Recuerde siempre recopilar datos personales contando con autorizaciones en las que se incluya la identificación de la empresa como responsable del tratamiento,las finalidades del tratamiento, los derechos de los titulares, los canales para ejercerlos y la forma de acceder a la política de privacidad.
Por otra parte, implemente una política para el tratamiento de datos personales en donde se incluyan las obligaciones que tiene como responsable/encargado del tratamiento, los derechos de los titulares de la información, y el proceso de atención de PQR, no olvide publicar la política en su página web y ponerla en conocimiento de los titulares de la información.
Dentro de su organización desarrolle y divulgue un manual interno en el que se establezca el tratamiento de datos personales en cada uno de los momentos del ciclo de la vida del dato y en cada uno de los procesos operacionales y de negocio. Adicional, designe una persona, área o asesor externo que asuma la función de protección de datos personales (oficial de privacidad).
Cree y documente un proceso de atención de peticiones, quejas y reclamos en materia de tratamiento de datos personales, tomando en cuenta los términos legales para dar respuesta a las consultas y reclamos, lo que conlleva a activar canales a disposición de los titulares de la información para el ejercicio de sus derechos
Tenga presente que si la sociedad o ESAL tiene activos totales superiores a 100.000 Unidades de Valor Tributario (UVT) o si es persona jurídica de naturaleza pública, está obligado a llevar a cabo el registro de las bases ante el Registro Nacional de Bases de Datos (RNBD) que lleva la Superintendencia de Industria y Comercio. .
Por último, implemente medidas de seguridad que le permitan asegurar la confidencialidad, disponibilidad e integridad de los datos personales que son tratados por su organización, establezcas políticas en materia de incidentes de seguridad (violación a los códigos de seguridad, perdida, robo y/o acceso no autorizado)y use tecnologías emergentes (RPA, Analítica, drones, Machine learning, big data entre otros) como controles sobre los datos personales que puede contener.