Perspectiva de Argentina: protección de datos personales<br />Ley Federal de Protección de Datos Personales en Poder de lo...
Derecho a la Privacidad o Intimidad<br /> Art. 18 y 19 Constitución Nacional <br /> Art. 1071 bis Código Civil<br />≠<br /...
Marco normativo  √ Art. 43 C.N. √ Ley 25326 de Protección de Datos Personales (30/10/2000) > Reglamenta Art. 43 C.N. √ Dec...
Objeto de la ley<br />“ …la protección integral de los datos personales asentados en archivos, registros, bancos de datos,...
Bases de datos sometidas a la aplicación de la ley<br />Archivos de datos de titularidad pública.<br />Bases de datos priv...
Excluidos del régimen legal<br />Datos personales almacenados en archivos de uso interno, personal o doméstico.<br />Bases...
Graduaciones de protección<br />Datos de libre circulación: nombre, D.N.I., domicilio, profesión, etc. (Art. 5, inc. 2 LPD...
    Conceptos Básicos<br />
Datos personales<br />   Información de cualquier tipo sobre personas físicas o de existencia ideal determinadas o determi...
Datos sensibles<br />    Datos personales que revelan el origen racial y étnico, opiniones políticas, convicciones religio...
Archivos, registros, bases o bancos de datos<br />Indistintamente designanal conjunto organizado de datos personales que s...
Tratamiento de datos personales<br />Operaciones y procedimientos sistemáticos, electrónicos o no, que permitan la recolec...
Responsable de archivo, registro, base o banco de datos<br />Persona física o de existencia ideal pública o privada, que e...
Datos informatizados<br />    Los datos personales sometidos al tratamiento o procesamiento electrónico o automatizado.<br />
Titular de los datos<br />Toda persona física o de existencia ideal con domicilio legal o delegaciones o sucursales en el ...
Usuario de datos<br />    Toda persona, pública o privada, que realice a su arbitrio, el tratamiento de datos, ya sea en a...
Disociación de datos<br />Todo tratamiento de Datos Personales de manera que la información obtenida no pueda asociarse a ...
                               principios<br />
Principio de legalidad<br /> La formación de archivos de datos será lícita cuando:<br />1. Se encuentren inscriptos (en el...
Principio de calidad de datos<br />Datos personales objeto de tratamiento:<br />Ciertos, adecuados, pertinentes y no exces...
Principio de lealtad en la recolección de datos y deber de información<br />Cuando se recaben datos personales, se deberá ...
Principio de finalidad<br />Los datos que se recojan no pueden ser utilizados con finalidades distintas o incompatibles co...
Principio del consentimiento<br />Debe ser libre, expreso e informado y constar por escrito o por cualquier otro medio que...
Excepciones al consentimiento<br />Cuando los datos se obtengan de fuentes de acceso público irrestricto.<br />Se recolect...
Interés legítimo <br />   Es el que determina la licitud en el tratamiento de los datos personales, de manera que no sólo ...
Principio de seguridad<br />Presupuesto indispensable para que la tutela legal sea efectiva.<br />Abarca a las medidas téc...
Deber de confidencialidad<br />De los datos personales que son objeto de tratamiento, a cargo del responsable y de todas l...
Permitir el ejercicio de los derechos del titular<br />   Conformado por un plexo de derechos:<br />Derecho a conocer (Rig...
  Derecho a conocer (art. 13 LPDP)<br />Es el derecho que tiene toda persona de solicitar al organismo de control informac...
Derecho de acceso (art. 14 LPDP)<br />Es lo que la doctrina ha llamado Habeas Data. <br />Puede presentarse como reclamo e...
Formulario modelo elaborado por la Autoridad de Control y que se puede obtener de su sitio web para ejercicio del derecho....
Derecho de rectificación, actualización, supresión o bloqueo (art. 16 LPDP)<br />    Derechos del titular:<br />Rectificar...
Procedimiento: presentado el reclamo por el titular al responsable, éste tiene cinco días para obrar y comprobar la exacti...
-derecho al olvido (art. 26 LPDP)<br />   Principio en virtud del cual ciertas informaciones deben ser eliminadas de los a...
Autoridad de control<br />Dirección Nacional de Protección de Datos Personales (Art. 29 LPDP y Decr. Regl.).<br />Órgano u...
Sanciones (art. 31 LPDP)<br />La DNPDP podrá aplicar como sanciones:<br />apercibimiento<br />suspensión <br />multa <br /...
Transferencia internacional de datos personales (Art. 12 LPDP)<br />Es prohibida la transferencia de datos personales de c...
Dictamen 4/2002  sobre Nivel de Protección de Datos Personales en Argentina del Grupo de Trabajo del Art. 29 uE<br />Argen...
Muchas gracias….<br /> Ab. Fátima Cambronero<br />                   @facambronero<br />presidencia@ar.ageiadensi.org<br /...
Próxima SlideShare
Cargando en…5
×

Perspectiva de Argentina: Protección de Datos Personales

1.579 visualizaciones

Publicado el

Marco Normativo en materia de Protección de Datos Personales en Argentina.

Publicado en: Tecnología
0 comentarios
0 recomendaciones
Estadísticas
Notas
  • Sé el primero en comentar

  • Sé el primero en recomendar esto

Sin descargas
Visualizaciones
Visualizaciones totales
1.579
En SlideShare
0
De insertados
0
Número de insertados
4
Acciones
Compartido
0
Descargas
29
Comentarios
0
Recomendaciones
0
Insertados 0
No insertados

No hay notas en la diapositiva.

Perspectiva de Argentina: Protección de Datos Personales

  1. 1. Perspectiva de Argentina: protección de datos personales<br />Ley Federal de Protección de Datos Personales en Poder de los Particulares. Aprendiendo del Panorama Internacional: Diferencias y similitudes con respecto de la Ley Mexicana.<br />
  2. 2. Derecho a la Privacidad o Intimidad<br /> Art. 18 y 19 Constitución Nacional <br /> Art. 1071 bis Código Civil<br />≠<br />Derecho a la Protección de Datos Personales o a la Autodeterminación Informativa<br /> Art. 43 Constitución Nacional (ref. año 1994)<br />
  3. 3. Marco normativo √ Art. 43 C.N. √ Ley 25326 de Protección de Datos Personales (30/10/2000) > Reglamenta Art. 43 C.N. √ Decreto Reglamentario n° 1558/2001 > Reglamenta LPDP.<br />
  4. 4. Objeto de la ley<br />“ …la protección integral de los datos personales asentados en archivos, registros, bancos de datos, u otros medios técnicos de tratamiento de datos, sean éstos públicos, o privados destinados a dar informes, para garantizar el derecho al honor y a la intimidad de las personas, así como también el acceso a la información que sobre las mismas se registre…”.<br />“Las disposiciones de la presente ley también serán aplicables,.., a los datos relativos a personas de existencia ideal”.<br />
  5. 5. Bases de datos sometidas a la aplicación de la ley<br />Archivos de datos de titularidad pública.<br />Bases de datos privadas destinadas a proveer informes.<br />Cuando se utilicen procedimientos electrónicos o manuales.<br />De titularidad tanto de personas físicas como jurídicas (ideales, morales).<br />
  6. 6. Excluidos del régimen legal<br />Datos personales almacenados en archivos de uso interno, personal o doméstico.<br />Bases de datos de fuentes periodísticas.<br />Archivos de datos recopilados con fines estadísticos, disociados de la identidad del titular.<br />
  7. 7. Graduaciones de protección<br />Datos de libre circulación: nombre, D.N.I., domicilio, profesión, etc. (Art. 5, inc. 2 LPDP) “datos públicos”.<br />Datos de circulación restringida: crediticios, tributarios.<br />Datos de recolección prohibida: origen racial y étnico, convicciones religiosas, salud, vida sexual, etc. (Art. 2 LPDP) “datos sensibles”.<br />
  8. 8. Conceptos Básicos<br />
  9. 9. Datos personales<br /> Información de cualquier tipo sobre personas físicas o de existencia ideal determinadas o determinables.<br />
  10. 10. Datos sensibles<br /> Datos personales que revelan el origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical e información referente a la salud o a la vida sexual.<br />
  11. 11. Archivos, registros, bases o bancos de datos<br />Indistintamente designanal conjunto organizado de datos personales que sean objeto de tratamiento o procesamiento, electrónico o no, cualquiera que fuese la modalidad de su formación, almacenamiento, organización o acceso.<br />
  12. 12. Tratamiento de datos personales<br />Operaciones y procedimientos sistemáticos, electrónicos o no, que permitan la recolección, conservación, ordenación, almacenamiento, modificación, relacionamiento, evaluación, bloqueo, destrucción, y en general el procesamiento de datos personales, así como también su cesión a terceros a través de comunicaciones, consultas, interconexiones o transferencias.<br />
  13. 13. Responsable de archivo, registro, base o banco de datos<br />Persona física o de existencia ideal pública o privada, que es titular de un archivo, registro, base o banco de datos.<br />
  14. 14. Datos informatizados<br /> Los datos personales sometidos al tratamiento o procesamiento electrónico o automatizado.<br />
  15. 15. Titular de los datos<br />Toda persona física o de existencia ideal con domicilio legal o delegaciones o sucursales en el país cuyos datos sean objeto de tratamiento al que se refiere la presente ley.<br />
  16. 16. Usuario de datos<br /> Toda persona, pública o privada, que realice a su arbitrio, el tratamiento de datos, ya sea en archivos, registros o banco de datos propios o a través de conexiones con los mismos.<br />
  17. 17. Disociación de datos<br />Todo tratamiento de Datos Personales de manera que la información obtenida no pueda asociarse a persona determinada o determinable.<br />
  18. 18. principios<br />
  19. 19. Principio de legalidad<br /> La formación de archivos de datos será lícita cuando:<br />1. Se encuentren inscriptos (en el órgano de control – RNBD Art. 21 y 24).<br />2. En su operación cumplan con los principios de la ley y su reglamentación.<br />3. No tengan finalidad contraria a la ley o a la moral públicas.<br />
  20. 20. Principio de calidad de datos<br />Datos personales objeto de tratamiento:<br />Ciertos, adecuados, pertinentes y no excesivos con relación al ámbito y finalidad para los que se hubieran obtenido.<br />Exactos, actualizados y completos.<br />La información debe ser correcta, libre de errores, equivocaciones o defectos.<br />Además debe ser actualizada, que mantenga vigencia. Una información desactualizada, equivale a una información incorrecta.<br />
  21. 21. Principio de lealtad en la recolección de datos y deber de información<br />Cuando se recaben datos personales, se deberá informar a sus titulares en forma expresa y clara:<br />a) La finalidad para la que serán tratados y quiénes pueden ser sus destinatarios.<br />b) La existencia del archivo, registro, banco de datos, electrónicos o de cualquier otro tipo, de que se trate y la identidad y domicilio de su responsable.<br />c) El carácter obligatorio o facultativo de las respuestas al cuestionario que se le proponga.<br />d) Las consecuencias de proporcionar los datos, de la negativa a hacerlo o de la inexactitud de los mismos.<br />e) La posibilidad del interesado de ejercer los derechos de acceso, rectificación y supresión de los datos.<br />
  22. 22. Principio de finalidad<br />Los datos que se recojan no pueden ser utilizados con finalidades distintas o incompatibles con aquellas que motivaron su obtención.<br />Tanto en la recolección como en el mantenimiento de los datos.<br />Destrucción del dato innecesario.<br />
  23. 23. Principio del consentimiento<br />Debe ser libre, expreso e informado y constar por escrito o por cualquier otro medio que permita que se le equipare.<br /> Doble consentimiento:<br />Para la recolección y el tratamiento.<br />Para la cesión o transferencia.<br />Puede ser revocado en cualquier momento.<br />
  24. 24. Excepciones al consentimiento<br />Cuando los datos se obtengan de fuentes de acceso público irrestricto.<br />Se recolecten para ejercicio de funciones propias del Estado o en virtud de obligación legal.<br />Se trate de datos nominativos o de libre circulación (nombre, D.N.I., domicilio).<br />Deriven de relación contractual, científica o profesional del titular.<br />Se trate de operaciones de entidades financieras.<br />
  25. 25. Interés legítimo <br /> Es el que determina la licitud en el tratamiento de los datos personales, de manera que no sólo la finalidad de la base de datos debe ser legítima, sino que la cesión de esos datos sólo puede hacerse para el cumplimiento de los fines directamente relacionados con los intereses legítimos del cedente y cesionario.<br />
  26. 26. Principio de seguridad<br />Presupuesto indispensable para que la tutela legal sea efectiva.<br />Abarca a las medidas técnicas y de organización.<br />Trasgresión de normas de seguridad y confidencialidad: delito penal.<br />
  27. 27. Deber de confidencialidad<br />De los datos personales que son objeto de tratamiento, a cargo del responsable y de todas las personas que intervienen en cualquier fase del procedimiento, que se mantiene aún después de finalizada la vinculación.<br />Es común requerir firma de Compromisos de Confidencialidad.<br />
  28. 28. Permitir el ejercicio de los derechos del titular<br /> Conformado por un plexo de derechos:<br />Derecho a conocer (Righttoknow).<br />Derecho a acceder (Righttoacces).<br />Derecho a rectificar (Righttocorrect).<br />-”Derecho al olvido”.<br /> Hacia ese fin están enfocadas las normas de la LPDP.<br />
  29. 29. Derecho a conocer (art. 13 LPDP)<br />Es el derecho que tiene toda persona de solicitar al organismo de control información relativa a la existencia de archivos de información personal, su finalidad registrada y la identidad y domicilio del titular. <br />Limitado a la información que posee la Autoridad de Control.<br />
  30. 30. Derecho de acceso (art. 14 LPDP)<br />Es lo que la doctrina ha llamado Habeas Data. <br />Puede presentarse como reclamo entre particulares (si se trata de registro privado) como reclamo administrativo, si el registro es público o mediante acción judicial.<br />Finalidad: tomar conocimiento del contenido de los datos almacenados.<br />Procedimiento, la información se puede reunir por etapas (Autoridad de Control – Base de Datos). <br />Modalidad de su ejercicio: pedido puede ser verbal o escrito, mediante formularios, CD, etc., al responsable de la base previa acreditación de identidad del titular.<br />
  31. 31. Formulario modelo elaborado por la Autoridad de Control y que se puede obtener de su sitio web para ejercicio del derecho.<br />Contestación: clara, en lenguaje accesible y no puede estar codificada. Otorgarse en plazo de 10 días.<br />Medios de contestación: visualización en pantalla, informe escrito, transmisión electrónica, etc.<br />Beneficio de gratuidad, en intervalos de seis meses o menos en caso de interés legítimo.<br />
  32. 32. Derecho de rectificación, actualización, supresión o bloqueo (art. 16 LPDP)<br /> Derechos del titular:<br />Rectificar, los datos falsos, erróneos o inexactos.<br />Suprimir, datos inadecuados, impertinentes o excesivos, de acuerdo a los principios de calidad o sujeción al fin del registro o los que resulten caducos o innecesarios.<br />Exigir confidencialidad o bloqueo, por ejemplo, como solución provisional que puede adoptar el responsable del archivo mientras dura el proceso de verificación del dato.<br />Actualizar, los datos obsoletos o vetustos.<br />
  33. 33. Procedimiento: presentado el reclamo por el titular al responsable, éste tiene cinco días para obrar y comprobar la exactitud y veracidad del reclamo.<br />Si el responsable o usuario del banco de datos no da cumplimiento a lo requerido en el plazo indicado quedará expedita la vía judicial.<br />
  34. 34. -derecho al olvido (art. 26 LPDP)<br /> Principio en virtud del cual ciertas informaciones deben ser eliminadas de los archivos, transcurrido un determinado lapso de tiempo desde el momento en que acaeció el hecho a que se refieren.<br />Es un modo de solicitar la supresión de datos por el sólo hecho del transcurso del tiempo (5 años: obligaciones impagas - 2 años: cancelación de la obligación).<br />Tiene lugar cuando se eliminan datos ciertos del archivo (de lo contrario procede Habeas Data por falsedad).<br />
  35. 35. Autoridad de control<br />Dirección Nacional de Protección de Datos Personales (Art. 29 LPDP y Decr. Regl.).<br />Órgano unipersonal en el ámbito de la Secretaría de Justicia y Asuntos Legislativos del Ministerio de Justicia y Derechos Humanos.<br /> Funciones:<br />de asesoramiento, reglamentarias y registrales (controlar el cumplimiento de los requisitos y garantías que deben cumplir los archivos para obtener la inscripción en el registro)<br />de inspección, para controlar la observancia de la normativa vigente <br />de investigación, para verificar infracciones <br />y facultades disciplinarias, es decir que debe imponer sanciones administrativas ante una violación a la LPDP.<br />Capítulo de LPDP: no tiene aplicación directa en las provincias. <br />
  36. 36. Sanciones (art. 31 LPDP)<br />La DNPDP podrá aplicar como sanciones:<br />apercibimiento<br />suspensión <br />multa <br />clausura o <br />cancelación del archivo, registro o banco de datos.<br />
  37. 37. Transferencia internacional de datos personales (Art. 12 LPDP)<br />Es prohibida la transferencia de datos personales de cualquier tipo con países u organismos internacionales o supranacionales, que no proporcionen niveles de protección adecuados.<br /> La prohibición no regirá en los siguientes supuestos:<br />Colaboración judicial internacional.<br />Intercambio de datos de carácter médico, cuando lo exija el tratamiento del afectado, o una investigación epidemiológica.<br />Transferencias bancarias o bursátiles.<br />Transferencia acordada en el marco de tratados internacionales en los cuales la Argentina sea parte.<br />Transferencia que tenga por objeto la cooperación internacional entre organismos de inteligencia para la lucha contra el crimen organizado, el terrorismo y el narcotráfico.<br />
  38. 38. Dictamen 4/2002 sobre Nivel de Protección de Datos Personales en Argentina del Grupo de Trabajo del Art. 29 uE<br />Argentina garantiza un nivel de protección adecuado en relación a la Directiva 95/46/CE relativa a la protección de personas físicas en lo que respecta al tratamiento de los datos personales y a la libre circulación de estos.<br />Invita a las autoridades argentinas a tomar las medidas necesarias para solucionar los puntos débiles de los actuales instrumentos legales.<br />Decisión de la Comisión de las Comunidades Europeas del 30/06/2003con arreglo a la Directiva 95/46/CE del Parlamento Europeo y del Consejo sobre la adecuación de la protección de los Datos Personales en Argentina: se considera que Argentina garantiza un nivel de protección en lo que respecta a los datos personales transferidos desde la Comunidad.<br />
  39. 39. Muchas gracias….<br /> Ab. Fátima Cambronero<br /> @facambronero<br />presidencia@ar.ageiadensi.org<br />http://ar.ageiadensi.org/<br />

×