La Superintendencia de Protección de Datos Personales, mediante Resolución No. SPDP-SPD-2025-0028-R, establece el Reglamento del Delegado de Protección de Datos Personales, mismo que tiene como objeto regular las actividades de los delegados de protección de datos personales en el ejercicio de sus funciones.
Puntos Claves
DELEGADO DE PROTECCIÓN DE DATOS PERSONALES
Persona natural encargada de supervisar el cumplimiento de la Ley de Protección de Datos dentro de una organización y de servir como enlace con la Superintendencia de Protección de Datos Personales. Debe actuar con independencia e imparcialidad, incluso si tiene relación de dependencia laboral.
REQUISITOS
El Delegado de Protección de Datos Personales deberá cumplir con:
- Título universitario en derecho, sistemas, comunicación o tecnologías.
- Experiencia mínima de 5 años.
- Aprobación del del Programa Profesionalizante oficial de la SPDP
- No tener conflictos de interés.
SUJETOS OBLIGADOS A TENER UN DELEGADO
La obligación recae sobre entidades públicas y privadas que manejan información sensible o de alta responsabilidad. Entre ellas:
- Instituciones del sector público.
- Instituciones educativas (básica, bachillerato y superior).
- Entidades del sector financiero, asegurador y farmacéutico.
- Organizaciones que traten datos de menores de edad.
- Empresas de publicidad, telecomunicaciones, videovigilancia o con tecnologías de inteligencia artificial.
- Hospitales, laboratorios, clubes deportivos, urbanizaciones privadas, y gremios profesionales, entre otros.
FUNCIONES DEL DELEGADO
El delegado deberá:
- Asesorar en análisis de riesgos, evaluaciones de impacto y medidas de seguridad.
- Supervisar la atención a derechos de los titulares de datos.
- Reportar vulneraciones a la seguridad.
- Revisar cumplimiento normativo sin tomar decisiones ejecutivas, ni representar legalmente a la organización.
GARANTÍA DE INDEPENDENCIA
Las organizaciones están obligadas a:
- Garantizar contacto directo del delegado con el más alto nivel jerárquico.
- Proveerle recursos suficientes para ejercer su labor.
- Protegerlo frente a represalias. Su remoción injustificada podrá ser sancionada por la SPDP.
PROCEDIMIENTOS DE REGISTRO
- Los nombramientos deben ser registrados en la plataforma de la Superintendencia de Protección de Datos Personales dentro de los 15 días posteriores a la designación.
- Se permitirá el registro físico, electrónico o digital.
- El incumplimiento será considerado como falta de seguridad jurídica.
PLAZOS
- Del 1 de noviembre hasta el 31 de diciembre 2025: Registro de delegados del sector privado.
- 1 de Enero 2029: Inicio obligatorio del Programa Profesionalizante.