Actores relevantes en la legislación en protección de datos. Comparativo RGPD- Colombia
abril 8, 2021Autoridad de Protección de Datos Personales. Europa vs. Colombia
abril 19, 2021El Reglamento General de Protección de Datos Personales, incorpora de manera expresa la figura del Delegado de Protección de Datos Personales, -DPD-, en sus artículos 37, 38 y 39.
Revisemos algunos aspectos y su paralelismo en el caso colombiano:
- El DPD es obligatorio para algunas organizaciones, según el RGPD, en el caso de organismos públicos deben tener nombrado un DPD, también los Responsables y Encargados cuyas actividades principales consisten en operaciones de tratamiento que por su naturaleza, alcance y fines, requieran de una observación habitual y sistemáticos de las personas, a gran escala, o cuando las actividades del encargado y el responsable consistan en el tratamiento de categoría especiales de datos personales, incluyendo los datos relativos a las condenas e infracciones penales.
- En el caso colombiano, a través del Decreto 620 de 2020, relativo a los servicios ciudadanos digitales, dispuso en el artículo 2.2.17.5.4 que todo responsable y encargado del tratamiento deberá designar a una persona o área que asuma la función de protección de datos personales (…) entre otros, conforme a la Guía de Responsabilidad Demostrada de la SIC. No obstante, la figura del Delegado en Protección de datos Personales no existe en nuestra legislación. Más bien, la ley establece que la organización debe tener una persona responsable de dar respuesta a las consultas y reclamos presentados por los titulares de la información.
- El RGPD, establece una serie de obligaciones del DPD, entre esas obligaciones, está la de informar y asesorar en el tratamiento de las obligaciones establecidas en el RGPD. También, el de supervisar el cumplimiento del RGPD al interior de la organización, incluida la asignación de responsabilidades, la concienciación y formación del personal, ofrecer asesoría acerca de las evaluaciones de impacto relativa a la protección de datos y supervisar su aplicación, cooperar con la autoridad de control y actuar como punto de contacto de la autoridad de control para cuestiones relativas al tratamiento.
- En la Guía de Responsabilidad Demostrada de la SIC, si establece esta figura, denominada Oficial de Protección de Datos- OPD- Personales, como parte de dar cumplimiento al principio de responsabilidad demostrada -accountability. En el marco de esta guía, se establece que el OPD es el responsable de dar cumplimiento de la normatividad de protección de datos personales al interior de la organización, y se le establece una serie de tareas importantes dentro de la organización con el propósito de velar que se cumpla con las políticas y procedimientos que la organización ha adoptado para cumplir con la legislación.