Datos y privacidad · Argentina
Datos y privacidad — Argentina (2026)
Argentina cuenta con un régimen global de protección de datos personales en vigor, basado en la Ley 25.326 (2000), cuya aplicación corre a cargo de la AAIP, y es objeto de una decisión de adecuación de la Comisión Europea (reconfirmada por última vez en enero de 2024). Dado que este marco es anterior a los conceptos de la era del RGPD, hay varios proyectos de ley de reforma (en particular el S-0644/2025 y el 1948-D-2025) pendientes en el Congreso para modernizarlo, pero ninguno ha sido aprobado y la Ley 25.326 sigue siendo la ley vigente.
Marco principalLey de Protección de Datos Personales (Ley 25.326 de Protección de los Datos Personales, 2000) y Decreto Reglamentario 1558/2001, cuya aplicación corre a cargo de la Agencia de Acceso a la Información Pública (AAIP). Argentina también es parte del Convenio 108 del Consejo de Europa y del Convenio 108+.
Puntos clave
La Ley 25.326 (2000), junto con el Decreto Reglamentario 1558/2001, regula el tratamiento de datos personales por parte de entidades públicas y privadas y consagra el derecho constitucional de hábeas data (artículo 43 de la Constitución).
La Agencia de Acceso a la Información Pública (AAIP), un organismo autónomo dependiente del jefe de gabinete, es la autoridad de protección de datos. Emite resoluciones vinculantes, inscribe bases de datos, audita a los responsables del tratamiento, tramita reclamaciones e impone sanciones administrativas.
La ley reconoce los derechos de acceso, rectificación, actualización, supresión y confidencialidad; exige el consentimiento informado para el tratamiento de datos (con excepciones limitadas); establece una protección reforzada para los datos sensibles; y obliga a los responsables del tratamiento a adoptar medidas de seguridad y confidencialidad.
Argentina fue reconocida como país que ofrece una protección adecuada mediante la Decisión 2003/490/CE de la Comisión Europea, y este estatus se reafirmó el 15 de enero de 2024 en la primera revisión realizada por la Comisión de las decisiones de adecuación anteriores al RGPD, lo que permite la libre circulación de datos personales desde la UE sin garantías adicionales.
Argentina ratificó el Convenio 108 del Consejo de Europa en 2019 y el Convenio 108+ en 2023; la AAIP ha publicado directrices sobre las normas corporativas vinculantes (Resolución 159/2018) y las cláusulas contractuales tipo para las transferencias transfronterizas.
En el Congreso se están tramitando varios proyectos de ley para sustituir la Ley 25.326 por un régimen alineado con el RGPD durante el periodo 2025-2026, entre los que se incluyen el proyecto de ley del Senado S-0644/2025 y el proyecto de ley de la Cámara de Diputados 1948-D-2025, que introducen la notificación de violaciones de datos, las evaluaciones de impacto en la protección de datos (EIPD), los delegados de protección de datos (DPO), las normas sobre toma de decisiones automatizada y multas más elevadas; a mediados de 2026, ninguno de ellos se ha promulgado, por lo que la Ley 25.326 sigue vigente.
La Resolución 126/2024 de la AAIP unificó y actualizó el régimen sancionador previsto en la Ley 25.326 (aumentando los límites máximos de las multas y aclarando la escala de sanciones), y la Resolución 145/2025 estableció un programa de cumplimiento para la administración pública; la AAIP también ha publicado directrices sobre inteligencia artificial, biometría y videovigilancia.
Esta página es una traducción facilitada a título informativo; la versión en inglés es la que tiene carácter oficial y no constituye asesoramiento jurídico.