El 27 de noviembre de 2025 se promulgó la Ley Nº 7.593/2025 “De Protección de Datos Personales”, publicada en la Gaceta Oficial. Esta normativa representa un cambio profundo en la forma en que las empresas y entidades públicas deberán gestionar los datos personales, estableciendo estándares que buscan garantizar la privacidad y la seguridad en un contexto de creciente digitalización.
Un nuevo escenario para la gestión de datos
La ley no solo impone obligaciones técnicas y legales, sino que redefine la relación entre las organizaciones y las personas. Hoy, los datos son un activo estratégico, y su manejo responsable se convierte en un factor clave para la confianza del mercado y la reputación corporativa.
Definiciones clave que toda empresa debe conocer
- Dato personal: Información de cualquier tipo referida a una persona física identificada o identificable.
- Datos sensibles: Información sobre origen racial o étnico, salud, orientación sexual, creencias religiosas o filosóficas, afiliación sindical, datos biométricos o genéticos.
- Consentimiento: Manifestación libre, expresa e informada por la cual el titular autoriza el tratamiento de sus datos.
- Tratamiento: Cualquier operación sobre datos personales (recolección, almacenamiento, uso, transferencia, supresión).
- Anonimización: Proceso que impide la identificación del titular.
- Responsable del tratamiento: Persona física o jurídica que decide sobre los fines y medios del tratamiento.
- Encargado del tratamiento: Quien trata datos por cuenta del responsable.
- Evaluación de impacto: Análisis previo para identificar riesgos en tratamientos que puedan afectar derechos.
- Incidente de seguridad: Acceso no autorizado, pérdida, alteración o destrucción de datos personales.
Principales retos para las empresas
- Adaptación normativa y cultural: No se trata únicamente de cumplir con la ley, sino de incorporar la protección de datos en la cultura organizacional. Esto implica capacitar equipos, revisar procesos y adoptar políticas claras.
- Gobernanza de datos: Las compañías deberán implementar mecanismos robustos para garantizar la licitud, transparencia y seguridad en el tratamiento de datos, incluyendo evaluaciones de impacto y controles internos.
- Tecnología y ciberseguridad: La protección de datos exige inversiones en infraestructura tecnológica, sistemas de encriptación y protocolos para prevenir incidentes.
- Gestión de riesgos y reputación: Un incumplimiento puede derivar en sanciones económicas, suspensión de actividades y pérdida de confianza por parte de clientes y socios.
Desafíos para las personas
Los titulares de datos tendrán más derechos y mayor control sobre su información: acceso, rectificación, supresión, oposición y portabilidad. Sin embargo, esto también implica que los individuos deberán ser más conscientes del valor de sus datos y de los riesgos asociados a su uso.
Cómo esta ley se alinea con estándares internacionales
La Ley Nº 7.593/2025 incorpora principios y obligaciones que reflejan las mejores prácticas globales en materia de protección de datos, como la licitud, transparencia, minimización y responsabilidad proactiva. Este alineamiento con estándares internacionales fortalece la marca país, posicionando a Paraguay como un entorno confiable para la inversión y el comercio digital.
Para las empresas que operan regionalmente, esta armonización reduce riesgos regulatorios y facilita la interoperabilidad con marcos normativos de otros países, generando ventajas competitivas y credibilidad ante socios internacionales.
¿Por qué actuar ahora?
- Aunque la ley entrará en vigor en noviembre de 2027, el plazo de adecuación debe aprovecharse para:
- Diseñar políticas internas alineadas con la normativa.
- Revisar contratos y cláusulas de protección de datos.
- Implementar herramientas tecnológicas que garanticen seguridad y trazabilidad.
- Designar un Oficial de Protección de Datos en los casos que corresponda.
En Deloitte Paraguay, acompañamos a las organizaciones en la implementación de estrategias de cumplimiento y en la gestión integral de riesgos asociados a la protección de datos.
Para más información, contáctenos en tandlparaguay@deloitte.com