Lineamientos para el delegado de protección de datos personales en El Salvador: claves de la nueva regulación

Artículo escrito por Roxana Romero de Gamero y Tatiana Beltranena

El 20 de agosto de 2026 marca un nuevo hito en la implementación de la Ley para la Protección de Datos Personales (LPDP) en El Salvador. La Agencia de Ciberseguridad del Estado (ACE) aprobó oficialmente los Lineamientos para el Delegado de Protección de Datos Personales (DPD), una figura esencial para garantizar el cumplimiento normativo y la protección efectiva de los derechos de los titulares.

Estos lineamientos aplican tanto a personas naturales como jurídicas, nacionales o extranjeras, y abarcan a entidades públicas y privadas que realicen actividades vinculadas al tratamiento de datos personales.

Requisitos para ser Delegado de Protección de Datos Personales

La normativa establece un conjunto de condiciones mínimas que deben cumplirse para ejercer el cargo de DPD. Entre las más relevantes destacan:

-Persona natural o jurídica, sin restricción de nacionalidad;

-Grado universitario, preferentemente en Ciencias Jurídicas;

-Edad mínima de 21 años;

-Experiencia acreditada en áreas como protección de datos, procedimientos administrativos de naturaleza jurídica, cumplimiento normativo, gestión de riesgos, TI, seguridad de la información o ciberseguridad;

-Aprobación del Programa de Certificación obligatorio desarrollado por la ACE;

-Ausencia de conflicto de intereses con el cargo.

Obligaciones principales del DPD

El Delegado se convierte en el punto neurálgico de cumplimiento dentro de cada organización. Sus responsabilidades incluyen:

-Presentación de informes periódicos ante la ACE;

-Publicación y actualización del Aviso de Privacidad:

-Gestión de solicitudes ARCOPOL (Acceso, Rectificación, Cancelación, Oposición, Portabilidad, Olvido y Limitación).

-Confidencialidad estricta en el manejo de información:

-Autonomía e independencia funcional en el ejercicio de sus funciones.

Notificación obligatoria del nombramiento ante la ACE

Los sujetos obligados deben notificar el nombramiento del DPD a la ACE mediante oficio, escrito o correo institucional dirigido a la Dirección de Protección de Datos Personales. El plazo para cumplir con esta obligación es de 20 días hábiles contados desde el 20 de agosto de 2026.  La ACE ha anunciado que próximamente habilitará una plataforma informática para facilitar este proceso.

La figura del DPD se consolida como un pilar de gobernanza y cumplimiento en materia de datos personales. Su rol no es meramente formal: implica supervisión continua, gestión de riesgos, atención de derechos y articulación con la autoridad reguladora.

En Novis Estudio Legal seguimos de cerca cada avance regulatorio en materia de protección de datos personales para asegurar que nuestros clientes cuenten con orientación actualizada, estratégica y alineada a la normativa vigente.

Tags:

Aún no hay respuestas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Latest Comments

No hay comentarios que mostrar.
[:]