En resumen
- No vendemos tus datos. No vendemos, alquilamos ni comercializamos información personal ni la de las empresas que confían en nosotros.
- Usamos inteligencia artificial para responderte más rápido, verificar documentos y automatizar procesos, siempre con supervisión humana y bajo esta política.
- Protegemos tu información con cifrado, copias de seguridad verificadas y control de accesos.
- Tú decides: puedes conocer, actualizar, rectificar y suprimir tus datos o revocar tu autorización escribiendo a contacto@emabsystem.com.
- Al usar nuestro sitio web, el portal de clientes o cualquiera de nuestras aplicaciones y servicios, aceptas esta política.
1. Responsable del tratamiento
- Razón social
- EMAB SYSTEM S.A.S.
- NIT
- 901.894.422-9
- Domicilio
- Calle 67 # 99-183, Medellín, Colombia
- Correo para datos personales
- contacto@emabsystem.com
- Teléfono / WhatsApp
- +57 319 228 4376
- Sitio web
- www.emabsystem.com
La Gerencia de EMAB SYSTEM S.A.S. es el área responsable de la protección de datos personales y de atender las peticiones, consultas y reclamos de los titulares.
2. Marco legal
Esta política se expide en cumplimiento de:
- Artículos 15 y 20 de la Constitución Política de Colombia (derecho al habeas data, a la intimidad y al buen nombre).
- Ley Estatutaria 1581 de 2012, régimen general de protección de datos personales.
- Decreto 1074 de 2015, Libro 2, Parte 2, Título 2, Capítulos 25 y 26 (que compila los Decretos 1377 de 2013 y 886 de 2014).
- Ley 1266 de 2008, en lo relativo a información financiera, crediticia y comercial, cuando aplique.
- Ley 527 de 1999, sobre mensajes de datos y comercio electrónico.
- Ley 2300 de 2023, sobre los canales y horarios para contactar a los consumidores.
- Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio, sobre el tratamiento de datos personales en sistemas de inteligencia artificial.
- Las normas sobre reserva de la historia clínica y la información en salud (entre ellas la Ley 23 de 1981 y la Resolución 1995 de 1999), cuando tratamos datos de salud por encargo de nuestros clientes.
3. Definiciones
- Titular
- Persona natural cuyos datos personales son objeto de tratamiento.
- Dato personal
- Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Dato sensible
- El que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, como los datos de salud y los biométricos.
- Tratamiento
- Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación o supresión.
- Responsable
- Quien decide sobre la base de datos y el tratamiento de los datos.
- Encargado
- Quien trata datos personales por cuenta del responsable.
- Autorización
- Consentimiento previo, expreso e informado del titular para el tratamiento de sus datos.
- Transmisión
- Comunicación de datos a un encargado, dentro o fuera de Colombia, para que los trate por cuenta del responsable.
- Transferencia
- Envío de datos a otro responsable, dentro o fuera de Colombia.
- Inteligencia artificial (IA)
- Sistemas informáticos capaces de interpretar información, generar contenido o recomendaciones y apoyar decisiones.
4. Principios que aplicamos
Tratamos los datos personales con sujeción a los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad (artículo 4 de la Ley 1581 de 2012), y a los de responsabilidad demostrada, minimización y privacidad desde el diseño en el desarrollo de nuestro software.
5. Alcance y aceptación de la política
Esta política aplica a todos los datos personales que EMAB SYSTEM S.A.S. trata en sus actividades, a través de:
- El sitio web www.emabsystem.com y sus formularios.
- El portal de clientes, la mesa de ayuda y el agendamiento de citas.
- Los sistemas de gestión que implementamos, desarrollamos, alojamos u operamos, sus aplicaciones web y móviles, y nuestra consola de nube.
- EMI, nuestro agente de IA avanzada, el agente de WhatsApp y los demás asistentes automatizados.
- Los canales de atención: correo electrónico, teléfono, WhatsApp, videollamadas y reuniones presenciales.
- Las relaciones con clientes, proveedores, aliados, empleados y aspirantes.
Aceptación. Al navegar el sitio web, registrarte o ingresar al portal, enviar un formulario, crear un ticket, agendar una cita, escribirnos por WhatsApp o usar cualquiera de nuestras aplicaciones y servicios, declaras que leíste esta política y autorizas el tratamiento de tus datos en los términos aquí descritos. Esta conducta inequívoca constituye autorización conforme al artículo 2.2.2.25.2.4 del Decreto 1074 de 2015. Si no estás de acuerdo, te pedimos no suministrar tus datos y no usar los servicios.
Para los datos sensibles pediremos tu autorización explícita, y siempre te informaremos que no estás obligado a suministrarlos.
6. Cuándo somos responsables y cuándo encargados
Somos responsables de los datos de nuestros clientes, prospectos, usuarios del portal, proveedores, empleados y visitantes del sitio web.
Somos encargados cuando alojamos, implementamos, damos soporte u operamos los sistemas de nuestros clientes. En ese caso la empresa cliente es la responsable de los datos de sus propios titulares (sus pacientes, empleados, clientes o copropietarios). EMAB SYSTEM solo trata esa información para prestar el servicio contratado y según sus instrucciones, bajo deber de confidencialidad y con las medidas de seguridad de esta política. Las solicitudes de esos titulares deben dirigirse primero a la empresa responsable; si nos llegan, las remitiremos a ella y la apoyaremos para responder a tiempo.
7. Datos que tratamos
8. Finalidades del tratamiento
- Prestar los servicios contratados: implementación, desarrollo, alojamiento, soporte, mantenimiento y capacitación.
- Atender solicitudes, tickets, consultas, peticiones, quejas y reclamos.
- Crear y administrar las cuentas de acceso al portal y a las aplicaciones.
- Facturar, recaudar, emitir documentos electrónicos ante la DIAN y cumplir obligaciones contables, tributarias y legales.
- Agendar y realizar reuniones, demostraciones y diagnósticos.
- Enviar información sobre el servicio contratado, cambios, mantenimientos, seguridad y novedades normativas.
- Enviar información comercial sobre nuestros productos y servicios, solo si lo autorizaste y respetando la Ley 2300 de 2023. Puedes dejar de recibirla en cualquier momento.
- Garantizar la seguridad de la información, prevenir fraudes y accesos no autorizados y llevar registros de auditoría.
- Mejorar nuestros servicios mediante estadísticas agregadas o anonimizadas.
- Gestionar la relación con proveedores, empleados y aspirantes.
- Atender requerimientos de autoridades competentes.
Si necesitamos tratar tus datos para una finalidad distinta, te lo informaremos y pediremos tu autorización cuando la ley lo exija.
9. Uso de inteligencia artificial
EMAB SYSTEM usa inteligencia artificial en sus servicios y en los sistemas que desarrolla. Lo hacemos de manera transparente y con los siguientes compromisos, alineados con la Circular Externa 002 de 2024 de la SIC:
10. No vendemos tu información
EMAB SYSTEM S.A.S. no vende, alquila, cede ni comercializa datos personales, ni la información de las empresas que operan con nuestros sistemas, a ningún tercero y con ningún propósito.
Solo compartimos información en estos casos, y siempre bajo deber de confidencialidad:
- Con proveedores que nos ayudan a prestar el servicio (alojamiento en la nube, almacenamiento, correo, mensajería, pasarelas de pago, servicios de IA), como encargados y únicamente para esa finalidad.
- Con entidades a las que la ley exige reportar, como la DIAN en la facturación y la nómina electrónica, o con las entidades con las que el cliente nos pida integrar su sistema.
- Con autoridades administrativas o judiciales que lo soliciten en ejercicio de sus funciones.
- En caso de fusión, escisión o venta de la empresa, con la obligación para el adquirente de respetar esta política.
11. Transmisiones y transferencias internacionales
Algunos proveedores de nube, correo e inteligencia artificial tienen servidores fuera de Colombia. Cuando enviamos datos a esos proveedores lo hacemos como transmisión a encargados, bajo contratos o condiciones que garantizan un nivel adecuado de protección, conforme al artículo 26 de la Ley 1581 de 2012 y al artículo 2.2.2.25.5.2 del Decreto 1074 de 2015. Al aceptar esta política autorizas estas transmisiones internacionales.
12. Datos sensibles y datos de salud
Solo tratamos datos sensibles cuando es necesario, con tu autorización explícita o cuando la ley lo permita. No condicionamos ningún servicio a que entregues datos sensibles.
En los sistemas de nuestros clientes del sector salud (historia clínica, RIPS, autorizaciones, fórmulas), actuamos como encargados: tratamos esa información solo para prestar el servicio, con acceso restringido al personal autorizado, registros de auditoría y respeto de la reserva legal de la información en salud.
Los datos biométricos, como las marcaciones faciales de control horario, se tratan únicamente para la finalidad informada y con autorización explícita.
13. Niños, niñas y adolescentes
Nuestros servicios no están dirigidos a menores de edad. Cuando tratamos sus datos por encargo de un cliente (por ejemplo, pacientes menores de una IPS), respetamos su interés superior y sus derechos fundamentales, y el responsable debe contar con la autorización de su representante legal, conforme al artículo 7 de la Ley 1581 de 2012.
14. Tus derechos como titular
Estos derechos pueden ejercerlos el titular, sus causahabientes, su representante o apoderado, o quien se haya estipulado a favor de otro.
15. Cómo presentar consultas y reclamos
Canales: correo contacto@emabsystem.com, ticket en el portal de clientes o comunicación escrita a nuestra dirección. Indica tu nombre, documento de identidad, datos de contacto, la descripción de la solicitud y los documentos que quieras hacer valer.
Respondemos dentro de los 10 días hábiles siguientes a la recepción. Si no es posible, te informamos el motivo y respondemos dentro de los 5 días hábiles siguientes al vencimiento del primer plazo.
Para corrección, actualización, supresión o revocatoria. Si el reclamo está incompleto, te pedimos completarlo dentro de los 5 días siguientes; si pasan 2 meses sin respuesta, se entiende que desististe. Respondemos en 15 días hábiles, prorrogables 8 días hábiles más avisándote el motivo.
Marcamos el dato con esa leyenda en un plazo de 2 días hábiles y la mantenemos hasta resolver el reclamo.
16. Medidas de seguridad
Aplicamos medidas técnicas, humanas y administrativas para proteger la información contra pérdida, adulteración, consulta o uso no autorizado, entre ellas: cifrado en tránsito (HTTPS) y de las copias de seguridad; copias fuera del servidor verificadas con restauraciones de prueba; ambientes de prueba neutralizados; control de accesos por roles; contraseñas robustas con caducidad y bloqueo por intentos fallidos; registros de auditoría; actualización y monitoreo de los servidores; y acuerdos de confidencialidad con empleados y proveedores. Si ocurre un incidente de seguridad que afecte datos personales, lo gestionaremos, lo informaremos a la Superintendencia de Industria y Comercio y, cuando corresponda, a los titulares y responsables afectados.
18. Conservación de los datos
Conservamos los datos mientras se mantenga la relación con el titular o la empresa cliente, mientras sean necesarios para las finalidades descritas y durante los plazos que exigen las normas contables, tributarias, comerciales y de salud. Cumplidos esos plazos, los suprimimos o anonimizamos de forma segura.
Cuando la ley lo exija, inscribiremos nuestras bases de datos en el Registro Nacional de Bases de Datos administrado por la Superintendencia de Industria y Comercio.
19. Cambios a la política y vigencia
Podemos actualizar esta política por cambios normativos o en nuestros servicios. Los cambios sustanciales los publicaremos en este sitio y los comunicaremos por los canales habituales antes de que entren en vigor. Si continúas usando nuestros servicios después de su publicación, se entiende que aceptas la nueva versión.
Versión 1.0 · vigente desde el 2 de octubre de 2026. Las bases de datos estarán vigentes mientras se cumplan las finalidades de esta política.