SIC presenta guía para fortalecer la protección de datos en universidades
La Superintendencia de Industria y Comercio (SIC) presentó el pasado 13 de agosto una nueva Guía sobre el tratamiento de datos personales en el contexto universitario, dirigida a las Instituciones de Educación Superior (IES) del país.
El documento busca orientar a las universidades sobre el manejo adecuado de la información de estudiantes, aspirantes, egresados, docentes, trabajadores administrativos, familiares, proveedores y aliados.
La guía, basada en la Ley 1581 de 2012, sus decretos reglamentarios y la jurisprudencia constitucional, recuerda que las universidades deben garantizar la seguridad y confidencialidad de los datos y contar con las autorizaciones correspondientes. Entre la información que manejan se encuentran expedientes académicos, datos laborales, financieros, disciplinarios y de bienestar, incluidos datos sensibles relacionados con la salud.
Uno de los principales temas abordados es el acceso de padres, madres y acudientes a las calificaciones de los estudiantes. La SIC aclara que el hecho de pagar la matrícula no otorga automáticamente el derecho a conocer notas o reportes disciplinarios. Por regla general, se requiere la autorización del estudiante, aunque las instituciones deben analizar cada caso cuando existan otros derechos o intereses constitucionales en juego.
La guía también destaca la autonomía de los adolescentes mayores de 14 años, quienes pueden autorizar el tratamiento de sus datos cuando sea necesario para garantizar su acceso al servicio público de educación. La SIC considera que desconocer esta capacidad puede afectar su derecho a ser escuchados y su autonomía progresiva.
Otro llamado de atención está relacionado con las autorizaciones para el tratamiento de datos. Las universidades deben diferenciar las finalidades necesarias para prestar el servicio educativo de aquellas opcionales, como el envío de publicidad, boletines o invitaciones a eventos. Los estudiantes pueden aceptar o rechazar estos usos adicionales sin que esto afecte su proceso académico y también pueden revocar posteriormente estas autorizaciones.
Finalmente, la SIC recomienda que las IES designen un oficial de protección de datos personales, fortalezcan las medidas de seguridad y establezcan controles para el tratamiento de información durante actividades académicas y de investigación. La entidad recuerda que las universidades continúan siendo responsables del adecuado manejo de los datos incluso cuando estos son utilizados por estudiantes en sus trabajos o proyectos.