Qué conviene saber
Un programa de cumplimiento debe partir del tratamiento real de datos: qué se recolecta, para qué, dónde se almacena, quién accede, con quién se comparte y cuánto tiempo se conserva. La política pública debe reflejar ese mapa y no ser una plantilla desconectada del producto.
La estrategia jurídica debe separar el hecho técnico de su calificación legal. Conservar información original, identificar quién controla los registros y evitar modificaciones innecesarias suele ser más útil que acumular capturas aisladas sin contexto.
En Córdoba y en la práctica
La AAIP publica obligaciones para responsables y mantiene trámites de registro. También puede realizar inspecciones sobre legalidad, seguridad y gestión de datos.
Información y documentación útil
- Inventario de bases
- Formularios de alta
- Políticas vigentes
- Contratos con encargados/proveedores
- Flujos internacionales
- Procedimiento para pedidos de titulares
Preguntas frecuentes
¿Una política copiada alcanza?
No. Debe describir el tratamiento real y cumplir deberes de información.
¿Hay que revisar proveedores cloud?
Sí, porque pueden procesar o almacenar datos por cuenta de la empresa.
¿Qué significa finalidad?
Los datos deben tratarse conforme fines determinados y compatibles con la información brindada.
¿La seguridad es sólo técnica?
No. También requiere medidas organizativas, accesos, roles y procedimientos.
Fuentes oficiales y marco de referencia
- [S4] Ley 25.326 — Protección de Datos Personales ↗
- [S6] AAIP — obligaciones de responsables de bases de datos ↗
- [S7] AAIP — trámites del Registro Nacional de Bases de Datos Personales ↗
Contenido informativo general. El encuadre depende de hechos, evidencia, contratos, jurisdicción y estado del asunto. Última revisión: 7 de agosto de 2026.
