Ley de Protecci³n de Datos electropartes .Constituci³n Pol­tica de Colombia, Ley 1581...

download Ley de Protecci³n de Datos electropartes .Constituci³n Pol­tica de Colombia, Ley 1581 de 2012

of 21

  • date post

    27-Sep-2018
  • Category

    Documents

  • view

    218
  • download

    0

Embed Size (px)

Transcript of Ley de Protecci³n de Datos electropartes .Constituci³n Pol­tica de Colombia, Ley 1581...

  • Ley de Proteccin de Datos CONSIDERANDOS

    ELECTROPARTES S.A.S, en cumplimiento de lo dispuesto por la Ley 1581 de 2012, que regula la recoleccin y tratamiento de los datos de carcter personal y establece las garantas legales que deben cumplir todas las personas en Colombia para el debido tratamiento de dicha informacin, expide la siguiente Norma que contiene el marco normativo y el procedimiento que desarrolla la seguridad de la informacin para el tratamiento de datos personales dentro de la organizacin.

    1. En cumplimiento de los derechos contenidos en el Artculo 15 de la Constitucin Poltica de Colombia, Ley 1581 de 2012 y Ley 1273 de 2009, corresponde tanto a las directivas de ELECTROPARTES S.A.S as como a sus empleados y terceros contratistas observar, acatar y cumplir las rdenes e instrucciones que de modo particular imparta la organizacin respecto de los datos de carcter personal, cuya divulgacin o indebido uso pueda generar un perjuicio a los titulares de la misma.

    2. Para dar cumplimiento a las disposiciones legales mencionadas, se expide la Norma que se consigna a continuacin:

    ARTCULO 1. DEFINICIONES

    Base de datos personales. Es todo conjunto organizado de datos de carcter personal, cualquiera que fuere la forma o modalidad de su creacin, almacenamiento, organizacin y acceso.

    Base de datos automatizada. Es el conjunto organizado de datos de carcter personal que son creados, tratados y/o almacenados a travs de programas de ordenador o software.

    Base de datos no automatizada. Es el conjunto organizado de datos de carcter personal que son creados, tratados y/o almacenados de forma manual, con ausencia de programas de ordenador o software.

    Cesin de datos. Tratamiento de datos que supone su revelacin a una persona diferente al titular del dato o distinta de quien est habilitado como cesionario.

    Custodio de la base de datos. Es la persona natural que tiene bajo su custodia la base de datos personales al interior de ELECTROPARTES S.A.S.

    Dato personal. Es cualquier dato y/o informacin que identifique a una persona fsica o la haga identificable. Pueden ser datos numricos, alfabticos, grficos, visuales, biomtricos, auditivos, perfiles o de cualquier otro tipo.

    Dato personal sensible. Es una categora especial de datos de carcter personal especialmente protegido, por tratarse de aquellos concernientes a la salud, sexo, filiacin poltica, raza u origen tnico, huellas biomtricas, entre otros, que hacen parte del haber ntimo de la persona y pueden ser

  • recolectados nicamente con el consentimiento expreso e informado de su titular y en los casos previstos en la ley.

    Encargado del tratamiento. Es la persona fsica o jurdica, autoridad pblica o privada, que por s misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.

    Fuentes accesibles al pblico. Se refiere a aquellas bases contentivas de datos personales cuya consulta puede ser efectuada por cualquier persona, que puede incluir o no el pago de una contraprestacin a cambio del servicio de acceso a tales datos. Tienen esta condicin de fuentes accesibles al pblico las guas telefnicas, los directorios de la industria o sectoriales, entre otras, siempre y cuando la informacin se limite a datos personales de carcter general o que contenga generalidades de ley. Tendrn esta condicin los medios de comunicacin impresos, diario oficial y dems medios de comunicacin.

    Habeas Data. Derecho fundamental de toda persona para conocer, actualizar, rectificar y/o cancelar la informacin y datos personales que de ella se hayan recolectado y/o se traten en bases de datos pblicas o privadas, conforme lo dispuesto en la ley y dems normatividad aplicable.

    Procedimiento de anlisis y creacin de informacin. Es la creacin de informacin respecto de una persona, a partir del anlisis y tratamiento de los datos personales recolectados y autorizados, para fines de analizar y extraer perfiles o hbitos de comportamiento, que generan un valor agregado sobre la informacin obtenida del titular de cada dato personal.

    Procedimiento de disociacin. Hace referencia a todo tratamiento de datos personales de modo que la informacin que se obtenga no pueda asociarse a persona identificada o identificable.

    Principios para el tratamiento de datos. Son las reglas fundamentales, de orden legal y/o jurisprudencial, que inspiran y orientan el tratamiento de datos personales, a partir de los cuales se determinan acciones y criterios para dar solucin a la posible colisin entre el derecho a la intimidad, habeas data y proteccin de los datos personales con el derecho a la informacin.

    Propietario de la base de datos. En los procesos de negocios de ELECTROPARTES S.A.S, es propietario de la base de datos el rea que tiene bajo su responsabilidad el tratamiento de los mismos, los gestiona y los tiene bajo su control. El concepto de propietario de la base de datos deber entenderse en los trminos de la ISO 27001.

    Responsable del tratamiento. Es la persona fsica o jurdica, de naturaleza pblica o privada, que recolecta los datos personales y decide sobre la finalidad, contenido y uso de la base de datos para su tratamiento.

    Titular del dato personal. Es la persona fsica cuyos datos sean objeto de tratamiento. Respecto de las personas jurdicas se predica el nombre como derecho fundamental protegido constitucionalmente.

    Tratamiento de datos. Cualquier operacin o conjunto de operaciones y procedimientos tcnicos de carcter automatizado o no que se efectan sobre

  • datos personales tales como la recoleccin, grabacin, almacenamiento, conservacin, uso, circulacin, modificacin, bloqueo, cancelacin, entre otros.

    Es la persona natural o jurdica que tiene inters en el uso de la informacin de carcter personal.

    Violacin de datos personales. Es el delito creado por la Ley 1273 de 2009, contenido en el Artculo 269 F del Cdigo Penal Colombiano. El tipo penal es el siguiente: El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, enve, compre, intercepte, divulgue, modifique o emplee cdigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrir en pena de prisin de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mnimos legales mensuales vigentes

    ARTCULO 2. OBJETO.

    Mediante la presente Norma se adoptan y establecen las reglas aplicables al tratamiento de datos de carcter personal recolectados, tratados y/o almacenados por ELECTROPARTES S.A.S en desarrollo de su objeto social bien sea en calidad de responsable y/o encargado del tratamiento.

    Las reglas contenidas en esta Norma se expiden en cumplimiento a lo dispuesto en el Artculo 15 de la Constitucin Poltica de Colombia y en la Ley 1581 de 2012, en cuanto a la garanta de la intimidad de las personas, ejercicio del habeas data y proteccin de datos personales, en concordancia con el derecho a la informacin, de manera que se regulen proporcionalmente estos derechos en ELECTROPARTES S.A.S y se pueda prevenir la vulneracin de los mismos.

    Las reglas adoptadas en esta Norma por ELECTROPARTES S.A.S se adecan a los estndares internacionales en materia de proteccin de datos personales.

    ARTCULO 3. MBITO DE APLICACIN.

    Las disposiciones contenidas en esta Norma se aplicarn al tratamiento de datos personales efectuado en territorio colombiano, o cuando el responsable y/o encargado se encuentre ubicado fuera del territorio colombiano, en virtud de tratados internacionales, relaciones contractuales, entre otros.

    Los principios y disposiciones contenidos en esta Norma de seguridad de la informacin de carcter personal, se aplicarn a cualquier base de datos personal que se encuentre en custodia de ELECTROPARTES S.A.S, bien sea en calidad de responsable y/o como encargado del tratamiento.

  • Todos los procesos organizacionales de ELECTROPARTES S.A.S que involucren el tratamiento de datos de carcter personal, debern someterse a lo dispuesto en esta Norma.

    ARTCULO 4. DESTINATARIOS.

    La presente Norma se aplicar y por ende obligar a las siguientes personas:

    1. 1. Representante legal. 2. 2. Personal interno de ELECTROPARTES S.A.S, directivos o no, que

    custodien y traten bases de datos de carcter personal. 3. 3. Contratistas y personas naturales o jurdicas que presten sus servicios a

    ELECTROPARTES S.A.S bajo cualquier tipo de modalidad contractual, en virtud de la cual se efecte cualquier tratamiento de datos de carcter personal. Esta previsin deber incluirse en todos los contratos.

    4. 4. Aquellas otras personas con las cuales exista una relacin legal de orden estatutario, contractual, entre otras.

    5. 5. Personas pblicas y privadas en condicin de usuarios de los datos personales.

    6. 7. Las dems personas que establezca la ley.

    ARTCULO 5. PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES.

    La proteccin de datos de carcter personal en ELECTROPARTES S.A.S estar sometida a los siguientes principios o reglas fundamentales con base en las cuales se determinarn los procesos internos relacionados con el tratamiento de datos personales; tales principios se interpretarn de manera armnica, integral y sistemtica para resolver los conflictos que se susciten en esta materia; son principios aplicables a estos Normas, los consagrados en normas internacionales, en la leyes colombianas y en la jurisprudencia de la Corte Constitucional que ha desarrollado los derechos fundamentales vinculados a los datos de carcter personal adems de los siguientes.

    5.1. Consentimiento informado o principio de libertad.

    El tratamiento de datos personales al interior de ELECTROPARTES