Detalle de la noticia

Protección de Datos

Ciberseguridad y datos personales: obligaciones legales

Fuente: OlarteMoure (Colombia) Publicado: 09/10/2026 · 15:36 UTC
Compartir:
Protección de Datos Ciberseguridad y datos personales: obligaciones legales
Imagen: OlarteMoure (Colombia)

El texto de­ta­lla las obli­ga­cio­nes le­ga­les y nor­ma­ti­vas re­la­cio­na­das con la ci­ber­se­gu­ri­dad y el ma­ne­jo de in­for­ma­ción per­so­nal, in­di­can­do que exis­te un pe­rio­do es­pe­cí­fi­co de días há­bi­les para no­ti­fi­car cual­quier falla de se­gu­ri­dad a la au­to­ri­dad com­pe­ten­te tras su de­tec­ción. Esta obli­ga­ción rige in­clu­so para aque­llas or­ga­ni­za­cio­nes que no tie­nen la exi­gen­cia de re­gis­trar sus bases de in­for­ma­ción. Asi­mis­mo, se se­ña­lan las san­cio­nes eco­nó­mi­cas má­xi­mas que pue­den apli­car­se por in­frin­gir la nor­ma­ti­va sobre pro­tec­ción de datos, las cua­les pue­den reite­rar­se si per­sis­te la in­frac­ción y acom­pa­ñar­se de la orden de sus­pen­der de ma­ne­ra tem­po­ral el pro­ce­sa­mien­to de los datos.

La au­to­ri­dad com­pe­ten­te vi­gi­la la ges­tión dia­ria y la ne­gli­gen­cia ha­bi­tual en el ma­ne­jo de la in­for­ma­ción, y no ex­clu­si­va­men­te los ata­ques in­for­má­ti­cos ex­ter­nos. Como ejem­plo, se men­cio­na un caso real en el que una com­pa­ñía fue san­cio­na­da eco­nó­mi­ca­men­te por co­mu­ni­car­se de ma­ne­ra in­sis­ten­te con per­so­nas con pro­pó­si­tos co­mer­cia­les sin haber ob­te­ni­do su con­sen­ti­mien­to pre­vio, de­mos­tran­do que no es ne­ce­sa­rio su­frir un hac­keo para afron­tar in­ves­ti­ga­cio­nes y pe­na­li­za­cio­nes.

El ar­tícu­lo tam­bién des­mien­te cier­tos mitos co­mu­nes, acla­ran­do que acep­tar tér­mi­nos y con­di­cio­nes o po­lí­ti­cas de pri­va­ci­dad no sus­ti­tu­ye la au­to­ri­za­ción pre­via, ex­pre­sa e in­for­ma­da cuan­do esta es re­que­ri­da. Igual­men­te, se pun­tua­li­za que la se­gu­ri­dad de la in­for­ma­ción no com­pe­te úni­ca­men­te al de­par­ta­men­to de tec­no­lo­gía, sino que im­pli­ca de­be­res le­ga­les para el res­pon­sa­ble del tra­ta­mien­to, y se ad­vier­te sobre la ne­ce­si­dad de cum­plir opor­tu­na­men­te con las so­li­ci­tu­des de eli­mi­na­ción de datos por parte de los usua­rios, re­cor­dan­do que tar­dar de­ma­sia­do en este pro­ce­so con­lle­va se­ña­la­mien­tos de la au­to­ri­dad.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre pla­nes de ac­ción es­pe­cí­fi­cos de la firma men­cio­na­da al final del texto para re­sol­ver cada uno de los pun­tos de con­trol plan­tea­dos.