Política para el Tratamiento de la Información Personal

Política de Tratamiento de Datos Personales

Transparencia, seguridad y control sobre tus datos. Conoce cómo recolectamos, usamos, almacenamos y protegemos tu información.

Código: MP‑DIE‑P‑002 · Versión: 001 · Vigente desde: 2022‑09‑15

Resumen Rápido y Contacto

  • Requerimos autorización previa, expresa e informada, salvo excepciones legales.
  • Usamos tus datos para finalidades legítimas informadas (afiliación, prestación del servicio, calidad, seguridad, mercadeo informado, entre otras).
  • Puedes consultar, actualizar, rectificar, suprimir datos y revocar autorizaciones.
  • Canal oficial: protecciondedatos@medplus.com.co
  • Tiempos de respuesta definidos: Consulta (10 días); Reclamo (15 días).

Objetivo

Proteger derechos de hábeas data, privacidad, intimidad, buen nombre e imagen; y divulgar principios y directrices que rigen el tratamiento de datos personales en MedPlus.

Alcance

Aplica a todas las bases de datos tratadas por MedPlus como Responsable y por Encargados que actúen en su nombre, en todos los canales y medios.

Principios aplicables

  • Legalidad

    Cumplimiento estricto de la normatividad vigente, garantizando que el tratamiento de datos esté sujeto a las leyes colombianas.

  • Libertad

    El tratamiento se ejerce con consentimiento previo, expreso e informado del titular, quien tiene la capacidad de elegir libremente si autoriza el uso de sus datos.

  • Finalidad

    Los datos solo se usarán para propósitos legítimos y específicos, previamente informados al titular y relacionados con el objeto social de MedPlus.

  • Veracidad/Calidad

    La información tratada debe ser exacta, completa, actualizada, comprobable y comprensible. MedPlus garantiza la calidad de los datos.

  • Transparencia

    El titular tiene derecho a obtener en cualquier momento y sin restricciones información acerca de la existencia de datos que le conciernan.

  • Acceso y circulación restringida

    Los datos personales están sujetos a límites de tiempo de tratamiento y a la naturaleza de la información, salvo que sean datos de carácter público.

  • Seguridad

    Implementación de medidas técnicas, humanas y administrativas necesarias para proteger los datos de pérdida, alteración, acceso no autorizado o fraude.

  • Confidencialidad

    Todas las personas que intervienen en el tratamiento de datos están obligadas a garantizar la reserva de la información, incluso después de finalizar su relación con MedPlus.

Tratamiento y finalidades

Afiliados
Afiliación, relación contractual, facturación y pagos, recordatorios, calidad y satisfacción, programas de promoción y prevención, defensa jurídica, renovaciones, invitaciones, mercadeo informado, análisis de consumo, auditorías y cálculos actuariales, cobranza, comunicaciones multicanal, registro en sistemas, tratamiento de datos sensibles de salud, voz y biometría conforme a finalidades autorizadas.
Potenciales afiliados
Portafolio y ofertas, negociación precontractual, atención de inquietudes, estudios de crédito, comunicaciones, marketing, invitaciones, registro como prospecto (incluida biometría según corresponda).
Trabajadores / Familiares / Extrabajadores
Obligaciones laborales y de seguridad social, nómina, SG‑SST, acceso a plataformas, comunicaciones, evaluación y bienestar, registros contables, verificaciones (LA/FT), certificados y referencias, datos sensibles como imagen/voz/huella para control, seguridad y fines autorizados; conservación según requisitos legales (p. ej., SG‑SST 20 años; historia laboral 80 años).
Candidatos
Selección, verificación de referencias, pruebas y exámenes, antecedentes, biometría para consentimientos, verificaciones LA/FT y estudios de seguridad; conservación por 6 meses tras finalizar el proceso.
Proveedores/Contratistas y Representantes legales
Evaluación y selección, verificación de antecedentes y listas, formalización, ejecución contractual, pagos, certificaciones, calidad y auditorías, comunicaciones, registros contables, cumplimiento legal, uso de biometría/voz/imagen para fines contractuales y evidencia.
Accionistas
Convocatorias y registro societario, dividendos, contabilidad, inscripciones legales, comunicaciones; conservación mientras ostente la calidad de accionista y según vigencia societaria + 5 años.
Visitantes (sedes físicas y portal web)
Control de ingreso, videoseguridad e imágenes; registro de visitas y atención de requerimientos de autoridad. En web: atención de ‘contáctenos’, inscripción/registro, envíos informativos y de interés. Conservación: cámaras/visitas por 30 días; web por 6 meses (según casos).

Datos sensibles y de menores

Se tratan datos sensibles (salud, imagen, voz, huella y otros biométricos) y datos de menores cuando lo exige la actividad misional o laboral, siempre bajo medidas reforzadas de seguridad, confidencialidad y con autorizaciones válidas del titular o sus representantes.

Transferencia y transmisión de datos

  • En Colombia: puede haber transmisión/transferencia a autoridades, asesores/proveedores (legales, tecnológicos, auditoría, etc.) y aliados comerciales, siempre con finalidades relacionadas con el objeto social.
  • Internacional: no se realizan transferencias internacionales de datos. Puede realizarse transmisión internacional para almacenamiento/servicios en países con protección adecuada y contratos conforme a la ley.

Derechos de los titulares

Conocer, actualizar y rectificar tus datos
Solicitar prueba de la autorización
Recibir información sobre el uso de tus datos
Presentar quejas ante la SIC (previo trámite ante MedPlus)
Solicitar supresión de datos y revocar autorizaciones
Acceder gratuitamente a tus datos tratados

Consultas, reclamos y supresión/revocatoria

Área responsable: PQRS. Canal oficial: protecciondedatos@medplus.com.co.

  • Consultas: respuesta en máximo 10 días hábiles; si no es posible, se informa y puede extenderse hasta 5 días hábiles adicionales.
  • Reclamos: respuesta en máximo 15 días hábiles; si no es posible, se informa y puede extenderse hasta 8 días hábiles adicionales.
  • Requisitos mínimos de un reclamo: identificación del titular, soportes, descripción clara de los hechos/datos, dirección de notificación y documentos que se hagan valer.
  • Supresión o revocatoria: procede salvo deber legal o contractual de conservar datos, o cuando su eliminación obstaculice actuaciones judiciales o administrativas.

Usamos tus datos conforme a esta Política para atender tus solicitudes y mejorar nuestros servicios. Al continuar, aceptas el tratamiento conforme a las finalidades informadas.

Leer política