Escudo Colombia
Logo JEP
Logo JEP
Logo Jurinfo
reducir texto aumentar texto aumentar contraste volver contraste accesibilidad Mapa del sitio Tour virtual de la JEP
Buscar search
Índice format_list_bulleted

RESOLUCIÓN 174 DE 2026

(julio 2)

<Fuente: Archivo interno entidad emisora>

PROCURADURÍA GENERAL DE LA NACIÓN

Por medio de la cual se establece la obligación de suscribir el Formato Único de Compromiso de Seguridad y Confidencialidad de la Información de la Procuraduría General de la Nación.

EL PROCURADOR GENERAL DE LA NACIÓN

en ejercicio de sus facultades constitucionales y legales, en especial de las consagradas en el artículo 277 de la Constitución Política, artículo 7o del Decreto Ley 262 de 2000, modificado por el Decreto Ley 1851 de 2021 y demás disposiciones aplicables

CONSIDERANDO:

Que la Constitución Política de Colombia, en su artículo 6o establece que los servidores públicos son responsables por infringir la Constitución y tas leyes, así como por la omisión o extralimitación en el ejercicio de sus funciones.

Que la Constitución Política de Colombia, en sus artículos 15, 20 y 21 reconoce y protege derechos fundamentales como: la intimidad, al buen nombre, la honra, y la rectificación en condiciones de equidad. Asimismo, garantiza la posibilidad de conocer, actualizar y rectificar la información personal contenida en bases de datos y archivos, asegurando la protección de estos derechos por parte del Estado.

Que, de igual forma, en los artículos 20, 23 y 74 de la Constitución se consagran los derechos a expresar y recibir información, a presentar peticiones respetuosas ante las autoridades y a acceder a documentos públicos, salvo aquellos que tengan carácter reservado o clasificado conforme a la ley.

Que el numeral 7 del artículo 7o del Decreto Ley 262 de 2000 modificado por el artículo 2o del Decreto Ley 1851 de 2021, faculta al Procurador General de La Nación para expedir los actos administrativos, órdenes, directivas y circulares necesarias para el adecuado funcionamiento de la Entidad y para desarrollar las funciones constitucionales y legales asignadas al Ministerio Público.

Que la Ley 594 de 2000, en el literal d) del artículo 4o, establece la responsabilidad del servidor público en la organización, conservación, uso y manejo de los documentos, en el desarrollo de sus funciones

Que la Ley 599 de 2000 (Código Penal Colombiano) modificada por la Ley 1273 de 2009 tipifica diversas conductas que afectan la protección de datos y la seguridad informática, tales como: el acceso abusivo a sistemas informáticos, la obstaculización ¡legitima a sistemas o redes de telecomunicación, la interceptación de datos informáticos, el daño de datos, el uso de software malicioso, la violación de datos personales, la suplantación para capturar datos personales, el hurto por medios informáticos, la transferencia no consentida de activos, la revelación y utilización indebida de asuntos sometidos a secreto, reserva o información privilegiada a la que tengan acceso los servidores y servidoras públicas, contratistas, practicantes, pasantes, judicantes, proveedores y terceros.

Que la Ley 1266 de 2008 brinda lineamientos del derecho al hábeas data dando un marco general de definiciones, principios y reglas para el manejo, administración y circulación de la información personal contenida en bases de datos.

Que la Resolución 036 de 2009 de la Procuraduría General de La Nación adopta el Sistema de Gestión de la Seguridad de la Información, el cual integra los recursos institucionales necesarios para implantar la gestión de la seguridad de La información en La Entidad.

Que la Ley 1581 de 2012 desarrolla la protección de datos personales, dando las directrices para la protección al derecho constitucional que tienen todas Las personas a conocer, actualizar y rectificar la información que se haya recogido sobre ellas en bases de datos o archivos de entidades públicas o privadas.

Que la Ley 1712 de 2014 regula el ejercicio del derecho fundamental de acceso a la información pública en Colombia y establece, en su Título lll, artículos 18 y 19, las excepciones a la divulgación de la información, señalando los casos en que esta podrá entenderse como reservada, cuando su publicación pueda causar daño a los derechos de personas naturales o jurídicas, o como clasificada, cuando su divulgación afecte intereses públicos legítimamente protegidos.

Que por medio de la Resolución 910 de 2019 se adopta La Política de Seguridad de la Información de la Procuraduría General de la Nación, la cual proporciona las pautas para el control de acceso, la transferencia de información, los controles criptográficos, las copias de seguridad, la gestión de incidentes, la clasificación de activos de información, la relación con proveedores y la protección de datos personales de la Entidad.

Que la Ley 1952 de 2019 (Código General Disciplinario) en su artículo 38, enuncia los deberes de los servidores y servidoras públicas, entre los cuales se encuentran: usar exclusivamente los bienes, recursos e información asignada para los fines de su cargo; custodiar y proteger la documentación e información que por razón de su empleo, cargo o función conserve bajo su cuidado o a la cual tenga acceso, evitando su sustracción, destrucción, ocultamiento o uso indebido; velar, por los bienes y valores encomendados, garantizando su uso adecuado y racional; y responder por la conservación de útiles, equipos, muebles y demás bienes a su cargo, rindiendo cuentas oportunas sobre su utilización.

Que a su vez la Ley 1952 de 2019 en el artículo 39 prohíbe incumplir los siguientes deberes: abusar de los derechos o extralimitar las funciones previstas en la normativa aplicable; ocasionar daño o pérdida de bienes, elementos, expedientes o documentos recibidos por razón de sus funciones; y permitir el acceso o exhibición de expedientes, documentos o archivos a personas no autorizadas.

Que la Política de Protección de Datos vigente de la Procuraduría General de la Nación constituye el instrumento normativo interno mediante el cual se establecen los principios, lineamientos de gobernanza, roles, responsabilidades, controles técnicos y procedimientos aplicables al tratamiento de datos personales que La Entidad recolecta, administra, utiliza, almacena, circula o custodia en desarrollo de sus funciones constitucionales y legales.

Que resulta necesario adoptar mecanismos administrativos que fortalezcan la cultura institucional en materia de protección de datos y que prevengan el acceso, uso, divulgación o tratamiento indebido de la información institucional por parte de servidores públicos, contratistas y terceros vinculados que tengan acceso a ella.

Que, en mérito de lo expuesto, el Procurador General de la Nación:

RESUELVE

ARTÍCULO 1o. OBJETO. Establecer la obligación de suscribir el Formato Único de Compromiso de Seguridad y Confidencialidad de la Información para todas y todos los funcionarios, contratistas, terceros vinculados y demás personas que, en el ejercicio de sus funciones o actividades, tengan acceso, manejo, tratamiento, administración o custodia de la información en poder de la Procuraduría General de la Nación.

ARTÍCULO 2o. ÁMBITO DE APLICACIÓN. A partir de la entrada en vigencia de la presente resolución, toda persona natural o jurídica que inicie cualquier tipo de relación o vinculación con la Procuraduría General de la Nación deberá suscribir el Formato Único de Compromiso de Seguridad y Confidencialidad de la información (Anexo 1) antes de acceder, manejar o administrar cualquier tipo de información perteneciente a la Entidad o bajo su custodia.

La no suscripción de este documento impedirá el otorgamiento de permisos de acceso, habilitaciones, credenciales o cualquier otro mecanismo que permita interactuar con la información institucional.

ARTÍCULO 3o. RÉGIMEN DE TRANSICIÓN. Las personas naturales o jurídicas que, a partir de la publicación del presente acto administrativo, tengan cualquier tipo de relación o vinculación con la Procuraduría General de la Nación contarán con un término de noventa (90) días calendario para suscribir el Formato Único de Compromiso de Seguridad y Confidencialidad de la Información.

Vencido el término anterior, los jefes o coordinadores inmediatos deberán remitir al Grupo de Protección de Datos y Activos de Información un informe de cumplimiento sobre la suscripción del Formato Único Compromiso de Seguridad y Confidencialidad de la Información por parte del personal a su cargo.

ARTÍCULO 4o. PROCEDIMIENTO. El procedimiento del Formato Único de Compromiso de Seguridad y Confidencialidad de la Información será creado por el Grupo de Protección de Datos y Activos de Información.

ARTÍCULO 5o. RESPONSABILIDAD. El incumplimiento de los deberes relacionados con la seguridad y confidencialidad de la información dará lugar a las responsabilidades disciplinarias, penales, fiscales, contractuales, civiles o administrativas previstas en la Constitución y la ley, según corresponda

ARTÍCULO 6o. DISPONIBILIDAD DEL FORMATO. El Formato Único de Compromiso de Seguridad y Confidencialidad de la Información estará disponible en el Sistema de Gestión de Calidad y en los servicios electrónicos institucionales de la Procuraduría General de la Nación.

ARTÍCULO 7o. COPIA. Una vez suscrito el Formato Único de Compromiso de Seguridad y Confidencialidad de la Información, se deberá conservar una copia digital del mismo en el repositorio institucional que la Entidad disponga para tal fin, con el propósito de garantizar su trazabilidad, verificación y control institucional.

ARTÍCULO 8o. ANEXO. Forma parte integral de la presente resolución el Formato Único de Compromiso de Seguridad y Confidencialidad de la Información, incorporado como Anexo 1.

PARÁGRAFO. Se entenderán incorporadas al Anexo 1 de esta resolución, las modificaciones o actualizaciones que se realicen al mismo.

ARTÍCULO 9o. COMPLEMENTARIEDAD. Este acto administrativo complementa las políticas, manuales y disposiciones vigentes en la Procuraduría General de la Nación en materia de seguridad de la información y protección de datos personales.

ARTÍCULO 10. VIGENCIA Y DEROGATORIA. La presente resolución rige a partir de la fecha de su expedición y deroga las demás disposiciones que le sean contrarias.

COMUNÍQUESE, PUBLÍQUESE Y CÚMPLASE

GREGORIO ELJACH PACHECO

Procurador General de la Nación

ANEXO.

FORMATO ÚNICO DE COMPROMISO DE SEGURIDAD Y CONFIDENCIALIDAD DE LA INFORMACIÓN PROCURADURÍA GENERAL DE LA NACIÓN.

La Procuraduría General de la Nación, en el marco de sus funciones y en cumplimiento de la Constitución, leyes y normatividad vigente en materia de protección de datos personales y seguridad de la Información, establece deberes, responsabilidades y compromisos aplicables a los servidores y servidoras públicas, contratistas, practicantes, pasantes, judicantes, proveedores y terceros autorizados, que en ejercicio de sus funciones y obligaciones, tengan acceso, conocimiento, administración o tratamiento a la información que esté en poder o custodia de la Entidad.

Los deberes son exigibles respecto de toda información que, atendiendo a su tipología, clasificación y nivel de sensibilidad, se encuentre sujeta a reserva y/o confidencialidad, para prevenir su uso indebido, el acceso no autorizado, la divulgación irregular o cualquier otra acción u omisión que pueda comprometer la confidencialidad, integridad, disponibilidad y seguridad de los datos personales y de la información institucional a cargo de la Procuraduría General de la Nación.

Por lo tanto, en el presente compromiso se reiteran las obligaciones y deberes asumidos en materia de seguridad y privacidad de la información, en concordancia con las actividades de recepción, administración, tratamiento, almacenamiento, uso, conservación y custodia de la información de la Procuraduría General de la Nación.

De conformidad con los artículos 15, 20 y 21 de la Constitución Política; los principios, derechos y disposiciones en materia de protección de datos personales establecidos en la Ley Estatutaria 1581 de 2012; los artículos 18 y 19 de la Ley Estatutaria 1712 de 2014 que regula la transparencia y el derecho de acceso a la información pública; así como la Resolución de protección de datos vigente y la Resolución 910 de 2019 mediante la cual se adopta la política general y las políticas específicas de seguridad de la información de la Procuraduría General de la Nación; reconozco y entiendo que, existen o tengo atribuidas algunas de las siguientes funciones en la Entidad:

- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del Tratamiento[1]. En materia de anonimización, ejecuta las técnicas y procedimientos indicados por el responsable; custodia la información anonimizada bajo controles de acceso y confidencialidad y reporta oportunamente riesgos, incidentes o vulneraciones que puedan afectar la privacidad o permitir reidentificación.

- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos[2]. En materia de anonimización, define la finalidad principal del uso de los datos y los objetivos del uso de la información, adopta el enfoque de privacidad por diseño y por defecto, determina umbrales de riesgo aceptable y aprueba la metodología y las técnicas a aplicar, asegura el cumplimiento del marco jurídico y de los principios de tratamiento, autoriza la publicación o el intercambio de datos únicamente cuando el riesgo esté dentro del umbral permitido, ordena la documentación integral del proceso y la conservación de evidencias y dispone medidas de gobernanza y seguridad, incluyendo el seguimiento periódico de riesgos residuales.

Del mismo modo, conozco las responsabilidades que asumo atendiendo los principios implícitos en la protección de datos personales, entre ellos:

- Principio de Seguridad: La información sujeta a tratamiento o manejo por el responsable o encargado, deberá contar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros o información evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento[3].

- Principio de Confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales o información que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas[4].

En mi calidad de servidora o servidor público y según corresponda como responsable y/o encargado autorizado de la información o datos personales, estoy sujeto(a) a las obligaciones previstas en los artículo 38 y 39 de la Ley 1952 de 2019, en particular el deber de: "custodiar y cuidar la documentación e información que por razón de su empleo, cargo o función conserve bajo su cuidado o a la cual tenga acceso, e impedir o evitar la sustracción, destrucción, ocultamiento o utilización indebidos"..

Asimismo, tengo el compromiso directo y vinculante frente a la Procuraduría General de la Nación, de garantizar la confidencialidad de toda información a la que tenga acceso, conocimiento o que me sea puesta a disposición con ocasión de mi vinculación con la Entidad, absteniéndome de revelarla, divulgarla, compartirla o utilizarla para fines ajenos a mis funciones, en beneficio propio o de terceros, sean personas naturales o jurídicas, públicas o privadas. En caso de existir una orden judicial que me obligue a divulgar información clasificada y/o reservada, me comprometo a informar de manera inmediata a mi superior jerárquico y a las demás instancias de la Procuraduría General de la Nación, de modo que la Entidad pueda adoptar las acciones jurídicas necesarias.

Igualmente, asumo la obligación de mantener la confidencialidad de la información amparada por el presente compromiso durante la vigencia de mi relación con la Entidad y con posterioridad a su terminación. En consecuencia, observaré los principios de acceso y circulación restringida y de seguridad de la información, incluidos los deberes de clasificación, preservación de la confidencialidad y tratamiento de datos personales conforme a la normativa aplicable. Reconozco que la información institucional tiene un valor intangible y, por regla general, no es posible darla a conocer al público o a terceros.

Por último, frente a la seguridad de la información, reconozco que la Entidad ha adoptado la política general y las políticas específicas de seguridad de la información, que establecen los lineamientos para garantizar la confidencialidad, integridad y disponibilidad de la información. Dichas políticas son de obligatorio cumplimiento para las y los servidores públicos, contratistas, practicantes, pasantes, judicantes, proveedores y demás terceros autorizados. En consecuencia, me obligo a conocerlas, acatarlas y mantenerme actualizado(a) respecto de su última versión vigente debidamente publicada.

Este marco normativo, reglamentario y procedimental, se encuentra respaldado por diferentes disposiciones de orden constitucional y legal, las cuales delimitan las obligaciones y definen los estándares mínimos para el tratamiento seguro, legítimo y responsable de la información y los datos personales. A continuación, se relaciona dicha normatividad:

Referente constitucional - Constitución Política de Colombia:

- Artículos 6o. Responsabilidad de los servidores públicos

- Articulo 15. Derecho a la intimidad, al buen nombre y a la protección de datos

- Articulo 20. Derecho a recibir información veraz e imparcial y la rectificación en condiciones de equidad

- Articulo 21. Derecho a la honra

- Artículo 74. Limitaciones al acceso de documentos públicos

- Artículo 90. Acción de repetición

- Artículo 122. Desempeño de funciones legales y reglamentarias

- Artículo 123. Ejercicio de funciones constitucionales, legales y reglamentarias

- Artículo 209. Principios de la función pública

- Artículo 279. Estructura y funcionamiento de la Procuraduría General de la Nación

Referente legal de carácter penal - Ley 599 de 2000.

- Artículo 194. Divulgación y empleo de documentos reservados

- Artículo 197. Utilización ilícita de redes de comunicaciones

- Artículo 269A (adicionado por el artículo 1o de la Ley 1273 de 2009). Acceso abusivo a un sistema informático

- Artículo 269B (adicionado por el artículo 1o de la Ley 1273 de 2009). Obstaculización ilegítima de sistema informático o red de telecomunicación

- Artículo 269C (adicionado por el artículo 1o de la Ley 1273 de 2009). Interceptación de datos informáticos

- Artículo 269D (adicionado por el artículo 1o de la Ley 1273 de 2009). Daño informático

- Artículo 269E (adicionado por el artículo 1o de la Ley 1273 de 2009). Uso de software malicioso

- Artículo 269F (adicionado por el artículo 1o de la Ley 1273 de 2009) Violación de datos personales

- Artículo 269G (adicionado por el artículo 1o de la Ley 1273 de 2009). Suplantación de sitios web para capturar datos personales

- Artículo 269H (adicionado por el artículo 1o de la Ley 1273 de 2009). Circunstancias de agravación punitiva

- Artículo 269I (adicionado por el artículo 1o de la Ley 1273 de 2009). Hurto por medios informáticos y semejantes

- Artículo 269J (adicionado por el artículo 1o de la Ley 1273 de 2009). Transferencia no consentida de activos

- Artículo 418. Revelación de secreto

- Artículo 419.Utilización de asunto sometido a secreto o reserva

- Artículo 420.Utilización indebida de información oficial privilegiada

- Artículo 431. Utilización indebida de información obtenida en el ejercicio de función pública

Referente legal en materia disciplinaria - Ley 1952 de 2019 modificado por la Ley 2094 de 2021

- Artículo 38. Deberes del servidor y servidora pública.

- Artículo 39. Prohibiciones de los y las servidoras públicas.

- Artículo 55. Faltas relacionadas con el servicio o la función pública.

- Artículo 67. Faltas graves y leves.

- Artículo 70. Sujetos disciplinables.

- Artículo 115: Reserva de la actuación disciplinaria.

Es relevante precisar que las referidas normas y/o las que hagan sus veces, sustentan el compromiso de la Procuraduría General de la Nación con la confidencialidad de los datos y la protección integral de la información, estableciendo directrices claras para el manejo adecuado, seguro y legítimo de los datos personales que se tenga acceso en el ejercicio de las funciones constitucionales, legales y contractuales de la Entidad

La presente DECLARACIÓN se regirá e interpretará de conformidad con la legislación colombiana. Se advierte que el incumplimiento de las disposiciones relativas a la protección de datos personales y la seguridad de la información podrá acarrear las acciones y sanciones de tipo penal, disciplinario, administrativo, contractual, civil y/o fiscal a que haya lugar.

Compromiso de confidencialidad y seguridad de la información: Declaro que he leído y comprendido el marco constitucional y legal establecido en el presente documento. En tal sentido manifiesto mi conformidad con su contenido y condiciones, asumo plenamente las responsabilidades y consecuencias jurídicas que se deriven de su incumplimiento, conforme a la normativa vigente.

Se firma para su constancia a los_____ días del mes de ____ de _____, en la ciudad de ______.

Firma:___________

Nombre y apellidos:_________

Identificación No:________

Dependencia:________

Cargo:________

<NOTAS DE PIE DE PÁGINA>.

1. Literal d del artículo 3o de la Ley 1581 de 2012.

2. Literal e del artículo 3o de la Ley 1581 de 2012.

3. Literal g del artículo 4o de la Ley 1581 de 2012.

4. Literal h del artículo 4o de la Ley 1581 de 2012.

×