
La falta de supervisión y de control sobre cómo se recogen y utilizan los datos se ha convertido en un riesgo legal concreto para las organizaciones, tras la reciente promulgación del Decreto Legislativo N° 1700.
La norma no solo sanciona el acceso ilícito a sistemas informáticos –es decir, el “hackeo”–, sino también la posesión, adquisición, comercialización o intercambio de datos personales cuando se conoce –o debía presumirse– que estos fueron obtenidos sin consentimiento, mediante la vulneración de sistemas o como resultado de un delito informático previo.
PUBLICIDAD
La compra de bases de datos sin validación, la aprobación de campañas con información de procedencia incierta, o la conservación de historiales sin consentimiento documentado o de repositorios sin trazabilidad, son algunos casos en los que quienes toman decisiones pueden tener responsabilidad penal, si se comprueba que sabían —o debían saber— que los datos eran irregulares.
Aunque la responsabilidad penal por este delito recae exclusivamente en personas naturales, cuando las conductas se cometen en el ámbito de la organización o en su beneficio, la persona jurídica puede ser incorporada al proceso penal y quedar sujeta a consecuencias accesorias, como la clausura temporal de locales, la suspensión de actividades vinculadas al tratamiento de datos, la intervención judicial o incluso la disolución.
PUBLICIDAD
En este escenario, cobra mayor importancia el rol del Oficial de Datos Personales (ODP) como órgano de asesoría y supervisión. Sin embargo, cabe señalar que éste no asume responsabilidad penal ni administrativa por las infracciones vinculadas al tratamiento de datos —las cuales recaen en el responsable del tratamiento—, salvo que haya incumplido sus obligaciones, teniendo responsabilidad en casos de dolo, fraude, encubrimiento o manipulación de información, etc.
Las empresas deben adoptar medidas inmediatas y estructurales: auditar integralmente sus bases de datos personales; verificar que los consentimientos sean expresos, informados y documentados; suspender el uso y eliminar de forma segura la información de origen incierto; reforzar la debida diligencia con proveedores; y fortalecer los programas de cumplimiento con capacitación periódica y registro de cada medida adoptada.
PUBLICIDAD
Integrar la protección de datos dentro del gobierno corporativo, anticipando riesgos y garantizando la trazabilidad de la información, es ahora imprescindible para proteger la reputación, el valor y la continuidad de la empresa.

PUBLICIDAD
PUBLICIDAD
Más Noticias
Cajamarca entra en la agenda del papa León XIV: ¿Cuándo será la misa en Santa Cruz de Succhabamba?
El programa fue oficializado por El Vaticano este lunes 21 de septiembre, a menos de dos meses de su llegada al Perú. Conoce todos los detalles

Franco Velazco calificó como “punto de inflexión” la derrota de Universitario ante Deportivo Garcilaso: “No afronamos el partido como debíamos”
El administrador ‘crema’ expresó su malestar tras la goleada sufrida en Cusco, aunque respaldó el trabajo del DT Héctor Cúper de cara al reinicio del Torneo Clausura

Este es el precio de la gasolina en Lima hoy
Así amanecieron los precios de los carburantes en la capital peruana

Jugador de Juan Pablo II sufrió escalofriante lesión y fue retirado en ambulancia en duelo con CD Moquegua por Liga 1 2026
Fabio Agurto atravesó un momento difícil en Chongoyape, cuando el equipo ‘auriblanco’ ganaba 1-0 y la ‘fuerza del sur’ buscaba el empate. El club ‘norteño’ emitió un mensaje de aliento a su jugador

José Carvallo cuestionó el nivel de Universitario tras derrota ante Deportivo Garcilaso: “No veo la mano de Héctor Cúper”
El exarquero se pronunció por el bajo rendimiento del conjunto ‘crema’ bajo el mando del DT argentino en el Torneo Clausura, que se vio reflejado en la abultada caída en Cusco


