Política tratamiento de
datos personales

1.- Principios para el Tratamiento de Datos Personales.

  • PRINCIPIO DE LEGALIDAD EN MATERIA DE TRATAMIENTO DE DATOS:

El tratamiento de datos personales es una actividad regulada que debe sujetarse a lo establecido en la ley de cada país y en las demás disposiciones que la desarrollen.

  • PRINCIPIO DE FINALIDAD:

El tratamiento de datos personales debe obedecer una finalidad legítima de acuerdo con la leyes de capa país, donde se recolectan datos personales, la cual debe ser informada al Titular.


  • PRINCIPIO DE LIBERTAD:

El tratamiento de datos personales sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.


  • PRINCIPIO DE VERACIDAD O CALIDAD:

La información personal sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible, en este sentido, se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.


  • PRINCIPIO DE TRANSPARENCIA:

En el tratamiento de datos personales debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le concierne.


  • PRINCIPIO DE ACCESO Y CIRCULACIÓN RESTRINGIDA:

El tratamiento de datos personales está sujeto a los límites que se derivan de la naturaleza de los mismos, de las disposiciones de ley. En este sentido, su tratamiento sólo podrá hacerse por los responsables autorizados por el Titular y/o por las personas previstas en ley. En este sentido, los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados.


  • PRINCIPIO DE SEGURIDAD:

La información personal sujeta a tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.



  • PRINCIPIO DE CONFIDENCIALIDAD:

Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.

2.- Política de Tratamiento de Datos Personales Conexia.

La Dirección de Conexia asume la siguiente Política de Tratamiento de Datos Personales, como lineamiento para conducir sus actividades asegurando el cumplimiento de la legislación vigente para cada país y gestionando adecuadamente el tratamiento de los datos personales contenidos en las Bases de Datos de Conexia, en su rol de:

  • Encargado del tratamiento cuando actúa como proveedor de servicios a sus clientes.
  • Responsable/Encargado cuando se trata de datos de sus empleados, proveedores de servicio y clientes.

En su rol de Encargado, Conexia define las políticas, lineamientos y controles para el Tratamiento de Datos Personales, con el objetivo de:

  • Asegurar el cumplimiento de la legislación vigente aplicable y normativa de carácter voluntario a la que suscriba Conexia.
  • Definir roles y responsabilidades en relación al Tratamiento de Datos Personales.
  • Dar tratamiento, a nombre del Responsable, de los datos personales conforme a los principios que los tutelan.
  • Salvaguardar la seguridad de las bases de datos que contengan datos personales, con los controles de seguridad definidos.
  • Proteger la información de los datos personales en relación a los principios de confidencialidad, integridad y disponibilidad de los datos personales y el acceso a los mismos por personas no autorizadas.
  • Establecer los mecanismos que permitan dar respuesta a las consultas o reclamos realizados por los Titulares de Datos dentro de los plazos definidos por las leyes de cada país.

3.- Responsable del tratamiento de datos personales Conexia.

El responsable del Tratamiento de los datos personales es una persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre las bases de datos y/o el tratamiento de los datos contenidos en las mismas.

El Encargado y/o custodio es el que realiza el tratamiento de los datos personales por cuenta del Responsable. 

Conexia es la Responsable de la información personal obtenida y utilizada dentro del alcance de esta política para los siguientes sitios, cuando se trata de datos de sus empleados, proveedores de servicio y clientes.

Tabla: Canales de contacto responsables datos personales Conexia

4.- Tratamiento al que serán sometidos los datos y su finalidad.

Las bases de datos generadas a partir de los datos personales suministrados por nuestros clientes serán utilizadas con los siguientes fines:

  1. Autenticación y verificación de la comprobación de derechos del paciente.
  2. Procesamiento de autorizaciones de prescripciones / prestaciones incluyendo valorización de las mismas y del copago.
  3. Autenticación y verificación del Proveedor para brindar servicio.
  4. Consulta y trazabilidad de historia prestacional.
  5. Pago electrónico de copagos.
  6. Respuestas de solicitudes de mejoramiento, peticiones, quejas y reclamos.
  7. Campañas para dar cumplimiento  a la normatividad vigente.
  8. Información de campañas y programas especiales (Programas de promoción de la salud y prevención de la enfermedad).
  9. Análisis del riesgo poblacional general e individual de los pacientes.
  10. Análisis del gasto en salud.
  11. Encuestas de satisfacción de los servicios y atenciones prestadas.
  12. Actualización de datos y documentos de identificación.

Las bases de datos generadas a partir de los datos personales suministrados por nuestros empleados, proveedores de servicio y clientes, será utilizada en las siguientes actividades: 

  1. Envío de información sobre novedades en productos de la compañía y/o de la industria. 
  2. Informar sobre campañas publicitarias, informativas o promocionales. 
  3. Evaluar la calidad de nuestros productos y el nivel de satisfacción como clientes. 
  4. Transmitir y/o transferir los datos personales a su casa matriz, filiales o subsidiarias o terceros aliados vinculados mediante relaciones comerciales con la compañía a nivel nacional o internacional. 
  5. Todas aquellas actividades que resulten acordes con el objeto de la compañía. 

 

Estas actividades podrán realizarse a través de correo físico, electrónico, mensajes de texto vía celular o por cualquier otro medio tecnológico de comunicación.

La aceptación de la presente Política de Tratamiento de los datos personales por parte de sus Titulares, conlleva la autorización para realizar el tratamiento de los mismos, de forma parcial o total, incluyendo la recolección, almacenamiento, grabación, uso, circulación, procesamiento, supresión, transmisión y/o transferencia a terceros países de los datos suministrados, para la ejecución de las actividades relacionadas con el negocio.

5.- Vigencia de las bases de datos

Las bases de datos de los clientes de Conexia,  tendrán una vigencia igual al periodo en que se mantenga la finalidad o finalidades del tratamiento en cada base de datos, de forma contractual con cada cliente (duración del contrato).

6. Área responsable de la atención de consultas y/o reclamos

El responsable interno en Conexia del tratamiento de datos personales será el proceso de Administración y finanzas, a la que podrá contactar telefónicamente y/o por el correo electrónico Administración Colombia <administracion-col@conexia.com>, o acercarse y/o enviar su solicitud a las direcciones indicadas en la tabla superior  “Tabla: “Canales de Contacto Responsables Datos Personales Conexia”.

7.- Autorización

Conexia solicitará la autorización del tratamiento de datos del titular a más tardar al momento de la captura de la información. En relaciones comerciales, se dejará una cláusula en los contratos con los diferentes dueños de los datos  que Conexia tenga una relación contractual.

La autorización deberá ser expresa e informada en el sentido de incluir las finalidades específicas del tratamiento para las cuales se obtiene el consentimiento, y obtenida por cualquier medio que pueda ser objeto de consulta posterior.

8.- Responsabilidades del encargado del tratamiento de los datos.

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio de los derechos asociados a las leyes de protección de datos personales de Colombia y Argentina..
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Realizar oportunamente la actualización, rectificación o supresión de los datos.
  • Actualizar la información reportada por los Responsables del Tratamiento dentro de los días indicados por la ley.
  • Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la Ley.
  • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de las leyes en especial las leyes 1581 del 2012  para Colombia y la Ley 25326 para Argentina, para la atención de consultas y reclamos por parte de los titulares.
  • Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por las entidades que las regulan..
  • Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
  • Informar a las entidades correspondientes, cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

9.- Vigencia.

  • Esta política entra en vigencia desde 01/08/2019.
  • Los datos personales que sean almacenados, utilizados o transmitidos se conservarán en la base de datos de la Compañía, durante el tiempo que sea necesario para las finalidades mencionadas en esta Política o para que Conexia pueda cumplir sus deberes legales en el desarrollo de su objeto social y operacional, de acuerdo con los controles de seguridad establecidos para la protección de los datos. 
  • La vigencia de la base de datos está estrechamente relacionada con las finalidades para las cuales fueron recolectados los datos personales.

10. Versión

Revisión

Fecha

Elaborado por:

Revisado por:

Aprobado por:

Descripción

10.10

24-09-24

Jose David Rios

Diana Rodríguez

Juan Novello

Se Ajustan la tabla de canales de Contacto Responsables Datos Personales Conexia, con las ubicaciones y teléfonos de las nuevas ubicaciones de Colombia y Argentina.

10.00

24-09-24

Jose David Rios

Angeles Feuillade

Juan Novello

Se agregan los numerales 5 y 7, en relación a la vigencia del tratamiento de las bases de datos y solicitud de la autorización de los titulares y/o dueños de la información, para el tratamiento de los datos.

9.00

11-09-23

Jose David Rios

Diana Rodriguez

Juan Novello

Se agrega el CTO como responsable de la aprobación y el aseguramiento y cumplimiento de la política.

Versión: v10.10
Fecha: 24/09/2024
Código: POL250