Skip to content
Service

Cumplimiento de la DPDP

Ofrecemos servicios integrales de consultoría y ciberseguridad informática, desde evaluaciones de vulnerabilidades y cumplimiento normativo hasta respuesta a incidentes y operaciones de seguridad, protegiendo sus redes, aplicaciones y activos de datos.

Reserve una reunión de 30 minutos

Programe una reunión breve para analizar sus necesidades, explorar posibles soluciones y encontrar juntos la mejor manera de avanzar.

Reglas de Protección de Datos Personales Digitales, 2025

Los datos personales deben tratarse de manera lícita, justa y transparente conforme a la Ley DPDP de 2023.
Las organizaciones solo podrán recopilar datos personales para un propósito claro, específico y legalmente permitido.
Los fiduciarios de datos deben garantizar la minimización de datos recopilando únicamente los datos personales necesarios.
Los datos personales deben ser precisos, completos y mantenerse actualizados periódicamente para evitar un uso indebido.
Los datos personales solo deben conservarse durante el tiempo necesario para cumplir su finalidad.
Las organizaciones deben eliminar o anonimizar los datos personales una vez cumplida la finalidad o retirado el consentimiento.
El consentimiento conforme a la Ley DPDP debe ser libre, informado, específico, incondicional e inequívoco.
Los avisos de consentimiento deben proporcionarse en un lenguaje claro y, cuando corresponda, en idiomas indios admitidos.
Los titulares de los datos tienen derecho a retirar su consentimiento fácilmente y en cualquier momento, sin penalización.
El tratamiento de datos personales de menores requiere el consentimiento verificable de los padres o tutores.
La Ley DPDP prohíbe el seguimiento, la supervisión del comportamiento y la publicidad dirigida a menores.
Los titulares de los datos tienen derecho a acceder a sus datos personales y obtener información sobre su tratamiento.
Los titulares de los datos pueden solicitar la corrección, actualización o eliminación de datos personales inexactos.
Las organizaciones deben proporcionar un mecanismo eficaz para la gestión de reclamaciones relacionadas con la protección de datos.
Los fiduciarios de datos deben implementar medidas técnicas y organizativas razonables para proteger los datos personales.
Las violaciones de datos personales deben notificarse de inmediato a la Junta de Protección de Datos y a los usuarios afectados.
Los Fiduciarios de Datos Significativos deben designar un Delegado de Protección de Datos (DPO) cualificado.
Los Fiduciarios de Datos Significativos deben realizar auditorías periódicas de protección de datos y evaluaciones de impacto.
Se permite la transferencia internacional de datos personales, excepto hacia países restringidos por el Gobierno de la India.
Los encargados del tratamiento solo podrán procesar datos personales siguiendo instrucciones documentadas del fiduciario de datos.
Las autoridades gubernamentales pueden tratar datos personales para fines legales relacionados con el interés público y la gobernanza.
La Junta de Protección de Datos de la India tiene autoridad para investigar infracciones, exigir el cumplimiento e imponer sanciones.
El incumplimiento de la Ley DPDP puede dar lugar a sanciones económicas de hasta ₹250 crore por infracción.

Sanciones por incumplimiento

La Ley DPDP establece importantes consecuencias económicas por el incumplimiento de sus disposiciones:
  • Hasta ₹250 crore por no proteger los datos personales mediante medidas de seguridad adecuadas.
  • Hasta ₹200 crore por no notificar una violación de datos o por gestionar incorrectamente los datos personales de menores.
  • Hasta ₹50 crore por el incumplimiento general de la Ley DPDP o de sus reglamentos.
Estas sanciones se aplican por cada infracción y son impuestas por la Junta de Protección de Datos de la India. Los responsables de la toma de decisiones deben considerar el cumplimiento como un riesgo estratégico a nivel directivo y una prioridad de gobernanza.

Proyectos Destacados

Cumplimiento de la DPDPA para una institución financiera

Alcance

Realizamos una evaluación de preparación para la Ley de Protección de Datos Personales Digitales (DPDP) en una institución financiera, identificando los flujos de datos personales entre sistemas y terceros, detectando brechas de cumplimiento frente al marco de privacidad de la India y entregando una hoja de ruta estructurada con controles priorizados.

Resultado

Se estableció un camino claro hacia el cumplimiento de la DPDPA, fortaleciendo la gobernanza de datos, la gestión del consentimiento y la preparación ante incidentes de seguridad, en línea con la evolución de la normativa india.

Por Qué Elegirnos
Casos de Éxito

Nuestro trabajo en cumplimiento de la DPDP

Hemos colaborado con clientes de diversos sectores e industrias. Nuestro éxito se basa en combinar la pasión por la innovación digital con el compromiso hacia las personas.

Accessibility Toolbar