SlideShare una empresa de Scribd logo
1 de 17
RESPONSABILIDADES DE LAS
ORGANIZACIONES EN MATERIA
DE HABEAS DATA
Heidy Balanta. Abogada.
Especialista en Derecho
Informático y Nuevas
Tecnologías
www.derechoinformatico.co
MARCO LEGAL DE PROTECCIÓN
DE DATOS Y DE LA
INFORMACIÓN EN COLOMBIA
Ley/Sentencia Tema
Ley 1266 de 2008 Habeas Data Financiero
Ley 1581 de 2012 Habeas Data (Protección Datos
personales)
Ley 1273 de 2009 Delitos Informáticos
Ley 1480 de 2011 Protección al consumidor en el comercio
electrónico
Le 527 de 1999 Validez Jurídica de los mensajes de datos
Decreto 1377 de 2013 Se reglamenta parcialmente la ley 1581
Decreto 886 de 2014 Registro Nacional de Bases de Datos
LEY 1581 DE 2012
Criterios objetivos
Cumplimiento interno de la norma
Políticas de
Protección de Datos
Modificación de
contratos y acuerdos
Canales de
comunicación
Internos y Externos
CUMPLIMIENTO INTERNO DE LA NORMA
Deber Si Cumple Todavía NO
Prueba de la autorización otorgada por el
titular
Información sobre la finalidad de la
recolección y los derechos que tiene
Conservación de la información bajo medidas
de seguridad
Garantizar que los datos estén actualizados,
exactos, completos, comprobados y
comprensibles
Generar medidas necesarias para mantener
actualizada la información
Manual interno de políticas y procedimientos
POLÍTICA DE TRATAMIENTO
DE LA INFORMACIÓN
1. Datos de identificación del responsable o encargado de la
información personal
2. Definir a que tipo de tratamiento estará sometido los datos
personales
3. Derechos que le asisten al titular del dato
4. Definición del área responsable para la atención de PQRC
5. Procedimiento para que los titulares puedan solicitar la
actualización, supresión, rectificación y revocación de los datos
personales
6. Fecha de entrada en vigencia de la política y periodo de vigencia de
la base de datos
MODIFICACIÓN DE
CONTRATOS O ACUERDOS
Contratos de Trabajo
Contratos de prestación de servicios
Contratos de tercerización para el manejo de información
confidencial
Políticas de Seguridad de la Información
Políticas de Términos y Condiciones de sitios web
CANALES DE COMUNICACIÓN
Afiliados
Proveedores
Clientes
empleados
Telefonico
Páginas web
Correo electrónico
Mensajeria Instantanea
Chats
Personal
LEY 1581 DE 2012
Criterios subjetivos
Tipo de dato sujeto a tratamiento
Medidas generales Medidas especificas
Tratamiento
Encargado/Responsable
TIPO DE DATO SUJETO A
TRATAMIENTO
Dato
Público
Dato
Semiprivado
Dato
Privado
Dato
Sensible
Cumplimiento de los Principios Generales para el Tratamiento de Datos
Personales
Cumplimiento particular de cada tipo de datos y niveles de seguridad. No es lo
mismo proteger un dato sensible o uno semiprivado
Medidas Generales
Medidas Especificas
DESIGNACIÓN DE ÁREA O
PERSONA RESPONSABLE
Todo Responsable y Encargado deberá designar a una persona
o área que asuma la función de protección de datos personales,
que dará trámite a las solicitudes de los Titulares, para el
ejercicio de los derechos a que se refiere la Ley 1581 de 2012 y
el presente decreto.
EN CASO DE QUE SOLICITEN INFORMACIÓN
PERSONAL Y SEA COMPLEJO SUMINISTRAR LA
POLÍTICA DE TRATAMIENTO DE DATOS, SE
REALIZA A TRAVÉS DEL
AVISO DE PRIVACIDAD (acreditar la puesta a disposición)
Debe contener:
1. Nombre y razón social y datos de contacto del responsable del
tratamiento de datos
2. El Tratamiento al cual serán sometidos los datos y la finalidad del
mismo
3. Los derechos que tiene el titular sobre sus datos
4. Los mecanismos que ha dispuesto el responsable para que el
titular conozca la política de protección de tratamiento de la
información
1. En caso de recolectar datos sensibles, se debe expresar el carácter facultativo de
las respuestas a las preguntas sobre dichos datos.
RESPONSABILIDAD DEMOSTRADA
FRENTE AL TRATAMIENTO DE DATOS
PERSONALES
La empresa debe tener capacidad de demostrar en cualquier momento, ante
un requerimiento de la SIC, lo siguiente:
1. La naturaleza de los datos personales objeto de tratamiento
2. El tipo de tratamiento y la explicación sobre la necesidad de recolectar los
datos en cada caso
3. Riesgos potenciales que el tratamiento podrían causar sobre los derechos
de los titulares
4. Suministrar una descripción de los procedimientos usados para la
recolección de los datos personales
5. Descripción de las finalidades para las cuales esta información es
recolectada y una explicación sobre la relevancia de los datos
6. Suministrar evidencia sobre la implementación efectiva de las medidas de
seguridad apropiada
EFECTIVIDAD DE LAS POLÍTICAS
INTERNAS DE PROTECCIÓN DE
DATOS PERSONALES
1. Al interior de la empresa debe existir una estructura administrativa
proporcional a la estructura y tamaño empresarial para la adopción
de las políticas internas del tratamiento de datos personales
2. Adopción de mecanismos internos para poner en practica las
políticas, como herramientas de implementación, entrenamiento, y
programas de educación
3. La adopción de procesos para la atención a las PQRC respecto al
tratamiento de datos personales
REGISTRO NACIONAL DE
BASES DE DATOS
1. Datos de identificación, ubicación y contacto del Responsable del
Tratamiento de la base de datos
2. Canales para que los titulares ejerzan sus derechos;
3. Nombre y finalidad de la base de datos;
4. Forma de Tratamiento de la base de datos (manual y/o
automatizada)
5. Política de Tratamiento de la información.
EN CASO DE QUE EL
TRATAMIENTO DE DATOS
PERSONALES LO REALICE UN
TERCERO
1 Suministrar al Encargado del Tratamiento, según el caso,
únicamente datos cuyo Tratamiento esté previamente autorizado
de conformidad con lo previsto en la presente ley;
2 Exigir al Encargado del Tratamiento en todo momento, el respeto a
las condiciones de seguridad y privacidad de la información del
Titular;
3 En el contrato o acuerdo que se fija el tratamiento de datos
personales, debe dejarse claro las responsabilidades del encargado
y del responsable de la información personal (Corte Constitucional)
¿QUÉ HACER EN CASO DE
VIOLACIÓN DE LAS MEDIDAS DE
SEGURIDAD DISPUESTAS PARA
INFORMACIÓN PERSONAL?
Debe:
1. Informar a la autoridad de protección de datos cuando se
presenten violaciones a los códigos de seguridad y existan riesgos
en la administración de la información de los Titulares.
2. Cumplir las instrucciones y requerimientos que imparta la
Superintendencia de Industria y Comercio.
FIN

Más contenido relacionado

La actualidad más candente

Delitos contra la administracion publica y caracteristicas de los delitos
Delitos contra la administracion publica y caracteristicas de los delitos Delitos contra la administracion publica y caracteristicas de los delitos
Delitos contra la administracion publica y caracteristicas de los delitos marleny saavedra solis
 
Ley de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaLey de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaD_Informatico
 
Habeas data
Habeas dataHabeas data
Habeas dataPICHU10
 
PROCEDIMIENTOS ADMINISTRATIVO
PROCEDIMIENTOS ADMINISTRATIVOPROCEDIMIENTOS ADMINISTRATIVO
PROCEDIMIENTOS ADMINISTRATIVOCEFIC
 
Procedimiento administrativo
Procedimiento administrativoProcedimiento administrativo
Procedimiento administrativocefic
 
Ley 1437 de 2011 (nuevo codigo)
Ley 1437 de 2011 (nuevo codigo)Ley 1437 de 2011 (nuevo codigo)
Ley 1437 de 2011 (nuevo codigo)Asepcut
 
Clase 4 Contencioso Administrativo
Clase 4 Contencioso AdministrativoClase 4 Contencioso Administrativo
Clase 4 Contencioso Administrativoaler21389
 
Archivo Ley 594 De 2000
Archivo Ley  594 De 2000Archivo Ley  594 De 2000
Archivo Ley 594 De 2000ABBEY0106
 
El procedimiento de reclamo colectivo caso ejemplo
El procedimiento de reclamo colectivo caso ejemploEl procedimiento de reclamo colectivo caso ejemplo
El procedimiento de reclamo colectivo caso ejemplonaicar_sanchez
 
Reglamento interno de trabajo de la sunarp sede central y zonas registrales
Reglamento interno de trabajo de la sunarp   sede central y zonas registralesReglamento interno de trabajo de la sunarp   sede central y zonas registrales
Reglamento interno de trabajo de la sunarp sede central y zonas registralesWillian Delgado Cubas
 
Proceso Contencioso Administrativo (Diplomado)
Proceso Contencioso Administrativo (Diplomado)Proceso Contencioso Administrativo (Diplomado)
Proceso Contencioso Administrativo (Diplomado)guestb1f353
 
Rchaname Habeas Data
Rchaname Habeas DataRchaname Habeas Data
Rchaname Habeas Dataliderando
 
Derecho colectivo del trabajo unidad 14
Derecho colectivo del trabajo  unidad 14 Derecho colectivo del trabajo  unidad 14
Derecho colectivo del trabajo unidad 14 noemana
 
Requisitos de validez del acto administrativo
Requisitos de validez del acto administrativoRequisitos de validez del acto administrativo
Requisitos de validez del acto administrativoABDELBONILLA2015
 
El Habeas Data y la Protección de Datos Personales
El Habeas Data y la Protección de Datos PersonalesEl Habeas Data y la Protección de Datos Personales
El Habeas Data y la Protección de Datos PersonalesJoel A. Gómez Treviño
 
12 medios de-control en el Código Contencioso Administrativo
12 medios de-control en el Código Contencioso Administrativo12 medios de-control en el Código Contencioso Administrativo
12 medios de-control en el Código Contencioso AdministrativoAndesco
 

La actualidad más candente (20)

Libertad sindical
Libertad sindicalLibertad sindical
Libertad sindical
 
Delitos contra la administracion publica y caracteristicas de los delitos
Delitos contra la administracion publica y caracteristicas de los delitos Delitos contra la administracion publica y caracteristicas de los delitos
Delitos contra la administracion publica y caracteristicas de los delitos
 
Ley de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaLey de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en Colombia
 
Habeas data
Habeas dataHabeas data
Habeas data
 
PROCEDIMIENTOS ADMINISTRATIVO
PROCEDIMIENTOS ADMINISTRATIVOPROCEDIMIENTOS ADMINISTRATIVO
PROCEDIMIENTOS ADMINISTRATIVO
 
Procedimiento administrativo
Procedimiento administrativoProcedimiento administrativo
Procedimiento administrativo
 
Ley 1437 de 2011 (nuevo codigo)
Ley 1437 de 2011 (nuevo codigo)Ley 1437 de 2011 (nuevo codigo)
Ley 1437 de 2011 (nuevo codigo)
 
Clase 4 Contencioso Administrativo
Clase 4 Contencioso AdministrativoClase 4 Contencioso Administrativo
Clase 4 Contencioso Administrativo
 
Archivo Ley 594 De 2000
Archivo Ley  594 De 2000Archivo Ley  594 De 2000
Archivo Ley 594 De 2000
 
Legislación laboral
Legislación laboralLegislación laboral
Legislación laboral
 
El procedimiento de reclamo colectivo caso ejemplo
El procedimiento de reclamo colectivo caso ejemploEl procedimiento de reclamo colectivo caso ejemplo
El procedimiento de reclamo colectivo caso ejemplo
 
Reglamento interno de trabajo de la sunarp sede central y zonas registrales
Reglamento interno de trabajo de la sunarp   sede central y zonas registralesReglamento interno de trabajo de la sunarp   sede central y zonas registrales
Reglamento interno de trabajo de la sunarp sede central y zonas registrales
 
Proceso Contencioso Administrativo (Diplomado)
Proceso Contencioso Administrativo (Diplomado)Proceso Contencioso Administrativo (Diplomado)
Proceso Contencioso Administrativo (Diplomado)
 
Rchaname Habeas Data
Rchaname Habeas DataRchaname Habeas Data
Rchaname Habeas Data
 
Ley 1581 (Habbeas Data)
Ley 1581 (Habbeas Data)Ley 1581 (Habbeas Data)
Ley 1581 (Habbeas Data)
 
Derecho colectivo del trabajo unidad 14
Derecho colectivo del trabajo  unidad 14 Derecho colectivo del trabajo  unidad 14
Derecho colectivo del trabajo unidad 14
 
Requisitos de validez del acto administrativo
Requisitos de validez del acto administrativoRequisitos de validez del acto administrativo
Requisitos de validez del acto administrativo
 
El Habeas Data y la Protección de Datos Personales
El Habeas Data y la Protección de Datos PersonalesEl Habeas Data y la Protección de Datos Personales
El Habeas Data y la Protección de Datos Personales
 
12 medios de-control en el Código Contencioso Administrativo
12 medios de-control en el Código Contencioso Administrativo12 medios de-control en el Código Contencioso Administrativo
12 medios de-control en el Código Contencioso Administrativo
 
DERAD150117P - S8
DERAD150117P - S8DERAD150117P - S8
DERAD150117P - S8
 

Destacado

Habeas Data: Visión estratégica desde el marketing y para el marketing
Habeas Data: Visión estratégica desde el marketing y para el marketingHabeas Data: Visión estratégica desde el marketing y para el marketing
Habeas Data: Visión estratégica desde el marketing y para el marketingMasterBase®
 
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...jhonofui
 
11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacion11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacionsantyy97
 
Habeas data ley 1581 del 2012
Habeas data ley 1581 del 2012Habeas data ley 1581 del 2012
Habeas data ley 1581 del 2012santyy97
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...AMIPCI
 
Exposición habeas data en colombia
Exposición habeas data en colombiaExposición habeas data en colombia
Exposición habeas data en colombiaangely1988
 
Habeas data melissa
Habeas data melissaHabeas data melissa
Habeas data melissamuqui21
 
Hábeas Data
Hábeas DataHábeas Data
Hábeas Dataoflores
 
Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...
Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...
Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...Joel Salas
 

Destacado (13)

LEY 1266 DE 2008 (HABEAS DATA)
LEY 1266 DE 2008 (HABEAS DATA)LEY 1266 DE 2008 (HABEAS DATA)
LEY 1266 DE 2008 (HABEAS DATA)
 
Habeas Data: Visión estratégica desde el marketing y para el marketing
Habeas Data: Visión estratégica desde el marketing y para el marketingHabeas Data: Visión estratégica desde el marketing y para el marketing
Habeas Data: Visión estratégica desde el marketing y para el marketing
 
Habeas data
Habeas dataHabeas data
Habeas data
 
Ley 1581 swat
Ley 1581 swatLey 1581 swat
Ley 1581 swat
 
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
 
11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacion11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacion
 
Habeas data ley 1581 del 2012
Habeas data ley 1581 del 2012Habeas data ley 1581 del 2012
Habeas data ley 1581 del 2012
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
 
Ley 1581 de 2012
Ley 1581 de 2012Ley 1581 de 2012
Ley 1581 de 2012
 
Exposición habeas data en colombia
Exposición habeas data en colombiaExposición habeas data en colombia
Exposición habeas data en colombia
 
Habeas data melissa
Habeas data melissaHabeas data melissa
Habeas data melissa
 
Hábeas Data
Hábeas DataHábeas Data
Hábeas Data
 
Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...
Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...
Importancia de la Protección de Datos Personales y Seguridad en el Entorno Di...
 

Similar a Ley Habeas Data Colombia

07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdfAlexDoncell
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Alvaro J. Thais Rodríguez
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de informaciónAndresamv2015
 
Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datostonynetword
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaInternet Security Auditors
 
Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datosjulan gonzalez
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaMarrugo Rivera & Asociados
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Alvaro J. Thais Rodríguez
 
Protección de datos en la empresa
Protección de datos en la empresaProtección de datos en la empresa
Protección de datos en la empresaJosebanos
 
Cgs taller informativo lpdp salud v7
Cgs taller informativo lpdp   salud v7Cgs taller informativo lpdp   salud v7
Cgs taller informativo lpdp salud v7Edder Paiva
 
Doc 20170811-wa0010 Guillermo Heins
Doc 20170811-wa0010   Guillermo HeinsDoc 20170811-wa0010   Guillermo Heins
Doc 20170811-wa0010 Guillermo HeinsCristian Garcia G.
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas
 
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdf
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdfLEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdf
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdfnicoCceres1
 
ley-proteccion-datos-personales.pdf
ley-proteccion-datos-personales.pdfley-proteccion-datos-personales.pdf
ley-proteccion-datos-personales.pdfFRODOLRUIZ
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados
 

Similar a Ley Habeas Data Colombia (20)

07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de información
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datos
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
 
Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datos
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en Colombia
 
Resumen2 1581 1377
Resumen2 1581 1377Resumen2 1581 1377
Resumen2 1581 1377
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
 
Protección de datos en la empresa
Protección de datos en la empresaProtección de datos en la empresa
Protección de datos en la empresa
 
Cgs taller informativo lpdp salud v7
Cgs taller informativo lpdp   salud v7Cgs taller informativo lpdp   salud v7
Cgs taller informativo lpdp salud v7
 
LOPD y SSL
LOPD y SSLLOPD y SSL
LOPD y SSL
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Doc 20170811-wa0010 Guillermo Heins
Doc 20170811-wa0010   Guillermo HeinsDoc 20170811-wa0010   Guillermo Heins
Doc 20170811-wa0010 Guillermo Heins
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPD
 
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdf
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdfLEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdf
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdf
 
ley-proteccion-datos-personales.pdf
ley-proteccion-datos-personales.pdfley-proteccion-datos-personales.pdf
ley-proteccion-datos-personales.pdf
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 

Más de Heidy Balanta

PROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOS
PROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOSPROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOS
PROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOSHeidy Balanta
 
Proyecto de ley 16 de 2014 BIOMETRIA COLOMBIA
Proyecto de ley 16 de 2014 BIOMETRIA COLOMBIAProyecto de ley 16 de 2014 BIOMETRIA COLOMBIA
Proyecto de ley 16 de 2014 BIOMETRIA COLOMBIAHeidy Balanta
 
Proyecto de Ley 090 2014 modifica ley 1266 habeas data
Proyecto de Ley  090 2014  modifica ley 1266 habeas dataProyecto de Ley  090 2014  modifica ley 1266 habeas data
Proyecto de Ley 090 2014 modifica ley 1266 habeas dataHeidy Balanta
 
Setencia del Tribunal Europeo- Derecho al Olvido
Setencia del Tribunal Europeo- Derecho al OlvidoSetencia del Tribunal Europeo- Derecho al Olvido
Setencia del Tribunal Europeo- Derecho al OlvidoHeidy Balanta
 
Aspectos Legales del Software Libre
Aspectos Legales del Software LibreAspectos Legales del Software Libre
Aspectos Legales del Software LibreHeidy Balanta
 
Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos
Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos
Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos Heidy Balanta
 

Más de Heidy Balanta (9)

Su458 12
Su458 12Su458 12
Su458 12
 
T 058-13
T 058-13T 058-13
T 058-13
 
T 634-13
T 634-13T 634-13
T 634-13
 
PROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOS
PROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOSPROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOS
PROYECTO DE LEY 096 14 CIGARRILLOS ELECTRÒNICOS
 
Proyecto de ley 16 de 2014 BIOMETRIA COLOMBIA
Proyecto de ley 16 de 2014 BIOMETRIA COLOMBIAProyecto de ley 16 de 2014 BIOMETRIA COLOMBIA
Proyecto de ley 16 de 2014 BIOMETRIA COLOMBIA
 
Proyecto de Ley 090 2014 modifica ley 1266 habeas data
Proyecto de Ley  090 2014  modifica ley 1266 habeas dataProyecto de Ley  090 2014  modifica ley 1266 habeas data
Proyecto de Ley 090 2014 modifica ley 1266 habeas data
 
Setencia del Tribunal Europeo- Derecho al Olvido
Setencia del Tribunal Europeo- Derecho al OlvidoSetencia del Tribunal Europeo- Derecho al Olvido
Setencia del Tribunal Europeo- Derecho al Olvido
 
Aspectos Legales del Software Libre
Aspectos Legales del Software LibreAspectos Legales del Software Libre
Aspectos Legales del Software Libre
 
Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos
Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos
Decreto 886 del 13 de mayo de 2014 Registro de Bases de Datos
 

Último

DIAPOSITIVAS DE DERECHO CIVIL DEL CODIGO CIVIL
DIAPOSITIVAS DE DERECHO CIVIL  DEL CODIGO CIVILDIAPOSITIVAS DE DERECHO CIVIL  DEL CODIGO CIVIL
DIAPOSITIVAS DE DERECHO CIVIL DEL CODIGO CIVILRosildaToralvaCamacl1
 
REGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.ppt
REGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.pptREGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.ppt
REGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.pptLisbethMontao3
 
Que Es El Desarrollo Sostenible En Guatemala
Que Es El Desarrollo Sostenible En GuatemalaQue Es El Desarrollo Sostenible En Guatemala
Que Es El Desarrollo Sostenible En Guatemalamarielaalvarado2310
 
Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...
Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...
Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...Paco Medina Pmc
 
CASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdf
CASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdfCASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdf
CASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdfSashaDeLaCruz2
 
PPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptx
PPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptxPPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptx
PPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptxSUHAVICTORIAASENCIOH
 
OBLIGACIONES PARTE (1) Y SUBCLASIFICACION
OBLIGACIONES PARTE (1) Y SUBCLASIFICACIONOBLIGACIONES PARTE (1) Y SUBCLASIFICACION
OBLIGACIONES PARTE (1) Y SUBCLASIFICACIONantuanetrojas17
 
El comercio y auxiliares comerciantes.pptx
El comercio y auxiliares comerciantes.pptxEl comercio y auxiliares comerciantes.pptx
El comercio y auxiliares comerciantes.pptxjuandaniel378434
 
LEY 27444 (2).ppt informaciion sobre gestion ley
LEY 27444 (2).ppt informaciion sobre gestion leyLEY 27444 (2).ppt informaciion sobre gestion ley
LEY 27444 (2).ppt informaciion sobre gestion ley46058406
 
Presentacion Derecho Notarial dominicano temas
Presentacion Derecho Notarial dominicano temasPresentacion Derecho Notarial dominicano temas
Presentacion Derecho Notarial dominicano temasluishernandez478109
 
Carta de Bustinduy a las empresas españolas en Israel
Carta de Bustinduy a las empresas españolas en IsraelCarta de Bustinduy a las empresas españolas en Israel
Carta de Bustinduy a las empresas españolas en Israel20minutos
 
Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...
Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...
Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...CarlosAlbertoPonceBr
 
LAS CONSTITUCIONES POLITICAS DE COLOMBIA
LAS CONSTITUCIONES POLITICAS DE COLOMBIALAS CONSTITUCIONES POLITICAS DE COLOMBIA
LAS CONSTITUCIONES POLITICAS DE COLOMBIAsofiajoven1
 
Caso Galeria Nicolini Perú y análisis ..
Caso Galeria Nicolini Perú y análisis ..Caso Galeria Nicolini Perú y análisis ..
Caso Galeria Nicolini Perú y análisis ..FiorellaGonzales21
 
BIOETICA.pptx código deontológico responsabilidad
BIOETICA.pptx código deontológico responsabilidadBIOETICA.pptx código deontológico responsabilidad
BIOETICA.pptx código deontológico responsabilidadraymaris1914
 
Dictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordiaDictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordia20minutos
 
Fin de la existencia de la persona física.pptx
Fin de la existencia de la persona física.pptxFin de la existencia de la persona física.pptx
Fin de la existencia de la persona física.pptxcaamiguerra4
 
RESPONSABILIDAD NOTARIAL: civil, penal y disciplinaria
RESPONSABILIDAD NOTARIAL: civil, penal y disciplinariaRESPONSABILIDAD NOTARIAL: civil, penal y disciplinaria
RESPONSABILIDAD NOTARIAL: civil, penal y disciplinariaJaimeMamani32
 
Imputación Fiscal a Raúl Uría por el caso tráfico ilícito de armas
Imputación Fiscal a Raúl Uría por el caso tráfico ilícito de armasImputación Fiscal a Raúl Uría por el caso tráfico ilícito de armas
Imputación Fiscal a Raúl Uría por el caso tráfico ilícito de armasLuis Fernando Cantoral Benavides
 
ACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERU
ACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERUACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERU
ACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERUsilvanaballadares2
 

Último (20)

DIAPOSITIVAS DE DERECHO CIVIL DEL CODIGO CIVIL
DIAPOSITIVAS DE DERECHO CIVIL  DEL CODIGO CIVILDIAPOSITIVAS DE DERECHO CIVIL  DEL CODIGO CIVIL
DIAPOSITIVAS DE DERECHO CIVIL DEL CODIGO CIVIL
 
REGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.ppt
REGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.pptREGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.ppt
REGIMEN DISCIPLINARIO ART. 41 DE LA LOSEP.ppt
 
Que Es El Desarrollo Sostenible En Guatemala
Que Es El Desarrollo Sostenible En GuatemalaQue Es El Desarrollo Sostenible En Guatemala
Que Es El Desarrollo Sostenible En Guatemala
 
Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...
Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...
Quiroscopia - huella digitales.Posee gran riqueza identificativa con deltas, ...
 
CASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdf
CASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdfCASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdf
CASOS DE RTFS CASO CORPAC, BAÑOS PUBLICOS Y ALQUILER DE PUESTOS DE MERCADOS.pdf
 
PPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptx
PPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptxPPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptx
PPT 06 CONSTITUCION Y DERECHOS HUMANOS.pptx
 
OBLIGACIONES PARTE (1) Y SUBCLASIFICACION
OBLIGACIONES PARTE (1) Y SUBCLASIFICACIONOBLIGACIONES PARTE (1) Y SUBCLASIFICACION
OBLIGACIONES PARTE (1) Y SUBCLASIFICACION
 
El comercio y auxiliares comerciantes.pptx
El comercio y auxiliares comerciantes.pptxEl comercio y auxiliares comerciantes.pptx
El comercio y auxiliares comerciantes.pptx
 
LEY 27444 (2).ppt informaciion sobre gestion ley
LEY 27444 (2).ppt informaciion sobre gestion leyLEY 27444 (2).ppt informaciion sobre gestion ley
LEY 27444 (2).ppt informaciion sobre gestion ley
 
Presentacion Derecho Notarial dominicano temas
Presentacion Derecho Notarial dominicano temasPresentacion Derecho Notarial dominicano temas
Presentacion Derecho Notarial dominicano temas
 
Carta de Bustinduy a las empresas españolas en Israel
Carta de Bustinduy a las empresas españolas en IsraelCarta de Bustinduy a las empresas españolas en Israel
Carta de Bustinduy a las empresas españolas en Israel
 
Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...
Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...
Acusación-JIP xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...
 
LAS CONSTITUCIONES POLITICAS DE COLOMBIA
LAS CONSTITUCIONES POLITICAS DE COLOMBIALAS CONSTITUCIONES POLITICAS DE COLOMBIA
LAS CONSTITUCIONES POLITICAS DE COLOMBIA
 
Caso Galeria Nicolini Perú y análisis ..
Caso Galeria Nicolini Perú y análisis ..Caso Galeria Nicolini Perú y análisis ..
Caso Galeria Nicolini Perú y análisis ..
 
BIOETICA.pptx código deontológico responsabilidad
BIOETICA.pptx código deontológico responsabilidadBIOETICA.pptx código deontológico responsabilidad
BIOETICA.pptx código deontológico responsabilidad
 
Dictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordiaDictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordia
 
Fin de la existencia de la persona física.pptx
Fin de la existencia de la persona física.pptxFin de la existencia de la persona física.pptx
Fin de la existencia de la persona física.pptx
 
RESPONSABILIDAD NOTARIAL: civil, penal y disciplinaria
RESPONSABILIDAD NOTARIAL: civil, penal y disciplinariaRESPONSABILIDAD NOTARIAL: civil, penal y disciplinaria
RESPONSABILIDAD NOTARIAL: civil, penal y disciplinaria
 
Imputación Fiscal a Raúl Uría por el caso tráfico ilícito de armas
Imputación Fiscal a Raúl Uría por el caso tráfico ilícito de armasImputación Fiscal a Raúl Uría por el caso tráfico ilícito de armas
Imputación Fiscal a Raúl Uría por el caso tráfico ilícito de armas
 
ACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERU
ACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERUACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERU
ACTO JURIDICO Y NEGOCIO JURIDICO EN EL PERU
 

Ley Habeas Data Colombia

  • 1. RESPONSABILIDADES DE LAS ORGANIZACIONES EN MATERIA DE HABEAS DATA Heidy Balanta. Abogada. Especialista en Derecho Informático y Nuevas Tecnologías www.derechoinformatico.co
  • 2. MARCO LEGAL DE PROTECCIÓN DE DATOS Y DE LA INFORMACIÓN EN COLOMBIA Ley/Sentencia Tema Ley 1266 de 2008 Habeas Data Financiero Ley 1581 de 2012 Habeas Data (Protección Datos personales) Ley 1273 de 2009 Delitos Informáticos Ley 1480 de 2011 Protección al consumidor en el comercio electrónico Le 527 de 1999 Validez Jurídica de los mensajes de datos Decreto 1377 de 2013 Se reglamenta parcialmente la ley 1581 Decreto 886 de 2014 Registro Nacional de Bases de Datos
  • 3. LEY 1581 DE 2012 Criterios objetivos Cumplimiento interno de la norma Políticas de Protección de Datos Modificación de contratos y acuerdos Canales de comunicación Internos y Externos
  • 4. CUMPLIMIENTO INTERNO DE LA NORMA Deber Si Cumple Todavía NO Prueba de la autorización otorgada por el titular Información sobre la finalidad de la recolección y los derechos que tiene Conservación de la información bajo medidas de seguridad Garantizar que los datos estén actualizados, exactos, completos, comprobados y comprensibles Generar medidas necesarias para mantener actualizada la información Manual interno de políticas y procedimientos
  • 5. POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN 1. Datos de identificación del responsable o encargado de la información personal 2. Definir a que tipo de tratamiento estará sometido los datos personales 3. Derechos que le asisten al titular del dato 4. Definición del área responsable para la atención de PQRC 5. Procedimiento para que los titulares puedan solicitar la actualización, supresión, rectificación y revocación de los datos personales 6. Fecha de entrada en vigencia de la política y periodo de vigencia de la base de datos
  • 6. MODIFICACIÓN DE CONTRATOS O ACUERDOS Contratos de Trabajo Contratos de prestación de servicios Contratos de tercerización para el manejo de información confidencial Políticas de Seguridad de la Información Políticas de Términos y Condiciones de sitios web
  • 7. CANALES DE COMUNICACIÓN Afiliados Proveedores Clientes empleados Telefonico Páginas web Correo electrónico Mensajeria Instantanea Chats Personal
  • 8. LEY 1581 DE 2012 Criterios subjetivos Tipo de dato sujeto a tratamiento Medidas generales Medidas especificas Tratamiento Encargado/Responsable
  • 9. TIPO DE DATO SUJETO A TRATAMIENTO Dato Público Dato Semiprivado Dato Privado Dato Sensible Cumplimiento de los Principios Generales para el Tratamiento de Datos Personales Cumplimiento particular de cada tipo de datos y niveles de seguridad. No es lo mismo proteger un dato sensible o uno semiprivado Medidas Generales Medidas Especificas
  • 10. DESIGNACIÓN DE ÁREA O PERSONA RESPONSABLE Todo Responsable y Encargado deberá designar a una persona o área que asuma la función de protección de datos personales, que dará trámite a las solicitudes de los Titulares, para el ejercicio de los derechos a que se refiere la Ley 1581 de 2012 y el presente decreto.
  • 11. EN CASO DE QUE SOLICITEN INFORMACIÓN PERSONAL Y SEA COMPLEJO SUMINISTRAR LA POLÍTICA DE TRATAMIENTO DE DATOS, SE REALIZA A TRAVÉS DEL AVISO DE PRIVACIDAD (acreditar la puesta a disposición) Debe contener: 1. Nombre y razón social y datos de contacto del responsable del tratamiento de datos 2. El Tratamiento al cual serán sometidos los datos y la finalidad del mismo 3. Los derechos que tiene el titular sobre sus datos 4. Los mecanismos que ha dispuesto el responsable para que el titular conozca la política de protección de tratamiento de la información 1. En caso de recolectar datos sensibles, se debe expresar el carácter facultativo de las respuestas a las preguntas sobre dichos datos.
  • 12. RESPONSABILIDAD DEMOSTRADA FRENTE AL TRATAMIENTO DE DATOS PERSONALES La empresa debe tener capacidad de demostrar en cualquier momento, ante un requerimiento de la SIC, lo siguiente: 1. La naturaleza de los datos personales objeto de tratamiento 2. El tipo de tratamiento y la explicación sobre la necesidad de recolectar los datos en cada caso 3. Riesgos potenciales que el tratamiento podrían causar sobre los derechos de los titulares 4. Suministrar una descripción de los procedimientos usados para la recolección de los datos personales 5. Descripción de las finalidades para las cuales esta información es recolectada y una explicación sobre la relevancia de los datos 6. Suministrar evidencia sobre la implementación efectiva de las medidas de seguridad apropiada
  • 13. EFECTIVIDAD DE LAS POLÍTICAS INTERNAS DE PROTECCIÓN DE DATOS PERSONALES 1. Al interior de la empresa debe existir una estructura administrativa proporcional a la estructura y tamaño empresarial para la adopción de las políticas internas del tratamiento de datos personales 2. Adopción de mecanismos internos para poner en practica las políticas, como herramientas de implementación, entrenamiento, y programas de educación 3. La adopción de procesos para la atención a las PQRC respecto al tratamiento de datos personales
  • 14. REGISTRO NACIONAL DE BASES DE DATOS 1. Datos de identificación, ubicación y contacto del Responsable del Tratamiento de la base de datos 2. Canales para que los titulares ejerzan sus derechos; 3. Nombre y finalidad de la base de datos; 4. Forma de Tratamiento de la base de datos (manual y/o automatizada) 5. Política de Tratamiento de la información.
  • 15. EN CASO DE QUE EL TRATAMIENTO DE DATOS PERSONALES LO REALICE UN TERCERO 1 Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley; 2 Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular; 3 En el contrato o acuerdo que se fija el tratamiento de datos personales, debe dejarse claro las responsabilidades del encargado y del responsable de la información personal (Corte Constitucional)
  • 16. ¿QUÉ HACER EN CASO DE VIOLACIÓN DE LAS MEDIDAS DE SEGURIDAD DISPUESTAS PARA INFORMACIÓN PERSONAL? Debe: 1. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. 2. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
  • 17. FIN