Você está na página 1de 5

ABC

PARA PROTEGER LOS DATOS PERSONALES

LEY 1581 DE 2012

Bogot, marzo de 2013

ABC PARA PROTEGER LOS DATOS PERSONALES


Certicmara S.A. y la firma Cloud Seguro expertos en seguridad de la informacin y en promover la proteccin de los datos personales, presentan este documento que contribuir a entender los aspectos ms relevantes de la Ley 1581 de 2012. Los antecedentes normativos
La informacin es el activo ms importante en el mundo actual que vivimos, es por ello que el 17 de octubre de 2012 el Gobierno Nacional expidi la Ley Estatutaria 1581 de 2012 mediante la cual se dictan disposiciones generales para la proteccin de datos personales, en ella se regula el derecho fundamental de hbeas data y se seala la importancia en el tratamiento del mismo tal como lo corrobora la Sentencia de la Corte Constitucional C 748 de 2011 donde se estableci el control de constitucionalidad de la Ley en mencin. La nueva ley busca proteger los datos personales registrados en cualquier base de datos que permite realizar operaciones, tales como la recoleccin, almacenamiento, uso, circulacin o supresin (en adelante Tratamiento) por parte de entidades de naturaleza pblica y privada. Como Ley Estatutaria (ley de especial jerarqua), tiene como fin esencial salvaguardar los derechos y deberes fundamentales, as como los procedimientos y recursos para su proteccin. La Jurisprudencia Constitucional trat desde el inicio el derecho al hbeas data como una garanta del derecho a la intimidad, de all que se hablaba de la proteccin de los datos que pertenecen a la vida privada y familiar, entendida como la esfera individual impenetrable en la que cada cual puede realizar su proyecto de vida y en la que ni el Estado ni otros particulares pueden interferir. Actualmente el hbeas data es un derecho autnomo, compuesto por la autodeterminacin informtica y la libertad (incluida la libertad econmica). Este derecho como fundamental autnomo, requiere para su efectiva proteccin mecanismos que lo garanticen, los cuales no slo deben pender de los jueces, sino de una institucionalidad administrativa que adems del control y vigilancia tanto para los sujetos de derecho pblico como privado, aseguren la observancia efectiva de la proteccin de datos y, en razn de su carcter tcnico, tenga la capacidad de fijar polticas pblicas en la materia, sin injerencias de carcter poltico para el cumplimiento de esas decisiones. Dentro de los contenidos mnimos que se desprenden del derecho de hbeas data se encuentra que las personas tienen derecho a conocer acceso- la informacin que sobre ellas estn recogidas en bases de datos, lo que conlleva el acceso a las mismas donde se encuentra dicha informacin; tienen adems, el derecho a incluir nuevos datos con el fin de que se provea una imagen completa del titular; derecho a actualizar la informacin, es decir, a poner al da el contenido de dichas bases de datos; derecho a que la informacin contenida en bases de datos sea rectificada o corregida, de tal manera que concuerde con la realidad; derecho a excluir informacin de una base de datos, bien porque se est haciendo un uso indebido de ella, o por simple voluntad del titular salvo las excepciones previstas en la normativa. La Ley obliga a todas las Entidades pblicas y empresas privadas a revisar el uso de los datos personales contenidos en sus sistemas de informacin y replantear sus polticas de manejo de informacin y

fortalecimiento de sus herramientas, como entidad responsable del tratamiento (Persona natural o jurdica, pblica o privada, que por s misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos) deben definir los fines y medios esenciales para el tratamiento de los datos de los usuarios y/o titulares, incluidos quienes fungen como fuente y usuario y los deberes que se le adscriben responden a los principios de la administracin de datos y a los derechos intimidad y habeas data- del titular del dato personal. Luego de presentar los antecedentes jurdicos, es clave entender que la informacin hoy en da es el activo ms importante que se utiliza en todas las actividades cotidianas, como podemos evidenciar, el flujo de informacin se ha multiplicado en los ltimos aos llevando a un crecimiento acelerado del mismo, lo que implica que a mayor informacin circulando por el mundo globalizado en que nos encontramos se deben proteger velozmente los datos personales. En este documento, se explicarn algunos aspectos acerca de la proteccin de datos, y el cmo tener buenas prcticas en torno al manejo de la informacin para evitar sanciones a los encargados y responsables del tratamiento de las bases de datos. Lo anterior es posible lograrse teniendo claras las siguientes definiciones:

Que son los datos personales?


Es cualquier informacin concerniente a personas fsicas, que tenga carcter de privado, que est ligada a su intimidad y que toque temas susceptibles de discriminacin, como orientacin sexual, religiosa, tnica, entre otros. Cul es la importancia de los datos personales? Su importancia radica, en que la informacin personal puede ser utilizada para varios fines, como la comercializacin, la vida laboral, e incluso para cometer delitos, ya que su identidad puede ser suplantada en un momento dado, con la informacin adecuada.

En qu consiste la proteccin de datos?


Son todas las medidas que se toman, tanto a nivel tcnico como jurdico para garantizar que la informacin de los usuarios de una compaa, entidad o de cualquier base de datos, est segura de cualquier ataque o intento de acceder a esta, por parte de personas no autorizadas. Qu medidas se deben tomar para una efectiva proteccin de datos? Las medidas que se deben adoptar frente a la proteccin de datos, dependen de la posicin que se ocupe frente a la informacin, ya que puede estar a cargo de una persona fsica titular de la informacin, por otro lado, puede ser una persona natural o jurdica como encargada del tratamiento de datos y/o responsable del mismo.

Quin es el titular de la informacin? Es la persona fsica cuyos datos son objeto de tratamiento. Si usted es titular de la informacin debe:
Tener claridad de donde se encuentran sus datos personales actualmente.

Saber quien custodia sus datos personales. Conocer que personas tienen acceso a su informacin personal Conocer los mecanismos legales con que puede defender sus derechos de informacin ante las entidades ya sean pblicas o privadas Identificar sus bases de datos Entender su informacin constituye un derecho, y sobre ella usted tiene el poder de decidir, quien la tiene, en qu condiciones la tiene y hasta cuando la tiene.

Quin es el responsable del tratamiento? Es la persona natural o jurdica que decide sobre la base de datos o el tratamiento de datos, ya sea por si sola o en sociedad con otros.

Importante: si su empresa, realiza actividades como responsable del tratamiento de datos personales
debe acondicionar e implementar los siguientes mecanismos: El aviso de privacidad. El procedimiento para obtener la autorizacin del titular previo al inicio del tratamiento. Herramientas que garanticen condiciones de seguridad adecuadas para evitar la adulteracin, prdida, consulta, uso o acceso fraudulento sobre la informacin. Medidas tecnolgicas para proteger los datos personales y sensibles. Manual interno de polticas y procedimientos para cumplir con la Ley sobre proteccin de datos. Elaborar las polticas del tratamiento de la informacin y suministrarlas al registro nacional de bases de datos, el cual est a cargo de la Superintendencia de Industria y Comercio.

Quin es el encargado del tratamiento? Es la persona natural o jurdica que realiza el tratamiento de
datos, ya sea por si sola o en sociedad con otros.

Importante: si su empresa se desempea como encargado del tratamiento de datos personales debe:
Saber que la Ley 1581 de 2012 en proceso de reglamentacin, estableci una serie de obligaciones para su actividad en el tratamiento, dentro de las cuales estn: La implementacin del aviso de privacidad. Actualizar la informacin reportada por los responsables del tratamiento dentro de los 5 das hbiles, posteriores a su recibo. Conservar la informacin bajo las condiciones de seguridad necesarias para impedir su adulteracin, prdida, consulta, uso o acceso no autorizado o fraudulento. Adoptar un manual interno de polticas y lineamientos para garantizar el adecuado cumplimiento de la Ley de proteccin de datos.

Permitir el acceso a la informacin, nicamente a las personas que puedan tener acceso a ella. Registrar en la base de datos las consignas reclamo en trmite informacin en discusin judicial cuando se requiera. Las polticas del tratamiento de informacin, la cuales deben ser aportadas al REGISTRO NACIONAL DE BASES DE DATOS, el cual es manejado por la Superintendencia de Industria y Comercio. Establecer los mnimos contractuales, que exige la ley para los encargados, cuando hay transmisin de datos personales.

En qu consisten las sanciones? as sanciones para los encargados y los responsables del tratamiento de datos personales que pueden ser la misma persona natural o jurdica de naturaleza privada, estn en cabeza de la Superintendencia de Industria y Comercio, y van desde: Multas de carcter personal o institucional hasta por 2000 Salarios Mnimos Mensuales Legales Vigentes. Suspensin de las actividades relacionadas con el Tratamiento hasta por seis meses. Cierre temporal de las operaciones relacionadas con el Tratamiento. Cierre inmediato y definitivo de la operacin que involucre el Tratamiento de datos.

Para tener en cuenta: La Ley 1581 del 17 de Octubre de 2012, en su artculo 28 estableci un plazo de 6
meses para la implementacin y adaptacin de polticas por parte de las empresas que hagan las veces de encargados y/o responsables del tratamiento de datos.

Es el momento de comenzar con la cultura de proteccin de datos personales, pues la informacin es un derecho que debe ser protegido.

Recuerde que CERTICMARA Y CLOUD SEGURO ofrecen una consultora integral para dar cumplimiento a la Ley 1581 de 2012. Cada Sector Empresarial tiene unas caractersticas especiales en el momento de implementar la Ley.
CONTCTENOS: Bogot: Direccin: Carrera 7 No. 26-20 Piso 18 Edificio Seguros Tequendama / Telfono: 3790300 / Fax: 7442727 Opcin 8. Lnea Soporte Bogot: 7442727. Lnea Gratuita Nacional: 018000181531. Email: comercial@certicamara.com. Web: www.certicamara.com www.cloudseguro.co

Você também pode gostar