Australian Privacy Principles vs RGPD
Las diferencias, dónde se solapan y cuál necesita realmente.
La respuesta corta
Los Australian Privacy Principles (APP) de la Privacy Act 1988 y el RGPD de la UE son leyes de privacidad basadas en el aviso, la limitación de la finalidad, la seguridad y los derechos individuales, pero difieren en alcance, umbrales y sanciones. Los APP se basan en principios y se aplican a entidades australianas con más de 3 M AU$ de facturación (más todos los proveedores sanitarios); el RGPD es más prescriptivo, se aplica a cualquiera que trate datos de residentes de la UE y conlleva multas más elevadas. Si maneja datos personales tanto australianos como de la UE, necesita ambos. CATAAM asocia un único conjunto de controles de privacidad a cada uno.
Australian Privacy Principles vs RGPD, uno junto a otro
| Australian Privacy Principles | RGPD | |
|---|---|---|
| Jurisdicción | Australia (Privacy Act 1988) | Unión Europea / EEE |
| A quién vincula | Entidades > 3 M AU$ de facturación + todos los proveedores sanitarios | Cualquiera que trate datos personales de residentes de la UE |
| Estructura | 13 APP basados en principios | Artículos prescriptivos + bases jurídicas |
| Derechos individuales | Acceso, rectificación, anonimato/seudonimato | Acceso, rectificación, supresión, portabilidad, oposición |
| Notificación de brechas | Régimen NDB: evaluar (≤ 30 días) y notificar a la OAIC + personas | Notificación en 72 horas a la autoridad de control |
| Transfronterizo | APP 8: responsabilidad por el destinatario en el extranjero | Adecuación / CCT / BCR |
| Sanción máxima | Hasta 50 M AU$ o más por infracciones graves/reiteradas | 20 M€ o el 4 % de la facturación global |
Los APP se aplican cuando…
- ✓Recoge información personal de personas en Australia
- ✓Opera o vende en el mercado australiano
- ✓Es proveedor sanitario o comercia con información personal (cubierto con cualquier tamaño)
El RGPD se aplica cuando…
- ✓Trata datos personales de residentes de la UE/EEE
- ✓Ofrece bienes o servicios a personas en la UE
- ✓Necesita los mecanismos de portabilidad y base jurídica
¿Necesita ambos?
Ambas leyes comparten la misma columna vertebral: una política de privacidad pública, avisos de recogida, limitación de la finalidad, acceso y rectificación, salvaguardas de seguridad, responsabilidad transfronteriza y notificación de brechas. CATAAM asocia un único conjunto de controles de privacidad (política de privacidad, registro de actividades de tratamiento, gestión de solicitudes de acceso, conservación, respuesta a brechas, transferencias) a los APP y al RGPD a la vez, de modo que un programa preparado para el RGPD satisface la mayoría de los APP y solo construye las piezas específicas de Australia.
Preguntas frecuentes Australian Privacy Principles vs RGPD
- ¿Cuál es la principal diferencia entre los APP y el RGPD?
- Los Australian Privacy Principles se basan en principios y se aplican a organizaciones con más de 3 M AU$ de facturación (más todos los proveedores sanitarios), con el régimen de Notifiable Data Breaches para la notificación de brechas. El RGPD es más prescriptivo, se aplica a cualquiera que trate datos de residentes de la UE con independencia de su facturación, añade derechos como la portabilidad de datos y conlleva multas mayores, basadas en la facturación.
- Si cumplo el RGPD, ¿cumplo los APP?
- En gran medida. Los APP y el RGPD comparten las obligaciones de aviso, limitación de la finalidad, seguridad, acceso/rectificación y brechas, por lo que un programa RGPD sólido cubre la mayoría de los APP. Aún debe añadir las piezas específicas de Australia: la responsabilidad transfronteriza del APP 8, los identificadores gubernamentales y los deberes de evaluación y notificación del régimen NDB.
- ¿En qué se diferencia el régimen NDB de las reglas de brechas del RGPD?
- Según el régimen NDB, debe evaluar con rapidez cualquier sospecha de brecha de datos elegible (en 30 días) y, si es probable un daño grave, notificar a la OAIC y a las personas afectadas tan pronto como sea posible. El RGPD exige notificar a la autoridad de control en 72 horas. CATAAM mantiene actualizadas las evidencias de evaluación y notificación para ambos.
- ¿Necesito cumplir ambos?
- Si maneja información personal de residentes tanto australianos como de la UE, sí. CATAAM asocia los controles de privacidad a los APP y al RGPD para que gestione un solo programa, no dos, y valida el principio de seguridad (APP 11) con las mismas pruebas condicionadas por evidencias que SOC 2 e ISO 27001.
Relacionado
Una única plataforma para los APP y el RGPD
Asocie las evidencias una vez, cumpla ambos, y además simulación de brechas y ataques integrada para demostrar que sus salvaguardas funcionan realmente. Desde 149 $/mes.