Hablemos sobre los datos
personales I / Unidad 3: Datos sensibles
Introducción
Continuando con el aprendizaje acerca de la importancia del cuidado y la
protección de los datos personales, en esta oportunidad queremos contarte sobre
aquellos datos que por sus características especiales requieren una protección
reforzada y algunas consideraciones particulares a la hora de solicitar la
autorización para su tratamiento. Nos referimos a los DATOS
SENSIBLES.
Hablemos sobre los datos
personales I / Unidad 3: Datos sensibles
¿Qué son los datos
sensibles?
Es toda la información que afecta la intimidad de la persona o cuyo
uso indebido puede generarle alguna discriminación. Estos datos están
relacionados con el origen racial o étnico, la orientación política,
las convicciones religiosas o filosóficas, la pertenencia a
sindicatos, organizaciones sociales, de derechos humanos o que
promueva intereses de cualquier partido político o que garanticen los
derechos y garantías de partidos políticos de oposición, así como los
datos relativos a la salud, la identidad y orientación sexual y los
datos biométricos.
Hablemos sobre los datos
personales I / Unidad 3: Datos sensibles
Recolección de datos
personales sensibles
La recolección de datos personales debe tener una
finalidad legítima, cumpliendo con los principios de necesidad y razonabilidad
para la prestación del servicio o venta del producto. Presiona
las flechas para conocer la información paso a paso.
Para ramo de automóviles
Al vincular un nuevo cliente se debe analizar si es necesario
solicitar datos
como su estado de salud, orientación sexual, datos biométricos.
Para ramo de vida
Evaluar si es pertinente solicitar información acerca de su
estado de salud.
En el caso de la aseguradora
Para los productos de Salud y Vida se solicita al Titular
diligenciar el
formato de asegurabilidad donde se solicita información de su
estado de salud.
En Salud Bolívar IPS
En caso de cita médica s e tiene acceso a la historia clínica,
resultado de
pruebas complementarias como laboratorios, imágenes diagnósticas,
estado de
salud de la persona, estudios, diagnósticos médicos, generales o
especializados, psicológicos o psiquiátricos, medicamentos y/o
tratamientos
médicos o terapéuticos de cualquier tipo.
La Orquesta
A los jóvenes que son aceptados se les solicita información
médica relacionada
con alergias y medicamentos, con el fin de minimizar el riesgo de
salud en los
casos que salgan de gira.
La población en condición de vulnerabilidad
Personas de la tercera edad o menores de 18 años en condición de
pobreza,
personas con limitaciones psicomotoras, auditivas y visuales en
condición de
pobreza, personas víctimas de la violencia, personas en situación
de
desplazamiento forzado por violencia, madres gestantes o lactantes
o cabezas
de familia en situación de vulnerabilidad, menores en condición de
abandono o
protección, etc.
Hablemos sobre los datos
personales I / Unidad 3: Datos sensibles
Tratamiento de los datos
personales sensibles
El Tratamiento de los datos personales sensibles puede autorizarse o no por el
Titular, sin embargo, si esta información es primordial para la prestación de un
servicio o la oferta de un producto, es el Titular quien decide si lo toma o no.
Para ello se deben cumplir las siguientes
obligaciones:
Informar al Titular que por tratarse de datos sensibles no está
obligado a autorizar su uso.
Informar al Titular de forma explícita, previa e informada, la
finalidad de la recolección del dato.
Ninguna actividad podrá condicionarse a que el Titular suministre
datos personales sensibles.
Hablemos sobre los datos
personales I / Unidad 3: Datos sensibles
Tratamiento de los datos
personales sensibles
La Ley 1581 de 2012 prohíbe
el tratamiento de datos sensibles con excepción de los siguientes casos:
(i) cuando el Titular otorga su consentimiento,
(ii) el Tratamiento es necesario para salvaguardar el interés vital del
Titular y éste se encuentre física o jurídicamente incapacitado,
(iii) el tratamiento es efectuado en el curso de las actividades legítimas y
con las debidas garantías por parte de una fundación, ONG, asociación o
cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política,
filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus
miembros o a las personas que mantengan contactos regulares por razón de su
finalidad,
(iv) el Tratamiento se refiera a datos que sean necesarios para el
reconocimiento, ejercicio o defensa de un derecho en un proceso judicial, y
(v) el Tratamiento tenga una finalidad histórica, estadística o científica, en
este último caso deben adoptarse las medidas conducentes a la supresión de
identidad de los Titulares.
Hablemos sobre los datos
personales I / Unidad 3: Datos sensibles
Políticas en el uso de la
información sensible
En nuestras Compañías contamos con políticas internas que regulan el uso de la
información sensible, amplía
la información de algunas de ellas dando clic sobre cada tarjeta.
Uso de información de historias clínicas
Sólo los profesionales de la salud y que tengan perfil de consulta
de historia
clínica, tienen acceso a consultar la información de salud del
paciente,
actualizarla y registrar la evolución de este.
Las historias clínicas no se pueden modificar o eliminar una vez sea
guardada en
el sistema. Si por algún motivo se presenta algún error de
digitación o de
registro en la historia clínica, el profesional de la salud debe
hacer una nota
aclaratoria donde se explique el error.
Uso de las grabaciones telefónicas
Todas las llamadas que ingresen a los canales telefónicos
disponibles por Las
Compañías para sus Grupos de Interés serán grabadas.
Sólo los funcionarios autorizados por Las Compañías podrán acceder a
las
grabaciones para el monitoreo, auditoría y atención de PQRs.
Para los casos en los que el Titular solicita copia de la grabación
de la
llamada, Las Compañías deberán ubicar el audio y remitir al Titular
de acuerdo
con las políticas del procedimiento de Atención de Peticiones,
Quejas y Reclamos.
Sin embargo, Las Compañías deben tener en cuenta que, si en la
grabación se
revelan nombres de otras personas, no se podría solicitar la
integridad de la
llamada porque se estaría poniendo en riesgo el derecho a la
privacidad de
terceras personas.
Uso del material audiovisual (Video Vigilancia)
Las Compañías cuentan con un sistema de seguridad de video
vigilancia que tiene
como finalidad garantizar la seguridad de los bienes, instalaciones
y personas
que se encuentran en las instalaciones como elemento de persuasión y
de
disuasión. Las cámaras de videovigilancia estarán instaladas de
forma fija en
lugares visibles que no violen la intimidad de las personas que
están siendo
monitoreadas.
Con el fin de informar a los Titulares de los datos personales que
se encuentran
dentro de una zona de Videovigilancia y solicitar la autorización
para el
tratamiento de sus datos, se han instalado Avisos visibles en los
que además se
informan los derechos que le asisten a los Titulares de los Datos y
la manera
como estos pueden ser ejercidos.
Las situaciones por las cuales se puede consultar las grabaciones de
las cámaras
de videovigilancia son:
Hurto y/o daño de cualquier elemento de la oficina.
Conducta irregular de funcionarios, proveedores, visitantes y/o
terceros.
Acceso a lugares no autorizados en Las Compañías.
En caso de emergencia (incendio, temblor, catástrofes y/o
fenómenos
naturales).
Las personas que tienen acceso a las grabaciones son los
colaboradores
autorizados los cuales tienen la función de monitorear el buen
funcionamiento de
estas y gestionar el material audiovisual cuando sea requerido.
Las compañías deberán informar sobre la existencia de las cámaras de
video
vigilancia y la finalidad por la cual se recolecta la información.
El aviso debe
estar en un lugar visible.
La solicitud de la copia de la grabación se debe realizar a través
de los canales
establecidos por Las Compañías.
Uso datos biométricos- huella
Las Compañías que tengan acceso a registro para alguno de sus
procesos a través
de huella dactilar, deberán asegurar el almacenamiento en un
sistemas de
información con medidas de seguridad para proteger de accesos no
autorizados.
Las áreas responsables en cada compañía deben gestionar el proceso
de registro e
inactivación de la huella.
Política de tratamiento de datos sensibles
Las áreas de Las Compañías a cargo de realizar tratamiento de datos
sensibles,
deben tener presente que éstos tienen una categoría especial,
requieren una
protección reforzada y consideraciones especiales a la hora de
solicitar
autorización para su tratamiento, tales como:
El Titular no está obligado a autorizar su tratamiento.
Se debe informar al Titular cuáles son los datos sensibles y
cuál será su
uso.
La autorización para el tratamiento de estos datos debe ser
previa y
explícita, es decir, admite únicamente el otorgamiento del
consentimiento de
forma escrita, firma electrónica y oral (audio).
Hablemos sobre los datos
personales I / Unidad 3: Datos sensibles
Caso práctico
Llama una persona al #322 y se identifica como asesor del cliente Juan Pérez con
CC 12345 y solicita las grabaciones de las llamadas donde reporta el choque de su
vehículo.
Pregunta:
¿Usted le entregaría la información al asesor comercial?
Reflexión:
En ningún caso se entrega grabaciones del cliente al asesor comercial
ya que representa un dato personal (voz) y solo el Titular puede hacer
esta solicitud.
Se le informa al asesor que, por políticas de protección de datos personales, el
Titular de la información, es decir, su cliente, es quien debe hacer directamente
la solicitud.