La DPDPA ya está en vigor en India. Ejecuta un análisis de privacidad gratuito en tu sitio. Analizar ahora

Argentina

Cumplimiento de la PDPL de Argentina con ConsentX

Ley de Protección de los Datos Personales de Argentina

La Ley de Protección de los Datos Personales de Argentina (PDPL), formalmente la Ley N.º 25.326 de Protección de los Datos Personales, establece el marco del país para la recolección, el tratamiento, el almacenamiento, el uso y la cesión de datos personales. La ley se aplica a los datos personales contenidos en bases de datos públicas o privadas y establece principios sobre calidad de los datos, limitación de la finalidad, transparencia, consentimiento, confidencialidad, seguridad y derechos de las personas. El marco argentino exige que el consentimiento sea, por regla general, libre, expreso e informado, con sujeción a excepciones legales específicas. Las personas también tienen derecho a acceder, rectificar, actualizar, suprimir y solicitar la confidencialidad de sus datos personales.
Región

Argentina

Estado

En vigor

Grupo

América Latina y el Caribe

Quién debe cumplirla

La Ley 25.326 de Argentina se aplica a las personas y organizaciones que operan bases de datos, archivos o bancos de datos que contienen datos personales, incluidas las bases de datos públicas y privadas destinadas a dar informes. Las organizaciones que recolectan o tratan información personal en Argentina deberían evaluar sus obligaciones conforme a la Ley 25.326, su reglamentación y las orientaciones aplicables de la autoridad de protección de datos.

Sanciones

El marco argentino de privacidad prevé sanciones administrativas por infracciones a la Ley 25.326 y a sus normas reglamentarias. La sanción aplicable depende de la naturaleza y las circunstancias de la infracción. Las organizaciones deberían mantener controles adecuados de privacidad, seguridad y gestión de datos para reducir el riesgo regulatorio y legal.

Obligaciones clave

  • Obtener consentimiento libre, expreso e informado cuando el consentimiento sea exigible
  • Proporcionar a las personas información clara sobre la recolección y el uso de sus datos personales
  • Determinar la finalidad de la base de datos o de la actividad de tratamiento
  • Informar a las personas sobre los destinatarios pertinentes de sus datos
  • Recolectar datos adecuados, pertinentes y no excesivos respecto de la finalidad declarada
  • Mantener los datos personales exactos y actualizados
  • Usar los datos solo para finalidades compatibles con aquellas para las que fueron recolectados
  • Suprimir o destruir los datos cuando dejen de ser necesarios o pertinentes
  • Mantener medidas de seguridad técnicas y organizativas adecuadas
  • Preservar la confidencialidad de los datos personales
  • Respetar los derechos de acceso, rectificación, actualización y supresión
  • Proveer mecanismos adecuados para el ejercicio de los derechos de privacidad
  • Obtener el consentimiento antes de ceder datos personales cuando así se requiera
  • Permitir la revocación del consentimiento cuando corresponda

Estos requisitos derivan de la Ley 25.326 y de su marco reglamentario.

Requisitos de consentimiento en la PDPL de Argentina

El consentimiento es un principio central de la Ley 25.326.

La ley exige, por regla general, que el consentimiento sea libre, expreso e informado, documentado por escrito o por otro medio legalmente equivalente y adecuado a las circunstancias. Cuando el consentimiento se combina con otras declaraciones, debe presentarse de forma expresa y destacada luego de haberse suministrado la información requerida.

La ley también establece excepciones en las que no se requiere consentimiento, entre ellas ciertos datos obtenidos de fuentes de acceso público irrestricto, tratamientos exigidos por ley o por funciones estatales, determinadas listas limitadas de identificación y datos necesarios para una relación contractual, científica o profesional existente.

El consentimiento también puede revocarse, si bien la revocación no tiene efecto retroactivo.

Aviso de privacidad y transparencia

Antes de recolectar datos personales, las organizaciones deberían proporcionar a las personas información clara sobre la actividad de tratamiento.

La información requerida incluye cuestiones como:

  • La existencia de la base de datos o archivo
  • La identidad y los datos de contacto del responsable
  • La finalidad de la recolección
  • Los destinatarios previstos o las categorías de destinatarios
  • Si el suministro de la información solicitada es obligatorio o facultativo, cuando corresponda
  • Los derechos de la persona conforme al marco de privacidad aplicable

Las orientaciones argentinas también destacan que la información brindada a las personas debería ser clara, sencilla y comprensible.

Derechos de las personas

El marco argentino de privacidad otorga a las personas derechos importantes sobre sus datos personales.

Entre ellos se incluyen:

  • Acceso: obtener información sobre los datos personales conservados y tratados
  • Rectificación: corregir información inexacta o incompleta
  • Actualización: asegurar que los datos personales sigan siendo exactos y actuales
  • Supresión: solicitar la eliminación cuando se cumplan los requisitos aplicables
  • Confidencialidad: solicitar una protección adecuada de la información personal en las circunstancias aplicables

El marco argentino prevé además la acción de habeas data, mediante la cual las personas pueden solicitar el acceso a sus datos y, en los casos aplicables, su rectificación, supresión, confidencialidad o actualización.

Cookies y seguimiento en línea

El marco argentino de privacidad puede aplicarse a las cookies y a los identificadores en línea cuando constituyen datos personales.

El gobierno argentino identifica actualmente información como las direcciones IP y los identificadores de cookies entre los ejemplos de datos personales. Que una cookie o tecnología de seguimiento concreta quede comprendida en los requisitos aplicables depende de la información recolectada, de si puede identificarse a una persona y de la finalidad del tratamiento.

Por ello, las organizaciones que utilizan cookies y tecnologías de seguimiento deberían evaluar los datos recolectados y proveer mecanismos adecuados de aviso y consentimiento cuando corresponda.

Seguridad y confidencialidad

Las organizaciones responsables de bases de datos deben implementar medidas adecuadas para proteger los datos personales.

La Ley 25.326 exige que las bases de datos reúnan condiciones técnicas y organizativas que protejan la integridad y la seguridad de los datos. También impone obligaciones de confidencialidad a las personas que intervienen en el tratamiento de datos personales, deber que subsiste aun después de finalizada su relación con el responsable.

Cómo ayuda ConsentX

Captura de consentimiento expreso para los tratamientos en los que se requiere consentimiento

Información clara sobre finalidades y destinatarios dentro de la experiencia de consentimiento

Banners de privacidad personalizables para Argentina

Recibos de consentimiento y preferencias para conservar evidencia de las decisiones de los usuarios

Bloqueo previo de scripts para ayudar a controlar tecnologías de seguimiento no esenciales seleccionadas

Motor de reglas por región para configurar experiencias de privacidad específicas de Argentina

Flujos de DSAR para gestionar solicitudes de acceso, rectificación y supresión

Mecanismos de revocación del consentimiento para gestionar preferencias cambiantes

Registros listos para auditoría de consentimientos e interacciones de privacidad

Controles multijurisdiccionales para organizaciones que operan en Argentina y otros mercados

Prepárate para la PDPL de Argentina con ConsentX

Gestiona consentimientos, preferencias de privacidad, solicitudes de datos y evidencia de cumplimiento en Argentina y otras jurisdicciones desde una sola plataforma.

Esta página ofrece información general sobre el marco argentino de protección de datos y no constituye asesoramiento jurídico. Las organizaciones deberían confirmar sus obligaciones específicas con asesoría argentina cualificada en privacidad.

Cómo cumplir la PDPL de Argentina con ConsentX

  1. 1

    Escanea tu sitio web

    Ejecuta un escaneo gratuito para identificar cookies, rastreadores, scripts y otras tecnologías que operan en tu sitio web. Comprende qué información puede recolectarse y qué terceros pueden recibirla.

  2. 2

    Configura una experiencia de privacidad específica para Argentina

    Usa ConsentX para configurar un banner de privacidad y un centro de preferencias adecuados para los visitantes en Argentina y las actividades de tratamiento aplicables.

  3. 3

    Brinda información clara de privacidad

    Presenta con claridad las finalidades pertinentes, la información del tratamiento y los avisos de privacidad antes de la recolección de datos o en el momento oportuno.

  4. 4

    Captura el consentimiento

    Configura ConsentX para capturar el consentimiento adecuado cuando el tratamiento requiera consentimiento libre, expreso e informado.

  5. 5

    Bloquea los rastreadores seleccionados

    Usa el bloqueo previo de scripts para ayudar a impedir que las tecnologías de seguimiento no esenciales seleccionadas se carguen antes de que se haya tomado la decisión de privacidad aplicable.

  6. 6

    Registra consentimientos y preferencias

    Conserva recibos de consentimiento y preferencias con la información pertinente sobre la interacción del usuario con tus controles de privacidad.

  7. 7

    Gestiona las solicitudes de privacidad

    Usa los flujos de trabajo de ConsentX para organizar solicitudes de acceso, rectificación, actualización y supresión y mantener un registro central de su tramitación.

Preguntas frecuentes