COLUMNISTAS DE LA FIRMA ·
_____________________________
· LA EMPRESA Y EL HABEAS DATA · PUNTOS CLAVES PARA NO INCURRIR EN GRAVOSAS SANCIONES ·
Cada vez es más frecuente que al momento de adquirir un producto o servicio, nos soliciten la autorización para el tratamiento de nuestros datos; o que firmemos un contrato y uno de sus anexos sea la autorización de habeas data. Más que formalismos o burocracia al interior de las compañías, ambas actividades están relacionadas con un solo objetivo: garantizar la protección de los datos personales.
Así, estas actividades se encuentran justificadas por el derecho fundamental al habeas data, consagrado en el artículo 15 de la Constitución Política y desarrollado por la Ley 1266 de 2008, la Ley 1581 de 2012 y sus decretos reglamentarios, los cuales han reforzado la importancia de la protección de los datos personales y las consecuencias de infringir el régimen de habeas data.
Ahora bien, desde el punto de vista de las empresas, es frecuente que estas actúen en calidad de responsables del tratamiento de datos personales, lo cual, en otras palabras, significa que estas son quienes deciden sobre el uso que se le va a dar a la información recolectada. Como responsables, las empresas deberán tener en cuenta unos puntos clave en materia de protección de datos personales, a saber:
- El tratamiento se podrá realizar siempre que el titular de los datos personales haya otorgado su autorización para este, y según las finalidades por él autorizadas.
- La autorización deberá ser otorgada, a más tardar, al momento de la recolección de los datos.
- La autorización puede ser obtenida por cualquier medio, siempre que permita su consulta posterior.
- Se deberá garantizar el ejercicio del derecho al habeas data, es decir, se deberá permitir que el titular conozca, actualice y solicite la supresión de sus datos, dando oportuna respuesta a sus solicitudes.
- Los datos personales no podrán ser divulgados de manera masiva, y solo podrán ser compartidos bajo las situaciones permitidas por la ley o las transmisiones y transferencias por ella autorizadas.
- Los responsables deberán implementar medidas de seguridad internas para evitar la adulteración, pérdida, o uso no autorizado de los datos personales.
Así, estas son unas de muchas obligaciones que se encuentran en cabeza de los responsables y encargados del tratamiento. En caso de incumplirlas, el responsable o encargado podrá ser sujeto de gravosas sanciones, tales como, multas hasta por 2000 SMLMV, suspensión de las actividades, y cierres temporales o definitivos de los establecimientos. De esta manera, el régimen de habeas data no solo vela por la protección de nuestros datos personales, sino que también consagra importantes actividades y obligaciones a cargo de quienes tratan datos personales para garantizar dicha protección.
REDACCIÓN. Eliana Villa Siegert.