Habeas Data Simulator OS: Plataforma corporativa de microlearning por rol (6 a 12 minutos), simulador de incidentes de fuga humana y evidencia demostrable con certificados QR para el Registro Nacional de Bases de Datos (RNBD) y visitas de la SIC.
Entidades y organizaciones que confían en las soluciones y metodología de Think TIC
Las multas millonarias no las provocan sofisticados ataques informáticos. Ocurren por descuidos rutinarios de sus propios empleados frente a los cuales la empresa no puede acreditar capacitación ni debida diligencia.
Un asistente comercial envía un comunicado a 1.200 clientes pegando la lista en el campo 'Para:' o 'CC:'. Todos los destinatarios conocen el nombre y correo de los demás. Uno solo radica la queja ante la SIC.
El asesor estrella renuncia y se lleva el historial de contactos en su celular o en una hoja de Excel personal para 'prospectar' en su nuevo empleo, cometiendo delito de violación de datos (Ley 1273/2009).
Un titular solicita por correo ser eliminado de las listas publicitarias. El operador de soporte lo marca como 'spam' sin escalarlo. Al día hábil 16 sin respuesta formal, el titular radica queja ante la Delegatura.
El área digital contrata una agencia de marketing o una herramienta SaaS y le comparte la base de datos completa de clientes sin un Contrato de Transmisión de Datos (DPA) ni autorización de transferencia.
Habeas Data Simulator somete a cada colaborador a incidentes interactivos reales. Si comete un error, el sistema le muestra el impacto legal y económico exacto antes de que ocurra en la operación.
Situación Operativa: Son las 4:45 p.m. El equipo de mercadeo debe enviar con urgencia una invitación al lanzamiento de un nuevo producto a una lista de 3.500 clientes corporativos. El ejecutivo de cuenta redacta el correo desde su Outlook corporativo y se dispone a enviar la campaña.
¿Cuál de las siguientes acciones representa la conducta correcta y jurídicamente blindada ante la Ley 1581 de 2012?
Basta de cursos genéricos de 2 horas que nadie termina. Cada área recibe únicamente los lineamientos, prohibiciones y casos que impactan su labor diaria.
Responsabilidad fiduciaria de administradores, multas de hasta 2.000 SMLMV, actualización anual del RNBD (cierre 31 de marzo) y gobernanza probatoria.
Consentimiento previo, expreso e informado. Prohibición de casillas premarcadas, mecanismos de opt-out inmediato y Ley 'Dejen de Fregar' (Ley 2300).
Tratamiento de datos sensibles de colaboradores: historias clínicas ocupacionales, exámenes de ingreso, biometría y datos de niños, niñas y adolescentes.
Cifrado de datos en reposo y tránsito, control de acceso RBAC, acuerdos DPA con proveedores de nube y playbook de reporte de brechas en <15 días hábiles.
Control perentorio de términos legales: 10 días hábiles para consultas y 15 días hábiles para reclamos de supresión y revocatorias de autorización.
Cláusulas de encargo de tratamiento, deber de confidencialidad legal y prohibición absoluta de almacenar datos en dispositivos personales no autorizados.
Evalúe en 1 minuto la exposición legal de su organización ante posibles investigaciones de la SIC y descargue el kit oficial con la Matriz Excel de RNBD y el Manual Operativo PDF.
Suscripción SaaS en pesos colombianos con microlearning por rol, simulador interactivo de incidentes de fuga y trazabilidad probatoria completa.
Para medianas empresas obligadas a RNBD con equipo centralizado.
Para compañías consolidadas con múltiples áreas y alto flujo de datos.
Para organizaciones de gran escala, multisede y con contratistas.
Para grupos económicos multinacionales y entidades financieras.
Think TIC combina más de una década de experiencia técnica en ciberseguridad, desarrollo de plataformas de misión crítica y docencia universitaria en Colombia.
Ingeniero de Sistemas de la Universidad Industrial de Santander (UIS) con más de una década de experiencia liderando arquitectura de software empresarial, seguridad de datos y plataformas de cumplimiento. Ex socio cofundador de Tienwi.com y desarrollador para marcas de alta envergadura como Hino-Toyota bajo metodologías ágiles y prácticas CMMI y PMP.
Magíster en Comunicación Digital de la Universidad Pontificia Bolivariana (UPB), Comunicadora Social y Periodista con Especialización en Periodismo Digital. Investigadora categorizada por Minciencias y ex-directora del programa de Comunicación Social en la UDES. Con 17 años de experiencia docente y consultora estratégica en cultura de cumplimiento y gobierno corporativo.
Respuestas fundamentadas en la Ley 1581 de 2012, el Decreto 1377 de 2013 y la doctrina sancionatoria de la Superintendencia de Industria y Comercio.
Consulte nuestro análisis jurídico y operativo sobre el principio de Accountability y la Circular 002 de 2015 de la SIC.
Análisis de los 4 errores humanos más sancionados por la SIC, actualización anual obligatoria del RNBD (31 de marzo), reporte de incidentes en menos de 15 días hábiles y multas de hasta 2.000 SMLMV.