Download as pdf
Download as pdf
You are on page 1of 17
©. 12k sn vevesraruvanma No 2266 9 7 RIP 2008 ‘ “POR LA CUAL SE DICTAN LAS DISPOSICIONES GENERALES DEL HABEAS DATA Y SE REGULA EL MANEJO DE LA INFORMACION CONTENIDA EN BASES DE DATOS PERSONALES, EN ESPECIAL LA FINANCIERA, CREDITICIA, COMERCIAL, DE SERVICIOS Y LA PROVENIENTE DE TERCEROS PA(SES Y SE DICTAN OTRAS DISPOSICIONES” EL CONGRESO DE LA REPUBLICA DECRETA: Articulo 1°. Objeto, La presente ley tiene por objeto desarrollar el derecho ‘constitucional que tienen todas las personas a conocer, actualizar y rectifiar {a5 informaciones que se hayan recogido sobre ellas en bancos de datos, y los demés derechos, libertades y garantias constitudonales relacionadas con 4a recoleccién, tratamiento y circulacién de datos personales @ que se refiere elarticulo 15 de la Constituctin Politica, asf como el derecho a la Informacién establecido en el articulo 20 de fa Constitucién Poltica, perticularmente en relacién con la informacién financiera y creditcia, comercial, de sarvicios y la proveniente de terceros paises. Articulo 2°. mbito de aplicacidn. La presente ley se aplica a todos ios datos de informacién personal registrados en un banco de datos, sean estos ‘administrados por entidades de naturaleza piiblica 0 privada. Esta ley se aplicard sin perjulcio de normas especiales que disponen fa Confidencialidad 0 reserva de clertos datos o informacién registrada en bbancos de datos de naturaleza piblica, para fines estadistis, de Investigacién 0 sancién de dalitos 0 para garantizar el orden publico. Se exception de esta ley las bases de datos que tienen por finalidad producir la Inteligencia de Estado por parte det Departamento Administrative de Seguridad, DAS, y de la Fuerza Piblica para garantizar la seguridad nacional interna y extema, Los registros piblicos a cargo de las cémaras de comercio se regirén exclusivamente por fas normas y principios consagrados en les normas especiales que las reguian, TIgualmente, quedan excluidos de la aplicaciin de’la presente ley aquellos datos mantenidos en un ambito exclusivamente personal 0 doméstico y aquellos que circulan intemamente, esto es, que no se suministran a otras personas juridicas o naturales, * Revsign Povia de Consicionaldad. Dectrad equi mediante Sentencia C101 del 16 de san de 2008, ea Articulo 3°. Definiciones. Para los efectos de la presente ley, se entlende or: a) Titular de la Informacién. Es la persona natural 0 juridica @ quien se ‘effere la informacién que reposa en un banco de datos y sujeto del derecho de hbeas data y demds derechos y garantias a que se refiere la presente ley; ) Fuente de informacién. Es la persona, entidad u organizacién que recibe 0 cconoce datos personales de los titulares de fa informacién, en virtud de una telacién comercial o de servicio o de cualquier otra indole y que, en razén de ‘autorizacién legal o de! titular, suministra esos datos a un operador de Informacién, ef que a su vez los entregaré al usuario final. Si la fuente entrega la informacion directamente a los usuarios y no, a través de un ‘operador, aquella tendré fa doble condicién de fuente y operador y asumird fos deberes y responsabilidades de ambos. La fuente de la informacién responde por la calidad de los datos suministrados al operador la cual, en ‘cuanto tiene acceso y suministra informacién personal de terceros, se sujeta al cumplimiento de los deberes y responsabilidades previstas para garantizar Ja proteccién de los derechos del titular de los datos; ©) Operador de informacién, Se denomina operador de informacién a la persona, entidad u arganizacién que recibe de la fuente datos personales Sobre varios titulares de la informacién, los administra y los pone en Conocimiento de los usuarios hajo los parametros de la presente ley. Por tanto el operador, en cuanto tiene acceso a informaciin personal de terceros, se sujeta al cumplimiento de los deberes y responsabllidades brevistos para garantizar la proteccién de los derechos del titular de los datos. Salvo que el operador sea la misma fuente de la informacién, este no tiene relacién comercial © de servicio con el titular y por ende no es responsable por la calidad de los datos que le sean suministrados por la fuente; ¢) Usuario. E! usuario es la persona natural o juridica que, en los términos y ireunstancias previstos en la presente ley, puede aoceder a informacin personal de uno-o varios titulares de la informacién suministrada por el ‘operador 0 por fa fuente, o directamente por el titular de la informacion, El usuario, en cuanto tiene acceso a informacién personal de terceras, se sujeta al cumplimiento de los deberes y responsabildades previstes para garantizar la proteccién de los derechos dle! titular de fos datos. En el caso fen que el usuario a su vez entregue la informacién directamente a un ‘operador, aquelia tendré la doble condicién de usuario y fuente, y asumird los deberes y responsabilidades de ambos; ) Dato personal. Es cualquier pieza de informacién vinculada a una o varias personas determinadas © determinables o que puedan asociarse con una persona natural 0 juridica. Los datos impersonales no se sujetan al régimen de proteccién de datos de la presente ley. Cuando en fa presente ley se haga referencia a un dato, se presume que se trata de uso personal. Los datos personales pueden ser pitblicos, semiprivados o privados; £) Dato piblico. Ese dato calificado como tal segtin los mandatos de ta ley 0 de la Constitucién Poltica y todos aquellos que no sean semiprivados 0 privad formidad con ta presente ley. Son piilices, entre otros, los datos contenidos en documentos piiblcos, sentencias judiciales debidamente ‘ejecutoriadas que no estén sometides a reserva y los relatives al estado civil de las personas; 9) Dato semiprivado, Es semiprivado el dato que no tiene naturaleza intima, reservada, ni piibica y cuyo conocimiento o divulgacién puede interesar no sélo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial 0 de servicios a que se refiere e! Titulo IV de la presente ley. hy) Dato privado. Es el dato que por su naturaleza intima o reservada sélo es relevante para el titular. ) Agenda de Informacién Comercial. £s toda empresa tegalmente ‘constftuida que tenga como actividad principal fa recoleccién, validacién y procesamiento de informacién comerdiat sobre las empresas y comerciantes especificamente solctadas por sus clientes, entendiéndose por informacién comercial aquella informaclin histérica y actual relativa a la situacién financiera, patrimonial, de mercado, administrativa, operativa, sobre el ‘cumplimiento de obligaciones y demds informacién relevante para analzar la situacién integral de una empresa, Para los efectos de la presente ley, tas agencias de informacion comercial son operadores de informacin y fuentes de informacisn. Pardgrafo: A las agencias de informacién comercial, asf como a sus fuentes 0 usuarios, segtin sea el caso, no se aplicarén las siguientes dlsposiciones de la presente ley: Numerales 2 y 6 del articulo 8, articulo 12, y articulo 14, 3) Informacién financiera, creditica, comercial, de servicios y la proveniente de terceros paises. Para todos tos efectos de la presente ley se entenderé por informacién. financiera, crediticia, comercial, de servicios y la proveniente de terceras paises, aquella referida al nacimiento, ejecucién y extincién de obligaciones. dinerarias, independientemente de la naturaleza del contrato que les dé origen. Articulo 4°. Principios de la administracién de datos, En el desarrollo, interpretacién y aplicacién de la presente ley, se tendrén en cuenta, de ‘manera arménica e integral, los principlos que a continuacin se establecen: a) Principio de veracidad o calidad de los registros 0 datos. La informacién, ontenida en los bancos de datos debe ser veraz, completa, exacta, ‘actualizada, comprobable y comprensible. Se prohibe el registro y divulgacién de datos parciales, incompletos, fraccionados o que induzcan a error; ) Principio de finalidad. La administracién de datos personales debe ‘obedecer a una finalidad legitima de acuerdo con la Constitucién y la ley. La finalidad debe informarsele al titular de la informacién previa 0 ‘concomitantemente con el otorgamiento de la autorizacién, cuando ella sea ecesaria 0 en general siempre que e! titular solicite informacién al respecto; ©) Principio de circulacién restringida. La administracién de datos personales se sujeta a los limites que se derivan de la naturaleza de los datos, de las cdisposiciones de la presente ley y de los princpios de la administracién de datos personeles especialmente de los principlos de temporalidad de la informacion y la finalidad del banco de datos. Los datos personales, salvo la informacién piiblica, no podrén ser accesibles ‘por Internet o por otros medios de divulgacién o comunicacién masiva, salvo ‘que el acceso sea técnicamente controlable para brindar un conocimiento restringido sélo a los titulares 0 los usuarios autorizadas conforme a la presente ley; d) Principio de temporalidad de la informacién. La informacién del titular no podra ser suministrada a usuarios 0 terceros cuando deje de servir para la finalidad del banco de datos; ©) Principio de interpretacién integral de derechos constitucionales. La presente ley se interpretaré en el sentido de que se amparen adecuadamente los derechos constitucionales, como son el habeas data, el derecho al buen nombre, el derecho a la honra, el derecho a la intimidad y el derecho a la informacién. Los derechos de los titulares se interpretarén én ‘armonifa y en un plano de equlibrio con el derecho a la informacién previsto fen el articulo 20 de la Constitucidn y con los demas derechos Cconstitucionales aplicables; 1) Principio de seguridad. La informacién que conforma los repistros individuales constitutivos de los bancos de datos a que se refiere la ley, asf como fa resuitante de las consultas que de ella hagan sus usuarios, se deberé manejar_ con las medidas técnicas que sean necesarias pare sarantizar la Seguridad de los registros evitando su adulteracién, pércida, Consulta 0 uso no autorizado; {g) Principio de confidencialidad. Todas las personas naturales o juridicas que intervengan en la administracién de datos personales que no tengan la rraturaleza de pUblicos estan obligadas en todo tiempo a garantizar la reserva de la informacién, inclusive después de finalizada su relacién con alguna de las labores que comprende la administractén de datos, pudiendo: sélo realizar suministro 0 comunicacién de datos cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de fa misma. Articulo 5°, Circulacién de informacién. La informacién personal recolectada 0 suministrada de conformidad con lo dispuesto en la ley a los ‘operadores que haga parte del banco de datos que administra, podré ser entregada de manera verbal, escrita, 0 puesta a disposicién de las siguientes personas y en los siguientes términos: €) A los ttulares, a fas personas debidamente autorizadas por estos y a sus causahabientes mediante el procedimiento de consulta previsto en la presente ley. ») A los usuaries de fa informacién, dentro de los pardmetros de ta presente ley. ©) A cualquier autoridad judicial, previa orden judicial. 4d) A las entidades piiblicas del poder ejecutivo, cuando el conocimiento de dlicha informacién corresponda directamente al cumplimlento de alguna de sus funciones. ©) A los Srganos de control y demés dependencias de investigacién isciplinaria, fiscal, © administrative, cuando la informaciin sea necesaria para el desarrollo de una investigacién en curso. fA otros operadores de datos, cuando se cuente con autorizacién del Utular, 0 cuando sin ser necesaria 1a autorizacidn del titular el banco de datos de destino tenga la misma finalidad o una finalidad que comprenda la {que tiene el operador que entrega los datos. Si el receptor de la informacién fuere un banco de datos extranjero, la entrega sin autorizacién del ttular s6lo_podré realizarse dejando constancia escrita de la entrega de la Informacin y previa verificacién por parte del operador de que las leyes del ‘pais respectivo 0 el receptor otorgan garantias suficientes para la protectién de los derechos del titular. 9) A otras personas autorizadas por la ley. ‘TITULO Ir DERECHOS DE LOS TITULARES DE LA INFORMACION. Articulo 6°. Derechos de los titulares de la informacién, Los titulares tendrén los siguientes derechos: 1. Frente a los operadores de los bancos de dat 1.1 Ejercer el derecho fundamental al habeas data en los términos de ta presente ley, mediante la ulilizacién de los procedimientos de consultas 0 reclamos, sin perjuicio de los demas mecanismos constitucionales y legales. 1.2 Solictar el respeto y la proteccién de los demés derechos cconstitucionales 0 legales, asi como de las demés dlsposiciones de ta presente ley, mediante la utilizacién del procedimiento de reciamos y peticiones. 1.3 Solictar prueba de la certiicacién de la existencia de la autorizacién ‘expedida por ia fuente o por el usuario. 14 Solictar informacién acerca de los usuarios autorizados para cbtener informacién, Paragrafo. La administracién de informacién publica no requiere autorizacién del titular de los datos, pero se sujeta al cumplimiento de los principios de ta administracién de datos personales y a las demas disposiciones de la presente ley. La administracién de datos semi-privados y privados requiere el Consentimiento previo y expreso del titular de los datos, salvo en el caso de! administracién de datos semi-pr de los principios de la administracién de datos personales y a las demds disposiciones de la presente ley. 2. Frente a las fuentes de-ia informacién: 2.1 Ejercer los derechos fundamentales af hdbeas data y de peticién, cuyo umplimiento se podré realizar a través de los operadores, conforme lo previsto en los procedimientos de consultas y reclamos de esta ley, sin perjuicio de los demas mecanismos constitucionales o legales. 22 Solictar informacién o pedir fa actualizacién o rectificacién de los datos Conteniddos en la base de datos, lo cual realizaré el operador, con base en la informacién aportada por la fuente, conforme se establece en el procedimiento para consultas, reclamos y peticiones. 23 Solictar prueba de la autorizacién, cuando dicha autorizacién sea requerida conforme lo previsto en la presente ley. 3. Frente a los usuarios: 3.4 Solicltar informacién sobre la utilizacién que ef usuario fe est dando a ta informacién, cuando dicha informacién no hubiere sido suministrada por el operador. 3.2 Solidtar prueba de la autorizacién, cuando ella sea requerida conforme lo previsto en la presente ley. Pardgrafo. Los titulares de informacién financiera y crediticia tendrén adicionalmente los siguientes derechos: Podrén acudir ante la autoridad de vigltancta para presentar quejas contra las fuentes, operadores usuarios por violacién de fas normas sobre administracién de la informactén financiera y crediticia. ‘Asi mismo, pueden acudir ante la autoridad de vigitancia para pretender que se ofdene @ un operador o fuente fa correccién o actualizacién de sus datos personales, cuando ello sea procedente conforme lo establecido en fa presente ley. ‘tiTuLo mr DEBERES DE LOS OPERADORES, LAS FUENTES Y LOS USUARIOS DE INFORMACION Articulo 7°. Deberes de los operadores de fos bancos de datos. Sin perjuicio del cumplimiento de las demés disposiciones contenidas en la presente ley y otras que rjan su actividad, fos operadores de los bancos de datos estén obligados a: 1, Garantizar, en todo tiempo al titular de ta informacién, el pleno y efectivo ‘ejercicio del derecho de habeas data y de pelicién, es decir, la posibilidad de ‘conocer la informacién que sobre él exista o repose en el banco de datos, y solictar fa actualizacién 0 correccién de datos, todo lo cual se realizaré por cconducto de los mecanismos de consuitas o reclamos, conforme lo previsto en ia presente ley. 2. Garantizar, que en la recoleccién, tratamiento y creulacién de datos, se respetardn los dems derechos consagrados en la ley. 3, Permitir el acceso a la informacién inicamente a las personas que, de

You might also like