Claves del Registro Nacional de Bases de Datos de la SIC

¿Quiénes están obligados a inscribir sus bases de datos en el Rnbd?
De acuerdo con la circular externa número 002 expedida por la SIC en noviembre de 2015, están obligadas a realizar esta inscripción todas las sociedades inscritas en las Cámaras de Comercio, sociedades de economía mixta y demás entidades que al desarrollar su actividad económica participen en el mercado colombiano y que sean responsables del tratamiento de datos personales.
¿Hasta cuándo hay plazo para realizar el registro?
La SIC ha sugerido un cronograma de fechas de acuerdo al NIT de cada empresa; sin embargo, las empresas tienen un plazo máximo para inscribir sus bases de datos hasta el 8 de noviembre de 2016.
¿Qué información debe registrarse en el Rnbd?
Las empresas que sean responsables del tratamiento de datos personales deben registrar en el Rnbd entre otros, las medidas de seguridad que se han implementado para proteger la información, las políticas de tratamiento implementadas por la empresa, los datos del responsable y encargado del tratamiento, y el tipo de información contenida en cada base de datos.
¿Debo como empresa entregar a la SIC el contenido de mis bases de datos?
No. Únicamente debe reportarse ante la SIC el tipo de datos objeto de tratamiento en una base de datos; es decir, si se trata de datos generales del titular, datos de identificación, datos de ubicación o datos sensibles. Sin embargo, la información contenida en cada base de datos de propiedad de la empresa no debe ser registrada.
¿Cuáles son los efectos de registrar mis bases de datos ante la SIC?
Con posterioridad al registro, existen una serie de obligaciones en cabeza de los responsables del tratamiento ante la SIC. La primera de ellas es actualizar la información contenida en las bases de datos registradas. Esto debe realizarse anualmente, o mensualmente en aquellos casos en los que se realicen cambios sustanciales a la información registrada. En segundo lugar, se genera la obligación de reportar las novedades que se presenten, es decir, informar las reclamaciones realizadas por los titulares de la información, e informar cuando se presente un incidente de seguridad al interior de la base de datos.
¿Qué pasa si no hago el registro de mis bases de datos ante la SIC?
La SIC será la entidad encargada de imponer las sanciones a los responsables del tratamiento de datos. Las sanciones van desde multas de carácter personal e institucional hasta por 2.000 salarios mínimos mensuales vigentes; suspensión hasta por seis meses de las actividades relacionadas con el tratamiento de datos; el cierre temporal de las operaciones relacionadas con el tratamiento de datos o el cierre inmediato y definitivo de la operación que involucra el tratamiento de datos sensibles.
¿Quiere publicar su edicto en línea?
Contáctenos vía WhatsApp