Reglamento de la Ley N° 29733, Ley de Protección de Datos Personales

Primera. Vigencia

El presente Reglamento entra en vigencia a partir de los 120 días calendario siguientes de su publicación en el diario oficial El Peruano.

Las disposiciones previstas para el titular del banco de datos personales, responsable o encargado de tratamiento que se encuentren comprendidos en los supuestos previstos en los numerales 2 y 3 del párrafo 37.1 del artículo 37 del presente Reglamento, referidas a la designación del Oficial de datos personales, entran en vigencia de modo progresivo, de acuerdo al siguiente cronograma:

Titular del banco de datos personales, responsable o encargado de tratamiento de datos personales

Fecha de entrada en vigencia y carácter obligatorio

Para empresas con ventas anuales superiores a 2300 UIT

1 año después de la fecha de publicación del presente Reglamento

Para empresas medianas con ventas anuales superiores a 1700 UIT y hasta el monto máximo de 2300 UIT

2 años después de la fecha de publicación del presente Reglamento

Para pequeñas empresas con ventas anuales superiores a 150 UIT y hasta el monto máximo de 1700 UIT

3 años después de la fecha de publicación del presente Reglamento

Para microempresas con ventas anuales hasta el monto máximo de 150

UIT y otros equivalentes

4 años después de la fecha de publicación del presente Reglamento

La disposición prevista en el artículo 76, referida la Portabilidad de Datos Personales, surte efecto a partir de los 6 meses posteriores a la entrada en vigencia del presente Reglamento.

Comentario

Esta disposición complementaria final establece el momento de entrada en vigencia del Reglamento de Protección de Datos Personales y fija un cronograma escalonado para la implementación de la obligación de designación del Oficial de Datos Personales según el tamaño empresarial. La portabilidad de datos entra en vigencia de modo diferenciado seis meses después del reglamento general.

Temas: vigencia de normas, entrada en vigor escalonada, cumplimiento progresivo de obligaciones, oficial de protección de datos, portabilidad de datos personales, diferenciación por tamaño empresarial