El Régimen General de Protección de Datos Personales

Documentos relacionados
El Registro Nacional de Bases de Datos

MINISTERIO DE COMERCIO, INDUSTRIA Y TURISMO DECRETO NÚMERO DE 2012 ( )

CÁMARA DE COMERCIO DE BOGOTÁ POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES

Introducción. Conozca en detalle las implicaciones de la Ley y cómo podemos ayudarlo.

Registro Nacional de Bases de Datos Preparándonos para su cumplimiento

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

Política de Protección de Datos Personales en el Ministerio de Minas y Energía

ENFERMERAS UN COMPROMISO SAS

Reflexiones y Desafíos sobre el Registro Nacional de Base de Datos Personales. Por Sol Beatriz Calle D Aleman Ph,D

POLÍTICAS DE TRATAMIENTO PARA LA PROTECCIÓN DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

TERMINOS Y CONDICIONES

POLITICA DE TRAMIENTO DE LOS DATOS PERSONALES DE SERFINANSA S.A.

Tratamiento Responsable de los Datos Personales. Pablo Alberto Malagón Torres

Políticas de confidencialidad y manejo seguro de la información Políticas de confidencialidad y manejo seguro de la información

MANUAL DE POLITICAS DE TRATAMIENTO DE INFORMACIÓN CASALUKER S.A.

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLITICAS DE TRATAMIENTO DE INFORMACIÓN PERSONAL. Acorde con lo establecido en la Ley 1581, el titular debe entender por:

POLITICA DE TRATAMIENTO Y PROTECCION DE DATOS PERSONALES

POLITICA DE USO DE DATOS

TOURING & AUTOMÓVIL CLUB DE COLOMBIA

ABCPARA PROTEGER LOS DATOS PERSONALES LEY 1581 DE 2012 /DECRETO 1377 DE Bogotá. 2016

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

CONFERENCIA SOBRE PROTECCIÓN N DE DATOS DERECHOS Y DEBERES DE LOS ADMINISTRADORES DE FINCAS

MANUAL DE POLÍTICAS INTERNAS PARA LA ATENCIÓN DE CONSULTAS Y RECLAMOS DEL VERSIÓN 01 TRATAMIENTO DE DATOS PESONALES

GCO_GRC_D001_Politica_Tratamiento_Informacion DIPLOMATA CONSULTORES

1. Facultades de la Superintendencia de Industria y Comercio en materia de datos personales

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES CONTENIDO:

COMBUSTIBLES DE COLOMBIA S.A. - COMBUSCOL S.A.. POLITICA DE PRIVACIDAD DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES AÑO 2013

MANUAL INTERNO DE POLITICAS Y PRCEDIMIENTOS DE PROTECCIÓN Y TRATAMIENTO DE DATOS

I. Disposiciones generales

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

b) Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento;

POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN SOMOS SUMINISTRO TEMPORAL S.A.

POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES EMPLEADOS Y ASPIRANTES

POLÍTICAS DE TRATAMIENTO PROTECCION DE DATOS PERSONALES VILLETA RESORT HOTEL LTDA.

MANUAL DE PROTECCIÓN DE DATOS PERSONALES PARALELO ARQUITECTOS S.A.S. N.I.T

MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PARA EL TRATAMIENTO DE DATOS PLATAFORMA RETINA LATINA

ACTIVOS GESTIÓN INMOBILIARIA MANUAL DE POLITICAS Y PROCEDIMIENTOS DE PRIVACIDAD

REPOSTERÍA ASTOR S.A.S.

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES CORPORACIÓN ÁGUILA DESCALZA

Marco Regulatorio de la Protección de Datos en Argentina

Manual para el Funcionamiento Interno de La Oficina de Acceso a la Información Pública

FORMULARIO DE INSCRIPCIÓN DE BANCO DE DATOS PERSONALES DE ADMINISTRACIÓN PRIVADA- PERSONA NATURAL

Reporte de incidente de seguridad informática.

El artículo 15 de la Constitución Política establece lo siguiente:

POLITICA DE PROTECCION DE DATOS PERSONALES JOSE LLOREDA & CAMACHO & CO S.A.

PBS 8 Gestión de Riesgos y Controles Internos

Correo electrónico:

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA GENERAL DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES.

MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS

MANUAL INTERNO DE POLÍTICAS Y PROCEDIMIENTOS DE PROTECCIÓN DE DATOS PERSONALES

POLÍTICA DE PROTECCIÓN DE DATOS CONTROL DE MODIFICACIONES VERSIÓN FECHA PÁGINA CAMBIOS REALIZADOS INCORPORÓ

MANUAL DE OPERACIÓN DE LA NORMATECA INTERNA DE LA SECRETARÍA DE DESARROLLO ECONÓMICO

Régimen de protección de datos personales en Colombia. Título. Delegatura para la Protección de Datos Personales

MANUAL DE ORGANIZACIÓN Retuerto Hermanos, S.L.

MANUAL INTERNO DE PROCEDIMIENTOS DE PROTECCIÓN DE DATOS PERSONALES DE LA CORPORACION MEDIOS DE VIDA Y MICROFINANZAS (VITAL)

PE01. ELABORACIÓN Y REVISIÓN DE LA POLÍTICA Y OBJETIVOS DE CALIDAD

REGLAMENTO DE LA LEY Nº QUE REGULA EL ENVÍO DE CORREO ELECTRÓNICO COMERCIAL NO SOLICITADO (SPAM)

POLÍTICAS DE TRATAMIENTO DE DATOS PERSONALES DE LA LEY 1581 DE 2012 DEL BANCO DE COMERCIO EXTERIOR DE COLOMBIA S.A

Términos,condiciones de uso y política de privacidad

EL REGISTRO MERCANTIL

RESOLUCIÓN DE 21 DE JUNIO DE 2016 DIRECCIÓN DE IMPUESTOS Y ADUANAS NACIONALES

MANUAL - POLÍTICAS DE TRATAMIENTO DE INFORMACIÓN PERSONAL Y EL MODO DE EJERCER DERECHOS BELLO ASEO S.A E.S.P.

POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN

MANUAL DE PROCEDIMIENTOS DE ARCHIVO Y RESGUARDO DE DOCUMENTACION UNIDAD DE AUDITORIA INTERNA

POLÍTICAS PARA EL TRATAMIENTO DE DATOS PERSONALES

REGLAMENTO INTERNO PARA LA COPIA DE MATERIAL AUDIOVISUAL DE PROPIEDAD DE LA EMPRESA ESTATAL DE TELEVISION BOLIVIA TV

POLITICA DE PROTECCION Y PRIVACIDAD DE DATOS PERSONALES

PUENTES GRÚAS Y POLIPASTOS HANSECOL SAS., es la persona jurídica que decide el tratamiento de la información contenida en sus bases de datos.

PROCEDIMIENTO PARA DISTRIBUCIÓN, CONTROL Y BAJAS DEL INVENTARIO DE ACTIVO FIJO.

Registro unificado programa Firmas amigas Dirección Residencial y Pymes. Versión

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES GRUPO EMPRESARIAL PROMOTORA MÉDICA LAS AMÉRICAS

Universidad Nacional de Asunción FACULTAD DE CIENCIAS ECONOMICAS

MANUAL DE MANEJO DE INFORMACIÓN ITAÚ CHILE CORREDOR DE BOLSA LIMITADA

POLÍTICAS Y PROCEDIMIENTOS DE TRATAMIENTO DE DATOS PERSONALES DE FUNDACIÓN HACEB.

SISTEMAS DE REGISTROS PARA PROFESIONALES DE LA SALUD

MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PARA LA PROTECCIÓN DE DATOS PERSONALES

PARA RECURSOS HUMANOS

Dirección de Prevención y Control de Operaciones Ilícitas

POLÍTICA DE PROTECCIÓN DE DATOS GRUPO SURA

REGLAMENTO DEL USO DE EQUIPOS DE CÓMPUTO, PROYECTORES MULTIMEDIA Y LABORATORIOS DE FACEM

SUBSECRETARÍA DE ADMINISTRACIÓN DIRECCIÓN ADMINISTRATIVA

DECRETO 943 DE (Mayo 21) Por el cual se actualiza el Modelo Estándar de Control Interno (MECI). EL PRESIDENTE DE LA REPÚBLICA DE COLOMBIA,

La institucionalidad pública en el marco de la economía solidaria

3.- RESPONSABILIDADES

MANUAL POLÍTICAS Y PROCEDIMIENTOS EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES PÁGINA WEB

POLÍTICA DEL TRATAMIENTO DE LA INFORMACION O DATOS PERSONALES

DISTRIBUCIONES AGRALBA S.A. Manual Interno de Políticas y Procedimientos para el Tratamiento de Datos Personales

Procedimiento de Mantenimiento Preventivo a Equipo de Cómputo de la S.E.P

POLITICA DE TRATAMIENTO DE LA INFORMACION

Oficina de Protección y Tratamiento de Datos Personales, dirigida por el Oficial de Protección de Datos.

Tipos de datos personales que reposan en nuestras bases de datos

Sistema de Garantía Interna de la Calidad de los Centros Universidad Politécnica de Cartagena

LINEAMIENTOS PARA LA ASIGNACIÓN Y USO DE TELEFONÍA FIJA Y MÓVIL

Edición: Primera edición Fecha: marzo 2016 Código: 400C Página: 1 DE 7 MANUAL DE PROCEDIMIENTOS DE LA UNIDAD DE INFORMÁTICA

Transcripción:

El Régimen General de Protección de Datos Personales María Claudia Caviedes Mejía Superintendente Delegada para la Protección de Datos Personales Superintendencia de Industria y Comercio

MARCO CONSTITUCIONAL Artículo 15 de la Constitución Política: Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas. En la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución.

MARCO REGULATORIO D.R. 2952 de 2010* D.R. 1727 de 2009* *Incorporados al Decreto Único 1074 de 2015, Capítulos 25 a 28.

Usted es el dueño de sus datos personales Solo usted decide a quién los entrega, para qué, cómo y cuándo Imagen tomada de:http://blog.livra.com/es/

Dato personal

Legalidad Responsabilidad demostrada Libertad Confidencialidad Principios del tratamiento de datos personales Finalidad Seguridad Veracidad Acceso y circulación restringida Transparencia

Implementación del principio de responsabilidad demostrada Desarrollo de un Programa Integral de Gestión de Datos Personales

Designar al Oficial de Protección de datos Aprobar Políticas y procedimientos Informar a órganos directivos Destinar Recursos COMPROMISO DE LA ORGANIZACIÓN

Inventario Bases de Datos Establecer Procedimientos Elaborar Políticas Contar con un SAR Formación y Educación Protocolo de Incidentes CONTROLES DEL PROGRAMA Gestión Encargados Comunicación externa

Tratamiento de datos en las empresas Ciclo de vida del dato

Recolección: Imágenes tomadas de: http://contactcenter93.blogspot.com.co/ http://www.elcambur.com.ve/poder/encuestadores-intencion-de-revocar-persiste-pese-a-condiciones-del-cne http://www.estrategiaynegocios.net/marketing/990292-330/6-pasos-para-crear-un-plan-de-marketing-en-redes-sociales http://www.runt.com.co/portel/libreria/php/01.0209.html?dif=ea16938ece9b70aa5e7ebfb137f7e56e http://www.semarmenia.gov.co/web/index.php/directorios-funcionarios

Uso y mantenimiento Segmentación de la base de datos Procesos y procedimientos acceso comunicación interna divulgación Elaboración de reportes Elaboración de listados para usos internos Entrega a terceros cuando hay contratos de outsourcing o tercerización Transferencia internacional de datos Actualización Publicidad comportamental y big data copias de respaldo Envío masivo de correos computación en la nube Imagen tomada de: https://www.emaze.com/@actczlft/%e4%bb%8b%e9%9d%a2%e8%a8%ad%e8%a8%88%e5%8e%9f%e5%89%87

Disposición final Imágenes tomadas de: http://www.eco-shredder.com/blog/wp-content/uploads/2010/04/destructora.jpg https://www.helpnetsecurity.com/2013/03/13/tips-for-removing-data-from-mobile-devices/ http://serccom.com.mx/wp-content/uploads/2014/11/pc2.png http://archivosagil.blogspot.com.co/2015/08/pasos-para-archivar.html https://gestiondocumentos.files.wordpress.com/2012/10/archivo-ordenado.jpg

Entre otras: Facultades de la SIC Ø Velar por el cumplimiento de las normas Ø Ordenar la corrección, actualización o eliminación de la información Ø Adelantar investigaciones, impartir órdenes e imponer sanciones Ø Administrar el RNBD

ESTADÍSTICAS

Ø Cifras a 31 de julio de 2017

Ordenes 386 171 153 179 174 98 32 27 2010 2011 2012 2013 2014 2015 2016 2017 Ø Cifras a 31 de julio de 2017

*Cifras a 31 de julio de 2017 Total sanciones

Investigaciones Ø Autorización ØInformación sobre tratamiento y finalidad Ø Políticas de tratamiento de datos personales Ø Seguridad de la información Ø Manual de políticas y procedimientos para atención de PQR s ØTratamiento de datos sensibles y datos de menores

REGISTRO NACIONAL DE BASES DE DATOS Directorio público de las bases de datos con información personal sujetas a Tratamiento que operan en el país. Permitirá conocer, entre otros aspectos: - Realidad de las bases de datos del país - Cantidad de titulares y tipos de datos - Quién o quiénes adelantan su tratamiento - Finalidad y - Políticas de tratamiento Mecanismo para poner en conocimiento incidentes de seguridad. 22

EL RESPONSABLE DE TRATAMIENTO NO TIENE QUE ENVIAR, CARGAR O ENTREGAR A LA SIC SUS BASES DE DATOS CON INFORMACIÓN PERSONAL

PLAZOS Dirigido a RESPONSABLES DEL TRATAMIENTO DE DATOS PERSONALES FASE 1: Personas Jurídicas de naturaleza Privada inscritas en las Cámaras de Comercio y Sociedades de Economía Mixta FASE 2: Personas Naturales, Entidades de naturaleza Pública distintas de las Sociedades de Economía Mixta y Personas Jurídicas de naturaleza Privada que no están inscritas en las Cámaras de Comercio. 30 de junio de 2017 30 de junio de 2018 Decreto 1759 del 8 de noviembre de 2016

CONSIDERACIONES PREVIAS AL RNBD 1. Conocer: El correo electrónico del Responsable inscrito en el RUT Quién tiene la administración y 2. Descargar el RUT de la página de la DIAN y guardarlo sin clave de lectura 25

2. En cuanto a las BD: v Inventario de las BDP que reposen o no en las instalaciones de la organización Medios (físico o electrónico) Cantidad de BDP. Cantidad de titulares por c/u. Información detallada de los canales. Tipo de datos personales contenidos en cada BD (revisar categorías). Ubicación física de las bases de datos.

Ejemplos: ü Residentes ü Propietarios ü Proveedores ü Visitantes ü Nómina ü Arrendatarios

SELECCIÓN TIPO DE PERSONA

SELECCIÓN NATURALEZA JURÍDICA

Registro de Usuarios del RNBD Usuario Responsable Usuario Administrador Usuario(s) Operativo(s)

Datos del responsable del tratamiento

Inscribir bases de datos

Pasos

Actualización de la información en el RNBD 1. Dentro de los primeros diez (10) días hábiles de cada mes, a partir de la inscripción de la base de datos, cuando se realicen cambios sustancialesen la información registrada. 2. Anualmente, entre el 2 de enero y el 31 de marzo, a partir de 2019 (Fase I) y a partir de 2020 (Fase II) 3. Dentro de los quince (15) primeros días hábiles de los meses de febrero y agosto de cada año, a partir de su inscripción, información de los reclamos presentadosporlos Titulares. 28/8/17 40

Cambios sustanciales Finalidad Encargado del Tratamiento Los canales de atención al Titular Clasificación o tipos de datos personales Medidas de seguridad de la información implementadas Política de Tratamiento de la Información Transferencia y transmisión internacional de datos personales. 28/8/17 41

Incidentes de seguridad Violación de los códigos de seguridad o la pérdida, robo y/o acceso no autorizado de información de una base de datos administrada por el Responsable del Tratamiento o por su Encargado, que deberán reportarse al RNBD dentro de los quince (15) días hábiles siguientes al momento en que se detecten y sean puestos en conocimiento dela persona o área encargada deatenderlos. 28/8/17 42

Bases de datos nuevas Decreto único 1074 de 2015 Artículo 2.2.2.26.3.1. Plazo de inscripción ( ) Las bases de Datos que se creen con posterioridad a ese plazo, deberán inscribirse dentro de los dos (2) meses siguientes, contados a partir de su creación. 28/8/17 43

CIFRAS A 13 DE AGOSTO DE 2017

PRINCIPALES INDICADORES RNBD TOTAL DE SUJETOS OBLIGADOS 156.721 REGISTRADOS TOTAL DE BASES DE DATOS FINALIZADAS 291.513 TOTAL PERSONAS JURÍDICAS REGISTRADAS % de registro vs. Población Objetivo: 537.875 TOTAL PERSONAS NATURALES REGISTRADAS % de registro vs. Población Objetivo: 1.113.739 146.402 27.21% 10.319 0.92%

GUÍA DE PROTECCIÓN DE DATOS PERSONALES EN SISTEMAS DE VIDEOVIGILANCIA

Dirigida a las personas, empresas o entidades que utilizan sistemas de videovigilancia recolectando datos personales por medio de cámaras o circuitos cerrados de televisión y, en general, por cualquier medio por el cual se realice tratamiento de imágenes de titulares, en especial con fines de vigilancia. También está dirigida a los Titulares de esos datos personales para que conozcan cómo ejercer sus derechos frente a los mencionados sistemas. https://issuu.com/quioscosic/docs/guia_vigilancia_2016