<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Observatorio CIRO ANGARITA BARÓN | Uniandes</title>
	<atom:link href="https://habeasdatacolombia.uniandes.edu.co/feed/" rel="self" type="application/rss+xml" />
	<link>https://habeasdatacolombia.uniandes.edu.co</link>
	<description></description>
	<lastBuildDate>Tue, 21 May 2024 22:26:36 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/2024/05/cropped-FAVICON_32x32-32x32.png</url>
	<title>Observatorio CIRO ANGARITA BARÓN | Uniandes</title>
	<link>https://habeasdatacolombia.uniandes.edu.co</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Accountability Guide on Cross-border  Transfers of Personal Data:  Recommendations for Latin American Countries (2019)</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/accountability-guide-on-cross-border-transfers-of-personal-data-recommendations-for-latin-american-countries/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Fri, 08 Jul 2022 15:50:13 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2905</guid>

					<description><![CDATA[  By: Nelson Remolina Angarita (8/VII/2022) The objective of this Accountability Guide on Cross-border Transfers of Personal Data: Recommendations for Latin American Countries  is to give some recommendations to those who transfer]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2911" rel="attachment wp-att-2911"><img fetchpriority="high" decoding="async" class="alignleft size-medium wp-image-2911" title="Accountability guide on cross-border transfer of personal data" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Accountability-guide-on-cross-border-transfer-of-personal-data-1-272x300.png" alt="" width="272" height="300" /></a>  By: Nelson Remolina Angarita (8/VII/2022)</p>
<p><span id="more-2905"></span></p>
<p>The objective of this <a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2916" rel="attachment wp-att-2916">Accountability Guide on Cross-border Transfers of Personal Data: Recommendations for Latin American Countries</a>  is to give some recommendations to those who transfer personal data to other countries. As such, we give some orientations on how the cross-border circulation of personal data should be made in order to respect the rights of the data subjects and at the same time protect the interests of the data controller.</p>
<p>Although the Guide is meant to be used in Latin American countries as it seeks to develop aspects that have not been expressly included in the Colombian Accountability Guide, which is the only one in Latin America, this document is also useful for those processing and transferring personal data in non-Latin American countries.</p>
<p>We hope this document is considered by organizations and governmental authorities in the future elaboration of Accountability Guides, mainly in Latin American countries. However, this Guide is in no way a legal concept nor does it constitute a legal consultancy. Adopting the recommendations written in this Guidelines, entails tailoring the measures to meet the specific data handling practices of the implementing organization that intends to use them.</p>
<p>*** Suggested Citation: Remolina Angarita, Nelson. Alvarez Zuluaga, Luisa Fernanda. (2019). <em>Accountability Guide on Cross-border Transfers of Personal Data: Recommendations for Latin American Countries</em>. Los Andes University (Bogotá, Colombia). School of Law. GECTI, 1-52</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2905</post-id>	</item>
		<item>
		<title>¿Qué hacer frente al tratamiento de los datos personales de sus clientes o de los ciudadanos?</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/que-hacer-frente-al-tratamiento-de-los-datos-personales-de-sus-clientes-o-de-los-ciudadanos/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Fri, 22 Apr 2022 16:46:32 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2877</guid>

					<description><![CDATA[Por: Nelson Remolina Angarita (22/IV/2022) Promueva un enfoque proactivo y preventivo para hacer bien  las cosas  y evitar vulnerar los derechos humanos, afectar su reputación o perder la confianza que]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2878" rel="attachment wp-att-2878"><img decoding="async" class="alignleft size-medium wp-image-2878" title="Que hacer" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Que-hacer-300x235.jpg" alt="" width="300" height="235" /></a> Por: Nelson Remolina Angarita (22/IV/2022)<span id="more-2877"></span></p>
<p>Promueva un <strong>enfoque proactivo y preventivo</strong> para hacer bien  las cosas  y evitar vulnerar los derechos humanos, afectar su reputación o perder la confianza que han depositado en su organización. No olvide que usted es responsable de garantizar el debido tratamiento de los datos personales. Sea profesional, diligente y ético.</p>
<p><!--more--></p>
<p>Para iniciar, <strong>lea y use las guías de la <a title="autoridad colombiana de protección de datos personales" href="https://sic.gov.co/centro-de-publicaciones?field_global_topic_tid=7037&amp;field_anos_p_value=All">autoridad colombiana de protección de datos personales</a></strong> :  https://sic.gov.co/tema/proteccion-de-datos-personales (Delegatura para la protección de datos personales de la Superintendencia de Industria y Comercio).</p>
<p><em><strong>*** Consulte las <a title="guías acá." href="https://sic.gov.co/centro-de-publicaciones?field_global_topic_tid=7037&amp;field_anos_p_value=All">guías acá</a> </strong></em></p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2877</post-id>	</item>
		<item>
		<title>Primer libro latinoamericano sobre accountability y tratamiento de datos personales</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/primer-libro-latinoamericano-sobre-accountability-y-tratamiento-de-datos-personales/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Wed, 01 Aug 2018 22:18:12 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Accountability]]></category>
		<category><![CDATA[datos personales]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2836</guid>

					<description><![CDATA[Los invitamos a leer esta obra sobre accountability y tratamiento de datos personales, publicada en junio de 2018 por la Registraduría Nacional del Estado Civil, el Centro de Estudios en]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2837" rel="attachment wp-att-2837"><img decoding="async" class="alignleft size-medium wp-image-2837" title="" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/accountability-y-datos-personales-Nelson-Remolina-208x300.jpg" alt="" width="208" height="300" /></a> Los invitamos a leer esta obra sobre <a href="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/De-la-responsabilidad-demostrada-en-las-funciones-de-la-RNEC-2018-Nelson-Remolina-Angarita1.pdf">accountability y tratamiento de datos personales</a>, publicada en junio de 2018 por la <a href="https://www.registraduria.gov.co/">Registraduría Nacional del Estado Civil</a>, el Centro de Estudios en Democracia y Asuntos Electorales (CEDAE) junto con la Editorial Temis.  Sus reflexiones y recomendaciones son aplicables a entidades públicas o empresas privadas de cualquier parte del mundo. <span id="more-2836"></span></p>
<p>El libro fue escrito por los siguientes miembros del <a href="https://gecti.uniandes.edu.co/">GECTI</a> <em>-Grupo de Estudios en internet, Comercio electrónico, Telecomunicaciones e Informática-</em> de la Universidad de los Andes: <a href="https://derecho.uniandes.edu.co/es/docencia/profesores-de-planta/880-nelson-remolina-angarita-">Nelson Remolina Angarita</a>, <a href="https://gecti.uniandes.edu.co/index.php/nosotros-a/equipo-gecti">Manuel Miguel Tenorio Adame</a> y <a href="https://derecho.uniandes.edu.co/es/docencia/profesores-de-planta/875-gustavo-arnulfo-quintero-navas">Gustavo Arnulfo Quintero Navas</a>.</p>
<p>La obra está divida en los siguientes capítulos:</p>
<p>I. La ingeniería constitucional de la Registraduría Nacional del Estado Civil y el tratamiento de datos personales</p>
<p>II. Aspectos medulares del tratamiento de datos personales en documentos internacionales y su regulación en algunos países latinoamericanos y España</p>
<p>III. Buenas prácticas y responsabilidad demostrada sobre tratamiento de datos personales en el contexto internacional</p>
<p>IV. Guías de responsabilidad demostrada (accountability) y programas integrales de gestión de datos personales</p>
<p><a href="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/De-la-responsabilidad-demostrada-en-las-funciones-de-la-RNEC-2018-Nelson-Remolina-Angarita1.pdf">El texto completo del libro puede leerlo acá</a>.</p>
<p>Esta publicación se suma a la <a href="https://gecti.uniandes.edu.co/index.php/accountability"><em><strong>guía de accountability para transferencias internacionales de datos personales</strong></em></a>, escrita por Nelson Remolina Angarita y Luisa Fernanda Alvarez Zuluaga, investigadores del GECTI.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2836</post-id>	</item>
		<item>
		<title>Guía GECTI para la implementación del principio de responsabilidad demostrada -accountability- en las transferencias internacionales de datos personales: Recomendaciones para los países latinoamericanos (2018)</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/guia-gecti-para-la-implementacion-del-principio-de-responsabilidad-demostrada-accountability-en-las-transferencias-internacionales-de-datos-personales-recomendaciones-para-los-paises-latinoamerican/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Tue, 05 Jun 2018 11:20:20 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2817</guid>

					<description><![CDATA[&#160; Por: Nelson Remolina Angarita (05/VI/2018) Los (as) invitamos a leer la “Guía GECTI para la implementación del principio de responsabilidad demostrada -accountability- en las transferencias internacionales de datos personales.]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2818" rel="attachment wp-att-2818"><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2818" title="Guia GECTI accountability 2018 Remolina" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Guia-GECTI-accountability-2018-Remolina-273x300.png" alt="" width="273" height="300" /></a>Por: Nelson Remolina Angarita (05/VI/2018)<span id="more-2817"></span></p>
<p>Los (as) invitamos a leer la <em><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2820" rel="attachment wp-att-2820">“</a><a href="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Guia-GECTI-accountability-2018-Remolina.pdf">Guía GECTI para la implementación del principio de responsabilidad demostrada -accountability- en las transferencias internacionales de datos personales. Recomendaciones para los países latinoamericanos</a></em>”, cuya estructura es la siguiente:</p>
<p><strong><em>¿QUIÉNES SOMOS?         </em></strong></p>
<p><strong><em>INTRODUCCIÓN    </em></strong></p>
<p><strong><em>OBJETIVO DE ESTA GUÍA           </em></strong></p>
<p><strong><em>ANTECEDENTES E IMPORTANCIA</em></strong></p>
<ul>
<li>El tratamiento de datos personales como un asunto global y una actividad cotidiana en el ciberespacio</li>
<li>Relevancia constitucional de la protección de datos en los países latinoamericanos</li>
<li>Buen gobierno de datos personales, responsabilidad digital empresarial y responsabilidad jurídica de los directivos de una organización.</li>
<li>“Paraísos informáticos” en el tratamiento de datos personales e “internet de las empresas” –<em>Internet of Corporations</em>-.</li>
<li>Transferencias internacionales de datos personales</li>
<li>Transmisiones internacionales de datos</li>
<li>Riesgos que genera la transferencia internacional de datos a las empresas, organizaciones o entidades públicas</li>
<li>Riesgos que crea la transferencia internacional de datos a las personas (titulares de los datos) y sus derechos humanos</li>
<li>Objetivos de las reglas sobre transferencias internacionales de datos personales</li>
<li>El principio de <em>accountability</em></li>
<li>Necesidad de contar con una guía sobre <em>accountability</em> para las transferencias internacionales de datos</li>
</ul>
<p><strong><em>RECOMENDACIONES PARA IMPLEMENTAR EL PRINCIPIO DE ACCOUNTABILITY EN LAS TRANSFERENCIAS INTERNACIONALES DE DATOS PERSONALES</em></strong></p>
<ul>
<li>Verificar que está facultado para transferir o transmitir los datos personales a otro país.</li>
<li>Determinar el mecanismo adecuado que utilizará para transferir o transmitir internacionalmente los datos personales.</li>
<li>Establecer cómo se probarán las medidas de <em>accountability</em> para transferir los datos personales.</li>
<li>Tener en cuenta los objetivos que se deben cumplir según la regulación de su país para transferir datos internacionalmente</li>
<li>Asegurar el cumplimiento de las finalidades que se deben alcanzar con las medidas de <em>accountability</em>.</li>
<li>Crear estrategias para proteger los intereses de su organización</li>
<li>Adoptar medidas para no defraudar la confianza de sus clientes o de los titulares de los datos</li>
<li>Prever las transferencias ulteriores de datos personales</li>
<li>Incrustar la privacidad desde el diseño y por defecto en las transferencias internacionales de datos personales</li>
<li>Replicar medidas proactivas del tratamiento de datos personales a las transferencias internacionales de dicha información</li>
<li>Articular las herramientas de <em>accountability </em>en un contrato ajustado a las particularidades de cada transferencia.</li>
<li>No olvidar que estas estas recomendaciones deben articularse con la guía de <em>accountability </em>de la autoridad de protección de datos</li>
</ul>
<p><strong><em>GLOSARIO   </em></strong></p>
<p><strong><em>BIBLIOGRAFÍA       </em></strong></p>
<p><strong><em>EQUIPO DE TRABAJO</em></strong></p>
<p>&nbsp;</p>
<p>** Cómo citar: Remolina Angarita, Nelson. Álvarez Zuluaga, Luisa Fernanda. (2018). <em>Guía GECTI para la implementación del principiode responsabilidad demostrada –accountability– en las transferencias internacionales de datos personales. Recomendaciones para los países latinoamericanos</em>. Universidad de los Andes (Bogotá, Colombia). Facultad de Derecho. GECTI, 1-58.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2817</post-id>	</item>
		<item>
		<title>Foro : REGLAMENTO UE DE PROTECCIÓN DE DATOS, ACCOUNTABILITY &#038; TRANSFERENCIAS INTERNACIONALES (5 de junio en la Universidad de los Andes. Bogotá)</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/foro-sobre-el-reglamento-ue-de-proteccion-de-datos-accountability-y-transferencias-internacionales/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Thu, 31 May 2018 19:25:22 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2795</guid>

					<description><![CDATA[Por: Nelson Remolina Angarita (31/v/2018) Los (as)  invitamos a nuestro próximo foro académico que contará con la participación de representantes de la Unión Europea, la Agencia Española de Protección de]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2796" rel="attachment wp-att-2796"><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2796" title="" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Foro-reglamento-UE-proteccion-de-datos-5-junio-de-2018-300x162.jpg" alt="" width="300" height="162" /></a>Por: Nelson Remolina Angarita (31/v/2018)<span id="more-2795"></span></p>
<p>Los (as)  invitamos a nuestro próximo foro académico que contará con la participación de representantes de la Unión Europea, la <a href="https://www.aepd.es/index.html">Agencia Española de Protección de Datos</a>, la Universidad de Valencia (España) y el <a href="https://gecti.uniandes.edu.co/">GECTI de la Universidad de los Andes</a>.</p>
<p>&nbsp;</p>
<p><strong>TEMAS</strong></p>
<ul>
<li>Protección de datos en la Unión Europea: hacia un cambio de paradigma</li>
</ul>
<ul>
<li>Novedades del Reglamento (UE) 2016/679 -del Parlamento Europeo y del Consejo- y su incidencia en Colombia.</li>
</ul>
<ul>
<li>Reglas de transferencias internacionales de datos en el Reglamento 2016/679.</li>
</ul>
<ul>
<li>Accountability y transferencias internacionales de datos personales desde Colombia</li>
</ul>
<ul>
<li>Accountability y programas integrales de gestión de datos personales (PIGDP) en las entidades públicas y privadas.</li>
</ul>
<ul>
<li>Recomendaciones para el cumplimiento de diferentes regulaciones en materia de protección de datos a nivel mundial.</li>
</ul>
<p><strong> </strong></p>
<p><em><strong>CONFERENCISTAS</strong></em></p>
<ul>
<li> Antonio García Roger. Consejero político en la Delegación de la Unión Europea en Colombia</li>
</ul>
<ul>
<li>Lorenzo Cotino Hueso. Profesor de la Universidad de Valencia, España <em>(videoconferencia)</em></li>
</ul>
<ul>
<li>Julián Prieto Hergueta. Subdirector General del Registro General de Protección de Datos de la Agencia Española de Protección de Datos <em>(videoconferencia)</em></li>
</ul>
<ul>
<li>Nelson Remolina Angarita. GECTI</li>
</ul>
<ul>
<li>Luis Alberto Montezuma  GECTI</li>
</ul>
<ul>
<li>Luisa Fernanda Álvarez Zuluaga. GECTI</li>
</ul>
<p>&nbsp;</p>
<p><em> <strong>RESUMEN HOJA DE VIDA DE LOS CONFERENCISTAS</strong></em></p>
<ul>
<li> <strong>Antonio García Roger </strong>es diplomático, ha estado destinado con el Servicio Exterior de España en Colombia, Filipinas y Panamá. Ha ejercido cargos diplomáticos como Cónsul, Segunda Jefatura, Consejero Político y Consejero Cultural, con especial énfasis en asuntos relacionados con Derechos Humanos, Derecho Internacional Público y Privado, gestión cultural y relaciones internacionales. También ha realizado labores de observación electoral participando en misiones de observación en Kirguizistán y Yemen. Desde principios de 2016 forma parte del Servicio Europeo de Acción Exterior trabajando como Consejero Político en la Delegación de la Unión Europea en Colombia. Licenciado en Derecho por la Universidad Autónoma de Madrid y MBA por IE Business School.</li>
</ul>
<ul>
<li><strong><em>Lorenzo Cotino Hueso</em></strong>, <a href="http://www.cotino.es">www.cotino.es</a>, Catedrático de Derecho constitucional de la Universidad de Valencia (2017), acreditado a catedrático ANECA 2012, Profesor titular desde 2002. Magistrado suplente del Tribunal Superior de Justicia de la Comunidad Valenciana (contencioso-administrativo) desde 2000.  Vocal Consejo Transparencia C. Valenciana (2015). Doctor y licenciado en Derecho (UVEG), Máster en la especialidad de derechos fundamentales en Barcelona (ESADE), Licenciado y Diplomado de Estudios Avanzados de Ciencias políticas (UNED). Ha recibido premios de investigación nacionales así como Premio Extraordinario de Doctorado. Ha sido profesor invitado en Konstanz (Alemania) y de diversas universidades colombianas, con estancias de investigación también en Utrech (Países Bajos) y Virginia (Estados Unidos). Dirige la Red <a href="http://www.derechotics.com/">www.derechotics.com</a>, y sus últimos años destaca por la publicación y coordinación de monografías y artículos sobre el Derecho de las TICs. Profesor de la Universidad de Alcalá desde 2005 y consultor de la Universitat Oberta de Cataluña desde 2012.</li>
</ul>
<ul>
<li><strong>Julián Prieto Hergueta</strong>, Subdirector General del Registro General de Protección de Datos de la <a href="https://www.aepd.es/">Agencia Española de Protección de Datos</a>, previamente ocupó el puesto de Coordinador de Relaciones Internacionales (2010-2012). Dentro de sus labores esta a su cargo las  transferencias internacionales de datos. Licenciado en Derecho por la Universidad Complutense de Madrid. Funcionario de la Escala Superior de Técnicos de Tráfico y del Cuerpo de Gestión de la Administración Civil del Estado.</li>
</ul>
<ul>
<li><strong><em> Nelson Remolina Angarita</em></strong> . Doctor (Ph. D.) Summa Cum Laude en Ciencias Jurídicas de la Pontificia Universidad Javeriana (Bogotá). Master of Laws, The London School of Economics and Political Sciences (Londres). Especialista en Derecho Comercial y abogado egresado de la Universidad de los Andes. Director del Grupo de Estudios en Internet, Comercio Electrónico, Telecomunicaciones e Informática (GECTI) de la Universidad de los Andes y del Observatorio Ciro Angarita Barón sobre protección de datos personales. Ganador del Premio Protección de Datos Personales de Investigación 2014, conferido por la Agencia Española de Protección de Datos (AEPD) sobre trabajos originales e inéditos que traten acerca del derecho a la protección de datos en países iberoamericanos. Profesor asociado y director de la Especialización en Derecho Comercial de la Universidad de los Andes. Autor de varios libros y artículos sobre tratamiento de datos personales. Su tesis doctoral se centró en el estudio de las transferencias y la recolección internacional de datos personales.</li>
</ul>
<ul>
<li><strong> <em>Luis Alberto Montezuma Chavez</em></strong>. Miembro GECTI. Máster en Derecho Privado de la Universidad de los Andes. Magíster en Protección de Datos, Transparencia y Acceso a la Información de la Universidad San Pablo CEU (España). Especialista en Legislación Financiera de la Universidad de los Andes. Abogado de la Universidad Libre. Miembro y columnista de la International Association of Privacy Professionals (IAPP). Ha obtenido las siguientes certificaciones: Certified Information Privacy Professional/Europe (CIPP/E); Certified Information Privacy Professional/United States (CIPP/US); (Certified Information Privacy Manager (CIPM).</li>
</ul>
<ul>
<li> <strong><em>Luisa Fernanda Álvarez Zuluaga</em></strong>. Abogada egresada de la Universidad de los Andes. Cuenta con experiencia en investigación internacional sobre el principio de accountability, los programas integrales de gestión de datos y las guías de accountability.</li>
</ul>
<p>&nbsp;</p>
<p><em><strong>FECHA</strong></em>: Martes, 5 de Junio de 2018 desde las 8:00 AM hasta la 1:00 PM</p>
<p><strong><em>LUGAR Y DIRECCIÓN</em>:</strong> Universidad de los Andes, Auditorio Lleras.  Edificio Lleras Universidad de Los Andes, Calle 19a #1-37, Bogotá, Colombia</p>
<p>&nbsp;</p>
<p>********** Entrada gratuita, previa inscripción. CUPOS LIMITADOS. <a href="https://www.ticketcode.co/eventos/reglamento-ue-de-proteccion-de-datos-personales-accountability">Inscripciones  acá</a>.</p>
<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2814" rel="attachment wp-att-2814"><img loading="lazy" decoding="async" class="alignleft size-large wp-image-2814" title="Agenda Foro Reglamento UE accountability 5VI18" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Agenda-Foro-Reglamento-UE-accountability-5VI18-754x1024.png" alt="" width="754" height="1024" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2804" rel="attachment wp-att-2804"><img loading="lazy" decoding="async" class="alignleft size-large wp-image-2804" title="Foro Reglamento UE proteccion de datos 5 de junio de 2018" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Foro-Reglamento-UE-proteccion-de-datos-5-de-junio-de-20181-670x1024.jpg" alt="" width="670" height="1024" /></a></p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2795</post-id>	</item>
		<item>
		<title>La SIC se pronuncia sobre su cartilla de formatos  modelo para cumplir la ley 1581 de 2012</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/la-sic-se-pronuncia-sobre-su-cartilla-de-formatos-de-2017/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Thu, 31 May 2018 18:41:22 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2780</guid>

					<description><![CDATA[Por: Nelson Remolina Angarita (31/V/2018) La Superintendencia de Industria y Comercio (SIC) publicó en su página web la cartilla titulada &#8220;Formatos modelo para el cumplimiento de obligaciones establecidas en la]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2781" rel="attachment wp-att-2781"><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2781" title="Cartilla formato modelo para cumplimiento de obligaciones ley 1581 de 2012" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Cartilla-formato-modelo-para-cumplimiento-de-obligaciones-ley-1581-de-2012-240x300.jpg" alt="" width="240" height="300" /></a>Por: Nelson Remolina Angarita (31/V/2018)<span id="more-2780"></span></p>
<p>La Superintendencia de Industria y Comercio (SIC) publicó en su página web la cartilla titulada <strong><em>&#8220;<a href="http://www.sic.gov.co/sites/default/files/files/Nuestra_Entidad/Publicaciones/Cartilla_formatos_datos_Personales_nov22.pdf">Formatos modelo para el cumplimiento de obligaciones establecidas en la ley 1581 de 2012 y sus decretos reglamentarios</a>&#8220;</em></strong></p>
<p>En la página 16 de dicho documento se manifiesta lo siguiente en el modelo de autorización (Anexo 2): <strong>&#8220;<em>Advertencia: Cada finalidad que usted incluya en este formato debe contar con <span style="text-decoration: underline;">un mecanismo que le permita al Titular seleccionar por separado</span> si acepta o no que se efectúe ese tratamiento particular</em>.&#8221;</strong> Dado que la ley 1518 de 2012 no ordena lo que dice la cartilla en ese punto, elevamos el siguiente derecho de petición a la SIC:</p>
<ul>
<li>¿Qué ley o decreto de la regulación colombiana establece como obligatorio que respecto de las finalidades de la autorización se debe “<em>contar con un <span style="text-decoration: underline;">mecanismo que le permita al Titular seleccionar por separado</span> si acepta o no que se efectúe ese tratamiento particular</em>”.?</li>
<li>¿Son ilegales todas las autorizaciones de tratamiento de datos personales que se obtuvieron antes de la expedición de la citada cartilla y que no cuentan con el  “<em>mecanismo que le permita al Titular seleccionar por separado si acepta o no que se efectúe ese tratamiento particular</em>”?</li>
<li>¿Lo dispuesto en la Cartilla &#8220;<em>Formatos modelo para el cumplimiento de obligaciones establecidas en la ley 1581 de 2012 y sus decretos reglamentarios&#8221;</em> debe entenderse como una instrucción que emite la SIC en virtud del literal e) del artículo 21 de la ley 1581 de 2012?</li>
<li>¿Lo dispuesto en la Cartilla <em>&#8220;Formatos modelo para el cumplimiento de obligaciones establecidas en la ley 1581 de 2012 y sus decretos reglamentarios&#8221;</em> es de obligatorio cumplimiento por parte de los Responsables y Encargados del tratamiento de datos teniendo en cuenta que lo ordenado en los literales o) y l) de los artículos 17 y 18 de la 1581 de 2012?</li>
<li>¿La SIC puede multar a un Responsable o Encargado del Tratamiento por no cumplir lo que dice la Cartilla <em>&#8220;Formatos modelo para el cumplimiento de obligaciones establecidas en la ley 1581 de 2012 y sus decretos reglamentarios&#8221;?</em></li>
<li><em> </em>Cuál fué la fecha de expedición de la citada cartilla y de su publicación en internet? <em>(Esa información no aparece en la cartilla ni en la página web de la SIC. Por lo menos en la versión consultada el 16 de mayo de 2018 a las 2:00 PM)</em></li>
</ul>
<p>A continuación publicamos la respuesta emitida por la SIC mediante <a href="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Concepto-SIC-cartilla-30V20181.pdf" rel="attachment wp-att-2784">oficio 18-143675 del 30 de mayo de 2018</a>, el cual lo dejamos a disposición del público para que evalúe la calidad de la respuesta de la SIC.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2780</post-id>	</item>
		<item>
		<title>Data protection authorities from all countries around the world should investigate Facebook and demand better security measures and compliance with the Principle of Accountability</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/data-protection-authorities-from-all-countries-around-the-world-should-investigate-facebook-and-demand-better-security-measures-and-compliance-with-the-principle-of-accountability/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Thu, 12 Apr 2018 20:54:39 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2766</guid>

					<description><![CDATA[By: Nelson Remolina Angarita (April 11, 2018). ** Text translated from Spanish to English by Luisa Ricaurte Espinosa and Luisa Alvarez, GECTI. The Cambridge Analytica &#38; Facebook case reveals numerous]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2758" rel="attachment wp-att-2758"><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2758" title="Fix Facebook" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Fix-Facebook-300x165.jpg" alt="" width="300" height="165" /></a>By: Nelson Remolina Angarita (April 11, 2018). <em>** Text translated from <a href="https://habeasdatacolombia.uniandes.edu.co/?p=2757">Spanish</a> to English by Luisa Ricaurte Espinosa and Luisa Alvarez, GECTI.<span id="more-2766"></span></em></p>
<p>The Cambridge Analytica &amp; Facebook case reveals numerous flaws in the way some companies treat personal data and how their actions affect millions of people from all over the world.</p>
<p>It has become public knowledge as has been registered by the world press, that <a href="https://elcomercio.pe/mundo/eeuu/facebook-sigue-vivo-presentacion-mark-zuckerberg-congreso-estados-unidos-noticia-510682"><em>&#8220;The founder of the technological giant Facebook, Mark Zuckerberg, accepted today full responsibility before the United State Senate for the abuse of the company Cambridge Analytica, that used the data of millions of users of the social network&#8221;</em></a>. Additionally, Facebook has recognized some weak aspects of its security measures: See: <a href="https://www.eleconomista.com.mx/tecnologia/Fallas-de-seguridad-en-Facebook-fueron-un-error-enorme-Zuckerberg-20180410-0072.html"><em>&#8220;Facebook founder Mark Zuckerberg acknowledged his responsibility for the security flaws that allowed the unauthorized use of personal data of millions of users.&#8221;</em></a></p>
<p>Facebook is responsible for the treatment of personal data of approximately<a href="http://www.internetlivestats.com/"> 2.2 billion people from all over the world</a>.</p>
<p>Looking to prevent future violations of the rights of these people, data protection authorities around the world should investigate Facebook for the purpose of demanding more and better security measures regarding the information of those 2.2 billion users and the correct application of the Principle of Accountability.</p>
<p>Note that the Principle of Accountability emerged as a practical measure &#8211;<em>not theoretical</em>&#8211; that requires the adoption of specific and useful tools to guarantee the right to data protection. The purpose of this is to move from the theoretical protection of the rules and policies of the companies to the real and effective protection in the daily management of the organizations, which demands the use of pertinent and efficient data tools and processes. In sum, data protection must move from rhetoric to practice.</p>
<p>Facebook has acknowledged part of the responsibility but it is necessary that the authorities make pronunciations regarding this incident and demand that the aforementioned company complies with the law and guarantees a proper treatment of the data of its users. Additionally, the authorities should create a special surveillance group for digital social networks because, as it can be seen in this case, the rights of millions of people are at stake.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2766</post-id>	</item>
		<item>
		<title>Autoridades de protección de datos de todos los países del mundo deberían investigar a Facebook y exigirle mejores medidas de seguridad y cumplimiento del principio de &#8220;accountability&#8221;</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/autoridades-de-proteccion-de-datos-de-todos-los-paises-del-mundo-deberian-investigar-a-facebook-y-exigirle-mejores-medidas-de-seguridad-y-cumplimiento-del-principio-de-accountability/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Wed, 11 Apr 2018 15:05:48 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2757</guid>

					<description><![CDATA[ Por: Nelson Remolina Angarita (Abril 11 de 2018). English version     El caso Cambrigde Analitica &#38; Facebook ponen de presente muchas falencias en el tratamiento de datos personales por parte]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2758" rel="attachment wp-att-2758"><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2758" title="Fix Facebook" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Fix-Facebook-300x165.jpg" alt="" width="300" height="165" /></a> Por: Nelson Remolina Angarita (Abril 11 de 2018). <a href="https://habeasdatacolombia.uniandes.edu.co/?p=2766">English version </a><span id="more-2757"></span>    El caso Cambrigde Analitica &amp; Facebook ponen de presente muchas falencias en el tratamiento de datos personales por parte de algunas empresas. Las consecuencias de sus actos afectan a millones de personas de todas partes del mundo.</p>
<p>Es de conocimiento público y ha sido registrado por la prensa mundial que <a href="https://elcomercio.pe/mundo/eeuu/facebook-sigue-vivo-presentacion-mark-zuckerberg-congreso-estados-unidos-noticia-510682">&#8220;<em>El fundador del gigante tecnológico <strong>Facebook</strong>, <strong>Mark Zuckerberg</strong>, asumió hoy toda la culpa ante el Senado de <strong>Estados Unidos</strong> del abuso de la compañía <strong>Cambridge Analytica</strong>, que utilizó los datos de millones de usuarios de la red socia</em>l </a>&#8220;. Adicionalmente, Facebook ha reconocido algunos aspectos endebles de sus medidas de seguridad: Véase: &#8220;<a href="https://www.eleconomista.com.mx/tecnologia/Fallas-de-seguridad-en-Facebook-fueron-un-error-enorme-Zuckerberg-20180410-0072.html"><em>El fundador de Facebook Mark Zuckerberg reconoció su responsabilidad por las fallas de seguridad que permitieron el uso no autorizado de datos personales de millones de usuarios</em></a>&#8220;.</p>
<p>Facebook es el Responsable del tratamiento de los datos personales de aproximadamente <a href="http://www.internetlivestats.com/">2,2 billones de personas de todas partes del mundo</a>.</p>
<p>Con miras a evitar futuras violaciones a los derechos de estas personas, las autoridades de protección de datos de todas partes del mundo deberían investigar a Facebook con miras a exigirle mas y mejores medidas de seguridad de la información de 2,2 billones de personas y que aplique correctamente el principio de accountability o responsabilida demostrada.</p>
<p>Nótese  que el  principio de responsabilidad surgió como una medida práctica <em>-no teórica-</em> que demanda adoptar herramientas específicas y útiles para garantizar el derecho a la protección de los datos. Con esto se quiere pasar de la protección teórica de las normas y de las políticas de las empresas a la protección real y efectiva en la gestión diaria de las organizaciones, lo cual demanda la utilización de instrumentos y procesos pertinentes y eficientes de los datos. En suma, la protección de datos debe pasar de la retórica a la práctica.</p>
<p>Facebook ha reconocido parte de la responsibilidad pero es necesario que la autoridades se pronuncien y le exijan a dicha empresa cumplir la ley y garantizar un verdadero debido tratamiento de los datos de personas de todas partes del mundo. Adicionalmente, las autoridades debería crear un grupo especial de vigilancia a las redes sociales digitales porque allí están en juego derechos de millones de personas.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2757</post-id>	</item>
		<item>
		<title>Autoridad colombiana de protección de datos bloqueó en twitter al observatorio de protección de datos</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/observatorio-de-proteccion-de-datos-ha-sido-bloqueado-en-twetter-por-la-autoridad-colombiana-de-proteccion-de-datos/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Thu, 15 Feb 2018 15:05:04 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[bloqueo en twitter]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2712</guid>

					<description><![CDATA[Ayer publicó el siguiente tweet Pablo Felipe Robledo del Castillo, Superintendente de Industria y Comercio (Autoridad colombiana de protección de datos personales): &#8220;Instruí al Super Delegado para la protección al]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2736" rel="attachment wp-att-2736"><img loading="lazy" decoding="async" class="size-medium wp-image-2736" title="" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/El-Bloqueo-en-Twitter-de-Pablo-Felipe-Robledo-del-Castillo-300x190.png" alt="" width="300" height="190" /></a></p>
<p><span id="more-2712"></span></p>
<p><strong>Ayer publicó el siguiente tweet Pablo Felipe Robledo del Castillo, Superintendente de Industria y Comercio (Autoridad colombiana de protección de datos personales)</strong>: <em>&#8220;Instruí al Super Delegado para la protección al consumidor q, en investigaciones vs operadores turísticos (agencias viajes, hoteles, etc..) también imponga sanción de suspensión Registro Nal de Turismo RNT, ante3 el hecho de que por ley, las multas son irrisorias (hasta 15 millones).&#8221;</em></p>
<p><strong>Desde nuestra cuenta en Twitter preguntamos lo siguiente al mencionado servidor público: </strong> &#8220;<em>Dr @Pfrobledo: cuando va a instruir al Superintendente de Industria y Comercio para que corrija los notorios errores circular 5/17? Por qué usted no hace lo necesario para proteger el derecho de protección de datos de los colombianos cuyos datos se exportan a EEUU</em>?</p>
<p>Hoy encontramos que <strong>el Superintendente de Industria y Comercio </strong>decidió<strong> &#8220;bloquearnos&#8221; </strong>en Twitter.</p>
<p>Nos preocupa el manejo institucional que, la autoridad colombiana de protección de datos, da a quienes presentan observaciones serias, de fondo y respetuosas.  <strong>Los problemas de interés público NO se solucionan con el &#8220;bloqueo&#8221; en Twitter</strong>. <strong>El  país requiere respuestas útiles, apropiadas y eficaces</strong><strong> que no sólo permitan establecer el grado de protección de los derechos de los colombianos, sino demostrar que las autoridades públicas están actuando correcta y diligentemente.<br />
</strong></p>
<p>Este es un tema jurídico y muy serio para los derechos humanos de mas de 49,5 millones de colombianos. Por eso, merece ser tratado con <strong>alto nivel intelectual, reflexión serena, madurez, objetividad, imparcialidad y responsabilidad demostrada</strong> por parte del citado servidor público.</p>
<p><strong>Los asuntos de interés público no deben manejarse caprichosamente como si se trataran de cuestiones personales</strong>.  Estos deben trabajarse muy profesionalmente y conforme a la Constitución y la ley que prometieron cumplirlos los  servidores públicos el día que se posesionaron en el cargo.</p>
<p>Acá pueden leer nuestras opiniones sobre las decisiones de Pablo Felipe Robledo del Castillo y las peticiones que le hemos formulado:</p>
<ul>
<li><a href="https://habeasdatacolombia.uniandes.edu.co/?p=2684">Por qué razón Estados Unidos de América no cumple los requisitos jurídicos de la regulación colombiana para ser considerado como un país con “nivel adecuado de protección de datos personales”?</a></li>
</ul>
<ul>
<li> <a href="https://habeasdatacolombia.uniandes.edu.co/?p=2629">Autoridad colombiana de protección de datos debe modificar guía de accountability e incluir medidas útiles, apropiadas, efectivas y verificables para proteger los derechos de los colombianos cuando sus datos son exportados a otros países</a>.</li>
</ul>
<ul>
<li><a href="https://habeasdatacolombia.uniandes.edu.co/?p=2592"> Senado de la República cita a la SIC a control político por incluir a USA dentro del listado de países con nivel adecuado de protección de datos personales</a></li>
</ul>
<ul>
<li><a href="https://habeasdatacolombia.uniandes.edu.co/?p=2536">Antecedentes de la Circular 5 de 2017 de la SIC: transferencias internacionales de datos personales</a></li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2712</post-id>	</item>
		<item>
		<title>Autoridad colombiana de protección de datos debe modificar guía de accountability e incluir medidas útiles, apropiadas, efectivas y verificables para proteger los derechos de los colombianos cuando sus datos son exportados a otros países</title>
		<link>https://habeasdatacolombia.uniandes.edu.co/sic-debe-modificar-guia-de-accountability-e-incluir-medidas-utiles-medibles-y-verificables-para-proteger-los-derechos-de-los-colombianos/</link>
		
		<dc:creator><![CDATA[dsit]]></dc:creator>
		<pubDate>Thu, 12 Oct 2017 20:33:10 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://habeasdatacolombia.uniandes.edu.co/?p=2629</guid>

					<description><![CDATA[Por. Nelson Remolina Angarita (12/X/2017)   La Circular Externa 5 del 10 de agosto de 2017 de la Superintendencia de Industria y Comercio (SIC) representa una de las principales políticas públicas]]></description>
										<content:encoded><![CDATA[<p><a href="https://habeasdatacolombia.uniandes.edu.co/?attachment_id=2661" rel="attachment wp-att-2661"><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2661" title="" src="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Accountability-y-circular-5-de-2017-de-la-SIC2-300x221.jpg" alt="" width="300" height="221" /></a>Por. Nelson Remolina Angarita (12/X/2017)   <span id="more-2629"></span></p>
<p>La <a href="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Circular_Externa_5_Ago_10_20177.pdf" rel="attachment wp-att-2553">Circular Externa 5 del 10 de agosto de 2017</a> de la Superintendencia de Industria y Comercio (SIC) representa una de las principales políticas públicas en materia de protección de los derechos humanos de las personas. Como tal, debe analizarse detalladamente porque no sólo adoptó decisiones generadoras de graves riesgos a más de 49,5 millones de colombianos (as) sino que emitió órdenes cuyo cumplimiento real y efectivo será muy dificil sin las instrucciones concretas de esa entidad.</p>
<p>Como es sabido, la Corte Constitucional ha manifestado que “<em>debido a la necesidad de circular internacionalmente datos personales se <strong>han dispuesto reglas que deben observarse con miras a que los esfuerzos internos de protección de cada país no sean inútiles al momento de su exportación a otros países</strong></em>.” y es necesario adoptar medidas con el &#8220;<em><strong>objetivo de no impedir el tratamiento de los datos pero evitando lesionar derechos de las personas con ocasión del mismo</strong>, derechos constitucionales como el derecho a la intimidad</em>&#8220;. (Sentencia C248 de 2011. numeral 2.25.3.1). En otras palabras, de poco o nada sirve que en Colombia tengamos un sistema de protección de datos si enviamos esa información a países con un nivel de protección inferior al que ofrecen las regulaciones y las instituciones colombianas.</p>
<p>La SIC considera que 48 países del mundo &#8211;<em>incluído los Estados Unidos-</em> tiene nivel adecuado de protección de datos. Por eso, desde que se emitió dicha circular se pueden transferir datos de 49,5 millones de personas a esos Estados y sin autorizaciones de los colombianos.</p>
<p>Para la SIC, la responsabilidad demostrada es la medida que garantiza que los derechos de los colombianos no sean vulnerados con ocasión o como efecto de las transferencias internacionales. Por eso, en parágrafo primero del numeral 3.2 de la circular 5 de 2017 ordena lo siguiente: &#8220;<em>Sin perjuicio de que las transferencias de datos personales se realicen a países que tienen un nivel adecuado de protección , <strong>los Responsables del Tratamiento, en virtud del principio de responsabilidad demostrada, debe ser capaces de demostrar que han implementado medidas apropiadas y efectivas para garantizar el adecuado tratamiento de los datos personales que transfieren a otros país y para otorgar seguridad a los registros al momento de efectuar dicha transferencia</strong></em>&#8220;.</p>
<p>Nos parece acertado pero insuficiente que sólo se recurra a la implementación de ese principio. Creemos que también debió acudirse a otras herramientas previstas para dicho efecto como, entre otras, las cláusulas contractuales, las normas corporativas vinculantes o las certificaciones de buenas prácticas.</p>
<p>La <a href="https://habeasdatacolombia.uniandes.edu.co/wp-content/uploads/Guia-SIC-Accountability-28V2015.pdf">Guia de la SIC del 28 de mayo de 2015 sobre responsabilidad demostrada – accountability-</a> no dice nada sobre las transferencias internacionales <em>-sólo menciona las transmisiones que son sustancialmente diferentes-</em>. Dado lo anterior, consideramos necesario que la SIC modifique dicha guía e incluya las instrucciones precisas, útiles y verificables que cualquier  Responsable del Tratamiento debe adoptar antes de transferir los datos de los (as)  colombianos (as)  a otro país. Esto es necesario por las siguientes razones:</p>
<p>1. <strong>La SIC debe dar ejemplo y señalar el camino a seguir en materia de transferencias internacionales y protección efectiva de los derechos de los titulares de los datos </strong>. Si dicha entidad exige responsabilidad demostrada a los Responsables del Tratamiento, pues la SIC, como autoridad de protección de datos, debe dar a conocer las  &#8220;<em>medidas apropiadas y efectivas para garantizar el adecuado tratamiento de los datos personales que transfieren a otros país y para otorgar seguridad a los registros al momento de efectuar dicha transferencia</em>&#8220;.</p>
<p>No nos parece responsable dejar este tema exclusivamente en manos de la Responsables del Tratamiento porque estamos hablando de la protección de derechos constitucionales fundamentales de mas de 49,5 millones de personas.</p>
<p>2. <strong>La transferencia internacional de datos vía responsabilidad demostrada es una cuestión novedosa sobre la cual existe mucho desconocimiento</strong>. Por eso, a la SIC, como autoridad de protección de datos, le corresponde suplir esas falencias para que no se ponga en riesgo la protección de los derechos de las personas cuyos datos son exportados a otros países.</p>
<p>Sin esas instrucciones de la SIC, cada Responsable del Tratamiento implementaría lo que considere conveniente pero ello no es suficiente porque <strong>lo que está en juego es la real y efectiva protección de los derechos de los colombianos</strong>. <strong>La SIC no puede dejar al arbitrio de cada Responsable del Tratamiento la protección de los derechos de las personas cuyos datos son exportados a los 48 países.</strong></p>
<p>3. <strong>El principio de responsabilidad demostrada es una medida importada de otros sistemas jurídicos y poco conocida en el país a pesar de la existencia de la guía de la SIC</strong>. En la práctica, muchos Responsables del Tratamiento no saben que hacer concretamente. Algunos tienen recursos para acudir a los servicios de empresas especializadas en accountability, pero la mayoría carace de dinero para ese propósito. Así las cosas, la implementación real de la accountability dependerá, en muchos casos,  de los recursos económicos de cada empresa, lo cual afectará la protección efectiva de los derechos de las personas cuyos datos son exportados por Responsables del Tratamiento que no tienen dinero.</p>
<p>4. Las instrucciones de la SIC sobre accountability y transferencias internacionales reducirían costos a las empresas <em>-porque por lo menos saben lo que deben hacer-</em> y establecerían unos mínimos para tratar de garantizar un cierto nivel de los derechos de las personas cuyos datos serán trasferidos a los 48 países que avaló la SIC mediante la circular precitada.</p>
<p>5.<strong> La SIC tiene el deber legal de impartir instrucciones</strong> &#8220;<em>sobre las medidas y procedimientos necesarios para la adecuación de las operaciones de los responsables</em>&#8221; a las exigencias de la regulación colombiana (Literal e del artículo 21 de la ley 1581 de 2012). Por eso,<strong> la SIC debería cumplir su función legal en esta materia y no trasladar su responsabilidad a cada Responsable del Tratamiento que va a exportar datos</strong>.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2629</post-id>	</item>
	</channel>
</rss>
