SIC advierte que establecimientos comerciales no pueden usar medios engañosos para recolectar datos personales.
Se debe informar a los consumidores para qué serán utilizados los datos recolectados.
Recolección, uso, circulación y tratamiento de datos sensibles deben realizarse con especial cuidado.
SIC advierte que establecimientos comerciales no pueden usar medios engañosos para recolectar datos personales.
Se debe informar a los consumidores para qué serán utilizados los datos recolectados.
Recolección, uso, circulación y tratamiento de datos sensibles deben realizarse con especial cuidado.
La Superintendencia de Industria y Comercio –SIC– expidió la Circular Externa 007 del 18 de agosto de 2020, de obligatorio cumplimiento para todos los establecimientos comerciales que en medio de la pandemia han recolectado datos personales de los ciudadanos.
La entidad advierte que los establecimientos que soliciten datos personales deben cumplir con la regulación de tratamiento de datos personales. Deberán tener en cuenta lo siguiente:
La circular advierte que se deberán implementar las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los datos personales, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, así como garantizar los principios de confidencialidad, acceso y circulación restringida.
El establecimiento comercial debe poner en conocimiento de los consumidores la política de tratamiento de información –PTI–, la cual no solo debe incluir los mecanismos y procedimientos para que los ciudadanos ejerzan sus derechos a conocer, actualizar, rectificar, suprimir sus datos o revocar su autorización, sino todo lo ordenado en el artículo 13 del Decreto 1377 de 2013.
En caso de que se recolecten datos sensibles, se debe tener en cuenta que la recolección, uso, circulación, tratamiento y cualquier otra actividad al respecto deben realizarse con especial cuidado y diligencia. Cabe anotar que ninguna actividad podrá condicionarse a que el titular suministre datos personales sensibles.
En caso de que se creen nuevas bases de datos para cumplir los protocolos, es necesario que las mismas se registren ante el registro nacional de bases de datos –RNBD– administrado por la SIC.
La base de datos deberá inscribirse dentro de los dos meses siguientes a su creación.