Ley N° 7593/2025 · Agencia Nacional de Protección de Datos Personales

Cumple con la Ley de Protección de Datos de Paraguay desde el factor humano

La Ley 7593/2025 le da a Paraguay un marco de protección de datos equivalente al europeo, y entra en vigor a los 24 meses de su publicación. Ese plazo es tu ventana de preparación. Te damos los programas de concientización, las evaluaciones y la evidencia de auditoría, mapeados a los artículos de la ley y segmentados por audiencia.

Solicitar una demo

El factor humano sigue siendo la puerta de entrada

Según el Informe DBIR de Verizon, el factor humano interviene en cerca de 6 de cada 10 brechas de seguridad. La Ley 7593/2025 convierte ese riesgo en obligaciones con reloj: notificar una brecha de datos personales en 72 horas y responder los pedidos de los titulares en 30 días corridos. Ninguno de esos plazos se cumple sin gente que sepa reconocer el problema y activar el circuito interno a tiempo.

Qué te exige la ley sobre las personas

La Ley 7593/2025 aplica a cualquier tratamiento de datos personales, en entidades públicas y privadas, e incluso alcanza a organizaciones de otros países cuando ofrecen bienes o servicios a residentes en Paraguay o controlan su comportamiento. Tres obligaciones aterrizan directamente en tu programa de concientización. El régimen sancionador va de 20 a 2500 jornales mínimos, y llega hasta 5000 cuando hay datos sensibles y hasta 10000 cuando esos datos son de niños, niñas y adolescentes.

Seguridad y confidencialidad como principio

El artículo 4 pone la seguridad, la confidencialidad y la diligencia debida entre los principios que rigen todo tratamiento, y el artículo 16 exige medidas de seguridad concretas. Buena parte de esas medidas son hábitos de las personas que manejan los datos todos los días.

El reloj de las 72 horas

Ante una brecha de datos personales, el artículo 17 obliga a notificar a la Agencia Nacional de Protección de Datos Personales dentro de las 72 horas desde que se conoce el incidente y, cuando corresponde, a comunicarlo al titular afectado. Ese reloj arranca cuando la organización toma conocimiento, así que el reporte interno temprano es lo que hace viable el plazo.

Derechos del titular con plazo de respuesta

La ley da un artículo a cada derecho: información, acceso, rectificación, oposición, supresión, portabilidad y revisión de decisiones automatizadas. El artículo 26 fija 30 días corridos para responder. Quien recibe el pedido en la mesa de entrada o en atención al cliente tiene que saber reconocerlo y derivarlo.

Un programa ya armado, segmentado por audiencia

No tienes que armarlo desde cero. El contenido de la Ley 7593/2025 ya viene preparado y segmentado por audiencia, en dos tracks que se asignan a cada grupo de personas.

30 contenidos de la Ley 7593/2025, listos para asignar 10 módulos formativos, con sus exámenes y sus newsletters de refuerzo. ✓ Incluido en el paquete base de contenidos, sin costo adicional

Todo el personal

Qué son los datos personales y qué los vuelve sensibles, consentimiento y finalidad en el día a día, confidencialidad y seguridad al manejar información de otras personas, y cuáles son tus propios derechos como titular. Son cuatro módulos con hábitos aplicables desde el primer día.

Directorio y mandos altos

Son seis módulos que van de la norma a la mesa de decisiones: el contexto y el alcance de la ley con su régimen sancionador, las bases legales y el consentimiento, el deber de seguridad, la notificación de brechas en 72 horas, los derechos del titular y el tratamiento por terceros con transferencias internacionales.

Cumplimiento mapeado a la ley

Cada contenido está vinculado a los artículos de la ley que cubre. Son 23 los artículos de la Ley 7593/2025 mapeados en la plataforma. Desde la gestión de normativas de la plataforma verificas el grado de cumplimiento según el entrenamiento asignado a cada persona.

Y cada pieza deja trazabilidad: quién completó qué, qué resultado obtuvo y cómo evolucionó. Esa es la evidencia que convierte “capacitamos a la gente” en algo verificable.

Más de 700 organizaciones sostienen su programa con SMARTFENSE

Llevamos más de 10 años acompañando a organizaciones de banca, salud, sector público e infraestructura crítica a reducir el riesgo humano y a dejar evidencia auditable de que lo hacen. La diferencia frente a una campaña genérica es la trazabilidad: quién se capacitó, qué resultado obtuvo, cómo respondió ante una simulación de phishing o ransomware y cómo mejoró con el tiempo. Esa es la evidencia que la Agencia va a pedir. Puedes ver el resto de los marcos que cubrimos en el centro de cumplimiento.

Sector público Banca Salud Infraestructura crítica

Pide una demo y arma tu programa para la Ley 7593/2025

Déjanos tus datos y te mostramos cómo cubrir cada obligación de la ley con contenido mapeado a sus artículos, listo para tu organización.