{"id":121,"date":"2026-03-13T03:48:26","date_gmt":"2026-03-13T08:48:26","guid":{"rendered":"https:\/\/evamed.app\/?page_id=121"},"modified":"2026-03-13T04:14:48","modified_gmt":"2026-03-13T09:14:48","slug":"politica-de-privacidad","status":"publish","type":"page","link":"https:\/\/evamed.app\/index.php\/politica-de-privacidad\/","title":{"rendered":"Pol\u00edtica de Privacidad"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"121\" class=\"elementor elementor-121\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-aa88427 e-flex e-con-boxed e-con e-parent\" data-id=\"aa88427\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-27044e3 elementor-widget elementor-widget-spacer\" data-id=\"27044e3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-752c5f6 e-flex e-con-boxed e-con e-parent\" data-id=\"752c5f6\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e706f90 elementor-widget elementor-widget-text-editor\" data-id=\"e706f90\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<h3><b>POL\u00cdTICA DE TRATAMIENTO DE DATOS PERSONALES<\/b><\/h3><p>Versi\u00f3n 1.0\u00a0 |\u00a0 Vigente desde el 10 de marzo de 2026<\/p><p><b>EvaMed SAS\u00a0 |\u00a0 NIT 902.036.887-3<\/b>\u00a0 |\u00a0\u00a0Cali, Valle del Cauca, Colombia<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-051a33b e-flex e-con-boxed e-con e-parent\" data-id=\"051a33b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8cb99a9 elementor-widget elementor-widget-text-editor\" data-id=\"8cb99a9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><\/p>\n<h5><b>PRESENTACI\u00d3N<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">EvaMed SAS (en adelante &#8220;EvaMed&#8221; o &#8220;la Empresa&#8221;), sociedad por acciones simplificada constituida conforme a las leyes colombianas, identificada con NIT 902.036.887-3, con domicilio principal en la ciudad de Cali, Valle del Cauca, Rep\u00fablica de Colombia, en su calidad de Responsable del Tratamiento de Datos Personales, expide la presente Pol\u00edtica de Tratamiento de Datos Personales (en adelante &#8220;la Pol\u00edtica&#8221;) en cumplimiento de las obligaciones establecidas en la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013, el Decreto \u00danico Reglamentario 1074 de 2015, las instrucciones de la Superintendencia de Industria y Comercio (SIC), y dem\u00e1s normativa nacional e internacional aplicable.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Esta Pol\u00edtica aplica a todos los datos personales recopilados, almacenados, usados, transmitidos y suprimidos por EvaMed en el marco de la operaci\u00f3n de su aplicaci\u00f3n m\u00f3vil y los servicios asociados, y tiene como prop\u00f3sito garantizar la protecci\u00f3n de los derechos fundamentales de los Titulares a la privacidad, intimidad y autodeterminaci\u00f3n informativa.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO I. IDENTIFICACI\u00d3N DEL RESPONSABLE DEL TRATAMIENTO<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">El Responsable del Tratamiento de los datos personales recopilados a trav\u00e9s de la aplicaci\u00f3n EvaMed es:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Raz\u00f3n social: EvaMed SAS<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">NIT: 902.036.887-3<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Domicilio: Cali, Valle del Cauca, Rep\u00fablica de Colombia<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Direcci\u00f3n f\u00edsica: [Direcci\u00f3n completa de la oficina \u2014 completar antes de publicar]<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Correo electr\u00f3nico de protecci\u00f3n de datos: [correo@evamed.com.co \u2014 completar antes de publicar]<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tel\u00e9fono de contacto: [N\u00famero de contacto \u2014 completar antes de publicar]<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Para efectos del Reglamento General de Protecci\u00f3n de Datos de la Uni\u00f3n Europea (RGPD), EvaMed act\u00faa como Responsable del Tratamiento (&#8220;Data Controller&#8221;). Cuando sea legalmente requerido, EvaMed designar\u00e1 un representante en la Uni\u00f3n Europea conforme al art\u00edculo 27 del RGPD y un Delegado de Protecci\u00f3n de Datos (DPO) conforme al art\u00edculo 37 del RGPD.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO II. MARCO NORMATIVO<\/b><\/h5>\n<h6><b>2.1 Normativa Colombiana<\/b><\/h6>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Constituci\u00f3n Pol\u00edtica de Colombia, art\u00edculo 15 (derecho a la intimidad y al habeas data).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ley Estatutaria 1266 de 2008 (habeas data financiero).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ley Estatutaria 1581 de 2012 (Protecci\u00f3n de Datos Personales).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Decreto 1377 de 2013 (reglamentaci\u00f3n parcial de la Ley 1581 de 2012).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Decreto \u00danico Reglamentario 1074 de 2015 (Sector Comercio, Industria y Turismo).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Circular Externa SIC 002 de 2015 y dem\u00e1s instrucciones de la Superintendencia de Industria y Comercio.<\/span><\/li>\n<\/ul>\n<h6>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ley 1122 de 2007 y normativa de habilitaci\u00f3n en salud aplicable al manejo de informaci\u00f3n cl\u00ednica.<\/span><\/li>\n<\/ul>\n<div><br><\/div>\n<p><b>2.2 Normativa Internacional<\/b><\/p>\n<\/h6>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Reglamento (UE) 2016\/679 \u2014 Reglamento General de Protecci\u00f3n de Datos (RGPD\/GDPR) \u2014 Uni\u00f3n Europea y EEE.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">UK GDPR y Data Protection Act 2018 \u2014 Reino Unido.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">California Consumer Privacy Act (CCPA) y California Privacy Rights Act (CPRA) \u2014 California, EE.UU.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Health Insurance Portability and Accountability Act (HIPAA) y sus reglas de privacidad y seguridad \u2014 EE.UU.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Lei Geral de Prote\u00e7\u00e3o de Dados Pessoais \u2014 LGPD (Lei 13.709\/2018) \u2014 Brasil.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ley 25.326 de Protecci\u00f3n de los Datos Personales \u2014 Argentina.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ley Federal de Protecci\u00f3n de Datos Personales en Posesi\u00f3n de los Particulares (LFPDPPP) \u2014 M\u00e9xico.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Convenio 108 del Consejo de Europa para la protecci\u00f3n de las personas respecto al tratamiento automatizado de datos de car\u00e1cter personal.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Directrices de la OCDE sobre Protecci\u00f3n de la Privacidad y Flujos Transfronterizos de Datos Personales.<\/span><\/li>\n<\/ul>\n<div><br><\/div>\n<h5><b>CAP\u00cdTULO III. DEFINICIONES<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">Para la correcta interpretaci\u00f3n de esta Pol\u00edtica se adoptan las siguientes definiciones, conforme a la Ley 1581 de 2012 y normativa internacional aplicable:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Autorizaci\u00f3n: consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de sus datos personales.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Aviso de Privacidad: comunicaci\u00f3n verbal o escrita dirigida al Titular para informarle sobre la existencia de la Pol\u00edtica de Tratamiento de Datos y la forma de acceder a ella.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Base de Datos: conjunto organizado de datos personales objeto de tratamiento.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Dato Personal: cualquier informaci\u00f3n vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Dato P\u00fablico: dato calificado como tal seg\u00fan la ley o la Constituci\u00f3n, como los datos relativos al estado civil, la profesi\u00f3n u oficio y la calidad de comerciante.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Dato Privado: dato que por su naturaleza \u00edntima o reservada solo es relevante para el Titular.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Dato Semiprivado: dato que no tiene naturaleza \u00edntima, reservada ni p\u00fablica, y cuyo conocimiento o divulgaci\u00f3n puede interesar no solo al Titular sino a cierto sector o grupo de personas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Dato Sensible: dato que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminaci\u00f3n, como los datos de salud, origen racial o \u00e9tnico, orientaci\u00f3n sexual, convicciones religiosas o pol\u00edticas, datos biom\u00e9tricos y gen\u00e9ticos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Encargado del Tratamiento: persona natural o jur\u00eddica que realiza el tratamiento de datos por cuenta del Responsable.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Responsable del Tratamiento: persona natural o jur\u00eddica que decide sobre la base de datos y el tratamiento.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Titular: persona natural cuyos datos personales son objeto de tratamiento.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Transferencia: actividad de tratamiento que implica la comunicaci\u00f3n de datos a un Receptor, dentro o fuera del territorio nacional.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Transmisi\u00f3n: tratamiento de datos que implica la comunicaci\u00f3n de los mismos dentro o fuera del territorio nacional cuando tenga por objeto la realizaci\u00f3n de un tratamiento por el Encargado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tratamiento: cualquier operaci\u00f3n o conjunto de operaciones sobre datos personales, como la recolecci\u00f3n, almacenamiento, uso, circulaci\u00f3n o supresi\u00f3n.<\/span><\/li>\n<\/ul>\n<div><br><\/div>\n<h5><b>CAP\u00cdTULO IV. PRINCIPIOS RECTORES DEL TRATAMIENTO<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">EvaMed garantiza que el tratamiento de datos personales se realizar\u00e1 en observancia de los siguientes principios, consagrados en el art\u00edculo 4 de la Ley 1581 de 2012 y en la normativa internacional aplicable:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de legalidad: el tratamiento se sujeta a las disposiciones legales vigentes y aplicables.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de finalidad: el tratamiento obedece a finalidades leg\u00edtimas, informadas al Titular con anterioridad o simult\u00e1neamente a la recolecci\u00f3n de los datos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de libertad: el tratamiento solo puede realizarse con el consentimiento previo, expreso e informado del Titular. Los datos no podr\u00e1n ser obtenidos o divulgados sin previa autorizaci\u00f3n.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de veracidad o calidad: la informaci\u00f3n tratada debe ser veraz, completa, exacta, actualizada y comprobable.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de transparencia: el Titular tiene derecho a obtener informaci\u00f3n sobre la existencia de datos que le conciernan en cualquier momento.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de acceso y circulaci\u00f3n restringida: el tratamiento se sujeta a los l\u00edmites derivados de la naturaleza de los datos, las disposiciones legales y la Constituci\u00f3n. Solo podr\u00e1n realizarse por personas autorizadas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de seguridad: la informaci\u00f3n sujeta a tratamiento se proteger\u00e1 con medidas t\u00e9cnicas, humanas y administrativas para evitar accesos no autorizados, p\u00e9rdida, falsificaci\u00f3n, consulta, uso o acceso no autorizado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de confidencialidad: las personas que intervengan en el tratamiento est\u00e1n obligadas a guardar reserva sobre los datos, incluso despu\u00e9s de concluida su relaci\u00f3n con EvaMed.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de minimizaci\u00f3n: solo se recopilan los datos estrictamente necesarios para cumplir las finalidades declaradas (principio tambi\u00e9n reconocido por el RGPD).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Principio de limitaci\u00f3n del plazo de conservaci\u00f3n: los datos no ser\u00e1n conservados por m\u00e1s tiempo del necesario para los fines del tratamiento.<\/span><\/li>\n<\/ol>\n<div><br><\/div>\n<h5><b>CAP\u00cdTULO V. DATOS PERSONALES OBJETO DE TRATAMIENTO<\/b><\/h5>\n<h6><b>5.1 Categor\u00edas de Datos Recopilados<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed recopila y trata las siguientes categor\u00edas de datos personales:<\/span><\/p>\n<ol>\n<li><b>a) Datos de identificaci\u00f3n:<\/b><\/li>\n<\/ol>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Nombre completo.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Fecha de nacimiento.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">G\u00e9nero.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tipo y n\u00famero de documento de identidad.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Nacionalidad y pa\u00eds de residencia.<\/span><\/li>\n<\/ul>\n<ol>\n<li><b>b) Datos de contacto:<\/b><\/li>\n<\/ol>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Direcci\u00f3n de correo electr\u00f3nico.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">N\u00famero de tel\u00e9fono m\u00f3vil.<\/span><\/li>\n<\/ul>\n<ol>\n<li><b>c) Datos de salud \u2014 Datos Sensibles (Art\u00edculo 6 Ley 1581 de 2012 \/ Art\u00edculo 9 RGPD):<\/b><\/li>\n<\/ol>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Diagn\u00f3sticos m\u00e9dicos y condiciones de salud.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Medicamentos prescritos y en uso.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Alergias y reacciones adversas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Historial de cirug\u00edas e intervenciones m\u00e9dicas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Resultados de ex\u00e1menes de laboratorio e im\u00e1genes diagn\u00f3sticas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Esquema de vacunaci\u00f3n.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Grupo sangu\u00edneo y factor Rh.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Datos de m\u00e9dicos tratantes y establecimientos de salud.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cualquier otro dato de salud que el Titular ingrese voluntariamente en la Aplicaci\u00f3n.<\/span><\/li>\n<\/ul>\n<ol>\n<li><b>d) Datos t\u00e9cnicos y de uso:<\/b><\/li>\n<\/ol>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Direcci\u00f3n IP y datos de geolocalizaci\u00f3n aproximada.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tipo y modelo de dispositivo m\u00f3vil.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Sistema operativo y versi\u00f3n.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Identificadores \u00fanicos del dispositivo (Device ID).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Datos de uso de la Aplicaci\u00f3n, frecuencia de acceso y registros de actividad (logs).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Versi\u00f3n de la Aplicaci\u00f3n instalada.<\/span><\/li>\n<\/ul>\n<h6><b>5.2 Datos que EvaMed NO Recopila<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed NO recopila intencionalmente: datos de menores de edad sin autorizaci\u00f3n del representante legal; datos biom\u00e9tricos de autenticaci\u00f3n (huella dactilar, reconocimiento facial) distintos a los gestionados por el sistema operativo del dispositivo; datos de tarjetas de cr\u00e9dito o informaci\u00f3n financiera (gestionados exclusivamente por las plataformas de pago de Apple y Google); ni datos de redes sociales sin autorizaci\u00f3n expresa del Titular.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO VI. FINALIDADES DEL TRATAMIENTO<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">Los datos personales recopilados por EvaMed ser\u00e1n tratados exclusivamente para las siguientes finalidades:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Creaci\u00f3n, gesti\u00f3n y administraci\u00f3n de la Cuenta del Usuario en la Aplicaci\u00f3n.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Prestaci\u00f3n del servicio de repositorio y organizaci\u00f3n de informaci\u00f3n m\u00e9dica personal.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Garantizar la seguridad, integridad y disponibilidad de la informaci\u00f3n del Titular.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Atender solicitudes, consultas, quejas y reclamos del Titular relacionados con el servicio.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Enviar notificaciones operativas y de seguridad relacionadas con la Cuenta del Usuario.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cumplir con obligaciones legales, regulatorias, contables o fiscales aplicables a EvaMed.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Mejorar las funcionalidades y la experiencia de usuario de la Aplicaci\u00f3n, utilizando datos anonimizados o agregados.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Realizar an\u00e1lisis estad\u00edsticos internos con datos anonimizados para el desarrollo del producto.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Prevenir actividades fraudulentas, accesos no autorizados y vulneraciones de seguridad.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Con consentimiento adicional y espec\u00edfico del Titular: enviar comunicaciones sobre nuevas funcionalidades, actualizaciones relevantes o informaci\u00f3n de valor relacionada con la gesti\u00f3n de salud personal.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">EvaMed no utilizar\u00e1 los datos personales del Titular para finalidades distintas a las declaradas en esta Pol\u00edtica sin obtener previamente su consentimiento expreso, salvo que una disposici\u00f3n legal as\u00ed lo exija.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO VII. BASE LEGAL DEL TRATAMIENTO<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">El tratamiento de datos personales por parte de EvaMed se sustenta en las siguientes bases legales, conforme a la normativa colombiana (Ley 1581 de 2012) y el RGPD de la Uni\u00f3n Europea:<\/span><\/p>\n<h6><b>7.1 Consentimiento del Titular<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Para el tratamiento de datos sensibles de salud, EvaMed obtiene el consentimiento libre, previo, expreso, informado e inequ\u00edvoco del Titular, conforme al art\u00edculo 6 de la Ley 1581 de 2012 y al art\u00edculo 9.2.a del RGPD. Este consentimiento se obtiene mediante la aceptaci\u00f3n de los T\u00e9rminos y Condiciones y la presente Pol\u00edtica al momento del registro en la Aplicaci\u00f3n. El Titular puede revocar su consentimiento en cualquier momento a trav\u00e9s de los canales habilitados.<\/span><\/p>\n<h6><b>7.2 Ejecuci\u00f3n de un Contrato<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">El tratamiento de datos de identificaci\u00f3n y contacto es necesario para la ejecuci\u00f3n del contrato de prestaci\u00f3n de servicios aceptado por el Titular al registrarse en EvaMed (art\u00edculo 6.1.b RGPD).<\/span><\/p>\n<h6><b>7.3 Cumplimiento de Obligaciones Legales<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed puede tratar datos personales cuando sea necesario para cumplir con obligaciones legales, regulatorias o judiciales aplicables (art\u00edculo 6.1.c RGPD; Ley 1581 de 2012, art\u00edculo 10).<\/span><\/p>\n<h6><b>7.4 Inter\u00e9s Leg\u00edtimo<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Para finalidades como la seguridad de la Aplicaci\u00f3n, la prevenci\u00f3n del fraude y la mejora del producto mediante datos anonimizados, EvaMed puede fundamentarse en el inter\u00e9s leg\u00edtimo, siempre que este no prevalezca sobre los derechos y libertades fundamentales del Titular (art\u00edculo 6.1.f RGPD). El Titular podr\u00e1 oponerse a este tratamiento en cualquier momento.<\/span><\/p><p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO VIII. TRATAMIENTO ESPECIAL DE DATOS DE SALUD<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">Los datos de salud constituyen datos sensibles que gozan de protecci\u00f3n reforzada bajo la normativa colombiana e internacional. En consecuencia, EvaMed observa las siguientes medidas adicionales:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">El tratamiento de datos de salud se realiza \u00fanica y exclusivamente con base en el consentimiento expl\u00edcito del Titular, otorgado de forma separada e inequ\u00edvoca.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">El acceso a los datos de salud dentro de la infraestructura de EvaMed est\u00e1 estrictamente restringido mediante controles de acceso basados en roles (RBAC), con registros de auditor\u00eda.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Los datos de salud son cifrados en tr\u00e1nsito mediante protocolos TLS\/SSL y en reposo mediante cifrado AES-256 u est\u00e1ndar equivalente o superior.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">EvaMed no comparte datos de salud identificables con terceros sin el consentimiento expreso del Titular, salvo por obligaci\u00f3n legal o requerimiento de autoridad judicial o administrativa competente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">EvaMed no utiliza los datos de salud del Titular para construir perfiles con fines comerciales, publicitarios ni de segmentaci\u00f3n de mercado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">En el contexto del RGPD, el tratamiento de datos de salud se ampara en el art\u00edculo 9.2.a (consentimiento expl\u00edcito) y cumple con los requisitos de evaluaci\u00f3n de impacto relativa a la protecci\u00f3n de datos (DPIA) cuando el riesgo para los derechos del Titular as\u00ed lo requiera.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">En el contexto de HIPAA (EE.UU.), EvaMed implementa las salvaguardas administrativas, f\u00edsicas y t\u00e9cnicas aplicables para proteger la Informaci\u00f3n de Salud Protegida Electr\u00f3nica (ePHI) en los t\u00e9rminos exigidos para los Business Associates cuando corresponda.<\/span><\/li>\n<\/ul><div><br><\/div>\n<h5><b>CAP\u00cdTULO IX. DERECHOS DE LOS TITULARES<\/b><\/h5>\n<h6><b>9.1 Derechos Reconocidos<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Conforme a la Ley 1581 de 2012, el RGPD y dem\u00e1s normativa aplicable, el Titular de los datos personales tiene los siguientes derechos frente a EvaMed:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho de acceso (Habeas Data): conocer, actualizar y rectificar sus datos personales, as\u00ed como los datos sobre el tratamiento que EvaMed lleva a cabo sobre ellos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho de rectificaci\u00f3n: solicitar la correcci\u00f3n de datos inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento est\u00e9 expresamente prohibido.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho de supresi\u00f3n (&#8220;derecho al olvido&#8221;): solicitar la eliminaci\u00f3n de sus datos personales cuando: (i) no sean necesarios para los fines para los que fueron recopilados; (ii) el Titular retire su consentimiento; (iii) el Titular se oponga al tratamiento y no existan motivos leg\u00edtimos prevalentes; (iv) los datos hayan sido tratados il\u00edcitamente; o (v) deban suprimirse por obligaci\u00f3n legal.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho de portabilidad: recibir los datos que le conciernen en un formato estructurado, de uso com\u00fan y lectura mec\u00e1nica, y a transmitirlos a otro responsable del tratamiento cuando sea t\u00e9cnicamente posible.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho de oposici\u00f3n: oponerse en cualquier momento al tratamiento de sus datos con fines de mercadeo, elaboraci\u00f3n de perfiles u otras finalidades basadas en el inter\u00e9s leg\u00edtimo de EvaMed.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho de limitaci\u00f3n del tratamiento: solicitar la suspensi\u00f3n temporal del tratamiento cuando: (i) impugne la exactitud de los datos, durante el per\u00edodo de verificaci\u00f3n; (ii) el tratamiento sea il\u00edcito pero el Titular se oponga a su supresi\u00f3n; (iii) EvaMed no necesite los datos pero el Titular los requiera para el ejercicio de acciones legales.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho a revocar el consentimiento: en cualquier momento, sin que ello afecte la licitud del tratamiento basado en el consentimiento previo a su retirada.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho a no ser objeto de decisiones automatizadas: no ser objeto de decisiones basadas \u00fanicamente en el tratamiento automatizado de datos que produzcan efectos jur\u00eddicos significativos sobre el Titular.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Derecho a presentar quejas: ante la Superintendencia de Industria y Comercio (SIC) en Colombia, la autoridad de control competente en la UE, el ICO en el Reino Unido, la ANPD en Brasil, o la autoridad de protecci\u00f3n de datos de su jurisdicci\u00f3n de residencia.<\/span><\/li>\n<\/ol>\n<h6><b>9.2 Procedimiento para el Ejercicio de Derechos<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Para ejercer cualquiera de los derechos anteriores, el Titular o su representante deber\u00e1 presentar solicitud dirigida a EvaMed a trav\u00e9s de los canales oficiales de contacto indicados en el Cap\u00edtulo I de esta Pol\u00edtica. La solicitud deber\u00e1 contener:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Nombre completo e identificaci\u00f3n del Titular.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Descripci\u00f3n clara y precisa del derecho que desea ejercer.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Documentaci\u00f3n que soporte la solicitud, cuando resulte aplicable.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Datos de contacto para notificar la respuesta.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">EvaMed dar\u00e1 respuesta a las solicitudes en los siguientes plazos:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Consultas: dentro de los diez (10) d\u00edas h\u00e1biles siguientes a la recepci\u00f3n, prorrogables hasta cinco (5) d\u00edas h\u00e1biles adicionales con notificaci\u00f3n previa al Titular (art\u00edculo 14, Ley 1581 de 2012).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Reclamos: dentro de los quince (15) d\u00edas h\u00e1biles siguientes a la recepci\u00f3n, prorrogables hasta ocho (8) d\u00edas h\u00e1biles adicionales con notificaci\u00f3n previa al Titular (art\u00edculo 15, Ley 1581 de 2012).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Solicitudes conforme al RGPD: dentro de un (1) mes calendario desde la recepci\u00f3n, prorrogable por dos (2) meses adicionales en casos complejos con notificaci\u00f3n previa (art\u00edculo 12.3 RGPD).<\/span><\/li>\n<\/ul><div><br><\/div>\n<h5><b>CAP\u00cdTULO X. AUTORIZACI\u00d3N PARA EL TRATAMIENTO DE DATOS<\/b><\/h5>\n<h6><b>10.1 Obtenci\u00f3n de la Autorizaci\u00f3n<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed obtiene la autorizaci\u00f3n del Titular mediante mecanismos inequ\u00edvocos previos al inicio del tratamiento. La autorizaci\u00f3n se obtiene al momento del registro en la Aplicaci\u00f3n, mediante la aceptaci\u00f3n expresa de esta Pol\u00edtica y los T\u00e9rminos y Condiciones de Uso. Para los datos sensibles de salud, se obtiene una autorizaci\u00f3n adicional, separada y espec\u00edfica.<\/span><\/p>\n<h6><b>10.2 Prueba de la Autorizaci\u00f3n<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed conservar\u00e1 los registros que acrediten la obtenci\u00f3n de la autorizaci\u00f3n del Titular, incluyendo fecha, hora, mecanismo de aceptaci\u00f3n y versi\u00f3n de la Pol\u00edtica vigente al momento de la aceptaci\u00f3n, conforme a las exigencias del art\u00edculo 9 de la Ley 1581 de 2012.<\/span><\/p>\n<h6><b>10.3 Revocaci\u00f3n de la Autorizaci\u00f3n<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">El Titular podr\u00e1 revocar su autorizaci\u00f3n en cualquier momento a trav\u00e9s de los canales habilitados en la Aplicaci\u00f3n o mediante solicitud dirigida a EvaMed. La revocaci\u00f3n no tendr\u00e1 efectos retroactivos sobre el tratamiento realizado con anterioridad a la misma. En caso de revocaci\u00f3n, EvaMed dejar\u00e1 de tratar los datos del Titular conforme a lo solicitado, salvo que exista obligaci\u00f3n legal de conservarlos.<\/span><\/p>\n<h6><b>10.4 Supuestos en los que No se Requiere Autorizaci\u00f3n<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Conforme al art\u00edculo 10 de la Ley 1581 de 2012, no se requiere autorizaci\u00f3n del Titular cuando el tratamiento sea: (i) requerido por una entidad p\u00fablica o administrativa en ejercicio de sus funciones; (ii) necesario para salvaguardar el inter\u00e9s vital del Titular o de otra persona; (iii) autorizado por ley para fines hist\u00f3ricos, estad\u00edsticos o cient\u00edficos con datos despersonalizados; o (iv) relacionado con datos de naturaleza p\u00fablica.<\/span><\/p><p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XI. ENCARGADOS DEL TRATAMIENTO Y TERCEROS<\/b><\/h5>\n<h6><b>11.1 Encargados del Tratamiento<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed podr\u00e1 contratar Encargados del Tratamiento (proveedores de servicios tecnol\u00f3gicos, infraestructura en la nube, soporte t\u00e9cnico, entre otros) para el procesamiento de datos personales por cuenta de EvaMed. Dichos Encargados ser\u00e1n seleccionados verificando que ofrezcan garant\u00edas suficientes de cumplimiento normativo, y deber\u00e1n suscribir con EvaMed contratos de tratamiento de datos que incluyan, como m\u00ednimo:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">La obligaci\u00f3n de tratar los datos \u00fanicamente conforme a las instrucciones documentadas de EvaMed.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">El compromiso de confidencialidad respecto a los datos tratados.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">La adopci\u00f3n de medidas de seguridad t\u00e9cnicas y organizativas adecuadas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">La prohibici\u00f3n de subcontratar sin autorizaci\u00f3n previa de EvaMed.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">La obligaci\u00f3n de devolver o destruir los datos al t\u00e9rmino de la relaci\u00f3n contractual.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">La cooperaci\u00f3n con EvaMed en el cumplimiento de obligaciones frente a los Titulares y las autoridades de control.<\/span><\/li>\n<\/ul>\n<h6><b>11.2 Transferencia a Terceros<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed no vender\u00e1, arrendar\u00e1 ni ceder\u00e1 a t\u00edtulo oneroso los datos personales de los Titulares a terceros con fines comerciales o publicitarios. Los datos podr\u00e1n ser compartidos con terceros \u00fanicamente en los siguientes supuestos:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Con Encargados del Tratamiento en los t\u00e9rminos descritos en el numeral 11.1.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cuando sea requerido por autoridades judiciales, administrativas o de control competentes, mediante orden o requerimiento legalmente fundado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Con el consentimiento previo, expreso e informado del Titular.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cuando sea necesario para proteger los derechos legales de EvaMed en procedimientos judiciales o extrajudiciales.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">En el contexto de una fusi\u00f3n, adquisici\u00f3n, escisi\u00f3n o venta de activos de EvaMed, notificando previamente a los Titulares.<\/span><\/li>\n<\/ul><div><br><\/div>\n<h5><b>CAP\u00cdTULO XII. TRANSFERENCIAS INTERNACIONALES DE DATOS<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">En el evento en que EvaMed transfiera datos personales a pa\u00edses que no cuenten con niveles de protecci\u00f3n adecuados conforme a la normativa colombiana o internacional, adoptar\u00e1 las garant\u00edas apropiadas que aseguren la protecci\u00f3n de los datos del Titular, entre ellas:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cl\u00e1usulas Contractuales Tipo aprobadas por la Comisi\u00f3n Europea o por la SIC (seg\u00fan corresponda).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Normas Corporativas Vinculantes (Binding Corporate Rules \u2014 BCR).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Mecanismos de certificaci\u00f3n reconocidos internacionalmente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Declaraciones de conformidad o acuerdos bilaterales de transferencia de datos.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Las transferencias internacionales se realizar\u00e1n \u00fanicamente para las finalidades declaradas en esta Pol\u00edtica y cumpliendo con los requisitos del art\u00edculo 26 de la Ley 1581 de 2012 y el Cap\u00edtulo V del RGPD, seg\u00fan corresponda a la jurisdicci\u00f3n del Titular.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En particular, el uso de servicios de infraestructura en la nube (cloud computing) para el almacenamiento de datos del Titular implica que dichos datos pueden alojarse en servidores ubicados fuera de Colombia, siempre bajo las garant\u00edas contractuales y t\u00e9cnicas descritas en este cap\u00edtulo.<\/span><\/p><p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XIII. MEDIDAS DE SEGURIDAD<\/b><\/h5>\n<h6><b>13.1 Medidas T\u00e9cnicas<\/b><\/h6>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cifrado de datos en tr\u00e1nsito mediante protocolos TLS 1.2 o superior.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cifrado de datos en reposo mediante AES-256 u est\u00e1ndar equivalente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Autenticaci\u00f3n de usuarios mediante contrase\u00f1a segura y opci\u00f3n de autenticaci\u00f3n multifactor (MFA).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Controles de acceso basados en roles (RBAC) para el personal de EvaMed.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Monitoreo continuo de seguridad y gesti\u00f3n de vulnerabilidades.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Copias de seguridad peri\u00f3dicas con procedimientos de recuperaci\u00f3n ante desastres.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Pruebas peri\u00f3dicas de penetraci\u00f3n y auditor\u00edas de seguridad.<\/span><\/li>\n<\/ul>\n<h6><b>13.2 Medidas Administrativas y Organizativas<\/b><\/h6>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Pol\u00edticas internas de seguridad de la informaci\u00f3n y protecci\u00f3n de datos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Acuerdos de confidencialidad suscritos por el personal que accede a datos personales.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Capacitaci\u00f3n peri\u00f3dica al equipo en materia de protecci\u00f3n de datos y ciberseguridad.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Procedimientos documentados de gesti\u00f3n de incidentes de seguridad.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Evaluaciones de impacto relativas a la protecci\u00f3n de datos (DPIA) para tratamientos de alto riesgo.<\/span><\/li>\n<\/ul>\n<h6><b>13.3 Notificaci\u00f3n de Brechas de Seguridad<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">En caso de producirse una brecha o incidente de seguridad que afecte datos personales, EvaMed actuar\u00e1 conforme al siguiente protocolo:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Notificaci\u00f3n a la Superintendencia de Industria y Comercio (SIC) dentro del plazo establecido por la normativa colombiana vigente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Notificaci\u00f3n a la autoridad de control competente en la UE dentro de las 72 horas siguientes al conocimiento del incidente, conforme al art\u00edculo 33 del RGPD, cuando aplique.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Notificaci\u00f3n a los Titulares afectados cuando el incidente represente un riesgo elevado para sus derechos y libertades, sin dilaci\u00f3n indebida, conforme al art\u00edculo 34 del RGPD.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Documentaci\u00f3n interna del incidente, sus causas, efectos y medidas de mitigaci\u00f3n adoptadas.<\/span><\/li>\n<\/ul>\n<div><br><\/div>\n<h5><b>CAP\u00cdTULO XIV. CONSERVACI\u00d3N Y SUPRESI\u00d3N DE DATOS<\/b><\/h5>\n<h6><b>14.1 Plazos de Conservaci\u00f3n<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">EvaMed conservar\u00e1 los datos personales del Titular durante el tiempo que sea necesario para cumplir con las finalidades para las que fueron recopilados. Los criterios para determinar los plazos de conservaci\u00f3n son:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Durante la vigencia de la Cuenta del Usuario: mientras el Titular mantenga activa su Cuenta en la Aplicaci\u00f3n.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tras la cancelaci\u00f3n de la Cuenta: los datos ser\u00e1n eliminados o anonimizados dentro de los noventa (90) d\u00edas calendario siguientes a la solicitud de cancelaci\u00f3n, salvo que una obligaci\u00f3n legal exija su conservaci\u00f3n por un plazo mayor.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Obligaciones legales y fiscales: los datos necesarios para el cumplimiento de obligaciones contables, fiscales o legales ser\u00e1n conservados por el per\u00edodo exigido por la normativa aplicable.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Defensa de reclamaciones legales: cuando exista una reclamaci\u00f3n, litigio o proceso legal en curso, los datos relevantes podr\u00e1n conservarse hasta la resoluci\u00f3n definitiva del mismo.<\/span><\/li>\n<\/ul>\n<h6><b>14.2 Supresi\u00f3n Segura<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Una vez cumplidos los plazos de conservaci\u00f3n aplicables, EvaMed proceder\u00e1 a la eliminaci\u00f3n segura o anonimizaci\u00f3n irreversible de los datos personales, de forma que no sea posible su recuperaci\u00f3n ni identificaci\u00f3n posterior.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XV. DISPOSICIONES ESPEC\u00cdFICAS POR JURISDICCI\u00d3N<\/b><\/h5>\n<h6><b>15.1 Usuarios en la Uni\u00f3n Europea y el Espacio Econ\u00f3mico Europeo (RGPD)<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Los Titulares residentes en la UE o el EEE gozan de todos los derechos reconocidos por el RGPD (art\u00edculos 15 a 22). EvaMed cumple con los principios del RGPD en materia de protecci\u00f3n de datos desde el dise\u00f1o y por defecto (privacy by design and by default). Los Titulares europeos pueden presentar reclamaciones ante la autoridad de supervisi\u00f3n del Estado miembro donde residan habitualmente, ejerzan su actividad profesional o donde se haya producido la presunta infracci\u00f3n. Las transferencias de datos desde la UE a Colombia se realizan bajo las garant\u00edas adecuadas previstas en el art\u00edculo 46 del RGPD.<\/span><\/p>\n<h6><b>15.2 Usuarios en el Reino Unido (UK GDPR)<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Los Titulares residentes en el Reino Unido tienen los mismos derechos reconocidos por el UK GDPR y pueden presentar reclamaciones ante la Information Commissioner&#8217;s Office (ICO). EvaMed cumple con los requisitos del UK GDPR para las transferencias internacionales de datos desde el Reino Unido.<\/span><\/p>\n<h6><b>15.3 Usuarios en California, Estados Unidos (CCPA\/CPRA)<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Los residentes en California tienen derecho a: (i) conocer las categor\u00edas de informaci\u00f3n personal recopilada sobre ellos y las finalidades de su uso; (ii) solicitar la eliminaci\u00f3n de su informaci\u00f3n personal; (iii) no ser discriminados por ejercer sus derechos de privacidad; (iv) corregir informaci\u00f3n personal inexacta; y (v) limitar el uso y divulgaci\u00f3n de informaci\u00f3n personal sensible. EvaMed declara expresamente que NO vende ni comparte informaci\u00f3n personal de los Titulares con terceros con fines comerciales (&#8220;Do Not Sell or Share My Personal Information&#8221;). Para ejercer sus derechos, los residentes en California pueden contactar a EvaMed a trav\u00e9s de los canales indicados en el Cap\u00edtulo I.<\/span><\/p>\n<h6><b>15.4 Usuarios en Estados Unidos (HIPAA)<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">En la medida en que EvaMed opere como Business Associate conforme a HIPAA, implementar\u00e1 y mantendr\u00e1 las salvaguardas administrativas, f\u00edsicas y t\u00e9cnicas requeridas por la Regla de Seguridad de HIPAA para proteger la Informaci\u00f3n de Salud Protegida Electr\u00f3nica (ePHI). EvaMed suscribir\u00e1 los acuerdos de Business Associate (BAA) que sean requeridos con las entidades cubiertas con las que interact\u00fae.<\/span><\/p>\n<h6><b>15.5 Usuarios en Brasil (LGPD)<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Los Titulares residentes en Brasil tienen los derechos reconocidos por los art\u00edculos 17 a 22 de la LGPD, incluyendo confirmaci\u00f3n del tratamiento, acceso, correcci\u00f3n, anonimizaci\u00f3n, portabilidad, eliminaci\u00f3n, informaci\u00f3n sobre compartici\u00f3n con terceros, oposici\u00f3n y revocaci\u00f3n del consentimiento. Las solicitudes podr\u00e1n dirigirse a EvaMed a trav\u00e9s de los canales oficiales. Los Titulares pueden presentar reclamaciones ante la Autoridade Nacional de Prote\u00e7\u00e3o de Dados (ANPD).<\/span><\/p>\n<h6><b>15.6 Usuarios en Argentina<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Los Titulares residentes en Argentina tienen los derechos de acceso, rectificaci\u00f3n, supresi\u00f3n y confidencialidad reconocidos por la Ley 25.326 y sus normas reglamentarias. EvaMed se registrar\u00e1 ante la Direcci\u00f3n Nacional de Protecci\u00f3n de Datos Personales (DNPDP) cuando sea legalmente requerido. Los Titulares pueden presentar reclamaciones ante la DNPDP.<\/span><\/p>\n<h6><b>15.7 Usuarios en M\u00e9xico<\/b><\/h6>\n<p><span style=\"font-weight: 400;\">Los Titulares residentes en M\u00e9xico tienen los derechos ARCO (Acceso, Rectificaci\u00f3n, Cancelaci\u00f3n y Oposici\u00f3n) reconocidos por la LFPDPPP. EvaMed pondr\u00e1 a disposici\u00f3n los mecanismos para ejercer dichos derechos conforme a los plazos y procedimientos establecidos en la Ley. Los Titulares pueden presentar reclamaciones ante el Instituto Nacional de Transparencia, Acceso a la Informaci\u00f3n y Protecci\u00f3n de Datos Personales (INAI).<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XVI. MENORES DE EDAD<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">La Aplicaci\u00f3n EvaMed no est\u00e1 destinada a menores de dieciocho (18) a\u00f1os. EvaMed no recopila deliberadamente datos personales de menores sin el consentimiento verificable de sus padres, tutores o representantes legales. Cuando EvaMed detecte o le sea notificado que ha recopilado datos de un menor sin la debida autorizaci\u00f3n, proceder\u00e1 a su eliminaci\u00f3n inmediata. Los representantes legales de menores de edad que hayan accedido a la Aplicaci\u00f3n deber\u00e1n notificarlo a EvaMed a trav\u00e9s de los canales de contacto oficiales para gestionar la eliminaci\u00f3n de los datos.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XVII. COOKIES Y TECNOLOG\u00cdAS DE RASTREO<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">La Aplicaci\u00f3n EvaMed puede utilizar tecnolog\u00edas de almacenamiento local (como cookies, tokens de sesi\u00f3n e identificadores de dispositivo) exclusivamente con las siguientes finalidades:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Mantener la sesi\u00f3n activa del Usuario autenticado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Garantizar la seguridad de la Cuenta y prevenir accesos no autorizados.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Mejorar el rendimiento y la experiencia de uso de la Aplicaci\u00f3n.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Recopilar datos anal\u00edticos anonimizados sobre el uso de la Aplicaci\u00f3n.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">EvaMed no utiliza tecnolog\u00edas de rastreo con fines publicitarios ni comparte identificadores de dispositivo con redes publicitarias externas. El Titular puede gestionar los permisos de la Aplicaci\u00f3n desde la configuraci\u00f3n de su dispositivo m\u00f3vil.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XVIII. ACTUALIZACIONES DE LA POL\u00cdTICA<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">EvaMed se reserva el derecho de modificar la presente Pol\u00edtica en cualquier momento para adaptarla a cambios normativos, jurisprudenciales, operativos o tecnol\u00f3gicos. Las modificaciones ser\u00e1n notificadas al Titular a trav\u00e9s de la Aplicaci\u00f3n, por correo electr\u00f3nico o por cualquier otro medio que garantice su conocimiento, con al menos treinta (30) d\u00edas de anticipaci\u00f3n para cambios sustanciales. La continuaci\u00f3n en el uso de la Aplicaci\u00f3n tras la entrada en vigencia de la nueva versi\u00f3n constituir\u00e1 la aceptaci\u00f3n de la Pol\u00edtica actualizada. EvaMed mantendr\u00e1 disponibles las versiones anteriores de la Pol\u00edtica para consulta del Titular.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XIX. REGISTRO DE LA POL\u00cdTICA<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">En cumplimiento del art\u00edculo 17, literal k) de la Ley 1581 de 2012, EvaMed SAS ha registrado la presente Pol\u00edtica de Tratamiento de Datos Personales y sus bases de datos ante la Superintendencia de Industria y Comercio (SIC), conforme a los plazos y procedimientos establecidos en la normativa vigente. [Nota: Registrar ante la SIC dentro de los plazos legales tras la publicaci\u00f3n de esta Pol\u00edtica.]<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CAP\u00cdTULO XX. VIGENCIA<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">La presente Pol\u00edtica de Tratamiento de Datos Personales rige a partir del 10 de marzo de 2026 y tendr\u00e1 vigencia indefinida hasta tanto sea modificada o derogada por EvaMed SAS, conforme al procedimiento de actualizaci\u00f3n descrito en el Cap\u00edtulo XVIII. Las bases de datos objeto de tratamiento por parte de EvaMed tendr\u00e1n la vigencia que sea necesaria para el cumplimiento de las finalidades aqu\u00ed declaradas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><br><\/span><\/p>\n<h5><b>CONTACTO Y CANAL DE ATENCI\u00d3N AL TITULAR<\/b><\/h5>\n<p><span style=\"font-weight: 400;\">Para ejercer sus derechos como Titular, presentar consultas, solicitudes o reclamos relacionados con el tratamiento de sus datos personales, o para cualquier comunicaci\u00f3n relacionada con esta Pol\u00edtica, el Titular puede contactar a EvaMed SAS a trav\u00e9s de los siguientes canales:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Canal oficial dentro de la Aplicaci\u00f3n EvaMed (secci\u00f3n de soporte y privacidad).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Correo electr\u00f3nico de protecci\u00f3n de datos: notificaciones@evamed.app<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Direcci\u00f3n f\u00edsica: Carrera 37 #1oeste-46 204C\u2014 Cali, Valle del Cauca, Colombia.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tel\u00e9fono de contacto: +57 3151603255<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">EvaMed atender\u00e1 las solicitudes dentro de los plazos legalmente establecidos, seg\u00fan se indica en el Cap\u00edtulo IX de esta Pol\u00edtica.<\/span><\/p>\n<p><b>EvaMed SAS&nbsp; |&nbsp; NIT 902.036.887-3<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Cali, Valle del Cauca, Colombia<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Versi\u00f3n 1.0&nbsp; |&nbsp; Vigente desde el 10 de marzo de 2026<\/span><\/p>\n<p><i><span style=\"font-weight: 400;\">Todos los derechos reservados<\/span><\/i><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>POL\u00cdTICA DE TRATAMIENTO DE DATOS PERSONALES Versi\u00f3n 1.0\u00a0 |\u00a0 Vigente desde el 10 de marzo de 2026 EvaMed SAS\u00a0 |\u00a0 NIT 902.036.887-3\u00a0 |\u00a0\u00a0Cali, Valle del Cauca, Colombia PRESENTACI\u00d3N EvaMed SAS (en adelante &#8220;EvaMed&#8221; o &#8220;la Empresa&#8221;), sociedad por acciones simplificada constituida conforme a las leyes colombianas, identificada con NIT 902.036.887-3, con domicilio principal en la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"footnotes":""},"class_list":["post-121","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/pages\/121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/comments?post=121"}],"version-history":[{"count":7,"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/pages\/121\/revisions"}],"predecessor-version":[{"id":134,"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/pages\/121\/revisions\/134"}],"wp:attachment":[{"href":"https:\/\/evamed.app\/index.php\/wp-json\/wp\/v2\/media?parent=121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}