En febrero estamos viviendo el mes del Habeas Data, para fortalecer nuestros conocimientos sobre el tratamiento de datos personales y cómo los debemos gestionar en el negocio. Para comprender mejor el tema, es importante que tengas claridad sobre los siguientes conceptos:
Es la persona natural identificada con los datos personales. Es decir, eres tú, tu compañera de trabajo, un consumidor final.
Es el consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
SIEMPRE debe quedar una constancia de la autorización, escrita, por verificación en una página web, en video, en audio..., pues tanto el titular como la autoridad (SIC) podrían solicitar esta constancia.
Es cualquier conjunto organizado de datos personales.
*OJO: una base de datos no es solamente un archivo electrónico. Si en una hoja de papel anotas datos personales de un grupo de personas, ésta se considera una base de datos.
Es la recolección, uso, almacenamiento, supresión, circulación de los datos personales. En general, cualquier operación que se realice sobre los datos personales.
*OJO: Ten en cuenta que el solo hecho de recolectar datos personales se considera un tratamiento, incluso si estos no se utilizan para nada.
Es la Persona natural o jurídica que decide sobre la base de datos y/o el Tratamiento de los datos.
*Por ejemplo, cuando la Compañía recolecta datos personales de los consumidores y decide enviar publicidad porque se encuentra autorizado, la compañía es la responsable del tratamiento de datos personales.
Es la Persona natural o jurídica que realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
*Por ejemplo, cuando la compañía decide contratar a una agencia de publicidad para que sea ella quien envíe información acerca de los productos a los consumidores, esa agencia de publicidad tiene la calidad de Encargado.
Adicionalmente, el tratamiento de datos personales debe cumplir con los siguientes principios:
Legalidad: Todo tratamiento debe respetar las leyes vigentes.
Finalidad: Los datos sólo pueden ser usados para los fines específicos y legítimos previamente informados al titular, quien tiene derecho a conocer cómo se usan sus datos.
Acceso y circulación restringida: Los datos deben ser manejados por personas autorizadas, y su acceso debe limitarse.
Seguridad: Se deben implementar medidas para proteger los datos contra riesgos como pérdida o uso indebido.
Si quieres profundizar sobre estos aspectos acerca de los datos personales puedes acceder a las formaciones que desde Asistencia Legal de Servicios Nutresa se han dictado.