Dichas medidas de seguridad se definieron mediante la Resolución 11/2006 dictada por la Dirección Nacional de Datos Personales (DNDP) en su carácter de Autoridad de Aplicación, las que tienen por objeto la protección de los datos contenidos en las bases en un sentido amplio, desde evitar que sean consultados por personas no autorizadas hasta el mantenimiento de la integridad y de la finalidad para la cual fue recabado, intentando minimizar cualquier posibilidad de riesgo a través de la adopción de diferentes mecanismos.
De esta manera, las medidas de seguridad (niveles Básico y Medio) contemplan las siguientes acciones a adoptar:
- 1. Descripción de las rutinas de control de datos de los programas que se utilicen para ingresarlos en las bases, inclusión de acciones a tomar en caso de errores detectados, rutinas de control a fin de evitar incorporar a la base datos ilógicos, incorrectos o faltantes;
- 2. Copias de respaldo de la información contenida en las bases;
- 3. Designación de un responsable de adopción y control de cumplimiento de medidas;
- 4. Identificación del personal que accede a las bases;
- 5. Procedimiento de autenticación de usuario y control de acceso, tanto para la visualización como para el tratamiento de los datos;
- 6. Adoptar medidas de prevención a efectos de impedir amenazas por la intromisión de software malicioso que pudiere afectar archivos con datos personales;
- 7. Adoptar procedimientos que garanticen una adecuada gestión de los soportes que contengan datos personales;
- 8. Realización de auditorías que tengan como objeto el control del cumplimiento de las medidas y de los principios de finalidad, integridad, etc., de los datos personales contenidos en las bases.


No hay comentarios:
Publicar un comentario