Comunicado de prensa
01 feb. 2023 

Multas por infracciones en materia de protección de datos personales pueden ascender hasta S/ 495,000

Contacto para prensa

  • Para evitar sanciones, es importante estar al tanto de la normativa en materia de protección de datos personales y contar con la asesoría profesional adecuada.
  • Los sistemas normativos de los países en América Latina están reforzando sus sistemas de protección de datos personales.
  • EY Law publica “Protección de datos personales en LATAM - Guía de consulta rápida”, una herramienta clave que brinda información precisa en materia de protección de datos personales para desarrollar negocios a nivel local y regional.

Entre S/ 2,475 y S/ 495,000 oscilan las multas que puede imponer la Autoridad Nacional de Protección de Datos Personales (ANPD) por infracciones en materia de protección de datos personales. Solo en el 2022, esta institución fiscalizó a 317 entidades e impuso multas por un total superior a S/ 8 millones.

La ANPD aplica las multas según la gravedad de la infracción. Existen 3 tipos de infracciones: 

  • Infracciones leves, cuyas multas rondan entre las 0,5 UIT (S/ 2,475) y 5 UIT (S/ 24,750). Esta sanción se impone cuando la empresa no inscribe los bancos de datos personales o no rectifica o suprime los datos.

  • Infracciones graves, por las cuales pueden imponerse multas de entre 5 UIT (S/ 24,750) y 50 UIT (S/ 247,500), aplicables en casos como el no atender, impedir u obstaculizar el ejercicio de los derechos, dar tratamiento a los datos personales sin consentimiento o incumplir la obligación de confidencialidad.

  • Infracciones muy graves, con multas que oscilan entre las 50 UIT (S/ 247,500) y 100 UIT (S/ 495,000), y son consecuencia de la recopilación datos personales a través de medios fraudulentos, desleales o ilícitos, o el suministro de información falsa a la ANPD.

Adicionalmente a las sanciones impuestas, la ANPD puede ordenar medidas correctivas a las empresas, a fin de corregir o revertir los efectos que la conducta infractora hubiere ocasionado o evitar que esta se produzca nuevamente. Todos los rubros están expuestos a las filtraciones de datos personales; sin embargo, sectores como el financiero (entidades bancarias, aseguradoras y centrales de riesgo), salud (clínicas, hospitales y laboratorios médicos) o telecomunicaciones (compañías de teléfono y de internet) podrían presentar mayores riesgos

Frente a ello, Mejía brindó 3 recomendaciones para que las empresas eviten cometer infracciones en esta materia:

  1. Informar de forma clara y sencilla, a través de políticas y cláusulas de privacidad:
  • Las finalidades (principal y adicionales) del tratamiento.
  • La denominación del banco de datos personales.
  • El período de conservación de los datos.

    2. Obtener el consentimiento del titular de los datos personales, cuando así lo exija la Ley de Protección de Datos           Personales y su reglamento. 

Esto debido a que existen supuestos previstos legalmente en los que no será necesario solicitar dicho consentimiento, por ejemplo, cuando el tratamiento de los datos personales sea necesario en el marco de relación una contractual o laboral

 

    3. Inscribir y mantener actualizados los bancos de datos personales ante la ANPD. Para ello, las organizaciones         deberán verificar, por ejemplo, a qué empresas (ubicadas en Perú o en el extranjero) se transfiere los datos         personales y comunicar sobre el flujo transfronterizo que realicen.

Mejía además recordó algunas de las infracciones más comunes que pueden cometer las organizaciones, tales como el tratamiento de datos personales para finalidades adicionales sin consentimiento, el no inscribir los bancos de datos personales ni comunicar el flujo transfronterizo, no atender, impedir u obstaculizar la presentación de solicitudes para el ejercicio de derechos ARCO o utilizar sistemas de videovigilancia para el tratamiento de datos personales sin implementar las medidas de seguridad previstas en la normativa.

Agregó que los sistemas normativos de los países en América Latina están reforzando, en los últimos años, sus sistemas de protección de datos personales y, debido a la transferencia nacional e internacional de datos, las empresas deben mantenerse actualizadas para continuar sus operaciones óptimamente. 

Con la creciente oferta por parte de empresas que brindan servicios de almacenamiento web o en la nube, es importante implementar las medidas adecuadas tanto in-house como en la tercerización de la gestión de datos personales de las organizaciones, así como contar con la asesoría profesional oportuna que permitirá a las compañías navegar óptimamente en el actual panorama de protección de datos personales e identificar los obstáculos legales y reglamentarios a los que puedan enfrentarse

- Fin -

 

Nota

Acerca de EY 

EY es la firma líder en servicios de auditoría, impuestos, estrategia, transacciones y consultoría. La calidad de servicio y conocimientos que aportamos ayudan a brindar confianza en los mercados de capitales y en las economías del mundo. Desarrollamos líderes excepcionales que trabajan en equipo para cumplir nuestro compromiso con nuestros stakeholders. Así, jugamos un rol fundamental en la construcción de un mundo mejor para nuestra gente, nuestros clientes y nuestras comunidades.