Conformidade com a PDPL da Argentina usando o ConsentX
Lei de Proteção de Dados Pessoais da Argentina
Argentina
Em vigor
América Latina e Caribe
Quem deve cumprir
A Lei 25.326 da Argentina se aplica a pessoas e organizações que operam bases de dados, arquivos ou bancos de dados contendo dados pessoais, incluindo bases públicas e privadas destinadas a fornecer informações. As organizações que coletam ou tratam informações pessoais na Argentina devem avaliar suas obrigações nos termos da Lei 25.326, de sua regulamentação e das orientações aplicáveis da autoridade de proteção de dados.
Penalidades
O marco argentino de privacidade prevê sanções administrativas para violações da Lei 25.326 e de suas normas regulamentares. A sanção aplicável depende da natureza e das circunstâncias da violação. As organizações devem manter controles adequados de privacidade, segurança e gestão de dados para reduzir o risco regulatório e jurídico.
Principais obrigações
- Obter consentimento livre, expresso e informado quando o consentimento for exigido
- Fornecer às pessoas informações claras sobre a coleta e o uso de seus dados pessoais
- Identificar a finalidade da base de dados ou da atividade de tratamento
- Informar as pessoas sobre os destinatários pertinentes de seus dados
- Coletar dados adequados, pertinentes e não excessivos em relação à finalidade declarada
- Manter os dados pessoais exatos e atualizados
- Usar os dados apenas para finalidades compatíveis com aquelas para as quais foram coletados
- Excluir ou destruir os dados quando deixarem de ser necessários ou pertinentes
- Manter medidas de segurança técnicas e organizacionais adequadas
- Preservar a confidencialidade dos dados pessoais
- Respeitar os direitos de acesso, retificação, atualização e supressão
- Fornecer mecanismos adequados para o exercício dos direitos de privacidade
- Obter consentimento antes de transferir dados pessoais quando exigido
- Permitir a revogação do consentimento quando aplicável
Esses requisitos decorrem da Lei 25.326 e de seu marco regulamentar.
Requisitos de consentimento na PDPL da Argentina
O consentimento é um princípio central da Lei 25.326.
A lei geralmente exige que o consentimento seja livre, expresso e informado, documentado por escrito ou por outro meio legalmente equivalente e adequado às circunstâncias. Quando o consentimento é combinado com outras declarações, ele deve ser apresentado de forma expressa e destacada após o fornecimento das informações exigidas.
A lei também estabelece exceções em que o consentimento não é exigido, incluindo certos dados obtidos de fontes públicas de acesso irrestrito, tratamentos exigidos por lei ou por funções governamentais, determinadas listas limitadas de identificação e dados necessários a uma relação contratual, científica ou profissional existente.
O consentimento também pode ser revogado, embora a revogação não tenha efeito retroativo.
Aviso de privacidade e transparência
Antes de coletar dados pessoais, as organizações devem fornecer às pessoas informações claras sobre a atividade de tratamento.
As informações exigidas incluem aspectos como:
- A existência da base de dados ou do arquivo
- A identidade e os dados de contato do responsável
- A finalidade da coleta
- Os destinatários previstos ou as categorias de destinatários
- Se o fornecimento das informações solicitadas é obrigatório ou facultativo, quando aplicável
- Os direitos da pessoa nos termos do marco de privacidade aplicável
As orientações argentinas também enfatizam que as informações fornecidas às pessoas devem ser claras, simples e compreensíveis.
Direitos dos titulares
O marco argentino de privacidade confere às pessoas direitos importantes sobre seus dados pessoais.
Entre eles estão:
- Acesso: obter informações sobre os dados pessoais mantidos e tratados
- Retificação: corrigir informações inexatas ou incompletas
- Atualização: assegurar que os dados pessoais permaneçam exatos e atuais
- Supressão: solicitar a exclusão quando cumpridos os requisitos aplicáveis
- Confidencialidade: solicitar proteção adequada das informações pessoais nas circunstâncias aplicáveis
O marco argentino também prevê a ação de habeas data, por meio da qual as pessoas podem buscar acesso aos seus dados e, nos casos aplicáveis, sua retificação, supressão, confidencialidade ou atualização.
Cookies e rastreamento on-line
O marco argentino de privacidade pode se aplicar a cookies e identificadores on-line quando estes constituem dados pessoais.
O governo argentino atualmente identifica informações como endereços IP e identificadores de cookies entre os exemplos de dados pessoais. Se um determinado cookie ou tecnologia de rastreamento se enquadra nos requisitos aplicáveis depende das informações coletadas, da possibilidade de identificar uma pessoa e da finalidade do tratamento.
Por isso, as organizações que usam cookies e tecnologias de rastreamento devem avaliar os dados coletados e fornecer mecanismos adequados de aviso e consentimento quando exigido.
Segurança e confidencialidade
As organizações responsáveis por bases de dados devem implementar medidas adequadas para proteger os dados pessoais.
A Lei 25.326 exige que as bases de dados atendam a condições técnicas e organizacionais que protejam a integridade e a segurança dos dados. Ela também impõe obrigações de confidencialidade às pessoas envolvidas no tratamento de dados pessoais, dever que persiste após o término de sua relação com o responsável.
Como o ConsentX ajuda
Captura de consentimento expresso para tratamentos em que o consentimento é exigido
Divulgação clara de finalidades e destinatários dentro da experiência de consentimento
Banners de privacidade personalizáveis para a Argentina
Recibos de consentimento e preferências para manter evidência das escolhas dos usuários
Bloqueio prévio de scripts para ajudar a controlar tecnologias de rastreamento não essenciais selecionadas
Mecanismo de regras por região para configurar experiências de privacidade específicas da Argentina
Fluxos de DSAR para ajudar a gerenciar pedidos de acesso, retificação e supressão
Mecanismos de revogação de consentimento para gerenciar preferências que mudam
Registros prontos para auditoria de consentimentos e interações de privacidade
Controles multijurisdicionais para organizações que atuam na Argentina e em outros mercados
Prepare-se para a PDPL da Argentina com o ConsentX
Gerencie consentimentos, preferências de privacidade, solicitações de dados e evidências de conformidade na Argentina e em outras jurisdições a partir de uma única plataforma.
Esta página fornece informações gerais sobre o marco argentino de proteção de dados e não constitui aconselhamento jurídico. As organizações devem confirmar suas obrigações específicas com assessoria jurídica argentina qualificada em privacidade.
Como cumprir a PDPL da Argentina usando o ConsentX
- 1
Escaneie seu site
Execute uma varredura gratuita para identificar cookies, rastreadores, scripts e outras tecnologias em operação no seu site. Entenda quais informações podem ser coletadas e quais terceiros podem recebê-las.
- 2
Configure uma experiência de privacidade específica para a Argentina
Use o ConsentX para configurar um banner de privacidade e uma central de preferências adequados para visitantes na Argentina e para as atividades de tratamento aplicáveis.
- 3
Forneça informações claras de privacidade
Apresente com clareza as finalidades pertinentes, as informações do tratamento e os avisos de privacidade antes da coleta de dados ou no momento adequado.
- 4
Capture o consentimento
Configure o ConsentX para capturar o consentimento adequado quando o tratamento exigir consentimento livre, expresso e informado.
- 5
Bloqueie os rastreadores selecionados
Use o bloqueio prévio de scripts para ajudar a impedir que tecnologias de rastreamento não essenciais selecionadas sejam carregadas antes de a escolha de privacidade aplicável ter sido feita.
- 6
Registre consentimentos e preferências
Mantenha recibos de consentimento e preferências contendo informações relevantes sobre a interação do usuário com seus controles de privacidade.
- 7
Gerencie as solicitações de privacidade
Use os fluxos de trabalho do ConsentX para organizar pedidos de acesso, retificação, atualização e supressão e manter um registro central do tratamento dos pedidos.