
La falta de supervisión y de control sobre cómo se recogen y utilizan los datos se ha convertido en un riesgo legal concreto para las organizaciones, tras la reciente promulgación del Decreto Legislativo N° 1700.
La norma no solo sanciona el acceso ilícito a sistemas informáticos –es decir, el “hackeo”–, sino también la posesión, adquisición, comercialización o intercambio de datos personales cuando se conoce –o debía presumirse– que estos fueron obtenidos sin consentimiento, mediante la vulneración de sistemas o como resultado de un delito informático previo.
La compra de bases de datos sin validación, la aprobación de campañas con información de procedencia incierta, o la conservación de historiales sin consentimiento documentado o de repositorios sin trazabilidad, son algunos casos en los que quienes toman decisiones pueden tener responsabilidad penal, si se comprueba que sabían —o debían saber— que los datos eran irregulares.
PUBLICIDAD
Aunque la responsabilidad penal por este delito recae exclusivamente en personas naturales, cuando las conductas se cometen en el ámbito de la organización o en su beneficio, la persona jurídica puede ser incorporada al proceso penal y quedar sujeta a consecuencias accesorias, como la clausura temporal de locales, la suspensión de actividades vinculadas al tratamiento de datos, la intervención judicial o incluso la disolución.
En este escenario, cobra mayor importancia el rol del Oficial de Datos Personales (ODP) como órgano de asesoría y supervisión. Sin embargo, cabe señalar que éste no asume responsabilidad penal ni administrativa por las infracciones vinculadas al tratamiento de datos —las cuales recaen en el responsable del tratamiento—, salvo que haya incumplido sus obligaciones, teniendo responsabilidad en casos de dolo, fraude, encubrimiento o manipulación de información, etc.
PUBLICIDAD
Las empresas deben adoptar medidas inmediatas y estructurales: auditar integralmente sus bases de datos personales; verificar que los consentimientos sean expresos, informados y documentados; suspender el uso y eliminar de forma segura la información de origen incierto; reforzar la debida diligencia con proveedores; y fortalecer los programas de cumplimiento con capacitación periódica y registro de cada medida adoptada.
Integrar la protección de datos dentro del gobierno corporativo, anticipando riesgos y garantizando la trazabilidad de la información, es ahora imprescindible para proteger la reputación, el valor y la continuidad de la empresa.

Más Noticias
Perú vs Ecuador EN VIVO HOY: punto a punto del duelo decisivo por la Copa Sudamericana de Vóley 2026
La ‘blanquirroja’ luchará contra las norteñas por mantenerse en los más alto de la competencia, teniendo en cuenta que también está en juego el cupo al próximo Campeonato Sudamericano. Sigue las incidencias de crucial cotejo

Venezuela vs Bolivia 3-0: resumen de la victoria ‘vinotinto’ y clasificación al Sudamericano por la Copa Sudamericana de Vóley 2026
El cuadro venezolano venció a las altipláticos en duelo por definición del 5to al 8vo puesto de la competencia internacional. Este resultado le aseguró cupo al próximo torneo que se jugará en Brasil

Incendio en Comas: Bomberos intentan apagar fuego en casa de cinco pisos en Trapiche
La emergencia movilizó al menos nueve unidades del Cuerpo General de Bomberos Voluntarios del Perú, mientras los vecinos intentaron poner a salvo sus pertenencias frente al avance de las llamas

Temporada de circos 2026 en Lima: espectáculos sobre hielo, acrobacias y figuras de TV durante julio y agosto por Fiestas Patrias
Más de una docena de propuestas llegan a distintos distritos de la capital con diversos espectáculos y funciones para toda la familia

Una llamada al 107 ahora activa también los protocolos del Ministerio de la Mujer para víctimas de violencia en Perú
EsSalud y el MIMP pusieron en marcha un sistema de derivación automática entre sus plataformas de atención, en un contexto en que la Línea 100 registró más de 72.000 llamadas por violencia en el primer semestre del año

PUBLICIDAD
PUBLICIDAD
