Reglamento de la Ley N° 29733, Ley de Protección de Datos Personales
Artículo 30
Mecanismos para la prestación del servicio de tratamiento de datos personales por medios tecnológicos tercerizados
El prestador del servicio debe cumplir con los siguientes mecanismos:
1. Dar a conocer los cambios en sus políticas de privacidad o en las condiciones del servicio que presta al responsable del tratamiento, para obtener el consentimiento si ello significara incrementar sus facultades de tratamiento.
2. Permitir al responsable del tratamiento limitar el tipo de tratamiento de los datos personales sobre los que presta el servicio.
3. Establecer y mantener medidas de seguridad adecuadas para la protección de los datos personales sobre los que presta el servicio.
4. Garantizar y evidenciar la supresión de los datos personales una vez que haya concluido el servicio prestado al responsable y que este último los haya podido recuperar.
5. Impedir el acceso a los datos personales a quienes no cuenten con privilegios de acceso, o bien en caso sea solicitada por la autoridad competente, informar de ese hecho al responsable.
Comentario
El artículo 30 establece los mecanismos operativos que debe cumplir el prestador de servicios de tratamiento de datos personales por medios tecnológicos tercerizados. Impone obligaciones de transparencia, limitación, seguridad, supresión y control de acceso para garantizar que el tratamiento se realice conforme a las instrucciones del responsable y con protección adecuada de los datos.
Temas: tercerización de tratamiento de datos, prestador de servicios de datos, medidas de seguridad de datos personales, supresión de datos personales, control de acceso a datos, responsabilidad del responsable del tratamiento