RÉGIMEN LEGAL DE LA PROTECCIÓN DE DATOS PERSONALES ASOCIACIÓN DE CONTACT CENTERS Y BPO (ACDECC)

Documentos relacionados
Políticas para la Protección de Datos Personales. Definiciones Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.

POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES. DEL RESPONSABLE DEL TRATAMIENTO DE DATOS DEL ENCARGADO DEL TRATAMIENTO DE DATOS

POLÍTICAS Y PROCEDIMIENTOS DE PROTECCIÓN DE DATOS PERSONALES

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES COOMPECENS

1. Definiciones: Para dar aplicación a las presentes políticas, se entiende por:

Contenido D E D A T O S P E R S O N A L E S DES-POL

POLÍTICAS PARA EL TRATAMIENTO DE DATOS

POLÍTICA CODIGO: HSE-POL-02 VERSIÓN: 1.0 POLITICA DE TRATAMIENTO DE DATOS FECHA: 01/10/2018

INTRODUCCIÓN. Los datos principales de SYSTECH COLOMBIA S.A.S. son los siguientes:

POLÍTICA DE PROTECCIÓN DE DATOS

FINANCIERA JURISCOOP S.A. COMPAÑÍA DE FINANCIAMIENTO

POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES. Versión Octubre 2017

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE DATOS PERSONALES

MANUAL DE HABEAS DATA M-GG-CAL-001

POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN POLITICA DE TRATAMIENTO DE LA INFORMACIÓN

POLÍTICA PARA EL TRATAMIENTO DE DATOS

POLITICAS Y PROTOCOLO DE PROTECCIÓN DE DATOS PERSONALES

POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES EMPLEADOS Y ASPIRANTES

SOFTWARE AM- ADMINISTRADOR DE MANTENIMIENTO POLITICA DE PROTECCION DE DATOS PERSONALES

POLÍTICAS DE PROTECCIÓN DE DATOS UNIVERSIDAD DE INVESTIGACIÓN Y DESARROLLO

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FEDERACIÓN ORGÁNICOS DE COLOMBIA FEDEORGANICOS

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

PROCEDIMIENTO PARA TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

POLITICA DE TRATAMIENTO Y PROTECCION DE DATOS PERSONALES ALAS DE COLOMBIA EXPRESS S.A.S

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA EL TRATAMIENTO DE DATOS PERSONALES

Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de datos personales.

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

MANUAL DE POLITICAS Y PROCEDIMIENTOS DE PROTECCION DE DATOS

1. OBJETO 2. MARCO LEGAL 3. DEFINICIONES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES LA MANCHA DEL JAGUAR S.A.S. NIT

POLÍTICAS DE PRIVACIDAD PARA EL MANEJO DE DATOS PERSONALES RAFAEL DEL CASTILLO & CIA S.A.

POLITICA DE TRATAMIENTO DE DATOS PERSONALES ROTADYNE DE COLOMBIA SAS. 1. Alcance

POLITICA DE PROTECCION DE DATOS PERSONALES Y/O SENSIBLES DE CI IBLU S.A.S

Política Uso y Administración de Datos personales.

TOURING & AUTOMÓVIL CLUB DE COLOMBIA

CONSTRUCTORA PALO DE AGUA S.A NIT POLITICAS DE PROTECCION BASE DE DATOS

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

MANUAL INTERNO DE POLITICAS Y PRCEDIMIENTOS DE PROTECCIÓN Y TRATAMIENTO DE DATOS

POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES PROVEEDORES

POLITICAS DE PROTECCIÓN DE DATOS

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES CONTROLWARE LTDA NIT

POLÍTICA DE TRATAMIENTO DE DATOS

Fecha de Aprobación Julio 29 de 2013 Versión 00 Página 1 de 6

POLÍTICAS DE TRATAMIENTO DE LA INFORMACIÒN

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES CAJAS FUERTES ANCLA S.A. 1. NORMATIVIDAD LEGAL Y ÁMBITO DE APLICACIÓN

POLÍTICAS DE SEGURIDAD DE TRATAMIENTO DE DATOS PERSONALES.

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE DATOS PERSONALES RED UNO S.A. Nit

POLÍTICA DE TRATAMIENTO DE PROTECCIÓN DE DATOS PERSONALES

CONOZCA ESTA LEY Y SU FUNDAMENTO CONSTITUCIONAL :

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

Título. Objetivos, alcances y aspectos más relevantes de la ley 1581 de 2012

MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PARA EL TRATAMIENTOS DE DATOS PERSONALES 1 ALCANCE Y APLICACIÓN

SISTEMA DE GESTIÓN DE CALIDAD VERSIÓN: 1 CODIGO: POL- SOP-GTI-201 POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN. 1. Definiciones.

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE PRIVACIDAD Y USO DE DATOS PERSONALES

Código: PL-GSH-12 Versión: 01

MARCA REGISTRADA MR S.A.S.

POLITICA DE MANEJO DE DATOS RCI COLOMBIA S.A. COMPAÑIA DE FINANCIAMIENTO

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES. Responsable

POLÍTICA DE MANEJO DE DATOS PERSONALES SANCLEMENTE FERNANDEZ ABOGADOS

1. NOMBRE E IDENTIFICACIÓN DE LA EMPRESA.

Política de Tratamiento de Datos Personales

Autorización libre y espontánea por parte del titular de la información para que sus datos se incluyan en nuestras bases de datos.

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES

MANUAL INTERNO DE POLÍTICAS Y PROCEDIMIENTOS PARA EL TRATAMIENTO DE DATOS PERSONALES. Productos y Programación Colombia progracol S.A.

COOPERATIVA DE YARUMAL NIT

POLÍTICAS DE TRATAMIENTO DE DATOS PERSONALES 1. OBJETIVO DE LA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

PROCEDIMIENTO TRATAMIENTO DE DATOS

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE CLIENTES Y/O PROVEEDORES

Políticas y procedimientos de tratamiento de datos personales de IMER BIONIC SAS.

POLITICA DE TRATAMIENTO Y PROTECCION DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES CONKTENAR S.A.S.

NIT Domicilio: Calle 10 A # Oficina 3012 Medellín - Antioquia Teléfono: (4) Correo electrónico:

ACTIVOS GESTIÓN INMOBILIARIA MANUAL DE POLITICAS Y PROCEDIMIENTOS DE PRIVACIDAD

POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES DE PEGATEX ARTECOLA S.A.

POLITICA DE PROTECCION DE DATOS PERSONALES

DIANA AGRICOLA S.A.S. POLITICA PARA EL TRATAMIENTO DE DATOS PERSONALES

Versión:01 V&B TEXTIL S.A.S. POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES. Versión: 1 Fecha de la versión: 26 de Octubre de 2016

POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES HA CONSTRUCCIONES S.A.S.

POLITICAS DE PRIVACIDAD Y PROTECCION DE DATOS PERSONALES

PROCEDIMIENTO DEL SISTEMA INTEGRADO DE GESTIÓN NOMBRE DEL PROCEDIMIENTO: POLÍTICA GENERAL PARA EL MANEJO DE DATOS PERSONALES

POLITICA DE TRATAMIENTO DE LA INFORMACIÓN Y DATOS PERSONALES

POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCIÓN DE DATOS PERSONALES DE EXTUDIA S.A.S. DATOS DE CONTACTO

A&S COMPUTADORES S.A. POLITICA DE MANEJO, TRATAMIENTO Y ADMINISTRACIÓN DE DATOS PERSONALES E INFORMACIÓN DE TERCEROS.

POLÍTICAS DE PROTECCIÓN DE DATOS FUNDACIÓN FRUTO BENDITO

POLITICA DE TRATAMIENTO DE DATOS PERSONALES_V2 DECRETO 1377 DE 2013 ART. 13

POLITICAS Y PROCEDIMIENTOS DE PROTECCION DE DATOS PERSONALES. Versión 1.0

Transcripción:

RÉGIMEN LEGAL DE LA PROTECCIÓN DE DATOS PERSONALES ASOCIACIÓN DE CONTACT CENTERS Y BPO (ACDECC) BOGOTÁ D.C., 30 DE AGOSTO DE 2017

DEFINICIONES AUTORIZACIÓN BASE DE DATOS DATO PERSONAL TITULAR Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales Conjunto organizado de datos personales que sea objeto de Tratamiento Cualquier información vinculada o que pueda asociarse a personas naturales Persona natural cuyos datos personales sean objeto de Tratamiento

DEFINICIONES TRATAMIENTO ENCARGADO DEL TRATAMIENTO RESPONSABLE DEL TRATAMIENTO DATOS SENSIBLES Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión. Persona que realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento. Persona que decide sobre la base de datos y/o el Tratamiento de los datos. Datos que afectan la intimidad del Titular o cuyo uso indebido puede generar discriminación Ejemplos: origen racial o étnico, orientación política, religión, salud. Todos los Datos de niños, niñas y adolescentes.

DERECHOS DE LOS TITULARES Ser informado del uso que le ha dado a sus datos personales. Presentar ante la SIC quejas por infracciones. Solicitar prueba de la autorización otorgada. Revocar la autorización y/o solicitar la supresión del dato personal. Conocer, actualizar y rectificar sus datos personales. DERECHOS DE LOS TITULARES Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

AUTORIZACIÓN DEL TITULAR Para el Tratamiento es obligatorio obtener la autorización previa e informada del Titular. Al momento de solicitar al Titular la autorización, se deberá informar de manera clara y expresa lo siguiente: El Tratamiento al cual serán sometidos los datos personales y la finalidad del mismo; El carácter facultativo de responder sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes; Los derechos que tiene el Titular; La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento. : Es obligatorio conservar prueba de la autorización y entregar copia cuando el Titular la solicite.

CASOS QUE NO REQUIEREN AUTORIZACIÓN DEL TITULAR Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial. Datos de naturaleza pública. Casos de urgencia médica o sanitaria. Información autorizada por la ley para fines históricos, estadísticos o científicos. Datos relacionados con el Registro Civil de las Personas.

A QUIÉN SE LE PUEDE SUMINISTRAR INFORMACIÓN? A los Titulares, sus herederos o sus representantes legales. A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial. A los terceros autorizados por el Titular o por la ley.

DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Garantizar al Titular el pleno y efectivo ejercicio del derecho de hábeas data. DEBERES Solicitar y conservar, la autorización otorgada por el Titular. Informar al Titular sobre la finalidad de la recolección y los derechos que tiene. Actualizar la información y comunicar al ET, todas las novedades respecto de los datos que previamente le haya dado. Garantizar que la información que se suministre al ET sea veraz, completa, exacta, actualizada, comprobable y comprensible.

DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO Exigir al ET el respeto a las condiciones de seguridad y privacidad de la información. Informar al ET cuando determinada información se encuentra en discusión por parte del Titular. Rectificar la información cuando sea incorrecta y comunicar al ET. DEBERES Adoptar un manual interno de políticas y procedimientos. Tramitar las consultas y reclamos formulados. Suministrar al ET, únicamente datos cuyo Tratamiento esté previamente autorizado.

DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO Cumplir las instrucciones y requerimientos que imparta la SIC. Informar a solicitud del Titular sobre el uso dado a sus datos. DEBERES Informar a la SIC cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información.

DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO Tramitar las consultas y los reclamos formulados por los Titulares. Adoptar un manual interno de políticas y procedimientos. Garantizar al Titular el pleno y efectivo ejercicio del derecho de hábeas data. DEBERES Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento Realizar oportunamente la actualización, rectificación o supresión de los datos personales

DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO Cumplir las instrucciones y requerimientos que imparta la SIC. Informar a la SIC cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información. Registrar en la base de datos las leyenda "reclamo en trámite. DEBERES Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella. Insertar en la base de datos la leyenda "información en discusión judicial. Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la SIC.

CONSULTAS Y RECLAMOS CONSULTA RECLAMO Se debe habilitar un medio para que los Titulares o sus herederos hagan la consulta sobre los Datos Personales. Cuando la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión. Término máximo para responder: 10 días hábiles, prorrogables por 5 días hábiles más. Término máximo para responder: 15, días hábiles prorrogables por 08 días hábiles.

SANCIONES Multas hasta por 2.000 smmlv. Cierre inmediato y definitivo de la operación que involucre el Tratamiento de datos sensibles. SANCIONES Suspensión de las actividades relacionadas con el Tratamiento hasta por 6 meses. Cierre temporal de las operaciones relacionadas con el Tratamiento.

DEL REGISTRO NACIONAL DE BASES DE DATOS El Registro Nacional de Bases de Datos es el directorio público de las bases de datos sujetas a Tratamiento que operan en el país. El RNBD es administrado por la SIC. Se deben aportar las políticas de tratamiento de la información, las cuales obligarán a los Responsables y Encargados. La obligación de inscribir las bases de datos en el RNBD es del Responsable, indicando explícitamente quienes son los Encargados. Se deben inscribir las base de datos en el RNBD a través de Internet, ingresando a SIC www.sic.gov.co en la sección de Protección de Datos Personales Subsección Sobre la protección de datos personales, al acceder al link del RNBD.

DEL REGISTRO NACIONAL DE BASES DE DATOS Término para inscribir las bases de datos en el RNBD: 31 de enero de 2018 para quine estén inscritos en las cámaras de comercio y 31 de enero de 2019 para quienes no estén inscritos en las cámaras de comercio. Información mínima que debe tener el RNBD: 1. Datos de identificación, ubicación y contacto del Responsable del Tratamiento de la base de datos. 2. Datos de identificación, ubicación y contacto del o de los Encargados del Tratamiento de la base de datos. 3. Canales para que los titulares ejerzan sus derechos. 4. Nombre y finalidad de la base de datos. 5. Forma de Tratamiento de la base de datos (manual y/o automatizada), y 6. Política de Tratamiento de la información.

METODOLOGÍA PARA IMPLEMENTAR LPD Revisar procesos Revisar políticas y procedimientos Determinar brechas Organizar inventarios Definir e implementar controles Ajustar contratos Recolectar autorizaciones Eliminar datos no requeridos Registrar bases de datos Mantener cumplimiento

ANÁLISIS DE CASOS Ficha del Caso Fecha: Mayo 2017 Sector de la Empresa: Actividades de centros de llamadas (Call center) Importe de la Sanción: 66 slmmv ($48.689.322) Origen del Proceso: Denuncia Tipos de incumplimientos: Técnicos, Jurídicos, Procedimentales

ANÁLISIS DE CASOS Conclusiones El ciudadano puede elegir si su información personal puede ser utilizada o no en bases de datos. La información ya registrada en un usuario no puede pasar a otro organismo para que la utilice con fines distintos, sin la autorización previa, expresa y libre del titular. Ninguna entidad puede tener en sus bases de datos información personal privada o semiprivada de una persona si no cuenta con las debidas autorizaciones. No es legitimo utilizar los datos personales y luego pretender obtener una autorización de manejo.

ANÁLISIS DE CASOS Ficha del Caso Fecha: Junio 2016 Sector de la Empresa: Salud Importe de la Sanción: 1.500 slmmv ($1.034.182.500) Origen del Proceso: Denuncia Cliente Tipos de incumplimientos: Técnicos, Procedimentales

ANÁLISIS DE CASOS Conclusiones: La sanción castiga en especial el hecho de considerar que con un plazo de 20 meses durante los cuales los datos eran accesibles libremente queda patente que no se siguió la diligencia debida en cuanto a la validación de las medidas de seguridad presuntamente implementadas. Esto se multiplica por el hecho que las Bases de Datos contienen datos sensibles (salud y menores). La SIC es especialmente enfática con el hecho que la sancionada no comunicara del incidente. Esto puede sentar un precedente a notificar cualquier incidente en su interpretación más amplia a la SIC, sin interpretaciones.

GRACIAS www.summa-consultores.com www.isecauditors.com PBX: 4813869 PBX: 6386888 Cra. 13a N 89-38, Of. 628 Calle 90 No. 12-28 Bogotá D.C. Bogotá D.C. ejaramillo@summa-consultores.com dfernandez@isecauditors.com