Recurso gratuito · Privacy Act 1988

Lista de comprobación Australian Privacy Principles

Los 13 APP más el régimen de Notifiable Data Breaches, obligación por obligación. Recórrala a continuación o descargue el CSV con columnas de estado, evidencias y responsable.

APP 1 — Gestión abierta y transparente

  • Política de privacidad clara y actualizada
  • Prácticas, procedimientos y sistemas documentados para el cumplimiento de los APP

APP 2 — Anonimato y seudonimato

  • Las personas pueden relacionarse con usted de forma anónima o bajo seudónimo salvo que sea impracticable o la ley exija identificación

APP 3 — Recogida de información solicitada

  • Recoger solo lo razonablemente necesario para sus funciones
  • Recoger de forma lícita y leal; consentimiento para la información sensible

APP 4 — Información personal no solicitada

  • Proceso para evaluar la información no solicitada y destruirla / anonimizarla si no habría podido recogerla

APP 5 — Notificación de la recogida

  • Aviso de recogida: identidad, finalidades, divulgaciones (incl. al extranjero), en el momento de la recogida o antes

APP 6 — Uso o divulgación

  • Usar / divulgar únicamente para la finalidad principal o una finalidad relacionada / excepción permitida

APP 7 — Marketing directo

  • Baja sencilla y respetada
  • Sin información sensible para marketing sin consentimiento; revelar la fuente previa solicitud

APP 8 — Divulgación transfronteriza

  • Medidas razonables para garantizar que los destinatarios en el extranjero tratan la información de forma coherente con los APP

APP 9 — Identificadores gubernamentales

  • No adoptar / usar / divulgar identificadores gubernamentales (TFN, Medicare…) como propios salvo cuando esté permitido

APP 10 — Calidad de la información personal

  • Medidas razonables para mantener la información exacta, actualizada, completa y pertinente

APP 11 — Seguridad de la información personal

  • Salvaguardas razonables: control de acceso, cifrado, monitorización, gestión de proveedores
  • Destruir o anonimizar la información cuando ya no sea necesaria

APP 12 — Acceso a la información personal

  • Dar a las personas acceso a su información personal dentro de los plazos requeridos

APP 13 — Rectificación de la información personal

  • Rectificar la información previa solicitud y notificar las rectificaciones a terceros cuando sea necesario

NDB — Régimen de Notifiable Data Breaches

  • Plan de respuesta capaz de evaluar una brecha elegible
  • Notificar a la OAIC + personas afectadas; evaluación en 30 días

Resumido de la Privacy Act 1988 (Cth) y las directrices de la OAIC; consulte oaic.gov.au para el texto oficial. No constituye asesoramiento legal.

Preguntas frecuentes sobre la lista de comprobación APP

¿Qué es la lista de comprobación de los Australian Privacy Principles?
Es una lista práctica de cada obligación de los 13 Australian Privacy Principles (APP) de la Privacy Act 1988, más el régimen de Notifiable Data Breaches, con espacio para registrar su estado actual, las evidencias y un responsable de cada una. Convierte la pregunta "¿cumplimos la Privacy Act?" en un seguimiento concreto, obligación por obligación.
¿Es gratuita la lista de comprobación APP?
Sí: la lista completa está en esta página y puede descargarse gratis en CSV, sin registro. Ábrala en Excel o Google Sheets y recórrala. Si prefiere operativizar las obligaciones de seguridad (APP 11) y demostrarlas de forma continua, eso es exactamente lo que automatiza CATAAM.
¿Quién debe cumplir los Australian Privacy Principles?
En términos generales, las agencias del Gobierno australiano y las organizaciones del sector privado con una facturación superior a 3 millones de AU$, además de algunas otras con independencia de su tamaño (empresas que comercian con información personal, proveedores de servicios sanitarios y algunos contratistas). Las reformas en curso están ampliando estas obligaciones, así que si maneja información personal de australianos lo más prudente es asumir que los APP se aplican.
¿Qué APP trata de la seguridad?
El APP 11 cubre la seguridad de la información personal: debe tomar medidas razonables para protegerla frente al uso indebido, la interferencia, la pérdida y el acceso no autorizado, y destruirla o anonimizarla cuando ya no sea necesaria. Es el principio que CATAAM automatiza más directamente: control de acceso, cifrado, monitorización, gestión de proveedores y preparación ante brechas.

Haga que el APP 11 sea demostrable, no solo documentado

CATAAM operativiza las obligaciones de seguridad que sustentan los APP y demuestra las salvaguardas de forma continua: acceso, cifrado, monitorización y preparación ante brechas.