PRÓXIMAS OBLIGACIONES -RNBD-
Cumpla oportunamente con las obligaciones del Registro Nacional de Bases de Datos (RNBD) administrado por la Superintendencia de Industria y Comercio (SIC) en materia de protección de datos personales. Se recomienda implementar las medidas para cumplir con los requisitos establecidos para los meses de febrero y marzo de 2023 con las siguientes obligaciones ante esta Superintendencia.
Hasta el día 21 de febrero de 2023 se debe registrar el reporte de reclamos presentados por los titulares de datos correspondientes al segundo semestre del año 2022. En este reporte se incluye los reclamos presentados por los titulares tanto al Responsable como a los Encargados del tratamiento de los datos. Este procedimiento se debe realizar ajustándose a los parámetros establecidos en el Manual de Usuario del RNBD.
Hasta el 31 de marzo de 2023 hay plazo para la actualización anual del RNBD, reporte en el cual se incluyen incluso los cambios no sustanciales en la información de las bases de datos que son administradas por el Responsable del tratamiento.
Según el literal (f) del artículo 2.1. de Título V de la Circular Única de la Superintendencia de Industria y Comercio (SIC), los Responsables del Tratamiento están obligados a efectuar reportes de novedades de sus registros en el RNBD. Esto comprende los incidentes de seguridad y los reclamos realizados directamente por los titulares de los datos. Este reporte es adicional a la actualización anual y al reporte de cambios sustanciales en las bases de datos registradas.
Los reportes de reclamos se realiza haciendo un consolidado con los tipos de reclamos presentados por el titular, además deben incluirse aquellos presentados tanto al Responsable como al Encargado del Tratamiento. El Manual del Usuario mencionado anteriormente contiene una tabla con las tipologías de reclamos que pueden registrarse. De este modo al efectuar el registro se consolidan los reclamos presentados de acuerdo con la tipología establecida por la autoridad.
Según el artículo 2.3. del Título V de la Circular Única de la SIC, el reporte de reclamos tiene una periodicidad semestral y debe realizarse dentro de los primeros quince (15) días hábiles de los meses de febrero y agosto de cada año.
RNBD
Por sus siglas, Registro Nacional de Bases de Datos, es el Directorio público de las bases de datos con información personal sujetas a Tratamiento que operan en el país. Su tratamiento consiste en registrar y actualizar constantemente finalidad, los canales que se han dispuesto para atender las peticiones de los ciudadanos, las políticas de tratamiento de datos personales adoptadas, el tipo y cantidad de datos que contienen y las transferencias y transmisiones de información que se realizan con cualquier base de datos que se administre.
El Tratamiento De Datos Personales es cualquier actividad de administración que se realice con una Base de Datos, como la recolección, almacenamiento, uso, circulación o supresión y cualquier actividad que involucre información personal.
Es deber de los responsables del tratamiento de los datos personales registrar las bases de datos que contenga información personal, Según lo establecido por el decreto 090 del 18 de enero de 2018,
Obligados a implementar -RNBD-
Sociedades y entidades sin ánimo de lucro que tengan activos totales superiores a 100.000 Unidades de Valor Tributario (UVT) y las Personas jurídicas de naturaleza pública.
Plazos
- De acuerdo con lo establecido en el Decreto 090 de 2018 la inscripción de las bases de datos en el Registro Nacional de Bases de Datos se llevará a cabo en los siguientes plazos:
- Sociedades y entidades sin ánimo de lucro que tengan activos totales superiores a 100.000 y hasta 610.000 Unidades de Valor Tributario (UVT), deberán realizar la referida inscripción a más tardar el treinta (30) de noviembre de 2018;
- Sociedades y entidades sin ánimo de lucro que tengan activos totales superiores a 610.000 Unidades de Valor Tributario (UVT), deberán realizar la referida inscripción a más tardar el treinta (30) de septiembre de 2018;
- Personas jurídicas de naturaleza pública, deberán realizar la referida inscripción hasta el treinta y uno (31) de enero de 2019.
- Las bases de datos que se creen con posterioridad al vencimiento de los plazos referidos anteriormente deberán inscribirse dentro de los dos (2) meses siguientes, contados a partir de su creación.
Sanciones
- Es importante tener en cuenta que el artículo 23 de la Ley 1581 de 2012 indica que la Superintendencia de Industria y Comercio podrá imponer a los responsables del tratamiento:
- Multas de carácter personal e institucional hasta por el equivalente de dos mil (2.000) salarios mínimos mensuales legales vigentes. Las multas podrán ser sucesivas mientras subsista el incumplimiento que las originó.
- Suspensión de las actividades relacionadas con el Tratamiento hasta por un término de seis (6) meses. En el acto de suspensión se indicarán los correctivos que se deberán adoptar.
- Cierre temporal de las operaciones relacionadas con el Tratamiento una vez transcurrido el término de suspensión sin que se hubieren adoptado los correctivos ordenados por la Superintendencia de Industria y Comercio.
- Cierre inmediato y definitivo de la operación que involucre el Tratamiento de datos sensibles.