Sgsi-M01 Manual Datos Personales v.3.0 30062020
Sgsi-M01 Manual Datos Personales v.3.0 30062020
Sgsi-M01 Manual Datos Personales v.3.0 30062020
ESTÁNDAR MIPG
CONTROL DE CAMBIOS
Se actualiza:
a. Correo electrónico de contacto del
responsable del tratamiento de los datos
30/06/2020 3.0
personales en la Secretaría Distrital de
Movilidad.
b. Alcance del manual
AUTORIZACIONES
REVISÓ
ELABORÓ APROBÓ
Del Proceso Del grupo OAPI
Nombre: Nombre: Nombre: Nombre:
Roger Alfonso González Alejandrina Pinzón A. Claudia Elena Parada Alexander Ricardo Andrade
Aponte
Página 1 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
TABLA DE CONTENIDO
1. OBJETIVO ................................................................................................................................... 4
2. DEFINICIONES .......................................................................................................................... 4
3. ALCANCE .................................................................................................................................... 5
4. PRINCIPIOS ................................................................................................................................ 6
5. TRANSFERENCIA E INTERCAMBIO DE INFORMACIÓN CON TERCEROS ............... 7
6. RESPONSABLE DEL TRATAMIENTO................................................................................... 7
7. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS Y FINALIDAD DEL
MISMO ................................................................................................................................................. 8
8. DERECHOS DEL TITULAR DE LOS DATOS PERSONALES ......................................... 12
9. DEBERES DE LA SECRETARÍA DISTRITAL DE MOVILIDAD COMO RESPONSABLE
DEL TRATAMIENTO DE DATOS PERSONALES...................................................................... 13
10. DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES
14
11. LINEAMIENTOS PARA LA GESTIÓN SOBRE LOS DATOS PERSONALES ........... 14
11.1 Dependencia responsable de gestionar las solicitudes de datos personales ........ 15
11.2 Canales disponibles para radicación de solicitudes ................................................... 15
11.3 Mecanismo de trámite de las solicitudes de datos personales. ................................ 15
Página 2 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
INTRODUCCIÓN
Por lo anterior, hacen parte integral del presente documento, los lineamientos, estrategias,
programas, manuales, guías, procedimientos, instructivos y demás documentos del Sistema
Integrado de Gestión Distrital - SIGD de la Secretaría Distrital de Movilidad, vigentes y
relacionados con la protección de datos personales, en el marco del Modelo Integrado de
Planeación y Gestión - MIPG.
Se aclara que los datos de las personas relacionadas con las infracciones al tránsito y
transporte de la ciudad de Bogotá, se tratarán conforme a la Ley 1266 de 2008 “Por la cual
se dictan las disposiciones generales del habeas data y se regula el manejo de la
información contenida en bases de datos personales, en especial la financiera, crediticia,
comercial, de servicios y la proveniente de terceros países y se dictan otras disposiciones”,
en consecuencia, no le es aplicable este Manual, con ocasión de la excepción establecida
en el artículo 2º de la Ley 1581 de 2012
Página 3 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
1. OBJETIVO
2. DEFINICIONES
Aplican las definiciones establecidas en la Ley 1581 de 2012 y el Decreto 1377 de 2013.
Entre las principales definiciones se encuentran las siguientes:
Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el
tratamiento de datos personales.
Base de Datos - BD: Conjunto organizado de datos personales que sean objeto de
tratamiento. Pueden ser físicos o electrónicos. Ejemplo: el nombre, dirección, teléfono fijo,
correo electrónico, información bancaria, número celular, una fotografía, un video de una
persona etc.
Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias
personas naturales determinadas o determinables. Ejemplo: nombre, domicilio, sexo,
género, orientación sexual, teléfono, correo electrónico, firma, fecha de nacimiento, edad,
nacionalidad, estado civil, profesión u oficio y su domicilio, correo electrónico y teléfono del
trabajo, información fiscal, historial crediticio, cuentas bancarias, declaración de renta,
trayectoria educativa, título, creencias religiosas, afiliación política y/o sindical, seguridad
social, pertenencia a organizaciones de la sociedad civil y/o asociaciones religiosas, estado
de salud, historial clínico, enfermedades, información relacionada con cuestiones de
carácter psicológico y/o psiquiátrico, tipo de sangre, ADN, huella digital, color de piel, iris y
cabellos, señales particulares, origen (étnico y racial).
Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados
datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión
u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos
públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos,
Página 4 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del
titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que
revelen el origen racial o étnico, la orientación política, las convicciones religiosas o
filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o
que promueva intereses de cualquier partido político o que garanticen los derechos y
garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida
sexual, y los datos biométricos.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí
misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del
responsable del tratamiento.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí
misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
3. ALCANCE
Este manual aplica a todos los funcionarios, contratistas, proveedores o personal externo,
en general todas las personas que se encuentren vinculados de alguna forma a la Entidad y
que tenga acceso a los datos personales de los ciudadanos recolectados por la Secretaría
Distrital de Movilidad.
Así mismo, aplica a todas las bases de datos y archivos de información personal que se
encuentren en poder de la SDM y que estén contempladas por la ley 1581 de 2012 y demás
disposiciones sobre la materia, salvo las excepciones establecidas en el artículo 2 de la
citada disposición legal.
Página 5 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
4. PRINCIPIOS
Aplican los principios definidos en el artículo 4 de la Ley 1581 de 2012 o la ley que la
modifique, adicione o sustituya:
a) Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se
refiere la ley 1581 de 2012, es una actividad reglada que debe sujetarse a lo establecido en
ella y en las demás disposiciones que la desarrollen;
b) Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo
con la Constitución y la Ley, la cual debe ser informada al Titular;
c) Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo,
expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados
sin previa autorización, o en ausencia de mandato legal o judicial que releve el
consentimiento;
d) Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz,
completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de
datos parciales, incompletos, fraccionados o que induzcan a error;
e) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a
obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier
momento y sin restricciones, información acerca de la existencia de datos que le conciernan;
f) Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que
se derivan de la naturaleza de los datos personales, de las disposiciones de la Ley 1581 de
2012 y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas
autorizadas por el Titular y/o por las personas previstas en la presente ley. Los datos
personales, salvo la información pública, no podrán estar disponibles en Internet u otros
medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente
controlable para brindar un conocimiento restringido sólo a los Titulares o terceros
autorizados conforme a la presente ley.
g) Principio de seguridad: La información sujeta a Tratamiento por el Responsable del
Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá
manejar con las medidas técnicas, humanas y administrativas que sean necesarias para
otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso
no autorizado o fraudulento;
h) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento
de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la
reserva de la información, inclusive después de finalizada su relación con alguna de las
labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de
datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la
presente ley y en los términos de la misma.
Página 6 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
Página 7 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
En ningún caso la Entidad permite el acceso a la información reportada por terceros, salvo
en casos expresamente previstos en la ley, ni la violación de derechos de los titulares.
7.1.1. Dato Público: Es el dato que la ley o la Constitución Política determina como tal, así
como todos aquellos que no sean semiprivados o privados. Ejemplo: datos
contenidos en registros públicos (nombre), documentos públicos, gacetas y boletines
Página 8 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
7.1.2. Dato Semiprivado: Es el dato que no tiene naturaleza íntima, reservada, ni pública y
cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto
sector o grupo de personas. Requiere autorización del Titular para su tratamiento.
Ejemplo: Datos financieros y crediticios que administran las centrales de riesgos, el
correo electrónico, dirección, teléfono, hoja de vida del funcionario público, contratista
(algunos de sus datos son públicos otros no).
7.1.3. Dato Privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante
para el titular de la información. Requiere autorización del Titular para su tratamiento.
Ejemplo: fotografías, videos, datos relacionados con su estilo de vida.
7.1.4. Dato Sensible: Es el dato que afecta la intimidad del titular o cuyo uso indebido
puede generar su discriminación. Están relacionados, entre otros, los datos que
pueda recolectar la entidad sobre la orientación sexual, afecciones de salud, origen
racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la
pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que
promueva intereses de cualquier partido político o que garanticen los derechos y
garantías de partidos políticos de oposición, así como la salud y los datos
biométricos (firma, fotografía y huella). Ningún tipo de actividad que implique la
recolección de datos personales y el suministro de información podrá condicionarse a
que el Titular suministre datos personales sensibles.
Esta clase de información debe ser tratada con mayor responsabilidad, razón por la
cual sólo pueden ser obtenidos en los siguientes casos de conformidad con lo
establecido en el artículo 6 de la Ley 1581, cuando:
Página 9 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
Para el tratamiento de datos sensibles se requiere (i) Informar al Titular que por tratarse de
datos sensibles no está obligado a autorizar su Tratamiento (ii) Informar al Titular de forma
explícita y previa, cuáles de los datos que serán objeto de Tratamiento, son sensibles (iii)
Informar la finalidad del Tratamiento (iv) Solicitar la Autorización verbal o escrita del Titular
sobre el Tratamiento de dichos datos. (v) Dar a conocer los mecanismos disponibles para el
ejercicio de derecho al hábeas data a través del Aviso de Privacidad y la Política de
Tratamiento de Datos Personales.
Para el tratamiento de datos biométricos en los sistemas de registro se requiere contar con
el Aviso de Privacidad en un lugar visible que incluya el Tratamiento de datos sensibles.
Página 10 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
7.1.6. Datos relacionados con identidad de género y orientación sexual: el registro de datos
de identificación en los espacios de participación ciudadana, debe contener la
información de sexo (Hombre, Mujer, Intersexual), género (Masculino, Femenino,
Transgénero, Otro/No sabe/No informa/No aplica), y orientación sexual (Homosexual,
Heterosexual, Bisexual, Otro/No sabe/No informa/No aplica). Los instrumentos de
registro de esta información, así como los servidores que apoyen el diligenciamiento
de los mismos, deben indicar explícitamente al ciudadano/a que no debe responder
esa pregunta si prefiere no hacerlo; en caso de hacerlo, deberán indicarle el destino
de la información.
Página 11 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
Se entenderá que la autorización cumple con estos requisitos cuando se manifieste por
escrito, de forma oral o mediante conductas inequívocas del Titular que permitan concluir de
forma razonable que otorgó la autorización.
La dependencia productora y/o encargado del Tratamiento, deberán informar cuando están
recolectando información del Titular:
Los datos personales que serán recolectados
El tratamiento al cual serán sometidos y la finalidad con la que es recaudado el dato
personal.
Los derechos que le asisten como Titular.
La información y los canales de comunicación a través de los cuales los Titulares
pueden ejercer sus derechos ante el responsable y/o encargado del Tratamiento.
El carácter facultativo que tiene el Titular de dar o no respuesta a preguntas que
versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
Los titulares de los datos personales recolectados por la Secretaría Distrital de Movilidad
gozan de los derechos contenidos en el artículo 8 de la Ley 1581 de 2012, a saber:
Página 12 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
a. Conocer, actualizar y rectificar sus datos personales frente a los responsables del
tratamiento o encargados del tratamiento. Este derecho se podrá ejercer, entre otros
frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o
aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
b. Solicitar prueba de la autorización otorgada al responsable del tratamiento salvo cuando
expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo
previsto en el artículo 10 de la Ley 1581 de 2012.
c. Ser informado por el responsable del tratamiento o el encargado del tratamiento, previa
solicitud, respecto del uso que se le ha dado a sus datos personales.
d. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo
dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o
complementen.
e. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se
respeten los principios, derechos y garantías constitucionales y legales. La revocatoria
y/o supresión procederá cuando la Procuraduría General de la Nación haya determinado
que en el tratamiento el responsable o encargado han incurrido en conductas contrarias a
la Ley 1581 de 2012 y a la Constitución.
f. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
a. Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas
data.
b. Solicitar y conservar, en las condiciones previstas en la Ley 1581 de 2012, copia de la
respectiva autorización otorgada por el titular.
c. Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le
asisten por virtud de la autorización otorgada.
d. Publicar la política de tratamiento de datos personales para conocimiento de los
interesados.
e. Conservar la información bajo las condiciones de seguridad necesarias para impedir su
adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
f. Garantizar que la información que se suministre al encargado del tratamiento sea veraz,
completa, exacta, actualizada, comprobable y comprensible.
Página 13 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
El encargado del tratamiento de acuerdo con literal d). del artículo 3 de la ley 1581 de 2012,
es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros,
realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
Los archivos físicos y magnéticos de las bases de datos personales, según tablas de
retención, deben estar bajo custodia de las dependencias productoras.
Página 14 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
Las personas legitimadas para el ejercicio de los derechos de los titulares de datos
personales, pueden radicar las consultas sobre éstos, por medio de los diferentes canales
dispuestos por la Secretaría Distrital de Movilidad conforme a lo establecido en el PM04-
MN01 Manual de Servicio al Ciudadano, La entidad tiene definidos los siguientes canales:
a. Cualquier solicitud frente a derechos inherentes de los titulares sobre datos de carácter
personal, se debe realizar a través de los canales definidos en este documento,
Página 15 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
adjuntando fotocopia del documento de identidad del titular interesado, que acredite su
identidad y titularidad conforme a Derecho.
Página 16 de 17
SISTEMA INTEGRADO DE GESTION DISTRITAL BAJO EL
ESTÁNDAR MIPG
Por regla general, el término de las autorizaciones sobre el uso de los datos personales se
entiende por el término que dure el ejercicio de las funciones asignadas a la Secretaria
Distrital de Movilidad.
Las autorizaciones de los titulares podrán terminar por voluntad de los mismos en cualquier
momento conforme a lo señalado en el numeral 8 del presente documento.
Página 17 de 17