Empresas y la necesidad de actualizar sus bases de datos ante la SIC

https://s.yimg.com/ny/api/res/1.2/Ygbm5qAQOK0.OijB.gqA2Q--/YXBwaWQ9aGlnaGxhbmRlcjt3PTY0MDtoPTM2MA--/https://media.zenfs.com/es/valora_628/7d4469e434e0fef19f1add1a84ae24d2

La Superintendencia de Industria y Comercio (SIC) en Colombia ha determinado que todas las entidades, tanto gubernamentales como privadas, que gestionen datos personales y cuyas propiedades superen las 100.000 Unidades de Valor Tributario (UVT), lo que equivale a cerca de 4.979,9 millones de pesos, deben renovar la información de sus bases de datos en el Registro Nacional de Bases de Datos (RNBD) cada año. Este procedimiento busca asegurar la protección y el correcto tratamiento de los datos personales en el territorio colombiano.

Tiempo y Proceso de Renovación

El plazo para realizar la actualización anual del RNBD va del 2 de enero al 31 de marzo de cada año. En este período, las compañías deben entrar en el sitio web de la SIC, acceder al RNBD y suministrar la información solicitada sobre cada base de datos que contenga información personal. Es crucial que las instituciones conserven registros detallados y al día de sus bases de datos, revisen con regularidad su Política de Tratamiento de Datos Personales y fortalezcan las medidas de seguridad para resguardar la información que poseen.

El período para la actualización anual del RNBD se extiende desde el 2 de enero hasta el 31 de marzo de cada año. Durante este lapso, las empresas deben ingresar al portal web de la SIC, acceder al RNBD y proporcionar la información requerida sobre cada base de datos que contenga datos personales. Es fundamental que las organizaciones mantengan registros detallados y actualizados de sus bases de datos, revisen periódicamente su Política de Tratamiento de Datos Personales y refuercen las medidas de seguridad para proteger la información almacenada.

Obligaciones Adicionales

  • Informe de Incidentes de Seguridad: Si ocurren vulneraciones de datos personales, es necesario notificar a la SIC dentro de los 15 días hábiles posteriores al incidente, lo que ayuda a proteger a la empresa de posibles consecuencias legales.
  • Designación de un Encargado de Protección de Datos Personales: Aunque no es un requerimiento legal, la SIC sugiere que las empresas nombren e inscriban en el RNBD a una persona o departamento encargado de gestionar los reclamos y solicitudes de los titulares de los datos.
  • Reporte de Incidentes de Seguridad: En caso de vulneraciones de datos personales, se debe informar a la SIC dentro de los 15 días hábiles siguientes al incidente, protegiendo así a la empresa de posibles responsabilidades legales.
  • Designación de un Oficial de Protección de Datos Personales: Aunque no es una obligación legal, la SIC recomienda que las empresas nombren e inscriban en el RNBD a una persona o área encargada de atender los reclamos y solicitudes de los titulares de la información.

El no registrar o mantener al día las bases de datos en el RNBD puede resultar en penalizaciones importantes, tales como multas de hasta 2.000 salarios mínimos legales mensuales vigentes y la paralización de las actividades relacionadas con el manejo de datos por un máximo de seis meses. La SIC ha mostrado su compromiso con el cumplimiento de estas normativas, imponiendo sanciones a las empresas que no siguen estas responsabilidades.

Sugerencias para las Empresas

Para prevenir sanciones y asegurar el cumplimiento de las normativas, se aconseja a las empresas:

Para evitar sanciones y garantizar el cumplimiento de la normativa, se recomienda a las empresas:

  • Inscribir y Actualizar Oportunamente: Registrar y mantener actualizada la información de las bases de datos en el RNBD dentro de los plazos establecidos.
  • Designar un Oficial de Protección de Datos: Nombrar e inscribir a una persona o área encargada de gestionar los temas relacionados con datos personales.
  • Reportar Incidentes de Seguridad: Informar oportunamente a la SIC sobre cualquier incidente que comprometa la seguridad de la información.
  • Implementar Medidas de Seguridad: Adoptar medidas técnicas y organizativas adecuadas para proteger la información personal contra accesos no autorizados, pérdidas o alteraciones.

Cumplir con estas obligaciones no solo evita sanciones, sino que también refuerza la confianza de clientes y usuarios, demostrando el compromiso de la empresa con la protección de datos personales y la transparencia en su manejo.

By Jorge A. Bastidas

Related Posts