La protección de datos personales, más allá de una perspectiva legal - Business Mail Digital

Edición 206 - Servicios legales: Protección de datos & PI 2025          


La protección de datos personales, más allá de una perspectiva legal

Por José Luis Jerez, socio de Deloitte Legal – área de Intangibles


En la era digital, la protección de datos personales se ha convertido en una prioridad crítica para las empresas que manejan información sensible de clientes, empleados, socios y demás agentes que hacen parte del ecosistema empresarial. Más allá de ser un simple cumplimiento normativo, la protección de datos personales es un componente estratégico que sostiene la confianza y fidelidad de los clientes, actuando como un activo intangible de gran valor. Por esta razón, un manejo inadecuado de estos datos no solo puede resultar en sanciones legales, sino que también puede dañar irreparablemente la reputación de una organización.

La regla de experiencia dice que los datos personales, al permitir a las empresas comprender mejor a sus agentes, se convierten en un recurso invaluable. Sin embargo, con este privilegio viene la responsabilidad de proteger dicha información contra accesos no autorizados, pérdidas o usos indebidos. La confianza de los consumidores en una empresa puede estar, entre otras razones, directamente relacionada con la capacidad de la organización para salvaguardar sus datos personales. Un incidente de violación de datos puede deteriorar esta confianza y tener repercusiones financieras y reputacionales significativas.

Sumado a lo anterior, la necesidad de proteger los datos personales está respaldada por estándares internacionales como la ISO 27001 y la ISO 27701. La primera de estas establece un marco para la gestión de la seguridad de la información, mientras que la ISO 27701 extiende estos principios a la privacidad de los datos personales. Implementar estas normas no debe ser visto como una tarea administrativa, sino como una oportunidad para integrar prácticas de protección de datos en el ADN de la empresa, asegurando que todos los esfuerzos operativos y legales que se invierten en la elaboración, implementación y desarrollo de políticas, manuales y demás documentos afines, no se conviertan en letra muerta.

En ese sentido, la protección de datos personales requiere más que la simple adopción de políticas escritas. Es decir, implica un acompañamiento técnico que provea herramientas y medidas de seguridad adecuadas para la protección de los datos personales. Este tipo de herramientas van desde la implementación de sistemas de gestión de identidades y accesos hasta la utilización de tecnología de cifrado y anonimización, medidas que las empresas, idealmente, deben adoptar con un enfoque coherente con la estructura de sus documentos.

Bajo un escenario digital, omnipresente y retador, las empresas deben procurar la privacidad y seguridad de la información que gestionan. Para lograrlo, es fundamental considerar una serie de prácticas que no solo cumplan con los estándares internacionales, sino que también fortalezcan la confianza con los agentes relevantes de cada negocio. A continuación, se presentan cinco aspectos que es importante que tengan presente las organizaciones para fortalecer sus prácticas en materia de datos personales:

  1. Implementar tecnologías avanzadas de seguridad.
  2. Establecer políticas claras de manejo de datos.
  3. Fomentar una cultura de concienciación entre los colaboradores.
  4. Realizar auditorías regulares de seguridad.
  5. Contar con un sólido acompañamiento legal, que garantice el cumplimiento normativo y la adaptación a cambios legislativos.

*Este texto fue elaborado con la participación de Andrés Salazar, abogado senior de Deloitte Legal.

Junio 2025