Reglamento de la Ley N° 29733, Ley de Protección de Datos Personales

Artículo 48. Conservación, respaldo y recuperación de los datos personales

48.1 En los ambientes en los que se procese, almacene o transmita la información se debe diseñar e implementar como mínimo los siguientes controles de seguridad:

1. Controles para mantener las áreas seguras.

2. Controles para mantener los equipos seguros dentro y fuera de las instalaciones.

3. Controles para garantizar la generación de copias de respaldo seguras y continuas y verificación de integridad de las mismas.

48.2 El responsable del tratamiento de datos personales puede tomar como referencia las recomendaciones indicadas en la “NTP-ISO/IEC 27001:2022 Tecnología de la información. Técnicas de Seguridad. Sistemas de Seguridad de la información. Requisitos” en la edición que se encuentre vigente.

Comentario

El artículo establece las medidas de seguridad mínimas obligatorias para la conservación, respaldo y recuperación de datos personales en ambientes de procesamiento, almacenamiento y transmisión. Prescribe tres categorías de controles: seguridad de áreas, seguridad de equipos y generación de copias de respaldo con verificación de integridad, permitiendo al responsable orientarse por estándares internacionales de referencia.

Temas: conservación de datos personales, copias de respaldo y recuperación, controles de seguridad física y lógica, integridad de datos, responsable del tratamiento, estándares internacionales de seguridad