La reglamentación determinará los casos y procedimientos en los que, por excepción, y
atendidos los valores históricos, estadísticos o científicos, y de acuerdo con la legislación
específica, se conserven datos personales aun cuando haya perimido tal necesidad o
pertinencia.
Tampoco podrán comunicarse datos entre bases de datos, sin que medie ley o previo
consentimiento informado del titular.
Artículo 9º. Principio del previo consentimiento informado.- El tratamiento de datos
personales es lícito cuando el titular hubiere prestado su consentimiento libre, previo,
expreso e informado, el que deberá documentarse.
El referido consentimiento prestado con otras declaraciones, deberá figurar en forma expresa
y destacada, previa notificación al requerido de datos, de la información descrita en el
artículo 12 de la presente ley.
No será necesario el previo consentimiento cuando:
A) Los datos provengan de fuentes públicas de información, tales como registros o
publicaciones en medios masivos de comunicación.
B) Se recaben para el ejercicio de funciones propias de los poderes del Estado o en virtud de
una obligación legal.
C) Se trate de listados cuyos datos se limiten en el caso de personas físicas a nombres y
apellidos, documento de identidad, nacionalidad, domicilio y fecha de nacimiento. En el caso
de personas jurídicas, razón social, nombre de fantasía, registro único de contribuyentes,
domicilio, teléfono e identidad de las personas a cargo de la misma.
D) Deriven de una relación contractual, científica o profesional del titular de los datos, y sean
necesarios para su desarrollo o cumplimiento.
E) Se realice por personas físicas o jurídicas, privadas o públicas, para su uso exclusivo
personal o doméstico.
Artículo 10. Principio de seguridad de los datos.- El responsable o usuario de la base de
datos debe adoptar las medidas que resultaren necesarias para garantizar la seguridad y
confidencialidad de los datos personales. Dichas medidas tendrán por objeto evitar su
adulteración, pérdida, consulta o tratamiento no autorizado, así como detectar desviaciones
de información, intencionales o no, ya sea que los riesgos provengan de la acción humana o
del medio técnico utilizado.
Los datos deberán ser almacenados de modo que permitan el ejercicio del derecho de acceso
de su titular.
Queda prohibido registrar datos personales en bases de datos que no reúnan condiciones
técnicas de integridad y seguridad.
4