Desarrollo de APPs y Ley nº25326 de Protección de Datos Personales
Martes, 12 de Mayo del 2020

Desarrollo de APPs y Ley nº25326 de Protección de Datos Personales

Las aplicaciones, como programas de software, tienen la capacidad de recabar, usar y transferir información de carácter personal. Esta información se encuentra protegida por la Ley N° 25.326 (Ley de Protección de Datos Personales - LPDP), que establece ciertos principios  y obligaciones que tiene que cumplir cualquier tratamiento de datos.

Esta Ley define al dato personal como cualquier información que pueda referirse a una persona determinada o determinable, así que desde el nombre y apellido hasta una imagen o una grabación de voz, cuando permita reconocer a una persona, es un dato protegido.

El principio más importante que establece la Ley es que el dato, sin importar dónde se encuentre almacenado o cómo se esté utilizando, es siempre de propiedad de su titular, quien tiene el derecho a controlar los usos que se le dan a su información personal.

Como desarrollador de aplicaciones, tenés la responsabilidad de velar por la privacidad de los datos personales que tus software utilicen. Debés tener en cuenta cómo tus programas protegerán la privacidad desde el inicio mismo del desarrollo, teniendo una política de uso de los datos clara, transparente, que les permita a los titulares de datos conocer cómo es el tratamiento de datos que tus programas realizan. 

La Dirección Nacional de Protección de Datos Personales (PDP) es la Autoridad de Aplicación de la LPDP y, desde nuestras funciones de control de cumplimiento de la Ley, estimulamos una cultura de protección de los datos personales. Mediante esta Guía te brindamos las herramientas necesarias para que puedas contemplar la protección de datos personales en tus desarrollos de software. De esta manera, al mismo tiempo, vas a cumplir con la Ley y a generar en tus clientes, usuarios y titulares de los datos, la confianza en que tus productos respetan la privacidad.

Cabe señalar que, en 2003, la Unión Europea (UE) otorgó a la normativa argentina la adecuación en los términos establecidos por la Directiva N° 95/46/CE, razón por la cual a nuestro país no se le aplican restricciones para la transferencia de datos personales desde la UE. Por lo tanto, al cumplir con la legislación argentina, también vas a cumplir con los estándares normativos europeos. 

< Principios de privacidad >
CONSENTIMIENTO DEL TITULAR DE LOS DATOS


El consentimiento del titular para el uso de su información personal es la única manera en la que el tratamiento de datos es lícito, salvo que se trate de alguna excepción prevista por la Ley. El consentimiento implica una decisión informada por parte del titular permitiendo el uso de sus datos. Recabá el consentimiento de los titulares y, al mismo tiempo, informales que estarás recabando su información y los usos que le darás. 

FINALIDAD
Los datos que tus aplicaciones recolecten solo pueden ser utilizados conforme con la finalidad que originó la recolección. Si la aplicación que desarrollás está destinada a la gestión contable de un comercio, por ejemplo la información personal que se recabe puede utilizarse para llevar la contabilidad, liquidar impuestos, llevar inventarios y todas las finalidades compatibles a una gestión contable, pero no podría utilizarse para llevar adelante una campaña publicitaria, porque se estaría cambiando la finalidad del tratamiento.

CALIDAD DE LOS DATOS
Los datos personales que tus aplicaciones recaben y almacenen deben ser ciertos, adecuados, pertinentes y no excesivos en relación con la finalidad que motivó su recolección. No pueden ser obtenidos por medios desleales o fraudulentos y deben ser
destruidos cuando hayan dejado de ser útiles. Además, tenés la obligación de almacenarlos de manera tal que se facilite el ejercicio de los derechos de sus titulares. 

SEGURIDAD
La seguridad de la información es un aspecto importante de la protección de datos. Evaluá los riesgos de seguridad que tu aplicación puede aparejar, teniendo en cuenta la sensibilidad de la información personal que recolecta y almacena. Verificá que tu aplicación, si utiliza datos personales, respete las mejores prácticas en seguridad de la información.

CONFIDENCIALIDAD
Los datos personales de los que tomes conocimiento debido al tratamiento que realices son confidenciales. Está prohibido revelarlos. Esta obligación alcanza a cualquier persona que intervenga en cualquier etapa del desarrollo, e inclusive subsiste aun finalizada la relación contractual.  



< Privacidad aplicada al desarrollo >
LOS 8 PASOS BÁSICOS PARA DESARROLLAR 8 RESGUARDANDO LA PRIVACIDAD


1- CONTEMPLÁ LA PRIVACIDAD EN TODOS LOS PROCESOS DE TU ORGANIZACIÓN.

2- DESARROLLÁ LAS APLICACIONES CON EL CONCEPTO DE″PRIVACIDAD DESDE EL DISEÑO″.
 
3- ESTABLECÉ UNA POLÍTICA DE PRIVACIDAD CLARA Y FÁCILMENTE ACCESIBLE POR LOS TITULARES DEL DATO.

4- CONFIGURÁ POR DEFECTO COMO ″ACTIVADAS″ LAS OPCIONES DE PRIVACIDAD.

5 -PERMITÍ A LOS TITULARES DEL DATO QUE ELIJAN Y CONTROLEN LA CONFIGURACIÓN DE PRIVACIDAD.

6- LIMITÁ LA CANTIDAD DE DATOS QUE RECOLECTÁS O RETENÉS. NO RECOLECTES O ALMACENES INFORMACIÓN PERSONAL QUE TU SISTEMA, APLICACIÓN O DISPOSITIVO NO NECESITE. EVITÁ RECOLECTAR O ALMACENAR DATOS SENSIBLES, SALVO QUE ESTÉS AUTORIZADO A HACERLO. ESTABLECÉ UNA POLÍTICA PARA LA ELIMINACIÓN DE DATOS PERSONALES QUE YA NO TE SEAN ÚTILES.

7- ASEGURÁ LOS DATOS PERSONALES RECABADOS.

8- ASUMÍ LA RESPONSABILIDAD: DESIGNÁ A UN ″RESPONSABLE DE PRIVACIDAD″ O ASUMÍ VOS MISMO LA RESPONSABILIDAD DEL RESGUARDO DE LOS DATOS PERSONALES QUE HAYAS TRATADO.