🇨🇴⚖️ La Rama Judicial valida a Ariel en prueba de concepto de IA. Conoce los resultados aquí

SIC - Concepto-11099024

Superintendencia de Industria y Comercio

Icono de documento PDF

Descargar PDF

Disponible

Detalles

Título
SIC - Concepto-11099024
Autor
Superintendencia de Industria y Comercio
Categoría
Infralegal
Área del derecho
Comercial
Año
—

Bogotá D.C., 10

Asunto: Radicación: 11-099024- -00003-0000

Trámite: 113

Evento: 0

Actuación: 440

Folios: 8

Respetado(a) Señor (a): [Datos personales eliminados en virtud de la Ley 1581 de 2012] Con el alcance previsto en el artículo 25 del Código Contencioso Administrativo, damos respuesta a su consulta radicada en esta Entidad con el número que se indica en el asunto, en los siguientes términos:

1. Objeto de la Consulta Manifiesta los inconvenientes que ha tenido con proveedores de servicios de telecomunicaciones, en relación con el uso de su información personal y nos formula la siguiente pregunta: ¿es cierto que este tipo de entidades pueden hacer uso de mi información a voluntad de ellos sin que yo tenga relación alguna con ellos?

A continuación, nos permitimos suministrarle información relevante en relación con el tema de la consulta, con el fin de brindarle mayores elementos de juicio al respecto. Lo anterior, teniendo en cuenta que esta oficina mediante un concepto no puede solucionar situaciones particulares.

2. Facultades de la Superintendencia de Industria y Comercio De acuerdo con las atribuciones conferidas por mandato legal a esta Superintendencia, en particular por el Decreto 3523 de 2009, modificado por el Decreto 1687 de 2010, corresponde a esta entidad, entre otras funciones, velar por el cumplimiento de las normas sobre protección al consumidor, protección de la competencia, administrar el sistema nacional de la propiedad industrial, así como tramitar y decidir los asuntos relacionados con la misma, y conocer y decidir los asuntos jurisdiccionales en materia de protección al consumidor y competencia

desleal.

3. Facultades de la Superintendencia de Industria y Comercio en materia de protección al consumidor La Superintendencia de Industria y Comercio en materia de protección al consumidor cuenta con las siguientes atribuciones:  En virtud de las atribuciones conferidas en el Decreto 3523 de 2009, modificado por el Decreto 1687 de 2010 (Artículo 1o, numeral 14), la Superintendencia de Industria y Comercio está facultada para velar por el cumplimiento de las normas sobre protección al consumidor, en particular, las contenidas en el Decreto 3466 de 1982 y las demás que regulan los temas concernientes a la calidad, la idoneidad y las garantías de los bienes y servicios, así como por la verificación de la responsabilidad por el incumplimiento de las normas sobre información veraz y suficiente e indicación pública de precios, entre otras.  Vigilar, en los términos establecidos en la ley, la observancia de las disposiciones sobre protección a suscriptores, usuarios y consumidores de los servicios de telecomunicaciones.  Velar por el cumplimiento de los reglamentos técnicos sometidos a su vigilancia y control.  Vigilancia de los operadores y fuentes conforme a la ley de Habeas Data {Ley 1266 de 2008).  En facultades jurisdiccionales puede conocer y decidir los asuntos de protección del consumidor contenidos en el Art. 145 de la Ley 446 de 1998.

4. Habeas Data Sea lo primero señalar que el artículo 15 de la Constitución Política, establece: Todas las personas tienen derecho a su intimidad personal y familiar y a su

buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas. En la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución". Respecto de la disposición transcrita la Corte Constitucional, en Sentencia T-060 de 2003, Magistrado Ponente, Doctor Eduardo Montealegre Lynnet, ha señalado: El derecho de habeas data, definido por el artículo 15 de la Carta, consiste en la facultad que tiene cada persona para conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas. La ubicación de la precitada norma en el Capítulo Primero del Libro Segundo de la Carta, correspondiente a los "derechos fundamentales", no deja duda acerca de la categoría de tal reconocida al derecho en referencia. Respecto de su protección, el constituyente indicó adicionalmente que en la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución. “(...) "De esta manera, el núcleo esencial del derecho de habeas data está integrado por el derecho a la libertad y a la autodeterminación informática en general, y por la libertad económica en particular, pues, como lo ha establecido la Corte, ella podría verse vulnerada al restringirse indebidamente en virtud de la circulación de datos que no sean veraces, o que no haya sido autorizada por la persona concernida o por la ley.

"La autodeterminación es la posibilidad de que dispone una persona para permitir que sus datos se almacenen, circulen y sean usados de conformidad con las regulaciones legales. (...)". De igual modo la honorable Corte Constitucional en Sentencia C-981 de 2000, magistrado ponente Dra. Clara Inés Vargas Hernández, ha considerado que "hace parte del habeas data la previa autorización expresa y voluntaria que debe dar el interesado para qué un tercero pueda disponer de su información personal, asistiéndole el derecho no solamente a autorizar su circulación sino a rectificarlos o actualizarlos". Como se advierte, el precepto constitucional consagrado en el artículo 15 de la Constitución Política establece que las personas, en desarrollo de su derecho a la autodeterminación informática y el principio de libertad son quienes de forma expresa autorizan que la información que sobre ellos se recaude, circule o pueda ser incluida en un banco de datos. La ausencia de dicha autorización implica necesariamente que los datos personales asociados al titular no podrán ser reportados por la fuente a un operador de información. Ahora bien, la Ley 1266 de 2008 de Habeas Data en su artículo 3 consagra las siguientes definiciones: \”a) Titular de la información. Es la persona natural o jurídica a quien se refiere la información que reposa en un banco de datos y sujeto del derecho de hábeas data y demás derechos y garantías a que se refiere la presente ley; b) Fuente de información. Es la persona, entidad u organización que recibe o conoce datos personales de los titulares de la información, en virtud de una relación comercial o de servicio o de cualquier otra índole y que, en razón de

autorización legal o del titular, suministra esos datos a un operador de información, el que a su vez los entregará al usuario final. (...) (...) g. Dato semiprivado. Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial o de servicios a que se refiere el Título IV de la presente ley. h. Dato privado. Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular (Subrayado fuera de texto) Así mismo, la Corte Constitucional, mediante Sentencia C-1011 de 2008, la cual efectuó el proceso de revisión del proyecto de Ley Estatutaria No. 27/06 Senado221/07 Cámara (Acum. 05/06 Senado) \”Por la cual se dictan disposiciones generales del hábeas data y se regula el manejo de la información contenida en bases de datos personales, en especial la financiera, crediticia, comercial, de servicios y la proveniente de terceros países\”, en unos de sus apartes, señaló: "En contrario, los datos semiprivados y privados, habida cuenta la naturaleza de la información que contienen, se les adscriben restricciones progresivas en su legítima posibilidad de divulgación, que se aumentan en tanto más se acerquen a las prerrogativas propias del derecho a la intimidad (1). De esta forma, el dato financiero, comercial y crediticio, si bien no es público ni tampoco íntimo, puede ser accedido legítimamente previa orden judicial o administrativa

o a través de procedimientos de gestión de datos personales, en todo caso respetuosos de los derechos fundamentales interferidos por esos procesos, especialmente el derecho al hábeas data financiero. \”En este escenario, como lo ha reconocido esta Corporación en oportunidades anteriores, el acceso a la información es un acto compatible por la Constitución, amén de la necesidad de ponderar el ejercicio del derecho al hábeas data del titular de la información semiprivada, para el caso objeto de análisis de contenido comercial y crediticio, y la protección del derecho a la información que tiene los sujetos que concurren al mercado económico y que, por ende, están interesados en obtener datos que les permitan determinar el nivel de riesgo crediticio de los sujetos concernidos, precisamente, el objeto general del Proyecto de Ley es establecer las reglas que permitan que la utilización de t esa información semiprivada resulte respetuosa de los derechos y libertades predicables de los procesos de recolección, tratamiento y circulación de datos personales\”. En tal virtud, al tratarse de la categoría de \”datos privados y semiprivados\” para efectos de accesar a dicha información, se debe respetar los derechos fundamentales en todas las etapas de recolección, tratamiento y circulación de la los datos personales. 4.1. Datos e informaciones de usuarios de telecomunicaciones El artículo 22 de la Resolución CRT 1732 de 2007, modificada por el artículo 3 de la Resolución CRT 2258 de 2009, señala lo siguiente: INVIOLABILIDAD DE LAS COMUNICACIONES. Los proveedores de redes y/o servicios de telecomunicaciones, deben asegurar los principios (confidencialidad, integridad y disponibilidad) y servicios de seguridad (autenticación, autorización y no

repudio) de la información, requeridos para garantizar la inviolabilidad de las comunicaciones, la información que se curse a través de ellas y los datos personales de los suscriptores y/o usuarios, en lo referente a la red y servicios suministrados por dichos operadores. Corresponderá a los proveedores de acceso a Internet tomar tales medidas en relación con las redes y los servicios suministrados por ellos, y en consecuencia no les serán exigibles medidas relacionadas con contenidos, servicios y aplicaciones provistos por otros proveedores. El secreto de las telecomunicaciones se extiende a las comunicaciones de voz, datos, sonidos o imágenes y a la divulgación o utilización no autorizada de la existencia o contenido de las mismas. (...) En concordancia con lo anterior, el artículo 23 de la precitada resolución señala lo siguiente: SEGURIDAD DE LOS DATOS E INFORMACIONES. SEGURIDAD DE LOS DATOS E INFORMACIONES. Los proveedores de redes y/o servicios de telecomunicaciones, adoptarán mecanismos que garanticen el manejo confidencial, la integridad y disponibilidad de los datos de los suscriptores y/o usuarios, los cuales sólo pueden ser intercambiados con otros proveedores para efectos de la prevención y control de fraudes en las telecomunicaciones y el cumplimiento de las obligaciones regulatorias que así lo exijan. Los datos suministrados por los suscriptores y/o usuarios para efectos de la adquisición de servicios o la atención de peticiones, no pueden ser usados por los proveedores de redes y/o servicios de telecomunicaciones para la elaboración de bases de datos con fines comerciales o publicitarios, distintos a los directamente relacionados con los servicios ofrecidos por el operador, salvo que medie autorización

expresa y escrita del suscriptor y/o usuario. PARÁGRAFO. Los proveedores de redes y/o servicios de telecomunicaciones no tienen la obligación ni asumen responsabilidad en la identificación del tipo de información que cursa por sus redes, en los términos de los diferentes tipos de datos previstos en la Ley 1266 de 2008. Por lo anterior, los proveedores de servicios de telecomunicaciones deben crear mecanismos que garanticen la protección de los principios de confidencialidad, integridad y disponibilidad de los datos personales de sus usuarios obtenidos por la suscripción de un contrato de prestación de servicios y no pueden intercambiar dicha información con otros proveedores, salvo para la prevención y control de fraudes en telecomunicaciones o en cumplimiento de las exigencias legales y regulatorias. Así mismo, no podrán crear bases de datos con fines comerciales o publicitarios sin la autorización previa y expresa del usuario.

5. Trámite de peticiones, quejas y reclamos en habeas data El artículo 16 de la Ley 1266 de 2008 estableció un procedimiento para la consulta de la información crediticia, financiera, comercial, de servicios y la proveniente de

terceros países así:

I. Trámite de consultas. Los titulares de la información o sus causahabientes podrán consultar la información personal del titular, que repose en cualquier banco de datos, sea este del sector público o privado. El operador deberá suministrar a estos, debidamente identificados, toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.

La petición, consulta de información se formulará verbalmente, por escrito, o por cualquier canal de comunicación, siempre y cuando se mantenga evidencia de la consulta por medios técnicos.

La petición o consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la petición o consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su petición, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. PARÁGRAFO. La petición o consulta se deberá atender de fondo, suministrando integralmente toda la información solicitada. Si requiere mayor información sobre el desarrollo de nuestras funciones y sobre las normas objeto de aplicación por parte de esta entidad, puede consultar nuestra página de internet www.sic.gov.co. En la pestaña de Doctrina, encontrará conceptos emitidos por esta Superintendencia. Así mismo, podrá servirse del índice temático de normas y conceptos. Atentamente,

WILLIAM ANTONIO BURGOS DURANGO

JEFE OFICINA ASESORA JURÍDICA Nota de referencia: (1) Sentencia C-1011 de 2008 de 16 de Octubre de 2008, Referencia: Expediente PE - 029, Magistrado Ponente: Jaime Córdoba Triviño. \”Aquí debe insistirse en que los . derechos fundamentales a la intimidad, el buen nombre y al hábeas data tienen naturaleza independiente y cada uno de ellos ofrece un grupo de garantías específicas. Aunque en una etapa temprana de la jurisprudencia constitucional, el contenido de estos derechos era confundido, especialmente en la vertiente de considerar al hábeas data como una garantía propia del derecho a la intimidad, esta confusión está actualmente superada, de manera tal que al derecho al hábeas data se le confiere carácter autónomo y con espectro amplio, que ampara todos los procesos de administración de datos personales (...)".

Consultar sobre este documento ...