Datos personales en WhatsApp e IA (Ley 1581)
Cuando una empresa conecta WhatsApp a un asistente, un CRM o una IA, empieza a tratar datos personales de sus clientes a escala: nombres, teléfonos, direcciones, historial de compras. En Colombia ese tratamiento está regulado por la Ley 1581 de 2012 (régimen de protección de datos personales o habeas data).
Esta nota es informativa y no reemplaza la asesoría de un abogado. Para tu caso concreto, consulta con un profesional.
Ideas básicas que conviene conocer
- Autorización. En general, el tratamiento de datos personales requiere el consentimiento previo, expreso e informado de la persona.
- Finalidad. Los datos se usan para lo que se informó. Si cambia el uso, hay que informarlo.
- Derechos del titular. La persona puede conocer, actualizar, rectificar y solicitar la supresión de sus datos.
- Seguridad. El responsable debe proteger la información con medidas adecuadas.
- Política de tratamiento. La empresa debe tener una política publicada y un canal para atender solicitudes.
La autoridad que vigila este régimen es la Superintendencia de Industria y Comercio (SIC).
Qué implica al automatizar
Una automatización bien diseñada no debería hacer más difícil cumplir esas reglas, sino más fácil:
- Mínimos permisos. Cada persona y cada sistema accede solo a los datos que necesita.
- Registro de lo que ocurre. Saber quién accedió a qué y cuándo ayuda a responder una solicitud.
- Credenciales protegidas. Las claves no deben vivir en archivos compartidos ni en mensajes.
- Cuidado con servicios externos. Si los datos pasan por una IA o un proveedor externo, hay que saber dónde se procesan y bajo qué condiciones.
- Capacidad de eliminar. Si un cliente pide borrar sus datos, el sistema debe permitirlo.
Cómo lo trabajamos
En cada proyecto diseñamos el tratamiento de datos desde el inicio, considerando esta ley, y dejamos documentado qué se guarda y dónde. Puedes ver nuestra política de privacidad y cómo trabajamos.