Superindustria sanciona a administrador de DataCrédito

La Dirección de Investigación de Protección de Datos Personales de la Superintendencia de Industria y Comercio (SIC), le impuso una sanción a Experian Computec S.A., administradora de la central de riesgos DataCrédito, por $412.650.000 por violar el régimen de protección de datos personales (hábeas data).

Superindustria sanciona a administrador de DataCrédito Superindustria sanciona a administrador de DataCrédito

La multa fue el resultado de una investigación en la que se determinó que la administradora violó los deberes legales de circulación restringida y seguridad de la información crediticia de los ciudadanos reportados en DataCrédito.

Dentro de la actuación administrativa, se determinó que ésta asignaba perfiles de usuario y claves de acceso a DataCrédito a sus ejecutivos de venta, quienes al momento de ofrecer sus servicios a potenciales clientes, accedían de forma ilegal a historias crediticias reales sin autorización alguna.

Esta conducta, adelantada por uno de los principales operadores de información financiera y crediticia del país, puso en riesgo la integridad y seguridad de la información de millones de colombianos, en la medida en que cualquier ejecutivo de venta podía tener acceso a las historias crediticias de los titulares sin restricción, desde cualquier computador y en cualquier lugar y circunstancia.

Dentro de la investigación también se demostró que los ejecutivos de venta de Experian Computec S.A. hacían demostraciones de sus productos mostrándoles a sus potenciales clientes historias de crédito reales de ciudadanos identificables sin contar con las autorizaciones necesarias. Así, la Superindustria comprobó que la investigada no había implementado procedimientos de anonimización de los datos personales para los casos en que sus ejecutivos accedían a historias de crédito para ilustrar sobre las características y condiciones de sus servicios.

De esta manera, la ausencia de controles hacía posible la consulta de los datos privados de cualquier titular y su suministro a terceros distintos a los legítimamente autorizados.

Además de la multa impuesta, la Superindustria le ordenó a la administradora abstenerse de asignar perfiles de usuarios y claves de acceso a sus ejecutivos de venta que desarrollen labores comerciales, por el alto riesgo que ello conlleva.

Contra la sanción impuesta en primera instancia, procede el recurso de reposición y en subsidio de apelación ante la misma Superintendencia.

¿Tiene algo que decir? Comente

Para comentar este artículo usted debe ser un usuario registrado.