Cumplimiento de la PDPL de Argentina con ConsentX
Ley de Protección de los Datos Personales de Argentina
Argentina
En vigor
América Latina y el Caribe
Quién debe cumplirla
La Ley 25.326 de Argentina se aplica a las personas y organizaciones que operan bases de datos, archivos o bancos de datos que contienen datos personales, incluidas las bases de datos públicas y privadas destinadas a dar informes. Las organizaciones que recolectan o tratan información personal en Argentina deberían evaluar sus obligaciones conforme a la Ley 25.326, su reglamentación y las orientaciones aplicables de la autoridad de protección de datos.
Sanciones
El marco argentino de privacidad prevé sanciones administrativas por infracciones a la Ley 25.326 y a sus normas reglamentarias. La sanción aplicable depende de la naturaleza y las circunstancias de la infracción. Las organizaciones deberían mantener controles adecuados de privacidad, seguridad y gestión de datos para reducir el riesgo regulatorio y legal.
Obligaciones clave
- Obtener consentimiento libre, expreso e informado cuando el consentimiento sea exigible
- Proporcionar a las personas información clara sobre la recolección y el uso de sus datos personales
- Determinar la finalidad de la base de datos o de la actividad de tratamiento
- Informar a las personas sobre los destinatarios pertinentes de sus datos
- Recolectar datos adecuados, pertinentes y no excesivos respecto de la finalidad declarada
- Mantener los datos personales exactos y actualizados
- Usar los datos solo para finalidades compatibles con aquellas para las que fueron recolectados
- Suprimir o destruir los datos cuando dejen de ser necesarios o pertinentes
- Mantener medidas de seguridad técnicas y organizativas adecuadas
- Preservar la confidencialidad de los datos personales
- Respetar los derechos de acceso, rectificación, actualización y supresión
- Proveer mecanismos adecuados para el ejercicio de los derechos de privacidad
- Obtener el consentimiento antes de ceder datos personales cuando así se requiera
- Permitir la revocación del consentimiento cuando corresponda
Estos requisitos derivan de la Ley 25.326 y de su marco reglamentario.
Requisitos de consentimiento en la PDPL de Argentina
El consentimiento es un principio central de la Ley 25.326.
La ley exige, por regla general, que el consentimiento sea libre, expreso e informado, documentado por escrito o por otro medio legalmente equivalente y adecuado a las circunstancias. Cuando el consentimiento se combina con otras declaraciones, debe presentarse de forma expresa y destacada luego de haberse suministrado la información requerida.
La ley también establece excepciones en las que no se requiere consentimiento, entre ellas ciertos datos obtenidos de fuentes de acceso público irrestricto, tratamientos exigidos por ley o por funciones estatales, determinadas listas limitadas de identificación y datos necesarios para una relación contractual, científica o profesional existente.
El consentimiento también puede revocarse, si bien la revocación no tiene efecto retroactivo.
Aviso de privacidad y transparencia
Antes de recolectar datos personales, las organizaciones deberían proporcionar a las personas información clara sobre la actividad de tratamiento.
La información requerida incluye cuestiones como:
- La existencia de la base de datos o archivo
- La identidad y los datos de contacto del responsable
- La finalidad de la recolección
- Los destinatarios previstos o las categorías de destinatarios
- Si el suministro de la información solicitada es obligatorio o facultativo, cuando corresponda
- Los derechos de la persona conforme al marco de privacidad aplicable
Las orientaciones argentinas también destacan que la información brindada a las personas debería ser clara, sencilla y comprensible.
Derechos de las personas
El marco argentino de privacidad otorga a las personas derechos importantes sobre sus datos personales.
Entre ellos se incluyen:
- Acceso: obtener información sobre los datos personales conservados y tratados
- Rectificación: corregir información inexacta o incompleta
- Actualización: asegurar que los datos personales sigan siendo exactos y actuales
- Supresión: solicitar la eliminación cuando se cumplan los requisitos aplicables
- Confidencialidad: solicitar una protección adecuada de la información personal en las circunstancias aplicables
El marco argentino prevé además la acción de habeas data, mediante la cual las personas pueden solicitar el acceso a sus datos y, en los casos aplicables, su rectificación, supresión, confidencialidad o actualización.
Cookies y seguimiento en línea
El marco argentino de privacidad puede aplicarse a las cookies y a los identificadores en línea cuando constituyen datos personales.
El gobierno argentino identifica actualmente información como las direcciones IP y los identificadores de cookies entre los ejemplos de datos personales. Que una cookie o tecnología de seguimiento concreta quede comprendida en los requisitos aplicables depende de la información recolectada, de si puede identificarse a una persona y de la finalidad del tratamiento.
Por ello, las organizaciones que utilizan cookies y tecnologías de seguimiento deberían evaluar los datos recolectados y proveer mecanismos adecuados de aviso y consentimiento cuando corresponda.
Seguridad y confidencialidad
Las organizaciones responsables de bases de datos deben implementar medidas adecuadas para proteger los datos personales.
La Ley 25.326 exige que las bases de datos reúnan condiciones técnicas y organizativas que protejan la integridad y la seguridad de los datos. También impone obligaciones de confidencialidad a las personas que intervienen en el tratamiento de datos personales, deber que subsiste aun después de finalizada su relación con el responsable.
Cómo ayuda ConsentX
Captura de consentimiento expreso para los tratamientos en los que se requiere consentimiento
Información clara sobre finalidades y destinatarios dentro de la experiencia de consentimiento
Banners de privacidad personalizables para Argentina
Recibos de consentimiento y preferencias para conservar evidencia de las decisiones de los usuarios
Bloqueo previo de scripts para ayudar a controlar tecnologías de seguimiento no esenciales seleccionadas
Motor de reglas por región para configurar experiencias de privacidad específicas de Argentina
Flujos de DSAR para gestionar solicitudes de acceso, rectificación y supresión
Mecanismos de revocación del consentimiento para gestionar preferencias cambiantes
Registros listos para auditoría de consentimientos e interacciones de privacidad
Controles multijurisdiccionales para organizaciones que operan en Argentina y otros mercados
Prepárate para la PDPL de Argentina con ConsentX
Gestiona consentimientos, preferencias de privacidad, solicitudes de datos y evidencia de cumplimiento en Argentina y otras jurisdicciones desde una sola plataforma.
Esta página ofrece información general sobre el marco argentino de protección de datos y no constituye asesoramiento jurídico. Las organizaciones deberían confirmar sus obligaciones específicas con asesoría argentina cualificada en privacidad.
Cómo cumplir la PDPL de Argentina con ConsentX
- 1
Escanea tu sitio web
Ejecuta un escaneo gratuito para identificar cookies, rastreadores, scripts y otras tecnologías que operan en tu sitio web. Comprende qué información puede recolectarse y qué terceros pueden recibirla.
- 2
Configura una experiencia de privacidad específica para Argentina
Usa ConsentX para configurar un banner de privacidad y un centro de preferencias adecuados para los visitantes en Argentina y las actividades de tratamiento aplicables.
- 3
Brinda información clara de privacidad
Presenta con claridad las finalidades pertinentes, la información del tratamiento y los avisos de privacidad antes de la recolección de datos o en el momento oportuno.
- 4
Captura el consentimiento
Configura ConsentX para capturar el consentimiento adecuado cuando el tratamiento requiera consentimiento libre, expreso e informado.
- 5
Bloquea los rastreadores seleccionados
Usa el bloqueo previo de scripts para ayudar a impedir que las tecnologías de seguimiento no esenciales seleccionadas se carguen antes de que se haya tomado la decisión de privacidad aplicable.
- 6
Registra consentimientos y preferencias
Conserva recibos de consentimiento y preferencias con la información pertinente sobre la interacción del usuario con tus controles de privacidad.
- 7
Gestiona las solicitudes de privacidad
Usa los flujos de trabajo de ConsentX para organizar solicitudes de acceso, rectificación, actualización y supresión y mantener un registro central de su tramitación.