30 de agosto de 2024

Responsabilidad de administradores de sociedades en el tratamiento de datos personales en Colombia

Holland & Knight Alert
Jose V. Zapata | Danilo Romero Raad | Daniel Fajardo Villada | María Paulina Rendón

Mediante la Circular 004 de agosto de 2024, la Superintendencia de Industria y Comercio (SIC) de Colombia impartió instrucciones a los administradores de sociedades en relación con su responsabilidad de garantizar el adecuado tratamiento de datos personales cuando tienen poder de determinación sobre los mismos.

Esta circular establece una serie de obligaciones para los administradores en materia de tratamiento de datos personales, incluyendo la adopción de mecanismos internos que implementen las denominadas "políticas internas efectivas" y lineamientos corporativos adecuados. Estos mecanismos deben incorporar medidas precautorias y preventivas para proteger los derechos de los titulares de datos personales, como, por ejemplo, la realización de estudios de impacto de privacidad.

En este sentido, es fundamental que los administradores fortalezcan las medidas de seguridad sobre la información, especialmente a través de un manual interno de políticas que incluya un componente de gestión de riesgos para identificar y mitigar posibles amenazas.

En cuanto al tratamiento de datos personales, la regla general es el deber de responsabilidad demostrado o "accountability", que exige a los administradores adoptar medidas útiles, oportunas, eficientes y demostrables para acreditar el total y correcto cumplimiento de la normativa. Es importante destacar que esta circular amplifica significativamente la responsabilidad de los administradores, al imponer un deber legal más estricto. Los administradores responderán de manera solidaria e ilimitada por los perjuicios que, por dolo o culpa (acción u omisión), ocasionen a la sociedad o a terceros, según lo establecido en el Código de Comercio.

Es esencial que los administradores estén al tanto de las decisiones, pronunciamientos y circulares emitidos por las autoridades para incorporarlos a la gestión corporativa y evitar posibles sanciones por incumplimiento. Holland & Knight ofrece capacitaciones especializadas para ayudar a su equipo a comprender y cumplir con estas nuevas obligaciones. Monitoreamos de forma continua los pronunciamientos de las autoridades, así como la evolución de los parámetros de responsabilidad de los administradores de sociedades. No dude en contactar a los autores en caso de tener alguna inquietud sobre estos asuntos.


La información contenida en esta alerta es para la educación y el conocimiento general de nuestros lectores. No está diseñada para ser, y no debe ser usada como, la única fuente de información cuando se analiza y resuelve un problema legal, y no debe sustituir la asesoría legal, que se basa en un análisis específico de los hechos. Además, las leyes de cada jurisdicción son diferentes y cambian constantemente. Esta información no tiene por objeto crear, y su recepción no constituye, una relación abogado-cliente. Si tiene preguntas específicas sobre una situación de hecho concreta, le instamos a que consulte a los autores de esta publicación, a su representante de Holland & Knight o a otro asesor legal competente.


Related Insights