Compliance y Protección de Datos

Protección de Datos en RD: Ley 172-13, GDPR y Lo Que Tu Empresa Necesita Saber

Por Gilberto Objío SuberoActualizado: Febrero 2026Lectura: 11 min

La Ley 172-13 sobre protección de datos personales lleva más de una decada vigente. Sin embargo, la mayoria de las empresas dominicanas no cumplen con sus requisitos básicos. Las sanciones: multas de 10 a 150 salarios mínimos y prision correccional de 6 meses a 2 anios.

10-150Salarios Minimos (Multas)
6m-2aPrision Correccional
2013Promulgacion
4Derechos ARCO

Que exige la Ley 172-13?

Se aplica a toda empresa que recopile, almacene o procese datos personales de empleados, clientes, proveedores o terceros.

Los 4 derechos ARCO del titular

  1. Acceso: Conocer que datos se tienen, su origen, uso y destinatarios
  2. Rectificacion: Corregir datos incorrectos o desactualizados
  3. Cancelacion: Solicitar eliminacion de datos en determinados casos
  4. Oposición: Objetar el tratamiento de sus datos personales

Existe la acción de Habeas Data como recurso judicial cuando estos derechos son denegados.

Obligaciones mínimas para empresas

Sanciones por incumplimiento

Sancion Detalle Aplica a
Multa administrativa 10 a 150 salarios minimos Cualquier infracción
Prision correccional 6 meses a 2 anios Infracciones graves
Responsabilidad civil Daños y perjuicios Perjuicio al titular
Sanciones especiales Uso indebido / filtracion de reportes de credito Sector financiero

Ley 172-13 vs GDPR: Comparación directa

Dimensión Ley 172-13 (RD) GDPR (UE)
Autoridad de control No hay autoridad independiente; DIGEIG tiene rol limitado Autoridades nacionales independientes con poder sancionador
Multas maximas 150 salarios (~RD$3.5M / ~USD $60K) EUR 20M o 4% facturacion global
Ambito extraterritorial Limitado al territorio dominicano Aplica a cualquier empresa que procese datos de ciudadaños UE
Consentimiento Libre, informado, específico + inequivoco + facil revocacion
DPO requerido No Sí, en procesamiento a gran escala
Notificación de brechas No regulada 72 horas obligatorias
Derecho al olvido Cancelacion general Derecho explicito con criterios definidos

Empresas dominicanas que procesan datos de ciudadaños europeos (turismo, e-commerce, servicios profesionales) deben cumplir con AMBAS normativas.

Checklist de compliance: 10 pasos

Tu empresa cumple con la Ley 172-13?

  1. Tienes inventario de todos los datos personales que procesas?
  2. Obtienes consentimiento informado antes de recopilar datos?
  3. Tienes manual interno de políticas de protección de datos?
  4. Tus empleados saben manejar solicitudes ARCO?
  5. Tienes medidas de seguridad técnicas (encriptacion, control de acceso)?
  6. Documentas el ciclo completo de tratamiento?
  7. Tienes contratos de transferencia para datos al exterior?
  8. Tus formularios web tienen avisos de privacidad conformes?
  9. Tu política de privacidad está actualizada y accesible?
  10. Haces auditorías periodicas de cumplimiento?

Si respondiste «no» a 3+ preguntas, tu empresa tiene exposición significativa.

Modernizacion necesaria

La Ley 172-13 necesita actualizacion frente a IA, procesamiento masivo y nuevas tecnologías:

Tu empresa maneja datos personales y no está segura de cumplir?

Auditorías de data privacy: revisamos procesos, documentos y sistemas para cumplimiento Ley 172-13 y GDPR.

Handling personal data? We audit for Ley 172-13 and GDPR compliance.

AUDITORIA DATA PRIVACY
← Reforma Código de Trabajo Responsabilidad Ambiental →