Dirección Nacional de Protección de Datos Personales
Inspección y Control
OBJETIVO
1.- Tomar conocimiento de las actividades del Responsable de la
base de datos, los datos personales que administra, y los medios y
la forma con los que lo hace.
2.- Evaluar el grado de cumplimiento lo prescripto por la Ley Nº
25.326.
3.- Realizar recomendaciones para el mejor desempeño del
responsable dentro del marco legal.
ALCANCE DE LA INSPECCIÓN
- Capacitación
- Legalidad de los datos que posee y gestiona: licitud en la
recolección de los datos e inscripción actualizada en el REGISTRO
NACIONAL DE BASES DE DATOS.
- Idoneidad de los medios empleados en el tratamiento de los
datos y en toda gestión anexa (software, diseño de sistemas,
atención a usuarios, legales, corrección de errores, etc.
- Correcto tratamiento de los datos personales: almacenamiento,
ejercicio de los derechos que acuerda la ley a los titulares de los
datos, cesión a terceros, transferencia internacional, contratos de
prestación de servicios de tratamiento de datos por o para
terceros.
- La publicidad y formas de comunicación hacia terceros que
realiza y que involucre a los datos personales de los que es
responsable.
RECOMENDACIONES BÁSICAS PARA UNA INSPECCIÓN
:
- Completar el formulario de auditoría en tiempo
y forma (Disposición DNPDP Nº 5/2008).
- Encontrarse al día con la inscripción y
renovación de los archivos en el Registro de Bases de
Datos de la DNPDP.
- Tener manual de seguridad adecuado
(Disposición DNPDP Nº 11/2006, arts. 9º y 10 Ley 25.326)
(Implementación de medidas de nivel medio: prorrogadas hasta
septiembre 2009).
- Tener una política de privacidad de la entidad, que incluya un
procedimiento para responder en tiempo y forma el ejercicio de los
derechos del titular del dato.
- Dar adecuada y fluida respuesta a los requerimientos
que haya recibido de la DNPDP (poseer un procedimiento y
organismo/sector designado como interlocutor).
A través del presente link se pone a su disposición el formulario
de inspección que deberá ser confeccionado y remitido a la sede de
la Dirección Nacional de Protección de Datos Personales en forma
previa a la inspección.