| PROTECCION DE DATOS PERSONALES EN SISTEMAS DE VIDEOVIGILANCIA |
|
La interpretación de la Ley 1581 de 2012 causa algunas confusiones frente a lo que se considera un dato personal una base de datos, o lo que está cubierto por la Ley. Las imágenes y datos que se recolectan a través de videos y mecanismos de videovigilancia se encuentran cubiertas por esta Ley. A continuación encuentra aspectos que deben ser tomados en cuenta a la hora de implementar estos sistemas. ¿En qué consiste la protección de datos personales en los sistemas de videovigilancia? En desarrollo de la regulación de protección de datos personales, la SIC publico el año pasado la guía relacionada con el tratamiento de datos personales en los sistemas de Videovigilancia – SV-. Lo anterior en la medida en que las tareas de monitoreo u observación realizadas a través de los SV o cámaras de seguridad, implican la recopilación de imágenes de personas, las cuales de acuerdo con la Ley, son considerados datos biométricos protegidos por la misma y respecto de los cuales se deben cumplir las obligaciones establecidas en la Ley. Así, cualquier operación de capacitación, grabación, transmisión, almacenamiento, conservación o reproducción, en tiempo real o posterior, en donde dichos datos personales permitan identificar o identifiquen a personas naturales, serán consideradas actividades de tratamiento de datos personales y están sujetas a la Ley, por lo que los responsables y encargados de SV deberán dar cumplimiento a la citada regulación al ser estas bases de datos como cualquier otra. ¿Debe cumplir con la regulación si utiliza SV? Cuando se utilicen SV, que recolecten datos personales, por medio de cámaras, videocámaras, circuitos cerrados de televisión o medios que realicen el tratamiento de imágenes, será necesario cumplir los dispuesto en la guía, y en los lineamiento generales establecidos en le Ley. Así las empresas que decidan implementar SV deberán cumplir con la regulación. A modo de ejemplo un encargo de la información sería una empresa de seguridad y vigilancia que es contratada por un edificio para que a través de medios tecnológicos para la implementación de SV recolecten los datos personales de personas que ingresen al edificio, así pues el responsable seria la administración y/o dueño del edificio; debiendo cumplir con las obligaciones que les corresponden según la regulación aplicable, lo cual incluye el registro de las bases de datos ante el registro de las bases de datos ante el registro nacional de bases de datos. ¿Se debe obtener una autorización previa de los titulares para tratar sus datos contenidos en SV? Por tratarse de datos personales se deberá contar con una autorización del titular. Para ello se podrán utilizar avisos en las áreas de ingreso a los lugares que estarían siendo vigilados y monitoreados y al interior de estos. La regulación reconoce que en ocasiones dichos avisos se puede dar a través de mensajes de audio por altavoces lo cual podrá ser usado en grandes espacios. ¿Cuándo se deben implementar SV en una empresa? La SIC a través de la guía sugiere que las empresas evalúen la implementación de otros mecanismos diferentes a los SV que generen un menor impacto en la privacidad de las personas. En el caso en que se decida utilizar SV deberá ser porque es un acto necesario para la consecución de la finalidad planteada. LA REPUBLICA 5 DE JUNIO DE 2017
|