Este artículo fue publicado hace más de un año, por lo que es importante prestar atención a la vigencia de sus referencias normativas.

Protección de datos personales: aspectos que debe tener presente toda organización


Protección de datos personales: aspectos que debe tener presente toda organización
Actualizado: 9 marzo, 2018 (hace 6 años)

La finalidad y usos que se le darán a los datos, contar con una persona o área responsable de la protección de datos, procedimientos de actualización de los mismos al interior de la organización, y dar a conocer las políticas internas sobre el tema, son algunos puntos que se deben tener en cuenta.

Las más recientes cifras de la Superintendencia de Industria y Comercio revelan que el 73 % de personas jurídicas que deben hacer el registro de sus bases de datos en la entidad ya lo ha hecho. Lo anterior quiere decir que de 33.819 que deben cumplir con el Decreto 090 de 2018, ya se han registrado 24.700.

“El tema de protección de datos personales es un objetivo fundamental para la Superindustria. Hemos logrado desarrollar programas de divulgación masiva del Régimen General de Protección de Datos Personales y del Registro Nacional de Bases de Datos, orientados a generar conciencia, por una parte, en los ciudadanos respecto de los derechos que tienen y cómo pueden hacerlos valer; y por otra, en los empresarios y todos aquellos que tratan y administran nuestros datos personales, para que conozcan los deberes y la responsabilidad que asumen cuando utilizan nuestra información personal”, dice el superintendente, Pablo Felipe Robledo.

Toda organización debe contar con políticas adecuadas y claras para la protección de los datos personales de sus clientes, empleados y proveedores. A continuación, se da una serie de guías para lograrlo.

10 tips para proteger los datos personales dentro de su organización

  1. Al recolectar la información debe tener clara la finalidad y los usos específicos que dará a los datos. Esto debe saberlo el titular de la información, quien, además, debe dar su consentimiento de manera escrita, oral o mediante conductas que permitan inferir su autorización. Recuerde que debe conservar copia o evidencia de la existencia de la autorización otorgada.
  2. Su organización debe contar con una persona o área responsable de la protección de datos personales. Esto le permitirá incrementar los niveles de protección de la información y le ayudará a generar confianza entre sus clientes.
  3. Es de obligatorio cumplimiento la implementación de procedimientos eficaces de corrección o actualización de datos personales al interior de la organización. Se deben establecer procedimientos de atención de las PQRS.
  4. Dar a conocer a los empleados las políticas internas dispuestas para el tratamiento de la información personal. Una capacitación es una buena alternativa.
  5. Realizar el inventario de las bases de datos con información de las bases de datos que contengan información personal en la organización y clasificarlo acorde a criterios como información sensible, confidencial, o pública. Se debe mantener actualizado.
  6. Identificar las etapas del procedimiento o actividad en las que se recolectan, almacenan, utilizan y circulan los datos personales dentro de la organización.
  7. Identificar los riesgos a los que se ven expuestos los datos de las personas en los procedimientos o actividades que realiza la empresa. Los riesgos se deben medir acorde a la posibilidad de ocurrencia y su impacto en caso de que se materialicen.
  8. Incluya cláusulas de confidencialidad y manejo de información personal en todos los contratos de la empresa.
  9. Utilice un lenguaje claro y comprensible en sus comunicaciones con los titulares, tanto para responder PQRS, como para informar los derechos, políticas y programas implementados por la empresa.
  10. Disponga de una persona o área dentro de la organización para que sea responsable de manejar los incidentes o vulneraciones a los sistemas de información donde se gestionan datos personales y a los archivos físicos.
TAMBIÉN LEE:   Modelo de autorización para el tratamiento y la protección de datos personales

Material relacionado

Descubre más recursos registrándote o logueándote. Iniciar sesión Registro gratuito
,