El Delegado de Protección de Datos: importancia, funciones y nuevos lineamientos

Imagen de Javier Cruz

Javier Cruz

Socio Fundador

En el mundo comercial, la información se ha convertido  en un preciable activo. Los datos son elementos intangibles: no tienen existencia física, pero poseen valor, pueden ser almacenados, transmitidos, procesados, analizados y sobre la base de ellos podemos tomar decisiones fundamentales para nuestras empresas.

Si bien la Ley de 2024 ya establecía la obligación de su nombramiento, los nuevos lineamientos emitidos por la Agencia de Ciberseguridad del Estado (ACE) y publicados en el Diario Oficial el 11 de agosto de 2026,   vienen a desarrollar aspectos fundamentales para su funcionamiento, entre ellos su perfil, requisitos, nombramiento, certificación y facultades. Lo cual es una materialización de la protección de datos contemplada en la Ley de Protección de Datos Personales (LPDP).

Ante estos nuevos lineamientos surgen las  siguientes preguntas: ¿Quién es sujeto de obligaciones? ¿Está mi empresa sujeta a esta nueva obligación?  Es momento de responder estas preguntas: Desde el momento en que una empresa genera un tratamiento de datos, entendiéndose como cualquier operación o actividad que se realiza sobre datos personales, desde que se obtienen hasta que se eliminan. Dicho supuesto se encuentra regulado artículo 2 de la  LPDP para establecer su marco de aplicación.

Toda operación que recopile, almacene o utilice información que permita identificar a una persona constituye un tratamiento de datos personales.  Esto incluye acciones como recopilar, registrar, organizar, almacenar, consultar, utilizar, modificar, compartir, transferir, bloquear o eliminar información de una persona. En las actividades diarias de las empresas, se recopila el nombre, DUI, teléfono y correo electrónico de un cliente, expedientes laborales o clínicos, historiales de compra, contratos de cualquier naturaleza y posteriormente los utiliza para prestarle un servicio o contactarlo. Es por esto que es indispensable el nombramiento de Delegado de Protección de Datos (DTE) en sus empresas u organizaciones.

Ahora aclarado este punto surge la siguiente pregunta ¿Qué hace un delegado? El  Delegado de Protección de Datos (DPD) es quien supervisa y orienta a una organización para que el tratamiento de datos personales se realice conforme a la ley, identificando riesgos, promoviendo medidas de protección y sirviendo como enlace en materia de protección de datos. Y con los nuevos lineamientos, representa un vínculo entre su organización y la ACE. 

¿Quién puede ser Delegado?

Los Lineamiento establecen requisitos sobre el perfil del Delegado  y son: 

A) Contar con un grado universitario, de preferencia profesionales graduados en Ciencias Jurídicas. 

B) Ser mayor de 21 años 

C) Acreditar experiencia profesional o laboral en protección de datos, procedimientos administrativos, cumplimiento normativo, gestión de riesgos, tecnologías de la información, seguridad de la información o ciberseguridad.  

D) No tener condenas judiciales en firme. 

E)Aprobar el «Programa de Certificación de Delegados de Protección de Datos Personales» que implementará la ACE

El nombramiento deberá ser realizado por acuerdo, por la autoridad máxima de la organización y debe ser comunicado por el responsable a la Dirección de Protección de Datos Personales de la Agencia. Para comunicar el presente nombramiento se cuenta con la fecha límite del 17 de septiembre del presente año, quienes no notifique el nombramiento puede recaer en una infracción. 

 

En Legal Spot estamos preparados para apoyarte  a cumplir con estas nuevas disposiciones y en la implementación de políticas y procedimientos de protección de datos, evaluación del cumplimiento normativo, adecuación de procesos internos y acompañamiento en la designación y funciones del Delegado de Protección de Datos.