Herramienta gratuita · sin registro · Privacy Act 1988

Evaluación de la Australian Privacy Act

Puntúese frente a los 13 Australian Privacy Principles y el régimen de Notifiable Data Breaches, y obtenga al instante su puntuación de preparación, su lista de brechas y exactamente qué corregir primero.

APP 1

Dispone de una política de privacidad clara y actualizada y de un enfoque documentado para gestionar la información personal de forma abierta y transparente.

APP 2

Las personas pueden relacionarse con usted de forma anónima o bajo seudónimo cuando es legal y viable.

APP 3

Solo recoge la información personal razonablemente necesaria para sus funciones, y la recoge de forma lícita y leal.

APP 4

Dispone de un proceso para tratar la información personal no solicitada: evaluarla y destruirla/anonimizarla si no habría podido recogerla.

APP 5

Informa a las personas de los aspectos requeridos (quién es usted, por qué recoge datos, divulgaciones) en el momento de la recogida o antes.

APP 6

Usa y divulga la información personal únicamente para la finalidad principal, o para una finalidad relacionada o excepción permitidas.

APP 7

El marketing directo incluye una baja sencilla y la respeta; no utiliza información sensible para marketing sin consentimiento.

APP 8

Antes de divulgar información personal al extranjero, toma medidas razonables para garantizar que el destinatario cumple los APP.

APP 9

No adopta, usa ni divulga identificadores gubernamentales (p. ej. TFN, Medicare) como identificador propio salvo cuando está permitido.

APP 10

Toma medidas razonables para garantizar que la información personal que recoge, usa y divulga es exacta, actualizada y completa.

APP 11

Protege la información personal con salvaguardas de seguridad razonables y la destruye o anonimiza cuando ya no es necesaria.

APP 12

Puede dar a las personas acceso a su información personal previa solicitud, dentro de los plazos requeridos.

APP 13

Puede rectificar la información personal previa solicitud y notificar las rectificaciones a terceros cuando sea necesario.

Régimen NDB

Dispone de un plan de respuesta ante brechas de datos capaz de evaluar una brecha elegible y notificar a la OAIC y a las personas afectadas en 30 días.

Fundamentos

Mantiene un registro actualizado de qué información personal posee, dónde reside y con quién se comparte.

Fundamentos

El personal que trata información personal recibe formación en privacidad y existe un responsable de la privacidad.

0/16 respondidas — responda a todas para ver su puntuación de preparación.

Autoevaluación orientativa frente a los 13 Australian Privacy Principles y el régimen NDB: no es asesoramiento legal ni una evaluación de la OAIC. Sus obligaciones dependen de su organización y de cómo trata la información personal. Nada de lo que introduzca sale de su navegador.

La Privacy Act y los APP, explicados

¿Qué son los Australian Privacy Principles?

Los Australian Privacy Principles (APP) son los 13 principios centrales de la Privacy Act 1988 que rigen cómo las organizaciones tratan la información personal: desde la gestión abierta y transparente (APP 1) y los avisos de recogida (APP 5) hasta el uso y la divulgación, la divulgación transfronteriza (APP 8), la seguridad (APP 11) y el acceso y la rectificación (APP 12–13). Esta herramienta le puntúa frente a los 13, además del régimen de Notifiable Data Breaches.

¿Quién debe cumplir la Privacy Act y los APP?

En términos generales, las agencias del Gobierno australiano y las organizaciones del sector privado con una facturación anual superior a 3 millones de AU$, además de algunas otras con independencia de su tamaño — incluidas las empresas que comercian con información personal, los proveedores de servicios sanitarios y determinados contratistas. Si trata información personal de australianos, lo más prudente es asumir que los APP se aplican. Tenga en cuenta que las reformas están ampliando progresivamente estas obligaciones.

¿Qué es el régimen de Notifiable Data Breaches (NDB)?

Según el régimen NDB, si sufre una brecha de datos elegible — acceso, divulgación o pérdida no autorizados de información personal que probablemente cause un daño grave — debe notificarlo a las personas afectadas y a la Office of the Australian Information Commissioner (OAIC) tan pronto como sea posible, y por lo general completar su evaluación en 30 días. Esta herramienta comprueba si dispone de un plan de respuesta realmente capaz de cumplirlo.

¿Qué exige el APP 11 en materia de seguridad?

El APP 11 le exige tomar medidas razonables para proteger la información personal frente al uso indebido, la interferencia, la pérdida y el acceso, la modificación o la divulgación no autorizados — y destruirla o anonimizarla cuando ya no sea necesaria. En la práctica, eso implica controles de acceso, cifrado, monitorización, gestión de proveedores y una capacidad probada de respuesta ante brechas. CATAAM automatiza y demuestra de forma continua exactamente esas salvaguardas.

¿Es esto asesoramiento legal?

No. Es una autoevaluación gratuita y orientativa para ayudarle a detectar brechas y priorizar — no es asesoramiento legal ni una evaluación de la OAIC. Para una interpretación vinculante de sus obligaciones, consulte a un profesional de la privacidad. Lo que hace CATAAM es operativizar la vertiente de seguridad y evidencias de los APP para que el cumplimiento sea demostrable, no solo documentado.