InicioBlog › Ética y normativa profesional
protección de datos pacientes psicólogos Colombia Ley 1581

Protección de datos de sus pacientes en Colombia: Ley 1581 y lo que debe saber un psicólogo independiente

Por Nerela · Actualizado el 23 de septiembre de 2026 · 7 min de lectura

La información que anota en cada sesión no es un dato cualquiera — es un dato sensible, con una ley propia que dice cómo debe tratarlo. Esto es lo que aplica de verdad a un psicólogo independiente, sin la letra pequeña pensada para grandes empresas.

Esto no es asesoría legal. Es un resumen orientativo de la Ley 1581 de 2012 y su reglamentación. Para su caso concreto, consulte a un abogado o directamente la Superintendencia de Industria y Comercio (SIC), autoridad que vigila su cumplimiento.

La Ley 1581 de 2012, en una frase

La Ley 1581 de 2012 —la ley de habeas data— regula en Colombia el tratamiento de cualquier dato personal, fue reglamentada por el Decreto 1377 de 2013 y la vigila la Superintendencia de Industria y Comercio (SIC). Como psicólogo, usted es el responsable del tratamiento de los datos que recoge de sus pacientes: su nombre, contacto, y sobre todo, lo que registra en la historia clínica.

Dos capas de protección, no una sola

Un dato de salud mental de su paciente ya estaba protegido antes de la Ley 1581: la Ley 1090 de 2006 le impone reserva profesional como psicólogo, con la información amparada por el secreto profesional y solo revelable con autorización del usuario. La Ley 1581 añade una capa general de protección de datos que aplica a cualquier responsable de tratamiento, no solo a la salud — y clasifica la información de salud como dato sensible, con exigencias reforzadas: autorización expresa e informada del titular, y medidas de seguridad más estrictas que para un dato común.

Esto no cambia si el dato pasa por una herramienta de inteligencia artificial en vez de por una carpeta compartida — sigue siendo información de salud, con las mismas dos capas de protección encima. Antes de apoyarse en algún asistente de IA para su consulta, vea nuestra guía sobre qué papel puede jugar (y cuál no) en su consultorio.

¿Tiene que registrarse en el RNBD de la SIC?

Esta es la pregunta que más genera confusión, y tiene una respuesta razonablemente clara para la mayoría de psicólogos independientes:

Situación¿Debe registrarse en el RNBD?
Ejerce como persona natural independienteNo. El Decreto 090 de 2018 exime a las personas naturales de esta obligación.
Su consultorio es una micro o pequeña empresaNo. El mismo decreto también las exime.
Su consultorio es una sociedad con activos totales superiores a 100.000 UVT (≈$5.237 millones COP en 2026), debe registrar sus bases de datos en el Registro Nacional de Bases de Datos (RNBD) de la SIC.

En la práctica: si atiende como persona natural, sin haber constituido una sociedad de ese tamaño, la obligación de registro no le aplica. Eso no lo exime del resto de la ley — sigue siendo responsable de informar, obtener autorización y proteger los datos, solo que sin el trámite del registro formal.

Lo que sí debe tener siempre, se registre o no

Deje la parte técnica en manos de la infraestructura

Datos cifrados en tránsito y en reposo, alojados en la Unión Europea, con aislamiento por cuenta y copias de seguridad automáticas.

Dónde entra el software que usa

Un cuaderno o una carpeta compartida no tienen control de acceso ni dejan rastro de quién vio o modificó un dato. Un software de gestión clínica con cuentas separadas, cifrado y copias de seguridad automáticas le resuelve la parte técnica de la seguridad que la ley exige — pero la obligación de informar a su paciente y obtener su autorización sigue siendo suya, como responsable del tratamiento, independientemente de qué herramienta use.

Preguntas frecuentes

¿Todo psicólogo debe registrar su base de datos ante la SIC?+

No, en la mayoría de los casos. El Decreto 090 de 2018 exime del Registro Nacional de Bases de Datos (RNBD) a las personas naturales y a las micro y pequeñas empresas. Un psicólogo independiente que ejerce como persona natural generalmente queda exento; la obligación aplica sobre todo a sociedades y entidades con activos totales superiores a 100.000 UVT.

¿Qué es un dato sensible en este contexto?+

La información sobre la salud de una persona, incluida la salud mental, se considera un dato sensible bajo la Ley 1581 de 2012. Tratarla exige una autorización expresa del paciente y medidas de seguridad reforzadas, además de la reserva profesional que ya exige la Ley 1090 de 2006 a los psicólogos.

¿Nerela cumple con la Ley 1581 al guardar los datos de mis pacientes?+

Los datos que registra en Nerela están cifrados en tránsito y en reposo, alojados en la Unión Europea, con copias de seguridad automáticas y aislamiento por cuenta en la base de datos. Puede pedir la exportación o el borrado de la información cuando quiera, sin costo. La obligación de informar a sus pacientes y obtener su autorización para tratar sus datos, incluido el registro en Nerela, sigue siendo suya como responsable del tratamiento.

Su historia clínica, protegida desde el primer paciente

Cifrado, copias de seguridad automáticas y control de acceso, sin que tenga que configurar nada.

14 días gratis, sin tarjeta · Sin permanencia · Soporte en español

nQuiénes somos

Nerela es el software de gestión hecho para psicólogos y consultorios: agenda y citas en línea, historia clínica, notas de sesión, cuenta de cobro e informes — todo en el mismo lugar, con los datos alojados en la Unión Europea. Empieza con 14 días gratis, sin tarjeta, y habla directamente con quien construye el producto.

Empezar en Nerela — 14 días gratis →