Saltar al contenido
Todos los recursos

Cumplimiento

Ley 7593: qué debe hacer tu empresa (y para cuándo)

La primera ley de protección de datos de Paraguay obliga a toda empresa a reforzar su ciberseguridad. Qué exige, las multas y cómo prepararte.

Qué es la Ley 7593

Promulgada en noviembre de 2025, es la primera ley general de protección de datos personales de Paraguay, inspirada en el RGPD europeo.

Entra en plena vigencia a fines de noviembre de 2027 (24 meses de vacatio); durante 2026 se pone en marcha la autoridad de control dentro del MITIC.

A quién obliga

A toda empresa que trate datos de personas físicas, sin importar su tamaño ni su sector. Si tenés clientes, empleados o usuarios, te aplica.

Las obligaciones clave

Reforzar los mecanismos de ciberseguridad para proteger los datos que manejás.

Notificar a la autoridad las filtraciones o incidentes que comprometan datos personales en un plazo máximo de 72 horas.

Tratar datos solo con una base jurídica que lo legitime.

Las multas

El régimen de sanciones va de 20 a 2.500 jornales mínimos para infracciones generales, hasta 5.000 cuando hay datos sensibles y hasta 10.000 cuando involucra datos sensibles de menores.

En la práctica, eso puede superar los mil millones de guaraníes. El costo de no prepararse es real.

Qué podés hacer ahora

El primer paso concreto es simple: saber qué expone tu empresa a internet, que es por donde la mayoría de los incidentes empiezan.

NEO descubre tu superficie pública y te entrega un informe ejecutivo — un punto de partida claro para ordenar tu ciberseguridad antes de que la ley te exija demostrarlo.

Mirá qué expone tu empresa — gratis

Analizá tu dominio