ASISTTA S.A.S., es una compañía líder en Colombia que tiene como actividad principal conectar consumidores de servicios asistenciales relacionados con el área de la salud, la educación y el bienestar, con los prestadores de estos servicios por medio de una plataforma virtual compuesta por una página Web y una aplicación móvil, para que los consumidores ingresen, se informen sobre los servicios que se prestan y los bienes de consumo que también se encuentran disponibles; y puedan realizar la solicitud de la prestación del servicio directamente con los expendedores de manera electrónica, y en general todo tipo de actividades complementarias.
En cumplimiento de lo establecido en la Ley 1581 de 2012 reglamentada parcialmente por el Decreto 1377 de 2013 y Decreto 886 de 2014, normas compiladas en el Decreto Único Nacional del Sector Comercial, Industrial y Turismo 1074 de 2015 (Artículos 2.2.2.25.1.1. al 2.2.2.26.3.4), mediante el presente documento se adopta la POLITICA DE PROTECCION Y TRATAMIENTO DE DATOS PERSONALES con el propósito de proteger la información personal brindada por los prestadores, proveedores, clientes, empleados, y cualquier otra persona natural de la cual ASISTTA S.A.S., obtenga o trate información personal.
La Política de Tratamiento tiene como objeto proteger el derecho constitucional del Habeas Data que tienen todas las personas para conocer, actualizar o rectificar la información que se haya recogido y almacenado en las distintas bases de datos de ASISTTA S.A.S., así como los demás derechos, libertades y garantías constitucionales a los que se refieren los artículos 15 y 20 de la Constitución Nacional.
Así mismo, se pretende dar a conocer los derechos de los Titulares de los datos personales y los canales necesarios para que estos puedan ejercer sus derechos, dentro de los cuales se encuentran: los derechos al acceso, rectificación, actualización cancelación u oposición de la información personal cuyo tratamiento se ejerce por ASISTTA S.A.S., a través de consultas o reclamos.
Datos personales: Cualquier información concerniente o vinculada a personas naturales determinadas o determinables.
Titular del dato personal: Persona natural cuyos datos son objetos de tratamiento. En el contexto de la presentación política de tratamiento de datos personales los titulares podrán ser: (¡) suscriptores/Clientes de la plataforma; (¡¡) Prestadores; (¡¡¡) proveedores ¡v) todas aquellas personas no vinculadas a Asistta S.A.S. de quien se haga tratamiento de los datos personales.
Base de datos personales: Conjunto organizado de datos personales que son objeto de tratamiento por una persona natural o jurídica.
Dato sensible: Es aquel dato personal que afecta la intimidad del Titular y cuyo uso incorrecto podría generar discriminación. Son considerados datos sensibles entre otros, los datos de salud, los datos de orientación sexual, origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales.
Dato privado: Es aquel dato personal que por su carácter íntimo o reservado es relevante para el Titular.
Dato Semiprivado: Es aquel dato personal conocido y de interés tanto para el titular como para un determinado sector de personas o para la sociedad en general, por lo que no es de carácter íntimo, reservado o público.
Dato público: Es aquel dato personal calificado como tal según la Constitución y la ley, y que no se ha clasificado como dato personal privado o semiprivado.
Habeas data: Es la Facultad que tiene el Titular de los datos personales de exigir de las administradoras de los mismos el acceso, inclusión, exclusión, corrección, adición, actualización y certificación de los datos, así como la limitación en su divulgación, publicación o cesión.
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
Aviso de privacidad: Comunicación verbal o escrita dirigida a los Titulares de los datos personales que están siendo tratados por la empresa, en la cual se le informa acerca de la existencia de las políticas de tratamiento de datos personales que le serán aplicadas. La forma de acceder a la misma, y las finalidades para las cuales serán usados sus datos personales.
Responsable del tratamiento: Persona natural o jurídica de carácter público o privado que por sí misma o en asocio con otro y otros decide sobre el tratamiento de datos personales.
Encargo del tratamiento: persona natural o jurídica de carácter público o privado que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Custodio de las bases de datos: Persona natural, dentro de la empresa, que custodia las bases de datos.
Transmisión: Es la comunicación de los datos personales cuando tenga por objeto la realización de un tratamiento por parte del encargo por cuenta del responsable.
Transferencia: Tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
Violación de datos personales: Es el delito tipificado en el artículo 269 del Código Penal, El cual establece: “El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile sustraiga, ofrezca venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes”.
Formas de recabar los datos personales: Asistta S.A.S podrá conocer, recolectar, almacenar, administrar la información del titular de la información de conformidad con la política de uso de la aplicación móvil Asistta S.A.S; (¡¡) Inscripción y uso de la página web de Asistta S.A.S; (¡¡¡) suscripción de cualquier tipo de contrato, alianza y/o convenido con Asistta S.A.S (¡V) Inscripción como proveedor de Asistta S.A.S.
Según lo establecido en el Titulo de la ley Estatutaria 1581 de 2012, la protección de datos personales se regirá por la aplicación armónica e integral de los siguientes principios:
Principios de legalidad en el tratamiento de datos personales: El tratamiento de datos personales a que se refiere la Ley Estatutaria 1581 de 2012 es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
Principios de finalidad: El Tratamiento de los datos personales deben obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
Principios de libertad: El tratamiento de los datos personales solo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzca a error.
Principios de transparencia: En el tratamiento de los datos personales debe garantizarse el derecho del Titular a obtener del Responsable del tratamiento o del Encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Principio de seguridad: La información sujeta a tratamiento por el Responsable del tratamiento o Encargado del tratamiento a que se refiere la Ley Estatutaria 1581 de 2012, se deberá manejar con las medidas técnicas, humanas y administrativa que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principios de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tenga la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando a ellos corresponda al desarrollo de las actividades autorizadas en la Ley Estatutaria 1581 de 2012 y en los términos de la misma.
Principios de acceso y circulación restringida: El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la Ley Estatuaria 1581 de 2012 y la Constitución. En este sentido solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la mencionada ley.
En cumplimiento de las garantías fundamentales consagradas en la Constitución y la ley, y sin perjuicio de lo dispuesto en las demás normas que regulen la materia, los Titulares de los datos personales podrán ejercer de forma gratuita e ilimitadamente los siguientes derechos:
Derecho al acceso a su información personal objeto de tratamiento.
Derecho a la actualización de los datos personales objeto de tratamiento.
Derecho a la rectificación de los datos personales objeto de tratamiento.
Derecho de oposición a que los datos personales sean objeto de tratamiento.
Derecho a solicitar la supresión de los datos personales cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
Derecho a solicitar prueba de la autorización otorgada para el tratamiento.
Derecho a revocar el consentimiento para el tratamiento de los datos personales.
Derecho a presentar quejas y reclamos ante la Superintendencia de Industria y Comercio por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
Derecho a ser informado por parte del Responsable y/o Encargado del uso y tratamiento que se les dará a los datos personales, así como de las modificaciones y actualizaciones de las políticas de protección, medidas de seguridad y finalidades.
Formas de recolección de los datos personales de los Usuarios/Clientes
La recolección de datos personales de usuarios potenciales y usuarios de ASISTTA S.A.S., se realizará de las siguientes formas:
Formas de recolectar los datos de los candidatos a prestadores de servicios
La recolección de datos personales de candidatos se realizará de las siguientes formas:
Forma de recolección de proveedores
La recolección de datos personales de los proveedores se realizará de las siguientes formas:
Finalidad del tratamiento de los datos personales de los Usuarios/ Clientes
La recolección, almacenamiento, uso y/o circulación de los datos personales de usuarios de ASISTTA S.A.S, tiene como finalidad principal prestar los servicios ofrecidos y/o contratados de forma adecuada y con una excelente calidad.
Sin embargo, para poder desarrollar el objeto social de la empresa, de igual forma se podrá hacer el tratamiento de los datos para las siguientes finalidades:
empresa para que ejecuten actividades de marketing, publicidad y promociones asociadas con el objeto social; todo de acuerdo con las disposiciones de la normativa colombiana.
De llegarse a presentar otro tipo de finalidades en el tratamiento de datos personales se solicitará a la autorización previa, expresa e informada del Titular.
Finalidad de tratamiento de los datos de los trabajadores y candidatos
Antes de iniciar la relación laboral, ASISTTA S.A.S. informará a los candidatos en los procesos de selección las finalidades del tratamiento que se les dará a los datos personales que suministren en dicho proceso, y se encargará de solicitar la correspondiente autorización para su tratamiento, que se limitará a:
La recolección y tratamiento de los datos personales de los empleados se harán con el fin de desarrollar las actividades pactadas entre ASISTTA S.A.S. y sus trabajadores, así como para llevar a cabo las siguientes actividades:
De llegarse a presentar otro tipo de finalidad en el tratamiento de datos personales se solicitará la autorización previa, expresa e informada del Titular.
Finalidad de tratamiento de los datos de los Prestadores
La recolección y tratamiento de datos personales de los Prestadoresse hará con el fin de controlar el servicio de intermediación que ofrece ASISTTA S.A.S. y de esta manera velar por el buen servicio al usuario; para ello se tendrá en cuenta las siguientes finalidades:
La recolección y tratamientos de los datos personales de los proveedores se hará con el fin de contactar y contratar los productos o servicios de ASISTTA S.A.S requiera para el normal funcionamiento de su operación, de igual forma tendrá las siguientes finalidades:
El consentimiento y autorización por parte del Titular de la información es un requisito constitucional y legal que deben cumplir las personas responsables del tratamiento de datos personales. El consentimiento debe cumplir con los siguientes presupuestos:
Previo: La autorización debe darse antes de proceder con el tratamiento.
Expreso: La autorización debe otorgarse de forma inequívoca, clara y especifica.
Informado: El Titular debe comprender para que serán tratados sus datos personales y los efectos que pueden derivarse del tratamiento de los mismos.
Todos los visitantes de las Plataformas de ASISTTA S.A.S. deben registrarse y autorizar el tratamiento de los datos personales para poder hacer uso de los servicios ofrecidos. Por tanto, en cada uno de los sistemas se encuentra una casilla que dice “Política de privacidad y Tratamientos de datos personales” la cual debe ser leída y aceptada para poder continuar con el uso de los servicios de ASISTTA S.A.S.
En desarrollo de la garantía constitucional de Habeas Data respecto de los derechos de acceso, actualización, rectificación y supresión por parte del Titular de los datos personales, sus causahabientes, representantes legales y/o apoderados, ASISTTA S.A.S. habilitará canales de acceso para los Titulares.
Todas las comunicaciones, consultas, quejas y/o reclamos deberán ser dirigidas al Oficial de Protección de Bases de Datos Personales o al AREA DE SERVICIO AL CLIENTE de ASISTA S.A.S, por el siguiente medio:
Las consultas, quejas o reclamos podrán ser presentados a través de un documento con las características que se describen en cada uno de los supuestos, enviándolos al correo info@asistta.com.
Consultas
Tratándose del derecho de petición en calidad de información y/o consultas, ASISTTA S.A.S dará respuestas en un término máximo de diez (10) días hábiles contados a partir del día siguiente a la fecha de recepción de la petición o consulta.
Cuando no fuere posible atender la consulta dentro de dicho término,se informará al interesado, indicando los motivos de la demora y señalando la fecha en que ésta se atenderá, la cual en ningún caso podrá superar cinco (5) días hábiles al vencimiento del primer término. El documento de consulta de recepción de la petición deberá contener lo siguiente:
En caso de que el causahabiente del Titular solicite la consulta, deberá adjuntar a la consulta:
Quejas y/o reclamos
Cuando el Titular considere que su información debe ser objeto de corrección, actualización o supresión o cuando advierta un presunto incumplimiento de cualquier de sus derechos, el terminó máximo para atender la queja o reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de recepción del documento. Cuando no fuere posible atender el reclamo dentro de dicho terminó, se informará al interesado los motivos de la demora y la fecha en que será atendido, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer terminó. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los (5) días siguiente a la recepción de la queja y/o reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá desistida la queja o reclamo. El documento de queja o reclamo deberá contener.
ASISTTA S.A.S. no recolectará, almacenará o tratará datos sensibles, a menos que sea estrictamente necesario. De presentarse dicha situación, no realizará ningún tratamiento sin la debida autorización previa, informada y expresa del Titular de la información, salvo en los casos que por ley no sea requerido el otorgamiento de la misma y se presente alguna de las siguientes excepciones:
Las respuestas a las preguntas sobre datos sensibles son facultativas, por lo tanto, no serán obligatorias. No podrá realizarse el tratamiento de datos sensibles para fines distintos de los autorizados expresamente por el Titular.
El acceso, circulación y tratamiento de datos sensibles será restringido, limitado y con medidas de seguridad rigurosas de acuerdo a lo establecido por la normatividad vigente.
ASISTTA S.A.S. procurará no realizar ningún tratamiento sobre datos de niños, niñas y adolescentes menores de 18 años. El uso de la plataforma solo es para mayores de edad. Sin embargo, en caso de que los menores de 18 años con capacidad jurídica quieran usar el servicio deberán contar con la autorización expresa por parte de su representante legal.
De presentarse el tratamiento de datos de menores de edad, ASISTTA S.A.S. garantizará, como Responsable del Tratamiento, que dichos datos personales serán tratados adecuadamente, aplicando los principios y obligaciones en la Ley 1581 de 2012 y demás disposiciones sobre protección de bases de datos personales vigentes.
El tratamiento de datos personales de niños, niñas y adolescentes tendrá un tratamiento especial y unas medidas rigurosas para su protección. Aquellos datos que no sean de naturaleza pública cumplirán con los siguientes parámetros y requisitos.
Responderá y respetará el interés superior de los niños, niñas y adolescentes.
Se asegurará el respeto de los derechos fundamentales de los niños, niñas y adolescentes.
Se valorará la opinión del menos cuando éste cuente con la capacidad y autonomía debidas para entender el asunto.
En todo caso, corresponderá a los representes legales de los niños, niñas y adolescentes otorgar la autorización para preceder con el Tratamiento de los datos personales de los menores, si no se cuenta con la autorización del representante no se hará tratamiento de los mismos y no se le podrá prestar el servicio al menor.
ASISTTA S.A.S. podrá compartir la información de los datos personales con aquellos terceros que sea necesario para el desarrollo de sus actividades y objeto social, siempre protegiendo los derechos e información del titular del dato.
La Transmisión o Transferencia de Datos Personales que se realice observará las reglas que para tal efecto disponga la normatividad aplicable y la autoridad de control, especialmente las siguientes:
de la Ley 1581 de 2012. Cuando el país receptor no cumpla con los estándares adecuados de protección de datos, la transmisión o transferencia quedará prohibida a menos que se configure alguna de las siguientes excepciones legales:
Los Datos Personales que sean almacenados, utilizados o transmitidos permanecerán en las bases de datos de ASISTTA S.A.S. durante el tiempo que sea necesario para cumplir con las finalidades expuestas en este manual o para que la Empresa pueda cumplir con sus deberes legales.
Sin embargo, la información será revisada cada año para verificar la veracidad del dato y finalidad de seguir con su tratamiento. De ser necesario ASISTTA S.A.S, se reserva el derecho a modificar la presente política de forma unilateral