NUEVAS MEDIDAS DE SEGURIDAD RECOMENDADAS POR LA AAIP EN EL MARCO DE LA LEY DE PROTECCIÓN DE DATOS PERSONALES

NUEVAS MEDIDAS DE SEGURIDAD RECOMENDADAS POR LA AAIP EN EL MARCO DE LA LPDP

Por Resolución 47/2018 de fecha 25 de julio de 2018 de la Agencia de Acceso a la Información Pública (AAIP), se aprueban las “Medidas de seguridad recomendadas para el tratamiento y conservación de los datos personales en medios informatizados y no informatizados”, derogando aquellas aprobadas por Disposición DNPDP N° 11/2006 y 9/2008.

Cabe destacar que las medidas de seguridad que se aprueban son recomendaciones para la administración, planificación, control y mejora continua de la seguridad de la información, y no resultan vinculantes para las organización que trata datos personales. De todos modos, es importante remarcar que es el estándar que la AAIP propone tener en cuenta al momento de adoptar medidas de seguridad técnicas y organizativas de acuerdo a la obligación prevista en el art. 9 de la normativa vigente (ley 25.326).

Estas medidas son acordes con los derechos contemplados en dicha normativa. No obstante ello, se contemplan algunas novedades, tal lo previsto en cuanto a incidentes de seguridad y la responsabilidad proactiva a la que se aspira a través de una actitud diligente y proactiva por parte de quienes tratan datos personales, contemplado actualmente en el Reglamento General de Protección de Datos de la Unión Europea que entró en vigencia en mayo de este año, conocido por sus siglas en inglés GDPR, y en el anteproyecto de Ley de Protección de los Datos Personales local, resultado de la consulta pública realizada durante los años 2016 y 2017.

Entre los procesos contemplados en estas medidas, sin perjuicio de las diferencias de acuerdo al tipo de medio utilizado, están los vinculados a la recolección de datos, control de acceso, conservación de la información, control de cambios, respaldo y recuperación, gestión de vulnerabilidades, destrucción de información, incidentes de seguridad y entornos de desarrollo.

[La información proporcionada no constituye asesoramiento legal y no implica un tratamiento acabado de todas las cuestiones vinculadas a la materia]

Silvana Rivero

Para mayor información podrá contactarse a info@maryva.com