Risks International S.A.S.
Próximo evento1er. Congreso Internacional de Integridad, Compliance y Transparencia14 de outubro de 2026Hotel Marriott, BogotáFaltam 27 diasGaranta seu ingresso

Setores

Saúde

Dos frentes a la vez: la integridad en la contratación de prestadores y los datos sensibles de cada afiliado.

O que torna Saúde diferente

El sector salud gestiona recursos públicos y parafiscales a través de una red de prestadores que se contrata, se audita y se paga en volumen. Ese flujo concentra el riesgo de integridad del sector: red fantasma, facturación por servicios no prestados, y vínculos no declarados entre quien contrata y quien recibe el contrato.

Al mismo tiempo, una IPS o una EPS trata datos de salud, que la Ley 1581 clasifica como **sensibles** y somete a un régimen reforzado: autorización explícita, finalidad específica y prohibición de condicionar la atención a que el titular los entregue. El incumplimiento aquí no es teórico, y la Superintendencia de Industria y Comercio lo sanciona.

El tercer frente es el personal. Cargos con acceso a medicamentos de control, a facturación o a historias clínicas, en un sector con rotación alta y verificación mínima.

Órgão supervisor

Superintendencia Nacional de Salud

Saúde

O que a norma exige

As obrigações concretas deste setor, com o dispositivo que as impõe.

Tratamiento reforzado de datos sensibles

Ley 1581 de 2012, art. 5 y 6; Decreto 1377 de 2013

Autorización explícita por finalidad, con advertencia de que no está obligado a autorizar datos sensibles, y prueba conservada.

Debida diligencia de prestadores y proveedores

CBJ Supersociedades, Capítulo X, numeral 5.5

Cuando la entidad es sujeto obligado, la red contratada entra completa en el alcance.

Programa de transparencia y ética

Capítulo XIII CBJ Supersociedades; Ley 2195 de 2022

Con canal de denuncias accesible a terceros y protección efectiva al denunciante.

Verificación del talento asistencial y administrativo

Con autorización de tratamiento y finalidad definida

Validación de títulos, tarjetas profesionales y antecedentes antes de la vinculación.

Os riscos que de fato se materializam

Não uma lista genérica: o que realmente acontece neste setor.

Red de prestadores sin verificar

Contratar a un prestador inexistente o inhabilitado es el fraude clásico del sector, y se detecta en la verificación previa, no en la auditoría de cuentas.

Datos de salud tratados sin autorización válida

Son datos sensibles. Una autorización genérica no habilita su tratamiento, y la carga de la prueba es de la entidad.

Conflictos de interés no declarados

Vínculos entre quien contrata y quien recibe el contrato. El canal de denuncias es el control que más los saca a la luz.

Casos de uso em Saúde

Para cada serviço, a situação como se vive aqui e o que muda depois.

Consultas masivas de contrapartes

Ver o serviço

Situação

Hay que validar la red de prestadores y el personal asistencial completo —miles de registros— cada semestre.

Resultado

La corrida se ejecuta en una tarde y el informe llega con las coincidencias a revisar, no con miles de filas.

Protección de datos personales

Ver o serviço

Situação

Se tratan datos de salud con una autorización genérica que no cumple el régimen de datos sensibles.

Resultado

Procedimiento específico para datos sensibles, autorización rediseñada por finalidad y personal capacitado.

Estudios de confiabilidad y seguridad

Ver o serviço

Situação

Cargos con acceso a medicamentos de control y a facturación, con verificación mínima y rotación alta.

Resultado

Validación directa de títulos y experiencia con las instituciones, antes de contratar.

Canales de denuncia y línea ética

Ver o serviço

Situação

El buzón interno no recibe denuncias en una entidad de más de mil personas.

Resultado

Canal externo con anonimato real: los primeros casos llegan en el primer trimestre.

Investigación de fraude

Ver o serviço

Situação

Facturación por servicios cuya prestación no puede acreditarse.

Resultado

Investigación con evidencia preservada, cuantificación del daño y soporte para la acción legal.

Meça seu nível antes de falar com alguém

Questionários gratuitos construídos sobre os dispositivos de cada norma. O resultado é seu, sem compromisso.

Diagnóstico de madurez del Sistema de Autocontrol y Gestión de Riesgos LA/FT/FP y C/ST

Evalúe si su sistema de autocontrol y gestión del riesgo LA/FT/FPADM cumple lo que exige la Superintendencia de Sociedades.

Diagnóstico de madurez PTEE

Evalúe su Programa de Transparencia y Ética Empresarial frente a lo que exige la Superintendencia de Sociedades en materia de soborno transnacional y corrupción.

Vamos falar sobre sua operação em Saúde

Conte-nos sua situação e respondemos com um escopo concreto: o que se aplica a você, por onde começar e com que esforço da sua equipe. Sem compromisso.

Por que nos escreve?
Ver o detalhe da autorização

Para que usamos seus dados (finalidade do tratamento)

  • Gestão comercial e contato comercial posterior.
  • Atendimento da sua solicitação, requerimentos e petições.
  • Validação de informação para prevenção de fraude.
  • Validação de identidade e diligência devida de contrapartes.
  • Gestão e controle administrativo, e acompanhamento contratual.
  • Cumprimento de obrigações legais, em especial as de prevenção de LD/FT/FPADM.

O tratamento pode ser manual ou automatizado, e abrange coletar, armazenar, usar, circular e excluir.

Por quanto tempo os conservamos

Apenas pelo tempo razoável e necessário para cumprir as finalidades que você autorizou, ou o exigido por lei. Cumpridas essas finalidades, seus dados são excluídos ou anonimizados de modo que não o identifiquem.

São conservados além desse prazo somente quando uma obrigação legal ou contratual assim o exigir, conforme o artigo 11 do Decreto 1377 de 2013.

Se saírem do país (autorização de transferência de dados)

Seus dados podem ser transferidos ou transmitidos internacionalmente conforme o artigo 26 da Lei 1581 de 2012 e os artigos 24 e 25 do Decreto 1377 de 2013.

Somente para países ou entidades que garantam um nível adequado de proteção, ou ao amparo das exceções legais ou de instrução da autoridade de proteção de dados.

O que você pode fazer a qualquer momento (seus direitos como titular)

  • Conhecer, atualizar e retificar seus dados pessoais.
  • Solicitar prova da autorização concedida.
  • Ser informado, mediante solicitação, do uso dado aos seus dados.
  • Apresentar queixas à Superintendência de Indústria e Comércio por infrações à Lei 1581 de 2012. Conforme o artigo 16, a queixa cabe depois de esgotado o trâmite de consulta ou reclamação junto a nós.
  • Revogar a autorização e solicitar a exclusão do dado nos casos permitidos por lei.
  • Acessar gratuitamente seus dados pessoais.

Exercer estes direitos é gratuito. Escreva para habeasdata@risksint.com.

O que você não é obrigado a responder

Responder perguntas sobre dados sensíveis, ou sobre dados de crianças e adolescentes, é facultativo. Você não é obrigado a fornecê-los, e recusar não impede receber os serviços que não os exijam.

Quem responde pelos seus dados

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colômbia. Telefone +57 (601) 794 1834. Canal de proteção de dados: habeasdata@risksint.com.