SIC - Concepto-13059718
Superintendencia de Industria y Comercio
Descargar PDF
Disponible
Detalles
- Título
- SIC - Concepto-13059718
- Autor
- Superintendencia de Industria y Comercio
- Categoría
- Infralegal
- Área del derecho
- Comercial
- Año
- —
Bogotá D.C 10
Asunto: Radicación: 13-59718--1-0
Trámite: 113
Actuación: 440
Folios: 21
Estimada Señora: [Datos personales eliminados. Ley 1266 de 2008; Ley 1581 de 2012] Con el alcance previsto en el artículo 28 del Código de Procedimiento Administrativo y de lo Contencioso Administrativo, damos respuesta a su consulta radicada en esta Oficina con el número señalado en el asunto, en los siguientes términos.
1. Consulta La peticionaria formula las siguientes preguntas: 1. "Se sirvan informarme si la vigencia total o parcial de la Ley 1581 de 2.012 se encuentra supeditada a que sea reglamentada por el ejecutivo" 2. "Me indiquen si el plazo de 6 meses de que trata el artículo 28 de la Ley 1581 de 2.012 debe contarse a partir de la fecha de la promulgación de la Ley o de la reglamentación de ésta." 3. "Me informen si ya se expidió o cursa un proyecto de decreto reglamentario de la Ley 1581 de 2.012, y cuál es su efecto frente a la vigencia de la precitada Ley." 4. "Me indiquen si ya existe la delegatura para la protección de datos de que trata el artículo 19 de la Ley 1581 de 2.012" 5. "Si la respuesta al numeral anterior es negativa, infórmeme si la ausencia de dicha delegatura retrasa o posterga las obligaciones que la Ley 1581 de 2.012 impuso a los encargados del tratamiento de datos personales." 6. "Me informen ¿Qué deberes en concreto deben cumplir las personas que
a la fecha de la entrada en vigencia de la Ley 1581 de 2.012 usen, almacenen y recolecten datos personales?, es decir, ¿A qué disposiciones en concreto deben adecuarse las citadas personas naturales o jurídicas? y ¿Desde cuándo deben hacerlo?" 7. "Me indiquen si a la luz de la Ley 1581 de 2.012 una sociedad comercial debe obtener de sus trabajadores autorización para usar y almacenar datos personales tales como; dirección y teléfono de residencia, grupo sanguíneo, estado civil, nombres y documentos de identificación de referencias familiares y laborales y cuentas bancarias del trabajador." 8. "De ser afirmativa la respuesta al numeral anterior, sírvanse informarme si la autorización debió ser otorgada desde la fecha de promulgación de la Ley 1581 de 2.012, o pudo ser otorgada con posterioridad, y cuál debería ser el contenido de esta autorización. 9. "Me indiquen si a la luz de la Ley 1581 de 2.012 una sociedad comercial debe obtener de sus proveedores (personas naturales y jurídicas) autorización para usar y almacenar datos, información y documentación como; estados financieros, referencias comerciales, referencias personales, declaración de renta y certificado de existencia y representación legal.(...)"
2. Materia objeto de la consulta La Superintendencia de Industria y Comercio, de acuerdo con el artículo 21 de la Ley 1581 de 2012 cuenta, entre otras, con las siguientes funciones en materia de protección de datos personales: • Velar por el cumplimiento de la legislación en materia de protección de datos personales; • Adelantar las investigaciones del caso, de oficio o a petición de parte y, como
resultado de ellas, ordenar las medidas que sean necesarias para hacer efectivo el derecho de hábeas data. • Disponer el bloqueo temporal de los datos cuando, de la solicitud y de las pruebas aportadas por el Titular, se identifique un riesgo cierto de vulneración de sus derechos fundamentales, y dicho bloqueo sea necesario para protegerlos mientras se adopta una decisión definitiva. • Promover y divulgar los derechos de las personas en relación con el Tratamiento de datos personales e implementar campañas pedagógicas para capacitar e informar a los ciudadanos acerca del ejercicio y garantía del derecho fundamental a la protección de datos. Impartir instrucciones sobre las medidas y procedimientos necesarios para la adecuación de las operaciones de los Responsables del Tratamiento y Encargados del Tratamiento a las disposiciones previstas en la presente ley. Solicitar a los Responsables del Tratamiento y Encargados del Tratamiento la información que sea necesaria para el ejercicio efectivo de sus funciones. Dentro del ámbito de las referidas competencias, a continuación damos respuesta a sus preguntas. 2.1 Primera pregunta. Las obligaciones consagradas en la Ley 1581 de 2012 deben ser cumplidas a partir de su entrada en vigencia, ya que dicha norma no supedita su vigencia a la expedición de su reglamentación. 2.2 Segunda pregunta. El artículo 28 de la Ley 1581 de 2012 estableció un régimen de transición con el fin de que las personas naturales y jurídicas que desarrollaban dichas actividades con antelación a su entrada en vigencia: "Régimen de transición. Las personas que a la fecha de entrada en vigencia de la presente ley ejerzan alguna de las actividades acá reguladas tendrán
un plazo de hasta seis (6) meses para adecuarse a las disposiciones contempladas en esta ley." De acuerdo con dicha norma, y dado que hace referencia a la "fecha de entrada en vigencia de la presente ley", el término se debe contar a partir del día 18 de octubre de 2012. 2.3 Tercera pregunta. Los proyectos de decretos reglamentarios de la Ley 1581 de 2012 pueden ser consultados en el siguiente link: https://www.mincomercio.gov.co/publicaciones.php?id=3655 o siguiendo esta ruta: Ingresar a la página web: www.mincomercio.gov.co Acceder a la opción: Normatividad - proyectos A la fecha se encuentran publicados los siguientes proyectos en relación con la Ley 1581 de 2012: Proyecto de Decreto por el cual se reglamentan la forma y el contenido en que se debe presentar la información a niños, niñas y adolescentes, prevista en el artículo 28 de la Ley 1480 de 2011". Proyecto de decreto "Por el cual se reglamenta el artículo 25 de la Ley 1581 de 2012, "por la cual se dictan disposiciones generales para la protección de datos personales" relativo al Registro Nacional de Bases de Datos". Proyecto que reglamenta de forma general la Ley 1581 de 2012, "por la cual se dictan disposiciones generales para la protección de datos personales". Tal y como se indicó en el numeral inmediatamente anterior, la vigencia de la Ley 1581 de 2012 no está supeditada a la expedición de la reglamentación correspondiente. 2.4 Cuarta y quinta preguntas. A través del artículo 2 del Decreto 4886 de 2011, el cual establece:
"Estructura. La Superintendencia de Industria y Comercio tendrá la siguiente estructura: (...)
5. DESPACHO DEL SUPERINTENDENTE DELEGADO PARA LA PROTECCIÓN DE DATOS PERSONALES 5.1 Dirección de Investigación de Protección de Datos Personales. (...)" Así mismo, en los artículos 16 y 17 del Decreto 4886 de 2011 se consagran las funciones del Despacho del Superintendente Delegado para la Protección de Datos Personales y de la Dirección de Investigación de Datos Personales respectivamente.
El Decreto en comento puede ser consultado en el siguiente link: http://www.sic.gov.co/en/c/document library/get file?uuid=df12876f-bfa4-496db96781eebead64a4&qroupld=10157. Dado que la respuesta a la cuarta pregunta es afirmativa, no hay lugar a dar respuesta a la quinta pregunta. 2.5 Sexta pregunta. 2.5.1 La protección de datos personales. El artículo 15 de la Constitución Política consagra los derechos a la intimidad, al buen nombre y a la protección de datos personales o habeas data en los siguientes términos: "Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas. En la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución. (...)" 1 1 Artículo 15 Constitución Política de Colombia
Dicho derecho ha sido desarrollado principalmente en las leyes 1266 de 2008Habeas datay 1581 de 2012 -Protección de datos personales-. Al respecto la Corte Constitucional ha considerado que la Ley 1266 de 2008 regula el hábeas data financiero, el cual ha sido definido así: "el derecho que tiene todo individuo a conocer, actualizar y rectificar su información personal comercial, crediticia y financiera, contenida en centrales de información pública o privada, que tiene como función recopilar, tratar y circular esos datos con el fin de determinar el nivel de riesgo financiero" 2 Por otra parte, el habeas data genérico ha sido definido como: "el derecho que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan escogido sobre ellas en archivos y bancos de datos de naturaleza pública y privada" 3 Sin embargo, se debe tener en cuenta que como lo ha manifestado la Corte Constitucional, dicha clasificación es teórica y ambas clases son modalidades de un mismo derecho fundamental. Un concepto esencial y que determina la aplicabilidad de dicha regulación es el de dato personal, el cual ha sido definido de la siguiente manera por el literal c del artículo 3 de la Ley 1581 de 2012: "Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables" 4 En relación con las características de los datos personales la Corte Constitucional ha considerado: "En efecto, la jurisprudencia constitucional ha precisado que las características de los datos personales -en oposición a los impersonalesson las siguientes: "i) estar referido a aspectos exclusivos y propios de una persona natural, ii)
permitir identificar a la persona, en mayor o menor medida, gracias a la visión de conjunto que se logre con el mismo y con otros datos; iii) su 2 Corte Constitucional, Sentencia C-1011 del 16 de octubre de 2008. Magistrado Ponente: Jaime Córdoba Triviño 3 Ibídem 4 Literal c artículo 3 Ley 1581 de 2012 propiedad reside exclusivamente en el titular del mismo, situación que no se altera por su obtención por parte de un tercero de manera lícita o ilícita, y iv) su tratamiento está sometido a reglas especiales (principios) en lo relativo a su captación, administración y divulgación."" 5 2.5.2 Deberes de los Responsables y Encargados del tratamiento de datos personales. Se debe tener en cuenta los conceptos de Responsables y Encargados del tratamiento de datos personales, los cuales están consignados en los literales d y e del artículo 3 de la Ley 1581 de 2012: “d) Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento; e) Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;" 6 2.5.2.1 Deberes de los Responsables del tratamiento de datos personales. En su artículo 17 la Ley 1581 de 2012 consagra los deberes de los Responsables del tratamiento de datos personales: "Deberes de los Responsables del Tratamiento. Los Responsables del
Tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la presente ley y en otras que rijan su actividad: a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data; 5 Corte Constitucional, Sentencia C-748 de 2011, Magistrado Ponente: Jorge Ignacio Pretelt Chaljub 6 Artículo 2 Ley 1581 de 2012 b) Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular, c) Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada; d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; e) Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible; f) Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada; g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento; h) Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley; i) Exigir al Encargado del Tratamiento en todo momento, el respeto a las
condiciones de seguridad y privacidad de la información del Titular; j) Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley; k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos; I) Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo; m) Informar a solicitud del Titular sobre el uso dado a sus datos; n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio. Revocar la autorización dada para el tratamiento de datos personales o solicitar la supresión del dato cuando en su tratamiento no se hayan respetado los principios y garantías constitucionales y legales. Esto procede cuando la Superintendencia de Industria y Comercio haya determinado que el Responsable del tratamiento o el Encargado del tratamiento ha incurrido en conductas contrarias a ¡a Constitución o a la Ley 1581 de 2012." 7 Es de resaltar que el incumplimiento de los deberes a cargo de los Responsables del Tratamiento de datos personales constituye una infracción que podrá ser sancionada por la Superintendencia de Industria y Comercio, previa investigación por parte de la Delegatura de Protección de Datos Personales. En relación con los Responsables del tratamiento de los datos personales la Corte
Constitucional manifestó:
"(...) [Los responsables del tratamiento tienen mayores compromisos y deberes frente al titular del dato, pues son los llamados a garantizar en primer lugar el derecho fundamental al habeas data, así como las condiciones de seguridad para impedir cualquier tratamiento ilícito del dato. La calidad de responsable igualmente impone un haz de responsabilidades, específicamente en lo que se refiere a la seguridad y a la confidencialidad de los datos sujetos a tratamiento. (...)"8 2.5.2.2 Deberes de los Encargados del tratamiento de datos personales. Por su parte el artículo 18 la Ley 1581 de 2012 consagra los deberes de los Encargados del Tratamiento de datos personales: "Deberes de los Encargados del Tratamiento. Los Encargados del Tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la presente ley y en otras que rijan su actividad: a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data; 7 Ibídem 8 Corte Constitucional, Sentencia C-748 de 2011, Magistrado Ponente: Jorge Ignacio Pretelt Chaljub b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley; d) Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo; e) Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley f) Adoptar un manual interno de políticas y procedimientos para garantizar
el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares; g) Registrar en la base de datos las leyenda "reclamo en trámite" en la forma en que se regula en la presente ley; h) Insertar en la base de datos la leyenda "información en discusión judicial" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal; i) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio; j) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella; k) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares; I) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio. Parágrafo. En el evento en que concurran las calidades de Responsable del Tratamiento y Encargado del Tratamiento en la misma persona, le será exigible el cumplimiento de los deberes previstos para cada uno." 9 De la misma manera que ocurre con los Responsables del Tratamiento de los datos personales, los Encargados del Tratamiento de los datos personales 9 Artículo 18 Ley 1581 de 2012 pueden ser investigados y sancionados por el incumplimiento de dichos deberes. Adicionalmente, y según lo dispone el citado parágrafo del artículo 18 de la Ley 1581 de 2012 cuando concurran en una misma persona las calidades de
Encargado y Responsable, deberá cumplir con los deberes previstos para ambos. 2.5.3 Principios para el tratamiento de datos personales. En el artículo 4 de la Ley 1581 de 2012 se consagran los principios que rigen el tratamiento de datos personales: "Principios para el Tratamiento de datos personales. En el desarrollo, interpretación y aplicación de la presente ley, se aplicarán, de manera armónica e integral, los siguientes principios: a) Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen; b) Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular; c) Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento; d) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohibe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error; e) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;
f) Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley; Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley; g) Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento h) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma." 10 Así mismo debe tenerse en cuenta que dentro de las funciones de la Superintendencia de Industria y Comercio en su calidad de autoridad de protección de datos se encuentra la de vigilar que en el Tratamiento de los datos
personales se respeten dichos principios. 11 A continuación se analizan algunos de dichos principios. 2.5.3.1 Principio de legalidad. El principio de legalidad se refiere principalmente a que la actividad de tratamiento de datos personales es reglada, y en consecuencia se debe dar cumplimiento estricto a las normas que la regulan. Al respecto la Corte Constitucional consideró: 10 Artículo 4 Ley 1581 de 2012 11 Ver artículo 19 Ley 1581 de 2012 "El principio encierra el principal objetivo de la regulación estatutaria: someter el tratamiento de datos a lo establecido en las normas, fijar límites frente a los responsables y encargados del tratamiento y garantizar los derechos de los titulares de los mismos. En estos términos, tal y como se explicó anteriormente, a partir del principio de libertad, la jurisprudencia constitucional señaló que el dato debía ser adquirido, tratado y manejado de manera lícita. Además, responde al llamado principio de licitud y lealtad al que se refieren los estándares internacionales sobre la materia." 12 2.5.3.2 Principio de finalidad. El principio de finalidad exige que el fin perseguido al hacer el tratamiento de datos personales sea legítimo en relación con la Constitución y la ley, al respecto la Corte Constitucional ha precisado: "Por una parte, los datos personales deben ser procesados con un propósito específico y explícito. En ese sentido, la finalidad no sólo debe ser legítima sino que la referida información se destinará a realizar los fines exclusivos para los cuales fue entregada por el titular. (...) Así mismo, los datos personales deben ser procesados sólo en la forma que
la persona afectada puede razonablemente prever. Si, con el tiempo, el uso de los datos personales cambia a formas que la persona razonablemente no espera, debe obtenerse el consentimiento previo del titular. Por otro lado, de acuerdo la jurisprudencia constitucional y los estándares internacionales relacionados previamente, se observa que el principio de finalidad implica también: (i) un ámbito temporal, es decir que el periodo de conservación de los datos personales no exceda del necesario para alcanzar la necesidad con que se han registrado y (ii) un ámbito material, que exige que los datos recaudados sean los estrictamente necesarios para las finalidades perseguidas. En razón de lo anterior, el literal b) debe ser entendido en dos aspectos. Primero, bajo el principio de necesidad se entiende que los datos deberán ser conservados en una forma que permita la identificación de los interesados durante un periodo no superior al necesario para los fines para los que fueron recogidos. Es decir, el periodo de conservación de los datos 12 Corte Constitucional, Sentencia C-748 de 2011, Magistrado Ponente: Jorge Ignacio Pretelt Chaljub personales no debe exceder del necesario para alcanzar la necesidad con que se han registrado. (...) Segundo, los datos personales registrados deben ser los estrictamente necesarios para el cumplimiento de las finalidades perseguidas con la base de datos de que se trate, de tal forma que se encuentra prohibido el registro y divulgación de datos que no guarden estrecha relación con el objetivo de la base de datos. En consecuencia, debe hacerse todo lo razonablemente posible para limitar el procesamiento de datos personales al mínimo necesario. Es decir, los datos deberán ser: (i) adecuados, (ii) pertinentes y
(iii) acordes con las finalidades para las cuales fueron previstos." 13 De acuerdo con lo cual, el tratamiento de los datos personales no solamente debe perseguir un fin legítimo, sino que los datos deben ser los estrictamente necesarios para la obtención de dicha finalidad y el periodo de conservación de los mismos no puede ser más del necesario para el fin perseguido. 2.5.3.3 Principio de libertad. El principio de libertad, que es pilar fundamental de las normas de protección de datos personales, implica que la actividad de Tratamiento de datos personales solamente se pueda llevar a cabo con la autorización previa del titular de los mismos. En relación con los requisitos que debe cumplir dicha autorización la Corte Constitucional consideró: "En materia de manejo de información personal, el consentimiento exigido es además, calificado, por cuanto debe ser previo, expreso e informado. (...) En relación con el carácter previo, la autorización debe ser suministrada, en una etapa anteriora la incorporación del dato. (...) En relación con el carácter expreso, la autorización debe ser inequívoca, razón por la cual, al contrario de lo sostenido por algunos intervinientes, no es posible aceptarse la existencia, dentro del ordenamiento jurídico colombiano, de un consentimiento tácito. Lo anterior, por varias razones: 13 Ibídem En primer lugar, la jurisprudencia constitucional ha exigido tal condición y ha dicho que el consentimiento debe ser explícito y concreto a la finalidad específica de la base de datos. (...) En segundo lugar, de una interpretación armónica de todo el articulado se deduce que el legislador estatutario tuvo una intención inequívoca que el
consentimiento siempre fuese expreso. (...) En relación con el carácter informado, el titular no sólo debe aceptar el Tratamiento del dato, sino también tiene que estar plenamente consciente de los efectos de su autorización. (...) De todo lo anterior, puede entonces deducirse: (i) los datos personales sólo pueden ser registrados y divulgados con el consentimiento libre, previo, expreso e informado del titular. Es decir, no está permitido el consentimiento tácito del Titular del dato y sólo podrá prescindirse de él por expreso mandato legal o por orden de autoridad judicial, (ii) el consentimiento que brinde la persona debe ser definido como una indicación específica e informada, libremente emitida, de su acuerdo con el procesamiento de sus datos personales. Por ello, el silencio del Titular nunca podría inferirse como autorización del uso de su información y (iii) el principio de libertad no sólo implica el consentimiento previo a la recolección del dato, sino que dentro de éste se entiende incluida la posibilidad de retirar el consentimiento y de limitar el plazo de su validez." 14 2.5.3.4 Principio de acceso y circulación restringida. Este principio exige que el tratamiento de los datos personales solamente sea realizado por el Titular del dato y por las personas autorizadas por la ley, en consecuencia, se encuentra prohibida su divulgación masiva, salvo que se trate de información pública. En relación con este numeral la Corte Constitucional precisa: “L]a norma debe entenderse que también se encuentra prohibida toda conducta tendiente al cruce de datos entre las diferentes bases de información, excepto cuando exista una autorización legal expresa, es decir, lo que la jurisprudencia ha denominado el principio de individualidad del
14 Ibídem Dato. Como consecuencia de lo anterior, queda prohibido generar efectos jurídicos adversos frente a los Titulares, con base, únicamente en la información contenida en una base de datos. (...) De otra parte, cabe señalar que aun cuando se trate de información pública, su divulgación y circulación está sometida a los límites específicos determinados por el objeto y finalidad de la base de datos. "15 3 2.5.3.5 Otros principios que se entienden incluidos en la Ley 1581 de 2012 La Corte Constitucional al evaluar la constitucionalidad del proyecto de ley que pasaría a ser la Ley 1581 de 2012 determinó que en adición a los principios consagrados expresamente en el artículo 4 de dicha norma, se debe entender que la misma está también conformada por otros principios, unos que se derivan directamente de la Constitución Política y otros del núcleo temático de la Ley. En relación con los que se derivan de la Constitución dicho tribunal manifestó: "Además de las obligaciones derivadas de los principios rectores del proceso de administración de bases de datos personales, existen otros que tienen su origen directo en normas constitucionales, específicamente: (i) la prohibición de discriminación por las informaciones recaudadas en las bases de datos, (ii) el principio de interpretación integral de los derechos constitucionales y (ii) la obligación de indemnizar los perjuicios causados por las posibles fallas en el proceso de administración de datos. Así las cosas, en virtud de la aplicación del principio pro homine, propio de la interpretación de las normas de la Carta Política, la administración de datos personales deberán, en todo caso, subordinarse a la eficacia de los
derechos fundamentales del individuo. Así mismo, los principios deben entenderse de manera armónica, coordinada y sistemática, respetando en todo caso los contenidos básicos del derecho fundamental al habeas data." 16 Finalmente, de acuerdo con la Corte Constitucional, los siguientes principios derivan del núcleo temático de la Ley 1581 de 2012: 15 lbídem 16 Ibídem "Por otra parte, advierte la Sala q
Estás viendo una vista previa
Lee el documento completo con Ariel
Este es un fragmento de uno de los más de 1.2 millones de documentos de la biblioteca de Ariel. Crea tu cuenta para leerlo completo, descargarlo y consultarlo con Ariel, que siempre te lleva a la fuente exacta: Ariel NO alucina.