Autorización de Tratamiento de Datos Personales Colombia
Ley 1581 de 2012 y Decreto 1377 de 2013
AUTORIZACIÓN DE TRATAMIENTO DE DATOS PERSONALES
Conforme a la Ley 1581 de 2012 (Ley Estatutaria de Protección de Datos Personales) y el Decreto 1377 de 2013
I. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
Nombre / Razón Social: [Responsable Name]
NIT / Cédula: [Responsable NIT]
Domicilio: [Responsable Address]
Contacto para solicitudes de hábeas data: [Responsable Email]
II. IDENTIFICACIÓN DEL TITULAR
Nombre completo: [Titular Name]
Cédula de ciudadanía / Cédula de extranjería: [Titular CC]
Correo electrónico: [Titular Email]
Teléfono: [Titular Phone]
III. AUTORIZACIÓN
Yo, [Titular Name], identificado/a con cédula de ciudadanía / cédula de extranjería No. [Titular CC], en pleno uso de mis facultades y de manera libre, voluntaria, previa, expresa, inequívoca e informada, conforme al Artículo 9 de la Ley 1581 de 2012 y el Artículo 5 del Decreto 1377 de 2013, autorizo a [Responsable Name] (NIT: [Responsable NIT]), con domicilio en [Responsable Address], en su calidad de Responsable del Tratamiento, para que recopile, almacene, use, circule, actualice, corrija, elimine y/o transfiera mis datos personales, bajo los siguientes términos:
IV. CATEGORÍAS DE DATOS PERSONALES A TRATAR
[Data Categories]
V. FINALIDADES DEL TRATAMIENTO
El tratamiento de mis datos personales se realizará para las siguientes finalidades específicas:
[Processing Purposes]
Período de conservación: [Retention Period]
VI. TRANSFERENCIA Y TRANSMISIÓN A TERCEROS
¿Se compartirán datos con terceros o se realizarán transferencias internacionales? [Third Party Sharing]
[Third Party Details]
Datos sensibles incluidos: [Sensitive Data]. El titular declara que la provisión de datos sensibles, si aplica, es de carácter facultativo conforme al Artículo 6 de la Ley 1581 de 2012.
VII. DERECHOS DEL TITULAR (HÁBEAS DATA)
De conformidad con el Artículo 8 de la Ley 1581 de 2012, el Titular tiene los siguientes derechos:
a) Conocer, actualizar y rectificar sus datos personales.
b) Solicitar prueba de la presente autorización.
c) Ser informado del uso dado a sus datos personales.
d) Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
e) Revocar la presente autorización y/o solicitar la supresión de sus datos cuando proceda.
Para ejercer sus derechos, el titular podrá dirigirse al correo electrónico: [Responsable Email]
VIII. FIRMA
En [City], a los [Date].
TITULAR AUTORIZANTE:
[Titular Name]
C.C. / C.E.: [Titular CC]
Firma: _________________________
RESPONSABLE DEL TRATAMIENTO:
[Responsable Name]
NIT: [Responsable NIT]
Firma representante: _________________________
Cargo: _________________________
Titular (Data Subject)
________________
Signature
Responsable del Tratamiento (Data Controller)
________________
Signature
Qué es Autorización de Tratamiento de Datos Personales Colombia
La Autorización de Tratamiento de Datos Personales Colombia es la manifestación de consentimiento regulada por Ley 1581 de 2012 (Protección de Datos Personales) y Decreto 1377 de 2013 con la que su otorgante habilita a un tercero a realizar un acto determinado en Colombia.
La Ley 1581 de 2012 fue promulgada como ley estatutaria, reflejando la naturaleza de derechos fundamentales de la proteccion de datos personales en Colombia. La Corte Constitucional reviso y aprobo el estatuto en la Sentencia C-748 de 2011, senalando que el derecho al habeas data bajo el Articulo 15 de la Constitucion Politica de 1991 es el fundamento constitucional del regimen de proteccion de datos de Colombia. El termino habeas data deriva del concepto latino que significa 'debes tener los datos' y es analogo al habeas corpus para la libertad fisica, aplicado a la autodeterminacion informativa de las personas naturales.
La SIC (Superintendencia de Industria y Comercio), designada como autoridad nacional de proteccion de datos personales de Colombia por el Articulo 19 de la Ley 1581 de 2012, administra el Registro Nacional de Bases de Datos (RNBD) donde las organizaciones que procesan datos personales de ciudadanos colombianos deben registrarse, aplica el cumplimiento a traves de su Delegatura para la Proteccion de Datos Personales, y puede imponer sanciones administrativas incluyendo multas de hasta 2.000 SMMLV (aproximadamente COP $2,5 billones en valores de 2024) y suspension de actividades de tratamiento de datos para organizaciones infractoras.
La Ley 1581 de 2012 distingue entre datos personales ordinarios (cualquier informacion que permita identificar a una persona natural) y datos sensibles: raza y etnia, opiniones politicas, creencias religiosas, datos de salud, vida sexual, datos biometricos y pertenencia a sindicatos u organizaciones sociales. El Articulo 6 de la Ley 1581 de 2012 exige consentimiento explicito y previo para el tratamiento de datos sensibles, y el titular debe ser informado de que proporcionar dichos datos es de caracter facultativo (voluntario).
La Ley 1266 de 2008 (Ley de Habeas Data Financiero) complementa la Ley 1581 de 2012 para datos financieros y crediticios administrados por las centrales de riesgo como DataCredito Experian, TransUnion Colombia y CIFIN, otorgando a los colombianos el derecho a acceder, actualizar, rectificar y en casos limitados eliminar su informacion crediticia. forms-legal.com proporciona esta Autorizacion de Tratamiento de Datos Personales en Colombia como plantilla practica conforme a todos los requisitos de la SIC y la Ley 1581 de 2012.
El Decreto 1377 de 2013 (compilado en el Decreto Unico Reglamentario 1074 de 2015) reglamenta la Ley 1581 de 2012 y establece los requisitos minimos de la autorizacion: debe ser previa al tratamiento, expresa (no puede inferirse de la conducta del titular), e informada (el titular debe conocer la identidad del responsable, los datos que se tratan, la finalidad, los derechos que tiene y el caracter facultativo de responder preguntas sobre datos sensibles). La autorizacion puede otorgarse por escrito, oralmente o mediante conductas inequivocas, aunque la SIC recomienda la forma escrita para efectos probatorios.
El Registro Nacional de Bases de Datos (RNBD), administrado por la SIC, es el directorio publico de bases de datos sujetas a la Ley 1581 de 2012. Toda organizacion que procese datos personales de ciudadanos colombianos debe registrar sus bases de datos en el RNBD, describiendo la finalidad del tratamiento, el tipo de datos procesados, las politicas de retencion y los terceros con quienes se comparten los datos. La SIC puede realizar visitas de inspeccion y solicitar informacion a las organizaciones sobre sus practicas de tratamiento de datos.
La transferencia internacional de datos personales a paises que no cuentan con niveles adecuados de proteccion requiere clausulas contractuales tipo o mecanismos alternativos de garantia bajo el Articulo 26 de la Ley 1581 de 2012. La SIC ha publicado orientaciones sobre los paises con niveles adecuados de proteccion y los requisitos para transferencias a paises sin dicho nivel. Las empresas que procesan datos de ciudadanos europeos y colombianos deben articular el cumplimiento de la Ley 1581 de 2012 con el Reglamento General de Proteccion de Datos (RGPD) de la Union Europea, ya que ambos marcos pueden aplicarse simultaneamente.
Cuándo necesitas Autorización de Tratamiento de Datos Personales Colombia
La Autorizacion de Tratamiento de Datos Personales en Colombia es obligatoria siempre que una organizacion (empresa, ONG, entidad gubernamental o individuo actuando como responsable del tratamiento) recopile o procese datos personales de residentes colombianos para cualquier proposito mas alla del puramente personal o domestico. El Articulo 9 de la Ley 1581 de 2012 exige autorizacion previa, expresa e informada del titular antes de que comience el tratamiento de sus datos.
Bases de datos de clientes y CRM. Toda empresa colombiana que recopile datos personales de clientes (nombre, correo electronico, telefono, direccion, historial de compras) para comunicaciones comerciales, gestion de relaciones con clientes (CRM) o marketing digital debe obtener autorizacion escrita de cada cliente. La SIC ha iniciado investigaciones administrativas contra empresas que realizan campanas de email marketing o SMS sin consentimiento documentado del titular de los datos.
Recursos humanos y empleo. Los empleadores en Colombia deben obtener autorizacion de tratamiento de datos de los aspirantes y empleados para procesar sus datos personales: datos de verificacion de antecedentes judiciales y disciplinarios, informacion de salud para medicina laboral (salud ocupacional bajo el Decreto 1072 de 2015), informacion salarial y registros de desempeno. La autorizacion debe obtenerse antes o al momento de la recopilacion de datos, no retroactivamente.
Servicios financieros y credito. Los bancos, aseguradoras, cooperativas de ahorro y credito y demas entidades supervisadas por la Superintendencia Financiera de Colombia (SFC) deben obtener autorizacion para recopilar y reportar el historial crediticio a las centrales de riesgo bajo la Ley 1266 de 2008, incluyendo DataCredito Experian y TransUnion Colombia.
Salud y datos clinicos. Las IPS, hospitales, clinicas y centros medicos deben obtener autorizacion para tratar datos de salud como datos sensibles bajo el Articulo 6 de la Ley 1581 de 2012. La historia clinica del paciente esta protegida por la Resolucion 1995 de 1999 del Ministerio de Salud y debe conservarse durante 20 anos.
Comercio electronico y servicios en linea. Los sitios web y aplicaciones moviles que atienden usuarios colombianos deben mostrar una politica de privacidad y tratamiento de datos conforme a la Ley 1581 de 2012, y deben obtener consentimiento explicito antes de recopilar cookies de seguimiento, datos de registro, datos de comportamiento del usuario para perfilamiento comercial, o datos de geolocalicacion.
Los prestadores de servicios de salud (hospitales, clinicas, laboratorios, medicos independientes) deben obtener autorizacion de tratamiento de datos de sus pacientes para procesar datos de salud, que son datos sensibles bajo el Articulo 5 de la Ley 1581 de 2012. La historia clinica digital procesada bajo la Resolucion 1995 de 1999 y la Ley 1438 de 2011 requiere autorizacion especifica del paciente para su uso en investigaciones clinicas, ensenanza universitaria o comparticion con otras instituciones. La Superintendencia Nacional de Salud supervisa el cumplimiento de las normas de proteccion de datos en el sector salud.
Las plataformas de comercio electronico y aplicaciones moviles que operan en Colombia deben presentar a los usuarios una autorizacion de tratamiento de datos clara y accesible antes de recopilar cualquier dato personal, conforme a los lineamientos de la SIC en su Guia de Proteccion de Datos para el Sector Digital. La SIC ha sancionado a plataformas digitales por recopilar datos de menores de edad sin autorizacion de sus padres o representantes legales, ya que el Articulo 7 de la Ley 1581 de 2012 prohibe el tratamiento de datos de menores de edad salvo en las excepciones que responden a la naturaleza de los datos y a la proteccion del menor.
Qué incluir en tu Autorización de Tratamiento de Datos Personales Colombia
Una Autorizacion de Tratamiento de Datos Personales valida en Colombia, conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013, debe contener los siguientes elementos esenciales para ser legalmente efectiva y conforme con los requisitos de la SIC.
Identificacion del Responsable del Tratamiento. Nombre completo o razon social, NIT, domicilio registrado e informacion de contacto del delegado de proteccion de datos o persona de contacto para solicitudes de habeas data. El responsable es la entidad que determina los propositos y medios del tratamiento de datos personales.
Categorias de datos a tratar. Listado explicito de las categorias de datos personales a recopilar: datos de contacto (nombre, telefono, correo electronico, direccion); datos de identificacion (cedula, NIT, pasaporte); datos financieros (ingresos, historial crediticio, cuenta bancaria); datos de salud (clasificados como datos sensibles bajo el Articulo 5 de la Ley 1581 de 2012); datos biometricos (tambien datos sensibles: huellas dactilares, reconocimiento facial, escaneos de iris); y datos de ubicacion o geolocalicacion. Para datos sensibles, el formulario debe identificarlos explicitamente y notar su caracter facultativo.
Finalidades del tratamiento. Descripcion especifica y explicita de cada proposito para el que se trataran los datos, conforme al Articulo 5 del Decreto 1377 de 2013. Las declaraciones de proposito vagas no cumplen el requisito de especificidad de la Ley 1581 de 2012. Ejemplos de finalidades especificas conformes: enviar comunicaciones comerciales sobre productos y servicios; procesar ordenes de compra; reportar comportamiento de pago a centrales de riesgo bajo la Ley 1266 de 2008; y cumplir obligaciones legales y reglamentarias.
Transferencia y transmision de datos. Si los datos personales seran compartidos con terceros (encargados del tratamiento) o transferidos a receptores fuera de Colombia, esto debe divulgarse explicitamente. Las transferencias internacionales a paises sin proteccion adecuada requieren autorizacion de la SIC bajo el Articulo 26 de la Ley 1581 de 2012 o un acuerdo de transferencia de datos con clausulas contractuales tipo similares a las de la Union Europea.
Derechos del titular. Notificacion explicita de los derechos del titular bajo el Articulo 8 de la Ley 1581 de 2012: acceso gratuito a sus datos personales; actualizacion y correccion de datos inexactos; solicitud de eliminacion de datos que violen derechos o sean innecesarios para el proposito original; revocacion del consentimiento en cualquier momento; presentacion de quejas ante la SIC; y derecho a ser informado del uso de sus datos. El canal de contacto para ejercer estos derechos debe especificarse claramente. forms-legal.com incluye todos estos elementos en su plantilla de Autorizacion de Tratamiento de Datos Personales Colombia, conforme a los estandares de cumplimiento exigidos por la SIC y verificados por su Delegatura para la Proteccion de Datos Personales.
Identificacion del responsable y encargado del tratamiento. La autorizacion debe identificar claramente al responsable (quien determina las finalidades y medios del tratamiento) y al encargado (quien procesa los datos por cuenta del responsable), con sus datos de contacto y la direccion de correo electronico para ejercicio de derechos ARCO (Acceso, Rectificacion, Cancelacion y Oposicion) bajo el Articulo 8 de la Ley 1581 de 2012.
Finalidades especificas del tratamiento. La SIC exige que las finalidades sean determinadas, explicitas y legitimas. No es valida una autorizacion generica para cualquier finalidad comercial. Las finalidades mas frecuentes en Colombia incluyen: gestion de la relacion comercial, envio de comunicaciones comerciales y promocionales, analisis estadistico y segmentacion de clientes, cesion a empresas del mismo grupo economico, y transferencia a terceros proveedores de servicios (call centers, plataformas de email marketing, procesadores de pago).
Derechos del titular. La autorizacion debe informar al titular que tiene los derechos de: conocer, actualizar y rectificar sus datos; solicitar prueba de la autorizacion otorgada; ser informado del uso dado a sus datos; presentar quejas ante la SIC; revocar la autorizacion y solicitar la supresion de datos cuando no exista obligacion legal de conservarlos. El canal de atencion de derechos debe estar habilitado dentro de las 10 dias habiles exigidos por el Articulo 14 de la Ley 1581 de 2012.
Tratamiento de datos sensibles. Cuando la autorizacion incluye datos sensibles (salud, origen racial, opinion politica, datos biometricos), la SIC exige que se informe expresamente al titular que la entrega de dichos datos es facultativa, la finalidad especifica del tratamiento de datos sensibles, y quienes tendran acceso a ellos. Las multas por tratamiento indebido de datos sensibles pueden alcanzar 2.000 SMMLV bajo el Articulo 23 de la Ley 1581 de 2012.
Politica de privacidad y aviso de privacidad. La Ley 1581 de 2012 distingue entre la autorizacion (consentimiento individual del titular) y la politica de privacidad (documento corporativo que describe las practicas de tratamiento de datos). El Decreto 1377 de 2013 exige que las organizaciones publiquen su politica de privacidad en un medio de facil acceso para los titulares (tipicamente el sitio web corporativo) y la mantengan actualizada. La SIC puede ordenar la actualizacion o correccion de politicas de privacidad que no cumplan con los estandares minimos del Decreto 1377 de 2013. forms-legal.com ofrece plantillas de politica de privacidad y autorizacion de tratamiento de datos conformes a la normativa colombiana vigente.
Citar esta página
Referencia esta plantilla gratuita en un artículo, programa de estudios o nota de investigación:
Forms Legal. (2026). Autorización de Tratamiento de Datos Personales Colombia (Colombia) [Legal document template]. Forms Legal. https://forms-legal.com/es/colombia/personal/consent/autorizacion-tratamiento-datos-personales-colombia
"Autorización de Tratamiento de Datos Personales Colombia (Colombia)." Forms Legal, 2026, https://forms-legal.com/es/colombia/personal/consent/autorizacion-tratamiento-datos-personales-colombia.
@misc{formslegal-autorizacion-tratamiento-datos-personales-colombia,
author = {{Forms Legal}},
title = {Autorización de Tratamiento de Datos Personales Colombia (Colombia)},
year = {2026},
howpublished = {\url{https://forms-legal.com/es/colombia/personal/consent/autorizacion-tratamiento-datos-personales-colombia}},
note = {Free legal document template}
}Preguntas Frecuentes
El hábeas data es el derecho constitucional de Colombia a conocer, actualizar y rectificar la información personal sobre uno mismo que se mantiene en bases de datos y archivos — establecido por el Artículo 15 de la Constitución Política de 1991. El derecho constitucional de hábeas data fue desarrollado a través de legislación integral en la Ley 1266 de 2008 (para datos financieros, crediticios y comerciales) y la Ley 1581 de 2012 (para todos los demás datos personales). Bajo estos estatutos, los ciudadanos y residentes colombianos — titulares — tienen los siguientes derechos de hábeas data: conocer qué datos personales sobre ellos se mantienen en una base de datos (derecho de acceso o consulta) — este acceso debe proporcionarse de forma gratuita al menos una vez al mes; actualizar información desactualizada; corregir información inexacta o incompleta; solicitar la eliminación de datos que violen derechos, sean innecesarios o hayan sido tratados sin autorización (derecho de supresión o derecho al olvido); revocar el consentimiento en cualquier momento; y presentar quejas ante la SIC si el responsable del tratamiento no responde o no respeta las solicitudes de hábeas data. El procedimiento para ejercer los derechos de hábeas data: el titular presenta una petición escrita al responsable a través de los canales de contacto identificados en la política de tratamiento; el responsable tiene 15 días hábiles para responder a solicitudes de acceso y 15 días hábiles para solicitudes de corrección, actualización o eliminación.
Los datos sensibles son una categoría especialmente protegida de datos personales bajo el Artículo 5 de la Ley 1581 de 2012. El estatuto define los datos sensibles como aquellos que afectan la esfera íntima del titular o cuyo uso incorrecto podría generar discriminación o poner al titular en grave riesgo. Las categorías de datos sensibles bajo la Ley 1581 de 2012 son: origen racial o étnico; opiniones políticas; convicciones religiosas o filosóficas; pertenencia a sindicatos, organizaciones sociales, de derechos humanos o de partidos políticos; datos de salud; vida sexual y orientación sexual; y datos biométricos (huellas dactilares, reconocimiento facial, escaneos de iris, huellas de voz, perfiles de ADN). El tratamiento legal de los datos sensibles está sujeto a requisitos más estrictos que los datos personales ordinarios: el tratamiento requiere consentimiento explícito y previo del titular; al titular se le debe informar que proporcionar datos sensibles es de carácter facultativo; el tratamiento debe limitarse estrictamente al propósito especificado; y el responsable debe implementar medidas de seguridad técnicas y administrativas mejoradas bajo el Artículo 25 del Decreto 1377 de 2013.
Sí — las organizaciones que tratan datos personales de residentes colombianos como responsables del tratamiento deben registrar sus bases de datos en el Registro Nacional de Bases de Datos (RNBD) administrado por la SIC, bajo el Artículo 25 de la Ley 1581 de 2012 y los Artículos 8-13 del Decreto 1377 de 2013. El requisito de registro en el RNBD aplica a todas las personas jurídicas — empresas, fundaciones, asociaciones, cooperativas — que mantienen bases de datos con datos personales de residentes colombianos; personas naturales que profesionalmente tratan datos personales de terceros como parte de su actividad comercial; y entidades públicas (excepto bases de datos clasificadas como reservadas o confidenciales, y las de uso personal o doméstico). El registro en el RNBD debe incluir: identificación del responsable del tratamiento; identificación de todas las bases de datos mantenidas (categorizadas por tipo de dato — clientes, empleados, proveedores, financieros, de salud, etc.); propósito de cada base de datos; políticas de seguridad; acuerdos de intercambio de datos; destinos de transferencia internacional; y contacto para solicitudes de hábeas data. El incumplimiento en registrar las bases de datos requeridas es una infracción sancionable bajo el Artículo 23 de la Ley 1581 de 2012 — la SIC puede iniciar investigaciones administrativas e imponer multas.
Las transferencias internacionales de datos personales desde Colombia a receptores en otros países están reguladas por el Artículo 26 de la Ley 1581 de 2012 y los Artículos 24-27 del Decreto 1377 de 2013. El punto de partida bajo la ley colombiana es la prohibición general de transferencias internacionales de datos a países que no proporcionen niveles adecuados de protección de datos comparables a los estándares propios de Colombia. Las transferencias internacionales de datos a países con protección adecuada se permiten sin requisitos adicionales más allá de la autorización estándar. Las transferencias a países sin protección adecuada requieren: autorización explícita del titular que incluya específicamente la transferencia internacional; o un acuerdo de transferencia de datos entre el responsable colombiano y el receptor extranjero, incorporando protecciones contractuales adecuadas (cláusulas contractuales tipo similares a las Cláusulas Contractuales Estándar de la UE); o autorización de la SIC. La transmisión de datos (tratamiento de datos por un tercero en nombre del responsable) a procesadores en el exterior sigue una vía separada bajo el Artículo 25 del Decreto 1377 de 2013 — requiriendo un contrato de transmisión de datos entre el responsable y el encargado en el exterior.
La SIC — la autoridad de aplicación de protección de datos de Colombia — tiene significativos poderes sancionatorios bajo el Artículo 23 de la Ley 1581 de 2012. Las sanciones administrativas disponibles para la SIC incluyen: multas administrativas de hasta 2.000 SMMLV (aproximadamente COP$2,5 billones o USD$600.000 en valores de 2024) para organizaciones, y hasta 300 SMMLV para individuos responsables de violaciones al tratamiento de datos; suspensión de las actividades de tratamiento de datos pendiente remediación; cierre temporal o definitivo de operaciones comerciales relacionadas con la violación en los casos más graves; y amonestación pública en el Registro Mercantil. La SIC ha investigado y sancionado empresas en servicios financieros, telecomunicaciones, retail, salud y sectores digitales por violaciones incluyendo: no registrar bases de datos en el RNBD; usar datos personales para propósitos no cubiertos por la autorización; no atender solicitudes de hábeas data; no mantener medidas adecuadas de seguridad de datos; y transferencias internacionales sin la autorización adecuada. La SIC de Colombia se ha convertido en una de las autoridades de aplicación de protección de datos más activas de América Latina, haciendo del cumplimiento genuino de la Ley 1581 de 2012 un imperativo comercial para todas las organizaciones que operan en el mercado colombiano.
La ley colombiana de proteccion de datos bajo la Ley 1581 de 2012 y la Ley 1266 de 2008 aplica plenamente al contexto laboral, creando obligaciones especificas para los empleadores que recopilan y procesan datos personales de candidatos y trabajadores. Para los candidatos laborales, los empleadores deben obtener autorizacion escrita previa antes de recopilar datos personales durante el proceso de seleccion, incluyendo: datos de identificacion, antecedentes educativos, historial laboral, referencias personales, y resultados de pruebas psicometricas. Las verificaciones de antecedentes realizadas a traves de la Policia Nacional, el Consejo Superior de la Judicatura para registros judiciales, la Procuraduria General de la Nacion para registros disciplinarios, o empresas privadas de verificacion de antecedentes, todas requieren autorizacion previa explicita del candidato bajo la Ley 1581 de 2012. Para los empleados, el empleador debe recopilar un formulario de autorizacion de datos firmado al momento de la contratacion, cubriendo: datos de nomina procesados a traves de la plataforma PILA para contribuciones a EPS, ARL, AFP, SENA, ICBF y Caja de Compensacion; datos de salud ocupacional recopilados para el SGSST bajo el Decreto 1072 de 2015; y registros de desempeno y disciplinarios. Los empleadores deben registrar sus bases de datos de empleados en el RNBD de la SIC. El incumplimiento en obtener autorizaciones adecuadas o en registrar las bases de datos de empleados expone al empleador a sanciones administrativas de la SIC bajo el Articulo 23 de la Ley 1581 de 2012.
La SIC (Superintendencia de Industria y Comercio) es la autoridad de proteccion de datos en Colombia bajo el Articulo 19 de la Ley 1581 de 2012, y tiene amplias facultades para sancionar a organizaciones que violen la ley. Las sanciones administrativas bajo el Articulo 23 incluyen: multas de hasta 2.000 SMMLV (aproximadamente COP 2,5 billones a valores de 2024) por infraccion; suspension de actividades de tratamiento de datos por hasta seis meses; y suspension definitiva de actividades que violen derechos de proteccion de datos. La SIC puede ordenar el bloqueo y eliminacion de datos tratados ilegalmente. Las sanciones aplican tanto a responsables como a encargados del tratamiento. Los factores agravantes incluyen: volumen de titulares afectados, sensibilidad de los datos, conducta dolosa o negligente, reincidencia, y falta de cooperacion con la investigacion. Acciones de enforcement destacadas de la SIC han sancionado empresas por enviar comunicaciones comerciales no solicitadas sin consentimiento, compartir datos de clientes con terceros sin autorizacion, no implementar medidas de seguridad adecuadas ante brechas de datos, y tratar datos de salud o financieros sin autorizacion. Las organizaciones deben notificar a la SIC las brechas de datos personales que puedan afectar a titulares segun la Circular Externa 02 de 2017. Los directores y representantes legales pueden ser responsables personalmente por ciertas infracciones.
Esta plantilla se proporciona únicamente con fines informativos y no constituye asesoramiento jurídico. Las leyes varían según la jurisdicción y cambian con el tiempo. Consulte a un abogado cualificado para obtener asesoramiento específico para su situación.Aviso legal completo
¿Encontró un error? AvísenosDocumentos Relacionados
También puede encontrar útiles estos documentos:
Autorización de Uso de Imagen y Fotografía Colombia
Autorización de uso de imagen y fotografía en Colombia regulada por la Ley 1581 de 2012, la Ley 23 de 1982 (Derechos de Autor) y la Decisión Andina 351 de 1993. Autoriza el uso de la fotografía, video, voz o likeness de una persona para fines comerciales, editoriales o digitales especificados.
Formulario de Consentimiento Informado Médico Colombia
Formulario de consentimiento informado médico en Colombia regulado por la Ley 23 de 1981 (Ética Médica), la Resolución 13437 de 1991 (Derechos del Paciente) y la Resolución 2003 de 2014 del Ministerio de Salud. Documenta el acuerdo informado del paciente para un procedimiento médico, diagnóstico o tratamiento con divulgación completa de riesgos y alternativas.
Contrato de Prestación de Servicios Colombia — CC Arts. 2063-2069
Modelo de Contrato de Prestación de Servicios para Colombia conforme al Código Civil artículos 2063 a 2069 y el Código de Comercio, que establece condiciones para servicios independientes sin subordinación, con cláusulas sobre honorarios, retención en la fuente, seguridad social PILA y propiedad intelectual.