Aplicación del Principio de Responsabilidad Demostrada frente a incidentes de seguridad en el tratamiento de datos personales: análisis de Colombia, Brasil, Perú y México

Autores/as

  • Lina M. Díaz Universidad Externado de Colombia

    Abogada de la Universidad Externado con Maestría en Propiedad Intelectual y Derecho de la Competencia de la London School of Economics (LSE) y Maestría en Economía Aplicada de la Universidad de los Andes. Cuenta con más de 7 años de experiencia en procesos administrativos y judiciales en materia de propiedad intelectual, protección de datos, protección al consumidor y derecho de la competencia.

DOI:

https://doi.org/10.18800/dys.202601.008

Palabras clave:

Principio de Responsabilidad Demostrada, Deber de seguridad, Ciberseguridad, Responsabilidad administrativa

Resumen

El presente artículo examina cómo el Principio de Responsabilidad Demostrada (PRD) y el deber de seguridad, concebidos para una protección de datos práctica y actualizada, se ven afectados cuando un incidente de seguridad se considera automáticamente prueba de incumplimiento, generando un riesgo moral que desincentiva la inversión en prevención. Se propone que una evaluación adecuada del deber de seguridad, aplicando el PRD, requeriría que la Autoridad Nacional de Protección de Datos (ANPD) analice la evaluación de riesgos del Responsable, la idoneidad de las medidas de seguridad y su actuación post-incidente. El estudio de casos concretos en Colombia, Brasil, Perú y México revela una diversidad en la aplicación, con algunos casos donde la mera ocurrencia del incidente implica responsabilidad, y otros donde se realiza un análisis más profundo de las medidas implementadas. Finalmente, se plantea un análisis tripartito para considerar los ciberataques como eximentes de responsabilidad bajo ciertas circunstancias, buscando reconciliar el PRD con el deber de seguridad y fomentar una gestión de riesgos diligente.

Descargas

Los datos de descargas todavía no están disponibles.

Descargas

Publicado

2026-08-14

Cómo citar

Díaz, L. M. (2026). Aplicación del Principio de Responsabilidad Demostrada frente a incidentes de seguridad en el tratamiento de datos personales: análisis de Colombia, Brasil, Perú y México. Derecho & Sociedad, (66), 1–22. https://doi.org/10.18800/dys.202601.008

Número

Sección

Derecho Transnacional