Comparativa 2026

Australian Privacy Principles vs RGPD

Las diferencias, dónde se solapan y cuál necesita realmente.

La respuesta corta

Los Australian Privacy Principles (APP) de la Privacy Act 1988 y el RGPD de la UE son leyes de privacidad basadas en el aviso, la limitación de la finalidad, la seguridad y los derechos individuales, pero difieren en alcance, umbrales y sanciones. Los APP se basan en principios y se aplican a entidades australianas con más de 3 M AU$ de facturación (más todos los proveedores sanitarios); el RGPD es más prescriptivo, se aplica a cualquiera que trate datos de residentes de la UE y conlleva multas más elevadas. Si maneja datos personales tanto australianos como de la UE, necesita ambos. CATAAM asocia un único conjunto de controles de privacidad a cada uno.

Australian Privacy Principles vs RGPD, uno junto a otro

Australian Privacy PrinciplesRGPD
JurisdicciónAustralia (Privacy Act 1988)Unión Europea / EEE
A quién vinculaEntidades > 3 M AU$ de facturación + todos los proveedores sanitariosCualquiera que trate datos personales de residentes de la UE
Estructura13 APP basados en principiosArtículos prescriptivos + bases jurídicas
Derechos individualesAcceso, rectificación, anonimato/seudonimatoAcceso, rectificación, supresión, portabilidad, oposición
Notificación de brechasRégimen NDB: evaluar (≤ 30 días) y notificar a la OAIC + personasNotificación en 72 horas a la autoridad de control
TransfronterizoAPP 8: responsabilidad por el destinatario en el extranjeroAdecuación / CCT / BCR
Sanción máximaHasta 50 M AU$ o más por infracciones graves/reiteradas20 M€ o el 4 % de la facturación global

Los APP se aplican cuando…

  • ✓Recoge información personal de personas en Australia
  • ✓Opera o vende en el mercado australiano
  • ✓Es proveedor sanitario o comercia con información personal (cubierto con cualquier tamaño)

El RGPD se aplica cuando…

  • ✓Trata datos personales de residentes de la UE/EEE
  • ✓Ofrece bienes o servicios a personas en la UE
  • ✓Necesita los mecanismos de portabilidad y base jurídica

¿Necesita ambos?

Ambas leyes comparten la misma columna vertebral: una política de privacidad pública, avisos de recogida, limitación de la finalidad, acceso y rectificación, salvaguardas de seguridad, responsabilidad transfronteriza y notificación de brechas. CATAAM asocia un único conjunto de controles de privacidad (política de privacidad, registro de actividades de tratamiento, gestión de solicitudes de acceso, conservación, respuesta a brechas, transferencias) a los APP y al RGPD a la vez, de modo que un programa preparado para el RGPD satisface la mayoría de los APP y solo construye las piezas específicas de Australia.

Preguntas frecuentes Australian Privacy Principles vs RGPD

¿Cuál es la principal diferencia entre los APP y el RGPD?
Los Australian Privacy Principles se basan en principios y se aplican a organizaciones con más de 3 M AU$ de facturación (más todos los proveedores sanitarios), con el régimen de Notifiable Data Breaches para la notificación de brechas. El RGPD es más prescriptivo, se aplica a cualquiera que trate datos de residentes de la UE con independencia de su facturación, añade derechos como la portabilidad de datos y conlleva multas mayores, basadas en la facturación.
Si cumplo el RGPD, ¿cumplo los APP?
En gran medida. Los APP y el RGPD comparten las obligaciones de aviso, limitación de la finalidad, seguridad, acceso/rectificación y brechas, por lo que un programa RGPD sólido cubre la mayoría de los APP. Aún debe añadir las piezas específicas de Australia: la responsabilidad transfronteriza del APP 8, los identificadores gubernamentales y los deberes de evaluación y notificación del régimen NDB.
¿En qué se diferencia el régimen NDB de las reglas de brechas del RGPD?
Según el régimen NDB, debe evaluar con rapidez cualquier sospecha de brecha de datos elegible (en 30 días) y, si es probable un daño grave, notificar a la OAIC y a las personas afectadas tan pronto como sea posible. El RGPD exige notificar a la autoridad de control en 72 horas. CATAAM mantiene actualizadas las evidencias de evaluación y notificación para ambos.
¿Necesito cumplir ambos?
Si maneja información personal de residentes tanto australianos como de la UE, sí. CATAAM asocia los controles de privacidad a los APP y al RGPD para que gestione un solo programa, no dos, y valida el principio de seguridad (APP 11) con las mismas pruebas condicionadas por evidencias que SOC 2 e ISO 27001.

Una única plataforma para los APP y el RGPD

Asocie las evidencias una vez, cumpla ambos, y además simulación de brechas y ataques integrada para demostrar que sus salvaguardas funcionan realmente. Desde 149 $/mes.