SlideShare ist ein Scribd-Unternehmen logo
1 von 27
Downloaden Sie, um offline zu lesen
Título
Objetivos, alcances y aspectos más
relevantes de la Ley 1581 de 2012
Bogotá, D.C., julio de 2013
27/08/2013 2
1. Ley 1581 de 2012
MARCO CONSTITUCIONAL
Artículo 15 de la Constitución Política:
“Todas las personas tienen derecho a su intimidad personal y familiar y a
su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De
igual modo, tienen derecho a conocer, actualizar y rectificar las
informaciones que se hayan recogido sobre ellas en bancos de datos y
en archivos de entidades públicas y privadas”.
En la recolección, tratamiento y circulación de datos se respetarán la
libertad y demás garantías consagradas en la Constitución”.
Regulación legal en
materia de hábeas data
D.R. 1727 de 2009 D.R. 2952 de 2010
(Artículo 15)
27/08/2013 5
Objeto de la Ley
“(…) desarrollar el derecho constitucional que
tiene todas las personas a conocer, actualizar y
rectificar las informaciones que se hayan
recogido sobre ellas en bases de datos o archivos,
y los demás derechos, libertades y garantías
constitucionales a que se refiere el artículo 15 de
la Constitución Política; así como el derecho a la
información consagrado en el artículo 20 de la
misma”.
27/08/2013 6
Ámbito de aplicación
La ley se aplica al tratamiento de datos personales
efectuado por entidades públicas o privadas,
dentro del país o cuando el Responsable o
Encargado no establecido en territorio nacional le
sea aplicable la legislación colombiana en virtud
de normas y tratados internacionales.
27/08/2013 7
Exclusiones
Bases de datos o archivos mantenidos en un ámbito
exclusivamente personal o doméstico
Bases de datos para seguridad y defensa nacional, así
como prevención, control del lavado de activos y
financiamiento del terrorismo.
Bases de datos de inteligencia y contrainteligencia.
Bases de datos y archivos periodísticos y otros
contenidos editoriales.
Bases de datos reguladas por la Ley 1266 de 2008
(datos financieros – crediticios).
Bases de datos del DANE (Ley 79 de 1993).
27/08/2013 8
2. Aspecto relevantes
27/08/2013 9
Principios
Ley 1581 de 2012
Legalidad
Finalidad
Libertad
Veracidad o calidad
Transparencia
Acceso y circulación restringida
Seguridad
Confidencialidad
¿QUÉ ES UN DATO PERSONAL?
 Ley 1266 de 2008: Cualquier pieza de información vinculada a una o
varias personas determinadas o determinables o que puedan asociarse
a una persona natural o jurídica. Los datos impersonales no se
sujetan al régimen de protección de datos de la presente ley.
 Ley 1581 de 2012: Cualquier información vinculada o que pueda
asociarse a una o varias personas naturales determinadas o
determinables.
Clasificación de datos personales
(Ley 1266 de 2008 y Decreto 1377 de 2013)
 Dato Público: Calificado como tal en la ley. Dato que no es semiprivado,
privado o sensible (Ej. datos relativos al estado civil de las personas, su
profesión u oficio, su calidad de comerciante o servidor público y aquellos
que pueden obtenerse sin reserva alguna).
 Dato semiprivado: Dato que no tiene naturaleza íntima, reservada, ni
pública y cuyo conocimiento interesa al titular y a cierto sector o grupo de
personas o a la sociedad en general (Ej. datos financieros y crediticios).
 Datos privado: Dato que solo es relevante para su titular (Ej. Dirección,
teléfono, correo electrónico, fotografías, videos, datos relacionados con su
estilo de vida.)
 Datos sensibles: Categoría especial de datos personales.
27/08/2013 12
Categorías especiales de datos
 Datos sensibles
Aquellos que afectan la intimidad de la personas o cuyo
uso indebido puede generar discriminación (origen
racial o étnico, orientación política, convicciones
filosóficas o religiosas, afiliación a sindicatos u
organizaciones sociales, políticas o de derechos
humanos, datos relativos a la salud, orientación sexual y
biométricos).
27/08/2013 13
Categorías especiales de datos
 Datos personales de menores
Se proscribe el tratamiento de datos personales de menores de edad
salvo aquellos datos que sean de naturaleza pública.
La Corte Constitucional precisó que tal prohibición debe interpretarse
en el sentido de que los datos personales de los menores de 18 años
pueden ser tratados siempre y cuando no se ponga en riesgo la
prevalencia de sus derechos fundamentales e inequívocamente
responda a la realización del principio de su interés superior.
SUJETOS DEL TRATAMIENTO DE DATOS PERSONALES
TITULAR
Persona natural cuyos
datos personales son
objeto del tratamiento
RESPONSABLE
DATOS PERSONALES
ENCARGADO
Persona natural o
jurídica, pública o
privada que
decide sobre la
base de datos y/o
tratamiento
Persona natural o
jurídica, pública o
privada que realice
el tratamiento de
datos personales por
cuenta del
Responsable
27/08/2013 15
Derechos de los titulares
• Conocer, actualizar y rectificar sus datos personales
frente a Responsables y Encargados
• Solicitar prueba de la autorización al Responsable
• Ser informado respecto del uso de los datos
• Presentar quejas ante la SIC
• Revocar la autorización y/o solicitar la supresión del
dato (no sólo por intermedio de la SIC), y
• Acceder en forma gratuita a sus datos personales
27/08/2013 16
Deberes de los Responsables del
Tratamiento
• Autorización del titular: Debe solicitarla y conservarla e
informar al titular la finalidad de la recolección y los
derechos que le asisten.
• Calidad de la información: Debe garantizar que la
información sea veraz, completa, exacta, actualizada,
comprobable y comprensible, actualizar la información
comunicando al encargado las novedades y adoptar
medidas para que la misma se mantenga actualizada.
Adicionalmente debe rectificar la información incorrecta y
comunicar al encargado e indicarle cuando la información
esté en discusión por parte de su titular.
Delegatura para la Protección de Datos Personales
27/08/2013 17
Deberes de los Responsables del
Tratamiento (II)
• Seguridad de la información: Debe impedir la
adulteración, pérdida, consulta, uso o acceso no autorizado
o fraudulento; exigir al encargado el respeto a las
condiciones de seguridad y privacidad; adoptar un manual
interno de políticas y procedimientos e informar a la
autoridad cuando se presenten violaciones a los códigos de
seguridad que generen riesgos en la administración de la
información.
• Tratamiento: Debe suministrar al encargado únicamente
datos cuyo tratamiento esté previamente autorizado e
informar, a solicitud del titular, sobre el uso dado a su
información.
• Adicionalmente debe garantizar al titular, en todo tiempo, el
pleno y efectivo ejercicio de su derecho de hábeas data y
tramitar las consultas y reclamos presentados en los
términos señalados en la ley.
Delegatura para la Protección de Datos Personales
27/08/2013 18
Deberes de los Encargados del
Tratamiento
• Seguridad de la información: Debe impedir la adulteración,
pérdida, consulta, uso o acceso no autorizado o fraudulento;
adoptar un manual interno de políticas y procedimientos e
informar a la autoridad cuando se presenten violaciones a los
códigos de seguridad que generen riesgos en la
administración de la información.
• Calidad de la información: Debe realizar oportunamente la
actualización, rectificación o supresión de los datos erróneos;
actualizar la información reportada por los responsables
dentro de los 5 días hábiles contados a partir de su recibo;
registrar en la base de datos las leyendas de «reclamo en
trámite» e «información en discusión judicial» y abstenerse de
circular información controvertida y cuyo bloqueo haya sido
ordenado por la Superintendencia de Industria y Comercio.
Delegatura para la Protección de Datos Personales
27/08/2013 19
Deberes de los Encargados del
Tratamiento (II)
• Debe permitir el acceso a la información únicamente a
las personas que puedan tener acceso a ella en los
términos señalados en la ley.
• Debe garantizar al titular, en todo tiempo, el pleno y
efectivo ejercicio de su derecho de hábeas data y
tramitar las consultas y reclamos presentados, en los
términos señalados en la ley.
Delegatura para la Protección de Datos Personales
27/08/2013 20
Autorización del titular (1)
• Debe ser previa e informada (no tácita)
• Puede ser obtenida por cualquier medio que permita su
consulta posterior
• No es necesaria en los siguientes casos:
- Cuando sea requerida por entidad pública en
ejercicio de sus funciones
- Se trate de datos de naturaleza pública
- En casos de urgencia médica o sanitaria (si no es
urgencia, debe obtenerse la autorización)
- Para fines históricos, estadísticos o científicos
- Datos relacionados con el Registro Civil
27/08/2013 21
Autorización del titular (2)
El Responsable debe informar al titular:
 El tratamiento que se da a los datos personales y la
finalidad.
 El carácter facultativo de respuestas cuando hay datos
sensibles o de menores
 Los derechos que le asisten al titular
 La identificación, dirección física o electrónica y teléfono
del Responsable del tratamiento de datos
Delegatura para la Protección de Datos Personales
27/08/2013 22
Autorización del titular (3)
Modos de obtener la autorización:
(Decreto 1377 de 2013)
Por cualquier medio que permita su consulta posterior:
 Por escrito.
 De forma oral.
 Mediante conductas inequívocas del titular que permitan
concluir de manera razonable que el titular otorgo
autorización.
Delegatura para la Protección de Datos Personales
27/08/2013 23
Autorización del titular (4)
Bases de datos conformadas antes de la expedición
de la Ley 1581 de 2012 (Decreto 1377 de 2013)
Relación recurrente Solicitar autorización mediante mecanismos eficientes
de comunicación que el responsable o encargado utiliza en su interacción con el
titular.
Carga desproporcionada Implementar mecanismo alternos (diarios de
amplia circulación, diarios locales, pagina de internet etc)
Delegatura para la Protección de Datos Personales
27/08/2013 24
Procedimientos
• Se establecen los mismos procedimientos
previstos en la Ley 1266 de 2008: consultas y
reclamos.
• Se permite definir términos inferiores para las
consultas en leyes o reglamentos, atendiendo a
la naturaleza del dato.
• Se conserva el requisito de procedibilidad
para elevar queja ante la SIC.
Delegatura para la Protección de Datos Personales
27/08/2013 25
Sanciones
• Multas de carácter personal e institucional
hasta por 2000 SMLMV.
• Suspensión de actividades relacionadas con el
tratamiento hasta por 6 meses. En acto de cierre
se indicarán los correctivos.
• Cierre temporal de las operaciones si no se
adoptan los correctivos.
• Cierre inmediato y definitivo de la operación que
involucre el tratamiento de datos sensibles.
Delegatura para la Protección de Datos Personales
27/08/2013 26
Normas corporativas vinculantes
• Corresponde al Gobierno Nacional expedir la
reglamentación sobre Normas Corporativas Vinculantes
para la certificación de buenas practicas en protección
de datos personales y su transferencia a terceros países.
• En Europa, las BCR son reglas internas de conducta
adoptadas por compañías multinacionales para definir la
forma como se realizan sus flujos de datos a países con
un nivel no adecuado de protección fuera de la UE.
Delegatura para la Protección de Datos Personales
27/08/2013 27
Gracias

Weitere ähnliche Inhalte

Was ist angesagt?

Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en InternetCarlos Verano
 
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoLey N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoEY Perú
 
Protección de datos en la empresa
Protección de datos en la empresaProtección de datos en la empresa
Protección de datos en la empresaJosebanos
 
Doc1 Mapa Conceptual
Doc1 Mapa ConceptualDoc1 Mapa Conceptual
Doc1 Mapa ConceptualRosa Corredor
 
Presentación Proteccion de datos.pptx
Presentación Proteccion de datos.pptxPresentación Proteccion de datos.pptx
Presentación Proteccion de datos.pptxElviraSantamara1
 
Sistemas de gestion documental
Sistemas de gestion documentalSistemas de gestion documental
Sistemas de gestion documentalshirlyt
 
Instructivo Tablas de retención Documental
Instructivo Tablas de retención DocumentalInstructivo Tablas de retención Documental
Instructivo Tablas de retención DocumentalEllen Reyes
 
Normas tecnicas y de calidad para el servicio al cliente
Normas tecnicas y de calidad para el servicio al clienteNormas tecnicas y de calidad para el servicio al cliente
Normas tecnicas y de calidad para el servicio al clienteMary Mojica
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceroscapacitacionpkfqueretaro
 
Presentacion power point delitos informaticos Rodolfo Delgado
Presentacion power point delitos informaticos Rodolfo DelgadoPresentacion power point delitos informaticos Rodolfo Delgado
Presentacion power point delitos informaticos Rodolfo DelgadoGenesisC19
 
INFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docx
INFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docxINFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docx
INFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docxisabelatorres29
 
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS Fabián Descalzo
 
Sistema de clasificación de archivos
Sistema de clasificación de archivosSistema de clasificación de archivos
Sistema de clasificación de archivosJose Guerra
 
Trasferencias documentales
Trasferencias documentalesTrasferencias documentales
Trasferencias documentalesCwinfos
 
Marco legal historia clinica
Marco legal historia clinicaMarco legal historia clinica
Marco legal historia clinicaFabio Morales
 
Evidencia 1 cuestionario de preguntas aa3
Evidencia 1   cuestionario de preguntas aa3Evidencia 1   cuestionario de preguntas aa3
Evidencia 1 cuestionario de preguntas aa3pedrocontreras81
 
Habeas data
Habeas dataHabeas data
Habeas datamtamayou
 

Was ist angesagt? (20)

Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en Internet
 
Evidencia respuestas
Evidencia respuestasEvidencia respuestas
Evidencia respuestas
 
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoLey N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
 
Protección de datos en la empresa
Protección de datos en la empresaProtección de datos en la empresa
Protección de datos en la empresa
 
Doc1 Mapa Conceptual
Doc1 Mapa ConceptualDoc1 Mapa Conceptual
Doc1 Mapa Conceptual
 
Presentación Proteccion de datos.pptx
Presentación Proteccion de datos.pptxPresentación Proteccion de datos.pptx
Presentación Proteccion de datos.pptx
 
Sistemas de gestion documental
Sistemas de gestion documentalSistemas de gestion documental
Sistemas de gestion documental
 
Instructivo Tablas de retención Documental
Instructivo Tablas de retención DocumentalInstructivo Tablas de retención Documental
Instructivo Tablas de retención Documental
 
Normas tecnicas y de calidad para el servicio al cliente
Normas tecnicas y de calidad para el servicio al clienteNormas tecnicas y de calidad para el servicio al cliente
Normas tecnicas y de calidad para el servicio al cliente
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceros
 
Presentacion power point delitos informaticos Rodolfo Delgado
Presentacion power point delitos informaticos Rodolfo DelgadoPresentacion power point delitos informaticos Rodolfo Delgado
Presentacion power point delitos informaticos Rodolfo Delgado
 
Historia clinica sena
Historia clinica senaHistoria clinica sena
Historia clinica sena
 
INFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docx
INFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docxINFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docx
INFORME ADMINISTRATIVO DEL PASO A PASO PARA LA RECEPCIÓN DE DOCUMENTOS.docx
 
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
 
Sistema de clasificación de archivos
Sistema de clasificación de archivosSistema de clasificación de archivos
Sistema de clasificación de archivos
 
Trasferencias documentales
Trasferencias documentalesTrasferencias documentales
Trasferencias documentales
 
Marco legal historia clinica
Marco legal historia clinicaMarco legal historia clinica
Marco legal historia clinica
 
Facturacion valentina
Facturacion valentinaFacturacion valentina
Facturacion valentina
 
Evidencia 1 cuestionario de preguntas aa3
Evidencia 1   cuestionario de preguntas aa3Evidencia 1   cuestionario de preguntas aa3
Evidencia 1 cuestionario de preguntas aa3
 
Habeas data
Habeas dataHabeas data
Habeas data
 

Andere mochten auch

epilepsia y su aporte jurídico
epilepsia y su aporte jurídico epilepsia y su aporte jurídico
epilepsia y su aporte jurídico Fernanda Olalla
 
Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...
Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...
Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...Comisión Colombiana de Juristas
 
Borrador Decreto Reglamentario Ley 1712
Borrador Decreto Reglamentario Ley 1712Borrador Decreto Reglamentario Ley 1712
Borrador Decreto Reglamentario Ley 1712Urna de Cristal
 
Resolución no. 12, adopta plan anticorrupcion 2013
Resolución no. 12, adopta plan anticorrupcion 2013Resolución no. 12, adopta plan anticorrupcion 2013
Resolución no. 12, adopta plan anticorrupcion 2013mannotazs
 
Ley 1448 de 2011 gob
Ley 1448 de 2011 gobLey 1448 de 2011 gob
Ley 1448 de 2011 gobValue4Chain
 
Ley 640 de 2001
Ley 640 de 2001Ley 640 de 2001
Ley 640 de 2001aymvar
 
VIOLACION DATOS PERSONALES - DELITO INFORMATICO
VIOLACION DATOS PERSONALES - DELITO INFORMATICOVIOLACION DATOS PERSONALES - DELITO INFORMATICO
VIOLACION DATOS PERSONALES - DELITO INFORMATICOCatherine Mejia
 
Régimen de contratación estatal en Colombia
Régimen de contratación estatal en ColombiaRégimen de contratación estatal en Colombia
Régimen de contratación estatal en ColombiaJavier Monsalve
 
Proyecto Matemática
Proyecto MatemáticaProyecto Matemática
Proyecto MatemáticaFrisu
 
Estructura financiera colombiana
Estructura financiera colombianaEstructura financiera colombiana
Estructura financiera colombianaedwinwade
 
Ley 1341 de 2009 - Colombia
Ley 1341 de 2009 - ColombiaLey 1341 de 2009 - Colombia
Ley 1341 de 2009 - ColombiaJuanK Bustos
 

Andere mochten auch (18)

Sistema proteccion datos_personales_en_colombia
Sistema proteccion datos_personales_en_colombiaSistema proteccion datos_personales_en_colombia
Sistema proteccion datos_personales_en_colombia
 
Accesibilidad Web - Seminario Distrial Ley 1712
Accesibilidad Web - Seminario Distrial Ley 1712 Accesibilidad Web - Seminario Distrial Ley 1712
Accesibilidad Web - Seminario Distrial Ley 1712
 
Manual de acceso a la informacion
Manual de acceso a la informacionManual de acceso a la informacion
Manual de acceso a la informacion
 
Ley 1592 de_2012
Ley 1592 de_2012Ley 1592 de_2012
Ley 1592 de_2012
 
epilepsia y su aporte jurídico
epilepsia y su aporte jurídico epilepsia y su aporte jurídico
epilepsia y su aporte jurídico
 
Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...
Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...
Encuentro nacional para la Reflexión y el Análisis de la Aplicación de la Ley...
 
Ley 951 de 2005 actas de informes de gestión
Ley 951 de 2005   actas de informes de gestiónLey 951 de 2005   actas de informes de gestión
Ley 951 de 2005 actas de informes de gestión
 
Borrador Decreto Reglamentario Ley 1712
Borrador Decreto Reglamentario Ley 1712Borrador Decreto Reglamentario Ley 1712
Borrador Decreto Reglamentario Ley 1712
 
Resolución no. 12, adopta plan anticorrupcion 2013
Resolución no. 12, adopta plan anticorrupcion 2013Resolución no. 12, adopta plan anticorrupcion 2013
Resolución no. 12, adopta plan anticorrupcion 2013
 
Ley 1448 de 2011 gob
Ley 1448 de 2011 gobLey 1448 de 2011 gob
Ley 1448 de 2011 gob
 
Ley 640 de 2001
Ley 640 de 2001Ley 640 de 2001
Ley 640 de 2001
 
VIOLACION DATOS PERSONALES - DELITO INFORMATICO
VIOLACION DATOS PERSONALES - DELITO INFORMATICOVIOLACION DATOS PERSONALES - DELITO INFORMATICO
VIOLACION DATOS PERSONALES - DELITO INFORMATICO
 
Régimen de contratación estatal en Colombia
Régimen de contratación estatal en ColombiaRégimen de contratación estatal en Colombia
Régimen de contratación estatal en Colombia
 
Proyecto Matemática
Proyecto MatemáticaProyecto Matemática
Proyecto Matemática
 
Ley 1581 de 2012
Ley 1581 de 2012Ley 1581 de 2012
Ley 1581 de 2012
 
Estructura financiera colombiana
Estructura financiera colombianaEstructura financiera colombiana
Estructura financiera colombiana
 
LEY 962 DE 2005
LEY 962 DE 2005LEY 962 DE 2005
LEY 962 DE 2005
 
Ley 1341 de 2009 - Colombia
Ley 1341 de 2009 - ColombiaLey 1341 de 2009 - Colombia
Ley 1341 de 2009 - Colombia
 

Ähnlich wie Ley 1581 de 2012

Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaMarrugo Rivera & Asociados
 
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Marrugo Rivera & Asociados
 
Ley Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptxLey Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptxAndreaPiedra6
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data constXYZDIANAMIRAN
 
Politicas de tratamientos de datos personales
Politicas de tratamientos de datos personalesPoliticas de tratamientos de datos personales
Politicas de tratamientos de datos personalesSusuerte
 
Expo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos PersonalesExpo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos PersonalesRosana Frachia
 
Expo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos PersonalesExpo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos PersonalesRosana Frachia
 
Políticas de recolección y tratamiento de datos personales colegio londres s
Políticas de recolección y tratamiento de datos personales colegio londres sPolíticas de recolección y tratamiento de datos personales colegio londres s
Políticas de recolección y tratamiento de datos personales colegio londres sCarlos Escobar
 
Protección de Datos Personales en Argentina @facambronero
Protección de Datos Personales en Argentina   @facambroneroProtección de Datos Personales en Argentina   @facambronero
Protección de Datos Personales en Argentina @facambroneroFátima Cambronero
 
Data Protection Act
Data Protection ActData Protection Act
Data Protection Actdardanella
 
C2 Legislación Informática En México
C2 Legislación Informática En MéxicoC2 Legislación Informática En México
C2 Legislación Informática En MéxicoUrielCGz
 
Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datosjulan gonzalez
 
Proteccion de los datos personales
Proteccion de los datos personalesProteccion de los datos personales
Proteccion de los datos personalesgmnunez
 
Política tratamiento y transferencia de datos Explorandes SAS
Política tratamiento y transferencia de datos Explorandes SASPolítica tratamiento y transferencia de datos Explorandes SAS
Política tratamiento y transferencia de datos Explorandes SASKanka Perú
 

Ähnlich wie Ley 1581 de 2012 (20)

Ley 1581 de 2012
Ley 1581 de 2012 Ley 1581 de 2012
Ley 1581 de 2012
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en Colombia
 
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
 
Ley Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptxLey Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptx
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data const
 
Politica de privacidad
Politica de privacidadPolitica de privacidad
Politica de privacidad
 
Ley1581
Ley1581Ley1581
Ley1581
 
Politicas de tratamientos de datos personales
Politicas de tratamientos de datos personalesPoliticas de tratamientos de datos personales
Politicas de tratamientos de datos personales
 
Expo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos PersonalesExpo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos Personales
 
Expo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos PersonalesExpo Ley de Proteccion Datos Personales
Expo Ley de Proteccion Datos Personales
 
Políticas de recolección y tratamiento de datos personales colegio londres s
Políticas de recolección y tratamiento de datos personales colegio londres sPolíticas de recolección y tratamiento de datos personales colegio londres s
Políticas de recolección y tratamiento de datos personales colegio londres s
 
Protección de Datos Personales en Argentina @facambronero
Protección de Datos Personales en Argentina   @facambroneroProtección de Datos Personales en Argentina   @facambronero
Protección de Datos Personales en Argentina @facambronero
 
Ley de habeas data
Ley de habeas dataLey de habeas data
Ley de habeas data
 
Ley de habeas data
Ley de habeas dataLey de habeas data
Ley de habeas data
 
Data Protection Act
Data Protection ActData Protection Act
Data Protection Act
 
C2 Legislación Informática En México
C2 Legislación Informática En MéxicoC2 Legislación Informática En México
C2 Legislación Informática En México
 
Privado
PrivadoPrivado
Privado
 
Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datos
 
Proteccion de los datos personales
Proteccion de los datos personalesProteccion de los datos personales
Proteccion de los datos personales
 
Política tratamiento y transferencia de datos Explorandes SAS
Política tratamiento y transferencia de datos Explorandes SASPolítica tratamiento y transferencia de datos Explorandes SAS
Política tratamiento y transferencia de datos Explorandes SAS
 

Mehr von Invierta en Colombia - Proexport Colombia

Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...
Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...
Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...Invierta en Colombia - Proexport Colombia
 

Mehr von Invierta en Colombia - Proexport Colombia (20)

Norte de Santander: un Mercadeo de Oportunidades
Norte de Santander: un Mercadeo de OportunidadesNorte de Santander: un Mercadeo de Oportunidades
Norte de Santander: un Mercadeo de Oportunidades
 
Oportunidades Sectoriales - Región Pereira, Risaralda
Oportunidades Sectoriales - Región Pereira, RisaraldaOportunidades Sectoriales - Región Pereira, Risaralda
Oportunidades Sectoriales - Región Pereira, Risaralda
 
Oportunidades Sectoriales - Región Neiva, Huila
Oportunidades Sectoriales - Región Neiva, HuilaOportunidades Sectoriales - Región Neiva, Huila
Oportunidades Sectoriales - Región Neiva, Huila
 
Oportunidades Sectoriales - Región Ibagué, Tolima
Oportunidades Sectoriales - Región Ibagué, TolimaOportunidades Sectoriales - Región Ibagué, Tolima
Oportunidades Sectoriales - Región Ibagué, Tolima
 
Oportunidades Sectoriales - Región Cartagena, Bolívar
Oportunidades Sectoriales - Región Cartagena, BolívarOportunidades Sectoriales - Región Cartagena, Bolívar
Oportunidades Sectoriales - Región Cartagena, Bolívar
 
Oportunidades Sectoriales - Región Cali, Valle
Oportunidades Sectoriales - Región Cali, ValleOportunidades Sectoriales - Región Cali, Valle
Oportunidades Sectoriales - Región Cali, Valle
 
Oportunidades Sectoriales - Región Bogotá, Cundinamarca
Oportunidades Sectoriales - Región Bogotá, CundinamarcaOportunidades Sectoriales - Región Bogotá, Cundinamarca
Oportunidades Sectoriales - Región Bogotá, Cundinamarca
 
Oportunidades Sectoriales - Región Barranquilla, Atlántico
Oportunidades Sectoriales - Región Barranquilla, AtlánticoOportunidades Sectoriales - Región Barranquilla, Atlántico
Oportunidades Sectoriales - Región Barranquilla, Atlántico
 
Inversión en el sector Cárnico
Inversión en el sector CárnicoInversión en el sector Cárnico
Inversión en el sector Cárnico
 
Manual de Licencias Ambientales en Colombia
Manual de Licencias Ambientales en Colombia Manual de Licencias Ambientales en Colombia
Manual de Licencias Ambientales en Colombia
 
Presentación Proyectos de Infraestructura ANI - Febrero 2014
Presentación Proyectos de Infraestructura ANI - Febrero 2014Presentación Proyectos de Infraestructura ANI - Febrero 2014
Presentación Proyectos de Infraestructura ANI - Febrero 2014
 
ANDI - Perspectiva Sector Privado - Febrero 2014
ANDI - Perspectiva Sector Privado - Febrero 2014ANDI - Perspectiva Sector Privado - Febrero 2014
ANDI - Perspectiva Sector Privado - Febrero 2014
 
Inversión en el Sector de la Acuicultura
Inversión en el Sector de la AcuiculturaInversión en el Sector de la Acuicultura
Inversión en el Sector de la Acuicultura
 
Inversión en el sector Cosméticos y Artículos de Aseo
Inversión en el sector Cosméticos y Artículos de AseoInversión en el sector Cosméticos y Artículos de Aseo
Inversión en el sector Cosméticos y Artículos de Aseo
 
Inversión en la Industria Automotriz
Inversión en la Industria AutomotrizInversión en la Industria Automotriz
Inversión en la Industria Automotriz
 
Inversión en el Sector Forestal
Inversión en el Sector ForestalInversión en el Sector Forestal
Inversión en el Sector Forestal
 
Inversión en Sistema Moda
Inversión en Sistema ModaInversión en Sistema Moda
Inversión en Sistema Moda
 
Inversión en el Sector de Biotecnología
Inversión en el Sector de BiotecnologíaInversión en el Sector de Biotecnología
Inversión en el Sector de Biotecnología
 
Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...
Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...
Nociones Básicas de los Fondos de Capital Privado (FCP) en la Legislación Col...
 
Fondo Amerigo Ventures en Colombia
Fondo Amerigo Ventures en ColombiaFondo Amerigo Ventures en Colombia
Fondo Amerigo Ventures en Colombia
 

Ley 1581 de 2012

  • 1. Título Objetivos, alcances y aspectos más relevantes de la Ley 1581 de 2012 Bogotá, D.C., julio de 2013
  • 2. 27/08/2013 2 1. Ley 1581 de 2012
  • 3. MARCO CONSTITUCIONAL Artículo 15 de la Constitución Política: “Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas”. En la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución”.
  • 4. Regulación legal en materia de hábeas data D.R. 1727 de 2009 D.R. 2952 de 2010 (Artículo 15)
  • 5. 27/08/2013 5 Objeto de la Ley “(…) desarrollar el derecho constitucional que tiene todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política; así como el derecho a la información consagrado en el artículo 20 de la misma”.
  • 6. 27/08/2013 6 Ámbito de aplicación La ley se aplica al tratamiento de datos personales efectuado por entidades públicas o privadas, dentro del país o cuando el Responsable o Encargado no establecido en territorio nacional le sea aplicable la legislación colombiana en virtud de normas y tratados internacionales.
  • 7. 27/08/2013 7 Exclusiones Bases de datos o archivos mantenidos en un ámbito exclusivamente personal o doméstico Bases de datos para seguridad y defensa nacional, así como prevención, control del lavado de activos y financiamiento del terrorismo. Bases de datos de inteligencia y contrainteligencia. Bases de datos y archivos periodísticos y otros contenidos editoriales. Bases de datos reguladas por la Ley 1266 de 2008 (datos financieros – crediticios). Bases de datos del DANE (Ley 79 de 1993).
  • 9. 27/08/2013 9 Principios Ley 1581 de 2012 Legalidad Finalidad Libertad Veracidad o calidad Transparencia Acceso y circulación restringida Seguridad Confidencialidad
  • 10. ¿QUÉ ES UN DATO PERSONAL?  Ley 1266 de 2008: Cualquier pieza de información vinculada a una o varias personas determinadas o determinables o que puedan asociarse a una persona natural o jurídica. Los datos impersonales no se sujetan al régimen de protección de datos de la presente ley.  Ley 1581 de 2012: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • 11. Clasificación de datos personales (Ley 1266 de 2008 y Decreto 1377 de 2013)  Dato Público: Calificado como tal en la ley. Dato que no es semiprivado, privado o sensible (Ej. datos relativos al estado civil de las personas, su profesión u oficio, su calidad de comerciante o servidor público y aquellos que pueden obtenerse sin reserva alguna).  Dato semiprivado: Dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento interesa al titular y a cierto sector o grupo de personas o a la sociedad en general (Ej. datos financieros y crediticios).  Datos privado: Dato que solo es relevante para su titular (Ej. Dirección, teléfono, correo electrónico, fotografías, videos, datos relacionados con su estilo de vida.)  Datos sensibles: Categoría especial de datos personales.
  • 12. 27/08/2013 12 Categorías especiales de datos  Datos sensibles Aquellos que afectan la intimidad de la personas o cuyo uso indebido puede generar discriminación (origen racial o étnico, orientación política, convicciones filosóficas o religiosas, afiliación a sindicatos u organizaciones sociales, políticas o de derechos humanos, datos relativos a la salud, orientación sexual y biométricos).
  • 13. 27/08/2013 13 Categorías especiales de datos  Datos personales de menores Se proscribe el tratamiento de datos personales de menores de edad salvo aquellos datos que sean de naturaleza pública. La Corte Constitucional precisó que tal prohibición debe interpretarse en el sentido de que los datos personales de los menores de 18 años pueden ser tratados siempre y cuando no se ponga en riesgo la prevalencia de sus derechos fundamentales e inequívocamente responda a la realización del principio de su interés superior.
  • 14. SUJETOS DEL TRATAMIENTO DE DATOS PERSONALES TITULAR Persona natural cuyos datos personales son objeto del tratamiento RESPONSABLE DATOS PERSONALES ENCARGADO Persona natural o jurídica, pública o privada que decide sobre la base de datos y/o tratamiento Persona natural o jurídica, pública o privada que realice el tratamiento de datos personales por cuenta del Responsable
  • 15. 27/08/2013 15 Derechos de los titulares • Conocer, actualizar y rectificar sus datos personales frente a Responsables y Encargados • Solicitar prueba de la autorización al Responsable • Ser informado respecto del uso de los datos • Presentar quejas ante la SIC • Revocar la autorización y/o solicitar la supresión del dato (no sólo por intermedio de la SIC), y • Acceder en forma gratuita a sus datos personales
  • 16. 27/08/2013 16 Deberes de los Responsables del Tratamiento • Autorización del titular: Debe solicitarla y conservarla e informar al titular la finalidad de la recolección y los derechos que le asisten. • Calidad de la información: Debe garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible, actualizar la información comunicando al encargado las novedades y adoptar medidas para que la misma se mantenga actualizada. Adicionalmente debe rectificar la información incorrecta y comunicar al encargado e indicarle cuando la información esté en discusión por parte de su titular. Delegatura para la Protección de Datos Personales
  • 17. 27/08/2013 17 Deberes de los Responsables del Tratamiento (II) • Seguridad de la información: Debe impedir la adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; exigir al encargado el respeto a las condiciones de seguridad y privacidad; adoptar un manual interno de políticas y procedimientos e informar a la autoridad cuando se presenten violaciones a los códigos de seguridad que generen riesgos en la administración de la información. • Tratamiento: Debe suministrar al encargado únicamente datos cuyo tratamiento esté previamente autorizado e informar, a solicitud del titular, sobre el uso dado a su información. • Adicionalmente debe garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio de su derecho de hábeas data y tramitar las consultas y reclamos presentados en los términos señalados en la ley. Delegatura para la Protección de Datos Personales
  • 18. 27/08/2013 18 Deberes de los Encargados del Tratamiento • Seguridad de la información: Debe impedir la adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; adoptar un manual interno de políticas y procedimientos e informar a la autoridad cuando se presenten violaciones a los códigos de seguridad que generen riesgos en la administración de la información. • Calidad de la información: Debe realizar oportunamente la actualización, rectificación o supresión de los datos erróneos; actualizar la información reportada por los responsables dentro de los 5 días hábiles contados a partir de su recibo; registrar en la base de datos las leyendas de «reclamo en trámite» e «información en discusión judicial» y abstenerse de circular información controvertida y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio. Delegatura para la Protección de Datos Personales
  • 19. 27/08/2013 19 Deberes de los Encargados del Tratamiento (II) • Debe permitir el acceso a la información únicamente a las personas que puedan tener acceso a ella en los términos señalados en la ley. • Debe garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio de su derecho de hábeas data y tramitar las consultas y reclamos presentados, en los términos señalados en la ley. Delegatura para la Protección de Datos Personales
  • 20. 27/08/2013 20 Autorización del titular (1) • Debe ser previa e informada (no tácita) • Puede ser obtenida por cualquier medio que permita su consulta posterior • No es necesaria en los siguientes casos: - Cuando sea requerida por entidad pública en ejercicio de sus funciones - Se trate de datos de naturaleza pública - En casos de urgencia médica o sanitaria (si no es urgencia, debe obtenerse la autorización) - Para fines históricos, estadísticos o científicos - Datos relacionados con el Registro Civil
  • 21. 27/08/2013 21 Autorización del titular (2) El Responsable debe informar al titular:  El tratamiento que se da a los datos personales y la finalidad.  El carácter facultativo de respuestas cuando hay datos sensibles o de menores  Los derechos que le asisten al titular  La identificación, dirección física o electrónica y teléfono del Responsable del tratamiento de datos Delegatura para la Protección de Datos Personales
  • 22. 27/08/2013 22 Autorización del titular (3) Modos de obtener la autorización: (Decreto 1377 de 2013) Por cualquier medio que permita su consulta posterior:  Por escrito.  De forma oral.  Mediante conductas inequívocas del titular que permitan concluir de manera razonable que el titular otorgo autorización. Delegatura para la Protección de Datos Personales
  • 23. 27/08/2013 23 Autorización del titular (4) Bases de datos conformadas antes de la expedición de la Ley 1581 de 2012 (Decreto 1377 de 2013) Relación recurrente Solicitar autorización mediante mecanismos eficientes de comunicación que el responsable o encargado utiliza en su interacción con el titular. Carga desproporcionada Implementar mecanismo alternos (diarios de amplia circulación, diarios locales, pagina de internet etc) Delegatura para la Protección de Datos Personales
  • 24. 27/08/2013 24 Procedimientos • Se establecen los mismos procedimientos previstos en la Ley 1266 de 2008: consultas y reclamos. • Se permite definir términos inferiores para las consultas en leyes o reglamentos, atendiendo a la naturaleza del dato. • Se conserva el requisito de procedibilidad para elevar queja ante la SIC. Delegatura para la Protección de Datos Personales
  • 25. 27/08/2013 25 Sanciones • Multas de carácter personal e institucional hasta por 2000 SMLMV. • Suspensión de actividades relacionadas con el tratamiento hasta por 6 meses. En acto de cierre se indicarán los correctivos. • Cierre temporal de las operaciones si no se adoptan los correctivos. • Cierre inmediato y definitivo de la operación que involucre el tratamiento de datos sensibles. Delegatura para la Protección de Datos Personales
  • 26. 27/08/2013 26 Normas corporativas vinculantes • Corresponde al Gobierno Nacional expedir la reglamentación sobre Normas Corporativas Vinculantes para la certificación de buenas practicas en protección de datos personales y su transferencia a terceros países. • En Europa, las BCR son reglas internas de conducta adoptadas por compañías multinacionales para definir la forma como se realizan sus flujos de datos a países con un nivel no adecuado de protección fuera de la UE. Delegatura para la Protección de Datos Personales