“2018 – Año del Centenario de la Reforma Universitaria”
(S-2633/18)
PROYECTO DE LEY
El Senado y Cámara de Diputados,…
CREACIÓN DE LA AGENCIA NACIONAL DE PROTECCIÓN DE
DATOS PERSONALES
Artículo 1.- Elimínese el último párrafo del artículo 29 de la ley 25.326.
Artículo 2.- Incorpórese como Capítulo VIII de la ley 25.326 el
siguiente texto:
CAPÍTULO VIII
DE LA AGENCIA NACIONAL DE PROTECCION DE DATOS
PERSONALES
Artículo 48.- CREACIÓN
Créase de la AGENCIA NACIONAL DE PROTECCION DE DATOS
PERSONALES como órgano de control de la presente ley.
La misma tendrá autonomía funcional y autarquía financiera, y actuará
como órgano descentralizado en el ámbito del Poder Ejecutivo. Sin
perjuicio de ello deberá detentar independencia de criterio y no estará
sujeto a instrucciones.
Contará con plena capacidad jurídica para actuar en el ámbito del
derecho público y privado.
Artículo 49.-.FUNCIONES DE LA AGENCIA
Son funciones de la AGENCIA NACIONAL DE PROTECCION DE
DATOS PERSONALES, además de las que surgen del artículo 29 de
la presente ley:
a) dictar normas administrativas y de procedimiento relativas a los
trámites registrales y demás funciones a su cargo, y las normas y
procedimientos técnicos relativos al tratamiento y condiciones de
seguridad de los archivos, registros y bases o bancos de datos
públicos y privados;
b) atender las denuncias y reclamos interpuestos en relación al
tratamiento de datos personales en los términos de la presente ley
c) percibir las tasas que se fijen por los servicios de inscripción y otros
que preste;
“2018 – Año del Centenario de la Reforma Universitaria”
d) organizar y proveer lo necesario para el adecuado funcionamiento
del Registro de archivos, registros, bases o bancos de datos públicos y
privados previstos en el artículo 21 de la presente ley
e) diseñar los instrumentos adecuados para la mejor protección de los
datos personales de los ciudadanos y el mejor cumplimiento de la
legislación de aplicación;
f) homologar los códigos de conducta que se presenten de acuerdo a
lo establecido por el artículo 30 de la presente ley teniendo en cuenta
su adecuación a los principios reguladores del tratamiento de datos
personales.
g) suscribir convenios con organismos públicos o privados para el
cumplimiento de sus funciones.
Artículo 50 –DIRECTOR DE LA AGENCIA
La AGENCIA NACIONAL DE PROTECCION DE DATOS
PERSONALES estará a cargo de un Director que tendrá rango y
jerarquía de secretario.
Durará en su cargo por el término de SEIS (6) años, pudiendo ser
propuesto nuevamente por un período más.
Artículo 51.- REQUISITOS E INCOMPATIBILIDADES
Para ser designado Director de la Agencia se requiere ser ciudadano
argentino, y acreditar idoneidad técnica suficiente para el cargo.
El ejercicio de la función requiere dedicación exclusiva y resulta
incompatible con cualquier otra actividad pública o privada, excepto la
docencia a tiempo parcial.
Será alcanzado por las incompatibilidades fijadas en la Ley de Ética en
el Ejercicio de la Función Pública, 25.188, sus modificaciones y su
reglamentación.
Artículo 52. DESIGNACIÓN DEL DIRECTOR
El Poder Ejecutivo estará facultado a organizar un concurso de
antecedentes de candidatos a ocupar al cargo de Director de la
Agencia o a proponer al menos tres candidatos con idoneidad.
Publicará datos personales y antecedentes curriculares de los mismos
en el Boletín Oficial y en dos (2) diarios de circulación nacional,
durante tres (3) días.
“2018 – Año del Centenario de la Reforma Universitaria”
Los candidatos deberán presentar una declaración jurada en la que
incluirán la nómina de las asociaciones civiles y sociedades
comerciales que integren, o hayan integrado en los últimos cinco (5)
años, la nómina de clientes o contratistas durante el mismo período
siempre que ello no viole normas de ética profesional en cuyo caso
deberán invocarlas. Asimismo deberán informar cualquier tipo de
compromiso que pueda afectar la imparcialidad de su criterio por
actividades de su cónyuge, sus ascendientes y descendientes en
primer grado, con la finalidad de permitir la evaluación objetiva de la
existencia de incompatibilidades o conflictos de intereses en la
selección e incluso durante su mandato en caso de resultar finalmente
designado.
Se requerirá a la Administración Federal de Ingresos Públicos (AFIP)
un informe relativo al cumplimiento de las obligaciones impositivas del
candidato.
Los ciudadanos, las organizaciones no gubernamentales, los colegios,
las asociaciones profesionales y las entidades académicas en el plazo
de quince (15) días contados desde la última publicación en el Boletín
Oficial podrán presentar, por escrito, de modo fundado y
documentado, las observaciones que considere respecto de los
candidatos.
Todos los antecedentes serán remitidos por el Poder Ejecutivo al
Senado de la Nación a fin de que la Comisión de Acuerdos, vencido el
plazo de quince (15) días para presentar impugnaciones, proceda a
analizarlas junto con los antecedentes de los candidatos, pudiendo
para ello convocar a audiencia pública.
La comisión de acuerdos del Senado deberá expedirse dentro de los
siguientes 30 días de vencido el plazo para presentar las
impugnaciones, y pondrá a consideración su dictamen en la primera
sesión del cuerpo. Se entenderá que existe inadmisibilidad de la
totalidad de los candidatos si dentro de los 45 días de remitidos los
antecedentes de los candidatos, el Senado no presta acuerdo para la
designación de alguno de ellos.
Artículo 53.-DESIGNACION EN COMISIÓN
El Poder Ejecutivo podrá realizar designaciones en comisión durante
el tiempo que insuma la sustanciación y resolución de las eventuales
oposiciones que pudieren recibir los candidatos. Dicha designación no
podrá durar más de 3 meses. Antes del vencimiento de la misma el
Poder Ejecutivo deberá proponer nuevos candidatos en caso de que
“2018 – Año del Centenario de la Reforma Universitaria”
ninguno de los anteriores obtuviera el acuerdo del Senado para dar
inicio al trámite del artículo anterior.
ARTÍCULO 54. COMPETENCIAS DEL DIRECTOR
Son competencias del Director de la Agencia:
a) Elaborar el diseño de su estructura orgánica, y designar a su planta
de agentes, conforme a la normativa vigente en materia de
designaciones en el ámbito de la ADMINISTRACIÓN PÚBLICA
NACIONAL.
b) Elaborar su presupuesto anual.
c) presentar la memoria anual de rendición de cuentas de gestión y
comunicarla al PODER EJECUTIVO y a ambas Cámaras del
Congreso.
d) Celebrar convenios de cooperación y contratos con organizaciones
públicas o privadas, nacionales o extranjeras, en el ámbito de su
competencia, para el cumplimiento de sus funciones;
e) ejercer las demás funciones de la Agencia previstas en el art. 23 y
49 de la presente ley.
Artículo 55. OBLIGACIONES DEL DIRECTOR
Son obligaciones expresas del Director:
a) Fiscalizar la protección integral de los datos personales asentados
en archivos, registros, bancos de datos, u otros medios técnicos de
tratamiento de datos, sean éstos públicos, o privados destinados a dar
informes, para garantizar el derecho al honor y a la intimidad de las
personas, así como también el acceso a la información que sobre las
mismas se registre.
b) convocar al Consejo Consultivo al menos cada 6 meses.
c) excusarse por las causas previstas en los incisos 1), 2), 3), 4), 5),
7), 8), 9) y 10) del artículo 17 del Código Procesal Civil y Comercial de
la Nación y en los casos en los que tengan o hayan tenido en los
últimos tres (3) años una participación económica o relación de
dependencia laboral en alguna de las personas jurídicas sobre las que
deba resolver.
ARTÍCULO 56. — CESE DEL DIRECTOR
“2018 – Año del Centenario de la Reforma Universitaria”
EL DIRECTOR NACIONAL DE LA AGENCIA cesará de pleno derecho
en sus funciones de mediar alguna de las siguientes circunstancias:
a) Renuncia;
b) Vencimiento del mandato;
c) Fallecimiento o Incapacidad sobreviniente;
Art. 57- REMOCIÓN POR MAL DESEMPEÑO
El Poder Ejecutivo se encuentra facultado a llevar adelante el
procedimiento de remoción del director de la Agencia por mal
desempeño, previo sumario administrativo que respete el derecho de
defensa del funcionario y el acceso a la justicia para respetar el debido
proceso.
El inicio del proceso de remoción deberá ser comunicado al Senado
de la Nación a fin de que tome conocimiento la Comisión de Acuerdos
de dicho cuerpo, quien podrá designar un veedor del procedimiento de
remoción.
El Director podrá ser suspendido preventivamente y el reemplazante
podrá ser designado por el Poder Ejecutivo en forma interina por un
plazo no mayor a 3 meses, y cuya renovación por 3 meses más solo
podrá realizarse previa autorización de la Comisión de Acuerdos del
Senado de la Nación.
El Poder Ejecutivo podrá en estos casos dar inicio a un nuevo
procedimiento de designación realizando nuevas propuestas de
acuerdo a lo establecido en el artículo 52 de la presente ley.
ARTÍCULO 58 — CAUSALES DE REMOCIÓN POR MAL
DESEMPEÑO
El Poder Ejecutivo sólo podrá iniciar procedimiento de remoción
invocando causales por mal desempeño. Se considerarán
especialmente causales de remoción las siguientes:
a) reiterada dilación en la substanciación de los procesos de
sanciones contra los responsables de Bases de Datos;
b) No excusarse en los casos previstos en el art. 51 la presente
ley.
c) Violar las normas sobre incompatibilidad y de Ética de la función
Pública.
“2018 – Año del Centenario de la Reforma Universitaria”
d) Violación del deber de confidencialidad de los datos a los que
tenga acceso en el cumplimiento de sus funciones.
ARTÌCULO 59.- CONSEJO CONSULTIVO DE LA AGENCIA
La AGENCIA NACIONAL DE PROTECCION DE DATOS
PERSONALES contará con un Consejo Consultivo integrado por:
a) Un representante del MINISTERIO PUBLICO FISCAL designado
por el PROCURADOR GENERAL DE LANACIÓN.
b) un representante del BANCO CENTRAL DE LA REPUBLICA
ARGENTINA con conocimientos en materia de tratamiento de datos
personales;
c) un científico y/o investigador del el Consejo Nacional de
Investigaciones Científicas y Técnicas (CONICET) con conocimiento
en la materia.
d) un representante de las Universidades Nacionales especialistas
en Tecnologia y Sistemas, elegido a propuesta de la Comisión
Nacional de Evaluación y Acreditación Universitaria (CONEAU)
e) Un representante de la asociación que nuclea a las Clínicas,
Sanatorios y Hospitales de la República Argentina con conocimientos
en bioética y/o tratamiento de datos sensibles.
El Consejo consultivo se integrará en forma simultánea con carácter
anual, mediante decreto del Poder Ejecutivo, pudiendo ser propuestos
los mismos integrantes en forma indefinida.
Sus tareas y funciones no serán remuneradas, pudiendo solo generar
gastos de representación, los que serán solventados con el
presupuesto de la AGENCIA.
ART. 60. FUNCIONES DEL CONSEJO CONSULTIVO
Serán funciones del Consejo:
a) Emitir opinión y/o recomendaciones al Director Nacional de la
AGENCIA NACIONAL DE PROTECCION DE Datos Personales, con
carácter no vinculante sobre los temas que crea de relevancia en todo
lo concerniente a la protección adecuada de los datos personales.
b) Analizar la memoria anual de la Agencia Nacional de Protección
de Datos Personales y emitir informe para su consideración por el
Poder Ejecutivo.
“2018 – Año del Centenario de la Reforma Universitaria”
El Consejo Consultivo deberá reunirse al menos cada 6 meses, y
deberá ser convocado a tal efecto por el Director Nacional de la
Agencia de Protección de Datos Personales.
Art. 61. DEL PERSONAL DE LA AGENCIA
La AGENCIA contará con el personal jerárquico y administrativo
designado mediante concurso por idoneidad.
Estará obligado a guardar secreto respecto de los datos de carácter
personal de los que tome conocimiento en el desarrollo de sus
funciones, teniendo especialmente prohibido:
a) Prestar servicios a las personas o empresas que se dediquen al
acopio, el almacenamiento o el manejo de datos personales. Dicha
prohibición persistirá hasta dos años después de haber cesado sus
funciones.
b) Interesarse, personal e indebidamente, en asuntos de conocimiento
de la Agencia.
c) Revelar o de cualquier forma los datos personales a que ha tenido
acceso con ocasión de su cargo. Esta prohibición persistirá
indefinidamente aun después de haber cesado en su cargo.
La inobservancia de cualquiera de las anteriores prohibiciones será
considerada falta gravísima, para efectos de aplicación del régimen
disciplinario, sin perjuicio de las otras formas de responsabilidad que
tales conductas pudieran acarrear.
ARTÌCULO 62.- RECURSOS DE LA AGENCIA
Son recursos de La AGENCIA NACIONAL DE PROTECCION DE
DATOS PERSONALES para cumplir sus funciones, los provenientes
de:
a) las tasas que se abonen para cumplir con la Registración a la
que se refiere el Artículo 21 de la presente ley.
b) la asignación presupuestaria que se establezca en la Ley de
Presupuesto de la Administración Nacional.
c) legados, donaciones y recursos no reembolsables otorgados por
organismos internacionales.”
“2018 – Año del Centenario de la Reforma Universitaria”
Artículo 3.- Comuníquese al Poder Ejecutivo.
Daniel A. Lovera.-
FUNDAMENTOS
Señora Presidente:
La reforma constitucional de 1994, estableció expresamente el
derecho de toda persona de tomar conocimiento de sus datos
personales que consten en bancos de datos y en caso de falsedad o
discriminación, exigir por vía de amparo la supresión, rectificación,
confidencialidad o actualización de los mismos.
Dicha garantía constitucional prevista en el tercer párrafo del artículo
43 de la Constitución Nacional, fue reglamentada mediante la sanción
de la ley 25.326 , luego de un arduo trámite legislativo.
Dicha ley fue vetada parcialmente mediante Decreto 995 del 30 de
Octubre de 2.000 por el Poder Ejecutivo de ese entonces a cargo del
Dr. Fernando de la Rúa. En particular en lo que hace a la autoridad de
control vetó los puntos 2 y 3 del inc. h) del art 29 que justamente
establecían un mecanismo de designación del funcionario a cargo del
órgano de control con acuerdo previo del Senado, garantizaba cierta
autonomía al organismo acordándole la característica de
descentralización administrativa dentro del Poder Ejecutivo, y le
acordaba estabilidad en el cargo por un plazo de 4 años. El acápite 2
del inciso h) del art. 29 del texto vetado rezaba “ El órgano de control
gozará de autonomía funcional y actuará como órgano descentralizado
en el ámbito del Ministerio de Justicia y Derechos Humanos de la
Nación. El inciso 3 también vetado determinaba que " El órgano de
control será dirigido y administrado por un Director designado por el
término de cuatro (4) años, por el Poder Ejecutivo con acuerdo del
Senado de la Nación, debiendo ser seleccionado entre personas con
antecedentes en la materia.”
Ante el veto parcial del Poder Ejecutivo, el Congreso no realizó el
trámite de insistencia y el Poder Ejecutivo procedió a reglamentar la
norma por Decreto 1558/2001 de fecha 29 de noviembre de 2001 en el
que estableció la creación de una Dirección Nacional de Protección de
Datos Personales dentro del ámbito del Ministerio de Justicia de la
Nación. Empero, se observa la escasa relevancia de la misma a los
fines pretendidos por el legislador de controlar una actividad tan vasta
y difundida como lo es el almacenamiento y transferencia de datos
personales tanto en el área pública como en la privada. Establecer
“2018 – Año del Centenario de la Reforma Universitaria”
como autoridad de control una Dirección a cargo de un funcionario
designado por el Ministro de Justicia no le otorga la independencia
necesaria para un adecuado cumplimiento de su tarea.
Se advierte pese a ello, de la lectura de la reglamentación y demás
disposiciones legales de ese entonces que el propio Poder Ejecutivo
pretendió que la autoridad de control estuviera a cargo de una persona
especializada, idónea y con cierto grado de independencia. El decreto
citado establecía que " el Director tendrá dedicación exclusiva en su
función, ejercerá sus funciones con plena independencia y no estará
sujeto a instrucciones"; y en la resolución ministerial 325/2002 se
estableció un pormenorizado y reglado procedimiento de designación
del Director mediante la decisión de un Comité de evaluación
integrado por personas destacadas en el ámbito académico, científico
y funcionarios o magistrados de reconocidos antecedentes.
Luego, en 2008 se incorporó el art 47 a la ley de Habeas Data
mediante Ley N° 26.343. respecto de los informes crediticios de las
personas, pero no se corrigió la normativa respecto de la autoridad de
control.
El Poder Ejecutivo recientemente modificó la reglamentación de la ley,
tergiversando por completo las funciones de la autoridad de control y
estableciendo que la misma dependa de la Jefatura de Gabinete de
Ministros. Mediante el artículo 11 del Decreto N° 746/17 se sustituyó
el artículo 19 de la Ley N° 27.275 DE ACCESO A LA INFORMACIÓN
PÚBLICA mediante el cual se creó la AGENCIA DE ACCESO A LA
INFORMACIÓN PÚBLICA como ente autárquico con autonomía
funcional en el ámbito de la JEFATURA DE GABINETE DE
MINISTROS. Pero lo grave e improcedente es que por dicho decreto
se estableció que dicha AGENCIA DE ACCESO A LA INFORMACIÓN
PÚBLICA actuará como Autoridad de Aplicación de la Ley de
Protección de Datos Personales N° 25.326.” Mediante Decreto N°
899/2017 del 6/11/2017 se ratificó dicho criterio, al modificar
directamente el art. 29 del decreto reglamentario de la ley de Habeas
Data, estableciendo que “la AGENCIA DE ACCESO A LA
INFORMACIÓN PÚBLICA, conforme los términos del artículo 19 de la
Ley N° 27.275, sustituido por el artículo 11 del Decreto N° 746/17, es
el órgano de control de la Ley Nº 25.326.”, y en el ARTÍCULO 2 del
menciona do decreto 899/2017. “Toda referencia normativa a la
DIRECCIÓN NACIONAL DE PROTECCIÓN DE DATOS
PERSONALES, su competencia o sus autoridades, se considerará
referida a la AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA.”
“2018 – Año del Centenario de la Reforma Universitaria”
Evidentemente el Poder Ejecutivo le atribuye a la Agencia de Acceso a
la Información Publica funciones que no le corresponden por
aplicación de la ley 27.275. Debe tenerse presente que la autoridad de
Control de la ley de Habeas Data debe ejercer funciones de poder de
policía sobre todo tipo de base de datos de carácter privado, por ende
la Agencia de ACCESO A LA INFORMACIÓN PÚBLICA no es el
organismo adecuado para cumplir dichas funciones. Respecto del
control sobre los archivos del Poder Ejecutivo o la administración
Nacional uno se pregunta que actitud podrá tomar la autoridad de
control, cuyo jefe no tiene estabilidad asegurada por ley.
Es claro sin embargo, que por más que los decretos y resoluciones
originales pretendieron establecer y garantizar independencia, la
misma debe surgir de la propia ley para que no quede a merced de
decretos del Poder Ejecutivo la organización de un órgano que debe
cumplir la función de resguardar la garantía constitucional. Por ello se
propone garantizar estabilidad en el cargo al Director del órgano de
control.
Un estudio de derecho comparado recomienda la creación de un
órgano de control independiente. En Portugal, el organismo de control
está integrado por 7 miembros: tres elegidos por el Parlamento; dos
magistrados con más de 10 años de carrera; dos personalidades de
reconocido prestigio designadas por el Gobierno. En Austria existen 2
órganos de control con funciones distintas, la Comisión de Protección
de Datos y el Consejo de Protección de Datos, este último compuesto
por representantes de los partidos políticos, de los Estados regionales
(Provincias), y del Poder Judicial. En Francia existe una Comisión
Nacional de la Informática y de las Libertades, que es un Organismo
autónomo compuesto por 17 miembros (entre ellos, dos diputados y
dos senadores, miembros del Tribunal de Casación, del Tribunal de
Cuentas, dos personas con solventes conocimientos en la materia
designados por el Presidente de las Cámaras Parlamentarias, etc). En
Gran Bretaña existe un Tribunal de Protección de Datos, integrado por
personas encargadas de representar los intereses de los usuarios de
datos, un miembro nombrado por el Canciller y otros por el Secretario
de Estado, quienes deberán poseer título de abogado.
En España la agencia de Protección de Datos actúa con plena
independencia de la Administración Publica y se relaciona con el
Gobierno a través del Ministerio de Justicia. Se le otorga cierta
estabilidad en el cargo al Director, quien estará asesorado por un
Consejo Consultivo compuesto por diputados y senadores,
“2018 – Año del Centenario de la Reforma Universitaria”
representantes del Poder Ejecutivo, expertos en la materia propuestos
por el Consejo Superior de Universidades, un representante de los
consumidores, un representante de los responsables de archivos
privados, entre otros
Como se observa, las autoridades de control tienen en general una
organización equilibrada que prevé la representación de los intereses
de los ciudadanos, ya sea a través de sus representantes en el
Parlamento o de organizaciones intermedias.
En la presente propuesta se ha optado por no crear un órgano
colegiado ya que ello irrogaría gastos que el país no se encuentra en
condiciones de afrontar. Además considero que no necesariamente
garantizará la eficiencia de la norma la mera traspolación de
legislación extranjera a nuestro país, dadas las diferencias
institucionales que nos separan.
Se propone incorporar un título a la ley vigente en el cual se crea una
AGENCIA NACIONAL DE PROTECCION DE DATOS PERSONALES
con autonomía funcional financiera para que cumpla las que surgen
del artículo 29 de la ley ya vigente.
Se tuvo a la vista diversos mecanismos de designación de autoridades
previstos en normas vigentes y se propone uno que garantice
transparencia pero también cierta celeridad para cubrir el cargo ya que
el mismo no es de carácter vitalicio. También se fijan las causales y
procedimientos para la remoción del funcionario para proteger la
independencia de criterio que debe detentar al momento de resolver.
Se obliga al Director de la Agencia a excusarse de resolver en los
casos en los que se encuentre incurso en las causales de Recusación
Del Código Procesal Civil.
Se crea un CONSEJO CONSULTIVO integrado por un representante
del MINISTERIO PUBLICO FISCAL designado por el PROCURADOR
GENERAL DE LANACIÓN, un representante del BANCO CENTRAL
DE LA REPUBLICA ARGENTINA, un científico del CONICET, un
representante de las Universidades Nacionales especialistas en
Tecnología y Sistemas elegido a propuesta de la CONEAU, y un
representante de la asociación que nuclea a las Clínicas, Sanatorios y
Hospitales de la República Argentina con conocimientos en bioética
y/o tratamiento de datos sensibles. Las FUNCIONES DEL CONSEJO
CONSULTIVO es como su nombre lo indica, de consulta, y la
primordial es la de emitir opinión y/o recomendaciones al Director
“2018 – Año del Centenario de la Reforma Universitaria”
Nacional con carácter no vinculante en todo lo concerniente a la
protección adecuada de los datos personales.
De esta forma se adecua nuestra legislación a estándares
internacionales en la materia y se garantiza el adecuado control del
tratamiento de los datos personales de los argentinos.
Daniel A. Lovera.-