1. Responsable del tratamiento
CertificadoEPS(en adelante, "la Plataforma"), con domicilio en Colombia, es responsable del tratamiento de los datos personales recolectados a través del sitio web. Correo de contacto: contacto@juliandurango.com.
2. Marco legal
La presente política se rige por la Ley Estatutaria 1581 de 2012 (Ley de Protección de Datos Personales), el Decreto 1377 de 2013 (reglamentario de la Ley 1581), el Decreto 1074 de 2015 y demás normas concordantes vigentes en la República de Colombia.
3. Datos personales que recolectamos
Al utilizar nuestros servicios, recopilamos los siguientes datos personales:
- Nombre completo: para identificar al titular del certificado.
- Tipo y número de documento de identidad: para realizar la consulta ante la ADRES.
- Número de WhatsApp: para enviar el certificado generado.
- Datos de la transacción: procesados por Bold (pasarela de pago). CertificadoEPS no almacena datos de tarjetas de crédito ni datos financieros.
- Dirección IP y datos de navegación: para fines de seguridad y análisis estadístico.
4. Finalidad del tratamiento
Los datos personales serán utilizados para las siguientes finalidades:
- Realizar la consulta de afiliación al Sistema General de Seguridad Social en Salud ante la ADRES.
- Generar el certificado de afiliación en formato PDF.
- Enviar el certificado al número de WhatsApp proporcionado por el usuario.
- Procesar el pago del servicio a través de la pasarela Bold.
- Contactar al usuario en caso de inconvenientes con la generación o entrega del certificado.
- Cumplir con obligaciones legales y requerimientos de autoridades competentes.
- Mejorar la calidad del servicio y la experiencia del usuario.
5. Autorización del titular
De conformidad con el artículo 9 de la Ley 1581 de 2012, al utilizar nuestro servicio y marcar la casilla de aceptación en el formulario, el titular otorga su autorización previa, expresa e informada para el tratamiento de sus datos personales conforme a las finalidades descritas en esta política.
6. Derechos del titular (artículo 8, Ley 1581 de 2012)
Como titular de los datos personales, usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se ha dado a sus datos.
- Revocar la autorización y/o solicitar la supresión de sus datos, siempre que no exista un deber legal o contractual que lo impida.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
7. Procedimiento para ejercer sus derechos
Para ejercer cualquiera de los derechos mencionados, el titular puede enviar una solicitud al correo electrónico contacto@juliandurango.com con la siguiente información:
- Nombre completo y número de documento de identidad.
- Descripción clara de la solicitud (consulta, reclamo, actualización, supresión o revocación).
- Datos de contacto (correo electrónico y/o teléfono).
Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la solicitud. Los reclamos serán atendidos en un término máximo de quince (15) días hábiles, conforme a la ley.
8. Seguridad de la información
CertificadoEPS implementa medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra acceso no autorizado, pérdida, alteración o destrucción, incluyendo:
- Cifrado de datos en tránsito mediante protocolo HTTPS/TLS.
- Almacenamiento en servidores con medidas de seguridad actualizadas.
- Acceso restringido a los datos personales solo al personal autorizado.
- Los datos de pago son procesados exclusivamente por Bold, entidad certificada en estándares PCI-DSS.
9. Transferencia y transmisión de datos
Los datos personales podrán ser transmitidos a los siguientes terceros, exclusivamente para las finalidades indicadas en esta política:
- ADRES: para realizar la consulta de afiliación al sistema de salud (dato público).
- Bold: para el procesamiento del pago.
- Meta (WhatsApp Business API): para la entrega del certificado por WhatsApp.
10. Conservación de los datos
Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades descritas y las obligaciones legales aplicables. Los certificados generados se almacenan por un período máximo de 30 días, luego de lo cual son eliminados de forma segura.
11. Datos sensibles
CertificadoEPS no recolecta datos sensibles en los términos del artículo 5 de la Ley 1581 de 2012. La información de afiliación al sistema de salud consultada es de carácter público conforme a la normativa colombiana.
12. Menores de edad
El servicio está dirigido a personas mayores de edad. En caso de requerir un certificado para un menor de edad, el trámite deberá ser realizado por su representante legal, quien será responsable de otorgar la autorización correspondiente.
13. Modificaciones
CertificadoEPS se reserva el derecho de modificar esta política en cualquier momento. Las modificaciones serán publicadas en esta misma página con la fecha de actualización correspondiente.
14. Contacto
Para cualquier duda, consulta o reclamo relacionado con el tratamiento de datos personales, puede comunicarse a: contacto@juliandurango.com.
15. Autoridad de control
La autoridad encargada de velar por el cumplimiento de la normatividad en materia de protección de datos personales en Colombia es la Superintendencia de Industria y Comercio (SIC). Puede presentar quejas o reclamos a través de su página web: www.sic.gov.co.