Ley 21.719 - Obligaciones del responsable y seguridad
Alcance
Este documento desarrolla los deberes generales del responsable de datos en materia de información, transparencia, confidencialidad, seguridad y diseño del tratamiento.
Artículos comprendidos
artículo 14artículo 14 bisartículo 14 terartículo 14 quáterartículo 14 quinquiesartículo 14 sexiesartículo 14 septies
Ideas clave
Artículo 14
El responsable debe acreditar la licitud del tratamiento, recolectar datos desde fuentes lícitas, asegurar su calidad y suprimir o anonimizar cuando corresponda.
Artículos 14 bis y 14 ter
La ley impone:
deber de secreto o confidencialidad;deber de información y transparencia;- publicación permanente de política de tratamiento, canales de contacto, finalidades, bases de licitud, destinatarios, medidas de seguridad y derechos del titular.
Para una operación digital, esto implica que la política de privacidad no puede ser genérica: debe reflejar tratamientos reales, canales efectivos y medidas trazables.
Artículos 14 quáter y 14 quinquies
La ley incorpora dos exigencias de diseño relevantes:
protección desde el diseño y por defecto;- adopción de medidas de
seguridadadecuadas al riesgo.
Entre las medidas sugeridas por la propia ley aparecen:
- seudonimización o cifrado;
- capacidad de restauración ante incidentes;
- verificación periódica de la eficacia de los controles.
Artículos 14 sexies y 14 septies
El responsable debe reportar vulneraciones a la Agencia cuando exista riesgo razonable para los derechos y libertades de los titulares.
Cuando la brecha afecte ciertos datos especialmente delicados, también debe informarse a los titulares.
La intensidad de las obligaciones puede variar según:
- tipo de dato;
- naturaleza y tamaño del responsable;
- actividad desarrollada;
- volumen y finalidad del tratamiento.
Relevancia para notarías
Este es probablemente el bloque con mayor impacto operativo inmediato para el proyecto. Obliga a pensar en:
- inventario de tratamientos;
- políticas de privacidad y transparencia publicables;
- gestión de usuarios y accesos;
- cifrado, respaldo y resiliencia del repositorio;
- protocolo de incidentes y notificación.
Navegación
- ← Anterior: Ley 21.719 - Datos sensibles, categorías especiales y datos financieros
- Índice regulatorio
- Índice global
- Siguiente: Ley 21.719 - Cesión, encargados, evaluación de impacto y transferencias →