Por: Michelle Sutter
La Ley de Protección de Datos Personales en El Salvador (vigente desde 2025) regula el tratamiento de datos personales, garantizando derechos como acceso, rectificación y cancelación. Obliga a empresas a obtener consentimiento, implementar medidas de seguridad y evitar el uso indebido de la información, bajo supervisión de la autoridad competente.
¿Alguna vez has sentido esa pequeña punzada de duda al dar tu número de DUI en un comercio o al llenar un formulario en línea? No estás solo. En un entorno digital donde los datos personales tienen alto valor económico, conocer quién los recopila, cómo se utilizan y qué derechos tienes es fundamental.
Hoy, El Salvador avanza hacia una madurez digital con la entrada en vigor de la Ley de Protección de Datos Personales (LPDP) desde mayo de 2025. Pero, ¿qué implica esta normativa para ciudadanos y empresas? A continuación, lo explicamos de forma clara y jurídicamente precisa.
1. El corazón de la normativa: ¿Qué protege realmente la Ley de Protección de Datos en El Salvador?
La Ley de Protección de Datos Personales en El Salvador no solo protege información básica, sino la identidad digital de los individuos. Su objetivo principal es garantizar el derecho a la autodeterminación informativa, es decir, el control que cada persona tiene sobre sus datos personales.
Clasificación de los datos según la LPDP
Para cumplir adecuadamente con la normativa, es necesario distinguir entre tipos de datos:
- Datos Personales Comunes: nombre, dirección, correo electrónico, número telefónico.
- Datos Sensibles: información relacionada con salud, creencias religiosas, orientación sexual o datos biométricos. Requieren un nivel reforzado de protección legal.
- Datos Excluidos: como historial crediticio o datos del DUI, regulados por leyes especiales.
Esta clasificación es clave para definir el nivel de protección y las obligaciones legales aplicables.
2. Los Derechos ARCO-POL: Tu escudo como ciudadano en materia de datos personales
La LPDP reconoce los denominados derechos ARCO-POL, fundamentales para la protección de datos personales en El Salvador. Estos permiten a los titulares ejercer control efectivo sobre su información.
Principales derechos del titular de datos:
- Acceso: conocer qué datos posee una entidad y con qué finalidad se utilizan.
- Rectificación: corregir información inexacta o incompleta.
- Cancelación: solicitar la eliminación de datos cuando ya no sean necesarios.
- Oposición: impedir el uso de datos para fines específicos, como marketing.
- Portabilidad: transferir datos a otro proveedor de servicios.
- Derecho al olvido: solicitar la eliminación de información en entornos digitales bajo ciertos supuestos.
Estos derechos fortalecen la posición del ciudadano frente a empresas y entidades públicas.
3. Implicaciones para Empresas: Cumplimiento de la Ley de Protección de Datos en El Salvador
Para las empresas, la LPDP marca el paso de la “buena fe” a una obligación legal exigible. La autoridad competente, como la Agencia de Ciberseguridad del Estado (ACE), supervisa el cumplimiento.
¿Qué debe hacer mi empresa para cumplir con la LPDP?
- Obtener consentimiento expreso: prohibidas las casillas pre-marcadas.
- Designar un Delegado de Protección de Datos (DPO): responsable del cumplimiento interno.
- Notificar brechas de seguridad: dentro de un plazo máximo de 72 horas.
- Realizar evaluaciones de impacto: especialmente en tratamientos masivos o uso de inteligencia artificial.
- Implementar medidas de seguridad técnicas y organizativas.
Por ejemplo, una clínica médica no puede compartir datos de pacientes con terceros sin consentimiento específico. El incumplimiento puede derivar en sanciones económicas y daño reputacional.
4. El Salvador y la Inteligencia Artificial (IA) en 2026: Protección de datos y riesgos legales
La evolución tecnológica ha llevado a que la regulación también alcance el uso de inteligencia artificial (IA) en El Salvador.
La Sala de lo Constitucional ha establecido criterios relevantes:
- Prohibición de discriminación algorítmica
- Derecho a supervisión humana en decisiones automatizadas
- Obligación de transparencia en el uso de algoritmos
Esto impacta directamente a empresas que utilizan IA para decisiones como contratación, scoring crediticio o segmentación de clientes.
La privacidad es el nuevo estándar de confianza digital
La Ley de Protección de Datos Personales en El Salvador no busca frenar la innovación, sino establecer reglas claras para un entorno digital seguro.
Su correcta aplicación:
- Empodera a los ciudadanos
- Genera confianza en los consumidores
- Reduce riesgos legales para empresas
- Fortalece la reputación corporativa
El cumplimiento normativo no es solo una obligación legal, sino una ventaja competitiva en la economía digital.
Asesoría legal en protección de datos en El Salvador
Si tu empresa recopila, almacena o procesa datos personales, es indispensable cumplir con la normativa vigente para evitar sanciones y proteger tu reputación.
En LatinAlliance te apoyamos con:
- Auditorías de cumplimiento en protección de datos
- Redacción de políticas de privacidad y avisos legales
- Implementación de programas de cumplimiento (compliance)
- Asesoría en gestión de brechas de seguridad
- Adaptación legal para uso de inteligencia artificial
Contáctanos para una evaluación legal preventiva y asegura el cumplimiento de la Ley de Protección de Datos Personales en El Salvador.
Preguntas Frecuentes (FAQ)
1. ¿Qué es la Ley de Protección de Datos Personales en El Salvador?
Es una normativa que regula el tratamiento de datos personales, garantizando derechos a los ciudadanos y estableciendo obligaciones para empresas y entidades que manejan información.
2. ¿Qué pasa si una empresa incumple la ley de protección de datos?
Puede enfrentar sanciones económicas, responsabilidad legal y daños reputacionales, especialmente si hay filtraciones o uso indebido de datos personales.
3. ¿Es obligatorio pedir consentimiento para usar datos personales?
Sí. La ley exige consentimiento libre, expreso e informado del titular para el tratamiento de sus datos, salvo excepciones legales específicas.