3. Inscribir y mantener actualizados los bancos de datos personales ante la ANPD. Para ello, las organizaciones deberán verificar, por ejemplo, a qué empresas (ubicadas en Perú o en el extranjero) se transfiere los datos personales y comunicar sobre el flujo transfronterizo que realicen.
Mejía además recordó algunas de las infracciones más comunes que pueden cometer las organizaciones, tales como el tratamiento de datos personales para finalidades adicionales sin consentimiento, el no inscribir los bancos de datos personales ni comunicar el flujo transfronterizo, no atender, impedir u obstaculizar la presentación de solicitudes para el ejercicio de derechos ARCO o utilizar sistemas de videovigilancia para el tratamiento de datos personales sin implementar las medidas de seguridad previstas en la normativa.
Agregó que los sistemas normativos de los países en América Latina están reforzando, en los últimos años, sus sistemas de protección de datos personales y, debido a la transferencia nacional e internacional de datos, las empresas deben mantenerse actualizadas para continuar sus operaciones óptimamente.