CiberLATAMbywhalemate

Paraguay aplica su ley de datos a empresas

La nueva ley de datos personales alcanza a comercio electrónico, fintech, seguros y telecom. Suma derechos, minimización de datos y vía para hábeas data.

Whalemate Labs · Research asistido por IA21 de jul de 20262 min

La Ley N° 7593/2025 de Protección de Datos Personales de Paraguay ya empieza a marcar obligaciones concretas para sectores que tratan información de clientes, entre ellos comercio electrónico, aplicaciones móviles, servicios financieros, seguros y telecomunicaciones. La norma también incorpora derechos de acceso, rectificación, eliminación, portabilidad y oposición al uso comercial de datos.

La Ley N° 7593/2025 de Protección de Datos Personales de Paraguay ya se proyecta sobre sectores que manejan grandes volúmenes de información de clientes, entre ellos comercio electrónico, aplicaciones móviles, servicios financieros, seguros y telecomunicaciones, según un análisis especializado citado por EMERiCs.

Alcance sobre empresas y organismos

La cobertura de medios paraguayos señala que la norma incorpora derechos de acceso, rectificación, eliminación de registros sin justificación, oposición al uso de datos con fines comerciales o publicitarios, portabilidad entre proveedores y la posibilidad de cuestionar decisiones tomadas exclusivamente por algoritmos o sistemas automatizados.

Ese mismo enfoque periodístico destaca el principio de minimización de datos. En la práctica, obliga a las empresas a pedir solo la información necesaria para prestar un servicio o ejecutar una actividad determinada.

Cumplimiento y vías de reclamo

La descripción publicada por La Nación en Paraguay indica que los procedimientos para ejercer estos derechos serán gratuitos. Si una persona detecta un uso indebido de sus datos, primero deberá reclamar ante la empresa. Si la respuesta no alcanza, podrá acudir a la Agencia de Protección de Datos o recurrir a la garantía constitucional de hábeas data.

En paralelo, el material disponible apunta a que la ley refuerza las obligaciones de cumplimiento normativo en industrias que procesan datos de clientes. La referencia de EMERiCs ubica ese alcance tanto en el sector privado como en ámbitos vinculados con la administración de información personal.

Implementación y marco institucional

El ángulo de trabajo disponible también menciona plazos de implementación hasta 2027 y la creación de la Agencia Nacional de Protección de Datos Personales, aunque en el material provisto no se detallan fechas intermedias ni el calendario completo de entrada en vigor.

Con esa base, la ley aparece como un cambio regulatorio que no se limita a enunciar derechos, sino que incorpora mecanismos concretos de reclamo, obligaciones de minimización y un esquema institucional para canalizar denuncias y revisión de decisiones automatizadas.

Fuentes

Ver todas