Le DPDPA est en vigueur en Inde. Lancez une analyse de confidentialité gratuite de votre site. Analyser

Argentine

Conformité à la PDPL argentine avec ConsentX

Loi argentine sur la protection des données personnelles

La loi argentine sur la protection des données personnelles (PDPL), officiellement la loi n° 25.326 sur la protection des données personnelles, établit le cadre national de la collecte, du traitement, de la conservation, de l'utilisation et de la communication des données personnelles. La loi s'applique aux données personnelles contenues dans des bases de données publiques ou privées et pose des principes de qualité des données, de limitation des finalités, de transparence, de consentement, de confidentialité, de sécurité et de droits des personnes. Le cadre argentin exige que le consentement soit en général libre, exprès et éclairé, sous réserve d'exceptions légales précises. Les personnes disposent également de droits d'accès, de rectification, de mise à jour, de suppression et de confidentialité de leurs données personnelles.
Région

Argentine

Statut

En vigueur

Groupe

Amérique latine et Caraïbes

Qui doit s'y conformer

La loi argentine 25.326 s'applique aux personnes et organisations qui exploitent des bases de données, des fichiers ou des banques de données contenant des données personnelles, y compris les bases publiques et privées destinées à fournir de l'information. Les organisations qui collectent ou traitent des informations personnelles en Argentine devraient évaluer leurs obligations au titre de la loi 25.326, de ses règlements d'application et des orientations applicables de l'autorité de protection des données.

Sanctions

Le cadre argentin de protection des données prévoit des sanctions administratives en cas de violation de la loi 25.326 et de ses règles d'application. La sanction applicable dépend de la nature et des circonstances de la violation. Les organisations devraient maintenir des contrôles appropriés en matière de vie privée, de sécurité et de gestion des données afin de réduire les risques réglementaires et juridiques.

Obligations clés

  • Obtenir un consentement libre, exprès et éclairé lorsque le consentement est requis
  • Fournir aux personnes une information claire sur la collecte et l'utilisation de leurs données personnelles
  • Déterminer la finalité de la base de données ou de l'activité de traitement
  • Informer les personnes des destinataires pertinents de leurs données
  • Ne collecter que des données adéquates, pertinentes et non excessives au regard de la finalité déclarée
  • Maintenir les données personnelles exactes et à jour
  • N'utiliser les données qu'à des fins compatibles avec celles pour lesquelles elles ont été collectées
  • Supprimer ou détruire les données lorsqu'elles ne sont plus nécessaires ou pertinentes
  • Maintenir des mesures de sécurité techniques et organisationnelles appropriées
  • Préserver la confidentialité des données personnelles
  • Respecter les droits d'accès, de rectification, de mise à jour et de suppression
  • Prévoir des mécanismes appropriés pour l'exercice des droits en matière de vie privée
  • Obtenir le consentement avant de transférer des données personnelles lorsque cela est requis
  • Permettre la révocation du consentement lorsque cela est applicable

Ces exigences découlent de la loi 25.326 et de son cadre d'application.

Exigences de consentement au titre de la PDPL argentine

Le consentement est un principe central de la loi 25.326.

La loi exige généralement que le consentement soit libre, exprès et éclairé, et qu'il soit consigné par écrit ou par un autre moyen juridiquement équivalent adapté aux circonstances. Lorsque le consentement est combiné à d'autres déclarations, il doit être présenté de manière expresse et bien visible après la communication des informations requises.

La loi prévoit également des exceptions dans lesquelles le consentement n'est pas requis, notamment certaines données obtenues de sources publiques d'accès libre, les traitements imposés par la loi ou par des fonctions gouvernementales, certaines listes d'identification limitées et les données nécessaires à une relation contractuelle, scientifique ou professionnelle existante.

Le consentement peut aussi être révoqué, étant entendu que la révocation n'a pas d'effet rétroactif.

Avis de confidentialité et transparence

Avant de collecter des données personnelles, les organisations devraient fournir aux personnes une information claire sur l'activité de traitement.

Les informations requises comprennent notamment :

  • L'existence de la base de données ou du fichier
  • L'identité et les coordonnées du responsable
  • La finalité de la collecte
  • Les destinataires prévus ou les catégories de destinataires
  • Le caractère obligatoire ou facultatif de la communication des informations demandées, le cas échéant
  • Les droits de la personne au titre du cadre de protection applicable

Les orientations argentines soulignent également que l'information fournie aux personnes devrait être claire, simple et compréhensible.

Droits des personnes concernées

Le cadre argentin de protection des données confère aux personnes des droits importants sur leurs données personnelles.

Ceux-ci comprennent :

  • Accès - obtenir des informations sur les données personnelles détenues et traitées
  • Rectification - corriger des informations inexactes ou incomplètes
  • Mise à jour - veiller à ce que les données personnelles restent exactes et actuelles
  • Suppression - demander l'effacement lorsque les conditions applicables sont réunies
  • Confidentialité - demander une protection appropriée des informations personnelles dans les circonstances applicables

Le cadre argentin prévoit en outre une action de habeas data permettant aux personnes d'obtenir l'accès à leurs données et, dans les cas applicables, leur rectification, leur suppression, leur confidentialité ou leur mise à jour.

Cookies et suivi en ligne

Le cadre argentin de protection des données peut s'appliquer aux cookies et aux identifiants en ligne lorsqu'ils constituent des données personnelles.

Le gouvernement argentin identifie actuellement des informations telles que les adresses IP et les identifiants de cookies parmi les exemples de données personnelles. Le point de savoir si un cookie ou une technologie de suivi particulier relève des exigences applicables dépend des informations collectées, de la possibilité d'identifier une personne et de la finalité du traitement.

Les organisations qui utilisent des cookies et des technologies de suivi devraient donc évaluer les données collectées et prévoir, lorsque cela est requis, des mécanismes d'information et de consentement appropriés.

Sécurité et confidentialité

Les organisations responsables de bases de données doivent mettre en œuvre des mesures appropriées pour protéger les données personnelles.

La loi 25.326 exige que les bases de données remplissent des conditions techniques et organisationnelles protégeant l'intégrité et la sécurité des données. Elle impose également des obligations de confidentialité aux personnes intervenant dans le traitement des données personnelles, ce devoir se poursuivant après la fin de leur relation avec le responsable du traitement.

Comment ConsentX vous aide

Recueil du consentement exprès pour les traitements qui l'exigent

Informations claires sur les finalités et les destinataires au sein de l'expérience de consentement

Bannières de confidentialité personnalisables pour l'Argentine

Reçus de consentement et de préférences pour conserver la preuve des choix des utilisateurs

Blocage préalable des scripts pour contrôler les technologies de suivi non essentielles sélectionnées

Moteur de règles régionales pour configurer des expériences de confidentialité propres à l'Argentine

Flux DSAR pour gérer les demandes d'accès, de rectification et de suppression

Mécanismes de retrait du consentement pour gérer l'évolution des préférences des utilisateurs

Registres prêts pour l'audit des consentements et des interactions de confidentialité

Contrôles multijuridictionnels pour les organisations opérant en Argentine et sur d'autres marchés

Préparez-vous à la PDPL argentine avec ConsentX

Gérez les consentements, les préférences de confidentialité, les demandes de données et les preuves de conformité pour l'Argentine et les autres juridictions depuis une seule plateforme.

Cette page fournit des informations générales sur le cadre argentin de protection des données et ne constitue pas un avis juridique. Les organisations devraient confirmer leurs obligations spécifiques auprès d'un conseil argentin qualifié en protection des données.

Comment se conformer à la PDPL argentine avec ConsentX

  1. 1

    Analysez votre site web

    Lancez une analyse gratuite pour identifier les cookies, traceurs, scripts et autres technologies actifs sur votre site. Comprenez quelles informations peuvent être collectées et quels tiers peuvent les recevoir.

  2. 2

    Configurez une expérience de confidentialité propre à l'Argentine

    Utilisez ConsentX pour configurer une bannière de confidentialité et un centre de préférences adaptés aux visiteurs en Argentine et aux activités de traitement concernées.

  3. 3

    Fournissez une information claire sur la confidentialité

    Présentez clairement les finalités, les informations de traitement et les mentions de confidentialité pertinentes avant la collecte des données ou au moment opportun.

  4. 4

    Recueillez le consentement

    Configurez ConsentX pour recueillir le consentement approprié lorsque le traitement exige un consentement libre, exprès et éclairé.

  5. 5

    Bloquez les traceurs sélectionnés

    Utilisez le blocage préalable des scripts pour empêcher les technologies de suivi non essentielles sélectionnées de se charger avant que le choix de confidentialité applicable n'ait été effectué.

  6. 6

    Enregistrez les consentements et les préférences

    Conservez des reçus de consentement et de préférences contenant les informations pertinentes sur l'interaction de l'utilisateur avec vos contrôles de confidentialité.

  7. 7

    Gérez les demandes de confidentialité

    Utilisez les flux de travail ConsentX pour organiser les demandes d'accès, de rectification, de mise à jour et de suppression et tenir un registre central de leur traitement.

Questions fréquentes