LEY ESTATUTARIA 1581 DE 2012
Por la cual se dictan disposiciones generales para la protección de Datos Personales
TITULO I
OBJETO, ÁMBITO DE APLICACIÓN Y DEFINICIONES
Artículo 1. Objeto
Desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los derechos, libertades y garantías constitucionales.
Artículos 15 y 20 de la Constitución Política.
Artículo 2. Ámbito de Aplicación
Datos personales registrados en cualquier base de datos que los haga susceptibles de tratamiento por entidades de naturaleza pública o privada.
Territorio Colombiano - Normas y Tratados Internacionales
Excepciones a Bases de Datos y Archivos.
De ámbito personal o domestico.
Lo estipulado en la Ley 79 de 1993.
De contenido periodístico y editorial.
Su finalidad sea la seguridad y defensa nacional, prevención, detección, monitoreo y control de lavado de activos y el financiamiento del terrorismo.
Información de inteligencia y contrainteligencia.
Lo establecido en la Ley 1266 de 2008.
Artículo 3. Definiciones
Autorización
Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.
Responsable del Tratamiento
Persona natural o jurídica, pública o privada, que por si misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los Datos.
Base de Datos
Conjunto organizado de datos personales que sea objeto de Tratamiento.
Encargado del Tratamiento
Persona natural o jurídica, pública o privada, que por si misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
Dato Personal
Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Titular
Persona natural cuyos datos personales sean objeto de Tratamiento.
Tratamiento
Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
TITULO III
CATEGORÍAS ESPECIALES DE DATOS
Artículo 5. Datos Sensibles
Aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.
Origen Racial o étnico, orientación política, religión o filosofía, pertenecer a sindicatos u organizaciones sociales de derechos humanos o que promueva intereses particulares como datos relativos a la salud, a la vida sexual y datos barométricos.
Artículo 6. Tratamiento de Datos Sensibles
El Titular debe realizar una autorización explicita a el Tratamiento.
Con el fin de salvaguardar el interés vital del Titular y este se encuentre fisica o jurídicamente incapacitado.
Con finalidad histórica, estadística o científica.
Cuando sea realizado en el curso de las actividades legitimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro.
Cuando sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
Artículo 7. Derechos de los niños, niñas y adolescentes.
Es deber del Estado y las entidades educativas proveer información y capacitar a los representantes legales y tutores sobre los posibles riesgos que se pueden presentar respecto a este tema.
TITULO V
PROCEDIMIENTOS
Artículo 14. Consultas
Los Titulares o los causahabientes podrán solicitar información personal del Titular que repose en cualquier base de datos, sea esta del sector Público o Privado.
Se formulará por medio habilitado por el Responsable del Tratamiento o Encargado del Tratamiento, siempre y cuando se pueda mantener prueba se esta.
TITULO II
PRINCIPIOS RECTORES
Artículo 4. Principios para el Tratamiento de Datos Personales.
Principio de Legalidad en materia de Tratamiento de datos.
Debe estar sujeta a lo establecido en la Ley 1581 del 2012.
Principio de Finalidad
Debe ir de acuerdo a la Ley y a la Constitución, y debe ser informada al Titular.
Principio de Libertad
Debe ser realizado con consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de Veracidad o Calidad
La información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
Se prohíbe datos parciales, incompletos, fraccionados o que induzcan al error.
Principio de Acceso y Circulación Restringida
Debe estar sujeto a las límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución.
Personas autorizadas por el Titular y/o personas previstas en la Ley.
Principio de Transparencia
Debe garantizarle el derecho del Titular a obtener del Responsable del Tratamiento, información acerca de los datos en cualquier momento y sin restricciones.
Principio de Seguridad
La información debe ser manejada con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta,uso o acceso no autorizado o fraudulento.
Principio de Confidencialidad
Las personas que intervienen en el Tratamiento de datos personales que no tengan la naturaleza de públicos deben garantizar la reserva de información.
TITULO IV
DERECHOS Y CONDICIONES DE LEGALIDAD PARA EL TRATAMIENTO DE DATOS
Artículo 8. Derecho de los Titulares
Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del mismo.
Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento; sobre el uso que se ha dado a sus datos personales.
Solicitar prueba de la autorización otorgada al Responsable del Tratamiento, salvo en lo estipulado en el artículo 10 de la ley en estudio.
Presentar ante la Superintendencia de Industria y Comercio quejas e infracciones.
Revocar la autorización y/o solicitar la suspensión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
Acceder de forma gratuita a sus datos personales que hayan sido objeto de Tratamiemto.
Artículo 9. Autorización del Titular
Previa e informada por parte del Titular, debe ser obtenida por cualquier medio que pueda ser objeto de consulta posterior.
Artículo 11. Suministro de la Información
A través de cualquier medio, incluso electrónicos, según lo requiera el Titular.Debe ser de fácil lectura, sin barreras técnicas que impidan su acceso y deberá corresponder en un todo a aquella que repose en la base de datos.
Artículo 10. Casos en que no es necesaria la autorización
Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
Casos de urgencia médica o sanitaria.
Datos de naturaleza Pública.
Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
Datos relacionados con el Registro Civil de las personas.
Artículo 12. Deber de informar al Titular
Es deber del Responsable informarle al Titular
El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
El caracter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre datos de niñas, niños y adolescentes.
Los derechos que los asisten como Titular
La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento.
Artículo 13. Personas a quienes se les puede suministrar la información.
A los titulares, sus causahabientes o sus representantes legales.
A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
A los terceros autorizados por la Ley o el Titular.