Volver a documentos

Ley 21.719 - Obligaciones del responsable y seguridad

Fuente: /docs/documentacion-regulatoria/21719-04-obligaciones-del-responsable-y-seguridad.md

Ley 21.719 - Obligaciones del responsable y seguridad

Alcance

Este documento desarrolla los deberes generales del responsable de datos en materia de información, transparencia, confidencialidad, seguridad y diseño del tratamiento.

Artículos comprendidos

  • artículo 14
  • artículo 14 bis
  • artículo 14 ter
  • artículo 14 quáter
  • artículo 14 quinquies
  • artículo 14 sexies
  • artículo 14 septies

Ideas clave

Artículo 14

El responsable debe acreditar la licitud del tratamiento, recolectar datos desde fuentes lícitas, asegurar su calidad y suprimir o anonimizar cuando corresponda.

Artículos 14 bis y 14 ter

La ley impone:

  • deber de secreto o confidencialidad;
  • deber de información y transparencia;
  • publicación permanente de política de tratamiento, canales de contacto, finalidades, bases de licitud, destinatarios, medidas de seguridad y derechos del titular.

Para una operación digital, esto implica que la política de privacidad no puede ser genérica: debe reflejar tratamientos reales, canales efectivos y medidas trazables.

Artículos 14 quáter y 14 quinquies

La ley incorpora dos exigencias de diseño relevantes:

  • protección desde el diseño y por defecto;
  • adopción de medidas de seguridad adecuadas al riesgo.

Entre las medidas sugeridas por la propia ley aparecen:

  • seudonimización o cifrado;
  • capacidad de restauración ante incidentes;
  • verificación periódica de la eficacia de los controles.

Artículos 14 sexies y 14 septies

El responsable debe reportar vulneraciones a la Agencia cuando exista riesgo razonable para los derechos y libertades de los titulares.

Cuando la brecha afecte ciertos datos especialmente delicados, también debe informarse a los titulares.

La intensidad de las obligaciones puede variar según:

  • tipo de dato;
  • naturaleza y tamaño del responsable;
  • actividad desarrollada;
  • volumen y finalidad del tratamiento.

Relevancia para notarías

Este es probablemente el bloque con mayor impacto operativo inmediato para el proyecto. Obliga a pensar en:

  • inventario de tratamientos;
  • políticas de privacidad y transparencia publicables;
  • gestión de usuarios y accesos;
  • cifrado, respaldo y resiliencia del repositorio;
  • protocolo de incidentes y notificación.

Navegación

Documentos relacionados

Hablemos