Empresas en Perú enfrentarán sanciones de hasta 535 mil soles por filtración de datos personales: ¿qué hacer ante ciberataques?

La nueva normativa establece sanciones para las compañías que no implementen protocolos adecuados ante filtraciones de datos que comprometan información sensible, afectando la privacidad y los derechos de los clientes

Guardar
Protección de datos  -  Perú 28 de enero
Imagen que muestra a un profesional sosteniendo una tablet con un ícono de candado, simbolizando la protección de datos, mientras que en el fondo se observa a un hacker con un código binario, representando las amenazas de filtraciones y ataques cibernéticos. Foto: Composición Infobae Perú

El año pasado, Perú sufrió una serie de ciberataques a instituciones educativas y financieras, lo que provocó la filtración de datos personales de miles de ciudadanos. Como respuesta a estos incidentes, el gobierno anunció que, en marzo, entrará en vigor un nuevo reglamento que impondrá sanciones severas a las empresas responsables, con multas que podrían superar el medio millón de soles.

A finales de noviembre de 2024, se publicó el nuevo Reglamento de la Ley N.º 29733, con el objetivo de fortalecer la protección de los datos personales en el país, adaptándose a los avances tecnológicos y alineándose con las mejores prácticas internacionales. Este reglamento exige que las empresas que operan en Perú y gestionan datos personales implementen medidas de seguridad adecuadas. En caso de incumplimiento, las empresas podrían enfrentar una multa de hasta 535.000 soles (100 UIT).

Bruno Mejía, líder de Competencia y Mercados de EY Law, destacó que las filtraciones de datos pueden comprometer información sensible, afectando la privacidad y el derecho fundamental a la identidad. Además, señaló que el reglamento introduce mecanismos más rigurosos para proteger esta información.

(Imagen Ilustrativa Infobae)
(Imagen Ilustrativa Infobae)

La Autoridad Nacional de Protección de Datos Personales (ANPDP) será responsable de supervisar y fiscalizar el cumplimiento de esta normativa. En caso de incidentes de seguridad, la ANPDP podrá aplicar sanciones que incluyen el bloqueo temporal de los datos afectados o su eliminación definitiva si no es posible revertir el acceso no autorizado.

Multas millonarias a empresas que no protejan los datos de sus clientes

Las empresas que traten datos personales fuera de los fines para los que fueron recolectados se exponen a sanciones económicas, que van desde 0.5 UIT (2.675 soles) hasta 50 UIT (267.500 soles).

El presunto ‘hacker’ divulgó en un foro frecuentado por ciberdelincuentes la información de un amplio grupo de usuarios del banco, junto con capturas de correos que habría intercambiado con ejecutivos de la entidad. Fotocomposición: Infobae Perú

Además, si el responsable del tratamiento no implementa las medidas de seguridad adecuadas, lo que resulta en la exposición no autorizada de datos sensibles, las multas pueden aumentar considerablemente. En estos casos, las sanciones oscilan entre 50 UIT (267.500 soles) y 100 UIT (535.000 soles), reflejando la gravedad de la violación a la protección de datos personales.

Medidas clave del reglamento de protección de datos

El nuevo reglamento de la Ley N.º 29733, Ley de Protección de Datos Personales, establece medidas cruciales para mejorar la gestión y seguridad de los datos personales en Perú. Una de las principales disposiciones es la obligación de notificar a la ANPDP en caso de cualquier incidente de seguridad, como filtraciones o violaciones de datos personales. Esta medida busca garantizar una respuesta inmediata y efectiva ante riesgos que puedan comprometer la privacidad de los ciudadanos.

El reglamento también exige la designación de un oficial de datos personales en cada organización, encargado de asegurar el cumplimiento de las normativas de protección de datos y la correcta gestión de la información, conforme a la legislación vigente.

hacker upc filtracion datos peru

Además, se establece la obligación de contar con un documento de seguridad que detalle las políticas y medidas adoptadas para proteger la información personal, asegurando el cumplimiento de las mejores prácticas en ciberseguridad.

¿Cómo debe actuar una empresa ante una filtración de datos?

En caso de una filtración de datos, la nueva normativa establece que las empresas deben notificar a la ANPDP dentro de las 48 horas siguientes a la detección del incidente. La notificación debe contener detalles precisos sobre la naturaleza del evento, los tipos de datos comprometidos, el número estimado de personas afectadas y los datos de contacto del Oficial de Datos Personales (DPO).

(Imagen Ilustrativa Infobae)
(Imagen Ilustrativa Infobae)

También se debe informar sobre las posibles consecuencias del incidente y las medidas adoptadas para mitigar la filtración. Si la filtración afecta directamente a los titulares, la empresa debe comunicarles la situación en el mismo plazo.

El DPO tiene la responsabilidad de asesorar al responsable del tratamiento de datos y a los empleados encargados de este proceso, asegurando el cumplimiento de las normativas de protección de datos. Además, debe colaborar con la ANPDP y actuar como enlace entre la organización y la autoridad en cuestiones relativas al tratamiento de datos personales.

Más Noticias

Piero Arenas, de ‘Esto es Guerra’, es denunciado por abuso sexual y divulgación de imágenes íntimas: “Podría ir 20 años a prisión”

El mediático influencer quedó bajo la lupa de las autoridades luego de que una joven relatara ante la prensa y la justicia que fue víctima de agresión y exposición no autorizada de contenido privado

Piero Arenas, de ‘Esto es Guerra’, es denunciado por abuso sexual y divulgación de imágenes íntimas: “Podría ir 20 años a prisión”

Enrique Valderrama tras enfrentamiento con Fernando Olivera en Debate Presidencial: “La bestia fue domada”

El candidato del APRA ratificó sus duros calificativos contra el líder del Frente de la Esperanza tras la accidentada jornada del 30 de marzo. Cuestionó el “autocontrol” de Olivera y advirtió sobre el peligro de un mandatario con su temperamento

Enrique Valderrama tras enfrentamiento con Fernando Olivera en Debate Presidencial: “La bestia fue domada”

Elecciones 2026: el tema salud queda relegada en el debate presidencial del JNE a pedido de los partidos

El director nacional de educación del JNE, Carlos Vilela indicó que los candidatos tienen tiempo en su presentación final para hablar sobre salud y otros temas de interés para sus electores

Elecciones 2026: el tema salud queda relegada en el debate presidencial del JNE a pedido de los partidos

Selección peruana de vóley masculino sorprende y anuncia a Marcos Blanco como su nuevo DT: ¿Se va de Circolo?

El entrenador argentino se encuentra peleando por el séptimo lugar de la Liga Peruana de Vóley 2025/2026

Selección peruana de vóley masculino sorprende y anuncia a Marcos Blanco como su nuevo DT: ¿Se va de Circolo?

Semana Santa 2026: estos son los horarios del transporte público para este 2 y 3 de abril

Muchas personas se desplazan por la ciudad para participar en actividades religiosas o reunirse con sus familias, por lo que es fundamental estar atentos a los horarios especiales del transporte público

Semana Santa 2026: estos son los horarios del transporte público para este 2 y 3 de abril
MÁS NOTICIAS