Cinco requisitos que debe cumplir si su empresa maneja bases de datos

Desde la entrada en vigor de la Ley de Protección de la Persona frente al Tratamiento de sus Datos' (Ley de datos), la importancia que se le ha dado a este tema en Costa Rica ha ido aumentado: cada vez es mayor el riesgo que asumen las empresas cuando manejan cualquier información personal.

Solo en este año la Agencia de Protección de Datos (Prodhab) ha recibido más de 70 denuncias por supuestos incumplimientos en esta materia. Asimismo, ha impuesto ocho sanciones con un promedio superior a los $10.000 cada una, ha iniciado de oficio más de 350 solicitudes de información en las cuales solicitó a las empresas, que le entreguen la documentación que respalde el cumplimiento a lo establecido en la Ley de datos.

Los incumplimientos más comunes que se han detectado han sido recolectar información sin el consentimiento de los interesados, carecer de los procedimientos adecuados para el manejo de la información, así como transferir los datos a otras empresas sin la debida autorización.

Además, las acciones de oficio realizadas por la Prodhab podrían generar sanciones para aquellas empresas que no cumplan con lo solicitado.

Es así como, cada persona que tiene a cargo una base de datos de carácter personal, debe preguntarse, ¿qué debo hacer para cumplir con la Ley de datos? Si bien son muchas y diversas las obligaciones que se incluyen en esta Ley y su reglamento, las siguientes podrían considerarse las obligaciones más importantes:

1Al momento de solicitar la información, se debe obtener el consentimiento informado por parte de las personas que brindan sus datos personales. Este consentimiento debe ser libre, expreso e inequívoco. Asimismo, debe contener la información mínima que según la Ley de datos se debe incluir. Dentro de este contenido mínimo se encuentra la obligatoriedad o no de facilitar los datos, de identificar la empresa que recopila la información, usos que se le darían a los datos, forma de ejercer los derechos que otorga la Ley, entre otros.

2Los datos que se manejen deben ser actuales, veraces y se deben adecuar al fin para el cual fueron solicitados. En todo momento debe permitírsele a las personas conocer la información que se tiene de ellos, rectificar cualquier información que deseen modificar, así como revocar el consentimiento que hubiesen dado...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR