EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Sin duda perfectible, pero una profunda actualización – Dr. Erick Iriarte, eBIZ y Eduardo Luna, ANPD | Especial Ley de Datos Personales: Analizando el Reglamento

Como parte del análisis del nuevo Reglamento de la Ley de Protección de Datos Personales, opinan los especialistas Eduardo Luna, director general de la Autoridad Nacional de Protección de Datos Personales (ANDP) y el Dr. Erick Iriarte Ahon, CEO de eBIZ.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Especial / Sin duda perfectible, pero una profunda actualización – Dr. Erick Iriarte, eBIZ y Eduardo Luna, ANPD | Especial Ley de Datos Personales: Analizando el Reglamento

Sin duda perfectible, pero una profunda actualización – Dr. Erick Iriarte, eBIZ y Eduardo Luna, ANPD | Especial Ley de Datos Personales: Analizando el Reglamento

Como parte del análisis del nuevo Reglamento de la Ley de Protección de Datos Personales, opinan los especialistas Eduardo Luna, director general de la Autoridad Nacional de Protección de Datos Personales (ANDP) y el Dr. Erick Iriarte Ahon, CEO de eBIZ.

El sábado 30 de noviembre finalmente se publicó en el diario oficial El Peruano el Decreto Supremo 016-2024-JUS que aprueba el nuevo Reglamento de la Ley N°. 29733, Ley de Protección de Datos Personales«Es un reglamento que trae una profunda actualización de la normativa peruana de protección de datos personales y que potenciará la defensa de estos en los escenarios siempre cambiantes de la era digital», afirmó Eduardo Luna, director general de la Autoridad Nacional de Protección de Datos Personales (ANPD).

El Reglamento llega luego de 10 años de la última versión, incluyendo haber pasado por una pandemia que impulsó la digitalización, y permite atender esta nueva realidad de un Perú con una mayor población conectada, comentó el Dr. Erick Iriarte Ahon, CEO de eBIZ«El reglamento que se pone en vigencia toma muchas nuevas situaciones y las plantea en un reglamento que es sin duda perfectible, pero da un espacio para el dialogo. Confiamos en que la autoridad irá desarrollando soluciones adecuadas dentro del marco normativo», apuntó Iriarte.

Eduardo Luna había adelantado a principios de noviembre, durante su presentación en el Congreso de la República para explicar el incidente de filtración de datos de Interbank, que, luego de haber sido pulido por más de un año, el texto ya estaba listo para entrar al Consejo de Ministros y sería publicado antes de cerrar el 2024, lo cual se ha cumplido.

campaña-beneficios-gif-A-1

En dicha ocasión adelantó que se pedirá a las empresas y organismos públicos un reporte oportuno de incidentes de seguridad que impliquen datos personales en un plazo de 48 horas en principio, salvo excepción justificada. Cumplir con esta medida, explicó, tendrá un efecto atenuante al momento de imponer las multas administrativas correspondientes.

El nuevo reglamento, según la ANPD, ha sido ampliamente discutido y recoge más de 800 observaciones y propuestas de más de 50 entidades. Además, indicaron que ha pasado con solvencia los exámenes de calidad regulatoria y las observaciones de todos los sectores del Poder Ejecutivo.

Como se recordará, cuando la ANPD propuso el borrador del Reglamento el año pasado, surgieron varias recomendaciones de mejora, las cuales fueron abordadas desde el especial de eBIZ Noticias «¿Remodelando la Ley de Datos Personales?».

wdwarvbdvr

En los próximos meses se podrá ir trabajando nuevos aspectos, añadió Iriarte, sobre todo en lo relativo al uso de los datos personales en el contexto del desarrollo de soluciones de inteligencia artificial. Además, dijo, se podrá observar en su aplicación que no se den o aplican limitaciones a las libertades y derechos fundamentales del ser humano, incluida la libertad de expresión y comunicación.

Principales variaciones

La ANPD informó que el nuevo reglamento impone la obligación de informar a los afectados en sus derechos sobre el nivel de exposición de sus datos en caso de sufrir una filtración debido a una brecha de seguridad, además de reportarlo a la ANPD. Esto deberá suceder dentro de las 48 horas siguientes. Otra de las novedades del nuevo reglamento es que establece la figura del Oficial de Datos Personales, quien deberá designarse de modo progresivo dependiendo del tipo de negocio o la cantidad de datos sensibles manejados. El máximo de adecuación contemplado será de cuatro años.

El oficial de datos será el responsable de evaluar todo el flujo de información en la empresa. Cada organización deberá depurar sus fuentes de datos para disminuir los riesgos y restructurar sus políticas de manejo de datos y seguridad en el manejo de estos, de ser necesario. Es muy probable que incorporar al oficial de datos y adquirir la tecnología necesaria para detectar posibles fugas de datos implique elevar el presupuesto de la materia.

El nuevo reglamento impone la obligación de informar a los afectados en sus derechos sobre el nivel de exposición de sus datos en caso de sufrir una filtración debido a una brecha de seguridad, además de reportarlo a la ANPD. Esto deberá suceder dentro de las 48 horas siguientes.

Además, con el reglamento se amplía el entendimiento de algunos derechos, como el reconocimiento de la portabilidad como una manifestación del derecho de acceso a los datos personales. Siempre que no implique costos irrazonables en su implementación, se dispone el acceso y traslado de los datos a otro responsable o titular de bancos de datos personales. 

La ANPD informó que el nuevo texto modula la potestad sancionadora en varios tipos de infractores, además de que simplifica y hace gratuito el procedimiento para la inscripción, modificación y cancelación de bancos de datos personales ante el registro que administra la ANPD. Ahora, aclararon, esto será de aprobación automática.

Con relación a los menores de edad, ANPD señaló que se perfecciona la norma con algunas disposiciones añadidas. Por ejemplo, para mayores de 14 años se establece que pueden prestar su consentimiento para el uso de datos para ciertas plataformas y juegos en línea, pero se remarca la necesidad de políticas de privacidad en un lenguaje adecuado y de fácil comprensión para dicho público. Incluso, se establece también una prohibición para recabar a través de ellos información socioeconómica de los padres o tutores.

Para profundizar más en el tema los invitamos a revisar las siguientes entrevistas:

«La implementación de evaluaciones de impacto, la designación de Oficiales de Datos Personales y la adopción de medidas de seguridad específicas contribuirán a una gestión más efectiva y segura de los datos».

Fátima Toche, gerente legal de IALaw

«La implementación práctica y la existencia de mecanismos de portabilidad e interoperabilidad en distintos sectores a nivel privado y del estado peruano, sobre todo en el marco del Sistema Nacional de Transformación Digital, ya viene siendo una realidad que ha superado la regulación actual».

Gabriela Bolaños, asistente de investigación de Open African Innovation Research (Open AIR)

Como es de esperar, la evolución de la realidad conlleva una adecuación de la normativa, tanto a nivel internacional como local. En el caso del presente reglamento para Perú, se incorporan muchos de los criterios que ya se venían aplicando y se amplia la protección a nuevas circunstancias.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Artículos recomendados

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.