Protección de datos al dar de baja equipos: la Ley 25.326 y tus obligaciones
Dar de baja un equipo informático parece una tarea operativa menor, pero involucra una responsabilidad legal concreta: la protección de los datos personales que ese dispositivo pudo haber almacenado. En Argentina, el marco central es la Ley 25.326 de Protección de Datos Personales. Este artículo sintetiza sus implicancias sin pretender ser asesoramiento legal: siempre conviene consultar con un especialista para el caso de cada organización.
Qué exige la Ley 25.326
La Ley 25.326 obliga a los responsables de bases de datos a adoptar las medidas técnicas y organizativas necesarias para garantizar la confidencialidad, integridad y disponibilidad de los datos personales. Esta obligación no desaparece cuando un equipo deja de usarse: si una notebook, un servidor o un celular contienen datos de clientes, empleados o proveedores, sanitizarlos es parte del deber de cuidado.
La responsabilidad no se transfiere sola
Entregar un equipo a un tercero sin borrar sus datos no libera a la empresa de responsabilidad. Si esa información se filtra, la organización que la generó puede ser señalada. Por eso, el borrado seguro debe realizarse —o acreditarse documentalmente— antes de que el equipo deje la órbita de la empresa.
Qué medidas se esperan
Si bien la ley no fija un estándar técnico específico, la práctica aceptada por la Agencia de Acceso a la Información Pública (AAIP) y los profesionales del sector es aplicar métodos de sobreescritura que hagan irrecuperable la información —como los definidos por el NIST 800-88 o el DoD 5220.22-M— y documentar el proceso con un certificado de borrado por dispositivo.
Más allá de la ley: contratos y reputación
Muchos contratos con clientes —especialmente en salud, finanzas o gobierno— incluyen cláusulas de destrucción segura de datos que deben acreditarse. A la obligación legal se suma así una obligación contractual, y a ambas, el costo reputacional de una eventual fuga de datos. El certificado de borrado es la evidencia que cubre los tres frentes.
Cómo lo resolvemos en Upware
En Upware, el borrado seguro con WiperMax es un paso obligatorio antes de reparar y donar cualquier equipo. Cada dispositivo de almacenamiento recibe su certificado individual, con número de serie, método y fecha. Nunca copiamos ni extraemos información: la sanitización es total y documentada.
"Cumplir con la normativa no es el techo de la responsabilidad: es el piso. La protección de los datos empieza cuando el equipo deja de usarse."
Si tu empresa está por dar de baja equipos, consultanos cómo integramos el borrado certificado a todo el proceso.