Guía · Matelabs
Datos personales en una app: qué dice la Ley 25.326 en Argentina
Por Maximiliano Rossi · Publicado el
Casi cualquier app maneja datos personales: un nombre, un email, un teléfono, una ubicación. En Argentina, el marco general para tratarlos es la Ley 25.326 de Protección de Datos Personales. Esta guía te da una visión general, en lenguaje llano, de lo que conviene tener en cuenta al diseñar una app.
Este contenido es informativo y no constituye asesoramiento legal. La normativa puede tener reglamentaciones y modificaciones posteriores. Para decisiones concretas, consultá con un abogado o una abogada especializada y verificá los requisitos vigentes ante la autoridad de aplicación.
Qué es un dato personal
Es cualquier información que identifica o permite identificar a una persona. Algunos ejemplos habituales en apps:
- Nombre, apellido, DNI, domicilio.
- Email y número de teléfono.
- Fotos, o datos de ubicación asociados a un usuario.
- Historial de compras, reservas o consultas vinculado a una cuenta.
La ley también distingue una categoría de datos sensibles, que revelan por ejemplo origen racial, opiniones políticas, convicciones religiosas, afiliación sindical o información referida a la salud o la vida sexual. Requieren un cuidado mayor y, en términos generales, no se puede obligar a nadie a proporcionarlos.
Principios que se repiten en cualquier proyecto
Consentimiento
En términos generales, para tratar datos de una persona se necesita su consentimiento libre, expreso e informado, salvo las excepciones que la propia ley prevé. En una app esto se traduce en pedir permiso de forma clara: qué dato se solicita y para qué, antes de recolectarlo, y no escondido en un texto ilegible.
Finalidad
Los datos se recolectan para un propósito determinado y legítimo, y no deberían usarse para otros fines distintos de los informados. Si tomás el teléfono para confirmar una reserva, no es lo mismo que usarlo para campañas que el usuario no esperaba.
Calidad y proporcionalidad
Los datos deben ser ciertos, actualizados y limitarse a lo necesario. Un buen hábito de diseño: no pidas en el registro información que tu app no usa.
Seguridad y confidencialidad
Quien administra los datos debe adoptar medidas técnicas y organizativas para protegerlos y mantener la confidencialidad. Del lado técnico, eso incluye autenticación, conexiones cifradas, control de accesos y copias de respaldo; lo desarrollamos en seguridad de datos y en login y autenticación.
Derechos de las personas
La ley reconoce a los titulares de los datos, entre otros, estos derechos:
- Acceso: saber qué información hay sobre ellos.
- Rectificación: corregir datos incorrectos.
- Actualización: mantenerlos al día.
- Supresión: pedir que se eliminen, en los casos que corresponda.
Para una app, esto implica poder responder esos pedidos. Un sistema bien pensado facilita ver, editar y borrar datos de un usuario sin tener que revisar manualmente varias planillas.
La política de privacidad
Es el documento donde explicás al usuario qué datos recolectás y por qué. Las tiendas de aplicaciones también suelen exigir que figure un enlace a ella. Un texto útil, en general, incluye:
- Quién es el responsable del tratamiento y cómo contactarlo.
- Qué datos se recolectan y con qué finalidad.
- Con qué terceros se comparten (por ejemplo, servicios de pagos, de mensajería o de analítica).
- Cuánto tiempo se conservan.
- Cómo ejercer los derechos de acceso, rectificación y supresión.
- Cómo se avisa de los cambios en la política.
Evitá copiar la política de otra empresa: cada app trata datos distintos y un texto que no refleja lo que realmente hace tu sistema es un riesgo. La redacción final debería revisarla un profesional del derecho.
Registro de bases de datos y autoridad de aplicación
La ley prevé obligaciones de registro para determinadas bases de datos ante la autoridad de aplicación, que en Argentina es la Agencia de Acceso a la Información Pública. Si te corresponde, en qué casos y con qué procedimiento es algo que debe confirmarse con un profesional y en el sitio oficial, porque los trámites y plazos se actualizan.
Terceros y transferencias
Muchas apps usan servicios externos: hosting, envío de emails, mapas, pasarelas de pago. Cuando los datos de tus usuarios pasan por ellos, tenés que saberlo y reflejarlo en tu política. La ley también contiene reglas para la transferencia de datos hacia otros países. Si tu infraestructura o tus proveedores están en el exterior, consultá el tema con asesoría legal.
Cómo se traduce en decisiones de diseño
| Principio | Decisión práctica en la app |
|---|---|
| Consentimiento | Casillas sin tildar de antemano, textos claros, permisos del celular solicitados en el momento oportuno |
| Finalidad | Pedir solo datos que se usan y explicar para qué |
| Derechos | Pantalla de perfil donde ver y editar datos, y un canal para pedir la baja de la cuenta |
| Seguridad | Cifrado en tránsito, roles y permisos, copias de seguridad; ver infraestructura de una app |
Y si hay un desarrollador de por medio
Quién es responsable de los datos, dónde se alojan y qué pasa con ellos al terminar la relación con el equipo técnico son puntos que conviene dejar por escrito. Lo tratamos en la guía de propiedad del código y contrato.
Siguiente paso
Si vas a construir una app que recolecta datos de clientes, incluí este tema desde el relevamiento inicial: es más simple diseñar bien que corregir después. Escribinos por el formulario de contacto y revisamos qué información necesitás realmente recolectar.
Seguí leyendo
- Seguridad de datos en una app: lo básico bien hechoCifrado, contraseñas, permisos y copias: la seguridad básica de una app.
- Login y autenticación en una app: opciones y decisionesContraseña, login social o código por mail: qué elegir y qué cuidar.
- Propiedad del código y contrato de desarrollo de una appQué cláusulas mirar para saber de quién es el código y qué pasa al terminar.