Volver al listado

Ley 25.326

VigenteNacionalDigesto Anexo I

Ley de Protección de los Datos Personales

Sanción:4 de octubre de 2000Promulgación:30 de octubre de 2000BO:2 de noviembre de 2000Ver fuente oficialInfoleg
3 reformas — ver historial
2000Texto original
2000Decreto 995/2000

Vetó los artículos 29 (puntos 2 y 3) y 47 relativos a la estructura y funcionamiento del órgano de control.

2001Decreto 1558/2001

Reglamentó la ley y modificó el artículo 46, estableciendo 180 días para que los archivos existentes se adecuen al régimen legal.

2008Ley 26343vigente

Incorporó el artículo 47: eliminación de datos sobre obligaciones morosas o mal clasificadas del período 2000–2003 que estuvieran canceladas o regularizadas.

48artículos
3modif.
Datos personalesPrivacidadHabeas dataProtección de la informaciónDerechos digitales
Contexto de la ley

Resumen ejecutivo

La Ley de Protección de los Datos Personales es la norma fundamental de privacidad en Argentina. Establece que nadie puede usar tus datos personales sin tu consentimiento, que tenés derecho a saber qué datos guardan sobre vos, y que podés pedir que los corrijan o borren. Las empresas y organismos que manejan bases de datos tienen obligaciones concretas y pueden ser sancionados si las incumplen.

Objetivo

Garantizar la protección integral de los datos personales para asegurar el derecho a la , honor y dignidad de las personas físicas y jurídicas.

Problema que resuelve

Antes de esta ley, empresas y organismos podían recopilar, ceder y comercializar datos personales sin ningún control. Las personas no sabían qué información se guardaba sobre ellas ni podían corregir errores que les afectaban (como datos crediticios falsos). Tampoco existía un mecanismo judicial rápido para proteger la privacidad.

A quiénes alcanza

Empresas y comercios con bases de datos de clientesProfesionales con datos de pacientes o clientesOrganismos públicos nacionales y provincialesPlataformas digitales y appsEmpresas de informes crediticiosCualquier persona física que trate datos de terceros
Análisis jurídico

Obligaciones

  • Registrar la base de datos ante la DNPDP
  • Obtener consentimiento libre, expreso e informado del titular
  • Informar al titular la finalidad del tratamiento al recolectar datos
  • Garantizar la seguridad e integridad de los datos almacenados
  • Guardar confidencialidad sobre los datos tratados
  • Responder solicitudes de acceso en 10 días corridos
  • Rectificar o suprimir datos erróneos en 5 días hábiles
  • No ceder datos sin consentimiento del titular

Derechos que reconoce

  • Derecho de acceso: conocer qué datos se guardan sobre uno
  • Derecho de rectificación: corregir datos inexactos o incompletos
  • Derecho de actualización: actualizar datos desactualizados
  • Derecho de supresión: solicitar el borrado de datos ("derecho al olvido")
  • Derecho de confidencialidad: que los datos no sean divulgados
  • Acción de : vía judicial directa para proteger estos derechos

Sanciones

Casos de uso

  • Un banco me tiene como deudor incobrable pero la deuda ya fue cancelada → podés pedir rectificación
  • Una empresa de mailing usa mis datos sin que yo haya dado permiso → podés solicitar supresión
  • Un ex empleador comparte mi legajo con otras empresas → es cesión sin consentimiento, es ilegal
  • Una clínica vende historial de pacientes a una farmacéutica → violación de datos sensibles
  • Un sitio web no tiene política de privacidad ni pide consentimiento → está incumpliendo la ley

Preguntas frecuentes

Sí. La ley define base de datos de manera amplia: cualquier conjunto organizado de datos que permita el tratamiento o transmisión. Una agenda de clientes en Excel ya califica.
Contenido reglamentario

Anexo I — Decreto Reglamentario 1558/2001

El Decreto 1558/2001 reglamentó la Ley 25326 y estableció: (1) La Dirección Nacional de Protección de Datos Personales como órgano de control; (2) El procedimiento de inscripción de bases de datos; (3) El plazo de 180 días para la adecuación de archivos existentes al régimen legal; (4) Las condiciones de transferencia internacional de datos personales; (5) El régimen de auditorías periódicas.

Anexo II — Ley 26343 — Datos de deudores período 2000-2003

La Ley 26343 (sancionada en enero 2008) incorporó el artículo 47 a la Ley 25326, disponiendo la eliminación de datos sobre obligaciones morosas o mal clasificadas correspondientes al período de crisis económica 2000-2003, siempre que dichas obligaciones estuvieran canceladas o regularizadas. La norma tuvo un impacto masivo sobre los informes crediticios de millones de argentinos afectados por la crisis del 2001.