Cumplimiento
Ley 7593: qué debe hacer tu empresa (y para cuándo)
La primera ley de protección de datos de Paraguay obliga a toda empresa a reforzar su ciberseguridad. Qué exige, las multas y cómo prepararte.
Qué es la Ley 7593
Promulgada en noviembre de 2025, es la primera ley general de protección de datos personales de Paraguay, inspirada en el RGPD europeo.
Entra en plena vigencia a fines de noviembre de 2027 (24 meses de vacatio); durante 2026 se pone en marcha la autoridad de control dentro del MITIC.
A quién obliga
A toda empresa que trate datos de personas físicas, sin importar su tamaño ni su sector. Si tenés clientes, empleados o usuarios, te aplica.
Las obligaciones clave
Reforzar los mecanismos de ciberseguridad para proteger los datos que manejás.
Notificar a la autoridad las filtraciones o incidentes que comprometan datos personales en un plazo máximo de 72 horas.
Tratar datos solo con una base jurídica que lo legitime.
Las multas
El régimen de sanciones va de 20 a 2.500 jornales mínimos para infracciones generales, hasta 5.000 cuando hay datos sensibles y hasta 10.000 cuando involucra datos sensibles de menores.
En la práctica, eso puede superar los mil millones de guaraníes. El costo de no prepararse es real.
Qué podés hacer ahora
El primer paso concreto es simple: saber qué expone tu empresa a internet, que es por donde la mayoría de los incidentes empiezan.
NEO descubre tu superficie pública y te entrega un informe ejecutivo — un punto de partida claro para ordenar tu ciberseguridad antes de que la ley te exija demostrarlo.
Mirá qué expone tu empresa — gratis
Analizá tu dominio