SlideShare una empresa de Scribd logo
1 de 26
Ley 1581 de 2012
Ley de Protección de Datos
Personales. Colombia
¿Qué derechos regula esta ley?

 Derecho al Habeas Data
 Derecho a la Información
Habeas Data
El derecho constitucional que tienen todas las
personas a :
Conocer
Las informaciones que se hayan
recogido sobre ellas en bases
Actualizar
de datos o archivos
Rectificar

Derecho a la Información: ART. 20. Se garantiza a toda persona la
libertad de (…) informar y recibir información veraz e imparcial (…)
¿Qué tipo de base de datos o archivos
los cobija esta ley?
• Datos personales registrados en cualquier
base de datos que sean susceptibles de
tratamiento por entidades públicas y privadas
Bases de datos o archivos

Esta ley no es aplicable a:
Ámbito exclusivamente
personal o doméstico.
Que tengan por finalidad la
seguridad y defensa
nacional

Inteligencia y
contrainteligencia
Periodística y otros
contenidos editoriales;
regulados por la Ley 1266
de 2008
regulados por la Ley 79 de
1993.
Autorización

Bases de
datos

Tratamiento

Conceptos claves
Titular

Dato personal

Responsable
del
Tratamiento

Encargado del
Tratamiento
Legalidad

Confidencialidad

Finalidad

Principios

Seguridad

Acceso y
circulación
restringida

libertad

Calidad o
veracidad

Transparencia
Categoría especiales de Datos
Datos sensibles
• Afectan la intimidad del titular
• Su uso indebido pueden generar discriminación
• Datos relativos a la salud, vida sexual y datos
biométricos
Esta prohibido el tratamiento de datos sensibles,
salvo las excepciones que establece la ley
Tratamiento de datos personales de
niños, niñas y adolescentes
Queda proscrito el Tratamiento de datos
personales de niños, niñas y adolescentes, salvo
aquellos datos que sean de naturaleza pública.
El Gobierno Nacional reglamentará la materia,
dentro de los seis (6) meses siguientes a la
promulgación de esta ley.
Derechos del titular de los Datos
•

Conocer, actualizar y rectificar sus datos personales frente a los Responsables del
Tratamiento o Encargados del Tratamiento.

•

Solicitar prueba de la autorización otorgada al Responsable del Tratamiento

•

Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento,
previa solicitud, respecto del uso que le ha dado a sus datos personales;

•

Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a
lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o
complementen;

•

Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no
se respeten los principios, derechos y garantías constitucionales y legales.

•

Acceder en forma gratuita a sus datos personales que hayan sido objeto de
Tratamiento.
Autorización del titular de la
información
Siempre, se requerirá la autorización previa e
informada del Titular, la cual deberá ser
obtenida por cualquier medio que pueda ser
objeto de consulta posterior.
¿Cuándo no es necesario la
autorización previa?
• Información requerida por una entidad pública o administrativa en
ejercicio de sus funciones legales o por orden judicial;
• Datos de naturaleza pública;
• Casos de urgencia médica o sanitaria;
• Tratamiento de información autorizado por la ley para fines
históricos, estadísticos o científicos;
• Datos relacionados con el Registro Civil de las Personas.

Quien acceda a los datos personales sin que medie autorización
previa deberá en todo caso cumplir con las disposiciones contenidas
en la presente ley.
¿Porque medios se suministra la
información?
La información solicitada podrá ser suministrada
por
cualquier
medio,
incluyendo
los
electrónicos, según lo requiera el Titular.
Deber de informar al Titular del Dato
Cuando el responsable del Tratamiento solicita al titular
del dato la autorización, debe informarle de manera clara
y expresa lo siguiente:
a) El Tratamiento al cual serán sometidos sus datos
personales y la finalidad del mismo;
b) El carácter facultativo de la respuesta a las preguntas
que le sean hechas, cuando estas versen sobre datos
sensibles o sobre los datos de las niñas, niños y
adolescentes;
c) Los derechos que le asisten como Titular;
d) La identificación, dirección física o electrónica y
teléfono del Responsable del Tratamiento.
El Responsable del Tratamiento deberá conservar prueba del cumplimiento de
estos requisitos cuando el Titular lo solicite, y entregarle copia de esta.
Personas a quienes se les puede
suministrar la información
• La información que reúna las condiciones
establecidas en la ley de protección de datos,
podrá suministrarse a las siguientes personas:
a. A los Titulares, sus causahabientes o sus
representantes legales;
b. A las entidades públicas o administrativas en
ejercicio de sus funciones legales o por orden
judicial;
c. A los terceros autorizados por el Titular o por la
ley.
Procedimientos
Consulta
La consulta será atendida en un término máximo
de diez (10) días hábiles contados a partir de la
fecha de recibo de la misma. Cuando no fuere
posible atender la consulta dentro de dicho
término, se informará al interesado, expresando
los motivos de la demora y señalando la fecha
en que se atenderá su consulta, la cual en
ningún caso podrá superar los cinco (5) días
hábiles siguientes al vencimiento del primer
término.
Procedimientos
Reclamos
• El reclamo se formulará mediante solicitud dirigida al Responsable del
Tratamiento o al Encargado del Tratamiento.
• Si el reclamo resulta incompleto, se requerirá al interesado dentro de los
cinco (5) días siguientes a la recepción del reclamo para que subsane las
fallas.
• Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el
solicitante presente la información requerida, se entenderá que ha
desistido del reclamo.
• En caso de que quien reciba el reclamo no sea competente para
resolverlo, dará traslado a quien corresponda en un término máximo de
dos (2) días hábiles e informará de la situación al interesado.
• El término máximo para atender el reclamo será de quince (15) días
hábiles contados a partir del día siguiente a la fecha de su recibo.

Tener en cuenta el requisito de procedibilidad
Deberes de los Responsables y
Encargados del tratamiento
• Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del
derecho de hábeas data
• Solicitar y conservar, en las condiciones previstas en la presente ley, copia
de la respectiva autorización otorgada por el Titular
• Informar debidamente al Titular sobre la finalidad de la recolección y los
derechos que le asisten por virtud de la autorización otorgada
• Conservar la información bajo las condiciones de seguridad necesarias
para impedir su adulteración, pérdida, consulta, uso o acceso no
autorizado o fraudulento;
• Actualizar la información, comunicando de forma oportuna al Encargado
del Tratamiento.
Deberes de los Responsables y
Encargados del tratamiento
•

Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad
y privacidad de la información del Titular;

•

Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado
cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos;

•

Informar al Encargado del Tratamiento cuando determinada información se encuentra en
discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado
el trámite respectivo;

•

Informar a solicitud del Titular sobre el uso dado a sus datos;

•

Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos
de seguridad y existan riesgos en la administración de la información de los Titulares.

•

Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y
Comercio.
Deberes de los Encargados del
Tratamiento
• Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del
derecho de hábeas data;
• Conservar la información bajo las condiciones de seguridad necesarias
para impedir su adulteración, pérdida, consulta, uso o acceso no
autorizado o fraudulento;
• Realizar oportunamente la actualización, rectificación o supresión de los
datos en los términos de la presente ley;
• Actualizar la información reportada por los Responsables del Tratamiento
dentro de los cinco (5) días hábiles contados a partir de su recibo;
• Adoptar un manual interno de políticas y procedimientos para garantizar
el adecuado cumplimiento de la presente ley y, en especial, para la
atención de consultas y reclamos por parte de los Titulares;
Deberes de los Encargados del
Tratamiento
•

Abstenerse de circular información que esté siendo controvertida por el Titular y
cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y
Comercio;

•

Permitir el acceso a la información únicamente a las personas que pueden tener
acceso a ella;

•

Informar a la Superintendencia de Industria y Comercio cuando se presenten
violaciones a los códigos de seguridad y existan riesgos en la administración de la
información de los Titulares;

•

Cumplir las instrucciones y requerimientos que imparta la Superintendencia de
Industria y Comercio.
Mecanismos de Vigilancia y Sanción
Autoridad de Protección de Datos: Delegatura
para la Protección de Datos Personales de la
Superintendencia de Industria y Comercio

Ejerce la vigilancia para garantizar que en el
Tratamiento de datos personales se respeten los
principios, derechos, garantías y procedimientos
previstos en la presente ley.
Funciones de la Delegatura de
Protección de Datos
• Velar por el cumplimiento de la legislación en materia de protección de
datos personales;
• Adelantar las investigaciones del caso, de oficio o a petición de parte y,
como resultado de ellas, ordenar las medidas que sean necesarias para
hacer efectivo el derecho de hábeas data. Para el efecto, siempre que se
desconozca el derecho, podrá disponer que se conceda el acceso y
suministro de los datos, la rectificación, actualización o supresión de los
mismos;
• Disponer el bloqueo temporal de los datos cuando, de la solicitud y de las
pruebas aportadas por el Titular, se identifique un riesgo cierto de
vulneración de sus derechos fundamentales, y dicho bloqueo sea
necesario para protegerlos mientras se adopta una decisión definitiva;
• Proferir las declaraciones de conformidad sobre las transferencias
internacionales de datos;
• Administrar el Registro Nacional Público de Bases de Datos y emitir las
órdenes y los actos necesarios para su administración y funcionamiento;
Procedimiento y sanciones
•

Multas de carácter personal e institucional hasta por el equivalente de dos mil

(2.000) salarios mínimos mensuales legales vigentes al momento de la imposición
de la sanción. Las multas podrán ser sucesivas mientras subsista el incumplimiento
que las originó;

•

Suspensión de las actividades relacionadas con el Tratamiento hasta por un
término de seis (6) meses. En el acto de suspensión se indicarán los correctivos
que se deberán adoptar;

•

Cierre temporal de las operaciones relacionadas con el Tratamiento una vez
transcurrido el término de suspensión sin que se hubieren adoptado los
correctivos ordenados por la Superintendencia de Industria y Comercio;

•

Cierre inmediato y definitivo de la operación que involucre el Tratamiento de datos
Registro Nacional de Bases de Datos
• El Registro Nacional de Bases de Datos es el directorio público de las bases
de datos sujetas a Tratamiento que operan en el país.
• El registro será administrado por la Superintendencia de Industria y
Comercio y será de libre consulta para los ciudadanos.
• Para realizar el registro de bases de datos, los interesados deberán aportar
a la Superintendencia de Industria y Comercio las políticas de tratamiento
de la información, las cuales obligarán a los responsables y encargados del
mismo, y cuyo incumplimiento acarreará las sanciones correspondientes.
Las políticas de Tratamiento en ningún caso podrán ser inferiores a los
deberes contenidos en la presente ley.
• Parágrafo. El Gobierno Nacional reglamentará, dentro del año siguiente a
la promulgación de la presente ley, la información mínima que debe
contener el Registro, y los términos y condiciones bajo los cuales se deben
inscribir en este los Responsables del Tratamiento.
Heidy Balanta
@heidybalanta
hebalanta@gmail.com

Más contenido relacionado

La actualidad más candente

Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga León
EUROsociAL II
 
Privacy in India: Legal issues
Privacy in India: Legal issuesPrivacy in India: Legal issues
Privacy in India: Legal issues
Sagar Rahurkar
 
Casos de delitos informaticos.ppt
Casos  de delitos informaticos.pptCasos  de delitos informaticos.ppt
Casos de delitos informaticos.ppt
Paula Herrera
 
Protección de datos personales en el entorno laboral
Protección de datos personales en el entorno laboralProtección de datos personales en el entorno laboral
Protección de datos personales en el entorno laboral
D_Informatico
 

La actualidad más candente (20)

Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga León
 
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoLey N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
 
ACCESO A LA INFORMACION PUBLICA
ACCESO A LA INFORMACION PUBLICAACCESO A LA INFORMACION PUBLICA
ACCESO A LA INFORMACION PUBLICA
 
Tipo se solicitudes
Tipo se solicitudesTipo se solicitudes
Tipo se solicitudes
 
Applying the Personal Data Protection Act (Singapore)
Applying the Personal Data Protection Act (Singapore)Applying the Personal Data Protection Act (Singapore)
Applying the Personal Data Protection Act (Singapore)
 
LEY 1266 DE 2008 (HABEAS DATA)
LEY 1266 DE 2008 (HABEAS DATA)LEY 1266 DE 2008 (HABEAS DATA)
LEY 1266 DE 2008 (HABEAS DATA)
 
Personal Data Protection in Malaysia
Personal Data Protection in MalaysiaPersonal Data Protection in Malaysia
Personal Data Protection in Malaysia
 
Privacidad y Datos Personales
Privacidad y Datos PersonalesPrivacidad y Datos Personales
Privacidad y Datos Personales
 
Personal Data Protection in Malaysia
Personal Data Protection in MalaysiaPersonal Data Protection in Malaysia
Personal Data Protection in Malaysia
 
4 ley acceso a la informacion publica comentada
4 ley acceso a la informacion publica comentada4 ley acceso a la informacion publica comentada
4 ley acceso a la informacion publica comentada
 
Introduction to GDPR
Introduction to GDPRIntroduction to GDPR
Introduction to GDPR
 
Ley Habeas Data Colombia
Ley Habeas Data ColombiaLey Habeas Data Colombia
Ley Habeas Data Colombia
 
Fondos acumulados
Fondos acumuladosFondos acumulados
Fondos acumulados
 
Privacy in India: Legal issues
Privacy in India: Legal issuesPrivacy in India: Legal issues
Privacy in India: Legal issues
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 
Casos de delitos informaticos.ppt
Casos  de delitos informaticos.pptCasos  de delitos informaticos.ppt
Casos de delitos informaticos.ppt
 
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data const
 
GDPR Presentation slides
GDPR Presentation slidesGDPR Presentation slides
GDPR Presentation slides
 
Protección de datos personales en el entorno laboral
Protección de datos personales en el entorno laboralProtección de datos personales en el entorno laboral
Protección de datos personales en el entorno laboral
 

Destacado

Aspectos legales del Comercio Electrónico
Aspectos legales del Comercio Electrónico Aspectos legales del Comercio Electrónico
Aspectos legales del Comercio Electrónico
D_Informatico
 
Sentencia C334 de-2010
Sentencia C334 de-2010Sentencia C334 de-2010
Sentencia C334 de-2010
D_Informatico
 
Exposición habeas data en colombia
Exposición habeas data en colombiaExposición habeas data en colombia
Exposición habeas data en colombia
angely1988
 
Aspectos legales en Internet
Aspectos legales en InternetAspectos legales en Internet
Aspectos legales en Internet
D_Informatico
 
Estados afectivos del ser humano
Estados afectivos del  ser  humanoEstados afectivos del  ser  humano
Estados afectivos del ser humano
nancy neumann
 

Destacado (20)

Ley estatutaria 1581 de 2012
Ley estatutaria 1581 de 2012Ley estatutaria 1581 de 2012
Ley estatutaria 1581 de 2012
 
Aspectos legales del Comercio Electrónico
Aspectos legales del Comercio Electrónico Aspectos legales del Comercio Electrónico
Aspectos legales del Comercio Electrónico
 
¿Cómo y por qué cuidar tus datos personales?
¿Cómo y por qué cuidar tus datos personales? ¿Cómo y por qué cuidar tus datos personales?
¿Cómo y por qué cuidar tus datos personales?
 
Ley 1581 de 2012
Ley 1581 de 2012Ley 1581 de 2012
Ley 1581 de 2012
 
Ley 1273 de 2009
Ley 1273 de 2009Ley 1273 de 2009
Ley 1273 de 2009
 
Su458 12
Su458 12Su458 12
Su458 12
 
habeas data
habeas datahabeas data
habeas data
 
Sentencia T 453-13
Sentencia T 453-13Sentencia T 453-13
Sentencia T 453-13
 
Importancia de las Tic´s en la Educación
Importancia de las Tic´s en la EducaciónImportancia de las Tic´s en la Educación
Importancia de las Tic´s en la Educación
 
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
Exposición grupo 6, Legislación Colombiana de Documentos Electrónicos y Segur...
 
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
 
Sentencia C334 de-2010
Sentencia C334 de-2010Sentencia C334 de-2010
Sentencia C334 de-2010
 
Exposición habeas data en colombia
Exposición habeas data en colombiaExposición habeas data en colombia
Exposición habeas data en colombia
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Habeas data
Habeas dataHabeas data
Habeas data
 
Diapositivas
DiapositivasDiapositivas
Diapositivas
 
Ministerio de Tecnología de Información y Comunicación
Ministerio de Tecnología de Información y ComunicaciónMinisterio de Tecnología de Información y Comunicación
Ministerio de Tecnología de Información y Comunicación
 
Aspectos legales en Internet
Aspectos legales en InternetAspectos legales en Internet
Aspectos legales en Internet
 
Desarrollo Afectivo
Desarrollo AfectivoDesarrollo Afectivo
Desarrollo Afectivo
 
Estados afectivos del ser humano
Estados afectivos del  ser  humanoEstados afectivos del  ser  humano
Estados afectivos del ser humano
 

Similar a Ley de Protección de Datos Personales en Colombia

Ley federal de datos personales en posesión
Ley federal de datos personales en posesión  Ley federal de datos personales en posesión
Ley federal de datos personales en posesión
CarmenHR
 
Ley federal de datos personales en posesión
Ley federal de datos personales en posesión Ley federal de datos personales en posesión
Ley federal de datos personales en posesión
CarmenHR
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwp
Danielarroyo451
 
Habeas data, presentacion.ppt
Habeas data, presentacion.pptHabeas data, presentacion.ppt
Habeas data, presentacion.ppt
joisbello
 

Similar a Ley de Protección de Datos Personales en Colombia (20)

Protección de datos personales - Colombia
Protección de datos personales - ColombiaProtección de datos personales - Colombia
Protección de datos personales - Colombia
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en Colombia
 
97- 2003
97- 200397- 2003
97- 2003
 
Ley federal de datos personales en posesión
Ley federal de datos personales en posesión  Ley federal de datos personales en posesión
Ley federal de datos personales en posesión
 
Ley federal de datos personales en posesión
Ley federal de datos personales en posesión Ley federal de datos personales en posesión
Ley federal de datos personales en posesión
 
Derechos de privacidad y de información 11121308 la salle
Derechos de privacidad y de información  11121308 la salleDerechos de privacidad y de información  11121308 la salle
Derechos de privacidad y de información 11121308 la salle
 
Ley 1581
Ley 1581Ley 1581
Ley 1581
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
 
Implantación LOPD en despachos abogados
Implantación LOPD en despachos abogadosImplantación LOPD en despachos abogados
Implantación LOPD en despachos abogados
 
Lopd -LSSI
Lopd -LSSILopd -LSSI
Lopd -LSSI
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en Colombia
 
PROTECCIÓN DE LA PERSONA FRENTE AL TRATAMIENTO DE SUS DATOS PERSONALES
PROTECCIÓN DE LA PERSONA   FRENTE AL  TRATAMIENTO DE SUS DATOS   PERSONALESPROTECCIÓN DE LA PERSONA   FRENTE AL  TRATAMIENTO DE SUS DATOS   PERSONALES
PROTECCIÓN DE LA PERSONA FRENTE AL TRATAMIENTO DE SUS DATOS PERSONALES
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
 
Presentacion m2s3
Presentacion m2s3Presentacion m2s3
Presentacion m2s3
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwp
 
Habeas data, presentacion.ppt
Habeas data, presentacion.pptHabeas data, presentacion.ppt
Habeas data, presentacion.ppt
 
ley federal de proteccion (vaneynorma)
ley federal de proteccion (vaneynorma)ley federal de proteccion (vaneynorma)
ley federal de proteccion (vaneynorma)
 
Resumen2 1581 1377
Resumen2 1581 1377Resumen2 1581 1377
Resumen2 1581 1377
 
Presentación habeas data
Presentación habeas dataPresentación habeas data
Presentación habeas data
 

Más de D_Informatico

Sentencia C 831-2001
Sentencia C 831-2001Sentencia C 831-2001
Sentencia C 831-2001
D_Informatico
 
Sentencia Csj docelectronico
Sentencia Csj docelectronicoSentencia Csj docelectronico
Sentencia Csj docelectronico
D_Informatico
 
Sentencia C 1011 de 2008
Sentencia C 1011 de 2008Sentencia C 1011 de 2008
Sentencia C 1011 de 2008
D_Informatico
 
Aspectos legales de las redes sociales y la responsabilidad legal del Communi...
Aspectos legales de las redes sociales y la responsabilidad legal del Communi...Aspectos legales de las redes sociales y la responsabilidad legal del Communi...
Aspectos legales de las redes sociales y la responsabilidad legal del Communi...
D_Informatico
 
Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...
Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...
Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...
D_Informatico
 
Piratería de software
Piratería de softwarePiratería de software
Piratería de software
D_Informatico
 
Legislacion en Internet
Legislacion en InternetLegislacion en Internet
Legislacion en Internet
D_Informatico
 
Implicaciones jurídicas de los juegos en linea
Implicaciones jurídicas de los juegos en lineaImplicaciones jurídicas de los juegos en linea
Implicaciones jurídicas de los juegos en linea
D_Informatico
 
Herramientas legales para la prevención de delitos informáticos en Colombia
Herramientas legales para la prevención de delitos informáticos en ColombiaHerramientas legales para la prevención de delitos informáticos en Colombia
Herramientas legales para la prevención de delitos informáticos en Colombia
D_Informatico
 
Gobierno electrónico en Colombia
Gobierno electrónico en ColombiaGobierno electrónico en Colombia
Gobierno electrónico en Colombia
D_Informatico
 
Entes reguladores, legislación y políticas públicas de TIC en Colombia
Entes reguladores, legislación y políticas públicas de TIC en ColombiaEntes reguladores, legislación y políticas públicas de TIC en Colombia
Entes reguladores, legislación y políticas públicas de TIC en Colombia
D_Informatico
 
Legislación delitos informaticos
Legislación delitos informaticosLegislación delitos informaticos
Legislación delitos informaticos
D_Informatico
 

Más de D_Informatico (20)

Ley 1712 de 2014
Ley 1712 de 2014Ley 1712 de 2014
Ley 1712 de 2014
 
Decreto 2364 de 2012
Decreto 2364 de 2012 Decreto 2364 de 2012
Decreto 2364 de 2012
 
Sentencia C 662-00
Sentencia C 662-00Sentencia C 662-00
Sentencia C 662-00
 
Sentencia C 831-2001
Sentencia C 831-2001Sentencia C 831-2001
Sentencia C 831-2001
 
Sentencia Csj docelectronico
Sentencia Csj docelectronicoSentencia Csj docelectronico
Sentencia Csj docelectronico
 
Sentencia Diaz
Sentencia DiazSentencia Diaz
Sentencia Diaz
 
Sentencia C 1011 de 2008
Sentencia C 1011 de 2008Sentencia C 1011 de 2008
Sentencia C 1011 de 2008
 
Sentencia T 405-07
Sentencia T 405-07Sentencia T 405-07
Sentencia T 405-07
 
Sentencia C 83101
Sentencia C 83101Sentencia C 83101
Sentencia C 83101
 
Aspectos legales de las redes sociales y la responsabilidad legal del Communi...
Aspectos legales de las redes sociales y la responsabilidad legal del Communi...Aspectos legales de las redes sociales y la responsabilidad legal del Communi...
Aspectos legales de las redes sociales y la responsabilidad legal del Communi...
 
Teletrabajo
TeletrabajoTeletrabajo
Teletrabajo
 
Nombres de dominio
Nombres de dominioNombres de dominio
Nombres de dominio
 
Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...
Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...
Políticas de seguridad y uso de herramientas tecnológicas en el ámbito emp...
 
Piratería de software
Piratería de softwarePiratería de software
Piratería de software
 
Legislacion en Internet
Legislacion en InternetLegislacion en Internet
Legislacion en Internet
 
Implicaciones jurídicas de los juegos en linea
Implicaciones jurídicas de los juegos en lineaImplicaciones jurídicas de los juegos en linea
Implicaciones jurídicas de los juegos en linea
 
Herramientas legales para la prevención de delitos informáticos en Colombia
Herramientas legales para la prevención de delitos informáticos en ColombiaHerramientas legales para la prevención de delitos informáticos en Colombia
Herramientas legales para la prevención de delitos informáticos en Colombia
 
Gobierno electrónico en Colombia
Gobierno electrónico en ColombiaGobierno electrónico en Colombia
Gobierno electrónico en Colombia
 
Entes reguladores, legislación y políticas públicas de TIC en Colombia
Entes reguladores, legislación y políticas públicas de TIC en ColombiaEntes reguladores, legislación y políticas públicas de TIC en Colombia
Entes reguladores, legislación y políticas públicas de TIC en Colombia
 
Legislación delitos informaticos
Legislación delitos informaticosLegislación delitos informaticos
Legislación delitos informaticos
 

Último

Índigo Energía e Industria No. 15 - digitalización en industria farmacéutica
Índigo Energía e Industria No. 15 - digitalización en industria farmacéuticaÍndigo Energía e Industria No. 15 - digitalización en industria farmacéutica
Índigo Energía e Industria No. 15 - digitalización en industria farmacéutica
Indigo Energía e Industria
 
LO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptx
LO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptxLO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptx
LO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptx
roque fernandez navarro
 

Último (16)

Boletín semanal informativo 17. Abril 2024
Boletín semanal informativo 17. Abril 2024Boletín semanal informativo 17. Abril 2024
Boletín semanal informativo 17. Abril 2024
 
tandeos xalapa zona_alta_MAYO_2024_VF.pdf
tandeos xalapa zona_alta_MAYO_2024_VF.pdftandeos xalapa zona_alta_MAYO_2024_VF.pdf
tandeos xalapa zona_alta_MAYO_2024_VF.pdf
 
calendario de tandeos macrosectores xalapa mayo 2024.pdf
calendario de tandeos macrosectores xalapa mayo 2024.pdfcalendario de tandeos macrosectores xalapa mayo 2024.pdf
calendario de tandeos macrosectores xalapa mayo 2024.pdf
 
Índigo Energía e Industria No. 15 - digitalización en industria farmacéutica
Índigo Energía e Industria No. 15 - digitalización en industria farmacéuticaÍndigo Energía e Industria No. 15 - digitalización en industria farmacéutica
Índigo Energía e Industria No. 15 - digitalización en industria farmacéutica
 
El abogado de los Arrieta se queja ante la embajada de España por la presenci...
El abogado de los Arrieta se queja ante la embajada de España por la presenci...El abogado de los Arrieta se queja ante la embajada de España por la presenci...
El abogado de los Arrieta se queja ante la embajada de España por la presenci...
 
Horarios empresa electrica quito 25 de abril de 2024
Horarios empresa electrica quito 25 de abril de 2024Horarios empresa electrica quito 25 de abril de 2024
Horarios empresa electrica quito 25 de abril de 2024
 
Informe Estudio de Opinión en Zapopan Jalisco - ABRIL
Informe Estudio de Opinión en Zapopan Jalisco - ABRILInforme Estudio de Opinión en Zapopan Jalisco - ABRIL
Informe Estudio de Opinión en Zapopan Jalisco - ABRIL
 
PRESENTACION PLAN ESTRATEGICOS DE SEGURIDAD VIAL - PESV.pdf
PRESENTACION PLAN ESTRATEGICOS DE SEGURIDAD VIAL - PESV.pdfPRESENTACION PLAN ESTRATEGICOS DE SEGURIDAD VIAL - PESV.pdf
PRESENTACION PLAN ESTRATEGICOS DE SEGURIDAD VIAL - PESV.pdf
 
Carta de Sabrina Shorff enviada al juez Kevin Castel
Carta de Sabrina Shorff enviada al juez Kevin CastelCarta de Sabrina Shorff enviada al juez Kevin Castel
Carta de Sabrina Shorff enviada al juez Kevin Castel
 
PRECIOS_M_XIMOS_VIGENTES_DEL_5_AL_11_DE_MAYO_DE_2024.pdf
PRECIOS_M_XIMOS_VIGENTES_DEL_5_AL_11_DE_MAYO_DE_2024.pdfPRECIOS_M_XIMOS_VIGENTES_DEL_5_AL_11_DE_MAYO_DE_2024.pdf
PRECIOS_M_XIMOS_VIGENTES_DEL_5_AL_11_DE_MAYO_DE_2024.pdf
 
Red de Fraude de Markus Schad Müller en Fondos de Inversión.pdf
Red de Fraude de Markus Schad Müller en Fondos de Inversión.pdfRed de Fraude de Markus Schad Müller en Fondos de Inversión.pdf
Red de Fraude de Markus Schad Müller en Fondos de Inversión.pdf
 
2024-05-02-Carta-145-aniversario-PSOE.pdf
2024-05-02-Carta-145-aniversario-PSOE.pdf2024-05-02-Carta-145-aniversario-PSOE.pdf
2024-05-02-Carta-145-aniversario-PSOE.pdf
 
LO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptx
LO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptxLO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptx
LO QUE NUNCA DEBARIA HABER PASADO PACTO CiU PSC (Roque).pptx
 
TEORÍA PARA ENTENDER MEJOR DE LA AGENDA SETTING.pptx
TEORÍA PARA ENTENDER MEJOR DE LA AGENDA SETTING.pptxTEORÍA PARA ENTENDER MEJOR DE LA AGENDA SETTING.pptx
TEORÍA PARA ENTENDER MEJOR DE LA AGENDA SETTING.pptx
 
Proponen la eliminación del Consejo de la Magistratura
Proponen la eliminación del Consejo de la MagistraturaProponen la eliminación del Consejo de la Magistratura
Proponen la eliminación del Consejo de la Magistratura
 
LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1079
LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1079LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1079
LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1079
 

Ley de Protección de Datos Personales en Colombia

  • 1. Ley 1581 de 2012 Ley de Protección de Datos Personales. Colombia
  • 2. ¿Qué derechos regula esta ley?  Derecho al Habeas Data  Derecho a la Información
  • 3. Habeas Data El derecho constitucional que tienen todas las personas a : Conocer Las informaciones que se hayan recogido sobre ellas en bases Actualizar de datos o archivos Rectificar Derecho a la Información: ART. 20. Se garantiza a toda persona la libertad de (…) informar y recibir información veraz e imparcial (…)
  • 4. ¿Qué tipo de base de datos o archivos los cobija esta ley? • Datos personales registrados en cualquier base de datos que sean susceptibles de tratamiento por entidades públicas y privadas
  • 5. Bases de datos o archivos Esta ley no es aplicable a: Ámbito exclusivamente personal o doméstico. Que tengan por finalidad la seguridad y defensa nacional Inteligencia y contrainteligencia Periodística y otros contenidos editoriales; regulados por la Ley 1266 de 2008 regulados por la Ley 79 de 1993.
  • 6. Autorización Bases de datos Tratamiento Conceptos claves Titular Dato personal Responsable del Tratamiento Encargado del Tratamiento
  • 8. Categoría especiales de Datos Datos sensibles • Afectan la intimidad del titular • Su uso indebido pueden generar discriminación • Datos relativos a la salud, vida sexual y datos biométricos Esta prohibido el tratamiento de datos sensibles, salvo las excepciones que establece la ley
  • 9. Tratamiento de datos personales de niños, niñas y adolescentes Queda proscrito el Tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública. El Gobierno Nacional reglamentará la materia, dentro de los seis (6) meses siguientes a la promulgación de esta ley.
  • 10. Derechos del titular de los Datos • Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. • Solicitar prueba de la autorización otorgada al Responsable del Tratamiento • Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales; • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen; • Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. • Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
  • 11. Autorización del titular de la información Siempre, se requerirá la autorización previa e informada del Titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior.
  • 12. ¿Cuándo no es necesario la autorización previa? • Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial; • Datos de naturaleza pública; • Casos de urgencia médica o sanitaria; • Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos; • Datos relacionados con el Registro Civil de las Personas. Quien acceda a los datos personales sin que medie autorización previa deberá en todo caso cumplir con las disposiciones contenidas en la presente ley.
  • 13. ¿Porque medios se suministra la información? La información solicitada podrá ser suministrada por cualquier medio, incluyendo los electrónicos, según lo requiera el Titular.
  • 14. Deber de informar al Titular del Dato Cuando el responsable del Tratamiento solicita al titular del dato la autorización, debe informarle de manera clara y expresa lo siguiente: a) El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo; b) El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes; c) Los derechos que le asisten como Titular; d) La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento. El Responsable del Tratamiento deberá conservar prueba del cumplimiento de estos requisitos cuando el Titular lo solicite, y entregarle copia de esta.
  • 15. Personas a quienes se les puede suministrar la información • La información que reúna las condiciones establecidas en la ley de protección de datos, podrá suministrarse a las siguientes personas: a. A los Titulares, sus causahabientes o sus representantes legales; b. A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial; c. A los terceros autorizados por el Titular o por la ley.
  • 16. Procedimientos Consulta La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
  • 17. Procedimientos Reclamos • El reclamo se formulará mediante solicitud dirigida al Responsable del Tratamiento o al Encargado del Tratamiento. • Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. • Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. • En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado. • El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Tener en cuenta el requisito de procedibilidad
  • 18. Deberes de los Responsables y Encargados del tratamiento • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data • Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; • Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento.
  • 19. Deberes de los Responsables y Encargados del tratamiento • Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular; • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos; • Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo; • Informar a solicitud del Titular sobre el uso dado a sus datos; • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
  • 20. Deberes de los Encargados del Tratamiento • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data; • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; • Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley; • Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo; • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares;
  • 21. Deberes de los Encargados del Tratamiento • Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio; • Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella; • Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares; • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
  • 22. Mecanismos de Vigilancia y Sanción Autoridad de Protección de Datos: Delegatura para la Protección de Datos Personales de la Superintendencia de Industria y Comercio Ejerce la vigilancia para garantizar que en el Tratamiento de datos personales se respeten los principios, derechos, garantías y procedimientos previstos en la presente ley.
  • 23. Funciones de la Delegatura de Protección de Datos • Velar por el cumplimiento de la legislación en materia de protección de datos personales; • Adelantar las investigaciones del caso, de oficio o a petición de parte y, como resultado de ellas, ordenar las medidas que sean necesarias para hacer efectivo el derecho de hábeas data. Para el efecto, siempre que se desconozca el derecho, podrá disponer que se conceda el acceso y suministro de los datos, la rectificación, actualización o supresión de los mismos; • Disponer el bloqueo temporal de los datos cuando, de la solicitud y de las pruebas aportadas por el Titular, se identifique un riesgo cierto de vulneración de sus derechos fundamentales, y dicho bloqueo sea necesario para protegerlos mientras se adopta una decisión definitiva; • Proferir las declaraciones de conformidad sobre las transferencias internacionales de datos; • Administrar el Registro Nacional Público de Bases de Datos y emitir las órdenes y los actos necesarios para su administración y funcionamiento;
  • 24. Procedimiento y sanciones • Multas de carácter personal e institucional hasta por el equivalente de dos mil (2.000) salarios mínimos mensuales legales vigentes al momento de la imposición de la sanción. Las multas podrán ser sucesivas mientras subsista el incumplimiento que las originó; • Suspensión de las actividades relacionadas con el Tratamiento hasta por un término de seis (6) meses. En el acto de suspensión se indicarán los correctivos que se deberán adoptar; • Cierre temporal de las operaciones relacionadas con el Tratamiento una vez transcurrido el término de suspensión sin que se hubieren adoptado los correctivos ordenados por la Superintendencia de Industria y Comercio; • Cierre inmediato y definitivo de la operación que involucre el Tratamiento de datos
  • 25. Registro Nacional de Bases de Datos • El Registro Nacional de Bases de Datos es el directorio público de las bases de datos sujetas a Tratamiento que operan en el país. • El registro será administrado por la Superintendencia de Industria y Comercio y será de libre consulta para los ciudadanos. • Para realizar el registro de bases de datos, los interesados deberán aportar a la Superintendencia de Industria y Comercio las políticas de tratamiento de la información, las cuales obligarán a los responsables y encargados del mismo, y cuyo incumplimiento acarreará las sanciones correspondientes. Las políticas de Tratamiento en ningún caso podrán ser inferiores a los deberes contenidos en la presente ley. • Parágrafo. El Gobierno Nacional reglamentará, dentro del año siguiente a la promulgación de la presente ley, la información mínima que debe contener el Registro, y los términos y condiciones bajo los cuales se deben inscribir en este los Responsables del Tratamiento.