Compendio de buenas practicas para dba acorde a la ley 25326.pdf compendio de buenas practicas para dba acorde a la ley 25326
Compendio de buenas prácticas para la administración de bases de datos
Basado en la ley 25.326 Protección de datos personales
Por Luis Ignacio Aita Julio 2009 Página 1
Buenas prácticas para la administración de bases de datos
IndiceIntroducción................................................................................................................pág. 03 Definiciones.................................................................................................................pág. 04 Registro del banco de datos en la DNPDP................................................................pág. 05Calidad de los datos....................................................................................................pág. 06 Tratamiento de los datos............................................................................................pág. 07 Seguridad....................................................................................................................pág. 08 Anexo I – Extracto de nota publicada en www.actualidadimpositiva.com.............pág. 09Anexo II – Extracto de la resolución 11/2006............................................................pág. 16 Bibliografía.................................................................................................................pág. 20
Página 2
Buenas prácticas para la administración de bases de datos
Introducción Hace relativamente poco tiempo, se sancionó en nuestro país la ley 25.326, que tiene por objeto proteger los datos personales asentados en archivos, registros, bancos de datos, etc., ya sean públicos o privados, destinados a dar información a terceros. Muchas veces los titulares o las personas responsables de estos centros de datos, están vinculadas mayormente al área informática, por lo que muchas veces desconocen los aspectos tratados en la mencionada ley y por ende pueden llegar a infligir alguno de sus artículos sin que sea esa su intención. El presente documento tiene por finalidad, basados en la ley 25.326, establecer una lista de buenas prácticas, relacionadas con los aspectos legales inherentes a la actividad realizada en estos centros de datos destinados a brindar información personal a terceros.
Página 3Buenas prácticas para la administración de bases de datos
Definiciones Esta sección contiene una transcripción textual del artículo 2° de la ley, en el cual se definen una serie de conceptos, los cuales es importante dejar en claro para el fin que persigue el presente documento: A los fines de la presente ley se entiende por: 1. Datos personales: Información de cualquier tipo referida a personas físicas o de existencia ideal determinadas o determinables. 2. Datos sensibles: Datos personales que revelan origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical e información referente a la salud o a la vida sexual. 3. Archivo, registro, base o banco de datos: Indistintamente, designan al conjunto organizado de datos personales que sean objeto de tratamiento o procesamiento, electrónico o no, cualquiera que fuere la modalidad de su formación, almacenamiento, organización o acceso. 4. Tratamiento de datos: Operaciones y procedimientos sistemáticos, electrónicos o no, que permitan la recolección, conservación, ordenación, almacenamiento, modificación, relacionamiento, evaluación, bloqueo, destrucción, y en general el procesamiento de datos personales, así como también su cesión a terceros a través de comunicaciones, consultas, interconexiones o transferencias. 5. Responsable de archivo, registro, base o banco de datos: Persona física o ...
Regístrate para leer el documento completo.