NIVEL DE CONFIDENCIALIDAD: Pública
1. OBJETIVO:
Garantizar la protección de los datos personales y de todos los datos sensibles de empleados, proveedores, clientes, accionistas y demás partes interesadas, según lo dispuesto por la Ley 1581 de 2012 y por sus decretos reglamentarios.
2. ALCANCE:
El tratamiento de datos personales se realizará con fundamento en una autorización previa, expresa e informada del titular, salvo los casos en que exista una habilitación legal que permita el tratamiento sin dicha autorización, de conformidad con la Constitución Política, la Ley 1581 de 2012 y demás normas aplicables.
3. RESPONSABLE DEL TRATAMIENTO DE INFORMACIÓN SENSIBLE:
Delta A Salud SAS BIC: (Nit: 800.214.959-9)
Dirección: Avenida Calle 116 No 18-77, piso 5, Bogotá D.C.
Teléfono: (57-1) 5886688.
Dirección electrónica: contactenos@deltaasalud.com
ARTICULO 1. OBJETO – Establecer los lineamientos para el tratamiento de los datos personales recolectados, almacenados, utilizados, circulados, transmitidos, transferidos y suprimidos por Delta A Salud SAS, garantizando el derecho fundamental de hábeas data y el cumplimiento de las disposiciones contenidas en la Ley 1581 de 2012, el Decreto Único Reglamentario 1074 de 2015 y demás normas que las modifiquen, adicionen o sustituyan.
ARTICULO 2. APLICACIÓN. – La presente política aplica al tratamiento de todos los datos personales recolectados, almacenados, usados, consultados, actualizados, circulados, transmitidos, transferidos, suprimidos o, en general, tratados por Delta A Salud SAS, independientemente del medio físico o electrónico en que se encuentren almacenados. Así mismo, aplica a todos los trabajadores, extrabajadores, aspirantes a procesos de selección, clientes, usuarios, proveedores, contratistas, accionistas, visitantes y demás titulares de datos personales, así como a los terceros que, por cuenta de Delta A Salud SAS, realicen actividades de tratamiento de datos personales.
ARTICULO 3. MARCO LEGAL. – La presente política se fundamenta en la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto Único Reglamentario 1074 de 2015, las circulares emitidas por la Superintendencia de Industria y Comercio y las demás normas que las modifiquen adicionen, sustituyan o reglamenten.
ARTICULO 4. PERMANENCIA-. Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades para las cuales fueron recolectados y mientras exista una obligación legal, contractual o reglamentaria que exija su conservación. Una vez desaparezca la finalidad del tratamiento y no exista un deber legal o contractual de conservar la información, los datos serán eliminados, anonimizados o suprimidos de manera segura, de conformidad con los procedimientos establecidos por Delta A Salud SAS.
CAPÍTULO II. DEFINICIONES – ARTICULO 5.
Para efectos de la presente Política de Tratamiento de Datos Personales, se adoptan las siguientes definiciones:
a) Autorización: Consentimiento previo, expreso e informado otorgado por el titular para llevar a cabo el tratamiento de sus datos personales.
b) Aviso de privacidad: Comunicación verbal o escrita generada por el responsable del tratamiento, dirigida al titular para informarle sobre la existencia de las políticas de tratamiento de datos personales, las formas de acceder a ellas y las finalidades del tratamiento de sus datos.
c) Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
d) Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
e) Dato público: Dato calificado como tal por la ley o la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los relativos al estado civil de las personas, su profesión u oficio y su calidad de comerciante o de servidor público.
f) Dato privado: Dato que por su naturaleza íntima o reservada solo es relevante para el titular.
g) Dato semiprivado: Dato que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular sino también a un determinado sector o a la sociedad en general.
h) Dato sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, como aquella relacionada con el origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, organizaciones sociales, de derechos humanos o partidos políticos, así como los datos relativos a la salud, la vida sexual y los datos biométricos.
i) Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
j) Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decide sobre la base de datos y/o el tratamiento de los datos personales.
k) Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
l) Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación, actualización, consulta, transmisión, transferencia, supresión o cualquier otra forma de manejo de la información.
m) Transferencia: Envío de datos personales por parte del responsable o encargado del tratamiento a otro responsable del tratamiento, ubicado dentro o fuera del territorio nacional.
n) Transmisión: Comunicación de datos personales dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por parte del encargado, por cuenta del responsable.
o) Hábeas Data: Derecho fundamental que tiene toda persona para conocer, actualizar, rectificar, suprimir y revocar la autorización otorgada respecto de sus datos personales, así como solicitar información sobre el uso que se ha dado a los mismos, en los términos establecidos por la normativa vigente.
p) Violación de datos personales: Incidente de seguridad que genera la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado a datos personales tratados por el responsable o el encargado.
q) Información clínica: Información relacionada con el estado de salud de una persona, contenida en documentos, registros o sistemas de información asistencial, cuyo tratamiento se encuentra sujeto a las normas especiales de confidencialidad y protección de datos aplicables al sector salud.
r) Datos biométricos: Datos sensibles obtenidos a partir de características físicas, fisiológicas o conductuales de una persona, tales como huellas dactilares, reconocimiento facial, iris, voz o firma biométrica, que permiten o confirman su identificación única.
CAPÍTULO III. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES – ARTICULO 6.
El tratamiento de los datos personales realizado por Delta A Salud SAS se desarrollará conforme a los principios establecidos en la Ley 1581 de 2012, el Decreto Único Reglamentario 1074 de 2015 y demás normas aplicables en materia de protección de datos personales. En consecuencia, todas las actividades relacionadas con la recolección, almacenamiento, uso, circulación, transmisión, transferencia, actualización y supresión de información personal deberán observar los siguientes principios:
a) Principio de legalidad: El tratamiento de datos personales realizado por Delta A Salud SAS estará sujeto a las disposiciones legales vigentes y se desarrollará dentro de los límites establecidos por la Constitución Política, la Ley 1581 de 2012 y demás normas que regulen la materia.
b) Principio de finalidad: El tratamiento de los datos personales obedecerá a una finalidad legítima, específica, explícita e informada al titular. Delta A Salud SAS utilizará la información únicamente para los fines autorizados por el titular o aquellos permitidos por la ley.
c) Principio de libertad: El tratamiento de datos personales solo podrá realizarse con la autorización previa, expresa e informada del titular, salvo las excepciones establecidas legalmente. Los datos personales no podrán ser obtenidos, utilizados o divulgados sin el consentimiento del titular o sin una autorización legal.
d) Principio de veracidad o calidad: La información tratada por Delta A Salud SAS deberá ser veraz, completa, exacta, actualizada, comprobable y comprensible. La Empresa adoptará las medidas necesarias para evitar el tratamiento de datos parciales, incompletos, fraccionados o que puedan inducir a error.
e) Principio de transparencia: Delta A Salud SAS garantizará al titular el derecho a obtener información sobre la existencia de datos personales que le conciernen, así como sobre el tratamiento realizado respecto de dicha información, en los términos establecidos por la normativa vigente.
f) Principio de acceso y circulación restringida: El tratamiento de los datos personales estará sujeto a los límites establecidos por la naturaleza de la información, la autorización otorgada por el titular y las disposiciones legales aplicables. El acceso a la información estará permitido únicamente a las personas autorizadas o que tengan la facultad legal para conocerla.
g) Principio de seguridad: Delta A Salud SAS implementará las medidas técnicas, humanas, administrativas y organizacionales necesarias para proteger los datos personales contra adulteración, pérdida, consulta, uso, acceso o divulgación no autorizada o fraudulenta.
h) Principio de confidencialidad: Las personas que intervengan en el tratamiento de datos personales deberán garantizar la reserva y confidencialidad de la información, incluso después de finalizar su relación laboral, contractual o comercial con Delta A Salud SAS, cuando corresponda.
i) Principio de responsabilidad demostrada: Delta A Salud SAS implementará un Programa Integral de Gestión de Datos Personales, proporcional a la naturaleza, volumen, sensibilidad y riesgos asociados a los datos tratados, que podrá incluir políticas internas, procedimientos, matrices de riesgo, controles de acceso, mecanismos de gestión de autorizaciones, gestión de incidentes, capacitación, auditorías y mecanismos de mejora continua.
CAPITULO IV. FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES – ARTÍCULO 7.
Delta A Salud SAS realizará el tratamiento de los datos personales de los titulares con las finalidades autorizadas por estos y aquellas permitidas por la normatividad vigente, en desarrollo de su objeto social y de las relaciones laborales, comerciales, contractuales, legales y administrativas que tenga con sus diferentes grupos de interés. Las finalidades del tratamiento de los datos personales podrán comprender, entre otras, las siguientes:
7.1. Finalidades generales
a) Gestionar, administrar, almacenar, actualizar, consultar y proteger la información personal de los titulares.
b) Dar cumplimiento a las obligaciones legales, contractuales, comerciales, laborales, tributarias, contables, administrativas y regulatorias aplicables a Delta A Salud SAS.
c) Atender solicitudes, consultas, peticiones, quejas y reclamos presentados por los titulares.
d) Implementar medidas de seguridad para la protección de las personas, bienes, instalaciones, sistemas de información y activos de la Empresa.
e) Realizar actividades de auditoría, control interno, seguimiento, evaluación y mejora de los procesos organizacionales.
f) Gestionar procesos internos relacionados con la operación administrativa, financiera, jurídica y tecnológica de la Empresa.
7.2. Finalidades relacionadas con trabajadores, exempleados y aspirantes a procesos de selección
a) Adelantar procesos de selección, evaluación y vinculación laboral.
b) Gestionar la relación laboral, incluyendo contratación, afiliaciones a seguridad social, administración de personal, pago de nómina y prestaciones sociales, y otras obligaciones derivadas del contrato de trabajo.
c) Gestionar programas de bienestar, capacitación, formación, seguridad y salud en el trabajo.
d) Realizar actividades relacionadas con prevención de riesgos laborales, medicina laboral y cumplimiento de obligaciones en materia de seguridad y salud en el trabajo.
e) Conservar información laboral requerida para el cumplimiento de obligaciones legales y contractuales. f) Control de Acceso a las instalaciones.
g) Uso de la imagen para comunicaciones internas y externas,
7.3. Finalidades relacionadas con clientes, usuarios y pacientes (cuando aplique).
a) Gestionar la prestación de servicios ofrecidos por Delta A Salud SAS.
b) Administrar la información necesaria para la atención, seguimiento y prestación de servicios.
c) Gestionar procesos administrativos, comerciales, contractuales, de facturación y cartera. d) Atender solicitudes, requerimientos y necesidades relacionadas con los servicios prestados.
e) Realizar seguimiento a la calidad de los servicios y actividades de mejora continua.
f) Dar cumplimiento a las obligaciones legales y regulatorias aplicables al sector salud.
7.4. Finalidades relacionadas con proveedores, contratistas y aliados estratégicos.
a) Realizar procesos de evaluación, selección, contratación y vinculación de proveedores y contratistas.
b) Gestionar pagos, facturación, obligaciones contractuales y relaciones comerciales.
c) Verificar información suministrada para el cumplimiento de requisitos legales, comerciales y administrativos.
d) Realizar seguimiento al cumplimiento de obligaciones contractuales.
7.5. Tratamiento de datos sensibles.
a) Cuando Delta A Salud SAS trate datos sensibles, incluyendo información relacionada con la salud, datos biométricos u otra información protegida por la normativa vigente, solicitará la autorización correspondiente al titular e informará la finalidad específica del tratamiento.
b) El tratamiento de datos sensibles se realizará únicamente cuando sea necesario para el cumplimiento de las finalidades autorizadas, garantizando medidas reforzadas de seguridad, confidencialidad y acceso restringido.
7.6. Uso de información para comunicaciones
a) Delta A Salud SAS podrá utilizar los datos de contacto suministrados por los titulares para enviar comunicaciones relacionadas con la relación contractual, laboral, comercial o administrativa existente, así como información institucional cuando el titular haya autorizado dicho tratamiento.
CAPITULO V. DERECHOS DE LOS TITULARES – ARTÍCULO 8.
Delta A Salud SAS reconoce y garantiza a los titulares de los datos personales los derechos establecidos en la Constitución Política de Colombia, la Ley 1581 de 2012 y demás normas aplicables. En consecuencia, los titulares podrán ejercer los siguientes derechos:
a) Conocer, actualizar y rectificar sus datos personales con el responsable señalado.
b) Solicitar prueba de la autorización otorgada al responsable, salvo cuando se exceptúe como requisito para el tratamiento, según lo previsto en el Artículo 10 de la Ley 1581 de 2012.
c) Ser informado por el responsable, previa solicitud, respecto del uso que se les ha dado a sus datos personales.
d) Presentar, ante la Superintendencia de Industria y Comercio (SIC), quejas por infracciones a lo dispuesto en la Ley 1581/12 y en las normas que la modifiquen, adicionen o complementen.
e) Revocar la autorización o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria o supresión procederá cuando la SIC haya determinado que, en el tratamiento, el responsable ha incurrido en conductas contrarias a la Ley 1581 y a la Constitución
f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
CAPITULO VI. DEBERES DE DELTA A SALUD COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES – ARTICULO 9.
Delta A Salud reconoce la titularidad que, sobre los datos personales, ostentan las personas, y, en consecuencia, acepta que ellas, de manera exclusiva, pueden decidir sobre los mismos. Por tanto, Delta A Salud utilizará los datos personales para el cumplimiento de las finalidades autorizadas expresamente por el titular o por las normas vigentes.
En el tratamiento y protección de datos personales, Delta A Salud tiene los siguientes deberes, sin perjuicio de otros previstos en las disposiciones que regulen o lleguen a regular esta materia:
a) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
b) Solicitar y conservar, en las condiciones previstas en la Ley 1581/12, copia de la autorización otorgada por el titular.
c) Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
d) Conservar la información en las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
e) Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible.
f) Actualizar la información atendiendo todas las novedades sobre los datos del titular, y adoptar las medidas necesarias para que la información suministrada a éste se mantenga actualizada g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente.
h) Suministrar únicamente datos cuyo tratamiento esté previamente autorizado según lo previsto en la Ley 1581/12.
i) Respetar las condiciones de seguridad y privacidad de la información del titular.
j)Tramitar las consultas y reclamos en los términos señalados en la Ley 1581/12.
k) Reportar cuando determinada información esté en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
l) Informar, a solicitud del titular, sobre el uso dado a sus datos. m) Informar a la SIC cuando se presenten violaciones a los códigos de seguridad y hay riesgos en la administración de la información de los titulares.
n) Cumplir las instrucciones y requerimientos que imparta la SIC al respecto.
o) Insertar en la base de datos, cuando fuere necesario, la leyenda “información en discusión judicial” una vez notificada, por parte de la autoridad competente, sobre procesos judiciales relacionados con la calidad del dato personal.
p) Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la SIC.
q) Permitir el acceso a la información únicamente a las personas con derecho a ello.
r) Usar los datos personales del titular sólo para los fines para los que esté facultada debidamente y respetando, en todo caso, las normas vigentes sobre protección de datos personales.
CAPITULO VII. AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES – ARTICULO 10
La autorización a Delta A Salud para el tratamiento de los datos personales será otorgada por:
a) El titular, quien deberá acreditar su identidad, en forma suficiente, por los distintos medios que se le pongan a disposición.
b) Los causahabientes del titular, quienes deberán acreditar tal calidad.
c) El representante o apoderado del titular, previa acreditación de tales calidades
d) Otro a favor o para el cual el titular así lo hubiere estipulado.
MEDIOS PARA OTORGAR LA AUTORIZACIÓN:
Delta A Salud SAS podrá obtener la autorización para el tratamiento de datos personales mediante diferentes mecanismos físicos, electrónicos o tecnológicos que permitan evidenciar de manera clara la manifestación de voluntad del titular. La autorización podrá constar en documentos físicos, formatos de vinculación, formularios electrónicos, mensajes de datos, registros en sistemas de información, páginas web, aplicaciones, grabaciones u otros medios que permitan su posterior consulta y verificación. La autorización deberá ser otorgada de manera previa, expresa e informada por el titular, permitiendo identificar la aceptación del tratamiento de sus datos personales, las finalidades para las cuales serán utilizados y los derechos que le asisten conforme a la normativa vigente. Delta A Salud SAS conservará los soportes o registros que permitan demostrar la obtención de la autorización y la fecha en que fue otorgada.
PRUEBA DE LA AUTORIZACIÓN:
Delta A Salud conservará la prueba de la autorización otorgada, para el tratamiento de los datos personales, por parte de los titulares de ellos, para lo cual utilizará los mecanismos disponibles a su alcance, y adoptará las acciones necesarias para conservar el registro sobre la forma y la fecha en la que la obtuvo. En consecuencia, Delta A Salud podrá establecer archivos físicos o repositorios electrónicos estructurados directamente o por terceros contratados para tal fin.
CAPITULO VIII. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE CONSULTAS Y RECLAMOS – ARTÍCULO 11.
Los titulares de los datos personales pueden, en cualquier momento, solicitar la actualización o rectificación de ellos; revocar la autorización otorgada a Delta A Salud para el tratamiento de sus datos personales, o solicitar la supresión de estos, siempre y cuando no lo impida una disposición legal o contractual. Delta A Salud establecerá mecanismos sencillos y gratuitos que permitan al titular revocar su autorización o solicitar la supresión de sus datos personales.
Para lo anterior, se tendrá en cuenta que la revocatoria del consentimiento puede expresarse, por una parte, de manera total en relación con la finalidad autorizada, y, por tanto, Delta A Salud cesará cualquier actividad de tratamiento de los datos; y por la otra, de manera parcial en relación con cierto tipo de tratamiento, en cuyo caso será sobre éste que cesarán las actividades, como para fines publicitarios, entre otros. En este último caso, Delta A Salud podrá continuar tratando los datos personales para aquellos fines sobre los cuales el titular no hubiera revocado el consentimiento. Para la radicación y atención de la solicitud es necesario que el titular suministre la siguiente información:
• Nombre completo y apellidos.
• Tipo y número del documento de Identificación.
• Datos para contactarlo.
• Medios para recibir la respuesta a la solicitud.
• Motivo(s)/hecho(s) que dan lugar al reclamo, con una breve descripción del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocarla, suprimir, acceder a la información, etc.
• Firma cuando corresponda.
Las consultas serán atendidas por Delta A Salud SAS dentro de los diez (10) días hábiles siguientes a la fecha de recepción de la solicitud. Cuando no sea posible atender la consulta dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que será atendida, la cual no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Los reclamos podrán ser presentados por el titular cuando considere que la información contenida en las bases de datos debe ser corregida, actualizada o suprimida, cuando solicite la revocatoria de la autorización otorgada o cuando advierta un presunto incumplimiento de las disposiciones contenidas en la normativa de protección de datos personales. Delta A Salud SAS atenderá los reclamos dentro de los quince (15) días hábiles siguientes a la fecha de su recepción. Cuando no sea posible resolver el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que será atendido, sin que dicho plazo pueda superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Cuando el reclamo se encuentre incompleto, Delta A Salud SAS requerirá al interesado para que subsane las inconsistencias dentro del término establecido por la normativa vigente. Si transcurrido dicho plazo el solicitante no aporta la información requerida, se entenderá desistida la solicitud.
Delta A Salud SAS podrá solicitar información razonable y proporcional para verificar la identidad del solicitante cuando ello resulte necesario para proteger la seguridad y confidencialidad de los datos personales.
La recepción de consultas y reclamos estará disponible a través del correo electrónico contactenos@deltaasalud.com y los demás canales que Delta A Salud SAS disponga para tal fin.
CAPITULO IX. TRATAMIENTO DE DATOS SENSIBLES – ARTÍCULO 12
Delta A Salud SAS reconoce que algunos datos personales tienen la calidad de datos sensibles, por cuanto pueden afectar la intimidad del titular o generar riesgos de discriminación si son tratados de manera inadecuada. En consecuencia, la Empresa realizará el tratamiento de datos sensibles únicamente cuando sea necesario para el cumplimiento de las finalidades autorizadas por el titular, el desarrollo de sus actividades, el cumplimiento de obligaciones legales, contractuales o regulatorias, y conforme a las disposiciones establecidas en la Ley 1581 de 2012 y demás normas aplicables.
Delta A Salud SAS tratará datos sensibles únicamente cuando resulte estrictamente necesario para el cumplimiento de una finalidad legítima, específica y previamente informada, o cuando exista una habilitación legal para ello. En los casos en que se requiera autorización, se informará al titular que el otorgamiento de dicha autorización es facultativo, salvo que exista una disposición legal que establezca lo contrario. La Empresa aplicará medidas reforzadas de seguridad, confidencialidad, acceso restringido y minimización de la información.
Dentro de los datos sensibles que podrá tratar Delta A Salud SAS se encuentran, entre otros, aquellos relacionados con la salud, información clínica, datos biométricos, información laboral asociada a condiciones de salud, incapacidades, restricciones médicas y demás datos que tengan esta naturaleza conforme a la legislación vigente.
CAPITULO X. SEGURIDAD DE LA INFORMACIÓN – ARTÍCULO 13
Delta A Salud SAS adoptará las medidas técnicas, humanas, administrativas y organizacionales necesarias para garantizar la seguridad de los datos personales tratados y prevenir su adulteración, pérdida, consulta, uso, acceso, divulgación o tratamiento no autorizado o fraudulento.
La Empresa establecerá controles orientados a proteger la confidencialidad, integridad y disponibilidad de la información personal, incluyendo mecanismos de control de acceso, gestión de usuarios, almacenamiento seguro, medidas de respaldo, capacitación del personal y procedimientos internos para la gestión de incidentes de seguridad.
Los trabajadores, contratistas y terceros que intervengan en el tratamiento de datos personales deberán cumplir las obligaciones de confidencialidad y seguridad establecidas por Delta A Salud SAS, incluso después de finalizada su relación laboral, contractual o comercial, cuando corresponda.
Cuando Delta A Salud SAS utilice herramientas de inteligencia artificial, automatización, analítica avanzada u otras tecnologías que impliquen el tratamiento de datos personales, adoptará medidas orientadas a garantizar la legalidad, transparencia, seguridad, confidencialidad y control sobre la información utilizada, evitando introducir datos personales en herramientas o plataformas que no hayan sido previamente autorizadas o evaluadas por la Empresa.
CAPITULO XI. TRANSFERENCIA Y TRANSMISIÓN DE DATOS PERSONALES – ARTÍCULO 14
a) Delta A Salud SAS podrá realizar transferencia o transmisión de datos personales a terceros, dentro o fuera del territorio nacional, cuando ello sea necesario para el cumplimiento de sus finalidades, obligaciones legales, contractuales o administrativas, o para la adecuada prestación de los servicios relacionados con su objeto social.
b) Cuando Delta A Salud SAS actúe mediante terceros que realicen tratamiento de datos personales por cuenta de la Empresa, estos deberán cumplir con las obligaciones establecidas en la normativa vigente, garantizar la seguridad de la información y tratar los datos únicamente conforme a las instrucciones impartidas por Delta A Salud SAS.
c) La transferencia o transmisión de datos personales se realizará garantizando los derechos de los titulares, la confidencialidad de la información y el cumplimiento de las disposiciones aplicables en materia de protección de datos personales.
d) Cuando Delta A Salud SAS utilice proveedores tecnológicos, plataformas, servicios de nube u otros terceros ubicados fuera de Colombia, verificará la naturaleza de la operación y el cumplimiento de las reglas aplicables a las transferencias o transmisiones internacionales de datos personales.
CAPITULO XII. – ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES – ARTÍCULO 15.
Los encargados que realicen tratamiento de datos personales por cuenta de Delta A Salud SAS deberán tratar la información únicamente conforme a las instrucciones documentadas de la Empresa, las finalidades autorizadas y la normativa aplicable. Los contratos celebrados con dichos encargados deberán establecer, según corresponda, obligaciones de confidencialidad, seguridad, gestión de incidentes, subcontratación, devolución o eliminación de la información y atención de los derechos de los titulares.
CAPITULO XIII. VIGENCIA Y ACTUALIZACIÓN DE LA POLÍTICA – ARTICULO 16,
La presente Política de Tratamiento de Datos Personales rige a partir del 11 de agosto de 2026 y permanecerá vigente mientras Delta A Salud SAS mantenga actividades relacionadas con el tratamiento de datos personales. La Empresa podrá modificar, actualizar o complementar la presente política cuando sea necesario para garantizar el cumplimiento de la normativa vigente, cambios organizacionales, tecnológicos o de sus procesos internos. Cualquier modificación sustancial será informada oportunamente a los titulares mediante los canales institucionales dispuestos por Delta A Salud SAS.
SERGIO GÓMEZ BLANCO.
Representante Legal.
DELTA A SALUD S.A.S.
Elaborado/editado y Revisado: Asesor Jurídico.
Postúlese a través de nuestros portales de empleo o envíenos su hoja de vida al siguiente correo electrónico: gestion.humana@deltaasalud.com
Si es nuestro cliente y desea radicar una queja, por favor enviar su mensaje al buzón gestióncomercial@deltaasalud.com o llame a la línea (57) 318 311 7393 o envíe su mensaje al WhatsApp +(57) 318 311 7393