SlideShare ist ein Scribd-Unternehmen logo
1 von 3
Downloaden Sie, um offline zu lesen
Los retos de la ley de Protección de Datos para las
                     empresas en Colombia
                                                         Por: Ivan Dario Marrugo Jimenezi.

La nueva Ley 1581 de 2012 que entrará en vigencia en Abril próximo incorpora
importantes prerrogativas y obligaciones de manera transversal para todos aquellos que
manejen datos de terceros. Este ámbito de acción tan amplio (Están incluidas todas las
empresas) pone de presente la necesidad inaplazable para el empresario Colombiano de
contar con una Política de Gestión y de Protección de Datos. Ahora bien, junto con el
documento de política también es importante que el empresario desarrolle una cultura
organizacional protectora y garante de los Datos y de su información. Resulta entonces
necesario encontrar un justo equilibrio entre la perspectiva empresarial (respecto de sus
obligaciones) y la visión de los usuarios y/o consumidores (con relación a sus derechos); el
cual en muchas ocasiones es bastante complejo. Se requiere pues de un modelo que
permita al tiempo que garantizo la prestación de mis servicios como empresario, la
adecuada protección de los datos de mis clientes, en su expectativa de privacidad y de
acceso a los servicios. Es allí donde en muchas ocasiones el modelo no funciona. Si
pretendo tener total libertad para el tratamiento de los datos de mis clientes,
seguramente infringiré la norma; o si por el contrario asumo un posición inflexible y
cerrada no podré ejecutar con total fluidez mi negocio.

Es por ello que la preocupación central para las empresas relacionadas con actividades de
Mercadeo con operaciones en Colombia no debe radicar únicamente en el cumplimiento
normativo, sino que deberá enfocarse en bajar al nivel organizacional, una cultura de
prevención y protección de los datos. De esta forma se garantiza que los procesos de
implantación de Sistemas de gestión serán no solo mas adaptables sino también más
sencillos en su entorno.

Tratándose de la reglamentación de la Ley, atrae la atención la importante labor que
deberá cumplir la Delegatura para la Protección de Datos Personales de la
Superintendencia de Industria y Comercio en sus facultades de inspección, control y
vigilancia que viene trabajando sobre la temática desde el año 2011. La Ley de Habeas
Data le otorgó a la mencionada entidad potestad para adelantar investigaciones de oficio
o a petición de parte de conductas violatorias de la Ley, disponer el bloqueo temporal de
datos por riesgo de violación de derechos fundamentales, impartir instrucciones, proferir
declaraciones de conformidad en la transferencia internacional de datos, administrar la
Red Nacional de bases de datos, entre otras.

Así mismo en materia de sanciones y procedimientos se tiene que la SIC actuará como
Autoridad de Protección de Datos Personales y podrá imponer sanciones así: 1. Multas de
carácter personal e institucional hasta por el equivalente de dos mil (2.000) salarios
mínimos mensuales legales vigentes al momento de la imposición de la sanción. Las
multas podrán ser sucesivas mientras subsista el incumplimiento que las originó. 2.
Suspensión de las actividades relacionadas con el Tratamiento hasta por un término de
seis (6) meses. 3. Cierre temporal de las operaciones relacionadas con el Tratamiento
una vez transcurrido el término de suspensión sin que se hubieren adoptado los
correctivos ordenados por la Superintendencia de Industria y Comercio. 4. Cierre
inmediato y definitivo de la operación que involucre el Tratamiento de datos sensibles.

Estas sanciones económicas atienden una finalidad punitiva y en ningún caso tienen un fin
resarcitorio, es decir, el afectado no podrá reclamar indemnización de perjuicios por este
medio; Si la persona afectada pretende una indemnización deberá acudir a la vía
ordinaria.

Entratándose de Transferencia internacional de datos Colombia adoptó la regla
internacional de transferencia entre países catalogados como seguros; El reglamento que
ahora se estudia tendrá en cuenta un mecanismo de listas blancas internacionales u otro
similar acorde con la practica internacional.

De lo anteriormente expuesto han surgido en las empresas y en círculos académicos
diversos interrogantes. Estas inquietudes así como nuevas que brotaran a futuro, solo
serán resueltas una vez inicie la aplicación de tales normas, ya que todos los ejercicios
hasta el momento realizados, no dejan pertenecer a escenarios imaginarios - y por efectos
del control previo constitucional – ajenos a la realidad corporativa y de mercado.

También creemos importante resaltar que si bien la Autoridad de Protección de datos
Colombiana, ha nacido con importantes reseñas y pergaminos que vislumbran un accionar
objetivo e importante, no es menos cierto que los asuntos atinentes a la protección de
datos no siempre tienen un fin de lucro ni se agotan en el ámbito concurrencial; por lo
anterior, el que la autoridad de protección de datos pertenezca a la SIC no solo parece
fragmentario sino que además ofrece cierta sospecha inicial en cuanto a la vigilancia del
cumplimiento de la norma por parte de las entidades públicas.

Por último, especial atención deben prestar las empresas que participan en actividades de
mercadeo tales como Agencias de Publicidad, Agencias de medio, Marketing, branding,
mailing, ya que por su natural uso de herramientas virtuales tienen cierta “propensión” a
infracciones en materia de protección de datos personales y por tanto serán sujetas a
inspección por parte de la Delegatura de Protección de Datos Personales. En particular las
tareas tradicionales de dichas empresas, tales como envíos de campañas por mailing
pueden volverse un verdadero dolor de cabeza, si no se implementan medidas especiales
para la protección de datos de los clientes y/o prospectos.

En síntesis uno de los grandes retos para las empresas relacionadas con actividades de
Mercadeo deberán realizar un trabajo concienzudo de verificación del cumplimiento
regulatorio y en especial adoptar una Política corporativa que tenga una visión preventiva;
en este escenario es bastante palmario el viejo adagio: Hombre precavido vale por Dos.
Así mismo por vía contractual se deberán establecer aspectos básicos del tratamiento de
datos personales de terceros cuando estas empresas actúen como “encargadas” de dicho
tratamiento; lo anterior debido a que la norma de conformidad con los estándares
internacionales, hace diferencia entre el Responsable y el Encargado, radicando en cabeza
de cada uno distintas obligaciones y responsabilidades.



i
 Abogado especialista en Derecho de las Telecomunicaciones. Con estudios de Maestría en Derecho
Administrativo de la U. Rosario. Auditor SGSI bajo la norma ISO 27001. Experto en e-commerce, Seguridad
de la Información, derecho informático y tecnología. Socio y Director de la firma Marrugo Rivera &
Asociados, estudio jurídico. Twitter: @imarrugoj – mail: imarrugo@marrugorivera.com

Weitere ähnliche Inhalte

Was ist angesagt?

La tienda on-line
La tienda on-lineLa tienda on-line
La tienda on-linesecotcoruna
 
GDPR. La nueva LOPD
GDPR. La nueva LOPDGDPR. La nueva LOPD
GDPR. La nueva LOPDatSistemas
 
Aspectos legales de la transf digital
Aspectos legales de la transf digital  Aspectos legales de la transf digital
Aspectos legales de la transf digital Club eadaBnT
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronicoRodin Machado
 
Registro nacional de bases de datos - RNBD
Registro nacional de bases de datos - RNBDRegistro nacional de bases de datos - RNBD
Registro nacional de bases de datos - RNBDFenalco Antioquia
 
Sistemas de información, organizaciones y estrategia
Sistemas de información, organizaciones y estrategiaSistemas de información, organizaciones y estrategia
Sistemas de información, organizaciones y estrategiaJose Noe Martinez
 
Comercio electrónico
Comercio electrónicoComercio electrónico
Comercio electrónicoleslie ortiz
 
Contratacion informatico
Contratacion informaticoContratacion informatico
Contratacion informaticoTAMYASISA
 
Como adaptarse a la LOPD y sus principales dificultades
Como adaptarse a la LOPD y sus principales dificultadesComo adaptarse a la LOPD y sus principales dificultades
Como adaptarse a la LOPD y sus principales dificultadesConversia
 
DocOnServer, el primer servidor de facturación electrónica
DocOnServer, el primer servidor de facturación electrónicaDocOnServer, el primer servidor de facturación electrónica
DocOnServer, el primer servidor de facturación electrónicaDocOnTime
 
EDI, intercambio electrónico de datos. Elaborado por: Carolina Bodero
EDI, intercambio electrónico de datos. Elaborado por: Carolina BoderoEDI, intercambio electrónico de datos. Elaborado por: Carolina Bodero
EDI, intercambio electrónico de datos. Elaborado por: Carolina Boderocabodero76
 

Was ist angesagt? (20)

La tienda on-line
La tienda on-lineLa tienda on-line
La tienda on-line
 
GDPR. La nueva LOPD
GDPR. La nueva LOPDGDPR. La nueva LOPD
GDPR. La nueva LOPD
 
Aspectos legales de la transf digital
Aspectos legales de la transf digital  Aspectos legales de la transf digital
Aspectos legales de la transf digital
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronico
 
Esteban guerrero montoya
Esteban guerrero montoyaEsteban guerrero montoya
Esteban guerrero montoya
 
Dpo virtual
Dpo virtualDpo virtual
Dpo virtual
 
Registro nacional de bases de datos - RNBD
Registro nacional de bases de datos - RNBDRegistro nacional de bases de datos - RNBD
Registro nacional de bases de datos - RNBD
 
Sistemas de información, organizaciones y estrategia
Sistemas de información, organizaciones y estrategiaSistemas de información, organizaciones y estrategia
Sistemas de información, organizaciones y estrategia
 
hid_12-20amexipac-20boletin-20agosto
hid_12-20amexipac-20boletin-20agostohid_12-20amexipac-20boletin-20agosto
hid_12-20amexipac-20boletin-20agosto
 
Edi
EdiEdi
Edi
 
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALESPOLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
 
Comercio electrónico
Comercio electrónicoComercio electrónico
Comercio electrónico
 
Guía del Reglamento General de Protección de Datos para responsables de trata...
Guía del Reglamento General de Protección de Datos para responsables de trata...Guía del Reglamento General de Protección de Datos para responsables de trata...
Guía del Reglamento General de Protección de Datos para responsables de trata...
 
Assessment gdpr
Assessment gdprAssessment gdpr
Assessment gdpr
 
Contratacion informatico
Contratacion informaticoContratacion informatico
Contratacion informatico
 
Como adaptarse a la LOPD y sus principales dificultades
Como adaptarse a la LOPD y sus principales dificultadesComo adaptarse a la LOPD y sus principales dificultades
Como adaptarse a la LOPD y sus principales dificultades
 
Sistemas de Informacion
Sistemas de Informacion Sistemas de Informacion
Sistemas de Informacion
 
DocOnServer, el primer servidor de facturación electrónica
DocOnServer, el primer servidor de facturación electrónicaDocOnServer, el primer servidor de facturación electrónica
DocOnServer, el primer servidor de facturación electrónica
 
Sentencia C 1147-01
Sentencia C 1147-01Sentencia C 1147-01
Sentencia C 1147-01
 
EDI, intercambio electrónico de datos. Elaborado por: Carolina Bodero
EDI, intercambio electrónico de datos. Elaborado por: Carolina BoderoEDI, intercambio electrónico de datos. Elaborado por: Carolina Bodero
EDI, intercambio electrónico de datos. Elaborado por: Carolina Bodero
 

Andere mochten auch

Datacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas dataDatacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas dataMarrugo Rivera & Asociados
 
Comentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombiaComentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombiaMarrugo Rivera & Asociados
 
Sancion por Habeas Data a Colmedica en Colombia
Sancion por Habeas Data a Colmedica en ColombiaSancion por Habeas Data a Colmedica en Colombia
Sancion por Habeas Data a Colmedica en ColombiaMarrugo Rivera & Asociados
 
Analisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de DatosAnalisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de DatosMarrugo Rivera & Asociados
 
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Marrugo Rivera & Asociados
 

Andere mochten auch (6)

El derecho al olvido en colombia
El derecho al olvido en colombiaEl derecho al olvido en colombia
El derecho al olvido en colombia
 
Datacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas dataDatacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas data
 
Comentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombiaComentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombia
 
Sancion por Habeas Data a Colmedica en Colombia
Sancion por Habeas Data a Colmedica en ColombiaSancion por Habeas Data a Colmedica en Colombia
Sancion por Habeas Data a Colmedica en Colombia
 
Analisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de DatosAnalisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
 
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
 

Ähnlich wie Retos en la proteccion de datos en colombia

Cumplimiento regulatorio en Colombia
Cumplimiento regulatorio en ColombiaCumplimiento regulatorio en Colombia
Cumplimiento regulatorio en ColombiaProColombia
 
Ley de Protecion de Datos.
Ley de Protecion de Datos.Ley de Protecion de Datos.
Ley de Protecion de Datos.Greace Grisales
 
Ley de protecion de datos lopd
Ley de protecion de datos lopdLey de protecion de datos lopd
Ley de protecion de datos lopdGreace Grisales
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.Greace Grisales
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.Greace Grisales
 
Protección de Datos y Fisioterapia
Protección de Datos y FisioterapiaProtección de Datos y Fisioterapia
Protección de Datos y FisioterapiaJavier Luna
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesEY Perú
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3EDGARLOZANO28
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3EDGARLOZANO28
 
Especial Consultoría de Protección de Datos FENAC
Especial Consultoría de Protección de Datos FENACEspecial Consultoría de Protección de Datos FENAC
Especial Consultoría de Protección de Datos FENACAselcis Consulting, S.L.
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos PersonalesProtiviti Peru
 
Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Andrés Romero
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEBehargintza Sestao
 
Compliance en Chile
Compliance en ChileCompliance en Chile
Compliance en ChileVíctor Ossa
 
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...Arsys
 
Curso online lopd
Curso online lopdCurso online lopd
Curso online lopdSetival SCV
 
Dossierpropuestassistemafinanciero
DossierpropuestassistemafinancieroDossierpropuestassistemafinanciero
DossierpropuestassistemafinancieroPartido Progresista
 
Ensayo ¿la etica del contador publico es un asunto legal?
Ensayo ¿la etica del contador publico es un asunto legal?Ensayo ¿la etica del contador publico es un asunto legal?
Ensayo ¿la etica del contador publico es un asunto legal?kathemarquez
 

Ähnlich wie Retos en la proteccion de datos en colombia (20)

Adapta tu blog al RGPD
Adapta tu blog al RGPDAdapta tu blog al RGPD
Adapta tu blog al RGPD
 
Cumplimiento regulatorio en Colombia
Cumplimiento regulatorio en ColombiaCumplimiento regulatorio en Colombia
Cumplimiento regulatorio en Colombia
 
Ley de Protecion de Datos.
Ley de Protecion de Datos.Ley de Protecion de Datos.
Ley de Protecion de Datos.
 
Ley de protecion de datos lopd
Ley de protecion de datos lopdLey de protecion de datos lopd
Ley de protecion de datos lopd
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.
 
Protección de Datos y Fisioterapia
Protección de Datos y FisioterapiaProtección de Datos y Fisioterapia
Protección de Datos y Fisioterapia
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personales
 
Informe gdpr
Informe gdprInforme gdpr
Informe gdpr
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
 
Especial Consultoría de Protección de Datos FENAC
Especial Consultoría de Protección de Datos FENACEspecial Consultoría de Protección de Datos FENAC
Especial Consultoría de Protección de Datos FENAC
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICE
 
Compliance en Chile
Compliance en ChileCompliance en Chile
Compliance en Chile
 
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
 
Curso online lopd
Curso online lopdCurso online lopd
Curso online lopd
 
Dossierpropuestassistemafinanciero
DossierpropuestassistemafinancieroDossierpropuestassistemafinanciero
Dossierpropuestassistemafinanciero
 
Ensayo ¿la etica del contador publico es un asunto legal?
Ensayo ¿la etica del contador publico es un asunto legal?Ensayo ¿la etica del contador publico es un asunto legal?
Ensayo ¿la etica del contador publico es un asunto legal?
 

Mehr von Marrugo Rivera & Asociados

Infografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de DatosInfografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de DatosMarrugo Rivera & Asociados
 
Responsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personalesResponsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personalesMarrugo Rivera & Asociados
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaMarrugo Rivera & Asociados
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaMarrugo Rivera & Asociados
 
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Marrugo Rivera & Asociados
 

Mehr von Marrugo Rivera & Asociados (7)

Infografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de DatosInfografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de Datos
 
Responsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personalesResponsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personales
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en Colombia
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en Colombia
 
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
 
Riesgos legales del marketing en Internet
Riesgos legales del marketing en InternetRiesgos legales del marketing en Internet
Riesgos legales del marketing en Internet
 
Normas de Origen TLC Colombia - Union europea
Normas de Origen TLC Colombia - Union europeaNormas de Origen TLC Colombia - Union europea
Normas de Origen TLC Colombia - Union europea
 

Retos en la proteccion de datos en colombia

  • 1. Los retos de la ley de Protección de Datos para las empresas en Colombia Por: Ivan Dario Marrugo Jimenezi. La nueva Ley 1581 de 2012 que entrará en vigencia en Abril próximo incorpora importantes prerrogativas y obligaciones de manera transversal para todos aquellos que manejen datos de terceros. Este ámbito de acción tan amplio (Están incluidas todas las empresas) pone de presente la necesidad inaplazable para el empresario Colombiano de contar con una Política de Gestión y de Protección de Datos. Ahora bien, junto con el documento de política también es importante que el empresario desarrolle una cultura organizacional protectora y garante de los Datos y de su información. Resulta entonces necesario encontrar un justo equilibrio entre la perspectiva empresarial (respecto de sus obligaciones) y la visión de los usuarios y/o consumidores (con relación a sus derechos); el cual en muchas ocasiones es bastante complejo. Se requiere pues de un modelo que permita al tiempo que garantizo la prestación de mis servicios como empresario, la adecuada protección de los datos de mis clientes, en su expectativa de privacidad y de acceso a los servicios. Es allí donde en muchas ocasiones el modelo no funciona. Si pretendo tener total libertad para el tratamiento de los datos de mis clientes, seguramente infringiré la norma; o si por el contrario asumo un posición inflexible y cerrada no podré ejecutar con total fluidez mi negocio. Es por ello que la preocupación central para las empresas relacionadas con actividades de Mercadeo con operaciones en Colombia no debe radicar únicamente en el cumplimiento normativo, sino que deberá enfocarse en bajar al nivel organizacional, una cultura de prevención y protección de los datos. De esta forma se garantiza que los procesos de implantación de Sistemas de gestión serán no solo mas adaptables sino también más sencillos en su entorno. Tratándose de la reglamentación de la Ley, atrae la atención la importante labor que deberá cumplir la Delegatura para la Protección de Datos Personales de la Superintendencia de Industria y Comercio en sus facultades de inspección, control y vigilancia que viene trabajando sobre la temática desde el año 2011. La Ley de Habeas Data le otorgó a la mencionada entidad potestad para adelantar investigaciones de oficio
  • 2. o a petición de parte de conductas violatorias de la Ley, disponer el bloqueo temporal de datos por riesgo de violación de derechos fundamentales, impartir instrucciones, proferir declaraciones de conformidad en la transferencia internacional de datos, administrar la Red Nacional de bases de datos, entre otras. Así mismo en materia de sanciones y procedimientos se tiene que la SIC actuará como Autoridad de Protección de Datos Personales y podrá imponer sanciones así: 1. Multas de carácter personal e institucional hasta por el equivalente de dos mil (2.000) salarios mínimos mensuales legales vigentes al momento de la imposición de la sanción. Las multas podrán ser sucesivas mientras subsista el incumplimiento que las originó. 2. Suspensión de las actividades relacionadas con el Tratamiento hasta por un término de seis (6) meses. 3. Cierre temporal de las operaciones relacionadas con el Tratamiento una vez transcurrido el término de suspensión sin que se hubieren adoptado los correctivos ordenados por la Superintendencia de Industria y Comercio. 4. Cierre inmediato y definitivo de la operación que involucre el Tratamiento de datos sensibles. Estas sanciones económicas atienden una finalidad punitiva y en ningún caso tienen un fin resarcitorio, es decir, el afectado no podrá reclamar indemnización de perjuicios por este medio; Si la persona afectada pretende una indemnización deberá acudir a la vía ordinaria. Entratándose de Transferencia internacional de datos Colombia adoptó la regla internacional de transferencia entre países catalogados como seguros; El reglamento que ahora se estudia tendrá en cuenta un mecanismo de listas blancas internacionales u otro similar acorde con la practica internacional. De lo anteriormente expuesto han surgido en las empresas y en círculos académicos diversos interrogantes. Estas inquietudes así como nuevas que brotaran a futuro, solo serán resueltas una vez inicie la aplicación de tales normas, ya que todos los ejercicios hasta el momento realizados, no dejan pertenecer a escenarios imaginarios - y por efectos del control previo constitucional – ajenos a la realidad corporativa y de mercado. También creemos importante resaltar que si bien la Autoridad de Protección de datos Colombiana, ha nacido con importantes reseñas y pergaminos que vislumbran un accionar objetivo e importante, no es menos cierto que los asuntos atinentes a la protección de
  • 3. datos no siempre tienen un fin de lucro ni se agotan en el ámbito concurrencial; por lo anterior, el que la autoridad de protección de datos pertenezca a la SIC no solo parece fragmentario sino que además ofrece cierta sospecha inicial en cuanto a la vigilancia del cumplimiento de la norma por parte de las entidades públicas. Por último, especial atención deben prestar las empresas que participan en actividades de mercadeo tales como Agencias de Publicidad, Agencias de medio, Marketing, branding, mailing, ya que por su natural uso de herramientas virtuales tienen cierta “propensión” a infracciones en materia de protección de datos personales y por tanto serán sujetas a inspección por parte de la Delegatura de Protección de Datos Personales. En particular las tareas tradicionales de dichas empresas, tales como envíos de campañas por mailing pueden volverse un verdadero dolor de cabeza, si no se implementan medidas especiales para la protección de datos de los clientes y/o prospectos. En síntesis uno de los grandes retos para las empresas relacionadas con actividades de Mercadeo deberán realizar un trabajo concienzudo de verificación del cumplimiento regulatorio y en especial adoptar una Política corporativa que tenga una visión preventiva; en este escenario es bastante palmario el viejo adagio: Hombre precavido vale por Dos. Así mismo por vía contractual se deberán establecer aspectos básicos del tratamiento de datos personales de terceros cuando estas empresas actúen como “encargadas” de dicho tratamiento; lo anterior debido a que la norma de conformidad con los estándares internacionales, hace diferencia entre el Responsable y el Encargado, radicando en cabeza de cada uno distintas obligaciones y responsabilidades. i Abogado especialista en Derecho de las Telecomunicaciones. Con estudios de Maestría en Derecho Administrativo de la U. Rosario. Auditor SGSI bajo la norma ISO 27001. Experto en e-commerce, Seguridad de la Información, derecho informático y tecnología. Socio y Director de la firma Marrugo Rivera & Asociados, estudio jurídico. Twitter: @imarrugoj – mail: imarrugo@marrugorivera.com