logo Lawwwing

La nueva regulación de protección de datos en Paraguay: la Ley Nº 7593/2025

Después de años de debate, Paraguay dio un paso decisivo hacia la protección de la privacidad digital. El Congreso aprobó la Ley N° 7593/25 de Protección de Datos Personales, que crea un marco normativo que regula el tratamiento de los datos personales de las personas físicas en el país.  La Ley 7593/2025 se inspira claramente […]
Legal Lawwwing
31 de agosto de 2026

Después de años de debate, Paraguay dio un paso decisivo hacia la protección de la privacidad digital. El Congreso aprobó la Ley N° 7593/25 de Protección de Datos Personales, que crea un marco normativo que regula el tratamiento de los datos personales de las personas físicas en el país. 

La Ley 7593/2025 se inspira claramente en los estándares marcados por el RGPD europeo y las leyes de protección de datos de otros países de la región. En este artículo vamos a destacar los aspectos más relevantes de esta nueva normativa que va a entrar en vigor en noviembre de 2027. 

¿A quién aplica la ley?

La ley aplica a cualquier tratamiento de datos personales realizado por personas físicas o jurídicas independientemente del medio o del país donde tenga su sede, siempre que:

  • Esté establecida en Paraguay, aunque el tratamiento se realice en el extranjero.
  • Trate datos de personas ubicadas en territorio paraguayo, incluso sin estar establecida en el país.
  • Ofrezca bienes o servicios dirigidos a residentes paraguayos, o controle su comportamiento dentro del territorio nacional.

Principios que rigen el tratamiento de datos

La norma establece unos principios que se encuentran alineados con otras normativas de protección de datos personales como el RGPD: exactitud, licitud, finalidad, minimización, limitación del plazo de conservación, transparencia, seguridad y confidencialidad. En conjunto, buscan que los datos personales se recolecten solo para fines claros y legítimos, y se conserven únicamente el tiempo necesario.

De este modo, el tratamiento de datos personales solo será lícito si se apoya en al menos una de estas condiciones: 

  • el consentimiento del titular, 
  • el cumplimiento de una obligación legal, 
  • la ejecución de un contrato, 
  • el interés legítimo del responsable, 
  • el ejercicio de derechos en procesos judiciales o administrativos, 
  • o la protección de la vida y la salud del titular.

Un punto destacado es el tratamiento de datos de niños, niñas y adolescentes. Para menores de 16 años se exige el consentimiento de quien ejerza la patria potestad o tutela; entre los 16 años y la mayoría de edad, el tratamiento de datos sensibles requiere tanto el consentimiento del adolescente como el de su representante legal.

Los derechos de los titulares de datos

La ley consolida los siguientes derechos a los titulares de los datos personales: 

  • Acceso: conocer qué datos propios se están tratando.
  • Rectificación: corregir datos inexactos o desactualizados.
  • Supresión: solicitar la eliminación de los datos en determinados casos.
  • Oposición: oponerse al tratamiento por motivos particulares.
  • Portabilidad: solicitar que los datos se transfieran entre responsables.
  • Derecho a impugnar decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente a la persona.

Los responsables tienen un plazo máximo de 30 días naturales para responder a estas solicitudes, y el ejercicio de estos derechos debe ser gratuito.

Una nueva autoridad de control: la Agencia Nacional de Protección de Datos Personales

La ley crea la Agencia Nacional de Protección de Datos Personales, que funcionará como una unidad desconcentrada dentro del Ministerio de Tecnologías de la Información y Comunicación, con autonomía funcional para reglamentar, supervisar, fiscalizar y sancionar el cumplimiento de la ley.

Entre sus funciones están recibir denuncias y reclamaciones, realizar auditorías, aprobar códigos de conducta y mecanismos de autorregulación, evaluar la adecuación de países receptores de datos, y elaborar las cláusulas estándar de protección de datos, entre otras.

¿Qué tiene que tener mi web para cumplir con la Ley 7593/25?

Para cumplir con la Ley 7593/25 la página web debe incorporar elementos técnicos e informativos que garanticen la transparencia y el control del usuario sobre su información. 

  1. Gestión del consentimiento. 

Si la base legal para tratar los datos es el consentimiento, la página web debe asegurarse que este sea: 

  • Previo, libre, informado e inequívoco. Se tiene que manifestar mediante una declaración o una acción afirmativa clara. Por lo tanto, se debe excluir el consentimiento implícito o por defecto. 
  • Específico. Se debe obtener el consentimiento para una o diversas finalidades determinadas. 
  • Revocable. El usuario debe poder retirar su consentimiento en cualquier momento por medio de medios sencillos y gratuitos. Además, se debe poder revocar con la misma facilidad con la que se otorgó.
  • Verificable. La carga de demostrar que el titular dió su consentimiento recae sobre el responsable del tratamiento. 

  1. Política de privacidad transparente

La información sobre el tratamiento de los datos debe de mostrarse en un lenguaje claro y sencillo y ser permanentemente accesible. Por lo tanto, en el momento de recoger los datos, tu página web tiene que informar como mínimo de: 

  • Identidad y contacto: domicilio legal, teléfono y correo electrónico o canal equivalente del responsable 
  • Detalles del tratamiento: categorías de datos, finalidades y base legal
  • Destinatarios: si se prevén comunicaciones o transferencias internacionales de datos
  • Conservación: el tiempo que se mantendrán los datos o criterios para determinarlos
  • Derechos de los usuarios: existencia y mecanismos para ejercer los derechos ARSOP
  • Decisiones automatizadas: si se elaboran perfiles, se tiene que informar sobre la lógica aplicada 
  • Derecho a recurrir delante de la autoridad de control. 

  1. Canales para el ejercicio de los derechos ARSOP

La página web debe tener un procedimiento sencillo y gratuito para que los usuarios ejerzan sus derechos ARSOP. Estas solicitudes se deben responder en un máximo de 30 días naturales. 

En caso de que un dato personal fuese incorrecto, el responsable debe dejar de usarlo (bloqueo) o si se sigue usando, avisar que está siendo verificado.

  1. Seguridad y privacidad des del diseño 

Según la nueva legislación se necesitan adoptar medidas tanto organizativas como técnicas que garanticen la seguridad para evitar la pérdida, alteración o acceso no autorizado. 

Además, la página web debe estar configurada de tal manera que, por defecto, solo se traten los datos estrictamente necesarios para cada finalidad específica.

En caso de que se produzca un incidente de seguridad, la empresa tiene la obligación de notificar a la autoridad de control y al titular en un plazo máximo de 72 horas desde que tuvo conocimiento de este. 

  1. Menores

Si tu página web se dirige a personas menores de edad, además de adaptar el lenguaje, se debe tener en cuenta que:

  • los menores de 16 años requieren el consentimiento previo del tutor legal 
  • los menores de entre 16 y 18 años pueden dar su propio consentimiento pero en caso de datos sensibles requieren el consentimiento de sus tutores

¿Cuáles son las sanciones por incumplimiento? 

La ley clasifica las faltas en leves y graves: 

  • Faltas leves: en el caso de no informar adecuadamente al titular o no mantener disponibles las políticas de protección 
  • Faltas graves: tratar datos de menores sin consentimiento, no adoptar las medidas de seguridad adecuadas, o no notificar violaciones de seguridad

Las multas van desde los 20 a los 2.500 jornales mínimos. Sin embargo, pueden llegar hasta los 5.000 jornales si afectan datos sensibles y hasta 10.000 jornales si son datos sensibles de niños, niñas y adolescentes. 

¿Cómo puede ayudar Lawwwing a tu e-commerce?

La nueva normativa te obliga a revisar cómo tratas los datos personales, actualizar tu sistema de aceptación de consentimiento, integrar medidas de seguridad en todo tu proceso y resguardar la información de menores.

Realizar estas modificaciones resulta complejo, sobre todo si tu ecommerce procesa muchos datos o tiene múltiples formas de utilizarlos. Cumplir con todos los requisitos legales y mantenerse al día con los cambios normativos demanda esfuerzo, recursos y vigilancia constante.

Por eso, en Lawwwing te lo queremos poner muy fácil. Te damos la solución para adaptar tu ecommerce a la nueva Ley 7593/2025 y generamos y actualizamos de manera automatizada tu política de tratamiento de datos y el banner de cookies totalmente personalizable.

Adapta tu ecommerce hoy mismo a la Ley 7593/2025 con Lawwwing.

¿En qué podemos ayudarte?
Si tienes dudas, nuestros especialistas te ayudarán siempre que lo necesites.
Chat en vivo
Compartir artículo
Blog

Consulta artículos relacionados

Las empresas confían en Lawwwing para asegurar su cumplimiento legal, manteniendo sus documentos actualizados y evitando sanciones.
cross