La Dirección de Investigaciones de Protección de Datos Personales de la Superintendencia de Industria y Comercio (SIC) impuso una sanción de $214 millones a Mercado Libre, al comprobarse que la empresa incurrió en infracciones a la normativa de protección de datos personales en Colombia.
Según lo explicó la SIC en un comunicado oficial, la plataforma de comercio electrónico condicionó el acceso a las cuentas de usuario a la entrega de datos biométricos, específicamente mediante reconocimiento facial, lo cual está expresamente prohibido por la ley.
“La Dirección comprobó que la empresa investigada desconoció la prohibición de tratamiento de datos personales sensibles, en especial, al condicionar el acceso a la cuenta de una persona al suministro de su información biométrica”, señaló el organismo de control.
Además de esta práctica, la entidad encontró que Mercado Libre se negó a eliminar los datos biométricos de los usuarios almacenados en sus bases de datos, afectando el derecho al habeas data, que otorga a los ciudadanos control sobre su información personal.
Orden de corrección inmediata
Como parte de la sanción, la SIC ordenó a Mercado Libre eliminar cualquier procedimiento en su sitio web o aplicación móvil que condicione el acceso o creación de cuentas al suministro obligatorio de datos biométricos.
Asimismo, deberá ofrecer alternativas claras y viables de autenticación, para que los usuarios puedan elegir libremente cómo validar su identidad.
La Superintendencia reiteró que, por regla general, el tratamiento de datos sensibles como los biométricos está prohibido, salvo en casos muy específicos autorizados por la ley y bajo estrictos principios de necesidad y proporcionalidad.
“Ninguna actividad, ni el ejercicio de los derechos, especialmente en entornos digitales, puede estar condicionado a la entrega de este tipo de datos”, recordó la autoridad.
Principios que deben respetar las empresas
La SIC también recalcó que toda recolección y tratamiento de datos personales por parte de empresas que operan en plataformas digitales debe regirse por tres principios fundamentales:
1. Finalidad: los datos deben ser usados únicamente para el fin específico para el cual fueron recolectados.
2. Necesidad: solo deben solicitarse los datos estrictamente necesarios para prestar el servicio o cumplir el contrato.
3. Transparencia: el titular debe estar informado de manera clara sobre el tipo de datos recolectados, el propósito del tratamiento y sus derechos sobre la información.
Lean también: Inflación en Colombia sube a 0,66% en abril
🔒 La SIC sancionó a Mercado Libre con más de $214 millones por exigir datos biométricos para acceder a su plataforma. La entidad ordenó eliminar esta práctica y recordó que el uso de datos sensibles está prohibido, salvo en casos expresamente autorizados por la ley.#Sanción pic.twitter.com/FFod5reB3U
— Superintendencia de Industria y Comercio 🇨🇴 (@sicsuper) May 9, 2025




