Política de privacidad
Entrada en vigor de esta Política de Privacidad y fecha de Expiración de la Base de Datos
Esta Política de Privacidad entra en vigor desde el 1 de junio de 2017. Los datos personales cuyo tratamiento se rige por esta Política de Privacidad, deberán permanecer en la base de datos de BSC en tanto la finalidad para la cual fueron recopilados y tratados, permanezca vigente o cuando cualquier periodo legal de retención haya expirado.
Boston Scientific Colombia Ltda. ("BSC"), domiciliada en la Calle 113 No. 7-45 Torre B Oficina 713, Bogotá, D.C., Colombia, con número telefónico: +57 1 6295045 y correo electrónico: privacidadcolombia@bsci.com, es el responsable del tratamiento de sus datos personales, del uso que se da a los mismos y de su protección, para titulares de datos personales que residen en Colombia, emite esta Política de Privacidad, como parte de su compromiso con la protección de la privacidad de sus datos personales.
Cuando en esta Política nos refiramos a "BSC", o a "nosotros" nos estamos refiriendo también a todo nuestro grupo corporativo, salvo que específicamente se establezca lo contrario.
1. Nuestro compromiso con su privacidad
En BSC estamos conscientes de que todas las personas que colaboran o han colaborado con nosotros (incluyendo candidatos a empleo, empleados, exempleados y contratistas), así como todas las personas con las que tratamos diariamente (incluyendo pacientes, profesionales del cuidado de la salud, proveedores, representantes de la comunidad científica y médica, entre otros) tienen derecho a la privacidad y a la protección de sus datos personales. Por ello, nos preocupamos por establecer y mantener en vigor controles, medidas y procedimientos que nos permitan proteger los datos personales de todas las personas que interactúan con nosotros; lo anterior, con estricto apego a lo dispuesto en las leyes de protección de datos personales locales, sus reglamentos aplicables incluyendo la Ley 1581 de 2012 de Protección de Datos Personales (“LDP”) y su Decreto Reglamentario 1377 de 2013, sus reglamentaciones adicionales y la regulación aplicable tanto relativa a la protección de datos como a la industria de salud.
2. ¿Por qué es importante que usted lea esta Política?
La presente Política detalla la forma en que BSC, y el grupo corporativo al que pertenece, utilizan sus datos personales y sobre los derechos que usted tiene. Por favor tómese un minuto para revisar esta información. Esta Política de Privacidad: (i) provee información relevante para todas las personas que visitan nuestra página web y; (ii) provee información relevante para profesionales de la salud, pacientes que participan en ensayos o pruebas clínicas y/o que usan nuestros productos, nuestros proveedores, exempleados, contratistas y otras personas con las que de tiempo en tiempo podríamos entrar en algún contacto o relación jurídica (por ejemplo, personas que participan en algún concurso organizado por BSC).
Se hace notar que en muchos casos, BSC puede solicitar a ciertos grupos de individuos (por ejemplo, profesionales del cuidado de la salud o pacientes) el revisar un aviso de privacidad específico, ya sea para que otorguen su consentimiento para un proceso específico o para que ejerciten alguna opción para limitar la forma en que utilizamos sus datos personales. Estos avisos de privacidad (incluyendo cualquier aviso corto o simplificado) se encuentran vinculados a esta Política de Privacidad y dichos datos serán tratados por BSC bajo los términos que se establecen en esta Política de Privacidad. Por ello, a menos que específicamente se establezca lo contrario, el término "usted" en esta Política, se refiere a cualquiera de las personas aquí referidas, salvo que se haga alusión a un grupo en particular.
3. ¿Qué datos personales obtenemos de usted?
Para las finalidades establecidas en esta Política de Privacidad, BSC puede obtener de usted los siguientes datos personales.
a) Datos de identificación: información que permite diferenciarlo de otros individuos. Estos datos incluyen: nombre, género, fecha de nacimiento, nacionalidad, números de identificación personal o datos asociados incluyendo: Número de Identificación Tributaria (NIT); Cédula de Ciudadanía (CC), número de seguridad social;
b) Datos de contacto: información que nos permite mantenernos en contacto con usted. Esos datos podrían incluir su domicilio, domicilio fiscal, correo electrónico, teléfono particular u otro teléfono de contacto, como número celular;
c) Datos profesionales: información relacionada con profesionales del cuidado de la salud, incluyendo experiencia profesional, cargo que ocupan, institución de salud a la que pertenecen, domicilio de trabajo, contactos laborales, correo electrónico institucional, teléfono institucional, participación en congresos o publicaciones médico-científicas, entre otros;
d) Datos académicos: información que nos permite conocer la orientación profesional de los profesionales de salud, incluyendo su trayectoria educativa, especialización, nivel de especialización, títulos, certificados, reconocimientos, instituciones educativas con las que colabora o en las que realiza investigación, entre otros;
e) Datos patrimoniales o financieros: información relativa a los bienes o derechos de las personas o de su situación patrimonial, incluyendo estados de cuenta de tarjetas de crédito/débito, número de cuentas bancarias, estados de cuentas, información fiscal, fianzas, referencias crediticias e información de ingresos y egresos. Estos últimos datos se obtienen de proveedores o clientes personas físicas en caso de que soliciten crédito;
f) Datos de salud: podemos obtener información relativa a los padecimientos de ciertos pacientes, a su valoración médica, antecedentes heredofamiliares, estado de salud, tipo de sangre, alergias, incapacidad física, embarazo, información de adicciones, peso y estatura. Sin embargo, en cumplimiento con la regulación sanitaria y de la regulación y buenas prácticas de la industria de salud, BSC únicamente usan estos datos de forma limitada, según se establece en la cláusula cuarta de esta Política de Privacidad;
g) Registros electrónicos: esta información incluye ciertos datos que son obtenidos cuando usted accede a nuestra página web o visita nuestras instalaciones e incluyen: (i) datos que son obtenidos a través de cookies en nuestros Sitios Web, incluyendo dirección IP con la que accede al Sitio web, preferencias de usuario, tipo de navegador, actividad en el sitio, y página anteriormente visitada; asimismo (ii) registros de imágenes y/o voz obtenidos a través de sistemas de video-vigilancia, que son obtenidos cuando usted visita nuestras instalaciones.
BSC no obtiene proactivamente datos personales considerados como sensibles, con excepción de los datos de salud que se mencionan en esta cláusula y que se detallan en la cláusula 4 de esta Política.
4. Datos Sensibles - Información concerniente a pacientes.
BSC puede tratar datos de salud relacionada con pacientes sujetos a cierto tratamiento en los siguientes casos y para las finalidades que a continuación se refieren:
a) Reporte de Incidente Adverso. Estos datos son obtenidos cuando un paciente o algún otro interesado (v.g. un familiar del paciente) reporta un incidente adverso y/o queja técnica; estos reportes pueden ser realizados por distintas vías, tales como teléfono o formularios en nuestros sitios web; ocasionalmente, también recibimos quejas o comentarios sobre nuestros productos a través de redes sociales, en estos casos solicitamos a los usuarios a través de un mensaje privado que por favor contacten a BSC a través de las vías apropiadas para levantar un reporte de evento adverso. Si usted desea presentar un Reporte de Incidente Adverso relacionado con un producto vendido por BSC, por favor enviarlo a: LBSCComplaintsColombia@bsci.com. Sus datos personales recolectados y tratados por BSC en este contexto, serán compartidos con el Instituto Colombiano de Vigilancia de Medicamentos y Alimentos (INVIMA), el Ministerio de Salud y cualquier otra autoridad regulatoria gubernamental colombiana que requiera los datos. Los datos de contacto que son obtenidos son utilizados para brindar instrucciones o seguimiento al paciente o sus familiares con respecto al evento adverso reportado y realizar el monitoreo correspondiente.
b) Programas de apoyo a pacientes. Asimismo, como parte de su compromiso hacia la salud pública y de manera consistente con nuestras políticas de responsabilidad social corporativa, BSC puede estructurar de tiempo en tiempo algún programa de apoyo a pacientes. Nuestros programas tienen como objetivo el apoyar de manera personalizada a los pacientes a los que su médico les ha implementado como prótesis alguno de nuestros productos, con la finalidad de combatir y disminuir el número de pacientes que abandonan los tratamientos. Estos programas pueden ofrecer diversos servicios, que pueden incluir asesoría, ya sea telefónica o física; invitación a participar en eventos de capacitación, foros o grupos de apoyo para para que el paciente comparta experiencias; distribución de literatura de referencia, entre otros medios de apoyo al paciente, acceso a páginas web con información adicional, entre otros aspectos. Los datos personales que son obtenidos por los operadores del programa varían de programa en programa. Se hace notar que BSC únicamente actúa como facilitador de estos programas, destinando recursos para que dichos terceros administren y ejecuten exitosamente los Programas. Sin embargo, BSC no tiene acceso a las bases de datos que contienen información de los pacientes ni maneja de modo alguno esta información. BSC tiene en todo momento celebrados contratos con dichos terceros en los que se establece la obligación de que dichos terceros traten los datos personales de los pacientes de conformidad con la LDP la regulación aplicable y las políticas de privacidad que rigen en BSC.
c) Seguimiento a diversos pacientes. BSC a través de los hospitales o profesionales del cuidado de la salud que hayan recomendado el dispositivo o equipo de BSC, harán un seguimiento clínico a algunos de nuestros pacientes, con el fin de asegurar que su integridad física y personal no se vea afectada.
5. ¿Cómo obtenemos sus datos personales?
BSC pueden obtener datos de distintos grupos de individuos de diferentes maneras:
a) En el caso de los pacientes, en la forma y términos que se establece en la Cláusula 4 anterior.
b) En el caso de los profesionales del cuidado de la salud, estos datos se obtienen personalmente o directamente de dichos profesionales, cuando estos proporcionan información a nuestros representantes médicos, o a personal de nuestra Organización (por ejemplo, cuando un profesional de la salud es invitado por BSC para participar como ponente en un congreso). También podemos obtener estos datos a través de terceros o fuentes de acceso público (incluyendo directorios del sector salud), en la medida que lo permite la legislación aplicable.
c) En el caso de nuestros clientes, proveedores y otros terceros (v.g. usuarios de páginas web) cuando: (i) estos llenan nuestros formularios para convertirse en clientes o proveedores de BSC; (ii) cuando estos visitan nuestros Sitios Web y voluntariamente completan nuestros formularios de contacto; y (iii) a través de cookies, en los términos que se establecen a continuación.
6. Obtención de datos a través de Cookies y otras tecnologías
a) Obtención de información a través de Cookies. Nuestros Sitios Web utilizan "Cookies". Las cookies son pequeños archivos de datos que se almacenan en el disco duro de su equipo de cómputo o del dispositivo de comunicación electrónica que usted utiliza cuando navega en nuestros Sitios Web. Estos archivos de datos permiten intercambiar información de estado entre nuestros Sitios Web y el navegador que usted utiliza. La "información de estado" puede revelar medios de identificación de sesión, medios de autenticación o sus preferencias como usuario, así como cualquier otro dato almacenado por el navegador respecto de los Sitios Web. Las cookies nos permiten monitorear el comportamiento de un usuario en línea. Utilizamos la información que es obtenida a través de cookies para ayudarnos a optimizar configuraciones de los Sitios Web y así mejorar su experiencia como usuario (v.g. identificar desde qué país ingresa y re-direccionarlo al sitio correspondiente). A través del uso de cookies podemos, por ejemplo, personalizar en su favor nuestra página de inicio de manera que nuestras pantallas se desplieguen de mejor manera de acuerdo con su tipo de navegador. Como la mayoría de los sitios web, nuestros servidores registran su dirección IP, la dirección URL desde la que accedió a nuestros Sitios web, el tipo de navegador, y la fecha y hora en que realiza actividad. Utilizamos esta información para la administración del sistema y optimización de su uso del sitio.
b) ¿Cómo puedo deshabilitar las Cookies? Su navegador aceptará las cookies y permitirá la recolección automática de información a menos que usted cambie la configuración predeterminada del navegador. La mayoría de navegadores web permiten que usted pueda gestionar sus preferencias de cookies. Puede ajustar su navegador para que rechace o elimine cookies. Por favor considere que si se inhabilitan las cookies en alguno de nuestros Sitio Web, nuestro Sitio no se cargará apropiadamente y podría no habilitar ciertos hipervínculos.
c) Uso de cookies y web beacons de terceros. BSC puede trabajar con Google Analytics y otros proveedores de servicios que utilizan tecnologías para ayudarnos a ofrecer nuestros propios contenidos, ofrecer publicidad dirigida y obtener métricas anónimas y análisis del sitio. En los contratos correspondientes, solicitamos a estas empresas utilizar la información que obtienen sólo para proporcionarnos los servicios que requerimos. Aunque estas empresas utilizan alguna información anónima sobre usted para mostrar anuncios, prohibimos contractualmente a estas empresas obtener datos personales acerca de usted.
7. ¿Para qué utilizamos sus datos personales?
En tanto que BSC obtiene datos personales de distintos grupos de personas (v.g. pacientes, profesionales del cuidado de la salud, proveedores, usuarios de páginas web, etc.) las finalidades para las cuales tratamos la información es distinta para los distintos grupos, y en ocasiones incluso varía por proceso. Sin embargo, nos esmeramos por obtener el mínimo de información que se requiere con respecto a cada grupo de personas. Las finalidades para las cuales tratamos los datos de los pacientes, se establecen en la Cláusula 4 anterior. Otras finalidades específicas se hacen saber a continuación:
a) Profesionales de la salud (incluyendo expertos externos y líderes de opinión): (i) BSC utilizan estos datos para coordinar la participación de los médicos en eventos académicos y médico-científicos (ya sea como expositores o como asistentes) tanto nacionales como internacionales, sesiones de entrenamiento y/o capacitación médica continua y proyectos de colaboración (incluyendo programas de apoyo a pacientes); en estos casos, los datos pueden ser utilizados para coordinar la logística de los eventos (v.g. emitir boletos de avión) o bien para pagar honorarios por servicios profesionales, cuando sea el caso; (ii) para contactar a médicos que realizan reportes de eventos adversos; (iii) de manera excepcional y, a solicitud del médico, para apoyar profesionales de la salud cuando se nos solicita actuar como facilitador en la importación de equipos o dispositivos médicos que no se comercializan en Colombia, en los términos que fija la normatividad aplicable; (iv) para brindarles acceso a sitios web dedicados a profesionales de la salud; (v) para proveer a los médicos la información respecto de equipos y lecturas técnicas para profesionales del sector salud; (vi) para llevar el registro de actividad de las visitas médicas diarias realizadas por los representantes médicos y mejorar nuestro servicio; (vii) para analizar la información de la industria y mejorar la información estratégica de negocios, incluyendo la realización de estudios de mercado; (viii) para administrar las relaciones con investigadores en el contexto de proyectos de investigación clínica y realizar estadísticas de tales estudios.
b) Personal de clientes y proveedores: Los datos son utilizados: (i) para identificar al cliente o proveedor y darlos de alta; (ii) administración de relaciones contractuales, incluyendo el realizar pagos y actualizar información necesaria para mantener la relación comercial; (iii) para organizar capacitaciones y/o certificaciones de los empleados de los distribuidores con respecto a los productos de BSC, incluyendo sesiones que pueden brindarse en línea; (iv) para coordinar, organizar y realizar visitas de clientes (empleados de distribuidores y profesionales de la salud) a plantas internacionales o nacionales de BSC, entre otros.
c) Público en general: para crear perfiles en los Sitios web y administrar las cuentas; se hace notar que estos sitios web pueden tener distintas finalidades, mismas que pueden variar de tiempo en tiempo; entre otras finalidades, se encuentran las siguientes: (i) sitios de programas de apoyo a pacientes); (ii) sitios informativos o de información de equipos; (iv) sitios de literatura médica, mismos que son restringidos únicamente a profesionales de la salud con cédula que los acredite, etc. Recomendamos leer atentamente las Políticas de Privacidad y Términos y Condiciones específicos que apliquen a cada Sitio web. Asimismo, en el caso de acceso a las instalaciones, para realizar el registro de visitantes y mantener la seguridad de las instalaciones.
8. ¿Con quién compartimos sus datos personales?
BSC puede transferir o brindar acceso a los datos personales aquí referidos a otras empresas o autoridades para las finalidades establecidas en esta Política de Privacidad. Estas transferencias incluyen las siguientes:
a) En tanto que BSC es parte de un grupo internacional, sus datos personales pueden ser comunicados a otras empresas de nuestro mismo grupo corporativo. Nuestro grupo corporativo ha implementado medidas y políticas para la protección de los datos personales que trata nuestra organización; estas políticas resultan consistentes con las nuestras y tienen como objetivo cumplir con lo dispuesto por las leyes de cada país.
b) BSC puede remitir datos personales a proveedores de servicios que nos apoyan en algún proceso. Estos proveedores incluyen: empresas de tecnologías de la información que nos prestan diversos servicios de comunicaciones, infraestructura, seguridad o vigilancia; agencias de publicidad que apoyan en el desarrollo, hospedaje o administración de nuestros Sitios Web; empresas que nos apoyan en la realización de análisis de mercado y de inteligencia de negocios; centros de investigación y laboratorios médicos; empresas que nos ayudan a estructurar nuestros programas de apoyo a pacientes o administrar el levantamiento de reportes de tecno vigilancia, incluyendo empresas que prestan servicios de acceso remoto a bases de datos, entre otros. En todos estos casos, BSC se asegura de que estos proveedores asuman obligaciones contractuales que permitan que los datos personales de nuestros clientes se encuentren protegidos.
c) Asimismo, BSC puede transferir sus datos personales cuando BSC haya obtenido previamente su consentimiento para la transferencia o bien cuando la transferencia pueda realizarse sin su consentimiento, en términos del Artículo 10 de la LDP, incluyendo: (i) cuando la transferencia se solicite de parte de una entidad pública o administrativa en ejercicio de sus funciones legales; y (ii) cuando la transferencia sea necesaria en casos de urgencia médica o sanitaria.
d) BSC también podría usar o divulgar sus datos personales cuando consideremos, de buena fe, que la legislación aplicable nos permite usar o divulgar sus datos sin necesidad de su consentimiento. Lo anterior incluye cuando dicha transferencia resulte necesaria para protegerlo a usted, para responder a reclamaciones o para proteger los derechos de propiedad o la seguridad de BSC, de sus afiliadas, de sus empleados o los derechos de terceros.
e) Asimismo, se hace notar que sus datos personales podrían ser comunicados o transferidos a un tercero, en el contexto de la negociación de una transacción, incluyendo una fusión, una venta de activos o una adquisición.
En virtud de la naturaleza internacional de las operaciones de BSC, todas las transferencias anteriores pueden tener el carácter nacional o internacional; asimismo, consideramos que todas son precisas para el mantenimiento o cumplimiento de las distintas relaciones que BSC tiene con usted; en caso de que consideremos que una transferencia no resulta esencial para brindarle el servicio solicitado, se lo haremos saber y le solicitaremos su consentimiento.
BSC no renta ni venden a terceros los datos personales que obtiene de usted.
BSC únicamente transmitirá y/o transferirá sus datos personales a su casa matriz, subsidiarias, compañías filiales, a clientes o terceros cuando ello sea necesario como resultado del giro ordinario de la operación de BSC y a las autoridades pertinentes cuando sea requerido de acuerdo con las leyes aplicables.
En aquellos casos en los que BSC transfiera sus datos personales a terceros, dentro o fuera de Colombia, BSC obtendrá su consentimiento previo, expreso e informado para hacerlo, siempre y cuando ello sea requerido de acuerdo a la ley aplicable establecida en la sección 1 de esta Política de Privacidad.
En aquellos casos en los que BSC transmita sus datos personales, dentro o fuera de Colombia, lo hará con sujeción a la legislación aplicable establecida en la sección 1 de esta Política de Privacidad.
9. ¿Cuáles son sus derechos?
Bajo la legislación aplicable establecida en la sección 1 de esta Política de Privacidad, usted tiene los siguientes derechos respecto del tratamiento de sus datos personales realizado por BSC:
a) Conocer, actualizar y corregir sus datos personales con BSC. Este derecho podrá ser ejercido, entre otros en relación con datos parciales, imprecisos, incompletos, fraccionados, engañosos o cuyo tratamiento sea prohibido o no autorizado.
b) Solicitar prueba de la autorización concedida a BSC para recopilar y tratar sus datos personales, tener acceso a sus datos personales que son sujetos al tratamiento por BSC y en general, estar informado por BSC acerca de los usos a los que los datos personales han estado sujetos.
c) Revocar la autorización otorgada a BSC y/o requerir la eliminación de los Datos Personales cuando los Titulares consideren que BSC no está respetando los principios y derechos constitucionales y legales garantizados. En esos casos, BSC informará a los Titulares las implicaciones que la revocación de la autorización o la eliminación de sus Datos Personales de la base de datos puede tener.
d) Acceder a sus Datos Personales que BSC haya recopilado o tratado.
e) Si el Oficial de Protección de Datos de BSC no resuelve sus inquietudes o no atiende su queja dentro del término legal para hacerlo, deberán presentar una queja ante la Superintendencia de Industria y Comercio si usted considera que BSC ha violado su derecho de habeas data o las disposiciones de la legislación aplicable.
10. Procedimiento para el ejercicio de derechos
En caso de tener inquietudes, consultas o reclamos relacionados con el tratamiento de sus datos personales por BSC, usted podrá contactar al Oficial de Protección de Datos de BSC a privacidadcolombia@bsci.com (en adelante, "Oficial de Protección de Datos") y los mismos serán atendidos de conformidad con los procedimientos establecidos a continuación:
Procedimiento de consultas
De conformidad con las disposiciones del artículo 14 de la Ley 1581 de 2012, usted como titular de sus datos personales o sus sucesores puede consultar su información personal que se encuentra en cualquier base de datos de BSC.
En consecuencia, BSC garantizará el derecho de consulta, proporcionándole a usted o a sus sucesores, toda la información contenida en el registro individual o que está vinculada a la identificación de usted como titular de sus datos personales.
Para la atención de solicitudes de consulta de Datos Personales, BSC ha habilitado el correo electrónico: privacidadcolombia@bsci.com y en este sentido, BSC garantiza que serán atendidos dentro de un plazo máximo de diez (10) días hábiles contados a partir del fecha de recibo. Cuando no sea posible atender la consulta dentro de dicho plazo, se informará al interesado antes de la expiración de los 10 días, indicando los motivos de la demora e indicando la fecha en que se atenderá la consulta, que en ningún caso podrá exceder cinco (5) días hábiles después de la expiración del primer término.
Procedimiento de reclamos
Las reclamaciones presentadas por usted a BSC serán tratadas bajo las siguientes reglas:
1. El reclamo puede ser presentado por usted como titular de sus datos personales o sus sucesores, teniendo en cuenta la información indicada en el (los) formato (s) que BSC ha provisto para tal fin.
Si el reclamo recibido no cuenta con información completa que permita el procesamiento, es decir, con la identificación del interesado, la descripción de los hechos que dan lugar al reclamo, la dirección y los documentos que desea hacer cumplir, se requerirá al interesado dentro de los cinco (5) días posteriores a la recepción, para corregir las fallas. Después de dos (2) meses desde la fecha de la solicitud sin que el solicitante haya presentado la información requerida, se entenderá que la reclamación ha sido abandonada.
Si por cualquier motivo se recibe un reclamo que no se debe dirigir contra BSC, se transferirá, en la medida de lo posible, a la parte correspondiente dentro de un período máximo de dos (2) días hábiles, y se informará la situación al interesado
2. Una vez que se haya recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga "reclamo en proceso" junto con el motivo del mismo en la base de datos mantenida por el responsable dentro de un plazo que no excederá de dos (2) días hábiles. Esta leyenda se mantendrá hasta que se decida el reclamo.
3. El plazo máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recepción. Cuando no sea posible asistir dentro de dicho plazo, se informará al interesado antes de la expiración de dicho plazo las razones del retraso y la fecha en que se manejará su reclamación, que en ningún caso podrá exceder ocho (8) días hábiles posteriores a la expiración del primer término mencionado.
11. Seguridad de sus Datos Personales
BSC ha adoptado medidas de seguridad físicas, organizacionales, y técnicas para proteger sus datos personales en contra de pérdida, uso o acceso no autorizado. Consideramos que estas medidas resultan razonables en función del análisis de riesgo que hemos realizado. Asimismo, BSC obliga a sus proveedores a establecer medidas de seguridad similares a fin de proteger los datos personales que ellos ocupan en sus respectivos procesos.
12. Modificaciones al Política de Privacidad
BSC obtendrá su consentimiento cuando se realicen cambios sustanciales a la Política de Privacidad.