ARTÍCULO

Nuevo proyecto de ley de protección de datos

Rossi, diputado nacional, reingresó un proyecto que amplía los derechos de los titulares, crea nuevas obligaciones y da alcance extraterritorial a la ley.

27 de Agosto de 2026
Nuevo proyecto de ley de protección de datos

El 16 de julio de 2026, el diputado Agustín Rossi volvió a presentar un proyecto de ley de protección de datos personales luego de que la iniciativa original perdiera estado parlamentario. El proyecto, elaborado originalmente por la Agencia de Acceso a la Información Pública (AAIP), fue presentado por primera vez en 2023 durante la gestión de Agustín Rossi como Jefe de Gabinete.

Entre sus principales cambios, el proyecto amplía significativamente el ámbito de aplicación territorial de la Ley de Protección de Datos Personales. La normativa alcanzaría no solo a los responsables y encargados del tratamiento establecidos en Argentina, sino también a aquellos radicados en el extranjero que traten datos personales en el país, ofrezcan bienes o servicios a personas ubicadas en Argentina, o realicen el perfilamiento, seguimiento o control de los actos, comportamientos o intereses de dichas personas o desarrollen actividades alcanzadas por el derecho argentino en virtud del derecho internacional o de acuerdos contractuales.
 

El proyecto también incorpora una serie de modificaciones sustanciales destinadas a modernizar el régimen argentino de protección de datos y alinearlo más estrechamente con los estándares internacionales. Entre las principales medidas se destacan:

  • ampliación de los derechos de los titulares de los datos, incorporando el derecho a la portabilidad, el derecho a oponerse a determinados tratamientos realizados sin consentimiento y el derecho a obtener la limitación del tratamiento en determinadas circunstancias;
     
  • ampliación de la definición de datos sensibles para incluir categorías como opiniones políticas, identidad de género y datos genéticos y biométricos;
  • regulación de las decisiones automatizadas y la elaboración de perfiles, reconociendo el derecho a solicitar una revisión humana cuando dichas decisiones produzcan efectos jurídicos adversos o discriminatorios;
  • reconocimiento del interés legítimo como base jurídica para el tratamiento de datos personales, sujeto a una prueba de ponderación y una evaluación documentada;
  • incorporación de un régimen obligatorio de notificación de incidentes de seguridad a la autoridad de control dentro de las 72 horas;
  • fortalecimiento de las obligaciones de transparencia al exigir mayor información sobre las bases legales del tratamiento, los plazos de conservación, las transferencias internacionales, las decisiones automatizadas y los derechos de los titulares;
  • nuevas obligaciones de responsabilidad proactiva, incluyendo la designación de un Delegado de Protección de Datos (DPO) para organismos públicos y determinadas organizaciones privadas.
     

Con estas modificaciones, el proyecto representa una actualización integral del régimen argentino de protección de datos. De ser aprobado, acercaría la legislación nacional a los estándares internacionales e incorporaría herramientas para abordar los desafíos derivados de la inteligencia artificial, el tratamiento transfronterizo de datos y la concentración de datos personales en los manos de un número reducido de corporaciones transnacionales.