCIA

5.1.- Medios de difusión de las políticas de tratamiento de la información y del aviso de privacidad.

El presente documento, mediante el cual se establecen las políticas de tratamiento de la información sobre datos personales recolectados estará publicado de manera permanente en la página web https://www.dermatologica.com.co/ para que pueda ser consultado por quien esté interesado.

Al momento de solicitar la autorización expresa del Titular para el tratamiento de datos, se le indicará las finalidades específicas para las cuales se obtiene el consentimiento y se le dará a conocer la Política de Tratamiento y los derechos que le asisten como Titular.

5.2.- Entrada en vigencia de las políticas de tratamiento de la información.

La recolección, el almacenamiento, el uso y la circulación de datos personales, en desarrollo de las consideraciones aquí establecidas, se realizará y mantendrá mientras se mantengan vigentes las necesidades y finalidades establecidas y propuesta por el Tratamiento. En caso de que el fin no pueda ser alcanzado mediante el Tratamiento dado a los datos personales, serán estos suprimidos de forma permanente de la base de datos.

5.3.- Procedimiento para los eventos de modificación de las políticas.

En el evento en que se realicen modificaciones a las políticas de tratamiento de datos personales acá consagradas, se notificarán y comunicarán a través de esta misma página web, con anterioridad a la entrada en vigor de las mismas.

  1. INFORMACIÓN Y CAPACITACIÓN A EMPLEADOS Y PROVEEDORES

Para dar cumplimiento a lo consagrado en el artículo 7 de la ley 1581 de 2012 y sus demás disposiciones, DERMATOLÓGICA S.A. brindará capacitaciones a los empleados y proveedores sobre la importancia de la recolección de los datos personales de cada uno y la protección que se les dará a los mismos.

  1. POLÍTICA DE CONSERVACIÓN Y ELIMINACIÓN DE LOS DATOS PERSONALES
    Esta política describe los principios y directrices que DERMATOLÓGICA S.A., deberá cumplir para la conservación y eliminación de los datos personales. El objetivo es garantizar que los datos personales se manejen de manera segura, se almacenen solo durante el tiempo necesario y se eliminen de manera adecuada cuando ya no sean necesarios.
  2. 1 Principios de Conservación
    • Necesidad: DERMATOLÓGICA S.A., Conservará los datos personales sólo durante el tiempo necesario para los fines para los cuales fueron recopilados.
    • Legalidad: La conservación de los datos personales se realizará de acuerdo con las leyes y regulaciones aplicables.
    • Minimización de datos: Solo se conservarán los datos personales que sean necesarios y relevantes para los fines específicos.
    • Seguridad: DERMATOLÓGICA S.A. tiene implementado medidas de seguridad adecuadas para proteger los datos personales durante su conservación.
    Esta política será revisada y actualizada periódicamente para asegurar su adecuación y cumplimiento con las leyes y regulaciones aplicables. Cualquier cambio significativo será comunicado a los titulares de los datos según corresponda.
  3. CONTROL DE CAMBIOS A LA POLITICA DE PRIVACIDAD
    Esta política será revisada y actualizada periódicamente para asegurar su adecuación y cumplimiento con las leyes y regulaciones aplicables. Cualquier cambio significativo será comunicado a los titulares de los datos según corresponda.