La EPS vulneró los datos personales de un usuario causándole perjuicios y la pérdida de procedimientos médicos. EPS Sanitas se demoró más de 10 meses en corregir los errores.

La Superintendencia de Industria y Comercio(SIC) ratificó este miércoles una multa impuesta a la EPS Sanitas por 894 millones luego de confirmar la vulneración de los datos personales de un usuario de dicha entidad.

La sanción se dio luego de que un ciudadano se quejó porque algunos de los datos personales suministrados a la EPS fueron modificados por esta causándole perjuicios. Por eso, durante la actuación administrativa, la Superindustria comprobó “la modificación del formulario de afiliación del Titular, cambiando su municipio de residencia (Bogotá) a uno distinto (Tabio) al que él había reportado inicialmente. Todo lo anterior ocurrió sin la autorización de la persona”.

Lea también: Keralty, dueño de EPS Sanitas, inauguró su primer hospital en Estados Unidos

Según la investigacion, la EPS no conservó los datos personales del denunciante bajo las condiciones de seguridad necesarias para impedir su alteración fraudulenta. Esto originó que el titular fuera trasladado a otra institución prestadora de salud – EPS Famisanar- en el municipio de Tabio (Cundinamarca), causándole la pérdida de procedimientos médicos que estaba adelantando.

A esto se suma que, tras varios reclamos y solicitudes, EPS Sanitas tardó más de 10 meses en corregir los datos de la persona, cuando el término máximo para rectificar información es de 15 días hábiles.

Esto “no puede convertirse en práctica empresarial que el titular del dato tenga que insistir varias veces para que se garantice el respeto de sus derechos. Una sola solicitud debe ser suficiente y le corresponde al Responsable hacer efectivo el derecho de las personas dentro de los plazos máximos legales establecidos”, argumentó la SIC.

Esta decisión no tiene la oportunidad de presentar ningún recurso de apelación. Según dijo la Superindustria, la EPS Sanitas trata Datos de más de 43 millones de personas, por lo que se tiene un deber de diligencia en el tratamiento de datos.