En Colombia, el tratamiento de datos personales está regulado principalmente por la Ley 1581 de 2012, también conocida como la Ley de Protección de Datos Personales. Esta ley establece el marco normativo para la protección de los datos personales y los derechos de los titulares frente a su recolección, almacenamiento, uso y circulación.

Aspectos principales de la Ley 1581 de 2012:

  1. Derechos de los titulares de los datos:

    • Conocer, actualizar y rectificar sus datos.

    • Solicitar prueba de la autorización para el tratamiento de sus datos.

    • Ser informado, previa solicitud, sobre el uso que se les ha dado a sus datos.

    • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.

    • Revocar la autorización y/o solicitar la eliminación de sus datos en ciertos casos.

  2. Obligaciones de los responsables y encargados del tratamiento de datos:

    • Obtener autorización previa, expresa e informada del titular para el tratamiento de sus datos, salvo las excepciones que contempla la ley.

    • Garantizar al titular, en todo momento, el pleno y efectivo ejercicio de sus derechos.

    • Implementar medidas de seguridad adecuadas para proteger los datos personales.

    • Conservar la información bajo condiciones de seguridad para evitar su adulteración, pérdida, consulta, uso o acceso no autorizado.

  3. Principios rectores:

    • Legalidad: el tratamiento debe cumplir con la normativa vigente.

    • Finalidad: el uso de los datos debe estar claramente definido.

    • Libertad: el tratamiento solo puede realizarse con el consentimiento del titular.

    • Veracidad y calidad: los datos deben ser veraces y estar actualizados.

    • Transparencia: se debe permitir al titular conocer el tratamiento de sus datos.

    • Acceso y circulación restringida: los datos solo pueden ser manejados por personas autorizadas.

  4. Registro Nacional de Bases de Datos: las empresas deben registrar sus bases de datos ante la Superintendencia de Industria y Comercio (SIC).

  5. Sanciones: la Superintendencia de Industria y Comercio (SIC) es la autoridad encargada de vigilar y sancionar el incumplimiento de la ley. Las sanciones pueden ir desde multas económicas hasta la suspensión de actividades relacionadas con el tratamiento de datos personales.

Además de la Ley 1581 de 2012, el Decreto 1377 de 2013 complementa y regula aspectos específicos para la implementación y cumplimiento de la ley, como la obtención de autorizaciones y la implementación de políticas de tratamiento de datos.

Es importante que cualquier organización que maneje datos personales en Colombia cumpla con esta normativa para garantizar la protección de los derechos de los titulares y evitar sanciones legales.