Actos Administrativos Sancionatorios emitidos por la Superintendencia de Industria y Comercio durante el año 2020
Causales de la sanción:
- Deber de garantizar al titular el pleno y efectivo ejercicio del derecho de habeas data.
- Deber de atender las consultas y reclamos presentada por el titular.
Normas violadas:
(i) El literal e) del artículo 8 de la misma norma, y con el artículo 2.2.2.25.2.6. del Decreto Único Reglamentario 1074 de 2015.
(ii) El literal j) del artículo 17 de la Ley 1581 de 2012 en concordancia con el artículo 15 de la misma Ley.
Valor de la sanción: $269.046.492
Resolución: 58101/2020
Causales de la sanción:
- Deber de garantizar al titular el pleno y efectivo ejercicio del derecho de habeas data
- Deber de circular la información dentro de los parámetros de la ley 1266 de 2008
Normas violadas:
El incumplimiento de los deberes establecidos en los numerales 2 y 10 del artículo 7 de la Ley 1266 de 2008 en concordancia con los literales b) y c) del artículo 4 de la norma en mención.
Valor de la sanción: $702.242.400
Resolución: 27578/2020
Causales de la sanción:
- Deber de solicitar y conservar copia de la autorización previa, expresa e informada del titular.
- Deber de garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data
- Responsabilidad demostrada
Normas violadas:
El Literal b) del artículo 17, en concordancia con el literal c) del artículo 4 y el artículo 9, de la Ley 1581 de 2012, así como el inciso primero del artículo 2.2.2.25.2.2. del Decreto Único Reglamentario 1074 de 2015.
Resolución: 10720/2020
Causales de la sanción:
- Deber de solicitar y conservar copia de la autorización previa, expresa e informada del titular.
- Deber de informar al Titular sobre la finalidad de la recolección y los derechos que le asisten por la autorización otorgada.
- Deber de adoptar un manual interno de políticas y procedimientos para garantizar el cumplimiento de la Ley 1581 de 2012.
- Deber de tramitar las consultas y reclamos formulados.
- Frente al deber de cumplir las instrucciones y requerimientos impartidas por la Superintendencia de Industria y Comercio.
Normatividad violada:
i) El Literal b) del artículo 17, en concordancia con el literal c) del artículo 4 y el artículo 9, de la Ley 1581 de 2012, así como el inciso primero del artículo 2.2.2.25.2.2. del Decreto Único Reglamentario 1074 de 2015.
- ii) En el literal c) del artículo 17 de la ley 1581 de 2012, en concordancia con el literal b) del artículo 4 y el artículo 12 de la norma en mención.
iii) El Literal k) del artículo 17 de la Ley 1581 de 2012, en concordancia con el inciso 2 del artículo 2.2.2.25.2.1 y el inciso 2 del artículo 2.2.2.25.6.1 del Decreto Único Reglamentario 1074 de 2015.
- iv) El Literal k) del artículo 17 de la Ley 1581 de 2012, en concordancia con el inciso 3 del artículo 25 de la norma en mención, junto con el artículo 2.2.2.25.3.1 del Decreto Único Reglamentario 1074 de 2015. 33 RESOLUCIÓN NÚMERO 37971 DE 2020 HOJA N, “Por la cual se impone una sanción” VERSIÓN PÚBLICA.
- v) El literal j) del artículo 17 de la ley 1581 de 2012, en concordancia con el artículo 15 de la norma en mención. vi) El Literal o) del artículo 17 de la Ley 1581 de 2012, en concordancia con el literal f) del artículo 21 de la norma en mención.
Valor de la sanción: $13.167.045
Resolución: 37971/2020
Causales de la sanción:
- Deber de solicitar y conservar copia de la autorización previa, expresa e informada del titular
- Del deber de desarrollar e implementar un manual de Políticas de seguridad.
- Deber de desarrollar e implementar un procedimiento para la recolección, tratamiento, circulación, y supresión de la información.
Normas violadas:
El Literal k) del artículo 17 de la Ley 1581 de 2012, en concordancia con el literal g) del artículo 4 de la ley en cita y el artículo 2.2.2.25.6.1 del Decreto Único Reglamentario 1074 de 2015.
ii) El Literal k) del artículo 17 de la Ley 1581 de 2012, en concordancia con el inciso 2 del artículo 2.2.2.25.2.1 del Decreto Único Reglamentario 1074 de 2015 y el inciso 2 del artículo 2.2.2.25.6.1 del Decreto Único Reglamentario 1074 de 2015.
Resolución: 56959/2020
Causales de la sanción:
- Deber de tener la autorización previa, expresa e informada del titular del dato personal.
- Responsabilidad de los administradores en el tratamiento de datos personales.
Normas violadas:
i) El literal b) del artículo 17 de la Ley 1581 de 2012 en concordancia con el literal c) del artículo 4 y el artículo 9 de la misma norma, así como el inciso primero del artículo 2.2.2.25.2.2 del Decreto Único Reglamentario 1074 de 2015 y;
ii) El literal c) del artículo 17 en concordancia con el literal b) del artículo 4 y el artículo 12 de la Ley 1581 de 2012, así como el inciso primero del artículo 2.2.2.25.2.6 del Decreto Único Reglamentario 1074 de 2015.
Valor de la sanción: $24.843.480
Resolución: 43198/2020
Causales de la sanción:
- Comunicación previa
- Deber constitucional de administrar correctamente las bases de datos.
- Responsabilidad de los administradores por el incumplimiento de la ley 1266 de 2008
Normas violadas:
Por el incumplimiento del deber establecido en el artículo 12 de la Ley 1266 de 2008, en concordancia con el artículo 2.2.2.28.2 del Decreto Único Reglamentario 1074 de 2015.
Valor de la sanción: $66.249.280
Resolución: 33217/2020
Causales de la sanción:
- Deber solicitar y conservar autorización previa, expresa e informada del titular para el tratamiento de sus datos personales
- Principio de Responsabilidad Demostrada
Normas violadas:
(literal g) del artículo 4 de la Ley 1581 de 2012, en concordancia con el literal d) del artículo 17 y el artículo 13 de la misma ley.
Valor de la sanción: $200.004.519
Resolución: 59001/2020
Causales de la sanción:
- Principio y del deber de seguridad en el debido tratamiento de datos personales.
- Responsabilidad demostrada (accountability) y “compliance” en el tratamiento de datos personales
Normas violadas:
Literal g) del artículo 4 de la Ley 1581 de 2012, en concordancia con el literal d) del artículo 17 y el artículo 13 de la misma ley.
Valor de la sanción: $223.913.320
Resolución: 34638/2020
Causales de la sanción:
- Deber de guardar reserva por parte de los usuarios de información.
Normas violadas:
El numeral 1 del artículo 9 de la Ley 1266 de 2008, en concordancia con el literal g) del artículo 4 del mismo cuerpo normativo.
Valor de la sanción: $248.434.800
Resolución: 33222/2020
Causales de la sanción:
- Demostrar, a petición de la Superintendencia de Industria y Comercio, que han implementado medidas apropiadas y efectivas para cumplir con las obligaciones establecidas en la Ley 1581 de 2012 y este decreto.
- Cada responsable del tratamiento debe cumplir sus deberes legales respecto del tratamiento de datos personales en general y los datos sensibles en particular.
Normas violadas:
La violación del literal b) del artículo 17 de la Ley 1581 de 2012, literal c) del artículo 17 de la Ley 1581 de 2012, la violación del literal j) del artículo 17 de la Ley 1581 de 2012.
Valor de la sanción: $76.792.396
Resolución: 30489/2020
Causales de la sanción:
- Deber de cumplir con las instrucciones y requerimientos que imparta la SIC.
- Deber de contar con un manual interno de políticas y procedimientos y el deber de contar con un procedimiento del ciclo del dato
- Deber de implementar un procedimiento para la recolección, almacenamiento, uso, circulación y supresión de la información.
Normas violadas:
Literal o) del art 17 de la ley 1581 de 2012
Valor de la sanción: $46.538.349
Resolución: 9552/2020
Causales de la sanción:
- Deber de solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular.
- Deber de desarrollar, documentar e implementar un manual de seguridad y de conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Normas violadas:
i) El literal b) del artículo 17 de la Ley 1581 de 2012 en concordancia con el literal c) del artículo 4 y el artículo 9 de la misma norma, así como el inciso primero del artículo 2.2.2.25.2.2 del Decreto Único Reglamentario 1074 de 2015 y;
ii) El literal c) del artículo 17 en concordancia con el literal b) del artículo 4 y el artículo 12 de la Ley 1581 de 2012, así como el inciso primero del artículo 2.2.2.25.2.6 del Decreto Único Reglamentario 1074 de 2015.
Resolución: 82795/2020
Causales de la sanción:
- Deber solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el titular
- Deber de informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada: informar sobre el carácter facultativo en el otorgamiento de los datos sensibles o sobre los datos de las niñas, niños y adolescentes.
- Deber de cumplir con las instrucciones y requerimientos que importa esta superintendencia.
Normas violadas:
El literal o) del artículo 17 de la Ley 1581 de 2012, literal b) del artículo 17, en concordancia con el literal c) del artículo 4 y el artículo 9 de la Ley 1581 de 2012, así como el inciso primero del artículo 2.2.2.25.2.2 y el artículo 22.2.25.2.9 del Decreto Único Reglamentario 1074 de 2015, el literal c) del artículo 17 de la Ley 1581 de 2012 en concordancia con el literal b) del artículo 4° y el artículo 12 de la norma en mención, el literal o) del artículo 17 de la Ley 1581 de 2012, literal b) del artículo 17, en concordancia con el literal c) del artículo 4 y el artículo 9 de la Ley 1581 de 2012, así como el inciso primero del artículo 2.2.2.25.2.2 y el artículo 22.2.25.2.9 del Decreto Único Reglamentario 1074 de 2015; el literal c) del artículo 17 de la Ley 1581 de 2012 en concordancia con el literal b) del artículo 4° y el artículo 12 de la norma en mención; y el literal o) del artículo 17 de la Ley 1581 de 2012.
Valor de la sanción: $242.000.000
Resolución: 81697/2020
Causales de la sanción:
- Deber de responder las peticiones y los reclamos presentados por los titulares: Respuesta extemporánea al titular.
- Deber de garantizar el derecho al Habeas Data.
Normas violadas:
literal j) art. 17 de la ley 1581 de 2012, literal a y e) del art 8 de la ley 1581 de 2012 y el art. 2.2.2.25.2.6 del Decreto 1074 de 2015.
Valor de la sanción: $122.844.150
Resolución: 81372/2020
Causales de la sanción:
- Violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares
Normas violadas:
Literal b) del artículo 18, en concordancia con los literales f) y g) del artículo 4 de la Ley 1581 de 2012, El literal i) del artículo 17, en concordancia con los literales f) y g) del artículo 4 de la Ley 1581 de 2012.
El literal n) del artículo 17, en concordancia con el artículo 25 de la Ley 1581 de 2012.
Literal g) del capítulo segundo de la Circular Externa No. 02 del 3 de noviembre de 2015 que “Adiciona el Capítulo Segundo en el Título V de la Circular Única de esta Superintendencia, sobre el Registro Nacional de Bases de Datos –RNBD
Valor de la sanción: $35.000.000
Resolución: 78239/2020
Causales de la sanción:
- Respecto del deber garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data.
Normas violadas:
El literal a) del artículo 17 de la Ley 1581 de 2012, en concordancia con el literal e) del artículo 8 ejúsdem, así como con el artículo 2.2.2.25.2.6 del Decreto Único Reglamentario 1074 de 2015.
Valor de la sanción: $72.923.136
Resolución: 78221/2020
Causales de la sanción:
- Deber de conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Normas violadas:
El literal d) del artículo 17 de la Ley 1581 de 2012, en concordancia con los literales g) y h) del artículo 4 de la misma norma.
Valor de la sanción: $1.000.000
Resolución: 77893/2020
Causales de la sanción:
- Del deber de garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Del deber de tramitar las consultas y reclamos.
Valor de la sanción: $184.338.130
Resolución:
27348/2020
Causales de la sanción:
- Deber de garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data.
- Deber de tramitar las consultas y reclamos formulados por la titular de la información.
Normas violadas:
Literal a) del artículo 17 de la Ley 1581 de 2012, en concordancia con el literal e) del artículo 8 de la misma disposición y con el artículo 2.2.2.25.2.6. del Decreto Único Reglamentario 1074 de 2015.
Valor de la sanción: $80.008.929
Resolución: 72805/2020
Causales de la sanción:
- Del tratamiento de datos personales de menores de edad y el deber de solicitar y conservar copia de la respectiva autorización otorgada por sus representantes legales.
- Deber de informar las finalidades del tratamiento de los datos de los menores de edad y los derechos derivados de la autorización otorgada.
Normas violadas:
Literal b) del artículo 17 de la Ley 1581 de 2012 en concordancia con el artículo 7 y 9.
Literal c) del artículo 4 de la misma ley, como también con los artículos 2.2.2.25.2.2 y 2.2.2.25.2.9 del Decreto Único Reglamentario 1074 de 2015.
El literal c) del artículo 17 en concordancia con el literal b) del artículo 4.
Literal a) del artículo 12 de la misma Ley, como también con el inciso primero del artículo 2.2.2.25.2.2 del Decreto Único Reglamentario 1074 de 2015.
Valor de la sanción: $890.175
Resolución: 71978/2020