{"id":3536,"date":"2024-08-20T11:15:26","date_gmt":"2024-08-20T16:15:26","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=3536"},"modified":"2024-08-20T11:41:20","modified_gmt":"2024-08-20T16:41:20","slug":"actualizacion-de-rnbd-y-tips-para-evitar-ser-sancionado","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/proteccion-de-datos\/actualizacion-de-rnbd-y-tips-para-evitar-ser-sancionado\/","title":{"rendered":"Actualizaci\u00f3n de RNBD y tips para evitar ser sancionado"},"content":{"rendered":"\n<p><strong>Vence el plazo<\/strong> para las empresas que reportaron sus bases de datos ante el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio o las que por el monto de los Activos totales les toca hacer el registro,<strong> deber\u00e1n actualizar el RNBD con los<\/strong> <strong>reclamos presentados<\/strong> por los titulares de los datos personales realizados en el semestre anterior a la fecha del reporte. Es decir de Enero a Junio se reporta en Agosto y de Julio a Diciembre en Febrero del siguiente a\u00f1o, siendo as\u00ed, el reporte para este a\u00f1o fue el 21 de febrero de 2024 y en <strong>Agosto 23 de 2024<\/strong>, de acuerdo con el art\u00edculo <strong>2.3 de la Resoluci\u00f3n 003 de 2018<\/strong> emitida por la SIC.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-13.png\"><img data-opt-id=486150559  fetchpriority=\"high\" decoding=\"async\" width=\"628\" height=\"131\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-13.png\" alt=\"\" class=\"wp-image-3134\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:628\/h:131\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-13.png 628w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:63\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-13.png 300w\" sizes=\"(max-width: 628px) 100vw, 628px\" \/><\/a><\/figure>\n\n\n\n<p><a href=\"https:\/\/www.sic.gov.co\/sites\/default\/files\/normatividad\/082018\/Circular_003.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.sic.gov.co\/sites\/default\/files\/normatividad\/082018\/Circular_003.pdf<\/a><\/p>\n\n\n\n<p>De acuerdo con la ley de protecci\u00f3n de datos Colombiana<strong>, todo titular tiene el derecho de presentar quejas, consultas o reclamos<\/strong> cuando consideren que lo datos entregados o contenidos en una base de datos deben ser corregidos, actualizados o eliminados, o cuando crean del presunto incumplimiento por parte de los Responsables y Encargados de cualquiera de los deberes contenidos en la ley.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Si la empresa no ha tenido reclamos<\/strong>, de igual forma debe hacer el proceso de revisi\u00f3n interna, documentar y&nbsp;<strong>actualizar el registro RNBD<\/strong>&nbsp;antes de la fecha mencionada para recibir el respectivo radicado que le de soporte a la gesti\u00f3n realizada, adem\u00e1s de seguir ejecutando las actividades que demanda el <strong>programa integral de protecci\u00f3n de datos<\/strong> y validar las tareas para realizar la&nbsp;<strong><a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/blog\/proteccion-de-datos\/tareas-para-actualizar-el-rnbd-y-cumplir-con-la-ley-1581\/\" target=\"_blank\">actualizaci\u00f3n de las bases de datos reportadas<\/a><\/strong>&nbsp;que permita avanzar con el<strong>&nbsp;cumplimiento del principio de responsabilidad demostrada<\/strong>.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"requisito-para-hacer-reclamos-o-consultas\">Como pueden reclamar los titulares<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Los titulares podr\u00e1n presentar un reclamo ante el <strong>Responsable o el Encargado del Tratamiento<\/strong>, quien tendr\u00e1 un t\u00e9rmino de <strong>15 d\u00edas<\/strong> h\u00e1biles para atender la reclamaci\u00f3n, contados a partir del d\u00eda siguiente a la fecha de su recibo. <\/li>\n\n\n\n<li>El Titular o causahabiente podr\u00e1 elevar el reclamo ante la SIC una vez haya agotado el tr\u00e1mite de consulta o reclamo ante el Responsable o Encargado del tratamiento y haya transcurrido un t\u00e9rmino de <strong>15 d\u00edas h\u00e1biles sin recibir respuesta o cuando haya recibido una respuesta inadecuada.<\/strong><\/li>\n<\/ol>\n\n\n\n<p>Si el titular elev\u00f3 la solicitud de consulta o reclamo ante el <strong>Responsable y\/o el Encargado<\/strong> del tratamiento y su solicitud no fue atendida, podr\u00e1 presentar la queja ante la pagina de la SIC:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-11.png\"><img data-opt-id=809747812  fetchpriority=\"high\" decoding=\"async\" width=\"918\" height=\"755\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-11.png\" alt=\"\" class=\"wp-image-3132\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:918\/h:755\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-11.png 918w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:247\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-11.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:632\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-11.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:683\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-11.png 830w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><\/figure>\n\n\n\n<p><strong><a rel=\"noreferrer noopener\" href=\"http:\/\/serviciospub.sic.gov.co\/Sic2\/Tramites\/Radicacion\/Radicacion\/Consultas\/ConsultaRadicacion.php\" target=\"_blank\">http:\/\/serviciospub.sic.gov.co\/Sic2\/Tramites\/Radicacion\/Radicacion\/Consultas\/ConsultaRadicacion.php <\/a><\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Top 5 de las obligaciones que son motivo de sanciones<\/h3>\n\n\n\n<p>Seg\u00fan el estudio de las sanciones impuestas en materia de protecci\u00f3n de datos personales durante el 2023 realizado por diferentes profesionales especializados en la materia como la Escuela de privacidad, destacamos el top 5 de los aspectos que son causales de sanci\u00f3n:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>No cumplir las instrucciones y requerimientos que imparte la SIC<\/strong>: Es la principal causa de las sanciones a las empresas que equivale al <strong>46%<\/strong> donde se identifican las siguientes:\n<ul class=\"wp-block-list\">\n<li>No se atiende oportunamente las solicitudes que hace la SIC.<\/li>\n\n\n\n<li>No se reportan las medidas de seguridad al RNBD.<\/li>\n\n\n\n<li>No se reportan todas las bases de datos que usa la organizaci\u00f3n.<\/li>\n\n\n\n<li>No se cuenta con un manual de pol\u00edticas de seguridad acorde y ajustado a la organizaci\u00f3n. <\/li>\n\n\n\n<li>No se acatan las solicitudes, quejas y reclamos a tiempo.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Adoptar las pol\u00edticas y procedimientos adecuados<\/strong>: El <strong>32%<\/strong> de las empresas sancionadas incumplieron con el deber de tener la documentaci\u00f3n b\u00e1sica requerida como es:\n<ul class=\"wp-block-list\">\n<li>No contar con el manual de procedimientos para la recolecci\u00f3n, almacenamiento, uso, circulaci\u00f3n y supresi\u00f3n de los datos personales.<\/li>\n\n\n\n<li>No contar con la pol\u00edtica de seguridad donde se establezcan las medidas y controles adecuados para conservar la seguridad de los datos.<\/li>\n\n\n\n<li>No contar con la pol\u00edtica de tratamiento de datos personales.<\/li>\n\n\n\n<li>No contar con procedimientos para la gesti\u00f3n de usuarios con acceso a la informaci\u00f3n personal.<\/li>\n\n\n\n<li>No contar con la pol\u00edtica de tratamiento de datos en las etapas del ciclo de vida del dato.<\/li>\n\n\n\n<li>No contar con procedimientos para la gesti\u00f3n de incidentes de seguridad.<\/li>\n\n\n\n<li>Entre otros.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>No contar con la copia de la autorizaci\u00f3n otorgada por el titular (32%)<\/strong><\/li>\n\n\n\n<li><strong>No informar debidamente sobre la finalidad de recolecci\u00f3n y los derechos al titular (30%)<\/strong><\/li>\n\n\n\n<li><strong>No tramitar las consultas y reclamos en los t\u00e9rminos se\u00f1alados por la ley (28%)<\/strong><\/li>\n<\/ol>\n\n\n\n<p>Link: <a href=\"https:\/\/escueladeprivacidad.co\/wp-content\/uploads\/2024\/08\/VF-SEGUNDO-ESTUDIO-EDEP2024-FINAL.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">SEGUNDO-ESTUDIO-EDEP2024-FINAL (escueladeprivacidad.co)<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cantidad-de-quejas-o-reclamos-por-proteccion-de-datos\">Cantidad de sanciones por protecci\u00f3n de datos <\/h3>\n\n\n\n<p>En lo que va del 2024, la Superintendencia de Industria y Comercio (SIC) ha impuesto\u00a0<strong>245 sanciones administrativas<\/strong>\u00a0por un monto total de\u00a0<strong>$9.048.000.000 COP<\/strong>. Se registran varias sanciones por incumplimientos relacionados con la Ley <strong>1581 de 2012<\/strong>, las cuales pueden variar significativamente dependiendo de la gravedad de la infracci\u00f3n, pero algunas de las sanciones m\u00e1s destacadas incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Baguer S.A.S<\/strong>.: Multa por compartir informaci\u00f3n personal sensible sin autorizaci\u00f3n adecuada.<\/li>\n\n\n\n<li><strong>Cl\u00ednica Nueva Sonrisa Calima S.A.S<\/strong>.: Multa por no cumplir con las \u00f3rdenes de la Autoridad de Protecci\u00f3n de Datos Personales.<\/li>\n\n\n\n<li><strong>Emerm\u00e9dica S.A<\/strong>. Servicios de Ambulancia Prepagados: Multa por no responder a la solicitud de supresi\u00f3n de datos personales.<\/li>\n\n\n\n<li><strong>Mac Center Colombia S.A.S<\/strong>.: Multa por no garantizar el derecho de habeas data a la titular.<\/li>\n\n\n\n<li><strong>Nota<\/strong>: Las multas pueden llegar hasta 2.000 salarios m\u00ednimos mensuales legales vigentes.<\/li>\n<\/ul>\n\n\n\n<p>>> <a href=\"https:\/\/www.itechsas.com\/blog\/proteccion-de-datos\/sancion-millonaria-y-suspension-de-actividades-por-seis-meses-a-empresa-de-servicios\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sanci\u00f3n millonaria y suspensi\u00f3n de actividades por seis meses a empresa de servicios<\/a><\/p>\n\n\n\n<p>Sin duda alguna, una de las causas que mas se registra en cuanto a sanciones realizadas por la SIC, esta relacionada con la seguridad de la informaci\u00f3n y la falta de controles reales y eficientes que permiten que las <a href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/listado-de-empresas-afectadas-por-ransomware-en-colombia\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>empresas sean victimas de incidentes o ciberataques<\/strong><\/a> como los reportados recientemente. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-solucion\">La soluci\u00f3n, auditar lo realizado en protecci\u00f3n de datos <\/h3>\n\n\n\n<p><strong>Lamentablemente muchas de las empresas sancionadas<\/strong> se dan cuenta que ten\u00edan un reclamo cuando la SIC hace el requerimiento, esto debido a que no llevan un control y seguimiento de las actividades que demanda el cumplimiento de la norma como es contar con un Programa integral de protecci\u00f3n de datos o un Sistema de gesti\u00f3n de protecci\u00f3n de datos personales &#8211;<strong>SGPDP<\/strong>-. Por tal raz\u00f3n es muy importante que la <strong>direcci\u00f3n de la empresa <\/strong>realice auditorias internas peri\u00f3dicas y las valide con una auditoria externa que permitan identificar brechas en el cumplimiento de las obligaciones. <\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-vivid-cyan-blue-color has-alpha-channel-opacity has-vivid-cyan-blue-background-color has-background is-style-dots\"\/>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/PRODATI-2022.png\"><img data-opt-id=1399169835  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/PRODATI-2022.png\"  decoding=\"async\" width=\"1011\" height=\"569\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3135\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1011\/h:569\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/PRODATI-2022.png 1011w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:169\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/PRODATI-2022.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:432\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/PRODATI-2022.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:467\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/PRODATI-2022.png 830w\" \/><\/a><\/figure>\n\n\n\n<p><strong>PRODATI&nbsp;<\/strong>es la soluci\u00f3n integral que re\u00fane todos los aspectos requeridos para el cumplimiento de la ley de protecci\u00f3n de datos personales, detectar vulnerabilidades y riesgos, mejorar los niveles de seguridad Inform\u00e1tica, alinearse al est\u00e1ndar ISO 27001 y facilitar el proceso de capacitaci\u00f3n y concientizaci\u00f3n del personal, colaboradores o lideres por medio de nuestra plataforma de gesti\u00f3n en la nube.&nbsp;<\/p>\n\n\n\n<p>Nuestros clientes han&nbsp;<strong>reducido sus costos de implementaci\u00f3n en m\u00e1s de un 50%<\/strong>, adem\u00e1s de mejorar su postura de ciberseguridad se previenen de incidentes, ataques inform\u00e1ticos y sanciones legales. Si no esta seguro que tiene y que le falta, le podemos ayudar a evaluar su nivel de cumplimiento de la Ley de protecci\u00f3n&nbsp;de datos personales y seguridad de la informaci\u00f3n.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button aligncenter is-style-fill\"><a class=\"wp-block-button__link has-vivid-cyan-blue-background-color has-background wp-element-button\" href=\"https:\/\/forms.gle\/NZPyXjKW3TZ9TUZ29\" target=\"_blank\" rel=\"noreferrer noopener\">Conozca como podemos ayudarle, clic&nbsp;Aqu\u00ed&nbsp;<\/a><\/div>\n<\/div>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vence el plazo para las empresas que reportaron sus bases de datos ante el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio o las que por el monto de los Activos totales les toca hacer el registro, deber\u00e1n actualizar el RNBD con los reclamos presentados por los titulares de&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3967,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[411,39,452,35,112,109,304,31,110,88],"class_list":["post-3536","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-proteccion-de-datos","tag-agosto","tag-auditoria","tag-controles","tag-medidas","tag-reclamos","tag-registro","tag-registro-nacional-de-bases-de-datos","tag-rnbd","tag-sanciones","tag-sic"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=3536"}],"version-history":[{"count":14,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3536\/revisions"}],"predecessor-version":[{"id":3972,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3536\/revisions\/3972"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/3967"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=3536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=3536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=3536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}