Por lo anterior, ECD asume su condición de responsable de tratamiento de datos, teniendo en cuenta que para el desarrollo de su objeto social continuamente recopila información y efectúa diferentes tratamientos a bases de datos de usuarios, proveedores, aliados, funcionarios y contratistas. Por tanto, se permite formular el presente texto en aras de dar cumplimiento a dicha normativa y en especial al Decreto Reglamentario 1377 de 2013.
Con la implementación de la presente política se pretende garantizar la reserva de la información y la seguridad sobre el tratamiento que se le dará.
A continuación se describe y explica el manejo de la información de carácter personal, privado, semiprivado y sensible a la que la ECD tiene acceso a través de nuestro sitio web y/o los diferentes canales de comunicación.
- I. DEFINICIONES:
- Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de sus datos personales.
- Aviso de Privacidad: Comunicación verbal o escrita generada por el responsable de la custodia de la información, dirigida al titular de la misma, para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Consulta: Solicitud del titular del dato o de las personas autorizadas por él o por la ley, para conocer la información que reposa sobre el titular en las bases de datos.
- Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Los datos personales pueden ser: públicos, semiprivados, privados o sensibles.
- Dato Público: Es el dato calificado como tal según los mandatos de la ley o de la Constitución Política y todos aquellos que no sean semiprivados, privados o sensibles. Son públicos, entre otros, los datos contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva y los relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público
- Dato Semiprivado: Es aquel dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero, crediticio de actividad comercial, dirección, teléfono y correo electrónico personal.
- Dato Privado: Es aquel dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
- Dato Sensible: Se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza algún tratamiento sobre datos personales por cuenta del responsable del tratamiento.
- Reclamo: Solicitud del titular de la información o las personas autorizadas por éste o por la ley, para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la ley.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
- Titular de la Información: Es la persona natural o jurídica a quien se refiere la información que reposa en un banco de datos, objeto de tratamiento y sujeto del derecho de hábeas data y demás derechos y garantías a que se refiere la Ley 1581 de 2012.
- Tratamiento de la Información: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Dentro de su compromiso legal y corporativo, La Escuela Contra La Drogadicción – ECD se acoge a los principios generales establecidos por la Ley 1581 de 2012, para garantizar la protección y confidencialidad de la información personal de sus usuarios, proveedores, aliados y empleados:
- Principio de Legalidad: La ECD tratará la información personal de sus respectivos titulares con observancia de las reglas establecidas en la normativa vigente.
- Principio de Finalidad: La información registrada en las bases de datos de ECD, sean digitales o físicas, obedecerán a una finalidad legítima de acuerdo con la Constitución Política y la ley, que se informará de manera oportuna a su titular en la cláusula de autorización para el tratamiento.
- Principio de Libertad: La ECD únicamente realizará tratamiento de datos personales cuando cuente con el consentimiento de sus titulares, de manera previa, expresa e informada, en los términos del artículo 3 literal a) de la ley 1581 de 2012 y el Capítulo II del Decreto 1377 de 2013, a excepción de mandato legal o judicial que releve el consentimiento.
- Principio de Veracidad o Calidad: La ECD propenderá porque la información de los titulares sea veraz, completa, exacta, actualizada, comprobable y comprensible; para lo cual dispondrá de medios eficientes para la rectificación y actualización de los datos personales. De igual forma, La ECD se abstendrá de llevar a cabo el tratamiento de la información cuando existan dudas sobre su veracidad y calidad.
- Principio de Transparencia: Dentro de los mecanismos que se establezcan para el ejercicio de los derechos de los titulares de la información personal, la ECD garantizará al titular, sus causahabientes y terceros autorizados por él, el acceso a la información sobre datos personales que le conciernan.
- Principio de Acceso y Circulación Restringida: La ECD se compromete a garantizar que la información personal únicamente podrá ser accedida por el titular y las personas autorizadas, al igual que su circulación se limitará al ejercicio de las finalidades autorizadas por el titular y las dispuestas en la Constitución y en la ley. Para dar cumplimiento a lo anterior, la ECD dispondrá de medios contractuales para garantizar la confidencialidad y circulación restringida de la información.
- Principio de Seguridad: La ECD adelantará las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de Confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.
- III. TRATAMIENTO DE LA INFORMACIÓN PERSONAL
La información y datos personales incorporados en las bases de datos de la ECD, previa autorización de su titular, son sometidos al siguiente tratamiento:
- En la ECD se registran datos personales, tales como:
- Semiprivados: Dirección, teléfono fijo, teléfono móvil, correo electrónico personal y datos de contacto en general, conformación de grupo familiar, personas a cargo, nivel de ingresos, vinculación laboral, y aquellos datos particulares de acuerdo con el tipo de afiliación a la EPS.
- Sensibles: Historia laboral de los funcionarios y contratistas de la ECD.
- La información se almacena en archivos físicos y electrónicos y es utilizada en cumplimiento de mandatos legales y contractuales.
- Las bases de datos que contienen la información son respaldadas en copias de seguridad.
- Toda la información personal es objeto de actualización, previa solicitud y autorización de su titular.
- Exceptuando los casos establecidos en la Ley, la ECD no comparte información personal de sus funcionarios, contratistas y proveedores con entidades públicas o privadas con las cuales no tenga una relación contractual vigente.
- Se remite información personal en aquellos eventos en que la ECD es requerida judicial o administrativamente, por autoridades tales como despachos judiciales, entes de control como Ministerios, Superintendencias, Procuraduría General de la Nación y Procuradurías regionales, Contraloría General de la República y Contralorías Departamentales, Fiscalía General de la Nación y Delegadas y otras entidades públicas.
- La información personal no se destina para ninguna otra finalidad diferente a la establecida en la presente política.
- Para el tratamiento de los datos sensibles, la ECD no los recolecta, incorpora ni almacena, a menos que exista una autorización previa del titular de la información. Sólo se solicita esta autorización cuando es necesaria y proporcional a la ejecución de la relación contractual con el titular, siempre y cuando la ley lo exija y/o permita. En dicha autorización se señala la finalidad para la cual se incorporan los datos sensibles, se indica además que la respuesta a las preguntas sobre este tipo de datos es facultativa, es decir, que el titular tiene la potestad de responderlas o no.
El acceso, circulación y tratamiento de los datos sensibles será restringido y se limitará a lo expresamente autorizado por el titular y a lo estipulado en la ley.
- IV. FINALIDAD DEL TRATAMIENTO DE LA INFORMACIÓN PERSONAL
La ECD en el desarrollo de su objeto social, captura e integra datos de sus funcionarios, proveedores, aliados y contratistas para llevar a cabo diversas finalidades y usos, dentro de los cuales se pueden enmarcar:
- Para establecer la respectiva relación y vinculación con sus funcionarios, proveedores, aliados y contratistas.
- Para llevar a cabo la administración del riesgo en salud dentro de las funciones establecidas en la normativa vigente que delimita la Sistema General de Seguridad Social en Salud.
- Para emitir respuestas a las autoridades judiciales y administrativas y entregar reportes de Salud Pública que son de obligatorio cumplimiento.
- Para responder las solicitudes de los usuarios relacionadas con la prestación del servicio, así como las quejas y reclamos.
- Para actualizar la información personal entregada por los titulares, conforme lo establecido en las normas que lo soliciten.
- Para suministrar información de contacto a los prestadores de servicios de salud, con el fin de garantizar a los afiliados el acceso oportuno a los servicios.
- Para realizar encuestas de satisfacción o estudios internos.
- Para cualquier otra finalidad que se derive de la naturaleza jurídica de la ECD.
- V. DERECHOS QUE LE ASISTEN A LOS TITULARES DE LA INFORMACIÓN PERSONAL
Todo proceso que conlleve el tratamiento por parte de la ECD de datos personales de funcionarios, proveedores, aliados y contratistas y en general cualquier tercero con el cual la ECD sostenga relaciones comerciales, deberá tener en cuenta e informarle de manera expresa y previa, por cualquier medio del cual se pueda conservar una constancia de cumplimiento, los derechos que le asisten como titular de los datos, los cuales se enuncian a continuación:
- Conocer, actualizar y rectificar sus datos personales frente a la ECD. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado por el Titular.
- Solicitar prueba de la autorización otorgada a la ECD salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de Ley 1581 de 2012.
- Ser informado por la ECD, previa solicitud, respecto del uso que le ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012, en el Decreto 1377 de 2013 y las demás normas que la modifiquen, adicionen o complementen, una vez haya agotado el trámite de consulta o reclamo ante la ECD.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que la ECD ha incurrido en conductas contrarias a la ley y a la Constitución.
En virtud del artículo 20 del Decreto 1377 de 2013, se encuentran legitimados para el ejercicio de los derechos del titular, las siguientes personas:
- El Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.
- Los causahabientes de Titular, quienes deberán acreditar tal calidad.
- El representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
- Por estipulación a favor de otro o para otro.
Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.
- VI. CASOS EN LOS CUALES LA ECD NO REQUIERE AUTORIZACIÓN PARA EL TRATAMIENTO DE LOS DATOS:
Conforme con lo establecido en el artículo 10 de la Ley 1581 de 2012, no será necesaria la autorización del Titular en los siguientes casos:
- Cuando la información sea solicitada a la ECD por una entidad pública o administrativa que esté actuando en ejercicio de sus funciones legales o por orden judicial.
- Cuando se trate de datos de naturaleza pública debido a que éstos no son protegidos por el ámbito de aplicación de la norma.
- En eventos de urgencia médica o sanitaria debidamente comprobadas.
- En aquellos eventos donde el tratamiento de la información autorizada por la ley para cumplir con fines históricos, estadísticos o científicos.
- Cuando se trate de datos relacionados con el registro civil de las personas, toda vez que esta información no es considerada como un dato de naturaleza privada.
- VII. RESPONSABLE DE LA ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS:
El Titular de la información podrá ejercer sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización en el Área de Atención al ciudadano de la ECD. Igualmente, sus solicitudes serán atendidas y gestionadas por medio del correo electrónico:
comunicaciones@ecd.gov.co o a través de la línea de atención 604 6152095 en Rionegro.
- VIII. PROCEDIMIENTO PARA EL TRÁMITE DE PETICIONES, CONSULTAS Y RECLAMOS:
- Toda petición, consulta o reclamo deberá ser presentada por el Titular de la información o por quien lo represente legalmente.
- La petición, consulta o reclamo deberá estar dirigida a la ECD y deberá contener como mínimo los siguientes datos: Nombres completos e identificación del Titular, la descripción de los hechos que dan lugar a la solicitud, la dirección o medio a través del cual desea obtener su respuesta, numero celular, y si fuera el caso, acompañando los documentos de soporte que se quieren hacer valer. En caso de que el peticionario sea diferente al Titular, deberá adjuntar los documentos que le permitan actuar en su nombre.
- En caso de que el reclamo resulte incompleto, la ECD requerirá al interesado para que subsane las fallas dentro de los cinco (5) días siguientes a su recepción. Transcurridos dos meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- Sin importar el medio utilizado para la formulación de la consulta, ésta será atendida en un término máximo de diez (10) días hábiles, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
- IX. ENTRADA EN VIGENCIA DE LA POLÍTICA DE TRATAMIENTO DE DATOS:
La elaboración y revisión de la presente Política de Tratamiento fue del 08 de noviembre de 2022, fecha a partir de la cual es aplicable.
La ECD podrá modificar esta política en cualquier momento. Los cambios serán informados y publicados oportunamente en la página web www.ecd.gov.co.
Aceptación de esta Política de Privacidad: El Titular de la información acepta el tratamiento de sus datos personales conforme los términos de esta Política de Privacidad, cuando se vincula contractualmente con la Escuela Contra la Drogadicción, proporciona los datos a través de nuestros canales de comunicación o la plataforma del SECOP o SIGEPII
Noviembre de 2022.