Régimen General de Protección de Datos Personales

Slides:



Advertisements
Presentaciones similares
Gastón L. Bercún. Privacidad Ámbito de la vida personal de un individuo que se desarrolla en un espacio reservado.
Advertisements

RECOMENDACIONES SOBRE LA LEY HÁBEAS DATA Autor: Ceira Morales Quiceno
Esta presentación es una interpretación normativa actual sobre la Ley de Habeas Data hecha por el Departamento Jurídico de Bancóldex, razón por la cual,
Como hacer un buen seguimiento de los clientes que compran el producto.
HABEAS DATA LEY 1266 DE 2008.
Ley 1581 de ¿Qué se ha de entender por protección de datos personales? 1. Junto con el Habeas data, hace parte de los derechos del consumidor. 2.
Subdirección General de Inspección y Tutela de Derechos. 24 de septiembre de CONSULTAS FRECUENTES EN EL ÁMBITO DE LOS COLEGIOS PROFESIONALES IV.
Principio de Responsabilidad Demostrada y RNBD Carlos Enrique Salazar Muñoz Director de Investigación de Protección de Datos Personales Mayo de 2016.
Secretaría Educación de Departamental. F. Gestión de la Inspección y Vigilancia de los EE F. Gestión de la Inspección y Vigilancia de los EE Objetivo:
 ANGELICA VALENCIA  TATIANA CUELLAR  LILIANA ZULUAGA  DANIELLA LIEVANO.
Caracterización de los Usuarios Junio La caracterización de usuarios nos permite identificar las necesidades y motivaciones de los usuarios ya sean.
PROTECCION JURIDICA DE LAS BASES DE DATOS.  Realiza acciones para cumplimiento de la Ley Nº (Ley de Protección de Datos Personales y su Reglamento).
Ley 41/2002, de 14 de noviembre, reguladora de la Autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica.
TRANSPORTES Y ASOCIADOS EXPRESS Integrantes: Laura Cristina Bermúdez Ilse Milena Blanco Luisa María Cortés Pedroza Angie Tatiana González.
LEY ESTATUTARIA 1581 DE 2012 LEY ESTATUTARIA 1581 DE 2012.
Ley estatutaria 1581 de Ley de protección de datos personales. Esta ley tiene por objetivo desarrollar el derecho constitucional que tienen todas.
DE ACUERDO CON LA LEY DE LOS DATOS PERSONALES 1581 DE 2012.
INSTRUCTIVO PARA PROVEEDORES CRITICOS
Orden del día Puntos relevantes de los contratos de confidencialidad con las empresas de aeroespacial Procedimientos y Procesos actualizados.
EL BIG DATA, MOTORES DE BÚSQUEDA Y PRIVACIDAD
AVISO DE PRIVACIDAD En cumplimiento a los artículos 15 y 16 de la Ley Federal de Protección de Datos en Posesión de los Particulares (LA LEY), se pone.
PQRS.
Encuesta Establecimientos Económicos Bogotá-Región 2017º
Formulario de Consultas Ciudadanas
SISTEMAS DE INFORMACIÓN RESERVADA Y CONFIDENCIAL
Jurídico y Registros Públicos
Protocolo de acoso escolar para centros educativos
Contraloría y Transparencia Municipal
Qué debe hacer su organización en materia de protección de datos?
Procedimiento de Capacitación
Reunión de Coordinación Comisiones de Nombramiento IE
FORMACIÓN EN CENTROS DE TRABAJO.
Agente Aduanal.
FORMACIÓN EN CENTROS DE TRABAJO.
MANUAL DE CONVENIOS Y CONTRATOS
LUIS CARLOS VÉLEZ RIVERA - Director. Caramanta
Aspectos legales Dolores Godoy Flores
LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL.
Procedimiento Control de Salidas No Conformes
NOMBRES: Lizeth Natalia Hernandez Laura Viviana Cristancho Leydi Yurani Cardenas Yesica Yurany Carrillo Yuli Alexandra Prieto INSTRUCTOR: Jhonis Bermudez.
ley de protección de datos personales
Protección de datos presentado por: Ángela lizeth chipatecua Luisa Fernanda cortes Eliceth Yohana correa Angie carolina Villalba Instructor: Jhonis Bermúdez.
LEY DE PROTECCIÓN DE DATOS PERSONALES. LEY ESTATUITARIA Reglamentada por el Decreto Nacional 1377, La Ley de Protección de Datos Personales.
ORGANIGRAMA METODOLOGIA PARA LA IMPLANTACION DE UN PROYECTO EDI
DOCUMENTACION MERCANTIL COMPROBANTES DE PAGOS FISICOS Y ELECTRONICOS
ASESORÍA Y CONSULTA MÉDICA
COLOMBIA BNP Paribas Securities Services Sociedad Fiduciaria S
COMITÉ DE ÉTICA DE LOS SERVICIOS SOCIALES DE CASTILLA Y LEÓN
LOCALIZACIÓN AGENCIAS COLABORADORAS AGENCIAS LIDERES
CONVOCATORIA AH ko EH DEIALDIA
COLOMBIA BNP Paribas Securities Services Sociedad Fiduciaria S
DIPLOMADO: GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES
Derivado de la publicación en el Diario Oficial de la Federación del día 5 de abril de 2018, en el que se emite el Decreto por el que se reforman y derogan.
VIRUS PHISHING NOMBRE : JUAN PAREDES MODULO : TALLER INFORMÁTICO.
AVANCE PLAN DE MEJORAMIENTO INSTITUCIONAL
Patricia Gallardo D. Departamento de Estudios
AVANCE PLAN DE MEJORAMIENTO INSTITUCIONAL
AVANCE PLAN DE MEJORAMIENTO INSTITUCIONAL
El MARKETING ante la ley
Registro de productor de bienes nacionales Instructor Mayeth Durán.
Modificación Reglamento de Operaciones 24 de abril de 2019
El Sistema de Peticiones, Quejas, Reclamos y Sugerencias (PQRS) es una herramienta que nos permite conocer las inquietudes y manifestaciones que tienen.
125 ANIVERSARIO CSIAE 21 NOV 2018 LOS RETOS DEL CONTROL DEL SECTOR PÚBLICO ANTE LA ADMINISTRACIÓN DIGITAL.
FORMACIÓN EN CENTROS DE TRABAJO.
PROTECCIÓN DE DATOS O HÁBEAS DATA.
En Cumplimiento del Decreto 1377 de 2013
(PETICIONES, QUEJAS, RECLAMOS Y SUGERENCIAS)
Las Tecnologías de la Información y la Comunicación (TIC) son todos aquellos recursos, herramientas y programas que se utilizan para procesar, administrar.
Nuevas tecnologías aplicadas a la gestión y pago de cheques.
AVISO DE PRIVACIDAD INTEGRAL PARA EL PROGRAMA DE ACREDITACIÓN EN LA OPERACIÓN DEL SISTEMA DE INFORMACIÓN Y GESTIÓN MUNICIPAL ARMONIZADO DE VERACRUZ (SIGMAVER)
Transcripción de la presentación:

Régimen General de Protección de Datos Personales GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Régimen General de Protección de Datos Personales HEIDY BALANTA Conferencista Fecha: Abril 11 de 2016 Bogotá Abril, 11 de 2016

GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Temario Principales Sanciones de la SuperIntendencia de Industria y Comercio Abril, 11 de 2016

Demandado: Estética TL S.A.S GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Resolución 88185 de 2013  Demandado: Estética TL S.A.S Persona solicita eliminar sus datos personales que estaban en la base de datos de esta empresa La empresa no los elimina y posteriormente envía al correo electrónico del titular un mensaje publicitario El titular eleva queja ante la SIC debido a que la empresa no suprimió el dato de carácter personal

Pruebas solicitadas por la SIC GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Pruebas solicitadas por la SIC Autorización previa e informada del tratamiento de la información Aportar prueba donde se le informe al titular de la finalidad de la recolección y los derechos de asiste Acreditar prueba de la supresión del dato

Requisito de procedibilidad GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Análisis de SIC Requisito de procedibilidad Supresión del dato personal (Literal e), artículo 8, Ley 1581 de 2012) ORDEN Dentro de los 5 días siguientes eliminar la información personal de las bases de datos de la empresa.

1 de Abril/14 la señora instaura queja ante la SIC GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Resolución 58969 de 2014, sanción a la sociedad RedCord de Colombia S.A Banco Nacional de células Madres Hechos 31 de Enero/14: Señora realiza prueba de embarazo en “Analizar Laboratorios”. 04 de Febrero: Recibo llamada de RedCord Banco de Células Madre, para ofrecerle los servicios de la compañía, debido a que fueron informados por sus canales de fidelización La señora incomoda con la situación pregunta a la sociedad donde recolectaron la información, pero finalizaron la llamada sin informarle La señora llama nuevamente y la empresa dice que a través de referidos o empresas que tienen convenio con ella 1 de Abril/14 la señora instaura queja ante la SIC

Realiza visita de inspección a la Sociedad RedCord ANÁLISIS DEL CASO GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES ACTUACIÓN DE LA SIC Realiza visita de inspección a la Sociedad RedCord ANÁLISIS DEL CASO El tratamiento de datos personales sensibles y la autorización para su tratamiento SANCIÓN Dimensión del daño o peligro de los intereses jurídicos tutelados por la ley (Sanción considerable, debido a la alta probabilidad de vulneración de derecho a la intimidad) El reconocimiento del error como criterio de graduación (70 SMLMV) Otros criterios de graduación: No hubo beneficio económico, no hubo reincidencia, no hubo resistencia y obstrucción de la acción investigativa Multa por $123.200.000, por violación a lo dispuesto en el literal b) y c) del articulo 17 de la ley 1581 los artículos 5 y 6 del decreto 1377 de 2013

Resolución 36901 de 2014, sancionan al centro comercial Cosmocentro GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Resolución 36901 de 2014, sancionan al centro comercial Cosmocentro HECHOS El centro comercial a través de una actividad llamada “Taller de Cometas” recolecto información personal de 21 niños que participaron en la actividad incluido un niño de 5 años de edad hijo de la señora que realiza la queja. Piden: nombre, edad, dirección, teléfono, fecha de nacimiento, nombre del acudiente, numero de celular y correo electrónico La señora recibe un correo del centro comercial, donde le solicitan completar el formulario. El formulario incluía información personal de los 21 niños que participaron en la actividad Posteriormente la Señora presenta reclamo a Cosmocentro indicando que no autorizaba el uso de sus datos personales ni la de su hijo. Cosmocentro procedió a suprimir la información personal

Tratamiento de datos personales de un menor de edad y autorización GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES ANÁLISIS DEL CASO Tratamiento de datos personales de un menor de edad y autorización Deber de conservar la información bajo condiciones de seguridad MULTA $30.800.000 violación a los literales b) y d) del articulo 17 de la ley 1581 en concordancia con el articulo 7 Eliminar de forma inmediata la información del menor, y de todos los menores que no cuente con la autorización del representante legal

Resolución 36863 de 2014. Sancionan a Almacenes Éxito GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Resolución 36863 de 2014. Sancionan a Almacenes Éxito Señora se comunica via chat en la página de carulla, solicitando corrección del registro de su nombre pues estaba mal escrito, y que le suministraran copia de la política de protección de datos personales La funcionario de servicio al cliente le dijo que no le podía facilitar la política de protección de datos porque era una información confidencial, y que debe acudir a un servicio al cliente para mas información La señora dice que no hay una política de protección de datos en la pagina no obstante de haber entregado por esos medios sus datos en un programa de súper cliente carulla en www.carulla.com

GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES SANCIÓN Multa por $36.960.000 por violación a los literales a)y j) del articulo 17 de la ley 1581 Ajustar su manual interno de políticas y procedimientos, en el sentido de habilitar diversos canales de atención lo deberá dar a conocer a los titulares a través de su política de tratamiento de datos personales

GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Resolucion 8483 de 2015, donde se impone una sanción a la Compañía Nacional de Chocolates S.A.S -Señor ingresa su nombre en un motor de busqueda, encontrando que su información estaba alojada en una lista, junto con otras personas Esos datos contenían: email, fecha de nacimiento, genero, teléfono fijo, celular, si tiene hijos o no, numero de hijos y nivel educativo

No cumplimiento de requisito de procedibilidad GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES ANÁLISIS DEL CASO No cumplimiento de requisito de procedibilidad Deber de solicitar y conservar prueba de la autorización Deber de conservar la informacion bajo medidas de seguridad Multa por: $96.652.500 Literal d) articulo 17 de l1581

GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES OTRAS SANCIONES Resolución 101695 de 2015, se sanciona a la empresa GESCOM S.A por $32.217.500 por no contestar un correo electrónico donde se solicitaba información sobre la finalidad de los datos de un ciudadano, y por no tener una autorización del consentimiento que cumpliera con todos los requisitos exigidos por la Ley Resolución 27650 de 2015. Se sanciona a la empresa Colombia Telecomunicaciones S.A E.S.P por $6443.500por no haber tratado la información personal de un ciudadano sin la autorización previa, expresa e informada con relación a los efectos de dicho consentimiento y por no conservar la información personal del ciudadano bajo las condiciones de seguridad necesarias

GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Mayor información: www.derechoinformatico.co www.habeasdata.com.co Twitter: @heidybalanta Facebook: https://www.facebook.com/derechoinformatico.co/ 15/11/2018

Contáctenos en gestion@unipymes.com GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES Contáctenos en gestion@unipymes.com www.unipymes.com