Clasificación de los Datos Personales y algunas reglas
octubre 18, 2024Instrucciones de la SIC para los administradores societarios en materia de protección de datos personales
octubre 18, 2024- En Colombia, son diversos los instrumentos que establecen realizar Estudios de Impacto de Privacidad/ Evaluaciones de Impacto en Protección de Datos Personales tanto para entidades públicas como para entidades privadas:Algunos instrumentos regulatorios que establecen dicho deber son:1. Circular Externa 003 de 2024 de la SIC. Establecer los lineamientos corporativos adecuados para adoptar medidas precautorias o preventivas para proteger los derechos de los titulares como lo son, por ejemplo, los estudios de impacto de privacidad.
2. Circular Externa 002 de 2024. Realizar Estudios de Impacto en Privacidad en Proyectos de Inteligencia Artificial.
3. Decreto 620 de 2020. Prestadores de servicios ciudadanos digitales
ARTÍCULO 2.2.17.6.2. Evaluación del impacto de tratamiento de datos4. Acuerdo 002 DE 2023 de la Alcaldía de Bogotá. Por el cual se adopta el lineamiento para el desarrollo de evaluaciones de impacto a la privacidad
También, la SIC ha generado diferentes guías, donde recomienda realizar PIAs:
1.Guía para la gestión de incidentes de seguridad en el Tratamiento de Datos Personales: Recomendaciones para prevenir futuros incidentes de seguridad: Ajustar las evaluaciones de impacto en protección de datos personales.
2.Guía para la implementación del principio de responsabilidad demostrada en las transferencias internacionales de protección de datos personales: Efectuar estudios de impacto de privacidad antes de enviar los datos a otro país.
3.Recomendaciones Generales para el tratamiento de datos personales en la inteligencia artificial. 2. Ejecutar estudios de Impacto de Privacidad.
4.Guía de tratamiento de datos personales para fines de marketing y publicidad: Efectuar estudios de impacto de privacidad
5.Guía de tratamiento de datos personales en el comercio electrónico: Efectuar estudios de impacto de privacidad.
6.Sandbox sobre privacidad desde el diseño y por defecto en proyectos de Inteligencia Artíficial. Desarrollar un estudio de impacto en privacidad.
7.Guía para Recomendaciones para el tratamiento de datos personales mediante servicio computación en la nube.
8.Guía sobre el Tratamiento de Datos Personales en las Entidades Estatales. Efectuar una evaluación de impacto