SlideShare uma empresa Scribd logo
1 de 4
Baixar para ler offline
1.034 Millones de Pesos. Colmedica recibe multa más alta impuesta por el
régimen de Proteccion de Datos en Colombia1
Recientemente se ha conocido que mediante Resolución 39298 del pasado 21 de Junio de 2016, la
Direccion de investigaciones de protección de datos personales de la Superintendencia de Industria
y Comercio impuso a la empresa COLMEDICA MEDICINA PREPAGADA S.A., dos sanciones
pecuniarias que ascienden a 1.500 salarios mínimos legales mensuales vigentes, es decir la suma de
$1.034.182.500. Esta multa, es la más alta impuesta hasta la fecha por el Régimen general de
protección de datos personales, creado mediante la Ley 1581 de 2012 y sus normas reglamentarias.
A continuación resaltamos algunos aspectos que resultan de cardinal importancia en el proceso de
administracion de datos personales. Si bien se trata de una sanción impuesta en primera instancia,
frente a la cual la empresa sancionada tiene todas las acciones de defensa, analizamos dicha
Resolución con el fin de promover la importancia de atender las obligaciones en materia de
privacidad en Colombia.
Que paso?
En el proceso de investigación se pudo establecer que Colmedica dejó en evidencia información de
treinta usuarios que habían realizado consultas médicas por la página web de la empresa (atención
en línea), la entidad no había tomado las medidas de seguridad adecuadas, toda vez que, una de las
pacientes digitó su nombre en un motor de búsqueda www.colmedica.com – consulta best doctors
cuando le arrojó como resultado, la información que había suministrado en dicho portal para su
consulta médica, en dicha búsqueda aparecían datos como: 1) nombre y apellido, 2) documento de
identificación, 3)dirección de correspondencia y ciudad ,4) correo electrónico, 5)fecha de
nacimiento,6) género, 7) una descripción de la consulta formulada por el usuario del servicio en la
que hace relación a su estado de salud actual indicando las patologías que padece; 8) diagnósticos
y reportes de exámenes médicos en general y 9) estado de la solicitud
Una vez la superintendencia recibe la queja e inicia investigación, comprobó que este hecho no solo
se había presentado con la quejosa, si no con 30 personas más.
Aunque colmedica apenas tuvo conocimiento de la queja, implementó una medida de seguridad
para el ingreso a su portal utilizando usuario y contraseña, en desarrollo de la etapa preliminar, la
superintendencia por medio de su laboratorio de informática forense realizo una prueba ingresando
a internet (motor de búsqueda) y digitando en google el nombre de la persona que interpuso la
queja, en su primer intento, efectivamente se encontró que para acceder a la información era
necesario digitar usuario y contraseña, pero en su segundo intento, utilizando la opción EN CACHE
del motor de búsqueda de google, encontró que tal y como había manifestado la quejosa, antes no
existía una medida de control de acceso y el ingreso era directo y sin ningún tipo de restricción.
Adicionalmente, en tres casos analizados de forma aleatoria, se hacía relación a información
personal de salud de menores.
1
Por: IVAN DARIO MARRUGO JIMENEZ. Abogado. Especialista en Derecho de Tecnologías, Seguridad de la
Informacion y Proteccion de Datos. Socio y Director de Marrugo Rivera & Asociados - FuturLex. Twitter:
@imarrugoj @FuturLex
Vulneración del derecho.
Principios rectores en el tratamiento de datos personales
La dirección de investigación de la Delegatura de protección de datos personales, observó que del
conjunto de principios rectores enunciados en el art 4 de la ley 1581 de 2012, y de conformidad con
la fundamentación fáctica que dio origen a la investigación, podrían verse afectados con la conducta
indagada principios de libertad, circulación restringida y seguridad.
Consideraciones de la SIC
Deberes de los responsables del tratamiento de datos personales:
En el caso se formularon cargos en contra de COLMEDICA en la medida en que las averiguaciones
preliminares desarrolladas y verificados los hechos en la denuncia, se determinó que COLMEDICA
efectivamente ostenta la calidad de responsable del tratamiento de los datos personales de sus
usuarios, ya que es quien establece los fines y medios esenciales para el tratamiento.
DEBERES INCUMPLIDOS POR EL RESPONSABLE DE TRATAMIENTO DE LOS DATOS PERSONALES,
CONSAGRADOS EN LOS ART 9 Y 17 DE LA LEY 1581.
- Deber de obtener autorización previa para el tratamiento
- Deber de conservar la información bajo las condiciones de seguridad
- Deber de informar sobre la ocurrencia de incidentes de seguridad: en este punto se advierte
que no se admite excepción alguna a este deber de informar a la SIC cualquier violación a
las medidas de seguridad que originen riesgos en la administración de los datos personales
que realicen los responsables de tratamiento.
CLASIFICACIÓN DE LOS DATOS PERSONALES: Datos sensibles: Generan una vinculación a la esfera
personalísima del titular, siendo así una materialización del art 15 de la C.P, conforme a esto los
responsables y encargados, deben ser más diligentes cualquier operación que involucre datos
sensibles. Datos de niñas, niños y adolescentes: salvaguardar teniendo en cuenta que se trata de
sujetos de especial protección (ART 44 C.P), deben prevalecer sus derechos y el interés superior de
este tipo de sujetos de especial protección constitucional.
CARGOS IMPUTADOS
 Falta del deber de Colmedica de conservar la información bajo las condiciones de seguridad
que sean necesarias para impedir la divulgación no autorizada.
 Falta del deber de colmedica de informar a la SIC cuando se presenten violaciones a los
códigos de seguridad y existen riesgos de en la administración de la información, frente a
esto se tuvo en cuenta:
 Art 2.2.2 .25.3.7 del decreto único reglamentario 1074 de 2015 y su integración con
la circular externa No 002 del 03 de nov de 2015.
 Disposiciones relacionadas con la seguridad de la información y la interpretación
del deber de contenido en el literal n) del artículo 17 de la ley 1581 del 2012, en
específico, el concepto de violaciones a los códigos de seguridad.
Durante el lapso comprendido entre enero de 2014 y septiembre 2015, la información de la quejosa
estuvo divulgada sin ninguna restricción en el portal web www.colmedica.com , especificamente en
el sitio transaccional best doctors, al que se podía acceder por medio del buscador google.
Con anterioridad a septiembre de 2015, los datos personales relativos a la salud, es decir de carácter
sensible de 30 personas, dentro de los que se encuentran 3 menores de edad, estuvieron divulgados
sin restricciones.
La divulgación de los datos personales semiprivados, privados, de naturaleza sensible y algunos
relativos a niños, niñas y adolescentes, fueron originadas por que el ingreso anónimo de sharepoint
best doctors no se encontraba deshabilitado.
La divulgación indebida de datos personales, semiprivados y privados, de carácter sensible, y
algunos relativos a niños, niñas y adolescentes, obedeció a un incidente de seguridad que
comprometió los datos personales de los titulares poniendo en riesgo los mismos, información que
debió ser informada en su momento por Colmedica a la Superintendencia.
Sanción económica
En el caso, quedo demostrado que a pesar de las explicaciones presentadas por la investigada no
existe justificación válida para no haber conservado la información personal de los 30 casos y más
de los 3 casos de menores de edad, bajo las medidas de seguridad que demandaban .
Colmedica no conservo las medidas que se requieren hacer parte de las categorías especiales de los
datos.
No hay lugar a dudas para la entidad de la dimensión del daño que efectivamente se materializo en
el caso en cuestión al divulgarse información sensible en un medio de comunicación masiva, por
cuanto es evidente que los intereses tutelados por ley estatutaria de protección de datos, fueron
vulnerados.
Colmedica, no informo a la Superintendencia el incidente de seguridad como deber legal, y solo se
limitó a resolver este caso puntual, dejando de lado los 29 titulares.
Multa de $827.346.000 que equivalen a 1200 SMMLV por incumplimiento de lo dispuesto en el
literal d) art 17 y literales f y g del art 4 de la ley 1581 del 2012
otra multa por el valor de $ 206.836.500 que equivalen a 300 SMMLV por la infracción del literal n)
art 17 de la ley 1581, relacionado con el deber de informar a la autoridad de control cuando se
presenten violaciones a los código de seguridad y existan riesgos en la administración de la
información.
Es sin duda la tipología de información (Datos médicos) y los riesgos en su administracion la que
llevan a la Superintendencia a la imposición de una multa en esta cuantía. Es claro que lo que se
castiga es la falta de diligencia y la inobservancia del deber de informar al ente supervisor sobre la
ocurrencia de una brecha de seguridad que expuso información sensible por internet.
Es deber de las entidades de salud tomar las medidas necesarias de seguridad, partiendo que se
tratan de entidades que por su naturaleza manejan un nivel de información muy sensible; es mayor
el deber de cuidado que se requiere dando aplicación a los postulados del Art. 26 y 27 del Decreto
1377 de 2013 (Hoy DU 1074 de 2015 cap. 25)
Una lección importante dejará esta sanción para las empresas Colombianas en prestar su mejor
esfuerzo en la administracion de los datos. Con la reglamentación y el uso cada vez mayor de
sistemas de información, el riesgo de exposición de datos privados también se ha aumentado; es
por ello que las empresas y entidades deben demostrar que sus procesos y actividades respetan el
derecho fundamental del Siglo XXI, el de Proteccion de datos personales.

Mais conteúdo relacionado

Mais procurados

Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personalAGM Abogados
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDeconred
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personalesJuan Carlos Carrillo
 
Sesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parteSesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parteJesús Pérez Serna
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterasociacionadia
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDRamiro Cid
 
Conferencia sobre Protección de Datos (Bogotá): Aprendiendo de las Sanciones
Conferencia sobre Protección de Datos (Bogotá): Aprendiendo de las SancionesConferencia sobre Protección de Datos (Bogotá): Aprendiendo de las Sanciones
Conferencia sobre Protección de Datos (Bogotá): Aprendiendo de las SancionesInternet Security Auditors
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopddosn
 
Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointAlvaroPalaciios
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEBehargintza Sestao
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...CoworkingSpain
 
Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...
Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...
Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...Internet Security Auditors
 
Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012AlterEgo Web
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados
 
Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)nuriaribas
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopdsgalvan
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personalesJohn Garmac
 

Mais procurados (20)

Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personal
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personales
 
Derecho Informático y La Informática Jurídica
Derecho Informático y La Informática JurídicaDerecho Informático y La Informática Jurídica
Derecho Informático y La Informática Jurídica
 
Sesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parteSesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parte
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPD
 
Conferencia sobre Protección de Datos (Bogotá): Aprendiendo de las Sanciones
Conferencia sobre Protección de Datos (Bogotá): Aprendiendo de las SancionesConferencia sobre Protección de Datos (Bogotá): Aprendiendo de las Sanciones
Conferencia sobre Protección de Datos (Bogotá): Aprendiendo de las Sanciones
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopd
 
Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpoint
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICE
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
 
Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...
Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...
Conferencia sobre Protección de Datos (Bogotá): Errores comunes en la identif...
 
Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 
Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopd
 
Actividad 5
Actividad 5Actividad 5
Actividad 5
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personales
 

Destaque

Datacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas dataDatacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas dataMarrugo Rivera & Asociados
 
XP Investimentos - Apresentação ConnectIn 2016
XP Investimentos - Apresentação ConnectIn 2016XP Investimentos - Apresentação ConnectIn 2016
XP Investimentos - Apresentação ConnectIn 2016LinkedIn
 
Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...
Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...
Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...Miriam Ruiz
 
TIC_Tema6_Brecha_Digital
TIC_Tema6_Brecha_DigitalTIC_Tema6_Brecha_Digital
TIC_Tema6_Brecha_Digitalemizerimar
 
部首
部首部首
部首bell5
 
Project background (1)(1)
Project background (1)(1)Project background (1)(1)
Project background (1)(1)JamesMoy7
 
ASPECTOS LEGALES DEL SOFWARE
ASPECTOS LEGALES DEL SOFWAREASPECTOS LEGALES DEL SOFWARE
ASPECTOS LEGALES DEL SOFWAREOSMEGA
 
Vivir en un mar de datos y no morir en el intento
Vivir en un mar de datos y no morir en el intentoVivir en un mar de datos y no morir en el intento
Vivir en un mar de datos y no morir en el intentoPaloma LLaneza
 
Reflexiones jurídicas en torno a la economía colaborativa sharing economy ...
Reflexiones jurídicas en torno a la economía colaborativa  sharing economy ...Reflexiones jurídicas en torno a la economía colaborativa  sharing economy ...
Reflexiones jurídicas en torno a la economía colaborativa sharing economy ...Sharecollab
 
las tecnologias de informacion y comunicacion tic ́s
las tecnologias de informacion y comunicacion tic ́slas tecnologias de informacion y comunicacion tic ́s
las tecnologias de informacion y comunicacion tic ́skarlaaura
 
Reconociendo prácticas de acceso y producción de contenidos desde el licencia...
Reconociendo prácticas de acceso y producción de contenidos desde el licencia...Reconociendo prácticas de acceso y producción de contenidos desde el licencia...
Reconociendo prácticas de acceso y producción de contenidos desde el licencia...Marcela Hernandez
 
Linux en el mundo digital de hoy
Linux en el mundo digital de hoyLinux en el mundo digital de hoy
Linux en el mundo digital de hoyClever Flores
 
El Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de DatosEl Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de DatosPaloma LLaneza
 

Destaque (20)

Datacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas dataDatacredito sancionado por violacion del regimen de habeas data
Datacredito sancionado por violacion del regimen de habeas data
 
XP Investimentos - Apresentação ConnectIn 2016
XP Investimentos - Apresentação ConnectIn 2016XP Investimentos - Apresentação ConnectIn 2016
XP Investimentos - Apresentação ConnectIn 2016
 
Institucional%20 icatu
Institucional%20 icatuInstitucional%20 icatu
Institucional%20 icatu
 
Lamina carteira xp_dividendos_marco_2013 (1)
Lamina carteira xp_dividendos_marco_2013 (1)Lamina carteira xp_dividendos_marco_2013 (1)
Lamina carteira xp_dividendos_marco_2013 (1)
 
Trabajo
TrabajoTrabajo
Trabajo
 
Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...
Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...
Software Libre en el mundo empresarial: Introducción, Licencias y Modelos de ...
 
TIC_Tema6_Brecha_Digital
TIC_Tema6_Brecha_DigitalTIC_Tema6_Brecha_Digital
TIC_Tema6_Brecha_Digital
 
部首
部首部首
部首
 
Project background (1)(1)
Project background (1)(1)Project background (1)(1)
Project background (1)(1)
 
Capacitación y Networking
Capacitación y NetworkingCapacitación y Networking
Capacitación y Networking
 
Fernando Rojas Cepal
Fernando Rojas CepalFernando Rojas Cepal
Fernando Rojas Cepal
 
ASPECTOS LEGALES DEL SOFWARE
ASPECTOS LEGALES DEL SOFWAREASPECTOS LEGALES DEL SOFWARE
ASPECTOS LEGALES DEL SOFWARE
 
Vivir en un mar de datos y no morir en el intento
Vivir en un mar de datos y no morir en el intentoVivir en un mar de datos y no morir en el intento
Vivir en un mar de datos y no morir en el intento
 
Reflexiones jurídicas en torno a la economía colaborativa sharing economy ...
Reflexiones jurídicas en torno a la economía colaborativa  sharing economy ...Reflexiones jurídicas en torno a la economía colaborativa  sharing economy ...
Reflexiones jurídicas en torno a la economía colaborativa sharing economy ...
 
Tic y la exclusion social
Tic y la exclusion socialTic y la exclusion social
Tic y la exclusion social
 
las tecnologias de informacion y comunicacion tic ́s
las tecnologias de informacion y comunicacion tic ́slas tecnologias de informacion y comunicacion tic ́s
las tecnologias de informacion y comunicacion tic ́s
 
Reconociendo prácticas de acceso y producción de contenidos desde el licencia...
Reconociendo prácticas de acceso y producción de contenidos desde el licencia...Reconociendo prácticas de acceso y producción de contenidos desde el licencia...
Reconociendo prácticas de acceso y producción de contenidos desde el licencia...
 
Linux en el mundo digital de hoy
Linux en el mundo digital de hoyLinux en el mundo digital de hoy
Linux en el mundo digital de hoy
 
Bootstrap 3.
Bootstrap 3.Bootstrap 3.
Bootstrap 3.
 
El Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de DatosEl Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de Datos
 

Semelhante a Multa récord de $1.034 millones a Colmédica

Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en Españacarlcalde
 
cambios-nuevo-a nivel grandeeuropeo.pptx
cambios-nuevo-a nivel grandeeuropeo.pptxcambios-nuevo-a nivel grandeeuropeo.pptx
cambios-nuevo-a nivel grandeeuropeo.pptxJuanFernando144857
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Legislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datosLegislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datosFranciscoJavier518
 
Proyecto final - Privacidad movil (J. Yauri)
Proyecto final - Privacidad movil (J. Yauri)Proyecto final - Privacidad movil (J. Yauri)
Proyecto final - Privacidad movil (J. Yauri)Joaquín Yauri Tunque
 
La proteccion de datos
La proteccion de datosLa proteccion de datos
La proteccion de datosconstancamino
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterPROFESIONALWEB
 
Data Protection Act
Data Protection ActData Protection Act
Data Protection Actdardanella
 
Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)Agneta Gallardo
 
Presentación1
Presentación1Presentación1
Presentación1star_9590
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Adigital
 

Semelhante a Multa récord de $1.034 millones a Colmédica (20)

Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
cambios-nuevo-a nivel grandeeuropeo.pptx
cambios-nuevo-a nivel grandeeuropeo.pptxcambios-nuevo-a nivel grandeeuropeo.pptx
cambios-nuevo-a nivel grandeeuropeo.pptx
 
Trabajo lopd
Trabajo lopdTrabajo lopd
Trabajo lopd
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Legislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datosLegislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datos
 
Jose manueljimenezlopez
Jose manueljimenezlopezJose manueljimenezlopez
Jose manueljimenezlopez
 
Proyecto final - Privacidad movil (J. Yauri)
Proyecto final - Privacidad movil (J. Yauri)Proyecto final - Privacidad movil (J. Yauri)
Proyecto final - Privacidad movil (J. Yauri)
 
La proteccion de datos
La proteccion de datosLa proteccion de datos
La proteccion de datos
 
Esteban guerrero montoya
Esteban guerrero montoyaEsteban guerrero montoya
Esteban guerrero montoya
 
Lfpdppp alida ploneda
Lfpdppp alida plonedaLfpdppp alida ploneda
Lfpdppp alida ploneda
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Data Protection Act
Data Protection ActData Protection Act
Data Protection Act
 
Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)
 
Presentación1
Presentación1Presentación1
Presentación1
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
 

Mais de Marrugo Rivera & Asociados

Infografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de DatosInfografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de DatosMarrugo Rivera & Asociados
 
Responsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personalesResponsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personalesMarrugo Rivera & Asociados
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaMarrugo Rivera & Asociados
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaMarrugo Rivera & Asociados
 
Analisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de DatosAnalisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de DatosMarrugo Rivera & Asociados
 
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Marrugo Rivera & Asociados
 
Comentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombiaComentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombiaMarrugo Rivera & Asociados
 

Mais de Marrugo Rivera & Asociados (11)

Infografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de DatosInfografia Registro Nacional de Bases de Datos
Infografia Registro Nacional de Bases de Datos
 
Responsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personalesResponsabilidad demostrada en el tratamiento de datos personales
Responsabilidad demostrada en el tratamiento de datos personales
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en Colombia
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en Colombia
 
Analisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de DatosAnalisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
Analisis decreto 886 de 2014 - Registro Nacional de Bases de Datos
 
Riesgos legales del marketing en Internet
Riesgos legales del marketing en InternetRiesgos legales del marketing en Internet
Riesgos legales del marketing en Internet
 
Normas de Origen TLC Colombia - Union europea
Normas de Origen TLC Colombia - Union europeaNormas de Origen TLC Colombia - Union europea
Normas de Origen TLC Colombia - Union europea
 
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
 
El derecho al olvido en colombia
El derecho al olvido en colombiaEl derecho al olvido en colombia
El derecho al olvido en colombia
 
Retos en la proteccion de datos en colombia
Retos en la proteccion de datos en colombiaRetos en la proteccion de datos en colombia
Retos en la proteccion de datos en colombia
 
Comentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombiaComentarios al nuevo decreto de firma electronica en colombia
Comentarios al nuevo decreto de firma electronica en colombia
 

Último

DELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdfDELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdfJaquelinRamos6
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxKevinHeredia14
 
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxINTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxRENANRODRIGORAMIREZR
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAOCarlosAlbertoVillafu3
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYCarlosAlbertoVillafu3
 
La Cadena de suministro CocaCola Co.pptx
La Cadena de suministro CocaCola Co.pptxLa Cadena de suministro CocaCola Co.pptx
La Cadena de suministro CocaCola Co.pptxrubengpa
 
Plan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfPlan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfdanilojaviersantiago
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfJaredQuezada3
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxCORPORACIONJURIDICA
 
Las 10 decisiones estrategicas en administracion de operaciones
Las 10 decisiones estrategicas en administracion de operacionesLas 10 decisiones estrategicas en administracion de operaciones
Las 10 decisiones estrategicas en administracion de operacionesYeilizerAguilera
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmisssusanalrescate01
 
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxPIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxJosePuentePadronPuen
 
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHMARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHkarlinda198328
 
el impuesto genera A LAS LAS lasventas IGV
el impuesto genera A LAS  LAS lasventas IGVel impuesto genera A LAS  LAS lasventas IGV
el impuesto genera A LAS LAS lasventas IGVTeresa Rc
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxgabyardon485
 
Presentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxPresentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxIvnAndres5
 
Clase#3-JdlB-2011_03_28 tasa de intereses
Clase#3-JdlB-2011_03_28 tasa de interesesClase#3-JdlB-2011_03_28 tasa de intereses
Clase#3-JdlB-2011_03_28 tasa de interesesLiberteliaLibertelia
 
diseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxdiseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxjuanleivagdf
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxDr. Edwin Hernandez
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHilldanilojaviersantiago
 

Último (20)

DELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdfDELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdf
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
 
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxINTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
 
La Cadena de suministro CocaCola Co.pptx
La Cadena de suministro CocaCola Co.pptxLa Cadena de suministro CocaCola Co.pptx
La Cadena de suministro CocaCola Co.pptx
 
Plan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfPlan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdf
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
 
Las 10 decisiones estrategicas en administracion de operaciones
Las 10 decisiones estrategicas en administracion de operacionesLas 10 decisiones estrategicas en administracion de operaciones
Las 10 decisiones estrategicas en administracion de operaciones
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdf
 
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxPIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
 
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHMARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
 
el impuesto genera A LAS LAS lasventas IGV
el impuesto genera A LAS  LAS lasventas IGVel impuesto genera A LAS  LAS lasventas IGV
el impuesto genera A LAS LAS lasventas IGV
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptx
 
Presentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxPresentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptx
 
Clase#3-JdlB-2011_03_28 tasa de intereses
Clase#3-JdlB-2011_03_28 tasa de interesesClase#3-JdlB-2011_03_28 tasa de intereses
Clase#3-JdlB-2011_03_28 tasa de intereses
 
diseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxdiseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptx
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptx
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHill
 

Multa récord de $1.034 millones a Colmédica

  • 1. 1.034 Millones de Pesos. Colmedica recibe multa más alta impuesta por el régimen de Proteccion de Datos en Colombia1 Recientemente se ha conocido que mediante Resolución 39298 del pasado 21 de Junio de 2016, la Direccion de investigaciones de protección de datos personales de la Superintendencia de Industria y Comercio impuso a la empresa COLMEDICA MEDICINA PREPAGADA S.A., dos sanciones pecuniarias que ascienden a 1.500 salarios mínimos legales mensuales vigentes, es decir la suma de $1.034.182.500. Esta multa, es la más alta impuesta hasta la fecha por el Régimen general de protección de datos personales, creado mediante la Ley 1581 de 2012 y sus normas reglamentarias. A continuación resaltamos algunos aspectos que resultan de cardinal importancia en el proceso de administracion de datos personales. Si bien se trata de una sanción impuesta en primera instancia, frente a la cual la empresa sancionada tiene todas las acciones de defensa, analizamos dicha Resolución con el fin de promover la importancia de atender las obligaciones en materia de privacidad en Colombia. Que paso? En el proceso de investigación se pudo establecer que Colmedica dejó en evidencia información de treinta usuarios que habían realizado consultas médicas por la página web de la empresa (atención en línea), la entidad no había tomado las medidas de seguridad adecuadas, toda vez que, una de las pacientes digitó su nombre en un motor de búsqueda www.colmedica.com – consulta best doctors cuando le arrojó como resultado, la información que había suministrado en dicho portal para su consulta médica, en dicha búsqueda aparecían datos como: 1) nombre y apellido, 2) documento de identificación, 3)dirección de correspondencia y ciudad ,4) correo electrónico, 5)fecha de nacimiento,6) género, 7) una descripción de la consulta formulada por el usuario del servicio en la que hace relación a su estado de salud actual indicando las patologías que padece; 8) diagnósticos y reportes de exámenes médicos en general y 9) estado de la solicitud Una vez la superintendencia recibe la queja e inicia investigación, comprobó que este hecho no solo se había presentado con la quejosa, si no con 30 personas más. Aunque colmedica apenas tuvo conocimiento de la queja, implementó una medida de seguridad para el ingreso a su portal utilizando usuario y contraseña, en desarrollo de la etapa preliminar, la superintendencia por medio de su laboratorio de informática forense realizo una prueba ingresando a internet (motor de búsqueda) y digitando en google el nombre de la persona que interpuso la queja, en su primer intento, efectivamente se encontró que para acceder a la información era necesario digitar usuario y contraseña, pero en su segundo intento, utilizando la opción EN CACHE del motor de búsqueda de google, encontró que tal y como había manifestado la quejosa, antes no existía una medida de control de acceso y el ingreso era directo y sin ningún tipo de restricción. Adicionalmente, en tres casos analizados de forma aleatoria, se hacía relación a información personal de salud de menores. 1 Por: IVAN DARIO MARRUGO JIMENEZ. Abogado. Especialista en Derecho de Tecnologías, Seguridad de la Informacion y Proteccion de Datos. Socio y Director de Marrugo Rivera & Asociados - FuturLex. Twitter: @imarrugoj @FuturLex
  • 2. Vulneración del derecho. Principios rectores en el tratamiento de datos personales La dirección de investigación de la Delegatura de protección de datos personales, observó que del conjunto de principios rectores enunciados en el art 4 de la ley 1581 de 2012, y de conformidad con la fundamentación fáctica que dio origen a la investigación, podrían verse afectados con la conducta indagada principios de libertad, circulación restringida y seguridad. Consideraciones de la SIC Deberes de los responsables del tratamiento de datos personales: En el caso se formularon cargos en contra de COLMEDICA en la medida en que las averiguaciones preliminares desarrolladas y verificados los hechos en la denuncia, se determinó que COLMEDICA efectivamente ostenta la calidad de responsable del tratamiento de los datos personales de sus usuarios, ya que es quien establece los fines y medios esenciales para el tratamiento. DEBERES INCUMPLIDOS POR EL RESPONSABLE DE TRATAMIENTO DE LOS DATOS PERSONALES, CONSAGRADOS EN LOS ART 9 Y 17 DE LA LEY 1581. - Deber de obtener autorización previa para el tratamiento - Deber de conservar la información bajo las condiciones de seguridad - Deber de informar sobre la ocurrencia de incidentes de seguridad: en este punto se advierte que no se admite excepción alguna a este deber de informar a la SIC cualquier violación a las medidas de seguridad que originen riesgos en la administración de los datos personales que realicen los responsables de tratamiento. CLASIFICACIÓN DE LOS DATOS PERSONALES: Datos sensibles: Generan una vinculación a la esfera personalísima del titular, siendo así una materialización del art 15 de la C.P, conforme a esto los responsables y encargados, deben ser más diligentes cualquier operación que involucre datos sensibles. Datos de niñas, niños y adolescentes: salvaguardar teniendo en cuenta que se trata de sujetos de especial protección (ART 44 C.P), deben prevalecer sus derechos y el interés superior de este tipo de sujetos de especial protección constitucional. CARGOS IMPUTADOS  Falta del deber de Colmedica de conservar la información bajo las condiciones de seguridad que sean necesarias para impedir la divulgación no autorizada.  Falta del deber de colmedica de informar a la SIC cuando se presenten violaciones a los códigos de seguridad y existen riesgos de en la administración de la información, frente a esto se tuvo en cuenta:  Art 2.2.2 .25.3.7 del decreto único reglamentario 1074 de 2015 y su integración con la circular externa No 002 del 03 de nov de 2015.  Disposiciones relacionadas con la seguridad de la información y la interpretación del deber de contenido en el literal n) del artículo 17 de la ley 1581 del 2012, en específico, el concepto de violaciones a los códigos de seguridad.
  • 3. Durante el lapso comprendido entre enero de 2014 y septiembre 2015, la información de la quejosa estuvo divulgada sin ninguna restricción en el portal web www.colmedica.com , especificamente en el sitio transaccional best doctors, al que se podía acceder por medio del buscador google. Con anterioridad a septiembre de 2015, los datos personales relativos a la salud, es decir de carácter sensible de 30 personas, dentro de los que se encuentran 3 menores de edad, estuvieron divulgados sin restricciones. La divulgación de los datos personales semiprivados, privados, de naturaleza sensible y algunos relativos a niños, niñas y adolescentes, fueron originadas por que el ingreso anónimo de sharepoint best doctors no se encontraba deshabilitado. La divulgación indebida de datos personales, semiprivados y privados, de carácter sensible, y algunos relativos a niños, niñas y adolescentes, obedeció a un incidente de seguridad que comprometió los datos personales de los titulares poniendo en riesgo los mismos, información que debió ser informada en su momento por Colmedica a la Superintendencia. Sanción económica En el caso, quedo demostrado que a pesar de las explicaciones presentadas por la investigada no existe justificación válida para no haber conservado la información personal de los 30 casos y más de los 3 casos de menores de edad, bajo las medidas de seguridad que demandaban . Colmedica no conservo las medidas que se requieren hacer parte de las categorías especiales de los datos. No hay lugar a dudas para la entidad de la dimensión del daño que efectivamente se materializo en el caso en cuestión al divulgarse información sensible en un medio de comunicación masiva, por cuanto es evidente que los intereses tutelados por ley estatutaria de protección de datos, fueron vulnerados. Colmedica, no informo a la Superintendencia el incidente de seguridad como deber legal, y solo se limitó a resolver este caso puntual, dejando de lado los 29 titulares. Multa de $827.346.000 que equivalen a 1200 SMMLV por incumplimiento de lo dispuesto en el literal d) art 17 y literales f y g del art 4 de la ley 1581 del 2012 otra multa por el valor de $ 206.836.500 que equivalen a 300 SMMLV por la infracción del literal n) art 17 de la ley 1581, relacionado con el deber de informar a la autoridad de control cuando se presenten violaciones a los código de seguridad y existan riesgos en la administración de la información.
  • 4. Es sin duda la tipología de información (Datos médicos) y los riesgos en su administracion la que llevan a la Superintendencia a la imposición de una multa en esta cuantía. Es claro que lo que se castiga es la falta de diligencia y la inobservancia del deber de informar al ente supervisor sobre la ocurrencia de una brecha de seguridad que expuso información sensible por internet. Es deber de las entidades de salud tomar las medidas necesarias de seguridad, partiendo que se tratan de entidades que por su naturaleza manejan un nivel de información muy sensible; es mayor el deber de cuidado que se requiere dando aplicación a los postulados del Art. 26 y 27 del Decreto 1377 de 2013 (Hoy DU 1074 de 2015 cap. 25) Una lección importante dejará esta sanción para las empresas Colombianas en prestar su mejor esfuerzo en la administracion de los datos. Con la reglamentación y el uso cada vez mayor de sistemas de información, el riesgo de exposición de datos privados también se ha aumentado; es por ello que las empresas y entidades deben demostrar que sus procesos y actividades respetan el derecho fundamental del Siglo XXI, el de Proteccion de datos personales.