jueves, mayo 29, 2025
Promocione productos y servicios
Acceder / Registro
Lexir
  • Actualidad Jurídica 
    • Laboral
    • Seguridad Social
    • Tributario
    • Penal
    • Civil
    • Administrativo
    • Comercial
  • Opinión
    • Política
    • Social
    • Económico
  • Noticias
    • General
    • Judicial
  • Análisis
    • Laboral
    • Comercial
    • Seguridad Social
    • Tributario
    • Civil
    • Administrativo
    • Penal
  • Academia
No Result
View All Result
  • Actualidad Jurídica 
    • Laboral
    • Seguridad Social
    • Tributario
    • Penal
    • Civil
    • Administrativo
    • Comercial
  • Opinión
    • Política
    • Social
    • Económico
  • Noticias
    • General
    • Judicial
  • Análisis
    • Laboral
    • Comercial
    • Seguridad Social
    • Tributario
    • Civil
    • Administrativo
    • Penal
  • Academia
No Result
View All Result
Lexir
No Result
View All Result
Juliana Veléz Montalvo

Protección de datos: ¿qué es una DPIA y cómo ha sido introducida en Colombia?

La DPIA es un mecanismo clave para prevenir riesgos en el tratamiento de datos personales, al identificarlos, evaluarlos y mitigarlos antes de que ocurran.

Slide
Juliana Vélez Montalvo
Abogada Universidad de los Andes Lexir Abogada Universidad de
los Andes

La evaluación de impacto de privacidad en datos personales (EIPD o DPIA, por sus siglas en inglés) es un mecanismo preventivo que permite identificar y mitigar riesgos asociados al tratamiento de datos personales, con el fin de garantizar la protección de los derechos y libertades de las personas. Estas evaluaciones son particularmente importantes cuando se prevé que un tipo de tratamiento puede generar un alto riesgo para los titulares de los datos.

 

La DPIA fue introducida formalmente en el Reglamento General de Protección de Datos (RGPD) de la Unión Europea en su artículo 35. Este establece la obligación de los responsables  de realizar esta evaluación antes de iniciar el tratamiento de datos personales.

 

En Colombia, aunque no existe una regulación específica sobre el tema, la Superintendencia de Industria y Comercio (SIC), como Autoridad en Datos Personales, ha promovido la realización de DPIA como un mecanismo preventivo en el tratamiento de datos, aplicable tanto a entidades públicas como privadas. Entre las disposiciones más relevantes se encuentran la Circular Externa 002 de 2024 de la SIC, que establece los lineamientos para el tratamiento de datos personales en sistemas de inteligencia artificial, y la Circular Externa 003 de 2024 de la SIC, que regula las obligaciones de los administradores societarios en materia de tratamiento de datos personales.

 

Adicionalmente, la SIC ha desarrollado diversas guías donde recomienda realizar estas evaluaciones en situaciones específicas, como el tratamiento de datos en marketing y publicidad, comercio electrónico, inteligencia artificial, computación en la nube, tranferencias internacionales de datos, incidentes de seguridad y entidades estatales.

 

Según el artículo 35 del RGPD y las recomendaciones de la SIC, una DPIA debe realizarse especialmente cuando el tratamiento de datos implica:

 

  • Evaluaciones sistemáticas y automatizadas de personas, como la elaboración de perfiles y toma de decisiones automatizadas con efectos legales o significativos para los titulares.

 

  • Tratamiento a gran escala de datos sensibles, incluyendo, información sobre salud, origen étnico, antecedentes penales, entre otros.

 

  • Vigilancia sistemática y a gran escala de espacios públicos.

 

Ahora bien, una DPIA debe contener al menos:

 

    1. La descripción del tratamiento de datos y sus finalidades.
    2. Una evaluación de la necesidad y proporcionalidad del tratamiento en relación con sus finalidades.
    3. La valoración de los riesgos para los derechos y libertades de los titulares de los datos.
    4. Las medidas para mitigar riesgos, incluyendo salvaguardas y mecanismos que protejan los datos personales y garanticen el cumplimiento normativo.

 

La DPIA es un mecanismo clave para prevenir riesgos en el tratamiento de datos personales, al identificarlos, evaluarlos y mitigarlos antes de que ocurran. Pese a su origen foráneo, su adopción en Colombia -a través del soft law- ha sido altamente impulsada por la autoridad, especialmente en ámbitos como la inteligencia artificial.

 

Las empresas y entidades que tratan datos personales deben tender a adoptar un enfoque preventivo y realizar estas evaluaciones cuando sus operaciones implican un alto riesgo para los titulares de los datos. Así, no solo se mitigan riesgos legales, sino que también se fortalece la confianza en el manejo responsable de la información personal y la garantía de los derechos fundamentales de los ciudadanos.

Juliana Velez, abogada con opción en periodismo de la Universidad de los Andes y estudiante de ultimo semestre de narrativas digitales. Cuenta con tres años de experiencia en derecho de la competencia, protección al consumidor, datos personales y propiedad intelectual. Asociada en Garrigues.

Más comentados 1

  1. Margarita Velez Vasquez says:
    3 meses ago

    Excelente artículo te felicito Yuyi

    Responder

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Slide


Suscríbete a nuestro Newsletter

Los más leidos

  • La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco

    La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco

    0 shares
    Share 0 Tweet 0
  • ¿Cuánto dura un proceso judicial en Colombia?

    0 shares
    Share 0 Tweet 0
  • ¿En qué consiste la Ley “dejen de fregar”?

    0 shares
    Share 0 Tweet 0
  • ¿Quiénes son beneficiarios de la estabilidad laboral reforzada por salud?

    0 shares
    Share 0 Tweet 0
  • Cotización de más de 1800 semanas en Colpensiones

    0 shares
    Share 0 Tweet 0
  • ¿Qué implica la entrada en vigencia de la Resolución 0085 de 2022?

    0 shares
    Share 0 Tweet 0

LOS MÁS COMENTADOS

La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco
Actualidad Jurídica

La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco

Publicado por Nicolas Rincón
junio 24, 2024
86

Autor: Equipo de redacción Lexir Colombia   El pagaré al ser un título valor está regulado por el Código de...

Read more

LOS MÁS RECIENTES

Ernesto Sanguinetti
Actualidad Jurídica

Liderar en la complejidad: estrategia y derecho para empresas globales en América Latina

Publicado por Nicolas Rincón
mayo 29, 2025
0

ARGENTINA  Operar en América Latina exige anticipación, liderazgo transformacional y estructuras organizacionales resilientes que integren análisis jurídico, adaptación...

Read more

LO MÁS LEIDO HOY

La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco
Actualidad Jurídica

La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco

Publicado por Nicolas Rincón
junio 24, 2024
86

Autor: Equipo de redacción Lexir Colombia   El pagaré al ser un título valor está regulado por el Código de...

Read more
Siguiente noticia
Tomás Cepeda Lexir

Conflictos societarios: el problema inherente

CONTACTO 

1 Glenwood Ave #5, Raleigh, NC 27603, United States
US+1 984 3255406
Bogotá D.C., Colombia
info@lexir.co

ENLACES DE INTERÉS

redaccion@lexir.co
Política de tratamiento de datos
Términos y condiciones
pauta@lexir.co

Slide

Lexir.co - Todos los Derechos Reservados  2020

No Result
View All Result
  • Actualidad Jurídica 
    • Laboral
    • Seguridad Social
    • Tributario
    • Penal
    • Civil
    • Administrativo
    • Comercial
  • Opinión
    • Política
    • Social
    • Económico
  • Noticias
    • General
    • Judicial
  • Análisis
    • Laboral
    • Comercial
    • Seguridad Social
    • Tributario
    • Civil
    • Administrativo
    • Penal
  • Academia
  • Girl in a jacket
  • Girl in a jacket

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Usamos cookies en nuestro sitio web para brindarle una mejor experiencia Leer Política de Cookies
Acepto uso de Cookies
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado

Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.

CookieDuraciónDescripción
cookielawinfo-checbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.

Functional

Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.

Performance

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

Analytics

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.

Advertisement

Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.

Others

Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.

GUARDAR Y ACEPTAR

You cannot copy content of this page

error: Content is protected !!