Sin perjuicio de implementar y hacer cumplir medidas útiles, apropiadas y efectivas para garantizar la seguridad y privacidad de la información, se deberán tener en cuenta aquellas que contengan mayores estándares de seguridad de acuerdo con las normas técnicas y los estándares internacionales, los sujetos obligados a generar y transmitir el documento soporte de pago de nómina electrónica y las notas de ajuste del citado documento, que reciban la información validada por la Unidad Administrativa Especial Dirección de Impuestos y Aduanas Nacionales (DIAN), en su calidad de responsables del tratamiento de la información, les corresponde velar por el correcto y completo cumplimiento de los principios rectores, los derechos de los titulares, los deberes como responsables, demás directrices de la Ley 1581 de 2012 y los límites que impone la Ley 1712 de 2014 o en las normas que las adicionen, modifiquen o sustituyan, así como las disposiciones de la presente resolución, en especial tendrán en cuenta las obligaciones que se exponen a continuación:
Tratar los datos en nombre propio y no en nombre o por cuenta de la Unidad Administrativa Especial Dirección de Impuestos y Aduanas Nacionales (DIAN).
No revelar datos personales a ningún tercero, permaneciendo en todo caso los sujetos obligados a generar y transmitir el documento soporte de pago de nómina electrónica y las notas de ajuste del citado documento, como responsables de la información transferida.
Implementar y consolidar, así como exigir a los contratistas, colaboradores, empleados, directivos, agentes, todas las medidas humanas, tecnológicas y administrativas de seguridad y protección de información que sean necesarias para garantizar la protección de los datos personales transferidos contra amenazas o peligros que afecten su seguridad y/o integridad, impedir su deterioro, adulteración, modificación o copia no autorizada, pérdida, consulta, uso o acceso no autorizado o fraudulento, o cualquier uso de los mismos que puedan generar algún perjuicio al titular de los datos personales y/o al responsable.
Dar el tratamiento a los datos personales, establecido en su política interna de tratamiento de datos personales, dando estricto cumplimiento a los principios establecidos en el régimen legal de protección de datos personales.
Guardar la confidencialidad respecto al tratamiento de los datos personales del beneficiario del pago.
Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, esto es de conocer, actualizar y rectificar sus datos personales.
Actualizar los datos personales transferidos por el responsable en un plazo no mayor a los cinco (5) días hábiles siguientes contados a partir de que tiene acceso a la actualización.
Adelantar y dar respuesta a las consultas y los reclamos formulados por el Titular de los datos personales transferidos por el responsable.
No revelar información relacionada con los datos personales, a ninguna persona física ni jurídica sin el consentimiento previo y por escrito del responsable. Los datos personales podrán ser revelados a las personas expresamente autorizadas en el régimen legal de protección de datos.
Someter a tratamiento los datos personales, solo para cumplir con las obligaciones y finalidades establecidas en la presente resolución.
No dar a los datos personales, una finalidad diferente a la contemplada en la presente resolución, salvo que se obtenga consentimiento previo y por escrito por parte del titular de los mismos.
Cumplir con las obligaciones que tenga como responsable del tratamiento, bajo la normatividad vigente y las políticas de tratamiento de datos personales instituidas por el responsable.
Las demás obligaciones que establezca el régimen legal de protección de datos personales colombiano.
(Artículo 32, Resolución 13 de 2021)