SlideShare a Scribd company logo
1 of 32
LEY 1266 DE 2008
ARTÍCULO 15
“Todas las personas tienen derecho a su intimidad
personal y familiar y a su buen nombre, y el Estado
debe respetarlos y hacerlos respetar. De igual modo,
tienen derecho a conocer, actualizar y rectificar las
informaciones que se hayan recogido sobre ellas en
bancos de datos y en archivos de entidades públicas y
privadas”
ARTÍCULO 20
“Derecho a la libertad de opinión, información y prensa.
Se garantiza a toda persona la libertad de expresar y
difundir su pensamiento y opiniones, la de informar y
recibir información veraz e imparcial, y la de fundar
medios masivos de comunicación (…)”
o La Ley 1273 de 2009 creó un nuevo
bien jurídico denominado “de la
protección de la información y de
los datos”
o SANCIONES: pena de prisión de 48
a 96 meses y en multa de 100 a
1000 s.m.l.m.v.
SENTENCIA C-1011/08:
La ley estatutaria 1266 de 2008
“constituye una regulación parcial del derecho
fundamental de hábeas data, concentrada en las
reglas para la administración de datos
personales de carácter financiero destinados al
cálculo del riesgo crediticio”.
En consecuencia, “no puede considerarse como
un régimen jurídico que regule, en su integridad,
el derecho de hábeas data (…)”.
Naturaleza y alcance
Estructura de la Ley: VII Títulos
TÍTULO I: Aspectos generales: Objeto, ámbito de aplicación,
definiciones, principios de la administración de datos y circulación
de la información.
TÍTULO II: Derechos de los titulares de la información.
TÍTULO III: Deberes de los operadores, las fuentes y los usuarios
de información.
TÍTULO IV: De los bancos de datos de información financiera,
crediticia, comercial, de servicios y la proveniente de terceros
países.
TÍTULO V: Peticiones de consultas y reclamos.
TÍTULO VI: Vigilancia de los destinatarios de la Ley.
TÍTULO VII: Disposiciones Finales.
LEY 1266 DE 2008
LEY 1266 DE DICIEMBRE 31 DE
2008.
Artículo1° Objeto:
Desarrollar el derecho constitucional que tienen
todas las personas a conocer, actualizar y rectificar
las informaciones que se hayan recogido sobre
ellas en Bancos de Datos, y los demás derechos,
libertades y garantías constitucionales relacionadas
con la recolección, tratamiento y circulación de
datos personales a que se refiere el artículo 15 de
la Constitución Política, así como el derecho a la
información establecido en el artículo 20 de la
Constitución Política, particularmente en relación
con la información financiera y crediticia, comercial,
de servicios y la proveniente de terceros países.
Artículo 2°. Ámbito de aplicación. La
presente ley se aplica a todos los datos de
información personal registrados en un Banco
de Datos, sean estos administrados por
entidades de naturaleza pública o privada.
Artículo 3°. Definiciones. Para los efectos de la
presente ley, se entiende por:
a. Dato personal.
b. Dato semiprivado
c. Dato privado
Es el derecho que tienen todas las
personas de conocer, actualizar y
rectificar las informaciones que se
hayan recogido sobre ellas en
bancos de datos y los demás
derechos, libertades y garantías
constitucionales relacionadas con la
recolección, tratamiento y circulación
de datos personales (artículo 15 C.P.,
intimidad personal y familiar) así
como el derecho a la información
(artículo 20, libertad de expresión).
 Es aplicable a todos los datos de información
personal registrados en bancos de datos que
sean administrados por entidades públicas y
privadas.
No es aplicable a los datos mantenidos en
el ámbito exclusivamente personal o
doméstico y aquellos que circulan
internamente.
TITULAR DE
LA
INFORMACIÓN
CONOCER
RECTIFICARACTUALIZAR
 Acceso
 Inclusión
 Exclusión
 Corrección
 Adición
 Certificación
PRINCIPIOS DEL HABEAS DATA
a. Principio de veracidad o calidad de los registros
o datos.
La información contenida en los bancos de datos debe
ser veraz, completa, exacta, actualizada, comprobable
y comprensible. Se prohíbe el registro y divulgación de
datos parciales, incompletos, fraccionados o que
induzcan a error.
b. Principio de finalidad.
c. Principio de circulación restringida.
Queda prohibida la divulgación indiscriminada de los
datos personales para evitar la creación de perfiles
virtuales. (LISTAS NEGRAS).
d. Principio de temporalidad de la
información.
e. Principio de interpretación integral de
derechos constitucionales
f. Principio de seguridad.
g. Principio de confidencialidad.
 Titular de la información.
 Fuente de información.
 Operador de la
información.
 Usuario
ACTORES
OPERADORES FUENTES
USUARIOS TITULARES
TITULAR DE LA INFORMACION
Es la persona natural o jurídica a quien se refiere la
información que reposa en un banco de datos y
sujeto al derecho de Habeas Data.
FUENTE DE LA INFORMACIÓN
Es la persona, entidad u organización que recibe,
conoce datos personales de los titulares de la
información, en virtud de una relación comercial o
de servicio o de cualquier otra índole y que, en
razón de autorización legal o del titular, suministra
esos datos a un operador de información, el que a
su vez entregará al usuario final; por ejemplo, los
bancos.
OPERADOR DE LA INFORMACIÓN
Es la persona, entidad u organización que recibe
la fuente de datos personales sobre varios
titulares de la información, los administra y los
pone en conocimiento de los usuarios bajo los
parámetros de la Ley; por ejemplo, CIFIN y
DATACRÉDITO.
USUARIO
Es la persona natural o jurídica que puede
acceder a información personal de uno o varios
titulares de la información suministrada por el
operador o la fuente, o directamente por el titular
de la información.
DATO PÚBLICO: Es el dato como tal según la ley o la
C.P. y que no sea semiprivado o privado (carácter
residual). Por ejemplo: los datos contenidos en
documentos públicos, sentencias judiciales
ejecutoriadas, etc.
DATO SEMIPRIVADO: Es el dato que no tiene
naturaleza íntima, reservada ni pública y cuyo
conocimiento o divulgación puede interesar no sólo a su
titular sino a un sector de personas; por ejemplo un dato
financiero y crediticio de actividad comercial o de
servicios.
DATO PRIVADO. Es el dato de naturaleza íntima y
reservada, que sólo es relevante para el titular.
DEBERES DE LAS FUENTES DE INFORMACIÓN
Que la información que suministre sea veraz, completa,
exacta, actualizada y comprobable.
Que la información sea reportada de forma periódica y
oportuna al operador.
Que se solicite y conserve copia de la autorización.
Que se resuelvan los reclamos y consultas teniendo en
cuenta las instrucciones de la norma.
 A los titulares o las personas autorizados por estos y
a sus causahabientes.
 A cualquier autoridad judicial (previa orden judicial)
 A las entidades públicas del orden ejecutivo.
(Cuando sea en cumplimiento de sus funciones.)
 A los órganos de control y demás dependencias de
investigación disciplinaria, fiscal o administrativa.
(Cuando sea necesaria para el desarrollo de una
investigación).
 A otros operadores de datos (cuando se cuente con
autorización del titular).
¿ A QUIÉNES SE LES PUEDE
SUMINISTRAR INFORMACIÓN?
¿CUÁNDO SE DEBE
SOLICITAR
LA AUTORIZACIÓN?
 No se requiere cuando se trate de datos
públicos.
 Es necesaria cuando se trate de datos
privados y semiprivados, salvo que se trate de
datos financieros, crediticios, comerciales, de
servicios y el proveniente de terceros países,
los cuales implican autorización del titular a las
fuentes pero no para los administradores.
REQUISITOS PARA
LAS FUENTES
1. Se debe actualizar mensualmente la información.
2. Reportar el incumplimiento de las obligaciones. Antes se le
debe informar al titular para que pueda demostrar o
efectuar el pago de la obligación, así como también para
poder controvertir la cuota y la fecha de exigibilidad.
3. Las fuentes de información pueden efectuar el reporte 20
días calendario siguientes al envío de la comunicación al
titular de la información.
El Gobierno Nacional establecerá la forma en la que se
debe presentar la información, esto es, diseñará un
formato que permita identificar el nombre completo, la
condición en que actúa, etc. .
INFORMACIÓN POSITIVA
Permanece de manera indefinida
INFORMACIÓN NEGATIVA
Término máximo de permanencia de 4 años.
a. Cuando hay pago:
Será el equivalente al duplo de la mora, respecto de
obligaciones que permanecieron en mora durante un
plazo corto; por ejemplo, la persona que estuvo en mora
por 2 meses, estará reportada por 4 meses. (H. Corte
Constitucional)
b. Cuando no hay pago:
4 años después de que se extinga la obligación por
cualquier modo, tales como prescripción, compensación,
novación o confusión. (H. Corte Constitucional)
Trámite especial y distinto al procedimiento del derecho
de Petición.
TRÁMITE DE CONSULTAS
a. ¿Quién y cómo se presenta? Cuando el titular quiera
conocer la información que repose en un banco de
datos. Se puede formular verbalmente o por escrito.
b. ¿Cuándo se debe responder? Máximo 10 días
hábiles contados a partir de la fecha de recibo. Cuando
no sea posible se debe informar y responder máximo 5
días hábiles siguientes.
¿Quién y cómo se presenta?
Cuando el titular considere que la
información debe ser corregida o
actualizada. Se debe presentar por
escrito con la identificación del titular,
la descripción de los hechos que dan
lugar al reclamo, la dirección, etc.
Una vez recibida la petición ¿Qué se
debe hacer? Incluir en el registro
individual en los 2 días hábiles
siguientes una leyenda que diga
“reclamo en trámite”
¿Cuándo se debe responder?
Máximo 15 días hábiles contados a
partir del día siguiente a la fecha de
recibo. Cuando no sea posible se debe
informar y responder máximo 8 días
hábiles siguientes.
TRÁMITE PARA RECLAMOS
La Superintendencia de Industria y Comercio y la
Superintendencia Financiera de Colombia
¿QUÉ PUEDEN HACER LA SUPERINTENDENCIAS?
•Impartir instrucciones y órdenes de cómo se debe
cumplir la norma y velar por el cumplimiento de la misma.
•Ordenar la realización de auditorías externas para
verificar el cumplimiento de la norma.
•Ordenar la corrección, actualización o retiro de los datos
personales.
•Iniciar investigaciones administrativas.
EN CASO DE INCUMPLIMIENTO
¿QUÉ PASA?
La Superintendencia podrá imponer multas hasta
de 1.500 salarios mínimos legales mensuales
vigentes.
Suspensión de las actividades de los bancos de
datos, hasta por un término de 6 meses, cuando se
esté llevando a cabo la administración de la
información en violación grave de las condiciones y
requisitos previstos en la ley.
Se otorga los siguientes beneficios a las personas cuyos datos se
reportan a las centrales de información (las más grandes y conocidas
son CIFIN y DATACREDITO) :
o Antes el reporte negativo permanecía de manera indefinida en las
centrales de información. La ley establece un tiempo máximo de
permanencia para los reportes negativos, el cual no será en ningún
caso superior a 4 años.
o La ley estableció un régimen de transición con las siguientes
condiciones:
o Caducidad inmediata: estar al día, información más de un año en
capilla.
o Un año: sin cancelen sus obligaciones dentro de los seis (6) meses
siguientes a la entrada en vigencia de la ley, a partir de la fecha de
cancelación. Cumplido este plazo de un (1) año, serán retirados
automáticamente de los Bancos de Datos.
o Beneficio se perderá en caso que el titular incurra nuevamente en
mora, cual su reporte reflejará nuevamente la totalidad de los
incumplimientos pasados
INFORMACIÓN
NEGATIVA
= RESULTADO
Al día en sus
obligaciones
1 Año =
Exclusión de
información negativa de
inmediato
Al día en sus
obligaciones
-1 Año =
Exclusión de
información negativa
cuando cumpla el año
Al día en sus
obligaciones 6
meses después
de la
promulgación de
la Ley
No aplica =
Exclusión de
información negativa
cuando cumpla el año
después del pago
MECANISMOS
DE
RECLAMACIÓN
JUDICIALES ADMINISTRATIVAS
Acción
de tutela
Acciones
judiciales
ordinarias
Derecho
de petición
Reclamaciones
ante
entes de control
PROCEDENCIA DE LA ACCIÓN DE
TUTELA
Decreto 2591 de 1991.
Artículo 42°. Procedencia. La acción de tutela
procederá contra acciones u omisiones de los
particulares en los siguientes casos:
(…) 6. Cuando la entidad privada sea aquella
contra quien se hubiere hecho la solicitud en
ejercicio del hábeas data, de conformidad con
lo establecido en el artículo 15 de la
Constitución.” (Negrillas con intención).

More Related Content

What's hot

Formato estatutos-sindicato-servidores-publicos
Formato estatutos-sindicato-servidores-publicosFormato estatutos-sindicato-servidores-publicos
Formato estatutos-sindicato-servidores-publicos
JOSSELYNCORTEZ4
 
Ley de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaLey de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en Colombia
D_Informatico
 
Juicio politico procedimiento
Juicio politico procedimiento Juicio politico procedimiento
Juicio politico procedimiento
Daniela Huerta
 
Protección de trabajo de los menores y mujeres en periodo de gestación y lact...
Protección de trabajo de los menores y mujeres en periodo de gestación y lact...Protección de trabajo de los menores y mujeres en periodo de gestación y lact...
Protección de trabajo de los menores y mujeres en periodo de gestación y lact...
Kenia Garcia
 

What's hot (20)

Ley 1581 de 2012
Ley 1581 de 2012 Ley 1581 de 2012
Ley 1581 de 2012
 
Delitos contra los datos personales o habeas data
Delitos contra los datos personales o habeas dataDelitos contra los datos personales o habeas data
Delitos contra los datos personales o habeas data
 
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoLey N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
 
Habeas data
Habeas dataHabeas data
Habeas data
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceros
 
Ley de Comercio Electrónico
 Ley de Comercio Electrónico Ley de Comercio Electrónico
Ley de Comercio Electrónico
 
437279930-Habeas-Data.pptx
437279930-Habeas-Data.pptx437279930-Habeas-Data.pptx
437279930-Habeas-Data.pptx
 
LEY DE PROTECCIÓN DE DATOS ECUADOR
LEY DE PROTECCIÓN DE DATOS ECUADORLEY DE PROTECCIÓN DE DATOS ECUADOR
LEY DE PROTECCIÓN DE DATOS ECUADOR
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data const
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
 
Formato estatutos-sindicato-servidores-publicos
Formato estatutos-sindicato-servidores-publicosFormato estatutos-sindicato-servidores-publicos
Formato estatutos-sindicato-servidores-publicos
 
SUCESION AGRARIA
SUCESION AGRARIASUCESION AGRARIA
SUCESION AGRARIA
 
Ley de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaLey de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en Colombia
 
El Habeas Data y la Protección de Datos Personales
El Habeas Data y la Protección de Datos PersonalesEl Habeas Data y la Protección de Datos Personales
El Habeas Data y la Protección de Datos Personales
 
Juicio politico procedimiento
Juicio politico procedimiento Juicio politico procedimiento
Juicio politico procedimiento
 
Comerciante Individual
Comerciante IndividualComerciante Individual
Comerciante Individual
 
Delitos contra el Sistema Financiero (1).ppt
Delitos contra el Sistema Financiero (1).pptDelitos contra el Sistema Financiero (1).ppt
Delitos contra el Sistema Financiero (1).ppt
 
1.1. acciones populares y de grupos
1.1. acciones populares y de grupos1.1. acciones populares y de grupos
1.1. acciones populares y de grupos
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
 
Protección de trabajo de los menores y mujeres en periodo de gestación y lact...
Protección de trabajo de los menores y mujeres en periodo de gestación y lact...Protección de trabajo de los menores y mujeres en periodo de gestación y lact...
Protección de trabajo de los menores y mujeres en periodo de gestación y lact...
 

Viewers also liked

Delitos informaticos ley 1273
Delitos informaticos ley 1273Delitos informaticos ley 1273
Delitos informaticos ley 1273
german1537
 
Exposición habeas data en colombia
Exposición habeas data en colombiaExposición habeas data en colombia
Exposición habeas data en colombia
angely1988
 
Aspectos informaticos relevantes ley 1273 de 2009
Aspectos informaticos relevantes ley 1273 de 2009Aspectos informaticos relevantes ley 1273 de 2009
Aspectos informaticos relevantes ley 1273 de 2009
german1537
 
Mapa conceptual
Mapa conceptualMapa conceptual
Mapa conceptual
yperalta
 
11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacion11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacion
santyy97
 
Habeas data melissa
Habeas data melissaHabeas data melissa
Habeas data melissa
muqui21
 

Viewers also liked (20)

Ley Habeas Data Colombia
Ley Habeas Data ColombiaLey Habeas Data Colombia
Ley Habeas Data Colombia
 
Delitos informaticos ley 1273
Delitos informaticos ley 1273Delitos informaticos ley 1273
Delitos informaticos ley 1273
 
Exposición habeas data en colombia
Exposición habeas data en colombiaExposición habeas data en colombia
Exposición habeas data en colombia
 
Aspectos informaticos relevantes ley 1273 de 2009
Aspectos informaticos relevantes ley 1273 de 2009Aspectos informaticos relevantes ley 1273 de 2009
Aspectos informaticos relevantes ley 1273 de 2009
 
Mapa conceptual
Mapa conceptualMapa conceptual
Mapa conceptual
 
Diapositivas
DiapositivasDiapositivas
Diapositivas
 
Diapositivas habeas corpus
Diapositivas habeas corpusDiapositivas habeas corpus
Diapositivas habeas corpus
 
Ley 1581
Ley 1581Ley 1581
Ley 1581
 
Sentencia T987 2012
Sentencia T987 2012Sentencia T987 2012
Sentencia T987 2012
 
Sistema proteccion datos_personales_en_colombia
Sistema proteccion datos_personales_en_colombiaSistema proteccion datos_personales_en_colombia
Sistema proteccion datos_personales_en_colombia
 
Ley 1581 swat
Ley 1581 swatLey 1581 swat
Ley 1581 swat
 
¿QUE SON LOS DELITOS INFORMÁTICOS?
¿QUE SON LOS DELITOS INFORMÁTICOS?¿QUE SON LOS DELITOS INFORMÁTICOS?
¿QUE SON LOS DELITOS INFORMÁTICOS?
 
Habeas data ley 1581 del 2012
Habeas data ley 1581 del 2012Habeas data ley 1581 del 2012
Habeas data ley 1581 del 2012
 
11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacion11 2 santiago vargas lora recuperacion
11 2 santiago vargas lora recuperacion
 
LEY DE HABEAS DATA
LEY DE HABEAS DATALEY DE HABEAS DATA
LEY DE HABEAS DATA
 
presentación habeas_data
 presentación habeas_data presentación habeas_data
presentación habeas_data
 
Habeas data melissa
Habeas data melissaHabeas data melissa
Habeas data melissa
 
Habeas data
Habeas dataHabeas data
Habeas data
 
Que es la ley habeas data
Que es la ley habeas dataQue es la ley habeas data
Que es la ley habeas data
 
Proceso de habeas data
Proceso de habeas dataProceso de habeas data
Proceso de habeas data
 

Similar to LEY 1266 DE 2008 (HABEAS DATA)

Sentencia C 1011 de 2008
Sentencia C 1011 de 2008Sentencia C 1011 de 2008
Sentencia C 1011 de 2008
D_Informatico
 

Similar to LEY 1266 DE 2008 (HABEAS DATA) (20)

Ley 1266 de 2008 habeas data
Ley 1266 de 2008 habeas dataLey 1266 de 2008 habeas data
Ley 1266 de 2008 habeas data
 
Habeas data
Habeas dataHabeas data
Habeas data
 
Privado
PrivadoPrivado
Privado
 
Ley1266 31 12_2008
Ley1266 31 12_2008Ley1266 31 12_2008
Ley1266 31 12_2008
 
Ley1266 31 12_2008
Ley1266 31 12_2008Ley1266 31 12_2008
Ley1266 31 12_2008
 
Sentencia C 1011 de 2008
Sentencia C 1011 de 2008Sentencia C 1011 de 2008
Sentencia C 1011 de 2008
 
Ensayo mecanismos de proteccion
Ensayo mecanismos de proteccionEnsayo mecanismos de proteccion
Ensayo mecanismos de proteccion
 
Sentencia C-1011/08
Sentencia C-1011/08Sentencia C-1011/08
Sentencia C-1011/08
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
 
ideilin.pptx
ideilin.pptxideilin.pptx
ideilin.pptx
 
Curso "Gobierno abierto y electrónico" Colima, Colima
Curso "Gobierno abierto y electrónico" Colima, Colima Curso "Gobierno abierto y electrónico" Colima, Colima
Curso "Gobierno abierto y electrónico" Colima, Colima
 
Ponencia XIII Congreso Derecho Informatico, Lima
Ponencia XIII Congreso Derecho Informatico, LimaPonencia XIII Congreso Derecho Informatico, Lima
Ponencia XIII Congreso Derecho Informatico, Lima
 
Políticas de recolección y tratamiento de datos personales colegio londres s
Políticas de recolección y tratamiento de datos personales colegio londres sPolíticas de recolección y tratamiento de datos personales colegio londres s
Políticas de recolección y tratamiento de datos personales colegio londres s
 
Ley de Transparencia y Acceso a la Información Pública del Estado de Guerrero...
Ley de Transparencia y Acceso a la Información Pública del Estado de Guerrero...Ley de Transparencia y Acceso a la Información Pública del Estado de Guerrero...
Ley de Transparencia y Acceso a la Información Pública del Estado de Guerrero...
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Seguiridad en la información
Seguiridad en la informaciónSeguiridad en la información
Seguiridad en la información
 
bcabierta Adrián Alcalá Iniciativa Ley Transp
bcabierta Adrián Alcalá Iniciativa Ley Transpbcabierta Adrián Alcalá Iniciativa Ley Transp
bcabierta Adrián Alcalá Iniciativa Ley Transp
 
Pechakucha ley protección de datos
Pechakucha ley protección de datosPechakucha ley protección de datos
Pechakucha ley protección de datos
 
Presentación habeas data
Presentación habeas dataPresentación habeas data
Presentación habeas data
 
HabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptxHabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptx
 

More from Stevenson Maldonado Medina (6)

LEY DE LOS DELITOS INFORMÁTICOS (1273 DE 2009)
LEY DE LOS DELITOS INFORMÁTICOS (1273 DE 2009)LEY DE LOS DELITOS INFORMÁTICOS (1273 DE 2009)
LEY DE LOS DELITOS INFORMÁTICOS (1273 DE 2009)
 
FIRMA ANALÓGICA Y ELECTRONICA
FIRMA ANALÓGICA Y ELECTRONICAFIRMA ANALÓGICA Y ELECTRONICA
FIRMA ANALÓGICA Y ELECTRONICA
 
DOCUMENTOS ELECTRONICOS
DOCUMENTOS ELECTRONICOSDOCUMENTOS ELECTRONICOS
DOCUMENTOS ELECTRONICOS
 
DOCUMENTOS CIVILES
DOCUMENTOS CIVILESDOCUMENTOS CIVILES
DOCUMENTOS CIVILES
 
HADWARE Y SOFTWARE
HADWARE Y SOFTWAREHADWARE Y SOFTWARE
HADWARE Y SOFTWARE
 
INFORMÁTICA JURIDICA
INFORMÁTICA JURIDICAINFORMÁTICA JURIDICA
INFORMÁTICA JURIDICA
 

LEY 1266 DE 2008 (HABEAS DATA)

  • 1. LEY 1266 DE 2008
  • 2.
  • 3. ARTÍCULO 15 “Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas” ARTÍCULO 20 “Derecho a la libertad de opinión, información y prensa. Se garantiza a toda persona la libertad de expresar y difundir su pensamiento y opiniones, la de informar y recibir información veraz e imparcial, y la de fundar medios masivos de comunicación (…)”
  • 4.
  • 5. o La Ley 1273 de 2009 creó un nuevo bien jurídico denominado “de la protección de la información y de los datos” o SANCIONES: pena de prisión de 48 a 96 meses y en multa de 100 a 1000 s.m.l.m.v.
  • 6. SENTENCIA C-1011/08: La ley estatutaria 1266 de 2008 “constituye una regulación parcial del derecho fundamental de hábeas data, concentrada en las reglas para la administración de datos personales de carácter financiero destinados al cálculo del riesgo crediticio”. En consecuencia, “no puede considerarse como un régimen jurídico que regule, en su integridad, el derecho de hábeas data (…)”. Naturaleza y alcance
  • 7. Estructura de la Ley: VII Títulos TÍTULO I: Aspectos generales: Objeto, ámbito de aplicación, definiciones, principios de la administración de datos y circulación de la información. TÍTULO II: Derechos de los titulares de la información. TÍTULO III: Deberes de los operadores, las fuentes y los usuarios de información. TÍTULO IV: De los bancos de datos de información financiera, crediticia, comercial, de servicios y la proveniente de terceros países. TÍTULO V: Peticiones de consultas y reclamos. TÍTULO VI: Vigilancia de los destinatarios de la Ley. TÍTULO VII: Disposiciones Finales. LEY 1266 DE 2008
  • 8. LEY 1266 DE DICIEMBRE 31 DE 2008. Artículo1° Objeto: Desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en Bancos de Datos, y los demás derechos, libertades y garantías constitucionales relacionadas con la recolección, tratamiento y circulación de datos personales a que se refiere el artículo 15 de la Constitución Política, así como el derecho a la información establecido en el artículo 20 de la Constitución Política, particularmente en relación con la información financiera y crediticia, comercial, de servicios y la proveniente de terceros países.
  • 9. Artículo 2°. Ámbito de aplicación. La presente ley se aplica a todos los datos de información personal registrados en un Banco de Datos, sean estos administrados por entidades de naturaleza pública o privada. Artículo 3°. Definiciones. Para los efectos de la presente ley, se entiende por: a. Dato personal. b. Dato semiprivado c. Dato privado
  • 10. Es el derecho que tienen todas las personas de conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y los demás derechos, libertades y garantías constitucionales relacionadas con la recolección, tratamiento y circulación de datos personales (artículo 15 C.P., intimidad personal y familiar) así como el derecho a la información (artículo 20, libertad de expresión).
  • 11.  Es aplicable a todos los datos de información personal registrados en bancos de datos que sean administrados por entidades públicas y privadas. No es aplicable a los datos mantenidos en el ámbito exclusivamente personal o doméstico y aquellos que circulan internamente.
  • 12. TITULAR DE LA INFORMACIÓN CONOCER RECTIFICARACTUALIZAR  Acceso  Inclusión  Exclusión  Corrección  Adición  Certificación
  • 13. PRINCIPIOS DEL HABEAS DATA a. Principio de veracidad o calidad de los registros o datos. La información contenida en los bancos de datos debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el registro y divulgación de datos parciales, incompletos, fraccionados o que induzcan a error. b. Principio de finalidad. c. Principio de circulación restringida. Queda prohibida la divulgación indiscriminada de los datos personales para evitar la creación de perfiles virtuales. (LISTAS NEGRAS).
  • 14. d. Principio de temporalidad de la información. e. Principio de interpretación integral de derechos constitucionales f. Principio de seguridad. g. Principio de confidencialidad.
  • 15.  Titular de la información.  Fuente de información.  Operador de la información.  Usuario
  • 17. TITULAR DE LA INFORMACION Es la persona natural o jurídica a quien se refiere la información que reposa en un banco de datos y sujeto al derecho de Habeas Data. FUENTE DE LA INFORMACIÓN Es la persona, entidad u organización que recibe, conoce datos personales de los titulares de la información, en virtud de una relación comercial o de servicio o de cualquier otra índole y que, en razón de autorización legal o del titular, suministra esos datos a un operador de información, el que a su vez entregará al usuario final; por ejemplo, los bancos.
  • 18. OPERADOR DE LA INFORMACIÓN Es la persona, entidad u organización que recibe la fuente de datos personales sobre varios titulares de la información, los administra y los pone en conocimiento de los usuarios bajo los parámetros de la Ley; por ejemplo, CIFIN y DATACRÉDITO. USUARIO Es la persona natural o jurídica que puede acceder a información personal de uno o varios titulares de la información suministrada por el operador o la fuente, o directamente por el titular de la información.
  • 19. DATO PÚBLICO: Es el dato como tal según la ley o la C.P. y que no sea semiprivado o privado (carácter residual). Por ejemplo: los datos contenidos en documentos públicos, sentencias judiciales ejecutoriadas, etc. DATO SEMIPRIVADO: Es el dato que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a un sector de personas; por ejemplo un dato financiero y crediticio de actividad comercial o de servicios. DATO PRIVADO. Es el dato de naturaleza íntima y reservada, que sólo es relevante para el titular.
  • 20. DEBERES DE LAS FUENTES DE INFORMACIÓN Que la información que suministre sea veraz, completa, exacta, actualizada y comprobable. Que la información sea reportada de forma periódica y oportuna al operador. Que se solicite y conserve copia de la autorización. Que se resuelvan los reclamos y consultas teniendo en cuenta las instrucciones de la norma.
  • 21.  A los titulares o las personas autorizados por estos y a sus causahabientes.  A cualquier autoridad judicial (previa orden judicial)  A las entidades públicas del orden ejecutivo. (Cuando sea en cumplimiento de sus funciones.)  A los órganos de control y demás dependencias de investigación disciplinaria, fiscal o administrativa. (Cuando sea necesaria para el desarrollo de una investigación).  A otros operadores de datos (cuando se cuente con autorización del titular). ¿ A QUIÉNES SE LES PUEDE SUMINISTRAR INFORMACIÓN?
  • 22. ¿CUÁNDO SE DEBE SOLICITAR LA AUTORIZACIÓN?  No se requiere cuando se trate de datos públicos.  Es necesaria cuando se trate de datos privados y semiprivados, salvo que se trate de datos financieros, crediticios, comerciales, de servicios y el proveniente de terceros países, los cuales implican autorización del titular a las fuentes pero no para los administradores.
  • 23. REQUISITOS PARA LAS FUENTES 1. Se debe actualizar mensualmente la información. 2. Reportar el incumplimiento de las obligaciones. Antes se le debe informar al titular para que pueda demostrar o efectuar el pago de la obligación, así como también para poder controvertir la cuota y la fecha de exigibilidad. 3. Las fuentes de información pueden efectuar el reporte 20 días calendario siguientes al envío de la comunicación al titular de la información. El Gobierno Nacional establecerá la forma en la que se debe presentar la información, esto es, diseñará un formato que permita identificar el nombre completo, la condición en que actúa, etc. .
  • 24. INFORMACIÓN POSITIVA Permanece de manera indefinida INFORMACIÓN NEGATIVA Término máximo de permanencia de 4 años. a. Cuando hay pago: Será el equivalente al duplo de la mora, respecto de obligaciones que permanecieron en mora durante un plazo corto; por ejemplo, la persona que estuvo en mora por 2 meses, estará reportada por 4 meses. (H. Corte Constitucional) b. Cuando no hay pago: 4 años después de que se extinga la obligación por cualquier modo, tales como prescripción, compensación, novación o confusión. (H. Corte Constitucional)
  • 25. Trámite especial y distinto al procedimiento del derecho de Petición. TRÁMITE DE CONSULTAS a. ¿Quién y cómo se presenta? Cuando el titular quiera conocer la información que repose en un banco de datos. Se puede formular verbalmente o por escrito. b. ¿Cuándo se debe responder? Máximo 10 días hábiles contados a partir de la fecha de recibo. Cuando no sea posible se debe informar y responder máximo 5 días hábiles siguientes.
  • 26. ¿Quién y cómo se presenta? Cuando el titular considere que la información debe ser corregida o actualizada. Se debe presentar por escrito con la identificación del titular, la descripción de los hechos que dan lugar al reclamo, la dirección, etc. Una vez recibida la petición ¿Qué se debe hacer? Incluir en el registro individual en los 2 días hábiles siguientes una leyenda que diga “reclamo en trámite” ¿Cuándo se debe responder? Máximo 15 días hábiles contados a partir del día siguiente a la fecha de recibo. Cuando no sea posible se debe informar y responder máximo 8 días hábiles siguientes. TRÁMITE PARA RECLAMOS
  • 27. La Superintendencia de Industria y Comercio y la Superintendencia Financiera de Colombia ¿QUÉ PUEDEN HACER LA SUPERINTENDENCIAS? •Impartir instrucciones y órdenes de cómo se debe cumplir la norma y velar por el cumplimiento de la misma. •Ordenar la realización de auditorías externas para verificar el cumplimiento de la norma. •Ordenar la corrección, actualización o retiro de los datos personales. •Iniciar investigaciones administrativas.
  • 28. EN CASO DE INCUMPLIMIENTO ¿QUÉ PASA? La Superintendencia podrá imponer multas hasta de 1.500 salarios mínimos legales mensuales vigentes. Suspensión de las actividades de los bancos de datos, hasta por un término de 6 meses, cuando se esté llevando a cabo la administración de la información en violación grave de las condiciones y requisitos previstos en la ley.
  • 29. Se otorga los siguientes beneficios a las personas cuyos datos se reportan a las centrales de información (las más grandes y conocidas son CIFIN y DATACREDITO) : o Antes el reporte negativo permanecía de manera indefinida en las centrales de información. La ley establece un tiempo máximo de permanencia para los reportes negativos, el cual no será en ningún caso superior a 4 años. o La ley estableció un régimen de transición con las siguientes condiciones: o Caducidad inmediata: estar al día, información más de un año en capilla. o Un año: sin cancelen sus obligaciones dentro de los seis (6) meses siguientes a la entrada en vigencia de la ley, a partir de la fecha de cancelación. Cumplido este plazo de un (1) año, serán retirados automáticamente de los Bancos de Datos. o Beneficio se perderá en caso que el titular incurra nuevamente en mora, cual su reporte reflejará nuevamente la totalidad de los incumplimientos pasados
  • 30. INFORMACIÓN NEGATIVA = RESULTADO Al día en sus obligaciones 1 Año = Exclusión de información negativa de inmediato Al día en sus obligaciones -1 Año = Exclusión de información negativa cuando cumpla el año Al día en sus obligaciones 6 meses después de la promulgación de la Ley No aplica = Exclusión de información negativa cuando cumpla el año después del pago
  • 32. PROCEDENCIA DE LA ACCIÓN DE TUTELA Decreto 2591 de 1991. Artículo 42°. Procedencia. La acción de tutela procederá contra acciones u omisiones de los particulares en los siguientes casos: (…) 6. Cuando la entidad privada sea aquella contra quien se hubiere hecho la solicitud en ejercicio del hábeas data, de conformidad con lo establecido en el artículo 15 de la Constitución.” (Negrillas con intención).

Editor's Notes

  1. Concordancia: Ley 1266 de 2008 Ley 1288 de 2009. Artículo 1o. OBJETO Y ALCANCE. La presente ley tiene por objeto fortalecer el marco legal que permite a los organismos que llevan a cabo actividades de inteligencia y contrainteligencia cumplir adecuadamente con su misión constitucional y legal, estableciendo los límites y fines de sus actividades, los principios que las rigen, los mecanismos de control y supervisión, la regulación de sus bases de datos, la protección de sus miembros, la coordinación y cooperación entre sus organismos y los deberes de colaboración de las entidades públicas y privadas entre otras disposiciones.
  2. El reporte a los bancos de datos debe ser previamente informado al suscriptor con señalamiento expreso de la obligación en mora que lo ha generado, el monto y el fundamento de la misma. Dicha comunicación debe efectuarse con una antelación de por lo menos veinte (20) días calendario a la fecha en que se produzca el reporte. Si dentro de dicho término el suscriptor procede al pago de las sumas debidas o niega, bajo la gravedad del juramento, la existencia de la relación contractual con el operador, este último deberá abstenerse de efectuar el reporte. En caso de que la negación de la relación contractual se produzca con posterioridad al reporte, el operador informará de inmediato a la entidad administradora del banco de datos que la información reportada se encuentra en discusión por parte de su titular. En el evento que el reporte de datos se ponga en entredicho a causa de la negación del contrato, el afectado y el operador deberán adelantar todas las acciones pertinentes para determinar la veracidad de sus afirmaciones o en su defecto, estarse a la decisión definitiva proferida por las autoridades competentes. El reporte a los bancos de datos no podrá realizarse sobre reclamaciones pendientes que tenga el suscriptor o usuario mientras no quede en firme la decisión sobre las mismas. Los operadores deben reportar el pago al banco de datos a más tardar diez (10) días después del momento en que cese la mora”.
  3. Artículo 269F: Violación de datos personales. El que, sin estar facul­tado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes.
  4. Ello no implica que no se aplique directamente a otros ámbitos en virtud de que ella contiene principios generales. Corte la Corte debe advertir que lo anterior no significa, como lo consideran algunos de los intervinientes, que los demás ámbitos de ejercicio del derecho fundamental al hábeas data queden, en virtud de la promulgación de la ley estatutaria, excluidos de protección jurídica. En contrario, la Sala considera imprescindible expresar de antemano, como lo hará a propósito del análisis de constitucionalidad del artículo 2º del Proyecto de Ley, que las distintas modalidades de administración de datos personales, como es el caso de la recopilación, tratamiento y circulación de datos en materia de seguridad social, asuntos tributarios, la realizada por las instituciones de inteligencia y seguridad del Estado, el registro mercantil, las bases de datos de naturaleza tributaria, etc., continúan cobijadas por las garantías contenidas en el artículo 15 de la Constitución y desarrolladas por la jurisprudencia de la Corte, en ejercicio de las competencias previstas en el artículo 241 C.P.