Legal
Tratamiento de datos personales
Política de Tratamiento de Datos Personales conforme a la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015) y el artículo 15 de la Constitución Política.
Plantilla genérica basada en la normativa colombiana vigente. Pendiente de revisión jurídica. No constituye asesoría legal.
1. Identificación del Responsable del Tratamiento
Abimed, identificada con NIT 1128276560 (en adelante, “la Compañía”), con domicilio principal en Vereda San Miguel, Reserva Silvestre, en la ciudad de La Ceja, Colombia, es la responsable del tratamiento de los datos personales recolectados a través de su sitio web y demás canales de contacto. Para cualquier asunto relacionado con esta Política, puede comunicarse al correo electrónico admin@abimed.app o al teléfono 319 3754192.
2. Marco legal y ámbito de aplicación
Esta Política se expide en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015) y demás normas que los modifiquen, reglamenten o complementen, así como del artículo 15 de la Constitución Política. Aplica a todos los datos personales registrados en las bases de datos de la Compañía cuando esta actúe como Responsable del Tratamiento, incluyendo datos de visitantes del sitio web, contactos comerciales, proveedores y demás titulares con quienes la Compañía se relacione.
3. Definiciones
Para efectos de esta Política se adoptan las definiciones del artículo 3 de la Ley 1581 de 2012:
- Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
- Base de datos: conjunto organizado de datos personales que sean objeto de tratamiento.
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato sensible: aquel que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como los datos relativos a la salud, la vida sexual, los datos biométricos, el origen racial o étnico, las convicciones religiosas o filosóficas y la orientación política.
- Encargado del Tratamiento: persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del Responsable.
- Responsable del Tratamiento: persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Tratamiento: cualquier operación sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
4. Principios rectores
El tratamiento de datos personales por parte de la Compañía se rige por los principios establecidos en el artículo 4 de la Ley 1581 de 2012: legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
5. Tipos de datos personales tratados
La Compañía podrá tratar las siguientes categorías de datos, según el canal y la finalidad:
- Datos de identificación y contacto: nombre, número de documento, cargo, empresa, correo electrónico, teléfono y ciudad.
- Datos comerciales y de navegación: información de formularios de contacto, solicitudes de demostración, registros de cookies y datos de navegación del sitio web.
- Datos sensibles: la Compañía solo tratará datos sensibles, incluidos datos de salud, cuando ello sea estrictamente necesario, cuente con autorización explícita del Titular y se cumplan las condiciones de la sección 6.
6. Tratamiento de datos sensibles (datos de salud)
El tratamiento de datos sensibles está prohibido, salvo las excepciones previstas en el artículo 6 de la Ley 1581 de 2012, entre ellas cuando el Titular otorga su autorización explícita. Cuando la Compañía trate datos sensibles, dará cumplimiento a las siguientes obligaciones:
- Informar al Titular que, por tratarse de datos sensibles, no está obligado a autorizar su tratamiento.
- Informar de forma explícita y previa cuáles de los datos objeto de tratamiento son sensibles y la finalidad del mismo, obteniendo su consentimiento expreso.
- No condicionar ninguna actividad a que el Titular suministre datos personales sensibles.
Los datos relativos a la salud son datos sensibles. La Compañía, en su condición de proveedora de software para Instituciones Prestadoras de Servicios de Salud (IPS) y centros médicos, podrá actuar como Encargada del Tratamiento de datos clínicos por cuenta de sus clientes, caso en el cual dicho tratamiento se regirá por el contrato de transmisión o encargo correspondiente y por las instrucciones del Responsable, conforme a la ley.
7. Finalidades del tratamiento
Los datos personales recolectados por la Compañía como Responsable serán tratados para las siguientes finalidades:
- Atender solicitudes de información, contacto, cotización o demostración de productos y servicios.
- Gestionar la relación comercial y contractual con clientes, prospectos y proveedores.
- Enviar comunicaciones comerciales, informativas o de actualización, cuando el Titular lo haya autorizado.
- Mejorar el sitio web, sus contenidos y la experiencia de navegación.
- Cumplir obligaciones legales, contables, tributarias y regulatorias.
- Las demás finalidades informadas al Titular al momento de la recolección.
8. Autorización del titular
De conformidad con el artículo 9 de la Ley 1581 de 2012, la Compañía requiere la autorización previa, expresa e informada del Titular, obtenida por cualquier medio que pueda ser objeto de consulta posterior. La autorización podrá manifestarse por escrito, de forma verbal o mediante conductas inequívocas que permitan concluir razonablemente que fue otorgada. El Titular podrá revocar la autorización en cualquier momento, salvo impedimento legal o contractual.
9. Derechos del titular
Conforme al artículo 8 de la Ley 1581 de 2012, el Titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato cuando no se respeten los principios, derechos y garantías legales.
- Acceder gratuitamente a sus datos personales objeto de tratamiento.
10. Procedimiento para el ejercicio de derechos
El Titular o sus causahabientes podrán ejercer sus derechos a través del correo electrónico admin@abimed.app o por escrito en Vereda San Miguel, Reserva Silvestre, La Ceja, indicando nombre, identificación, descripción de la solicitud y datos de contacto.
- Consultas (art. 14, Ley 1581): se atienden en un término máximo de diez (10) días hábiles desde su recibo. Cuando no sea posible, se informará al interesado y se resolverá en máximo cinco (5) días hábiles adicionales.
- Reclamos (arts. 15 y 16, Ley 1581): se atienden en un término máximo de quince (15) días hábiles a partir del día siguiente a su recibo. Cuando no sea posible, se informará al interesado y se resolverá en máximo ocho (8) días hábiles adicionales. El reclamo incompleto será objeto de requerimiento dentro de los cinco (5) días siguientes para su corrección.
El Titular solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez agotado el trámite de consulta o reclamo ante la Compañía.
11. Área responsable y canales de atención
El área de Servicio al Cliente es la encargada de atender las peticiones, consultas y reclamos de los Titulares. Canales de atención: correo admin@abimed.app, teléfono 319 3754192, dirección Vereda San Miguel, Reserva Silvestre, La Ceja.
12. Transferencia y transmisión de datos
La Compañía podrá transferir o transmitir datos personales a terceros (proveedores tecnológicos, aliados o autoridades) cuando sea necesario para las finalidades autorizadas o cuando lo exija la ley, garantizando que el tercero cumpla las obligaciones de protección de datos. Las transferencias internacionales se realizarán conforme a las exigencias de la Ley 1581 de 2012 y sus decretos reglamentarios.
13. Medidas de seguridad
La Compañía adopta medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra acceso no autorizado, pérdida, uso indebido, alteración o destrucción, en cumplimiento del principio de seguridad (art. 4 lit. g, Ley 1581) y del deber de conservar la información bajo condiciones de seguridad (art. 17).
14. Aviso de privacidad
Cuando no sea posible poner a disposición esta Política al Titular, la Compañía utilizará un aviso de privacidad que informará la identidad y contacto del Responsable, el tratamiento al que serán sometidos los datos, su finalidad y los mecanismos para conocer la Política y ejercer los derechos del Titular.
15. Vigencia
Esta Política rige a partir del 23 de junio de 2026 y reemplaza cualquier versión anterior. Las bases de datos administradas por la Compañía permanecerán vigentes durante el tiempo necesario para cumplir las finalidades del tratamiento y las obligaciones legales aplicables. La Compañía podrá modificar esta Política; los cambios se informarán a través de Sitio Web.