Datos sensibles: definición y ejemplos según la ley colombiana
Accede a una guía estratégica para aplicar la inteligencia artificial en los procesos clave de Recursos Humanos.
| 5 Minutos de lectura
| Publicación septiembre 7, 2026| Última actualización septiembre 7, 2026
Accede a una guía estratégica para aplicar la inteligencia artificial en los procesos clave de Recursos Humanos.
Los datos sensibles son una categoría especial de información personal que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación.
La legislación colombiana otorga a estos datos una protección reforzada, por lo cual su tratamiento está prohibido por regla general, salvo excepciones legales específicas.
A continuación explicaremos qué es, las excepciones para su uso en la gestión de personal, la diferencia frente a otros datos personales y cómo protegerlos adecuadamente.
Datos sensibles: la categoría de información con protección reforzada
Un dato sensible es aquel que afecta la intimidad del titular o cuyo uso indebido puede originar su discriminación, como aquellos que revelan el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales o de derechos humanos, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
Ejemplos de datos sensibles según la Ley 1581 colombiana
Las categorías de datos sensibles definidas por la normativa colombiana se reflejan en situaciones concretas durante la administración de personal y la gestión de recursos humanos. A continuación detallaremos algunos ejemplos según la Ley 1581 de 2012:
| Categoría legal (Art. 5 Ley 1581) | Ejemplo en gestión de personas / RRHH |
|---|---|
| Salud | Diagnósticos médicos, incapacidades laborales, exenciones de exámenes ocupacionales o historias clínicas. |
| Datos biométricos | Huella dactilar para control de asistencia, registro fotográfico de identificación o reconocimiento facial. |
| Pertenencia a sindicatos, ONG o partidos | Certificados de afiliación a un sindicato para el descuento de cuota sindical por nómina. |
| Origen racial o étnico | Autorreconocimiento étnico diligenciado en la ficha de ingreso para reportes de inclusión o cuotas legales. |
| Orientación política | Militancia o participación activa en movimientos políticos declarada en formatos de antecedentes o conflicto de interés. |
| Convicciones religiosas o filosóficas | Solicitud de permisos especiales para no laborar en días específicos debido a creencias religiosas. |
| Vida sexual | Información sobre identidad de género o preferencias personales consignadas en evaluaciones de entorno social o encuestas. |
¿Está prohibido tratar datos sensibles? Las excepciones del Artículo 6
La regla general en Colombia es sencilla: los datos sensibles de los colaboradores y candidatos están protegidos, y por defecto no se pueden tratar. Sin embargo, la ley sí contempla algunas excepciones, pues según el Artículo 6 de la Ley 1581 de 2012, se pueden tratar este tipo de datos cuando:
- El titular da su autorización explícita para ese fin.
- Se necesita para proteger su interés vital, como en una emergencia médica.
- Una obligación legal específica así lo exige.
Esto también da un criterio claro para cada proceso: no se debe condicionar una vacante, una contratación o un beneficio a la entrega de datos sensibles, salvo que exista una razón legal directamente ligada al cargo. Así se protege al equipo y se evitan riesgos innecesarios para la empresa.
Datos sensibles vs. datos personales: la diferencia
La diferencia principal está en el nivel de riesgo que implica su uso y en las condiciones exigidas para tratarlos.
Un dato personal general permite identificar a una persona, pero su tratamiento no compromete directamente sus derechos fundamentales.
Un dato sensible, en cambio, toca aspectos íntimos de la vida, como la salud, la orientación sexual, las creencias religiosas o la afiliación política. Por eso la ley exige un estándar más alto de protección: consentimiento previo, expreso e informado y que advierta de forma explícita que el titular no está obligado a autorizarlo.
| Criterio | Dato personal general | Dato sensible |
|---|---|---|
| Definición | Información vinculada o asociable a una persona natural. | Información que afecta la intimidad o genera discriminación. |
| Ejemplos comunes | Nombre, número de cédula, correo personal, dirección. | Historia médica, huella dactilar, pertenencia sindical. |
| Regla de tratamiento | Permitido con autorización previa e informada. | Prohibido por regla general, salvo excepciones del art. 6. |
| Facultatividad | El suministro suele ser requisito para el vínculo legal o comercial. | El titular no está obligado a responder ni autorizar su uso. |
| Nivel de seguridad | Medidas estándar de protección de datos. | Medidas reforzadas de acceso restringido y cifrado. |
Datos sensibles en la gestión de RRHH: los casos más comunes
Ahora bien, vale la pena resaltar que las áreas de Gestión de Personas recolectan frecuentemente datos sensibles durante la selección, contratación y ejecución del contrato de trabajo. A continuación, te explicaremos cada uno de ellos:
Datos de salud
Los certificados médicos de ingreso, periódicos y de egreso, así como los diagnósticos registrados en las licencias médicas, son datos sensibles de salud. La empresa no debe solicitar la historia clínica completa del colaborador ni usar los diagnósticos como base para tomar decisiones de desvinculación.
Datos biométricos
El registro de huella dactilar o el reconocimiento facial para controlar la asistencia son datos biométricos. Para administrarlos, la organización debe informar previamente las alternativas de registro no biométricas y contar con una autorización previa, libre y explícita.
Afiliación sindical
El descuento de la cuota sindical mediante nómina exige certificar la pertenencia del colaborador al sindicato. Esta información debe mantenerse bajo estricta confidencialidad y ser utilizada únicamente para fines del procesamiento contable y cumplimiento legal.
¿Qué pasa si tratas datos sensibles sin cumplir la ley?
El tratamiento de datos sensibles sin cumplir la Ley 1581 de 2012 expone a la empresa a investigaciones administrativas y sanciones impuestas por la Superintendencia de Industria y Comercio (SIC), como por ejemplo:
- Multas altas: las autoridades de control pueden imponer sanciones de gran valor a las empresas o personas responsables, hasta por el equivalente de dos mil salarios mínimos mensuales legales vigentes al momento de la imposición de la sanción.
- Suspensión temporal: la SIC puede ordenar la suspensión de las actividades relacionadas con el tratamiento de datos hasta por seis meses, indicando los correctivos que la empresa debe adoptar.
- Cierre de operaciones: si la empresa no adopta los correctivos ordenados, la SIC puede disponer el cierre temporal de las operaciones; y en casos que involucren datos sensibles, el cierre puede ser inmediato y definitivo.
Proteger los datos sensibles de los empleados con un software de RRHH
Sin lugar a dudas, la gestión manual de datos sensibles mediante archivos físicos y hojas de cálculo incrementa el riesgo de fuga de información y accesos no autorizados.
Es por esto que, para asegurar el cumplimiento de la Ley 1581 de 2012, las organizaciones requieren centralizar la información bajo medidas técnicas y operativas avanzadas.
Y es ahí cuando Buk se convierte en el mejor aliado para tu organización, pues con el módulo de asistencia podrás cifrar registros biométricos o de salud y gestionar las autorizaciones digitales de habeas data con plena trazabilidad legal.
¿Y tú, qué estás esperando para gestionar el expediente digital de tus colaboradores y proteger su información? ¡Agenda una llamada con uno de nuestros especialistas ahora mismo!
Preguntas frecuentes
¿Qué son los datos sensibles según la ley colombiana?
Son datos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, según el Artículo 5 de la Ley 1581 de 2012. Incluyen datos de salud, biométricos, orientación política, convicciones religiosas, pertenencia a sindicatos, origen étnico y vida sexual.
¿Cuáles son ejemplos de datos sensibles?
Entre los ejemplos más comunes en RRHH se encuentran la huella dactilar para registro de asistencia, los diagnósticos de incapacidades médicas, el certificado de afiliación sindical y los registros fotográficos corporativos.
¿Se pueden tratar datos sensibles sin autorización?
Por regla general, no. Solo se permite sin autorización en los casos excepcionales del Artículo 6 de la Ley 1581 de 2012, tales como urgencias médicas por interés vital del titular o requerimientos en procesos judiciales.
¿Qué artículos de la Ley 1581 de 2012 regulan los datos sensibles?
Los artículos principales son el Artículo 5 (que establece la definición y categorías) y el Artículo 6 (que fija la prohibición general de tratamiento y enumera las excepciones legales).
¿Qué pasa si una empresa trata datos sensibles sin cumplir la ley?
La Superintendencia de Industria y Comercio (SIC) puede imponer multas de hasta 2.000 SMLMV, ordenar la suspensión temporal de la base de datos o disponer el cierre definitivo del tratamiento de datos de la empresa.
Profesional en Estudios Literarios y Edición de la Universidad Jorge Tadeo Lozano, con formación complementaria en ...



¡Déjanos tu comentario!