¿Por qué debes tener una Política de protección de datos personales en tu sitio web? Con el fin de proteger los datos de los clientes, proveedores, empleados y contratistas de cada empresa, hoy queremos hablar de la importancia de contar con una política de protección y tratamiento de datos personales.
Como todos sabemos, es común que para acceder a algún servicio, sea necesario compartir cierta información, como, por ejemplo, nuestros datos personales. Es por esto que termina siendo tan importante que quienes recolectan estos datos, ya sea una persona jurídica de carácter privado, una entidad estatal o una persona natural, tengan siempre presente la obligación de tomar medidas mínimas para la protección de estos, evitando así que sufran una eventual divulgación no autorizada.
De acuerdo con la Ley 1581 de 2012 y el Decreto 1377 de 2013, es obligatorio que las empresas adopten una política de protección y tratamiento de datos personales con el fin de informar o dar a conocer a los titulares de los datos personales que son recolectados por las empresas sus obligaciones en materia de habeas data. Sobre todo, permitir que estos consulten, actualicen o rectifiquen la información que se almacena o se recopila en las bases de datos.
Aspectos claves de la política de protección y tratamiento de datos
-
¿Cuál es el objetivo de implementar la política de protección y tratamiento de datos?
Dar a conocer la información necesaria y suficiente a los titulares de los datos personales recolectados por la empresa para que conozcan la forma en que se recolecta, almacena, usa, circula y se elimina sus datos. Igualmente, se usa para dar trámite a las solicitudes y reclamaciones hechas por estos.
-
¿A quién está dirigida la política?
A todas las personas que hayan compartido sus datos personales con la empresa.
-
¿Qué uso se les da a estos datos?
El tratamiento de la información debe hacerse de acuerdo a las finalidades autorizadas por los titulares y previstas en la política. Por ejemplo: Los datos recolectados podrán ser tratados para fines comerciales, laborales, estratégicos. Etc.
-
¿Cuáles derechos pueden ejercer los titulares durante el tratamiento de su información?
Los titulares tienen derecho a conocer, actualizar o rectificar la información, solicitar prueba de la autorización otorgada para el tratamiento, presentar quejas ante la autoridad competente, entre otros. Las empresas deben dar a conocer a los titulares estos derechos y la forma de ejercerlos.
-
¿Cuáles son los deberes de quién trata la información?
A grandes rasgos, quien realiza el tratamiento de la información, deberá: garantizar que el titular ejerza sus derechos, conservar la información bajo condiciones de seguridad, solicitar la autorización para el tratamiento, tramitar las consultas y reclamos que hagan los titulares, entre otros.
-
¿Cómo pueden los titulares ejercer sus derechos?
Las empresas que realicen el tratamiento de la información deben contar con un procedimiento interno para atender las consultas y reclamos de los titulares frente al tratamiento que se hace de sus datos.
-
¿Quién controla que las empresas tengan política de tratamiento de datos personales?
En Colombia, la autoridad que controla este tema es la Superintendencia de Industria y Comercio (SIC).
¿Qué sucede si las empresas no implementan una política de tratamiento de datos personales o la implementan sin tener en cuenta los requisitos legales?
La SIC pueden imponer tres tipos de sanciones:
- Multas de carácter económico hasta de 2.000 salarios mínimos.
- Suspensión de las actividades relacionadas con el tratamiento de los datos personales hasta por 6 meses.
- Cierre temporal o definitivo de la operación que involucre el tratamiento de los datos personales.
Por todo lo anterior, es muy importante que tu empresa implemente una correcta política de tratamiento de datos personales en su sitio web.
Si necesitas ayuda con la creación de tu política de protección de datos personales en Doclick encuentras un equipo que te apoyara con esto. Puedes comunicarte por medio de su WhatsApp o su web doclick.com.co