Ir al contenido
ConsentiumPERÚ

GUÍA PARA EMPRESAS · LEY 29733

Ley 29733 en Perú: guía de protección de datos para empresas

La Ley N.° 29733 protege los datos personales en Perú. Para una empresa, aplicarla implica revisar cómo obtiene, usa, comparte y conserva información de personas, y cómo atiende sus derechos.

Responsabilidad editorial: Consentium
Actualizado el .

¿Cuál es el marco de referencia?

La Ley de Protección de Datos Personales busca garantizar este derecho fundamental mediante un tratamiento adecuado de la información. El nuevo reglamento, aprobado por D. S. N.° 016-2024-JUS, entró en vigor el 31 de marzo de 2025, con disposiciones de implementación que deben revisarse según el caso. Consulta la información de la ANPD.

Un nombre, un documento de identidad o un dato que permita identificar a una persona merece atención en el inventario. No te limites a la web: revisa también formularios, hojas de cálculo, correos, sistemas de personal y archivos.

Seis pasos para ordenar el trabajo

La siguiente propuesta ayuda a convertir el diagnóstico en tareas concretas; no es una certificación de cumplimiento.

  1. Inventaría los datos. Describe personas involucradas, sistemas, áreas responsables y proveedores con acceso.
  2. Aclara cada finalidad. Distingue los usos necesarios para un servicio de otros usos, como campañas comerciales.
  3. Revisa la habilitación del tratamiento. Identifica cuándo se necesita consentimiento y qué excepción legal podría corresponder. Conserva evidencia de la decisión.
  4. Organiza seguridad y conservación. Revisa permisos, copias, acceso de terceros y reglas para eliminar o bloquear información cuando proceda.
  5. Prepara la atención de derechos. Define un canal, responsables, verificación de identidad y seguimiento de cada solicitud.
  6. Asigna responsables y revisiones. Evalúa bancos de datos, incidentes y la necesidad de un ODP con el reglamento aplicable.

Como primer entregable, crea una tabla de procesos con una persona responsable, una evidencia disponible y una acción pendiente por fila. Actualízala cuando cambien formularios, proveedores o servicios.

¿Qué merece especial atención?

El MINJUSDH destaca, entre otras materias, la evaluación de impacto, la figura del ODP y la respuesta ante incidentes de seguridad. Revisa los supuestos concretos antes de asignar obligaciones o plazos a tu organización. Consulta la explicación oficial del nuevo reglamento.

La política publicada es un punto de partida. Contrasta lo que informa con el uso real de los datos: formularios activos, accesos, proveedores y canales de atención.

Preguntas frecuentes

¿Basta con añadir una casilla de consentimiento?

No permite evaluar por sí sola todo el tratamiento. Revisa su finalidad, información asociada, evidencia y los procesos posteriores. El consentimiento tampoco es la única cuestión que regula la ley.

¿Toda empresa necesita un ODP?

La obligación requiere revisar supuestos específicos. Nuestra guía del Oficial de Datos Personales explica cómo preparar la evaluación.

¿Por dónde comienzo si tengo pocos recursos?

Empieza por identificar los procesos y las personas responsables. Prioriza las dudas de mayor impacto y conserva un registro de las acciones realizadas y pendientes.

Fuentes oficiales

Contenido orientativo. La aplicación de la normativa depende de las circunstancias de cada organización y requiere revisar el caso concreto.