La información personal que se registra en la base de datos está asociada con el documento soporte de pago de nómina electrónica y sus notas de ajuste.
Este documento debe cumplir estándares de protección de datos personales, además porque el colaborador también recibe una copia del documento soporte de nómina electrónica.
Acuerdo de tratamiento de datos personales en la nómina electrónica
Los obligados a emitir la nómina electrónica deben leer, entender y aceptar el anexo técnico para el documento soporte de pago de nómina electrónica. Se lleva a cabo al realizar el proceso de habilitación en la plataforma de nómina. Luego de aceptarlo, pueden acceder, navegar o utilizar la herramienta dispuesta por la DIAN para empezar a emitir su nómina electrónica.
Cuando hay acuerdos entre los usuarios de la herramienta y la DIAN, se deben cumplir los lineamientos, las leyes y los reglamentos del anexo técnico.
Del mismo modo que las políticas de privacidad y los compromisos de usuario que establecen los términos de uso y confidencialidad que contiene el acuerdo de suscripción en el sitio web de esta entidad para tener acceso a la información, en caso de que el usuario no cumpla con estos lineamientos deberá abstenerse de utilizar la herramienta.
Alcance del tratamiento y finalidad de la información
Sin importar cuál sea la novedad en las operaciones o la tecnología utilizada, la realización de recolección, almacenamiento, uso, circulación, supresión, disposición final, eliminación o cualquier otro tipo de actividad realizada sobre la información que contenga el documento soporte de pago de nómina electrónica y sus notas de ajuste, es un asunto que compete a los sujetos obligados, quienes como responsables realizan de manera autónoma y bajo su nombre el tratamiento de los datos personales.
¿En qué caso se puede utilizar la información de la nómina electrónica?
Los obligados solo pueden utilizar la información que contenga el documento soporte de pago de nómina electrónica y de las notas de ajuste, con el fin de asegurar el cumplimiento del proceso de generación y transmisión, para la validación por parte de la DIAN, siguiendo los lineamientos normativos vigentes para la protección de datos personales, es decir que, no puede utilizar esta información para otros fines diferentes a los que proclama la Resolución 000013 del 11 de febrero de 2021 u otras normas vigentes.
Requisitos para la solicitud de información de la nómina electrónica
Los obligados a emitir la nómina electrónica deben revisar y evaluar los datos personales que le transfieran a la DIAN, con el fin de cumplir con el mejoramiento continuo de la información y para determinar el nivel de eficacia en el cumplimiento y el grado de protección de los datos personales.
Este proceso debe incluir los siguientes resultados, que junto con las medidas que se tomen para mitigar los riesgos, se tendrán en cuenta y se implementarán en la aplicación del principio de privacidad por diseño y defecto:
- la descripción de las operaciones de tratamiento;
- la evaluación de la necesidad;
- una proporcionalidad de las operaciones de tratamiento con respecto a su finalidad, y
- la evaluación de riesgos para los derechos de titulares de los datos personales.
La implementación de estas actividades debe realizarse acorde a las instrucciones y requisitos que imparta la Superintendencia de Industria y comercio y/o la metodología, periodicidad y procedimientos que cada entidad lleve a cabo teniendo en cuenta la información o el tratamiento establecido.
¿Quiénes son los responsables de los requisitos?
Los obligados son los responsables de cumplir todos los requisitos establecidos para realizar la petición de la información suministrada. En este orden de ideas, la DIAN no realizará un examen o calificación de los requisitos para la entrega de la información.
Transferencia de los datos personales
Los obligados a generar y transmitir el documento soporte de pago de nómina electrónica y sus notas de ajuste son responsables del tratamiento de la información y deben tratar los datos a nombre propio bajo su control y responsabilidad. En ningún caso pueden hacerlo en nombre o por cuenta de la DIAN, esta entidad no se hará responsable frente al titular y a las autoridades por cualquier caso de tratamiento indebido de la información de datos personales.
Es decir que los obligados no pueden utilizar esta información en fines distintos a los establecidos y deben suprimir definitivamente la información de su sistema, base de datos o archivos electrónicos o físicos, cuando sea necesario. Para esto, debe enviar una certificación a la DIAN indicando que los datos han sido eliminados y por ende ha cesado su uso.
Otras obligaciones para el tratamiento de datos personales
Los obligados a generar y transmitir el documento soporte de pago de la nómina electrónica y las notas de ajuste deben cumplir todos los deberes legales que correspondan al tratamiento legal de los datos, de acuerdo con la Ley 1581 de 2012 o en la norma que sea adicionada, modificada o que sustituya, sus Decretos reglamentarios y por instrucciones eventuales que emita la superintendencia de Industria y Comercio, que es la autoridad colombiana para la protección de datos.
Esto quiere decir que existe una política de tratamiento de la información con el fin de garantizar el cumplimiento adecuado de la Ley y, especialmente, para atender consultas y reclamos de los titulares. La política implementada no puede ser inferior a los deberes que contiene la Ley 1581 y debe cumplir los lineamientos del Decreto 1377 de 2013.
Confidencialidad de la información
Quienes se encuentren obligados a generar y transmitir la nómina electrónica y sus notas de ajuste deben tener prudencia con el tratamiento de los datos personales, y adoptar, medidas de todo tipo para asegurar la seguridad de la información de los documentos de nómina electrónica, en el formato de generación o de representación gráfica para evitar la adulteración, pérdida, recolección, el uso o el acceso no autorizado o fraudulento.
Si aún no has comenzado a emitir la nómina electrónica de tu empresa te invitamos a conocer nuestro software de nómina electrónica con el que vas a poder cumplir con estos requisitos de tratamiento de datos personales y otros de suma importancia, además puedes tener asesoría por parte de nuestros expertos en el momento que más lo necesites.
Sobre el Autor:
Equipo Editorial Loggro
Loggro cuenta con profesionales con más de 30 años de experiencia desarrollando soluciones empresariales. Es una compañía líder en la región del mercado de software y soluciones administrativas tipo ERP para pequeñas, medianas y grandes empresas.