{"id":2889,"date":"2021-07-12T22:04:35","date_gmt":"2021-07-13T03:04:35","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=2889"},"modified":"2021-07-14T12:30:23","modified_gmt":"2021-07-14T17:30:23","slug":"sic-sanciona-a-camaras-de-comercio-por-incumplir-la-ley-de-datos-personales","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/proteccion-de-datos\/sic-sanciona-a-camaras-de-comercio-por-incumplir-la-ley-de-datos-personales\/","title":{"rendered":"SIC sanciona a c\u00e1maras de comercio por incumplir la ley de datos personales"},"content":{"rendered":"\n<p>La Superintendencia de Industria y Comercio, en su rol de autoridad nacional de protecci\u00f3n de datos personales, sancion\u00f3 a las <strong>C\u00e1maras de Comercio de C\u00facuta, Villavicencio y Monter\u00eda<\/strong> por infringir varias disposiciones de las normas sobre protecci\u00f3n de datos personales (Ley 1581 de 2012 y Decreto 1074 de 2015), las sanciones de los tres entes camerales ascienden a <strong>$225.109.600<\/strong>.<\/p>\n\n\n\n<p>Las sanciones impuestas fueron as\u00ed:<\/p>\n\n\n\n<p><strong>C\u00e1mara de Comercio de Villavicencio<\/strong>: Resoluci\u00f3n 39514 y una sanci\u00f3n de: <strong>$83.508.400<\/strong>. Esta C\u00e1mara reconoci\u00f3 expresamente la comisi\u00f3n de la infracci\u00f3n, raz\u00f3n por la cual la multa inicial se redujo.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-10.png\"><img data-opt-id=1438597745  fetchpriority=\"high\" decoding=\"async\" width=\"747\" height=\"499\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-10.png\" alt=\"\" class=\"wp-image-2891\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:747\/h:499\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-10.png 747w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:200\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-10.png 300w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><figcaption><a href=\"https:\/\/www.sic.gov.co\/sites\/default\/files\/files\/2021\/20-210753%20VU.pdf\">20-210753 VU<\/a><\/figcaption><\/figure>\n\n\n\n<p><strong>C\u00e1mara de Comercio de C\u00facuta<\/strong>: Resoluci\u00f3n 39504 y una sanci\u00f3n de: <strong>$90.770.000<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-9.png\"><img data-opt-id=1280781393  fetchpriority=\"high\" decoding=\"async\" width=\"750\" height=\"528\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-9.png\" alt=\"\" class=\"wp-image-2890\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:750\/h:528\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-9.png 750w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:211\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-9.png 300w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><figcaption><a href=\"https:\/\/www.sic.gov.co\/sites\/default\/files\/files\/2021\/20-221206%20VU.pdf\">20-221206 VU<\/a><\/figcaption><\/figure>\n\n\n\n<p><strong>C\u00e1mara de Comercio de Monter\u00eda<\/strong>: se estableci\u00f3 una sanci\u00f3n de: <strong>$50.831.200<\/strong>, mediante resoluci\u00f3n 39508.<\/p>\n\n\n\n<p>De acuerdo con el oficio radicado bajo el n\u00famero 20-221040-1 de fecha 8 de julio de 2020 la superintendencia formulo las siguientes preguntas para evaluar el nivel de cumplimiento:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>\u00bfLa recolecci\u00f3n y Tratamiento de los Datos la realizan directamente la C\u00e1mara de Comercio de Monter\u00eda o se acude a los servicios de un tercero (Encargado de Tratamiento) para que se encargue de todos o algunos de los aspectos que involucra del Tratamiento ese tipo de informaci\u00f3n?<br>En caso de que acuda a los servicios de un tercero, por favor adjuntar el contrato correspondiente.<\/li><li>\u00bfAntes de dise\u00f1ar la p\u00e1gina web en lo relacionado con la recolecci\u00f3n de Datos, se realiz\u00f3 un estudio de impacto de privacidad (Privacy Impact Assessment &#8211; PIA por sus siglas en ingl\u00e9s)? De ser as\u00ed, por favor remitirlo.<\/li><li>\u00bfSe realiz\u00f3 una evaluaci\u00f3n de los riesgos espec\u00edficos para los derechos y libertades de los Titulares de los Datos personales? Si as\u00ed fue, deber\u00e1, anexar el respectivo documento que lo acredite.<\/li><li>\u00bfSe desarroll\u00f3 y puso en marcha un sistema de administraci\u00f3n de riesgos asociados al Tratamiento de Datos personales que les permita identificar, medir, controlar y monitorear todos aquellos hechos o situaciones que puedan incidir en la debida administraci\u00f3n del riesgo a que est\u00e1n expuestas las personas como consecuencia del Tratamiento de su informaci\u00f3n a trav\u00e9s de la p\u00e1gina web de esa organizaci\u00f3n?. En caso de que la respuesta a este interrogante sea positiva, por favor enviar la evidencia correspondiente.<\/li><li>\u00bfQu\u00e9 medidas \u00fatiles, apropiadas, oportunas, efectivas y demostrables han adoptado para cumplir la regulaci\u00f3n de Tratamiento de Datos personales respecto de la informaci\u00f3n que recolectan a trav\u00e9s de su p\u00e1gina web?<\/li><li>Qu\u00e9 medidas tecnol\u00f3gicas; humanas; administrativas; f\u00edsicas; contractuales; entre otras, ha implementado la C\u00e1mara de Comercio de Monter\u00eda, con el fin de evitar lo siguiente respecto del manejo de la informaci\u00f3n:<br>i. Accesos y\/o usos indebidos o no autorizados;<br>ii. Manipulaci\u00f3n;<br>iii. Destrucci\u00f3n;<br>iv. Circulaci\u00f3n o suministro de la de los Datos a personas no autorizadas.<\/li><li>\u00bfEsas medidas de seguridad son objeto de revisi\u00f3n, evaluaci\u00f3n y mejora permanente?<\/li><li>\u00bfSe han presentado incidentes de seguridad? De ser as\u00ed, por favor informe \u00bfCu\u00e1ntos reclamos se han presentado y cu\u00e1l fue la gesti\u00f3n adelantada frente a esto?<\/li><li>\u00bfCon cu\u00e1les empresas; plataformas digitales; y\/o entidades se realiza intercambio o envi\u00f3 de Datos de los Titulares? Y \u00bfpor qu\u00e9 causa?.<\/li><li>\u00bfD\u00f3nde est\u00e1n almacenadas, y c\u00f3mo se obtienen las Autorizaciones de los Titulares para el Tratamiento sus Datos por parte de terceros?<\/li><li>De ser el caso, \u00bfCu\u00e1l es la informaci\u00f3n que se comparte y\/o transmite? Por favor especificar.<\/li><li>\u00bfCu\u00e1l es el Tratamiento que aplica cada tercero a los Datos recolectados?<\/li><li>De conformidad con lo establecido en el art\u00edculo 11 del Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015), y en atenci\u00f3n a las limitaciones temporales en el Tratamiento de Datos personales, \u00bfCu\u00e1l ha sido el procedimiento establecido por esa organizaci\u00f3n para suprimir la informaci\u00f3n que se recolecte mediante su sitio web?<\/li><li>De conformidad con lo establecido en el art\u00edculo 4 del Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) \u00bfQu\u00e9 procedimientos se establecieron para determinar que la informaci\u00f3n solicitada en la p\u00e1gina web, es pertinente y adecuada para la finalidad del registro?<\/li><li>As\u00ed pues, por favor explique, \u00bfPor qu\u00e9 raz\u00f3n cada uno de los Datos recolectados son indispensables para cumplir la finalidad informada?<\/li><li>Finalmente, teniendo en cuenta los procedimientos fijados informe si, \u00bfse tuvo en cuenta lo dispuesto por el art\u00edculo 6 de la Ley 1581 de 2012, en concordancia con el art\u00edculo 6 del Decreto 1377 de 2013, sobre el Tratamiento de Datos personales sensibles de los Titulares?, en la medida que \u201cninguna actividad podr\u00e1 condicionarse a que el Titular suministre Datos personales sensibles\u201d.<\/li><\/ol>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-11.png\"><img data-opt-id=774053371  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-11.png\"  decoding=\"async\" width=\"749\" height=\"576\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-2892\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:749\/h:576\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-11.png 749w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:231\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/07\/image-11.png 300w\" \/><\/a><figcaption><a href=\"https:\/\/www.sic.gov.co\/sites\/default\/files\/files\/2021\/20-221040%20VU.pdf\">20-221040 VU<\/a><\/figcaption><\/figure>\n\n\n\n<p>A nivel general la SIC encontr\u00f3 que mediante diversos formularios que utilizan en sus p\u00e1ginas web se recolectan datos personales, pero, en algunos casos, las citadas C\u00e1maras de Comercio:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>No solicitan la autorizaci\u00f3n de las personas para recolectar y usar sus datos personales.<\/li><li>No informan al titular del dato todo lo que exige el Art\u00edculo 12 de la Ley Estatutaria 1581 de 2012.&nbsp;<\/li><li>No informan a las personas la finalidad de la recolecci\u00f3n y tratamiento de sus datos personales.<\/li><li>La Pol\u00edtica de Tratamiento de Informaci\u00f3n (PTI) no cumple los m\u00ednimos requisitos que exige la regulaci\u00f3n colombiana.<\/li><\/ul>\n\n\n\n<p>Adicionalmente, en los casos de las C\u00e1mara de Comercio de Villavicencio y de C\u00facuta la SIC imparti\u00f3 \u00f3rdenes administrativas para que cumplan los mandatos legales sobre tratamiento de datos personales y ajusten su Pol\u00edtica de Tratamiento de Informaci\u00f3n.<\/p>\n\n\n\n<p>Contra las decisiones proceden los recursos de reposici\u00f3n y apelaci\u00f3n.<\/p>\n\n\n\n<p>Fuente: <a href=\"https:\/\/www.sic.gov.co\/slider\/superindustria-sanciona-las-camaras-de-comercio-de-villavicencio-cucuta-y-monteria-por-incumplir-la-ley-de-datos-personales\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.sic.gov.co\/slider\/superindustria-sanciona-las-camaras-de-comercio-de-villavicencio-cucuta-y-monteria-por-incumplir-la-ley-de-datos-personales<\/a>\u00a0<\/p>\n\n\n\n<p>Con nuestra soluci\u00f3n integral <strong>PRODATI <\/strong>que incluye software de gesti\u00f3n en la nube, diagnostico de seguridad inform\u00e1tica, capacitaci\u00f3n y acompa\u00f1amiento especializado, le facilitamos el trabajo y documentaci\u00f3n, reducimos el tiempo, los costos y los riesgos de un mal procedimiento que termine en sanci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-6.png\"><img data-opt-id=178990030  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-6.png\"  loading=\"lazy\" decoding=\"async\" width=\"543\" height=\"216\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-2786\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:543\/h:216\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-6.png 543w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:119\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-6.png 300w\" \/><\/a><\/figure>\n\n\n\n<p><strong>Esta seguro que su empresa cumple con la ley 1581 de protecci\u00f3n de datos y seguridad de informaci\u00f3n ?<\/strong><\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-red-background-color has-background\" href=\"https:\/\/docs.google.com\/forms\/d\/e\/1FAIpQLSfE7K_T2MQt3In5Bkov9GXRIEhWfNScQ7SQ69YF9_38JUaJTA\/viewform?fbzx=2850033214614112886\" target=\"_blank\" rel=\"noreferrer noopener\">Evalue sin <strong>costo <\/strong>su nivel de cumplimiento, clic <strong>Aqu\u00ed\u00a0<\/strong><\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Superintendencia de Industria y Comercio, en su rol de autoridad nacional de protecci\u00f3n de datos personales, sancion\u00f3 a las C\u00e1maras de Comercio de C\u00facuta, Villavicencio y Monter\u00eda por infringir varias disposiciones de las normas sobre protecci\u00f3n de datos personales (Ley 1581 de 2012 y Decreto 1074 de 2015), las sanciones de los tres entes&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2893,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[345,223,28,99,88],"class_list":["post-2889","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-proteccion-de-datos","tag-camara-de-comercio","tag-multas","tag-proteccion-de-datos","tag-sancion","tag-sic"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/2889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=2889"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/2889\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/2893"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=2889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=2889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=2889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}