Política de Tratamiento de Datos Personales.
Documento integral que regula la recolección, uso, almacenamiento, circulación y supresión de datos personales por parte de Wellness Care, conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y la normativa colombiana aplicable al sector salud. Incluye los derechos y deberes del paciente y el procedimiento para ejercer hábeas data.
Versión 1.0 · Vigente desde 27 de mayo de 2026
Navega el documento
- 01Identificación del responsable
- 02Marco normativo aplicable
- 03Definiciones
- 04Datos personales recolectados
- 05Finalidades del tratamiento
- 06Autorización del titular
- 07Derechos del titular (hábeas data)
- 08Procedimiento para ejercer derechos
- 09Oficial de protección de datos
- 10Transferencia y transmisión internacional
- 11Cookies y tecnologías web
- 12Medidas de seguridad
- 13Conservación y vigencia de la base de datos
- 14Derechos del paciente
- 15Deberes del paciente
- 16Modificaciones y vigencia
Identificación del responsable del tratamiento
Para los efectos de la Ley 1581 de 2012 y su Decreto Reglamentario 1377 de 2013, el responsable del tratamiento de los datos personales recolectados a través del sitio web well-ness.care y de los servicios médicos asociados es:
(En adelante, "Wellness Care", "la Clínica" o "el Responsable")
Directora y Fundadora: Vanessa Rivera
Ubicación: Medellín, Antioquia, Colombia
Sitio web: well-ness.care
WhatsApp: +57 324 399 9128
Correo de hábeas data: privacidad@well-ness.care
Instagram: @wellnesscarecol
Los datos legales completos (razón social, NIT, dirección registrada y registro de habilitación ante la Secretaría de Salud) se entregan al paciente en el momento del consentimiento informado durante la consulta inicial.
Marco normativo aplicable
El tratamiento de datos personales por parte de Wellness Care se rige por el siguiente marco normativo colombiano, sin perjuicio de las disposiciones internacionales aplicables a pacientes residentes en el exterior.
Protección de datos
- · Ley 1266 de 2008 — Hábeas Data financiero
- · Ley 1581 de 2012 — Régimen general
- · Decreto 1377 de 2013 — Reglamentario
- · Decreto 1074 de 2015 — Único Reglamentario
- · Circular SIC 002/2015 — Registro Nacional de Bases de Datos
Sector salud
- · Ley 23 de 1981 — Ética médica
- · Resolución 13437 de 1991 — Derechos del paciente
- · Ley 100 de 1993 — Sistema de Seguridad Social
- · Resolución 1995 de 1999 — Historia clínica
- · Ley 1751 de 2015 — Estatutaria de Salud
- · Ley 1438 de 2011 — Deberes del paciente
Regulación sanitaria
- · INVIMA — Vigilancia sanitaria de dispositivos y medicamentos
- · Resolución 3100 de 2019 — Habilitación de prestadores
- · Decreto 780 de 2016 — Único Reglamentario del Sector Salud
- · Constitución Política Art. 15 — Intimidad personal
Para pacientes internacionales, Wellness Care reconoce y respeta los principios del GDPR (Europa), HIPAA (Estados Unidos) y PIPEDA (Canadá) en lo relativo a las exigencias mínimas de privacidad y confidencialidad, aplicando siempre el estándar más protector entre la norma local y la colombiana.
Definiciones
Para los efectos de esta Política, se adoptan las definiciones del artículo 3 de la Ley 1581 de 2012 y del artículo 3 del Decreto 1377 de 2013:
- Autorización
- Consentimiento previo, expreso e informado del titular para que se lleve a cabo el tratamiento de sus datos personales.
- Base de datos
- Conjunto organizado de datos personales que sea objeto de tratamiento.
- Dato personal
- Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Dato sensible
- Aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación. Incluyen datos relativos a la salud, vida sexual, orientación política, convicciones religiosas o filosóficas, origen racial o étnico y datos biométricos.
- Encargado del tratamiento
- Persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del Responsable (por ejemplo: laboratorios clínicos, plataformas de telemedicina, proveedores de hosting).
- Hábeas data
- Derecho fundamental que tiene toda persona de conocer, actualizar y rectificar la información que se haya recogido sobre ella en bancos de datos.
- Historia clínica
- Documento privado, obligatorio y sometido a reserva legal, en el cual se registran cronológicamente las condiciones de salud del paciente, los actos médicos y demás procedimientos ejecutados (Resolución 1995 de 1999).
- Responsable del tratamiento
- Persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos. En este caso, Wellness Care.
- Titular
- Persona natural cuyos datos personales son objeto de tratamiento (paciente, prospecto, visitante del sitio).
- Transferencia
- Envío de datos personales a un receptor que es a su vez Responsable del tratamiento, dentro o fuera del territorio colombiano.
- Transmisión
- Tratamiento que implica la comunicación de datos dentro o fuera del territorio colombiano a un Encargado, para que éste realice el tratamiento por cuenta del Responsable.
- Tratamiento
- Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación, supresión.
Datos personales recolectados
Wellness Care recolecta únicamente los datos personales necesarios para el cumplimiento de las finalidades clínicas y administrativas descritas en la Sección 05. Los datos se clasifican en cuatro categorías:
a. Datos de identificación
Nombre completo, tipo y número de documento de identificación, fecha de nacimiento, nacionalidad, género, ocupación, estado civil, EPS o aseguradora médica.
b. Datos de contacto
Dirección residencial, ciudad y país de residencia, correo electrónico, teléfono fijo, celular, WhatsApp, contacto en caso de emergencia.
c. Datos sensibles (salud) Categoría especial
Por la naturaleza médica de los servicios, Wellness Care recolecta los siguientes datos sensibles (Art. 5 Ley 1581/2012):
- Historia clínica completa, antecedentes médicos personales y familiares
- Resultados de exámenes de laboratorio, biomarcadores avanzados, panel inflamatorio, perfil hormonal
- Diagnósticos médicos previos y actuales, medicamentos en uso
- Alergias, hábitos de vida, antecedentes quirúrgicos
- Imágenes médicas (resonancias, tomografías, ecografías) cuando aplique
- Datos genéticos cuando se realicen estudios específicos
- Información sobre tratamientos administrados en Wellness Care y evolución clínica
Tratamiento especial: Los datos sensibles requieren autorización expresa, libre, previa e informada. Su tratamiento se realiza únicamente bajo estricta reserva profesional, conforme a la Ley 23 de 1981 (ética médica) y la Resolución 1995 de 1999 (historia clínica). El paciente no está obligado a autorizar el tratamiento de datos sensibles; sin embargo, su omisión puede imposibilitar la prestación de servicios médicos.
d. Datos de navegación y técnicos
Dirección IP, tipo de navegador, dispositivo, sistema operativo, páginas visitadas, tiempo de navegación, URL de origen, datos de cookies analíticas, parámetros UTM. Estos datos se recolectan agregada y anónimamente, salvo cuando el usuario diligencia un formulario o utiliza WhatsApp Business.
Finalidades del tratamiento
Los datos personales recolectados son tratados únicamente para las siguientes finalidades, en cumplimiento del principio de finalidad de la Ley 1581 de 2012:
- 01.Atención médica integral: evaluación clínica, diagnóstico, diseño de protocolo terapéutico, ejecución de procedimientos, seguimiento de la evolución y respuesta clínica.
- 02.Conformación y custodia de la historia clínica conforme a la Resolución 1995 de 1999 y el tiempo mínimo de conservación legal (15 años desde la última atención, según normativa vigente).
- 03.Facturación y gestión administrativa: emisión de facturas, registros contables y cumplimiento de obligaciones tributarias.
- 04.Coordinación logística: agendamiento de citas, gestión de viajes para pacientes internacionales, coordinación con hoteles partner y transporte aeroportuario.
- 05.Comunicación clínica de seguimiento: recordatorios de citas, envío de resultados, mensajes de control vía WhatsApp, correo electrónico o llamada.
- 06.Cumplimiento de obligaciones legales: reporte a autoridades sanitarias (INVIMA, Secretaría de Salud), respuesta a requerimientos judiciales, atención a derechos de petición.
- 07.Comunicaciones comerciales (únicamente con autorización expresa adicional): boletines, novedades clínicas, contenido educativo. Esta autorización puede revocarse en cualquier momento.
- 08.Mejora del servicio: análisis estadístico anónimo y agregado para mejorar la calidad clínica y la experiencia del paciente.
- 09.Investigación médica (únicamente con consentimiento informado adicional): publicación de casos clínicos anonimizados, estudios observacionales, investigación científica aprobada por comité de ética.
- 10.Atención de quejas, reclamos y solicitudes de hábeas data.
Autorización del titular
La autorización para el tratamiento de datos personales se obtiene mediante alguno de los siguientes mecanismos, conforme al artículo 7 del Decreto 1377 de 2013:
- Consentimiento informado por escrito: firmado por el paciente en la primera consulta, donde se detallan finalidades, datos recolectados y derechos del titular.
- Aceptación expresa al diligenciar un formulario web en well-ness.care marcando explícitamente la casilla de aceptación de esta política.
- Conducta inequívoca: al iniciar una conversación de WhatsApp con Wellness Care para solicitar información o agendar consulta, el titular acepta el tratamiento de los datos de contacto para responder su solicitud.
La autorización es libre, previa, expresa e informada. El titular puede revocarla en cualquier momento mediante los canales descritos en la Sección 08, salvo cuando la conservación sea obligatoria por ley (ejemplo: historia clínica).
Derechos del titular — hábeas data
Como titular de datos personales, usted tiene los siguientes derechos consagrados en el artículo 8 de la Ley 1581 de 2012 y el artículo 21 del Decreto 1377 de 2013:
Conocer
Acceder a sus datos personales objeto de tratamiento, sin costo y mínimo una vez cada mes calendario.
Actualizar
Solicitar la actualización de sus datos cuando estén desactualizados, incompletos o inexactos.
Rectificar
Corregir datos parciales, inexactos o que induzcan a error.
Suprimir
Solicitar la supresión de datos cuando no exista deber legal o contractual de conservarlos. La historia clínica tiene plazo legal mínimo de conservación.
Revocar la autorización
Retirar el consentimiento en cualquier momento. La revocación no afecta tratamientos legales obligatorios (historia clínica).
Solicitar prueba de autorización
Pedir constancia de la autorización otorgada, salvo cuando la ley no exija autorización (ejemplo: cumplimiento de orden judicial).
Ser informado sobre el uso
Conocer el uso que se le ha dado a sus datos, previa solicitud.
Presentar quejas ante la SIC
Acudir a la Superintendencia de Industria y Comercio (Delegatura de Protección de Datos) cuando considere vulnerados sus derechos, una vez agotado el trámite ante Wellness Care.
Procedimiento para ejercer derechos
a. Canales de atención
El titular puede presentar consultas, reclamos o solicitudes de hábeas data a través de cualquiera de los siguientes canales:
- Correo electrónico: privacidad@well-ness.care (canal recomendado)
- WhatsApp: +57 324 399 9128 (especificando "solicitud de hábeas data")
- Presencialmente: en la sede de Wellness Care, Medellín, durante horario de atención
b. Información que debe contener la solicitud
- Identificación del titular (nombre completo y documento)
- Descripción clara del hecho que motiva la solicitud
- Derecho que pretende ejercer (consultar, actualizar, rectificar, suprimir, revocar)
- Dirección y datos de contacto para notificación de respuesta
- Documentos de soporte si los hubiere
c. Plazos de respuesta (Ley 1581/2012)
- Consultas: máximo 10 días hábiles contados a partir del recibo de la solicitud. Si no fuera posible responder en ese plazo, se informa al titular antes del vencimiento e indica el plazo adicional (máximo 5 días hábiles más).
- Reclamos: máximo 15 días hábiles contados a partir del recibo del reclamo completo. Si no fuera posible en ese plazo, se informa al titular antes del vencimiento e indica el plazo adicional (máximo 8 días hábiles más).
d. Reclamo ante la SIC
Si agotado el trámite interno el titular considera vulnerados sus derechos, puede presentar queja ante la Superintendencia de Industria y Comercio — Delegatura para la Protección de Datos Personales:
- Web: www.sic.gov.co
- Carrera 13 No. 27-00, Bogotá D.C.
- Teléfono: (601) 587 0000
Oficial de protección de datos
Wellness Care designa a Vanessa Rivera, en su calidad de Directora y Fundadora, como responsable interna de la atención de peticiones, consultas y reclamos relacionados con el tratamiento de datos personales. Toda comunicación dirigida a privacidad@well-ness.care es atendida directamente por la dirección con apoyo del área administrativa.
Transferencia y transmisión internacional
Wellness Care puede transferir o transmitir datos personales a terceros únicamente en los siguientes casos:
- Laboratorios clínicos nacionales e internacionales para procesamiento de muestras (biomarcadores avanzados, panel epigenético, microbiota)
- Aseguradoras y EPS cuando el paciente solicite cobertura o reembolso
- Plataformas de gestión de historia clínica electrónica (con contrato de transmisión de datos)
- Hoteles partner y operadores logísticos para coordinación de pacientes internacionales (datos mínimos: nombre, fechas, contacto)
- Autoridades sanitarias o judiciales cuando exista requerimiento legal
- Proveedores de servicios tecnológicos (correo, agenda, WhatsApp Business) bajo cláusulas de confidencialidad
Toda transferencia o transmisión internacional de datos sensibles se realiza únicamente a países que ofrezcan un nivel adecuado de protección o mediante contratos que garanticen estándares equivalentes a la Ley 1581 de 2012 (artículos 26 y 27).
Medidas de seguridad
Wellness Care implementa medidas técnicas, humanas y administrativas razonables para proteger los datos personales de pérdida, acceso no autorizado, uso indebido o alteración, conforme al principio de seguridad de la Ley 1581/2012:
- Almacenamiento de historia clínica en sistemas con cifrado y control de acceso por rol
- Cláusulas de confidencialidad en contratos con personal clínico, administrativo y proveedores
- Acceso a información médica restringido al personal estrictamente necesario
- Conexión HTTPS (TLS 1.2+) en todas las comunicaciones del sitio web
- Copias de seguridad periódicas con encriptación
- Procedimientos documentados de respuesta ante incidentes de seguridad
- Capacitación periódica al personal sobre protección de datos y reserva profesional
Conservación y vigencia de la base de datos
Los datos personales son conservados durante el tiempo necesario para cumplir con las finalidades del tratamiento y con las obligaciones legales aplicables:
- Historia clínica: mínimo 15 años desde la última atención (conforme a Resolución 1995 de 1999 y normativa vigente).
- Registros contables y tributarios: 10 años conforme al Estatuto Tributario.
- Datos de prospectos no convertidos en pacientes: máximo 3 años desde el último contacto, salvo solicitud de supresión.
- Comunicaciones comerciales: hasta la revocación de la autorización por parte del titular.
-
01
Atención digna
Derecho a una comunicación clara y plena con el médico tratante, en un lenguaje comprensible, durante la enfermedad y al final de la vida.
-
02
Información clara y completa
Recibir información veraz, oportuna y completa sobre diagnóstico, pronóstico, tratamiento propuesto, riesgos, beneficios, alternativas y costos antes de aceptar cualquier intervención.
-
03
Consentimiento informado
Aceptar o rechazar libremente cualquier procedimiento diagnóstico o terapéutico, después de haber sido informado adecuadamente. El consentimiento debe ser previo, expreso e informado.
-
04
Confidencialidad y reserva
Que su información médica sea tratada confidencialmente bajo secreto profesional (Ley 23 de 1981), salvo cuando exista orden judicial expresa o autorización del titular.
-
05
Segunda opinión médica
Solicitar una segunda opinión médica calificada y a que su decisión sea respetada, sin que ello afecte la calidad de la atención recibida.
-
06
Identificación del personal
Conocer la identidad, formación y especialidad del médico tratante y del personal que participa en su atención.
-
07
Historia clínica
Acceder a su historia clínica, solicitar copias y aclaraciones sobre el contenido, y que ésta sea conservada bajo estricta reserva.
-
08
No discriminación
Recibir atención médica sin discriminación por raza, género, edad, religión, orientación sexual, nacionalidad, estado de salud, condición socioeconómica o cualquier otra circunstancia.
-
09
Trato respetuoso
Recibir trato digno, respetuoso y considerado por parte de todo el personal de la clínica, sin discriminación de ningún tipo.
-
10
Rechazo a investigación
Negarse a participar en estudios de investigación, casos clínicos publicables o protocolos experimentales sin que ello afecte la atención médica recibida.
-
11
Decisión sobre fin de vida
Tomar decisiones informadas sobre su atención al final de la vida, incluyendo el derecho a morir con dignidad conforme al marco legal vigente en Colombia (Sentencia T-970/2014, Resolución 825/2018).
-
12
Continuidad asistencial
A no ser abandonado por su médico tratante. Cuando éste no pueda continuar la atención, el paciente debe ser informado y referido oportunamente.
-
13
Quejas, reclamos y peticiones
Presentar quejas, reclamos, sugerencias o peticiones sobre la atención recibida y obtener respuesta oportuna, conforme al artículo 23 de la Constitución Política.
-
14
Acompañamiento
Estar acompañado por un familiar, persona de confianza o representante legal durante los actos médicos cuando las condiciones clínicas lo permitan.
-
01
Información veraz
Suministrar información veraz, clara y completa sobre su estado de salud, antecedentes médicos, hábitos de vida, medicamentos en uso y alergias. La omisión o falsedad puede comprometer la seguridad del tratamiento.
-
02
Cumplir indicaciones médicas
Seguir las prescripciones, indicaciones terapéuticas y recomendaciones del equipo médico. Cuando decida no hacerlo, informarlo oportunamente.
-
03
Asistir puntualmente
Asistir puntualmente a las citas médicas, exámenes y procedimientos programados, o cancelar con antelación suficiente cuando no sea posible asistir.
-
04
Respetar al personal
Tratar con respeto al equipo médico, administrativo y de apoyo. Wellness Care no tolera conductas agresivas, discriminatorias o amenazantes hacia el personal.
-
05
Cuidar las instalaciones
Hacer uso adecuado y razonable de las instalaciones, equipos y recursos de la clínica. Respetar las normas internas de bioseguridad y convivencia.
-
06
Cumplir obligaciones financieras
Pagar oportunamente los honorarios y costos de los servicios contratados, conforme a las condiciones acordadas en el consentimiento informado.
-
07
Actualizar datos
Mantener actualizados sus datos de contacto, condiciones de salud relevantes, EPS o aseguradora, y notificar cualquier cambio significativo.
-
08
Reportar reacciones adversas
Informar de inmediato cualquier reacción adversa, evento inesperado o complicación derivada del tratamiento, para que el equipo médico pueda actuar oportunamente.
-
09
Autocuidado
Adoptar hábitos saludables que contribuyan al éxito del tratamiento: alimentación equilibrada, ejercicio, sueño adecuado, manejo del estrés, evitar tabaco y consumo problemático de alcohol.
-
10
Respeto a otros pacientes
Respetar la intimidad, dignidad y derechos de los demás pacientes y acompañantes durante su estancia en la clínica.
-
11
No automedicación riesgosa
Abstenerse de iniciar, suspender o modificar tratamientos farmacológicos sin consultarlo previamente con el equipo médico. Esto es especialmente crítico durante protocolos de medicina regenerativa o aféresis.
-
12
Uso responsable de información
Hacer uso responsable de la información clínica recibida y no compartirla con terceros si compromete la confidencialidad de otros pacientes o del personal.
Modificaciones y vigencia
Wellness Care se reserva el derecho de modificar la presente Política para adaptarla a cambios en la normativa, en sus servicios o en la operación clínica. Cualquier modificación sustancial será comunicada al titular con un aviso previo no menor a 10 días hábiles a través del correo electrónico registrado o publicación visible en well-ness.care.
La presente Política entra en vigencia desde el 27 de mayo de 2026 y permanece vigente hasta que sea expresamente modificada o derogada.
¿Quieres consultar, actualizar o suprimir tus datos?
Toda solicitud relacionada con tus datos personales se atiende en los plazos establecidos por la Ley 1581 de 2012: 10 días hábiles para consultas, 15 días hábiles para reclamos. La respuesta es siempre por escrito.
Escribir a privacidad@well-ness.care