Política de Protección de Datos Personales

Page 1

POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S. CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 1DE20 MACROPROCESO: ESTRATÉGICO PROCESO: PLANEACIÓNESTRATÉGICA Rotulación Página 1 de 20 Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización. Tabla de contenido 1. OBJETIVO.................................................................................................................................................. 3 2. ÁMBITO DE APLICACIÓN. 3 3. DEFINICIONES. 3 4. PRINCIPIOS DE LA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES........................................... 5 5. TRATAMIENTO DE DATOS POR EL RESPONSABLE DEL TRATAMIENTO...............................................6 5.1. TRATAMIENTO DE DATOS SENSIBLES.............................................................................................6 5.2. TRATAMIENTO DE DATOS DE MENORES DE EDAD. 7 5.3. TRATAMIENTO DE DATOS PÚBLICOS. 7 5.4. TRATAMIENTO DE DATOS PRIVADOS Y SEMIPRIVADOS. 7 5.5. FINALIDAD DEL TRATAMIENTO DE LOS DATOS.............................................................................. 7 5.5.1. USUARIOS / PACIENTES Y SUS FAMILIARES ................................................................................. 7 5.5.2. FUNCIONARIOS (EMPLEADOS). 8 5.5.3. CONTRATISTAS Y/O PRESTADORES DE SERVICIO Y/O PROVEEDORES 9 5.6. TRANSFERENCIA Y TRANSMISIÓN DE LOS DATOS. 10 5.7. DATOS RECOLECTADOS CON ANTERIORIDAD A LA LEY 1581 DE 2012 Y SU REGLAMENTACIÓN. 11 5.8. LIMITACIÓN TEMPORAL AL TRATAMIENTO DE DATOS PERSONALES. 11 6. DEBERES DEL RESPONSABLE Y DEL ENCARGADO DEL TRATAMIENTO. 12 6.1. RESPONSABLE DEL TRATAMIENTO................................................................................................... 12 6.2. DEBERES DEL RESPONSABLE DEL TRATAMIENTO. ...................................................................... 12 6.3. DEBERES DEL ENCARGADO DE TRATAMIENTO. 13 7. DERECHOS Y PRERROGATIVAS DE LOS TITULARES DE LA INFORMACIÓN. 14 7.1. DERECHOS DE LOS TITULARES DE LA INFORMACIÓN. 14 7.2. AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS.................................................................... 15 7.3. CASOS EN QUE NO SE REQUIERE AUTORIZACIÓN........................................................................ 15 7.4. SUMINISTRO DE LA INFORMACIÓN................................................................................................ 16 8. PROCEDIMIENTOS PARA EL EJERCICIO DE LOS DERECHOS. 16

MISIÓN:

Nuestra misión se enfoca en el propósito superior, "Dedicar nuestro talento al servicio de la transformación de la vida y la sociedad" bajo un estándar de atención domiciliaria integral donde se proporcionará un trato humanizado al paciente y su familia; mediante la implementación de nuestras virtudes, decimos con nuestros actos Contigo Siempre".

VISIÓN:

Ser reconocidos como la IPS de atención domiciliaria integral, humana confiable e incondicional que todo paciente quiere tener. Con nuestro valor agregado, acompañar al paciente, cuidador y familiar en todo el proceso, fortaleciendo vínculos mediante la comunicación veraz y oportuna.

VALORES CORPORATIVOS:

• Actitud de servicio.

• Comunicación efectiva.

• Resolutividad.

• Trato humanizado.

PILARES ESTRATEGICOS

• Mejorar la calidad de vida del paciente, su familia y su entorno.

• Experiencia de Servicio.

• Sostenibilidad, eficiencia operacional y calidad en lo que hacemos.

• Nuestra Gente.

ESLOGAN CORPORATIVO: ¡Contigo Siempre!

POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S. CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 2DE20 MACROPROCESO: ESTRATÉGICO PROCESO: PLANEACIÓNESTRATÉGICA
Página 2 de 20
documento
FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización. 8.1. LEGITIMACIÓN PARA EJERCER LOS DERECHOS. 16 8.3. RECLAMOS. 17 8.4. SUPRESIÓN DE DATOS Y REVOCATORIA DE LA AUTORIZACIÓN. 18 8.5. REQUISITO DE PROCEDIBILIDAD.................................................................................................... 19 9. ALMACENAMIENTO Y SEGURIDAD DE LA INFORMACIÓN RELACIONADA CON DATOS PERSONALES. 19 10. CANALES. 20 11. VIGENCIA. ............................................................................................................................................ 20
Rotulación
Este
es propiedad de

POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S.

MACROPROCESO: ESTRATÉGICO

1. OBJETIVO.

PROCESO: PLANEACIÓNESTRATÉGICA

La presente política (en adelante la “Política”) se expide en cumplimiento de los artículos 15 y 20 de la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1377 de 2013 y las demás normas que modifiquen o adicionen el régimen de protección de datos personales, con el fin de asegurar que FORJA EMPRESAS S.A.S. (también referida como la “Entidad”), en su condición de Responsable del Tratamiento de información personal, sensible y privada, realice el Tratamiento de esta en estricto cumplimiento de la normativa aplicable, garantizando los derechos constitucionales de habeas data, a la intimidad, a la privacidad, a la información y al buen nombre de los Titulares de la información.

2. ÁMBITO DE APLICACIÓN.

La presente Política se aplicará a todas las Bases de datos que contengan Datos personales que sean o vayan a ser sometidos a Tratamiento por parte de FORJA EMPRESAS S.A.S., incluidos aquellos datos recolectados con anterioridad a la entrada en vigencia de la Ley 1581 de 2012, así como cualquier otro dato que sea susceptible de ser sometido a Tratamiento por parte de FORJA EMPRESAS S.A.S., en desarrollo de su objeto social y/o de conformidad con las prerrogativas u obligaciones estipuladas en cualquier tipo de relación civil, laboral o comercial, de las que sea parte la Entidad.

Esta Política es de obligatorio cumplimiento para FORJA EMPRESAS S.A.S., como responsable del Tratamiento, sus empleados y los terceros vinculados a la Entidad con los que se tenga contrato para la prestación de servicios e intervengan en el Tratamiento de los Datos personales almacenados en las Bases de datos de la Entidad.

FORJA EMPRESAS S.A.S. se reserva la facultad de modificar esta Política con el objeto de adaptarla a novedades legislativas, criterios jurisprudenciales, prácticas del sector, o intereses de la Entidad. Cualquier modificación en la misma será anunciada a los Titulares de la información con la debida antelación, a través de cualquiera de los canales de comunicación establecidos para el efecto, en especial, la publicación en la página web.

3. DEFINICIONES.

a) Autorización: es el consentimiento previo, expreso e informado que otorga el Titular de la información para que se realice el Tratamiento de sus datos.

b) Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular de la información para el Tratamiento de sus Datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los Datos personales.

c) Base de Datos: conjunto organizado de Datos personales que sean objeto de Tratamiento.

Página 3 de 20 Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

Rotulación

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 3DE20

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

d) Dato personal: es aquella información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Por ejemplo: nombre, dirección, número de teléfono, correo electrónico.

e) Dato semiprivado: son aquellos datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. En este caso, para su Tratamiento se requiere la Autorización expresa del Titular de la información. Por ejemplo: datos de carácter financiero, datos relativos a las relaciones con las entidades de seguridad social (EPS, AFP, ARL, Cajas de Compensación).

f) Dato sensible: es aquella información que afecta la intimidad de su titular por lo que su uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como la información relativa a la salud, a la vida sexual y los datos biométricos.

g) Dato privado: es un Dato personal que por su naturaleza íntima o reservada solo interesa a su titular y para su Tratamiento requiere de su Autorización expresa. Por ejemplo: Nivel de escolaridad, libros de los comerciantes, entre otros.

h) Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados Datos públicos, entre otros, los relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los Datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

i) Encargado del Tratamiento: es aquella persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos personales por cuenta del responsable del Tratamiento.

j) Responsable del Tratamiento: es aquella persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la Base de datos y/o el Tratamiento de los datos. Para efectos de esta Política, el responsable del Tratamiento es FORJA EMPRESAS S.A.S.

k) Titular de la información: es aquella persona natural, dueña del Dato personal y que debe Autorizar su Tratamiento. En el caso de los menores de edad, sus representantes legales tendrán la facultad de Autorizar o no el Tratamiento de sus Datos personales.

l) Transferencia: La Transferencia de datos tiene lugar cuando el responsable y/o Encargado del Tratamiento de Datos personales, ubicado en Colombia, envía la información o los Datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

m) Transmisión: Tratamiento de Datos personales que implica la comunicación de estos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable

Rotulación

Página 4 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

EMPRESAS
CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 4DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA
S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

n) Tratamiento: es cualquier operación o conjunto de operaciones sobre Datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

4. PRINCIPIOS DE LA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

En el desarrollo, interpretación y aplicación de la presente Política, se aplicarán, de manera armónica e integral con la Ley 1581 de 2012 y el Decreto 1377 de 2013, o las normas que los modifiquen o adicionen, los siguientes principios:

a) Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente Política es una actividad reglada que debe sujetarse a lo establecido en la Ley 1581 de 2012 y a las demás disposiciones que la desarrollen;

b) Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al Titular de la información;

c) Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular de la información. Los Datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;

d) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. No se podrá realizar el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;

e) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular de la información a obtener de FORJA EMPRESAS S.A.S. o del Encargado del Tratamiento, cuando aplique, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;

f) Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los Datos personales, de las disposiciones de la Ley 1581 de 2012, la Constitución y la presente Política. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular de la información y/o por las personas previstas en la ley;

g) Principio de seguridad: La información sujeta a Tratamiento por FORJA EMPRESAS S.A.S. o por el Encargado del Tratamiento, cuando aplique, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

h) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de Datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley vigente y la presente Política, y en los términos de las mismas.

Rotulación

Página 5 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

POLÍTICA DE PROTECCIÓN DE DATOS DE
EMPRESAS S.A.S. CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 5DE20
FORJA

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

5. TRATAMIENTO DE DATOS POR EL RESPONSABLE DEL TRATAMIENTO.

5.1. TRATAMIENTO DE DATOS SENSIBLES.

El Tratamiento de Datos sensibles se encuentra prohibido en FORJA EMPRESAS S.A.S., excepto en los siguientes casos:

a) Cuando el Titular de la información haya dado su Autorización explícita a dicho Tratamiento, salvo en los casos en que, por ley, no sea requerido el otorgamiento de dicha Autorización.

b) Cuando el Tratamiento del Dato sensible sea necesario para salvaguardar el interés vital del Titular de la información y éste se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su Autorización.

c) Cuando el Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los Datos sensibles no se podrán suministrar a terceros sin la autorización del Titular de la información.

d) Cuando el Tratamiento se refiera a Datos sensibles que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

e) Cuando el Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares de la información.

En todo caso, cuando aplique cualquiera de las excepciones, y por la misma tipología del dato, FORJA EMPRESAS S.A.S. deberá cumplir con los siguientes requisitos:

a) Informar al Titular de la información que por tratarse de Datos sensibles no se encuentra obligado a Autorizar su Tratamiento; y

ii) Informar al Titular de la información, de forma explícita y previa, además de los requisitos generales de la Autorización para la recolección de cualquier tipo de Dato personal, cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad que se les dará a los mismos, así como obtener su consentimiento expreso.

En el caso de los datos de salud de los usuarios de FORJA EMPRESAS S.A.S., estos se considerarán parte de su historia clínica y tendrán la reserva y protección establecida en la ley vigente y, particularmente, en las disposiciones contenidas en la Resolución No. 1995 de 1999, expedida por el Ministerio de Salud y Protección Social, y las normas que la adicionen, modifiquen o reemplacen, así como en las normas respectivas del Decreto Único Reglamentario 780 de 2016, en especial en su artículo 2.5.3.4.3.4.

Rotulación

Página 6 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 6DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

5.2. TRATAMIENTO DE DATOS DE MENORES DE EDAD. El Tratamiento de los Datos personales de niños, niñas y adolescentes se encuentra prohibido en FORJA EMPRESAS S.A.S., excepto cuando se trate de Datos públicos o cuando el Tratamiento cumpla con los siguientes parámetros y requisitos:

a) Que responda y respete el interés superior de los niños, niñas y adolescentes.

b) Que se asegure el respeto de sus derechos fundamentales. Cumplidos los anteriores requisitos, el representante legal del niño, niña o adolescente otorgará la Autorización previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

5.3. TRATAMIENTO DE DATOS PÚBLICOS

Dada su tipología, el Tratamiento de Datos públicos se encuentra permitido en FORJA EMPRESAS S.A.S., de conformidad con lo establecido en la ley vigente.

5.4. TRATAMIENTO DE DATOS PRIVADOS Y SEMIPRIVADOS.

El Tratamiento de los Datos privados y semiprivados se encuentra permitido en FORJA EMPRESAS S.A.S. siempre y cuando medie la respectiva Autorización por parte del Titular de la información y se cumplan y observen las disposiciones constitucionales y legales vigentes y aplicables, así como lo establecido en la presente Política.

5.5.

FINALIDAD DEL TRATAMIENTO DE LOS DATOS.

Los Datos personales recolectados y almacenados por FORJA EMPRESAS S.A.S. son o podrán ser sometidos a Tratamiento, bajo los lineamientos permitidos por la legislación vigente y esta Política, para cumplir con las actividades propias y conexas del objeto social de la Entidad y, especialmente, para los siguientes fines:

5.5.1. USUARIOS / PACIENTES Y SUS FAMILIARES

a) Actualizar las Bases de datos de la Entidad.

b) Programar citas para la prestación de servicios de salud

c) Tramitar autorizaciones médicas.

d) Efectuar la entrega de medicamentos y equipos médicos.

e) Realizar la prestación de servicios de salud en domicilio, incluyendo el manejo de consentimientos informados, fotografías y demás material gráfico y audiovisual

f) Realizar la prestación de servicios de salud a través de la modalidad de telemedicina.

g) Dar respuesta a solicitudes de mejoramiento, peticiones, quejas y reclamos.

h) Generar y enviar comunicaciones y notificaciones de carácter general o particular relacionadas con la prestación de servicios de salud.

Rotulación

Página 7 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

DE PROTECCIÓN DE DATOS DE
EMPRESAS
CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 7DE20
POLÍTICA
FORJA
S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

i) Verificar los estados de afiliación y cumplir los procesos establecidos con las EPS, aseguradoras y, en general, con la normativa vigente frente a la prestación de los distintos servicios relacionados con el Sistema General de Seguridad Social.

j) Realizar las campañas requeridas para dar cumplimiento a la normatividad vigente en temas de participación ciudadana

k) Realizar o participar en campañas de educación y capacitación en seguridad del paciente.

l) Enviar comunicaciones por cualquier medio, sea físico o electrónico, con información sobre nuevos productos y servicios de FORJA EMPRESAS S.A.S. o cualquiera de sus aliados comerciales con los que se tenga un acuerdo para el efecto.

m) Desarrollar actividades de mercadeo y publicidad, en relación con los bienes y servicios que ofrece o pueda llegar a ofrecer FORJA EMPRESAS S.A.S., o cualquiera de sus aliados comerciales con los que se tenga un acuerdo para el efecto, a través del envío de comunicaciones por cualquier medio, sea físico o electrónico.

n) Efectuar análisis del riesgo poblacional general e individual de los usuarios/pacientes.

o) Efectuar análisis del gasto en salud.

p) Manejo de la información por parte de proveedores y/o contratistas para las gestiones relacionadas con los servicios suministrados.

q) Elaborar todo tipo de estudios, investigaciones, estadísticas, encuestas, análisis de tendencias, relacionados con los bienes y servicios suministrados o que pueda llegar a suministrar la Entidad.

r) Gestionar y mantener en archivo la información necesaria para el cumplimiento de las obligaciones tributarias, contractuales, comerciales y de registros comerciales, corporativos y contables, así como para dar cumplimiento a cualquier norma vigente y aplicable que así lo disponga.

s) Compartir, entregar, trasladar y/o transferir los Datos personales con terceros con quienes FORJA EMPRESAS S.A.S. mantenga relaciones contractuales, comerciales y/o jurídicas, siempre que la respectiva relación así lo obligue o permita, y no exista una prohibición legal al respecto

t) Las demás que se encuentren determinadas claramente en las respectivas Autorizaciones y, en todo caso, siempre que sean permitidas por la ley.

5.5.2. FUNCIONARIOS (EMPLEADOS).

a) Realizar las actividades necesarias para dar cumplimiento a las obligaciones legales y aquellas derivadas de la relación contractual, incluyendo su etapa precontractual y poscontractual.

b) Gestionar todos los procesos de carácter administrativo al interior de FORJA EMPRESAS S.A.S., y relacionadas directamente con la respectiva relación contractual.

c) Cumplir y controlar el cumplimiento de los requisitos legales y contractuales relacionados con el Sistema General de Seguridad Social.

d) Publicar el directorio corporativo con la finalidad de contacto de los empleados y colaboradores de FORJA EMPRESAS S.A.S.

Rotulación

Página 8 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 8DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

e) En caso de datos biométricos capturados, que cumplan con los requisitos para el Tratamiento de Datos sensibles, estos tendrán únicamente como finalidad la identificación, la seguridad y la prevención del fraude interno y externo en la Entidad

f) Para el caso de los participantes en convocatorias de selección, los Datos personales sometidos a Tratamiento tendrán como única finalidad adelantar las gestiones de los procesos de selección.

g) Comunicar la información relevante para el desarrollo de los eventos corporativos desarrollados por FORJA EMPRESAS S.A.S., a través de los medios y en las formas que se consideren convenientes.

h) Gestionar pagos, la emisión de certificados, incluyendo los de ingresos y retenciones, y relaciones de pagos.

i) Compartir, entregar, trasladar y/o transferir los Datos personales con terceros con quienes FORJA EMPRESAS S.A.S. mantenga relaciones contractuales, comerciales y/o jurídicas, siempre que la respectiva relación así lo obligue o permita y no exista una prohibición legal al respecto.

j) Consultar y obtener información de centrales de riesgo u operadores de bancos de datos, así como la lista internacional vinculante para Colombia de conformidad con el derecho internacional (listas del Consejo de Seguridad de las Naciones Unidas), la lista emitida por la Oficina de Activos Extranjeros del Departamento del Tesoro de los Estados Unidos de América y aquellas otras listas o bases de datos públicas o privadas donde se relacionen personas presuntamente vinculadas a cualquier actividad ilícita.

k) Las demás que se encuentren determinadas claramente en las respectivas Autorizaciones y, en todo caso, siempre que sean permitidas por la ley.

5.5.3.

CONTRATISTAS Y/O PRESTADORES DE SERVICIO Y/O PROVEEDORES

a) Realizar las actividades necesarias para dar cumplimiento a las obligaciones legales y aquellas derivadas de la relación contractual, incluyendo su etapa precontractual y poscontractual.

b) Gestionar todos los procesos de carácter administrativo al interior de FORJA EMPRESAS S.A.S., y relacionadas directamente con la respectiva relación contractual.

c) Efectuar las actividades administrativas y legales relacionadas con el objeto de los procesos de selección, contractuales o relacionados con éstos.

d) Controlar y verificar el cumplimiento de requisitos relacionados con el Sistema General de Seguridad Social.

e) En los casos en los que sea aplicable, publicar el directorio corporativo con la finalidad de contacto de los empleados y colaboradores de FORJA EMPRESAS S.A.S.

f) En caso de datos biométricos capturados que cumplan con los requisitos para el Tratamiento de Datos sensibles, estos tendrán únicamente como finalidad la identificación, la seguridad y la prevención del fraude interno y externo en la Entidad

g) Para el caso de los participantes en convocatorias de selección, cuando sea aplicable, los Datos personales sometidos a Tratamiento tendrán como única finalidad adelantar las gestiones de los procesos de selección.

Rotulación

Página 9 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 9DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

h) Comunicar la información relevante para el desarrollo de los eventos corporativos desarrollados por FORJA EMPRESAS S.A.S., a través de los medios y en las formas que se consideren convenientes.

i) Gestionar y mantener en archivo la información necesaria para el cumplimiento de las obligaciones tributarias, contractuales, comerciales y de registros comerciales, corporativos y contables, así como para el cumplimiento de cualquier norma vigente y aplicable que así lo disponga.

j) Gestionar pagos, la emisión de certificados, incluyendo los de ingresos y retenciones, y relaciones de pagos.

k) Compartir, entregar, trasladar y/o transferir los datos personales con terceros con quienes FORJA EMPRESAS S.A.S. mantenga relaciones contractuales, comerciales y/o jurídicas, siempre que la respectiva relación así lo obligue o permita y no exista una prohibición legal al respecto.

l) Consultar y obtener información de centrales de riesgo u operadores de bancos de datos, así como la lista internacional vinculante para Colombia de conformidad con el derecho internacional (listas del Consejo de Seguridad de las Naciones Unidas), la lista emitida por la Oficina de Activos Extranjeros del Departamento del Tesoro de los Estados Unidos de América y aquellas otras listas o bases de datos públicas o privadas donde se relacionen personas presuntamente vinculadas a cualquier actividad ilícita.

m) Las demás que se encuentren determinadas claramente en las respectivas Autorizaciones y, en todo caso, siempre que sean permitidas por la ley.

5.6. TRANSFERENCIA Y TRANSMISIÓN DE LOS DATOS.

FORJA EMPRESAS S.A.S. podrá Transferir o Transmitir los Datos personales de los Titulares de la información que hayan otorgado la respectivo Autorización, a terceros con quienes tenga relación contractual, comercial y/o jurídica, cuya finalidad sea la de proveer servicios necesarios o conexos para la ejecución del objeto social de la Entidad

En dichos supuestos, se adoptarán las medidas necesarias para que las personas que tengan acceso a los Datos personales de los Titulares de la información cumplan con la presente Política y con los principios y normas de protección de Datos personales establecidas en la legislación vigente.

Sin perjuicio de lo anterior, y de conformidad con la ley vigente, en FORJA EMPRESAS S.A.S. se prohíbe la Transferencia de Datos personales de cualquier tipo a terceros ubicados en países que no proporcionen niveles adecuados de protección de datos.

De acuerdo con el artículo 26 de la Ley 1581 de 2012, se entiende que un país ofrece un nivel adecuado de protección de datos cuando cumpla con los estándares fijados por la Superintendencia de Industria y Comercio

Rotulación

Página 10 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

POLÍTICA
EMPRESAS
CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 10DE20
DE PROTECCIÓN DE DATOS DE FORJA
S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

de la República de Colombia, sobre la materia, los cuales en ningún caso podrán ser inferiores a los establecidos en la legislación nacional.

Esta prohibición no regirá cuando se trate de:

a) Información respecto de la cual el Titular de la información haya otorgado su Autorización expresa e inequívoca para la Transferencia;

b) Intercambio de datos de carácter médico, cuando así lo exija el Tratamiento del Titular de la información, por razones de salud o higiene pública;

c) Transferencias necesarias para la ejecución de un contrato entre el Titular de la información y el responsable del Tratamiento, o para la ejecución de medidas precontractuales siempre y cuando se cuente con la Autorización del Titular de la información;

d) Transferencias legalmente exigidas para la salvaguardia del interés público, o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

e) Las demás contempladas en el artículo 26 de la Ley 1581 de 2012, o la norma que lo adicione o modifique, cuando ello fuere aplicable.

Sin embargo, en los casos no contemplados como excepción en el presente apartado, corresponderá a la Superintendencia de Industria y Comercio proferir la declaración de conformidad relativa a la Transferencia internacional de Datos personales, de acuerdo con el procedimiento y facultades que la ley disponga.

5.7. DATOS RECOLECTADOS CON ANTERIORIDAD A LA LEY 1581 DE 2012 Y SU REGLAMENTACIÓN.

FORJA EMPRESAS S.A.S., en cumplimiento de lo establecido en el artículo 10 del Decreto 1377 de 2013, informa la presente Política y solicita la Autorización de los Titulares de la información para continuar con el Tratamiento de sus Datos personales del modo previsto en la ley y en la presente Política, a través de distintos mecanismos de comunicación, tales como la publicación en su página web.

5.8. LIMITACIÓN TEMPORAL AL TRATAMIENTO DE DATOS PERSONALES.

Las Bases de datos en las que se registrarán los Datos personales tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta Política y en las respectivas Autorizaciones. Una vez se cumpla(n) esa(s) finalidad(es) y siempre que no exista un deber legal o contractual de conservar su información, los Datos personales serán eliminados de dichas Bases de datos.

Rotulación

Página 11 de 20 Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

POLÍTICA
EMPRESAS
CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 11DE20
DE PROTECCIÓN DE DATOS DE FORJA
S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

6. DEBERES DEL RESPONSABLE Y DEL ENCARGADO DEL TRATAMIENTO.

6.1. RESPONSABLE DEL TRATAMIENTO.

En atención a lo establecido en la Ley 1581 de 2012 y el Decreto 1377 de 2013, el Responsable del Tratamiento de los Datos personales de los que trata la presente Política es FORJA EMPRESAS S.A.S., Institución Prestadora de Servicios de Salud – IPS de carácter privado, identificada con NIT 900.162.688-6, constituida de conformidad con las leyes de la República de Colombia, con domicilio en la ciudad de Bogotá D.C., en la dirección Calle 99 No. 49-38, Oficina 502, a través del área de Calidad en el correo coordinacioncalidad@forjaempresas.com y número telefónico 601 7447050.

6.2. DEBERES DEL RESPONSABLE DEL TRATAMIENTO.

Cuando FORJA EMPRESAS S.A.S. obre directamente, o en asocio con terceros, como responsable del Tratamiento de los datos de los Titulares de la información, deberá cumplir con los siguientes deberes:

a) Garantizar a los Titulares de la información, en todo tiempo, el pleno y efectivo ejercicio de su derecho constitucional de hábeas data

b) Solicitar y conservar, en las condiciones previstas en esta Política y en la Ley 1581 de 2012, copia de la respectiva Autorización otorgada por el Titular de la información.

c) Informar claramente al Titular de la información sobre la finalidad de la recolección y los derechos que le asisten por virtud de la Autorización otorgada.

d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

e) Garantizar, en los casos en los que aplique, que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.

f) Actualizar la información, en los casos en los que aplique, comunicando de forma oportuna al Encargado del Tratamiento todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.

g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento, cuando ello aplique.

h) Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente Autorizado, de conformidad con la presente Política y la Ley 1581 de 2012.

i) Exigir al Encargado del Tratamiento, en todo momento, y en los casos en los que aplique, el respeto a las condiciones de seguridad y privacidad de la información relacionadas con la presente Política.

j) Tramitar las consultas y reclamos formulados por los Titulares de la información, dentro de los términos establecidos en la presente Política.

Rotulación

Página 12 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S. CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 12DE20

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

k) Informar al Encargado del Tratamiento, en los casos que aplique, cuando determinada información se encuentra en discusión por parte del Titular de la información, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

l) Informar, a solicitud del Titular de la información, sobre el uso dado a sus datos.

m) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de los datos de los Titulares de la información.

n) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio en relación con el Tratamiento de Datos personales.

6.3. DEBERES DEL ENCARGADO DE TRATAMIENTO.

Sin perjuicio de las obligaciones contractuales a las que hubiere lugar, y en consonancia con la Ley 1581 de 2012, cuando FORJA EMPRESAS S.A.S. obre como Encargado del Tratamiento de los datos de Titulares de la información, directamente o a nombre de un tercero (principalmente de EPS y aseguradoras), deberá cumplir con los deberes que se describen a continuación.

Estas mismas obligaciones deberán ser acatadas por los terceros que obren como Encargados del Tratamiento frente a Datos personales almacenados en Bases de Datos y cuyo responsable del Tratamiento sea FORJA EMPRESAS S.A.S.:

a) Garantizar a los Titulares de la información, en todo tiempo, el pleno y efectivo ejercicio de su derecho constitucional de hábeas data.

b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos establecidos en la presente Política.

d) Actualizar la información reportada por los responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.

e) Tramitar las consultas y los reclamos formulados por los Titulares de la información en los términos establecidos en la presente Política.

f) Registrar en la Base de datos la leyenda “reclamo en trámite” en la forma en que se regula en la Ley 1581 de 2012.

g) Insertar en la Base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del Dato personal.

h) Abstenerse de circular información que esté siendo controvertida por el Titular de la información y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.

i) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.

Rotulación

Página 13 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

POLÍTICA DE PROTECCIÓN DE DATOS DE
EMPRESAS S.A.S. CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 13DE20
FORJA

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

j) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares de la información.

k) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio con respecto al Tratamiento de Datos personales.

7. DERECHOS Y PRERROGATIVAS DE LOS TITULARES DE LA INFORMACIÓN.

7.1. DERECHOS DE LOS TITULARES DE LA INFORMACIÓN.

Los derechos que tienen los Titulares de la información frente al Tratamiento de sus Datos personales en las Bases de datos de FORJA EMPRESAS S.A.S., son los siguientes:

a) Conocer, actualizar, consultar y rectificar sus Datos personales frente a FORJA EMPRESAS S.A.S. o el Encargado del Tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido Autorizado.

b) Solicitar prueba de la Autorización otorgada a FORJA EMPRESAS S.A.S., salvo cuando la ley vigente disponga que esta Autorización no se requiere.

c) Ser informado por parte de FORJA EMPRESAS S.A.S. o del Encargado del Tratamiento, previa solicitud tramitada de conformidad con la presente Política, acerca del uso que se le ha dado a sus Datos personales.

d) Presentar ante la Superintendencia de Industria y Comercio (SIC) quejas por infracciones a la Ley 1581 de 2012, y las demás normas que la modifiquen, adicionen o complementen.

e) Revocar la Autorización y/o solicitar la supresión del dato, a través de los procedimientos dispuestos en la presente Política, cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que, en el Tratamiento, FORJA EMPRESAS S.A.S. o el Encargado del Tratamiento han incurrido en conductas contrarias a la Ley 1581 de 2012 y a la Constitución.

f) Acceder en forma gratuita a sus Datos personales que hayan sido objeto de Tratamiento en FORJA EMPRESAS S.A.S., a través de mecanismos ágiles y sencillos, de conformidad con lo establecido en el artículo 21 del Decreto 1377 de 2013.

g) Los demás que se encuentran expresamente consagrados en esta Política, especialmente aquellos derechos y prerrogativas frente a Datos sensibles y a favor de los niños, niñas y adolescentes, de los que tratan los artículos 5.1. y 5.2. de esta Política.

Rotulación

Página 14 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS
CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 14DE20
S.A.S.

POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

7.2. AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS.

Sin perjuicio de las excepciones previstas en la ley para el Tratamiento, FORJA EMPRESAS S.A.S. requiere la Autorización previa e informada del Titular de la información, la cual podrá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior.

Se entenderá que la Autorización cumple con estos requisitos cuando se manifieste (i) por escrito, (ii) de forma oral o (iii) mediante conductas inequívocas del Titular de la información, que permitan concluir de forma razonable que otorgó la Autorización.

La Autorización puede constar en un documento físico, electrónico, mensaje de datos, grabación telefónica, internet, sitios web, en cualquier otro formato que permita garantizar su posterior consulta, o mediante un mecanismo técnico o tecnológico idóneo que permita manifestar u obtener el consentimiento vía clic o doble clic, mediante el cual se pueda concluir de manera inequívoca, que, de no haberse surtido una conducta del Titular de la información, los datos nunca hubieren sido capturados y almacenados en la Base de datos.

Al momento de solicitar la Autorización al Titular de la información, se le informará de manera clara y expresa lo siguiente:

a) Enlace donde se encuentra la presente Política.

b) Finalidad para la cual serán sometidos sus Datos personales.

c) El carácter facultativo de las respuestas a las preguntas que le sean hechas, cuando estas versen sobre Datos sensibles o sobre los datos de las niñas, niños y adolescentes.

d) Los derechos que le asisten como Titular de la información.

e) Los datos de identificación, dirección física o electrónica y teléfono del área encargada de FORJA EMPRESAS S.A.S., como responsable del Tratamiento.

7.3. CASOS EN QUE NO SE REQUIERE AUTORIZACIÓN. No será necesario obtener la Autorización en los siguientes casos:

a) Cuando se trata de Datos públicos.

b) Cuando los Datos personales son requeridos por entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

c) Cuando se está frente a casos de urgencia médica o sanitaria.

Rotulación

Página 15 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 15DE20
EMPRESAS S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

d) Cuando los Datos personales vayan a ser sometidos a Tratamiento para fines históricos, estadísticos o científicos, siempre que así lo autorice la ley.

e) Cuando el dato se relaciona con información contenida en el registro civil.

7.4. SUMINISTRO DE LA INFORMACIÓN.

FORJA EMPRESAS S.A.S., ante la solicitud en debida forma del Titular de la información, podrá suministrar la información por cualquier medio, incluyendo los electrónicos, y ésta deberá ser de fácil lectura, sin barreras técnicas que impidan su acceso y deberá corresponder en un todo a aquella que repose en la Base de datos.

La información que reúna las condiciones establecidas en la ley podrá ser suministrada a las siguientes personas:

a) A los Titulares de la información, sus causahabientes o sus representantes legales.

b) A las Entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

c) A los terceros autorizados por el Titular de la información o por la ley, en especial, los casos relacionados con los datos contenidos en la historia clínica, de conformidad con lo establecido por la Resolución 1995 de 1999 y el Decreto Único Reglamentario 780 de 2016.

8. PROCEDIMIENTOS PARA EL EJERCICIO DE LOS DERECHOS.

8.1.

LEGITIMACIÓN PARA EJERCER LOS DERECHOS.

Los derechos de los Titulares de la información, establecidos en la Ley 1581 de 2012 y en esta Política, podrán ejercerse por las siguientes personas:

a) Por el Titular de la información directamente, quien deberá acreditar su identidad en forma suficiente, a través de los medos dispuestos por FORJA EMPRESAS S.A.S.

b) Por sus causahabientes, quienes deberán acreditar tal calidad.

c) Por el representante y/o apoderado del Titular de la información, previa acreditación de la representación o apoderamiento.

d) Por estipulación a favor de otro o para otro.

e) Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.

8.2. CONSULTAS.

Los Titulares de la información o las personas legitimadas para ejercer los derechos, de acuerdo con esta Política, podrán consultar la información personal del Titular de la información que repose en cualquier Base de datos de FORJA EMPRESAS S.A.S., para lo cual se seguirá el siguiente procedimiento:

Rotulación

Página 16 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

EMPRESAS
CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 16DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA
S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

a) FORJA EMPRESAS S.A.S., como responsable del Tratamiento, o por intermedio del Encargado del Tratamiento, cuando aplique, deberá suministrar a los Titulares de la información toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular de la información, cuando sea solicitada debidamente.

b) La consulta deberá estar dirigida a FORJA EMPRESAS S.A.S. y formularse a través de los canales dispuestos en la presente Política.

c) El Titular de la información deberá acreditar su identidad, la de su representante, o la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular de la información y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.

d) La solicitud debe contener, como mínimo, lo siguiente:

i) nombres y apellidos del Titular de la información; ii) información o documentos que acrediten plenamente la identidad del Titular de la información o de su representante, con la respectiva autorización; iii) dirección de domicilio y/o correo electrónico o el medio por el que requiera recibir la respuesta; iv) identificación clara de los Datos personales respecto de los que se realiza la consulta.

e) La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de esta. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

f) Si la consulta resulta incompleta, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción de la consulta para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de la consulta.

8.3. RECLAMOS.

El Titular de la información, o las personas legitimadas para ejercer los derechos, de acuerdo con esta Política, que considere que la información contenida en una Base de datos de FORJA EMPRESAS S.A.S. debe ser objeto de corrección, actualización o supresión, o cuando advierta el incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012 o en la presente Política, podrán presentar un reclamo ante FORJA EMPRESAS S.A.S. o, cuando aplique, ante la persona que obre como Encargado del Tratamiento, para lo cual se seguirá el siguiente procedimiento:

a) El reclamo deberá estar dirigido a FORJA EMPRESAS S.A.S. y formularse a través de los canales dispuestos en la presente Política.

b) El Titular de la información deberá acreditar su identidad, la de su representante, o la representación o estipulación a favor de otro o para otro. Cuando el reclamo sea formulado por persona distinta del

Rotulación

Página 17 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 17DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

Titular de la información y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentado.

c) El reclamo debe contener, como mínimo, lo siguiente: i) nombres y apellidos del Titular de la información; ii) información o documentos que acrediten plenamente la identidad del Titular de la información o de su representante, con la respectiva autorización; iii) dirección de domicilio y/o correo electrónico o el medio por el que requiera recibir la respuesta; iv) identificación clara de los Datos personales respecto de los que se realiza el reclamo; v) la descripción clara, precisa y completa de los hechos que dan lugar al reclamo; vi) de ser aplicable, la información o documentos que considera soportan el reclamo.

d) El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

e) Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

f) Una vez recibido el reclamo completo, se incluirá en la Base de datos una leyenda que diga "reclamo en trámite" y el motivo de este, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

8.4. SUPRESIÓN DE DATOS Y REVOCATORIA DE LA AUTORIZACIÓN.

Los Titulares de la información podrán, en todo momento, solicitar a FORJA EMPRESAS S.A.S. o al Encargado del Tratamiento, cuando aplique, la supresión de sus Datos personales y/o revocar la Autorización otorgada para el Tratamiento de estos, mediante la presentación de un reclamo, de conformidad con lo establecido en el punto anterior de la presente Política sobre “RECLAMOS”.

La supresión de los Datos personales procederá cuando:

a) El Titular de la información considere legítimamente que los mismos no están siendo sometidos a Tratamiento conforme a los principios, deberes y obligaciones previstas en la Ley 1581 de 2012 y la presente Política.

b) Los Datos personales han dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recolectados.

c) Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recolectados.

Rotulación

Página 18 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 18DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

La revocatoria de la Autorización podrá ser de carácter general, esto es, sobre todas las finalidades dispuestas para el Tratamiento o puede ser de carácter particular, esto es, sobre una o varias finalidades específicas como, por ejemplo, para actividades de mercadeo y publicidad, lo cual debe estar claramente identificado en el reclamo respectivo.

No obstante, los derechos a solicitar la supresión de la información y a solicitar la revocatoria de la Autorización no son de carácter absoluto, pues estos no proceden cuando exista un deber legal o contractual que obligue o establezca que los datos del Titular de la información deben permanecer en la Base de datos respectivas.

8.5. REQUISITO DE PROCEDIBILIDAD.

De conformidad con lo establecido en la Ley 1581 de 2012, el Titular o legitimado para ejercer el derecho sólo podrá elevar queja ante la Superintendencia de Industria y Comercio (SIC) una vez haya agotado el trámite de consulta o reclamo ante FORJA EMPRESAS S.A.S. o, cuando aplique, ante el Encargado del Tratamiento, de conformidad con los procedimientos establecidos en la presente Política

9. ALMACENAMIENTO Y SEGURIDAD DE LA INFORMACIÓN RELACIONADA CON DATOS PERSONALES.

FORJA EMPRESAS S.A.S. se hace responsable de los Datos personales que se encuentran en las Bases de datos que obran en su poder, las cuales están debidamente inscritas en el Registro Nacional de Bases de Datos de la Superintendencia de Industria y Comercio, de su Tratamiento de manera transparente, leal, lícita, segura y confiable, de conformidad con la Constitución Política, la Ley 1581 de 2012, sus normas anexas y la presente Política.

El almacenamiento de la información digital y física se realiza en medios o ambientes que cuentan con adecuados controles para la protección de los datos, con el fin de evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, así como con el fin de garantizar su confidencialidad y acceso restringido. Esto involucra controles de seguridad física e informática, tecnológicos y de tipo ambiental en áreas restringidas, en instalaciones propias y/o centros de cómputo o centros documentales gestionados por terceros.

Igualmente, las Bases de datos se someten a medidas de control de acceso a la información, tales como la entrega a los funcionarios que ejecutan procesos relacionados con información confidencial o restringida, de un usuario y clave que sólo permitan el ingreso a las personas autorizadas y que permita guardar la trazabilidad de los ingresos y salidas.

Para la conservación de la información, por su parte, se tienen en cuenta los tiempos establecidos por la normatividad en Colombia para la historia clínica. La demás información se conserva de acuerdo con la normativa aplicable y lo establecido en el respectivo documento de gestión documental interno.

La eliminación de medios físicos y electrónicos se realiza a través de mecanismos que no permiten su reconstrucción. Se realiza únicamente en los casos en que no constituya el desconocimiento de norma legal

Rotulación

Página 19 de 20

Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

EMPRESAS
CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 19DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA
S.A.S.

MACROPROCESO: ESTRATÉGICO

PROCESO: PLANEACIÓNESTRATÉGICA

alguna, dejando siempre la respectiva trazabilidad de la acción. La destrucción comprende información contenida en poder de terceros como en instalaciones propias.

10. CANALES

En caso de presentarse alguna duda o inquietud sobre la presente Política o el Tratamiento de Datos personales, así como para ejercer los derechos a conocer, actualizar, rectificar, suprimir datos y revocar la Autorización, FORJA EMPRESAS S.A.S. tiene a disposición habilitados los siguientes canales para dirigir las consultas, peticiones, quejas o reclamos:

a) De manera presencial, dirigiéndose directamente a la Calle 99 No. 49-38, Oficina 502

b) De manera digital, a través del correo: coordinacioncalidad@forjaempresas.com.

c) A través de la línea de atención al cliente: 601 7447050.

11. VIGENCIA

La presente Política rige a partir del 2 de mayo de 2023. Cualquier modificación o adición será oportunamente comunicada a los Titulares de la información, a través de cualquiera de los canales de comunicación dispuestos por FORJA EMPRESA S.A.S. para el efecto, entre otros, la publicación en la página web.

CONTROL DE CAMBIOS.

Versión Fecha Elaboró Revisó Aprobó Cambio

01 2022 Nombre y cargo: Juan Camilo Páez Asesor Jurídico

Nombre y cargo: Nombre y cargo: Secreadocumento 02 21/11/2022 Nombre y cargo: María Camila González Líder de Procesos

Nombre y cargo: Nombre y cargo: Se realiza estandarización de calidadaldocumento 03 11/02/2023 (elaboración)

18/04/2023 (revisión)

28/04/2023 (aprobación

Nombre y cargo: Juan Camilo Páez Asesor Jurídico

Nombre y cargo: SoniaParedesCubillos Coordinadora de Tecnología

Angelica Giraldo Duque Subgerente Financiera

Nombre y cargo: Adriana Ortegón

Acuña Gerente General

Seajustadocumento a procesos internos Se realiza estandarización de calidad de documento.

Página 20 de 20 Este documento es propiedad de FORJA EMPRESAS S.A.S. Prohibida su reproducción por cualquier medio, sin previa autorización.

Rotulación

CÓDIGO FECHA FOR-PE-PO-01 03/03/2023 VERSIÓN PAGINA 03 20DE20
POLÍTICA DE PROTECCIÓN DE DATOS DE FORJA EMPRESAS S.A.S.
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.