Compliance corporativo Ley 81/2019 — Protección de Datos Personales
El COMPLIANCE CORPORATIVO con la Ley 81 de 26 de marzo de 2019 (Protección de Datos Personales) + DE 285 de 2021 (reglamento) exige a las organizaciones que traten datos personales estructurar: (1) política de privacidad clara + aviso a titulares; (2) BASES LEGÍTIMAS del tratamiento (consentimiento, contrato, obligación legal, interés legítimo); (3) REGISTRO de tratamientos + roles (responsable, encargado, subencargado); (4) DPA (Data Processing Agreement) con encargados; (5) DPO (Data Protection Officer) o punto de contacto; (6) procedimiento de respuesta a solicitudes ARCO en 30 días; (7) medidas técnicas y organizativas de seguridad; (8) plan de respuesta a incidentes; (9) transferencias internacionales con garantías. ANTAI es la autoridad de control.
- Datos sensibles (salud, biometría, orientación política/religiosa/sexual): consentimiento explícito + medidas reforzadas.
- Menores de edad: consentimiento del tutor + protección especial.
- Cookies analíticas y de terceros: banner + gestor de consentimiento.
- Perfiles y decisiones automatizadas: derecho a intervención humana.
- Transferencias internacionales: cláusulas contractuales tipo o nivel adecuado.
- Data breach: notificar a titulares + ANTAI en el plazo reglamentario.
- Sanciones ANTAI: multas escaladas por gravedad — potenciales millones de balboas en casos graves.
Es para usted si...
- Empresa que trata datos de empleados, clientes o proveedores.
- SaaS/app con base de usuarios.
- Sector regulado (financiero, salud, educativo) con datos sensibles.
- Multinacional que opera en Panamá + otras jurisdicciones.
- Startup en early stage estructurando desde el inicio.
Requisitos
- Mapeo de tratamientos (data mapping).
- Política de privacidad + aviso a titulares.
- Base legítima por cada tratamiento documentada.
- DPA con cada encargado (SaaS, proveedores).
- DPO o punto de contacto designado.
- Procedimiento de respuesta a solicitudes ARCO.
- Medidas técnicas y organizativas (ISO 27001 recomendado).
- Plan de respuesta a incidentes.
Plazos
- Trámite
- Setup compliance: 3-6 meses. Mantenimiento: continuo con auditoría anual.
Costos y honorarios
Honorarios profesionales
Cotización según tamaño y complejidad. Aplicamos el Acuerdo CNA 609-A/2021. Retainer disponible.
Determinados según el Acuerdo CNA 609-A/2021 del Colegio Nacional de Abogados. Le enviamos propuesta escrita con precio cerrado antes de iniciar el trámite.
Base legal
Decreto principal: Ley 81 de 26 de marzo de 2019 + Decreto Ejecutivo 285 de 2021 + Constitución Art. 44 (hábeas data) + ANTAI.
- Ley 81 de 26 de marzo de 2019 — Protección de Datos Personales.
- Decreto Ejecutivo 285 de 2021 — reglamento.
- Constitución Política de Panamá, Art. 44.
- ANTAI — autoridad de control.
- Convenio 108 CoE (referencia).
- RGPD UE (referencia comparada para operaciones internacionales).
Notas de la Firma Ver comentarios según nuestra experiencia
Servicios DTR
Data mapping, política de privacidad, DPA con encargados, capacitación DPO, procedimiento ARCO, plan de respuesta a incidentes, auditoría anual, y defensa en fiscalización ANTAI. Retainer disponible para compliance continuo.