Nuevo reglamento de protección de datos personales: ¿Qué rubros serían los más fiscalizados?

Las fiscalizaciones en materia de datos personales han ido en aumento en los últimos años. En 2023 se fiscalizó a 336 entidades, cifra que subió a 454 en 2024

La Ley de Protección de Datos Personales resguarda tu privacidad. El Minjusdh supervisa su cumplimiento y te permite denunciar el uso indebido de tu información. - Crédito: Ministerio de Justicia y Derechos Humanos

El 31 de marzo de 2025 entra en vigor el nuevo Reglamento de Protección de Datos Personales, que marcará un antes y un después en materia de fiscalización y supervisión de información sensible y resguardo de los datos personales, lo que incluye la recopilación, tratamiento y medidas de seguridad implementadas por las compañías.

“Si bien varios países de la región ya cuentan con normas que regulan el tratamiento de datos personales, siendo la más antigua la de Chile, publicada en 1999; la regulación peruana que está pronta a entrar en vigor ha adoptado una serie de disposiciones contenidas únicamente en marcos normativos de países europeos. Esto la vuelve una de las más avanzadas de la región y convierte al Perú en un referente en esta materia a nivel de Latinoamérica”, comenta Bruno Mejía, Líder de Competencia y Mercados de EY Law.

De acuerdo con la experiencia de años anteriores, los sectores que han estado bajo una mayor supervisión son el financiero, de salud, educativo y retail. Esto se debe al elevado volumen de datos que gestionan, lo que implica un contacto mayor con información sensible de los clientes.

(Imagen Ilustrativa Infobae)

“La tendencia indica que el número de supervisiones irá en aumento con el nuevo reglamento. En 2023 la Autoridad Nacional de Protección de Datos Personales(ANPD) supervisó a 336 entidades, cifra que incrementó a 454 en 2024”, agrega Mejía.

Read more!

La nueva normativa representa un significativo avance para el país, aunque también plantea desafíos operativos para las empresas. Esto se debe a que el reglamento introduce cambios sustanciales en la gestión de los datos personales, los cuales las compañías deben considerar cuidadosamente para evitar infracciones o sanciones. Entre los aspectos más destacados se encuentran.

  1. Contar con un Oficial de Datos Personales (ODP): El objetivo es que esta nueva posición personifique a la entidad fiscalizadora en la empresa, además de ser la encargada de intermediar entre ambos actores. Es requerida únicamente para las compañías que interactúen con grandes volúmenes de datos o traten datos sensibles (ej.: datos de salud, biométricos, afiliación sindical, entre otros) como actividad principal o giro de negocio. Su designación se debe realizar, de modo progresivo, en un plazo de 4 años, de acuerdo con el tamaño de la empresa. En el caso de las grandes empresas (ventas anuales superiores a 2,300 IT), tienen hasta un 1 año después de la fecha de publicación del Reglamento para designar a este oficial. Las empresas medianas (ventas anuales superiores a 1,700 UIT y hasta 2,300 UIT), tiene 2 años; las empresas pequeñas (ventas anuales superiores a 150 UIT y hasta 1,700 UIT) tienen 3 años; y las microempresas (ventas anuales hasta 150 UIT), tienen hasta 4 años. Asimismo, el oficial puede incorporarse como trabajador de la empresa, así como también por medio de la tercerización, a través de un proveedor.
  2. Notificar incidentes de seguridad en un plazo de 48 horas: En caso exista un incidente con respecto a la seguridad de las bases de datos, la empresa tendrá 2 días hábiles para notificarlo ante la autoridad. Si el incidente es notificado fuera de este plazo, se aplicará la multa respectiva, la cual dependerá del alcance del daño en el mercado (número de personas afectadas) y la duración de la infracción.

“Los primeros tres meses desde la entrada en vigor de la norma (periodo de abril a junio) serán fundamentales para que las empresas puedan adecuarse a los nuevos requerimientos, lo cual no descarta que se puedan realizar también en este periodo las primeras fiscalizaciones. No obstante, el periodo que será clave es entre julio y diciembre, donde la autoridad probablemente intensifique las actividades de supervisión, tomando en cuenta los nuevos parámetros de la norma”, finaliza Mejía.

Read more!

Más Noticias

Sindicato y empleador: Causas de los conflictos laborales

El documento detalla que los tipos de desacuerdo laboral se generan por malentendidos o problemas en la comunicación, sobre los roles y las responsabilidades, cuestionamientos sobre liderazgo y gestión, entre otros

A qué hora juega Alianza Lima vs Sporting Cristal HOY: partido por semifinales vuelta de los ‘play-offs’ de la Liga 1 2025

Tras el empate de la ida, todo se define en Matute, en busca de la final frente a Cusco FC, con el que pelearán el cupo de Perú 2 a la próxima Copa Libertadores. Revisa los horarios del cotejo

Falabella es sancionada por vender televisor de 55 pulgadas con pantalla rota: fue ordenada a entregar uno nuevo

Según la resolución de Indecopi, la empresa sostuvo ante la clienta que el televisor fue despachado desde sus almacenes en óptimo estado, razón por la cual consideró improcedente su pedido

Pamela López descarta el amor entre Christian Cueva y Pamela Franco: “Eso es capricho, algo momentáneo”

La influencer opinó que el amor entre el futbolista y la cantante no es real, mientras el regreso de Cueva a Perú sigue generando polémica

Perú perdió 3-2 ante Venezuela: resumen del triunfo ‘vinotinto’ en el duelo de vóley femenino por los Juegos Bolivarianos 2025

La ‘bicolor’ cayó frente a su par venezolano en la final adelantada. Las dos escuadras disputarán la medalla de oro este domingo. Revive las todas las incidencias del partido que se realizó en el coliseo Eduardo Dibós