VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción...

34
VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES Claudia Bibiana García Vargas Coordinadora del Grupo de Hábeas Data Dirección de Investigación de Protección de Datos Personales

Transcript of VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción...

Page 1: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

VIGILANCIA Y CONTROL

PROTECCIÓN DE DATOS PERSONALES

Claudia Bibiana García Vargas

Coordinadora del Grupo de Hábeas Data

Dirección de Investigación de Protección de Datos Personales

Page 2: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

• Creación: Decreto 4886 de 2011 Estructura:

- Despacho Delegado

- Dirección (1ª. Instancia)

• Grupos internos de trabajo:

- De Hábeas Data

- De Investigaciones Administrativas

11/12/2017 2

Delegatura para la Protección de Datos

Personales

Page 3: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

FACULTADES DE VIGILANCIA Y CONTROL A LA PROTECCIÓN DE DATOS PERSONALES

FACULTADES DE POLICIA ADMINISTRATIVA

FACULTADES DE TUTELA DEL DERECHO DE HÁBEAS DATA

Adelantar investigacionesAdministrativas para verificarel cumplimiento de las normassobre protección de datospersonales.

Ordenar acceso, actualización, rectificación supresión y bloqueo

temporal de la información personal

VIGILANCIA Y CONTROL

Impartir Instrucciones a los Vigilados, ordenar Auditorias Externas ,

emitir declaraciones de conformidad para

transferencia internacional

Page 4: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

FACULTADES DE TUTELA DEL DERECHO DE HÁBEAS DATA

Grupo de Hábeas Data

Verificación requisito de procedibilidad( Art 16 de ley 1581 de 2012

Num. 5 del Art. 17 de la Ley 1266 de 2008)

Actuación administrativa expedita tendiente a amparar el Derecho de Habeas Data del

reclamante

Page 5: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

FACULTADES DE TUTELA DEL DERECHO DE HÁBEAS DATA

Datos de 2017: a 20 de octubre

Page 6: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

VIGILANCIA Y CONTROL

METODOLOGÍA:SITSEMA INTEGRAL DE SUPERVISION INTELIGENTE

BASADO EN RIESGOS.

Función de Vigilancia (artículo 17 de la Ley 1266 de 2008)Verificación de adopción de Manual de políticas y procedimientos –

Responsabilidad Demostrada: (literal k) Art 17 Ley 1581 de 2012 y Arts. 11 y 26 del Decreto 1377 de 2013*)

Establecer Políticas de tratamiento. Procedimientos de recolección, tratamiento y supresión de datos. Implementación de medidas de seguridad y confidencialidad en cada proceso.

Grupo de Investigaciones Administrativas

* Arts. 2.2.2.25.2.8 y 2.2.2.25.3.4 del Decreto Único 1074 de 2015

Page 7: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

FACULTADES DE POLICIA ADMINISTRATIVA

Grupo de Investigaciones Administrativas

Investigaciones administrativas de caráctersancionatorio que se adelanta de oficio o a peticiónde parte (denuncia) de acuerdo con elprocedimiento establecido en la ley y concluyeimpartiendo una orden administrativa, decretandoun archivo o imponiendo una sanción

Page 8: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

REGIMEN SANCIONATORIO

Page 9: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

11/12/2017 9

Sanciones

• Multas de carácter personal e institucional hasta por2000 SMLMV.

• Suspensión de actividades relacionadas con eltratamiento hasta por 6 meses. En acto de cierre seindicarán los correctivos.

• Cierre temporal de las operaciones si no se adoptan loscorrectivos.

• Cierre inmediato y definitivo de la operación queinvolucre el tratamiento de datos sensibles.

Sólo aplican a personas de naturaleza privada. Frente aautoridades públicas se remitirá actuación a laProcuraduría General de la Nación.

Page 10: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

Delegatura para la Protección de Datos Personales

*Cifras a 20 de octubre de 2017de 2017

Page 11: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

Delegatura para la Protección de Datos Personales

*Cifras a 20 de octubre de 2017

Page 12: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

Delegatura para la Protección de Datos Personales

*Cifras a 20 de octubre de 2017

Page 13: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

Delegatura para la Protección de Datos Personales

*Cifras a 20 de octubre de 2017

Page 14: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

SANCIONES IMPUESTAS LEY 1581 DE 2012

Page 15: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal
Page 16: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal
Page 17: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

PRINCIPIO DE FINALIDAD

Page 18: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

Principio de Libertad

Page 19: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

PRINCIPIOS DE CIRCULACIÓN RESTRINGUIDA Y SEGURIDAD

Page 20: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

PRINCIPIO DE TRANSPARENCIA

Page 21: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal
Page 22: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

CASO ÁLMACENES ÉXITOAPLICACIÓN DEL PRINCIPIO DE RESPONSABILIDAD DEMOSTRADA

Page 23: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

23

Page 24: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

EL RESPONSABLE DE TRATAMIENTO NO TIENE QUE ENVIAR, CARGAR O ENTREGAR

A LA SIC SUS BASES DE DATOS CON INFORMACIÓN PERSONAL

Page 25: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

PERSONAS JURÍDICAS REGISTRADAS EN EL RNBD = 148.442

Page 26: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

PARTICIPACIÓN DE REGISTRO POR ZONAS (PERSONAS JURÍDICAS)

ZONA CANTIDAD % REGISTRO

BOGOTÁ, D.C. 58.624 39,49%

ANTIOQUIA 24.337 16,39%

VALLE DEL CAUCA 14.309 9,64%

SANTANDER 6.085 4,10%

ATLÁNTICO 5.458 3,68%

CUNDINAMARCA 4.573 3,08%

RISARALDA 2.783 1,87%

BOLÍVAR 2.529 1,70%

NORTE DE SANTANDER 2.134 1,44%

CALDAS 1.764 1,19%

TOLIMA 1.673 1,13%

HUILA 1.535 1,03%

META 1.493 1,01%

BOYACÁ 1.355 0,91%

QUINDIO 1.176 0,79%

MAGDALENA 1.005 0,68%

CÓRDOBA 985 0,66%

NARIÑO 893 0,60%

CAUCA 749 0,50%

CESAR 632 0,43%

CASANARE 594 0,40%

SUCRE 560 0,38%

SAN ANDRÉS 297 0,20%

CAQUETÁ 261 0,18%

PUTUMAYO 225 0,15%

ARAUCA 187 0,13%

LA GUAJIRA 140 0,09%

CHOCÓ 118 0,08%

AMAZONAS 37 0,02%

GUAVIARE 23 0,02%

VICHADA 9 0,01%

GUAINÍA 7 0,00%

VAUPÉS 2 0,00%

TOTAL 148.442 100,00%

Page 27: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

PARTICIPACIÓN DE REGISTRO POR ZONAS (PERSONAS NATURALES)

ZONA CANTIDAD % REGISTRO

BOGOTÁ, D.C. 1.976 18,05%

ANTIOQUIA 1.813 16,56%

VALLE DEL CAUCA 1.011 9,24%

HUILA 728 6,65%

SANTANDER 502 4,59%

RISARALDA 411 3,76%

CUNDINAMARCA 279 2,55%

ATLÁNTICO 253 2,31%

CALDAS 213 1,95%

BOYACÁ 204 1,86%

NORTE DE SANTANDER 188 1,72%

META 183 1,67%

TOLIMA 179 1,64%

NARIÑO 145 1,32%

QUINDIO 145 1,32%

BOLÍVAR 129 1,18%

CESAR 104 0,95%

MAGDALENA 102 0,93%

SUCRE 92 0,84%

CÓRDOBA 91 0,83%

SAN ANDRÉS 88 0,80%

CAUCA 77 0,70%

CHOCÓ 77 0,70%

CASANARE 63 0,58%

PUTUMAYO 28 0,26%

CAQUETÁ 22 0,20%

ARAUCA 16 0,15%

LA GUAJIRA 15 0,14%

GUAINÍA 8 0,07%

GUAVIARE 3 0,03%

VAUPÉS 3 0,03%

VICHADA 2 0,02%

AMAZONAS 1 0,01%

TOTAL 10.945 100,00%

Page 28: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

PRINCIPALES INDICADORES RNBD

TOTAL DE SUJETOS OBLIGADOS REGISTRADOS 159.387

TOTAL DE BASES DE DATOS FINALIZADAS 302.592

TOTAL PERSONAS JURÍDICAS REGISTRADAS 148.442

% de registro vs. Población Objetivo: 571.525 25.97%

TOTAL PERSONAS NATURALES REGISTRADAS 10.945

% de registro vs. Población Objetivo: 1.198.074 0.91%

Page 29: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

FASE 1:

PLAZOS

FASE 2:

.

Dirigido a RESPONSABLES DEL TRATAMIENTO DE DATOS PERSONALES

30 de junio de 2017

30 de junio de 2018

Decreto 1759 del 8 de noviembre de 2016

Page 30: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal
Page 31: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal
Page 32: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

INCIDENTES DE SEGURIDAD

Page 33: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal

Incidentes de seguridad

Page 34: VIGILANCIA Y CONTROL PROTECCIÓN DE DATOS PERSONALES · 2018-03-02 · Verificación de adopción de Manual de políticas y procedimientos – Responsabilidad Demostrada: (literal