En vivo:Red+Ver
Videos Virales No te lo pierdasBuscar

Por incumplir ley de protección de datos, multan al Banco Falabella y a Rappi

22/05/201912:41 pm
RED+ NoticiasBogotá, D.C.EconomíaRed+

La Superintendencia de Industria y Comercio, SIC, autoridad nacional para la protección de datos personales, impuso multas al Banco Falabella y a la firma Rappi por diversas quejas de ciudadanos que sentían que sus derechos fueron vulnerados por estas compañías.

El organismo le ordenó al Banco Falabella adoptar medidas para respetar los derechos de las personas con respecto al tratamiento de su información como lo son, entre otros: el derecho de supresión de sus datos y la atención debida y oportuna de sus solicitudes.

  • En consecuencia, el Banco Falabella tendrá que pagar 496 millones de pesos y cumplir con órdenes asociadas al tratamiento de datos personales.
  • A la empresa Rappi la multaron por 298 millones de pesos y también deberá adoptar medidas para respetar los derechos de las personas respecto del tratamiento de su información.

Un ciudadano informó que le presentó al Banco Falabella ocho peticiones para que eliminaran su número telefónico de su base de datos y dejara de enviarle mensajes con “fines de prospección comercial, solicitud desatendida por esa compañía”.

Conclusiones de la SIC en el caso del Banco Falabella

  • No respetó el derecho de la persona de suprimir sus datos cuando son utilizados por dicho banco para fines de publicidad.
  • No respondió debida y oportunamente la petición ciudadana ya que se demoró un (1) año y cinco (5) meses para hacerlo, cuando el plazo máximo es de 15 días.

En adición a la multa, la SIC ordenó a es entidad financiera adoptar medidas efectivas, apropiadas y verificables en un plazo de dos (2) mesas para:

  1. Suprimir de manera definitiva y oportuna los datos personales de los titulares que lo soliciten cuando la información es usada para fines comerciales o de marketing.
  2. Responder de manera oportuna y de fondo las consultas o reclamos que presenten las personas, eliminando cualquier barrera innecesaria para garantizar los derechos de los titulares.
  3. Poner a disposición del titular mecanismos gratuitos y de fácil acceso para presentar la solicitud de cumplimiento a las anteriores órdenes, sino efectuar una auditoría externa enfocada en la verificación de la aplicación de las medidas efectivas y apropiadas para cumplir todo lo ordenado.

En el caso de Rappi estas son las medidas de la SIC

Además de los $ 298,121,760 de multa a Rappi, la SIC ordenó adoptar medidas para proteger los derechos de las personas respecto del tratamiento de su información como lo son, entre otros: el derecho de supresión de sus datos y la exigencia de que exista autorización previa para el tratamiento de los mismos.

En este caso, también un ciudadano le había pedido a Rappi que dejara de usar su información y que no le enviará correos electrónicos o mensajes de datos para fines comerciales o de marketing, pero dicha empresa no atendió debidamente las solicitudes.

En consecuencia, la SIC concluyó que Rappi:

  • No respetó el derecho de la persona de suprimir sus datos cuando son utilizados por Rappi para fines de publicidad.
  • No demostró la existencia de la autorización para poder recolectar y usar los datos.
  • No probó que informó a la persona lo que ordena el artículo 12 de la ley 1581 de 2012.
  • No respondió debida y oportunamente la petición ciudadana. Se demoró 4 meses y 25 días en hacerlo, cuando el plazo máximo es de 15 días.
  • No probó que cuenta con un mecanismo apropiado para establecer la identidad de las personas que visitan las plataformas de Rappi.

En adición a la multa, la SIC le ordenó a Rappi adoptar medidas efectivas, apropiadas y verificables en un plazo de tres (3) meses para:

  1. Abstenerse de enviar mensajes de texto, correos electrónicos, hacer llamadas telefónicas o comunicarse por cualquier medio con los titulares de los datos respecto de los cuales no tenga plena prueba de la autorización, previa, expresa e informada para dicho efecto.
  2. Establecer la identidad plena de los visitantes de su página web o usuarios de sus plataformas cuyos datos son recolectados, usados o tratados por Rappi.
  3. Suprimir de manera definitiva y oportuna los datos personales de los titulares que se lo soliciten cuando esa información es utilizada por Rappi  para fines comerciales o de marketing.
  4. Conservar prueba de la autorización previa, expresa e informada otorgada por cada uno de los titulares de los datos.
  5. Poner a disposición del titular mecanismos gratuitos y de fácil acceso para presentar la solicitud de supresión de datos o la revocatoria de la autorización otorgada. Éstos deben implementarse a través de los mismos medios o canales mediante los cuales Rappi se contacta o comunica con los titulares de los datos.
  6. Adicionalmente, Rappi deberá no solo implementar un mecanismo de monitoreo permanente respecto de la efectividad de las medidas adoptadas para dar cumplimiento a las anteriores órdenes, sino llevar a cabo una auditoría externa enfocada en la verificación de la aplicación de las medidas efectivas y apropiadas para cumplir todo lo ordenado por esta entidad.

Le puede interesar

En intento de robo, domiciliarios de Rappi apuñalaron a un hombre

¿Qué opinas?