Skip to content
Service

Cumplimiento de la Ley DPDP

Ofrecemos servicios integrales de consultoría y ciberseguridad de TI, desde evaluaciones de vulnerabilidades y cumplimiento normativo hasta respuesta a incidentes y operaciones de seguridad, protegiendo sus redes, aplicaciones y activos de datos.

Reserve una reunión de 30 minutos

Programe una breve reunión para analizar sus necesidades, explorar posibles soluciones y definir juntos el mejor camino a seguir.

Reglas de Protección de Datos Personales Digitales, 2025

Los datos personales deben tratarse de forma lícita, justa y transparente conforme a la Ley DPDP de 2023.

Las organizaciones solo pueden recopilar datos personales para un propósito claro, específico y legalmente permitido.

Los Responsables del Tratamiento de Datos (Data Fiduciaries) deben garantizar la minimización de datos recopilando únicamente la información personal estrictamente necesaria.

Los datos personales deben ser exactos, completos y mantenerse actualizados para evitar un uso indebido.

Los datos personales solo deben conservarse durante el tiempo necesario para cumplir con el propósito para el que fueron recopilados.

Las organizaciones deben eliminar o anonimizar los datos personales una vez cumplido el propósito o cuando se retire el consentimiento.

El consentimiento, conforme a la Ley DPDP, debe ser libre, informado, específico, incondicional e inequívoco.

Los avisos de consentimiento deben presentarse en un lenguaje claro y, cuando corresponda, en los idiomas oficiales de la India aplicables.

Los titulares de los datos tienen derecho a retirar su consentimiento de forma sencilla y en cualquier momento, sin penalización.

El tratamiento de los datos personales de menores requiere el consentimiento verificable de un padre, madre o tutor legal.

La Ley DPDP prohíbe el seguimiento, la supervisión del comportamiento o la publicidad dirigida a menores.

Los titulares de los datos tienen derecho a acceder a sus datos personales y obtener información sobre su tratamiento.

Los titulares pueden solicitar la corrección, actualización o eliminación de datos personales inexactos.

Las organizaciones deben disponer de un mecanismo eficaz para la gestión de reclamaciones relacionadas con la protección de datos.

Los Responsables del Tratamiento de Datos deben implementar medidas técnicas y organizativas razonables para garantizar la seguridad de la información.

Las violaciones de datos personales deben notificarse de forma inmediata a la Junta de Protección de Datos de la India (Data Protection Board of India) y a las personas afectadas.

Los Responsables Significativos del Tratamiento de Datos (Significant Data Fiduciaries) deben nombrar un Responsable de Protección de Datos (DPO) debidamente cualificado.

Los Responsables Significativos del Tratamiento de Datos deben realizar auditorías periódicas de protección de datos y evaluaciones de impacto.

La transferencia internacional de datos personales está permitida, salvo hacia países restringidos por el Gobierno de la India.

Los Encargados del Tratamiento de Datos solo podrán procesar datos personales siguiendo instrucciones documentadas del Responsable del Tratamiento.

Las autoridades gubernamentales pueden tratar datos personales para fines legales relacionados con el interés público y la gobernanza.

La Junta de Protección de Datos de la India tiene la autoridad para investigar infracciones, exigir el cumplimiento de la normativa e imponer sanciones.

El incumplimiento de la Ley DPDP puede dar lugar a sanciones económicas de hasta ₹250 crores por infracción.

Sanciones por Incumplimiento

La Ley DPDP establece importantes consecuencias económicas para los casos de incumplimiento:
Estas sanciones se aplican por cada infracción y son impuestas por la Junta de Protección de Datos de la India. Los responsables de la toma de decisiones deben considerar el cumplimiento normativo como una prioridad estratégica de gobierno corporativo y gestión de riesgos.

Proyectos Destacados

Cumplimiento de la DPDPA para una Institución Financiera

Alcance

Realizamos una evaluación de preparación para el cumplimiento de la Ley de Protección de Datos Personales Digitales (DPDP) en una institución financiera, mapeando los flujos de datos personales entre sistemas y terceros, identificando las brechas de cumplimiento respecto al marco normativo de privacidad de datos de la India y proporcionando una hoja de ruta estructurada con acciones de remediación priorizadas.

Resultado

Se estableció un camino claro hacia el cumplimiento de la DPDPA, fortaleciendo la gobernanza de datos de la institución, la gestión del consentimiento y la capacidad de respuesta ante incidentes de seguridad, preparándola para los nuevos requisitos regulatorios de la India.

¿Por qué elegirnos?

Caso de Éxito

Nuestro trabajo en Cumplimiento de la Ley DPDP

Hemos trabajado con clientes de diversos sectores e industrias. Nuestro éxito se basa en combinar una pasión por la transformación digital con un firme compromiso con las personas.

Accessibility Toolbar

×

Descargar One Pager

Complete sus datos para recibir el PDF instantáneamente por correo electrónico y descargarlo.

Servicio:

    Al enviar este formulario, acepta recibir el documento solicitado y comunicaciones relacionadas de TM Systems.