Colombia reforma la Ley 1581 con Proyecto 282
El Proyecto de Ley Estatutaria 282 de 2026 amplía el alcance de la protección de datos en Colombia
El Proyecto de Ley Estatutaria 282 de 2026 Cámara modifica parcialmente la Ley 1581 de 2012 sobre protección de datos personales en Colombia y aplica al tratamiento realizado por personas naturales o jurídicas, públicas o privadas, incluso fuera del país cuando afecte titulares ubicados en Colombia o sus datos. La iniciativa también endurece obligaciones de cumplimiento, refuerza el rol de la SIC y regula con más detalle las transferencias internacionales.
El Proyecto de Ley Estatutaria 282 de 2026 Cámara modifica parcialmente la Ley 1581 de 2012 sobre protección de datos personales en Colombia y fija un alcance amplio para el tratamiento de datos personales. La iniciativa aplica a personas naturales o jurídicas, públicas o privadas, y también alcanza tratamientos fuera del país cuando afecten a titulares ubicados en Colombia o a sus datos.
¿Qué cambia en el régimen de datos personales?
El texto incorpora nuevas definiciones y ajustes terminológicos que amplían el lenguaje regulatorio colombiano. Entre los conceptos que suma están datos biométricos, datos genéticos, elaboración de perfiles, responsabilidad demostrada, minimización de datos, limitación del plazo de conservación y explicabilidad, en una redacción que acerca el marco local a estándares como el GDPR europeo.
La Gaceta 1217 de 2026 identifica la iniciativa como una reforma al régimen de protección de datos personales y recuerda que, por su naturaleza estatutaria, debe surtir el trámite especial previsto para las leyes estatutarias en el Congreso de la República de Colombia. Ese encuadre parlamentario es relevante porque cambia el tipo de discusión y la ruta legislativa que debe completar el proyecto.
¿Qué nuevas obligaciones impone?
El proyecto endurece el estándar de cumplimiento para responsables y encargados del tratamiento, al exigir medidas técnicas y organizativas documentadas, la designación obligatoria de oficiales de protección de datos y la notificación de incidentes de seguridad a la autoridad y a los titulares. En términos prácticos, eso refuerza las funciones de compliance y gestión de riesgo de datos tanto en el sector público como en el privado.
También introduce una regulación más detallada de las transferencias internacionales de datos personales. El esquema se basa en el principio de adecuación del nivel de protección del país de destino y en la exigencia de garantías adicionales cuando los datos se transfieran hacia jurisdicciones sin un nivel adecuado, con excepciones bajo condiciones específicas.
¿Qué organismos quedan fortalecidos?
El proyecto consolida a la Superintendencia de Industria y Comercio como Autoridad Nacional de Protección de Datos Personales. Además, incorpora la figura de una Procuraduría Delegada con funciones específicas en protección de datos, con lo que amplía el ecosistema institucional de supervisión, control disciplinario y coordinación interinstitucional.
Ese rediseño institucional se suma al alcance extraterritorial del proyecto y a las nuevas reglas para transferencias internacionales, dos puntos que pueden impactar de forma directa a empresas colombianas que operan con proveedores o matrices en el exterior. El texto completo difundido en la Gaceta 1217 de 2026 describe una reforma de mayor densidad técnica que la Ley 1581 vigente.
Fuentes
- Bases de Datos Públicas en Colombia: Lo Que Sabe el Estadohunterx.com.co· HunterxURL no verificada
- Gaceta 1217 de 2026: Proyecto de Ley Estatutaria 282 de 2026 Cámara (Modificación parcial de la Ley 1581 de 2012 sobre protección de datos personales)avancejuridico.info· Avance Jurídico (repositorio de Gacetas del Congreso de Colombia)



