| 10/29/2013 8:30:00 AM

Chuzadas a las historias crediticias

Administrador de DataCrédito tenía acceso sin restricción a las historias crediticias de la central de riesgo para promocionar la venta de sus servicios.

La Dirección de Investigación de Protección de Datos Personales de la Superintendencia de Industria y Comercio (SIC), sancionó, en primera instancia, a Experian Computec, administradora de la central de riesgos DataCrédito, con una multa de $412’650.000 equivalente a setecientos salarios mínimos legales mensuales vigentes (700 SMLMV) por violar el régimen de protección de datos personales (hábeas data).

La sanción se impuso como resultado de una investigación en la que se determinó que Experian Computec S.A., violó los deberes legales de circulación restringida y seguridad de la información crediticia de los ciudadanos reportados en DataCrédito.

Dentro de la actuación administrativa, se determinó que Experian Computec asignaba perfiles de usuario y claves de acceso de DataCrédito a sus ejecutivos de venta, quienes al momento de ofrecer sus servicios a potenciales clientes, accedían de forma ilegal a historias crediticias reales sin autorización alguna.

Esta conducta, adelantada por uno de los principales operadores de información financiera y crediticia del país, puso en riesgo la integridad y seguridad de la información de millones de colombianos, en la medida en que cualquier ejecutivo de venta podía tener acceso a las historias crediticias de los titulares sin restricción, desde cualquier computador y en cualquier lugar y circunstancia.

Dentro de la investigación también se demostró que los ejecutivos de venta de Experian Computec hacían demostraciones de sus productos mostrándoles a sus potenciales clientes historias de crédito reales de ciudadanos identificables sin contar con las autorizaciones necesarias.

Así, la Superindustria comprobó que la investigada no había implementado procedimientos de “anonimización” de los datos personales para los casos en que sus ejecutivos accedían a historias de crédito para ilustrar sobre las características y condiciones de sus servicios. 

De esta manera, la ausencia de controles hacía posible la consulta de los datos privados de cualquier titular y su suministro a terceros distintos a los legítimamente autorizados.

Además de la multa impuesta, la Superindustria ordenó a la empresa abstenerse de asignar perfiles de usuarios y claves de acceso a sus ejecutivos de venta que desarrollen labores comerciales, por el alto riesgo que ello conlleva.

Contra la sanción impuesta en primera instancia, procede el recurso de reposición y en subsidio de apelación ante la misma Superintendencia.

EDICIÓN 543

PORTADA

Hidroituango: ¡Cuánto nos va a costar!

Este proyecto no solo puede convertirse en la peor tragedia del país. En materia económica están en riesgo más de los $9 billones invertidos hasta ahora. Estas son las cuentas.

Queremos conocerlo un poco,
cuéntenos acerca de usted:

Maria,

Gracias por registrarse en DINERO Para finalizar el proceso, por favor valide su correo a través del enlace que enviamos a:

correo@123.com

Maria,

su cuenta aun no ha sido activada para poder leer el contenido de la edición impresa. Por favor valide su correo a través del enlace que enviamos a:

correo@123.com

Para verificar su suscripción, por favor ingrese la siguiente información:

O
Ed. 543

¿No tiene suscripción? ¡Adquiérala ya!

Su código de suscripción no se encuentra activo.