Download titular de la información

Document related concepts

Base de datos wikipedia , lookup

Base de datos distribuida wikipedia , lookup

Transcript
RECOMENDACIONES
SOBRE LA LEY
HÁBEAS DATA
Autor:
Ceira Morales Quiceno
Año: 2013
1
RECOMENDACIONES
SOBRE LA LEY DE
HÁBEAS DATA
Lo que debes saber
Lo que debes seguir
2
Tips de la Ley de Hábeas Data
Un empresario bien preparado practica
y aplica:
Un empresario responsable cumple a
cabalidad con los mandatos legales,
para fortalecer estás habilidades a
continuación
entregaremos algunos
tips de la Ley de Hábeas Data.
3
Tips de la Ley de Hábeas Data
¡Conceptualicemos!
Cuando hablamos de
protección de datos
personales estamos hablando
de Hábeas Data.
4
Tips de la Ley de Hábeas Data
La Ley de Hábeas Data es el derecho
fundamental que tiene toda persona
para conocer, actualizar y rectificar
toda aquella información que se
relacione con ella y que se recopile o
almacene en bases de datos, también
debe permitirse eliminar datos erróneos.
(Artículo 15 de la Constitución Política de Colombia,
Desarrollado por la Ley 1266 de 2008.)
Consulte la Ley Estatutaria No. 1581 del 2012
5
¡Conceptualicemos!
¿Qué es un dato personal?
Es toda aquella información que pueda
ser asociada con un ciudadano.
Ejemplo:
El
nombre,
información
financiera, correo electrónico personal,
un video, una fotografía, la dirección de
residencia, etc.
6
¿Qué clases de datos personales existen?
De interés
particular,
contiene datos
privados pero
pueden ser
consultados por
terceros, por
ejemplo las
historias
crediticias.
Públicos
Le Interesa
únicamente a la
persona dueña
de la
información,
solo pueden ser
obtenidos con el
consentimiento.
Ejemplo
orientación
política,
creencias,
hábitos o
afecciones de
salud.
Semiprivados
Íntimos, privados o sensibles
Existen tres clases de datos personales, a
continuación describiremos cada uno:
De interés
general, como
documentos
públicos,
sentencias
judiciales, los
relativos al
estado civil de
las personas
7
¿En qué casos no se requiere de
autorización para recolectar datos
personales?
Cuando
la
requiera
una
Entidad
Pública
o
Administrativa en ejercicio de sus funciones legales o
por orden judicial
Cuando los datos son de naturaleza pública, como por
ejemplo el registro civil.
En casos de urgencia médica o sanitaria
Para fines históricos, estadísticos o científicos
8
¡Conceptualicemos!
¿Quién es Quién ?
Veamos un ejemplo que ilustra a los distintos actores que
intervienen en el proceso de Hábeas Data:
Un ciudadano adquiere un producto o servicio en un
establecimiento de comercio y autoriza expresamente
para que informe su comportamiento crediticio a las
centrales de riesgo .
Luego, el ciudadano se dirige a un banco, solicita un
crédito y la entidad financiera consulta su historia
crediticia encontrando en ella la información sobre los
hábitos de pago del ciudadano , dicha información fue
reportada por el establecimiento de comercio.
9
Tips de la Ley de Hábeas Data
¿Quién es Quien ?
Entonces, el ciudadano que suministra voluntariamente
sus datos es el
titular de la información, El
establecimiento que recibe los datos del ciudadano
es la
fuente, las centrales de riesgo que reciben los datos de
la fuente y los administra son los operadores y el
banco que accede a esta información o la utiliza es el
usuario.
10
Tips de la Ley de Hábeas Data
¡Conceptualicemos!
¿En que consiste el tratamiento que
debe realizarse a las bases de datos
que incluyen datos personales?
Son políticas creadas por cada empresa que
garanticen el correcto tratamiento que se le da a la
información personal contenida en bases de datos
Consulte la Ley Estatutaria 1581 del 2012
11
Tips de la Ley de Hábeas Data
¿Qué es una base de datos
personales?
Es un conjunto organizado de datos personales que
sea objeto de tratamiento.
¿Usted cuenta con bases de datos
personales?
Sí su respuesta es positiva, usted es responsable
de la misma y debe contar con la evidencia de la
autorización del titular de la información y darle el
debido tratamiento.
12
Seis Tips prácticos para
empresarios bien preparados,
en la Ley de Hábeas data
13
Practique y aplique
1 Solicite autorización de sus clientes, para usar la
información personal que ha recolectado, informe y
publique los datos del responsables y políticas del
tratamiento de la información.
Señor empresario, usted debe velar porque la
información personal sea recolectada y tratada
apropiadamente.
14
Practique y aplique
2 Informe a los titulares de la información cual es el
propósito de recolectar sus datos personales y cuál es
su finalidad.
Señor empresario, custodie y proteja los datos
personales que ha recolectado; nunca los utilice para
fines diferentes de los que fue autorizado, sí requiere
incluir
otro
propósito,
solicite
nuevamente
la
autorización del titular.
15
Practique y aplique
3 Creé canales de comunicación para que los titulares
de la información accedan en cualquier momento, previa
verificación de la identidad y sin costo alguno para
conocer y actualizar su información personal.
Señor empresario, infórmele a sus clientes los medios
que dispone la empresa para dar a conocer y actualizar
los datos personales que almacena en las bases de
datos.
16
Practique y aplique
4 Habilite canales de comunicación preferiblemente
electrónicos para que los titulares de la información
puedan realizar sus reclamaciones y quejas relacionadas
con el tratamiento de sus datos personales.
Señor empresario, responda y actué oportunamente
frente a las quejas y reclamaciones presentadas por los
titulares; de acuerdo con el tratamiento de datos
personales, las respuestas no beben superar los 15 días
hábiles.
17
Practique y aplique
5 Adopte medidas técnicas, humanas y administrativas
que sean necesarias para garantizar la seguridad a los
registros; evitando adulteración, pérdida, consultas o
acceso no autorizados o fraudulentos.
Señor empresario, proteja y custodie la información que
ha recolectado, nunca la entregue a terceros con
propósitos diferentes a los acordados con los titulares
de la información.
18
Practique y aplique
6
Los
titulares
podrán
consultar
su
información personal, la consulta debe ser
atendida en los 10 días hábiles a partir de la
fecha de recibo; cuando no fuere posible
atender dicha consulta en este término,
infórmele al ciudadano los motivos de la
demora, señalando la fecha en que atenderá su
consulta.
Señor empresario, nunca una consulta de
solicitud de información personal, debe
superar 15 días hábiles.
19
TIPS “PUNTOS IMPORTANTES”
SEÑOR EMPRESARIO QUE NO LE
PASE A USTED:
El desconocimiento de la ley no lo
exonera de cumplirla, comprenda y
evite posibles denuncias por
incumplimiento y malas prácticas de
la Ley de Hábeas Data.
La entidad competente para que
realice consultas y se asesore es la
Superintendencia de Industria y
Comercio. Consulte la página web,
www.sic.gov.co
20