Sebastián Echeverri Álvarez Jueves, 1 de diciembre de 2016

¿Cuáles bases de datos deben inscribir las personas naturales?

De acuerdo a lo dispuesto por la Superintendencia de Industria y Comercio (SIC), deben inscribirse todas las bases de datos excepto aquellas de uso exclusivamente personal y doméstico. Tampoco deben inscribirse las bases de datos de inteligencia, seguridad nacional e información periodística.

¿Deben inscribirse los datos almacenados en los celulares personales o agendas?

En principio no, salvo las bases de datos que se utilicen con fines comerciales, los contactos almacenados en el celular personal o en la agenda física de una persona natural tienen uso eminentemente doméstico y no deben registrarse.

¿Cuándo debe pedirse autorización para entregar los datos personales?

Siempre que se vayan a entregar datos a un tercero, debe tenerse autorización del titular de los datos para hacerlo. Las bases de datos domésticas no pueden ser comerciadas ni transferidas sin convertirse en bases comerciales sujetas al registro en el Rnbd.

¿Qué pasa si dejan de inscribirse bases de datos que deben ser inscritas?

Las sanciones que puede imponer la SIC a quienes se abstengan de registrar sus bases de datos ascienden, en el nivel institucional, hasta a dos mil (2.000) salarios mínimos legales mensuales vigentes.

En caso de tener bases de datos comerciales, ¿qué datos deben inscribirse?

En términos generales, los datos que deben inscribirse son los siguientes: 

1. Encargado del tratamiento.

2. Canales de atención para los titulares.

3. Política de tratamiento de datos.

4. Forma en la que se ejecuta el tratamiento.

5. Información contenida en la base de datos.

6. Medidas de seguridad de la información.

7. Autorización de los titulares de datos.

8. Transferencia y/o transmisión de datos internacionales.

9. Cesiones de bases de datos.

¿Qué medidas de seguridad deben tomarse como personas naturales sobre las bases de datos?

Todas las medidas tendientes a que las bases de datos no puedan ser intervenidas por terceros y a que los datos no puedan sustraerse sin expresa autorización de sus titulares. En el ámbito personal o doméstico, basta con que los datos se mantengan en privado.

¿Qué pasa si se pierden datos o una base de datos?

Esto se denomina un incidente de seguridad y debe presentarse al Rnbd dentro de los quince (15) días siguientes a su ocurrencia.

¿Cómo es el proceso de registro?

El proceso para registrar bases de datos ante el Rnbdn se hace en su totalidad a través de la página web de la SIC, que cuenta con videos tutoriales y manuales de ayuda. Para poder adelantar el registro, es necesario descargar el RUT desde el sistema Muisca de la Dian.

¿Cuál es la ley que regula todo esto?

Los datos personales están protegidos en la Constitución Política de Colombia, así como en la ley 1581 de 2012, el decreto 1074 de 2015, entre otros y sendas circulares de la SIC.