Bases de legitimación del tratamiento; autoridad de vigilancia: Superintendencia de Industria y Comercio.
SIC, Ley 1581 y consentimiento publicitario: marco de autorización para la entrega transaccional y comercial al consumidor colombiano
La Superintendencia de Industria y Comercio (SIC) es la autoridad de protección de datos en Colombia y vigila el cumplimiento de la Ley 1581 de 2012. El tratamiento de datos requiere autorización previa, expresa e informada, y el responsable debe inscribirse en el Registro Nacional de Bases de Datos (RNBD). 4notify verifica el consentimiento y la base de legitimación en el borde de la API en cada entrega.
Artículo 1 — En desarrollo de la Ley 1581 de 2012 y del Decreto 1377 de 2013 sobre protección de datos personales, se expide la presente Cédula sobre la gestión de la autorización en la entrega electrónica.
Autorización previa, expresa e informada; inscripción en el Registro Nacional de Bases de Datos.
Deber de reportar a la SIC los incidentes que afecten datos personales y, según el riesgo, a los titulares.
Registro de base de legitimación por entrega
Cada sobre transporta una base de la Ley 1581 (autorización del titular, ejecución de contrato, deber legal); se define en el registro de plantillas.
Consulta de autorización publicitaria
En los mensajes comerciales la autorización se verifica a nivel de sobre; las entregas sin autorización se bloquean en el borde de la API.
Derecho de supresión en 24 horas
Las solicitudes de supresión de la Ley 1581 se propagan en 24 horas a través de 4notify; la lista de supresión se actualiza en los cuatro operadores y en el gateway de correo.
Webhook de incidentes de seguridad
Cualquier evento a nivel de sobre genera un webhook al oficial de protección de datos del responsable en menos de 1 hora.
json
{
"evento": "entrega.sobre_consentimiento",
"responsable_id": "CO-CTRL-12345",
"base_legitimacion": "autorizacion_titular",
"autorizacion": {
"codigo": "AUT-2026-001234",
"fecha_autorizacion": "2025-09-14",
"rnbd_inscrito": true,
"enlace_revocacion": true
},
"entrega": { "canal": "email", "plantilla": "promo_v2" },
"verificacion_supresion": "aprobado"
}Estimado cliente, A partir de hoy su autorización para comunicaciones comerciales ha sido revocada. Ya no recibirá correos publicitarios, pero seguiremos enviando notificaciones transaccionales (confirmaciones de pedido, alertas de entrega). Para ejercer otros derechos de la Ley 1581: [email protected]
- Inscripción en el Registro Nacional de Bases de Datos (RNBD) vigente
- Oficial de protección de datos configurado
- Autorización publicitaria conservada por cada entrega comercial
- Webhook de incidente de seguridad accesible (reporte a la SIC)
4notify es el único proveedor A2P que conserva la autorización de la Ley 1581 y la base de legitimación en cada sobre, propaga la supresión en menos de 24 horas en los cuatro operadores y genera un webhook de reporte de incidentes a la SIC.
¿La autorización aplica también al SMS?
Sí — la Ley 1581 cubre todo tratamiento de datos para comunicaciones comerciales: SMS, correo y mensajería instantánea. Todas requieren autorización previa, expresa e informada.
¿Qué pasa si el responsable no está inscrito en el RNBD?
4notify bloquea la entrega comercial en el borde de la API hasta que se acredite la inscripción vigente en el RNBD; la entrega transaccional (base contractual) permanece disponible.
Comience gratis
14 días, sin tarjeta. Soporte en español en días hábiles.