La Resolución 120/2024 (“Resolución”) de la Agencia de Acceso a la Información Pública, que entró en vigor el 1° de junio de este año, modificó el régimen sancionatorio por incumplimientos a la Ley de Protección de Datos Personales y su normativa complementaria (“LPDP”). A raíz de esto:
- Se agregan nuevas infracciones a la LPDP.
- Se aumenta el tope máximo de multa para aquellos casos en donde haya acumulación de sanciones.
- Se establecen beneficios por el pago voluntario de las multas impuestas a las organizaciones.
A continuación, ampliamos esta información:
- Novedades en el régimen sancionatorio.
La Resolución ha añadido a la categoría de “Infracciones Leves” las siguientes conductas:
- La omisión de informar las medidas de seguridad y confidencialidad implementadas por requerimiento de la Dirección Nacional de Protección de Datos Personales (“DNPDP”)
- La omisión de informar si la organización cumple con los requisitos de la LPDP para ceder datos personales, a saber, contar con el consentimiento previo del titular de los datos, a quien se le debe informar la finalidad de la cesión e identificar al cesionario o los elementos que permitan identificarlo.
- Acreditar, en caso de corresponder, que la organización cumple con los requisitos para ceder datos personales.
Por otro lado, se ha incorporado como “Infracción Graves” el tratamiento de datos personales mediante videocámaras en incumplimiento de las condiciones establecidas en la LPDP. Puede encontrar más información sobre la normativa aplicable al tratamiento de datos mediante videovigilancia aquí.
- Modificaciones en los topes máximos de las multas.
Si bien cada infracción a la LPDP será sancionada en forma independiente, las multas serán acumuladas cuando varias conductas sancionables ocurran dentro de las mismas actuaciones, aun cuando no hubiera una pluralidad de titulares afectados. Para estos casos, la Resolución establece un tope de sanción equivalente a la multa máxima prevista en la LPDP multiplicada por 500. Por ejemplo, dado que la multa máxima aplicable a infracciones graves es de $100.000, el tope de la sanción en caso de acumulación de infracciones será igual a $50.000.000.
- Régimen de pago voluntario
La Resolución tiene entre sus objetivos promover la reducción de las multas para aquellas organizaciones infractoras que demuestren su compromiso en el cumplimiento de la LPDP. Por ello, si la organización paga en forma voluntaria una multa dentro de los 20 días hábiles administrativos desde su notificación, la misma será reducida en un 50%.
Además, para acceder al beneficio de pago voluntario, la organización deberá acreditar haber comenzado a ejecutar las obligaciones que la DNPDP le hubiera impuesto para corregir sus incumplimientos a la LPDP.
Si tu organización necesita asesoramiento para prevenir sanciones en materia de protección de datos personales no dudes en comunicarte a info@lermanszlak.com.
Luciano Gutman T°145 F°535 CPACF