HSEQ: Gestión Ocupacional, Seguridad Industrial, Ambiental y Calidad

MasterUnion - Herramientas para HSE Gestión OHSAS 18001 - ISO 45000, ISO 18001, ISO 9001

NUEVO!
Leyendo...

Protección de Datos Personales – Cómo implementarla en Colombia



Habeas Data - Protección de Datos Personales, tiene una estrecha relación con el Servicio al Cliente y afecta directamente la confiabilidad que la empresa ofrece a las personas.

¿Para qué sirve Habeas Data o Protección de Datos Personales?

¿Ha estado en un plácido domingo, y suena su teléfono para ofrecerle servicios bancarios, encuestas y otras cosas no deseadas?
Y se pregunta: ¿De dónde sacaron mi nuevo número telefónico?
Esto es porque alguien está usando sus datos personales, y generalmente, sin su autorización.

La Protección de Datos Personales

Pretende proteger a la persona del uso indiscriminado de información personal. Representa el Derecho de toda persona para conocer, actualizar y rectificar toda información que se relacione con ella. La persona objeto de protección se denomina Titular.

PROTECCION DE DATOS PERSONALES: Derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones sobre ellas. LEY 1581/2012 República de Colombia

¿Qué hago si mi negocio maneja datos personales?

1. Es importante distinguir que son datos personales privados y públicos

Los datos registrados en el RUT y en el Registro Civil de Nacimiento no son susceptibles de la aplicación de esta ley.
Datos de ubicación, información que pueda generar segregación, información biométrica y médica, información de menores, si pertenece a la información protegida por la normatividad de Habeas Data o Datos Personales

2. Identificar las fuentes donde se manejan datos personales

Establecer en la empresa que áreas manejan datos personales, y cómo se obtiene esos datos
Listar las posibles fuentes, los medios por las que se alimentan, y en que formato se mantienen dentro de la empresa, ya sea en papel, listas de contactos, u otros medios digitales
Anotar si esos datos a su vez se comparten fuera de la empresa, y si es así, a quién, y qué propósito tiene esa divulgación

3. Identificar responsables de las fuentes, y forma en que se maneja esa información

A la lista anterior de fuentes, asociar quien la alimenta, quien la modifica, quien la consulta, y quien la respalda.
La norma solicita garantía de seguridad de la información. Para cada fuente, asociar los criterios de seguridad aplicados

4. Establecer un criterio único para manejo de Datos Personales

En este punto ya están identificadas las fuentes, los responsables, y la forma de manejar la seguridad.
Es el momento de definir quiénes y cómo se atenderá el manejo de Habeas Data de manera coherente dentro de la empresa, y cómo se dará curso a consultas, reclamaciones, solicitudes de modificación o revocación de datos personales


MASTERUNION enfoca el manejo de Datos Personales hacia el cuidado de la relación con los clientes, y la integración de esa comunicación con el Cliente en el día a día de la empresa

5. Comunicar los criterios de Habeas Data a los Titulares

Es el momento de comunicar el esfuerzo interno a los dueños de la información.
Se define la estrategia para obtener de los titulares, la autorización  para el manejo de sus datos personales, comunicando el uso que tendrá su información

Habeas Data y su Impacto en el Servicio al Cliente



Existe una estrecha relación entre Habeas Data y PQR (Peticiones – Quejas – Reclamos)
Si el procedimiento PQR no está establecido dentro de la cultura de toda la empresa, se multiplican las reclamaciones y reprocesos de Datos Personales.

MASTERUNION proyecta su servicio de Habeas Data como una gran oportunidad para optimizar la forma en que se están atendiendo las interacciones regulares y no convencionales con clientes activos, inactivos y prospectos.

Obligaciones de Habeas Data en Colombia

La resolución 090/2018 exige el Registro Nacional de Bases de Datos (RNBD) a la Mediana Empresa, Gran Empresa y las Empresas de Naturaleza Pública
Esto implica reportar las bases de Datos Personales ante la SIC (superintendencia de Industria y Comercio), a través del mecanismo del RNBD

REQUISITOS DE HABEAS DATA QUE TODA EMPRESA DEBE CUMPLIR:

  • Manual de políticas de manejo de datos personales
  • Autorización del titular
  • Avisos de privacidad
  • Medidas de seguridad para proteger la información
  • Informar medidas de seguridad para proteger la información
  • Canal PQR´s: Consulta, modificación, revocación
  • Responsable: Oficial de Cumplimiento



Si desea conocer detalles de esta normatividad, conozca el artículo 








0 comentarios:

Publicar un comentario

Agradecemos tus aportes,y validaremos contenido previo a la publicación