El RITE y su Nuevo Módulo de Adhesión en materia de Protección de Datos Personales

El RITE y su Nuevo Módulo de Adhesión en materia de Protección de Datos Personales

0 Comments

Mediante un proceso colaborativo por parte de la Oficina Anticorrupción (OA) y la Agencia de Acceso a la Información Pública (AAIP), se ha impulsado la creación e implementación de un módulo destinado a la Protección de Datos Personales por parte del Registro de Integridad y Transparencia para Empresas y Entidades (RITE).

Este nuevo módulo de datos personales tiene por finalidad servir a las empresas y organizaciones como una guía para fortalecer su estrategia de privacidad, al tiempo que mediante su participación voluntaria estas empresas y organizaciones, podrán ser agentes de la promoción tanto respecto de las buenas prácticas en materia de privacidad y protección de datos personales, como en materia de integridad sostenible y, asimismo, demostrar y promover el cumplimiento de la normativa vigente.

Pero, ¿qué es el RITE? Este registro consiste en una plataforma en línea, de adhesión gratuita y voluntaria, que contiene información, documentos y recursos para acompañar a las empresas y entidades en el desarrollo de sus programas de integridad (www.rite.gob.ar). En base a esto, el RITE tiene como propósito contribuir al desarrollo, mejora y madurez de los programas de integridad, al intercambio de buenas prácticas y a promover ambientes transparentes en negocios y mercados.

En un proceso de incorporación de nuevas temáticas, el RITE ha incorporado este nuevo módulo sobre datos personales mediante la Resolución 9/2023 de la OA del 23/11/2023, que brinda un formulario que permitirá a las organizaciones y empresas identificar los aspectos prioritarios de la información registrada en RITE, así como también, fortalecer los mejores estándares en políticas de privacidad y seguridad de datos personales, transparencia e integridad sostenible. El formulario se encuentra dividido en 6 variables y cada una de ellas tiene su propio indicador; en donde se incluyen preguntas sobre el plan de protección de datos personales de las organizaciones y toca diversos aspectos relacionados al cumplimiento de la Ley de Protección de Datos Personales 25.326 y de las buenas prácticas en la materia. 

En resumen, las variables son: 

  • Plan de Protección de Datos: Identificar cómo la entidad organiza los datos personales que recolecta; así como sus categorías, el rol de responsable/encargado de tratamiento, identificar si existe un plan de protección de datos personales, el tiempo de conservación de los datos y si la organización tiene política de privacidad (así como lo que la compone)
  • Evaluación de Riesgos: Identificar las bases de datos dentro de la organización, como es el flujo de datos correspondiente, el tratamiento de datos sensibles, la legitimación de la organización para realizar el tratamiento de datos, el accionar de la organización ante incidentes de seguridad y si se llevan a cabo evaluaciones de impacto. También se analiza la cesión y la transferencia internacional de datos, y la utilización de servicios en la nube. 
  • Área de Protección de Datos: Destinado a identificar si la organización tiene un área o persona designada para velar por la protección de datos personales, así como el presupuesto para dicho rol/departamento, la formación solicitada, y si se adoptan medidas para garantizar la seguridad. Asimismo, se analiza si la organización tiene un Plan de Protección de Datos Personales y como es su funcionamiento considerando los distintos roles a ejecutar. 
  • Responsabilidad Proactiva y Demostrada: Identificar cómo se aplica la protección de datos personales por diseño y por defecto en la organización; identificar si se ha desarrollado  un protocolo para incidentes de seguridad y de mitigación de accidentes.
  • Capacitación: Información sobre desenvolvimiento interno de la organización al momento de proveer capacitación a su personal para temas destinados a la protección de datos personales (tanto a su personal interno como externo, y a sus clientes).
  • Canal de Comunicación: Identificar cuáles son las vías que provee la organización para que los titulares de los datos realicen reclamos y ejerzan sus derechos; así como establecer un mecanismo interno para saber qué solicitar al momento de canalizar las consultas.

El nuevo módulo se encuentra en su etapa inicial y todavía no fue definida la fecha de comienzo de su funcionamiento. Una vez definido ello, desde Lerman & Szlak podremos acompañar a los equipos de legales y compliance de aquellas organizaciones y empresas que deseen adherirse y ser pioneras en la adhesión voluntaria al módulo, lo que les permitirá fortalecer sus prácticas en materia de integridad sostenible y protección de datos personales.

Para más información, se puede acceder a la Resolución 9/2023 de la OA, y a su correspondiente anexo, mediante el siguiente link: https://www.boletinoficial.gob.ar/detalleAviso/primera/298957/20231123 

 

Gabriela Szlak (T°79 F 516) y Agustina Hagelstrom (T°139 F°344)

Sobre Marta Z

Marta works closely with Team Lerman & Szlak, specializing in online content.

    You May Also Like

    Contáctenos

    • This field is for validation purposes and should be left unchanged.