Home

Empresas

Artículo

Pablo Felipe Robledo, Superintendente de Industria y Comercio.

Hábeas Data

Chuzadas a las historias crediticias

Administrador de DataCrédito tenía acceso sin restricción a las historias crediticias de la central de riesgo para promocionar la venta de sus servicios.

29 de octubre de 2013

La Dirección de Investigación de Protección de Datos Personales de la Superintendencia de Industria y Comercio (SIC), sancionó, en primera instancia, a Experian Computec, administradora de la central de riesgos DataCrédito, con una multa de $412’650.000 equivalente a setecientos salarios mínimos legales mensuales vigentes (700 SMLMV) por violar el régimen de protección de datos personales (hábeas data).

La sanción se impuso como resultado de una investigación en la que se determinó que Experian Computec S.A., violó los deberes legales de circulación restringida y seguridad de la información crediticia de los ciudadanos reportados en DataCrédito.

Dentro de la actuación administrativa, se determinó que Experian Computec asignaba perfiles de usuario y claves de acceso de DataCrédito a sus ejecutivos de venta, quienes al momento de ofrecer sus servicios a potenciales clientes, accedían de forma ilegal a historias crediticias reales sin autorización alguna.

Esta conducta, adelantada por uno de los principales operadores de información financiera y crediticia del país, puso en riesgo la integridad y seguridad de la información de millones de colombianos, en la medida en que cualquier ejecutivo de venta podía tener acceso a las historias crediticias de los titulares sin restricción, desde cualquier computador y en cualquier lugar y circunstancia.

Dentro de la investigación también se demostró que los ejecutivos de venta de Experian Computec hacían demostraciones de sus productos mostrándoles a sus potenciales clientes historias de crédito reales de ciudadanos identificables sin contar con las autorizaciones necesarias.

Así, la Superindustria comprobó que la investigada no había implementado procedimientos de “anonimización” de los datos personales para los casos en que sus ejecutivos accedían a historias de crédito para ilustrar sobre las características y condiciones de sus servicios. 

De esta manera, la ausencia de controles hacía posible la consulta de los datos privados de cualquier titular y su suministro a terceros distintos a los legítimamente autorizados.

Además de la multa impuesta, la Superindustria ordenó a la empresa abstenerse de asignar perfiles de usuarios y claves de acceso a sus ejecutivos de venta que desarrollen labores comerciales, por el alto riesgo que ello conlleva.

Contra la sanción impuesta en primera instancia, procede el recurso de reposición y en subsidio de apelación ante la misma Superintendencia.