Lima, agosto de 2026.- El manejo digital de información sensible de clientes, colaboradores y proveedores es un elemento central en la operativa diaria de organizaciones de todo tamaño. Sin embargo, un número significativo de empresas continúa almacenando archivos críticos en entornos colaborativos o distribuyéndolos mediante enlaces sin mecanismos de control adecuados. Frente a este panorama, la entrada en vigencia de las nuevas disposiciones de la Ley de Protección de Datos Personales establece responsabilidades más estrictas para el resguardo de la información empresarial en el Perú.
De acuerdo con estimaciones de IBM, el costo promedio global de una filtración de datos asciende a US$ 4.44 millones, una cifra que evidencia las repercusiones económicas de una gestión deficiente de la seguridad. En el ámbito local, la Autoridad Nacional de Protección de Datos Personales contempla sanciones administrativas que pueden alcanzar las 50 Unidades Impositivas Tributarias, equivalentes a S/ 275,000 para las infracciones más graves. Ante este contexto normativo, la firma especializada Xpartans ha precisado las medidas técnicas y organizativas fundamentales que las compañías deben adoptar para asegurar el cumplimiento legal y mitigar riesgos operativos.
Clasificación de la información y controles de acceso
El primer paso recomendado consiste en catalogar la información conforme a su nivel de sensibilidad. La Ley N.° 29733 define como datos sensibles a aquellos cuya divulgación puede afectar directamente la privacidad del titular, tales como registros biométricos, antecedentes financieros, historias laborales o datos sobre origen étnico. La identificación precisa de estos activos digitales permite estructurar políticas de acceso segmentadas y proporcionales al riesgo de cada categoría de datos.
Como segunda medida de resguardo, resulta indispensable la implementación generalizada de la autenticación multifactor en todas las plataformas corporativas. Exigir un segundo factor de verificación reduce sustancialmente las probabilidades de un acceso no autorizado en escenarios donde las credenciales primarias hayan sido vulneradas o filtradas.
Trazabilidad y cifrado en la gestión documental
La trazabilidad constituye un pilar esencial para demostrar el debido cumplimiento ante eventuales auditorías administrativas. Las organizaciones deben mantener registros detallados sobre la actividad asociada a cada archivo, identificando con precisión qué usuario visualiza, descarga, edita o comparte un documento sensible. Esta auditoría continua no solo facilita la atención de requerimientos regulatorios, sino que optimiza la capacidad de respuesta interna frente a incidentes de seguridad.
Por otro lado, la normativa exige la aplicación de protocolos de cifrado y control sobre el tránsito de documentos. Es imprescindible asegurar que la información personal permanezca protegida mediante algoritmos criptográficos durante su transferencia entre plataformas, servidores o usuarios externos, evitando intercepciones no autorizadas durante el flujo digital.
Notificación de incidentes y soluciones tecnológicas de cumplimiento
El nuevo marco regulatorio fija exigencias específicas en materia de respuesta ante brechas de seguridad, obligando a las empresas a notificar determinados incidentes a la autoridad competente en un plazo no mayor a 48 horas. Asimismo, las compañías deben garantizar el derecho a la portabilidad de los datos a solicitud de los titulares, lo que requiere contar con planes de contingencia y procedimientos operativos previamente definidos y probados.
Para facilitar la adopción de estas exigencias, la empresa Xpartans ha desarrollado X-KEEPER, una plataforma de Information Rights Management (IRM) enfocada en el cumplimiento de la legislación peruana. Esta herramienta, desplegada sobre infraestructura de Amazon Web Services e integrada de forma nativa con Google Drive, permite centralizar el control de documentos, aplicar permisos dinámicos y registrar la actividad sobre los archivos en tiempo real.
Al respecto, Iván Goicochea, CEO de Xpartans, enfatizó la importancia de contar con herramientas de gestión avanzadas para responder a la normativa actual: «Las empresas necesitan saber quién accede a su información crítica, qué acciones realiza y contar con evidencia que permita demostrar el cumplimiento de sus obligaciones. Desde Xpartans asumimos este desafío con esta solución que ayuda a las organizaciones a gestionar la información con mayor control y confianza». La adopción proactiva de estas prácticas permite a las organizaciones reducir su exposición a sanciones financieras y consolidar la confianza en el tratamiento de los datos personales.
