

Después de años de debate, Paraguay dio un paso decisivo hacia la protección de la privacidad digital. El Congreso aprobó la Ley N° 7593/25 de Protección de Datos Personales, que crea un marco normativo que regula el tratamiento de los datos personales de las personas físicas en el país.
La Ley 7593/2025 se inspira claramente en los estándares marcados por el RGPD europeo y las leyes de protección de datos de otros países de la región. En este artículo vamos a destacar los aspectos más relevantes de esta nueva normativa que va a entrar en vigor en noviembre de 2027.
La ley aplica a cualquier tratamiento de datos personales realizado por personas físicas o jurídicas independientemente del medio o del país donde tenga su sede, siempre que:
La norma establece unos principios que se encuentran alineados con otras normativas de protección de datos personales como el RGPD: exactitud, licitud, finalidad, minimización, limitación del plazo de conservación, transparencia, seguridad y confidencialidad. En conjunto, buscan que los datos personales se recolecten solo para fines claros y legítimos, y se conserven únicamente el tiempo necesario.
De este modo, el tratamiento de datos personales solo será lícito si se apoya en al menos una de estas condiciones:
Un punto destacado es el tratamiento de datos de niños, niñas y adolescentes. Para menores de 16 años se exige el consentimiento de quien ejerza la patria potestad o tutela; entre los 16 años y la mayoría de edad, el tratamiento de datos sensibles requiere tanto el consentimiento del adolescente como el de su representante legal.
La ley consolida los siguientes derechos a los titulares de los datos personales:
Los responsables tienen un plazo máximo de 30 días naturales para responder a estas solicitudes, y el ejercicio de estos derechos debe ser gratuito.
La ley crea la Agencia Nacional de Protección de Datos Personales, que funcionará como una unidad desconcentrada dentro del Ministerio de Tecnologías de la Información y Comunicación, con autonomía funcional para reglamentar, supervisar, fiscalizar y sancionar el cumplimiento de la ley.
Entre sus funciones están recibir denuncias y reclamaciones, realizar auditorías, aprobar códigos de conducta y mecanismos de autorregulación, evaluar la adecuación de países receptores de datos, y elaborar las cláusulas estándar de protección de datos, entre otras.
Para cumplir con la Ley 7593/25 la página web debe incorporar elementos técnicos e informativos que garanticen la transparencia y el control del usuario sobre su información.
Si la base legal para tratar los datos es el consentimiento, la página web debe asegurarse que este sea:
La información sobre el tratamiento de los datos debe de mostrarse en un lenguaje claro y sencillo y ser permanentemente accesible. Por lo tanto, en el momento de recoger los datos, tu página web tiene que informar como mínimo de:
La página web debe tener un procedimiento sencillo y gratuito para que los usuarios ejerzan sus derechos ARSOP. Estas solicitudes se deben responder en un máximo de 30 días naturales.
En caso de que un dato personal fuese incorrecto, el responsable debe dejar de usarlo (bloqueo) o si se sigue usando, avisar que está siendo verificado.
Según la nueva legislación se necesitan adoptar medidas tanto organizativas como técnicas que garanticen la seguridad para evitar la pérdida, alteración o acceso no autorizado.
Además, la página web debe estar configurada de tal manera que, por defecto, solo se traten los datos estrictamente necesarios para cada finalidad específica.
En caso de que se produzca un incidente de seguridad, la empresa tiene la obligación de notificar a la autoridad de control y al titular en un plazo máximo de 72 horas desde que tuvo conocimiento de este.
Si tu página web se dirige a personas menores de edad, además de adaptar el lenguaje, se debe tener en cuenta que:
La ley clasifica las faltas en leves y graves:
Las multas van desde los 20 a los 2.500 jornales mínimos. Sin embargo, pueden llegar hasta los 5.000 jornales si afectan datos sensibles y hasta 10.000 jornales si son datos sensibles de niños, niñas y adolescentes.
La nueva normativa te obliga a revisar cómo tratas los datos personales, actualizar tu sistema de aceptación de consentimiento, integrar medidas de seguridad en todo tu proceso y resguardar la información de menores.
Realizar estas modificaciones resulta complejo, sobre todo si tu ecommerce procesa muchos datos o tiene múltiples formas de utilizarlos. Cumplir con todos los requisitos legales y mantenerse al día con los cambios normativos demanda esfuerzo, recursos y vigilancia constante.
Por eso, en Lawwwing te lo queremos poner muy fácil. Te damos la solución para adaptar tu ecommerce a la nueva Ley 7593/2025 y generamos y actualizamos de manera automatizada tu política de tratamiento de datos y el banner de cookies totalmente personalizable.
Adapta tu ecommerce hoy mismo a la Ley 7593/2025 con Lawwwing.