Nombra a otra empresa
Un encabezado o una cláusula que menciona a un negocio distinto del dueño del sitio. Es señal de que se copió de otro.
56% de los sitios que revisamos no publicaba ninguna política de privacidad. Y entre los que sí la publicaban, muchos dejaban sin responder lo más básico.
Toque una pregunta para ver qué espera una persona al leerla. La barra muestra qué proporción de las políticas que revisamos la respondía.
Nombre o razón social, RUC y domicilio de quien decide para qué se usan los datos. Es lo primero que una persona busca para saber a quién dirigirse.
Lo incluían 103 de 142 políticas donde pudimos comprobarlo.Cada finalidad, descrita con claridad y sin frases genéricas como “mejorar nuestros servicios”. Un uso que no está en la política no debería hacerse con esos datos.
Lo incluían 114 de 127 políticas donde pudimos comprobarlo.Proveedores, plataformas y otras empresas que reciben los datos: el servicio de correo, el CRM, la pasarela de pago, el servidor.
Lo incluían 73 de 126 políticas donde pudimos comprobarlo.Un plazo concreto o el criterio para fijarlo. Es una de las respuestas que más faltan.
Lo incluían 50 de 142 políticas donde pudimos comprobarlo.Muchas herramientas comunes, como analítica, correo o formularios, guardan datos en servidores fuera del Perú. La política debería decirlo.
Lo incluían 43 de 123 políticas donde pudimos comprobarlo.El consentimiento u otra base prevista en la norma, explicada en palabras simples.
Lo incluían 60 de 119 políticas donde pudimos comprobarlo.Qué derechos existen (acceso, rectificación, cancelación y oposición) y un canal concreto para ejercerlos, como un correo específico. El canal estaba indicado en 79 de 136.
Lo incluían 82 de 144 políticas donde pudimos comprobarlo.Informar que la persona puede acudir a la autoridad si no obtiene respuesta.
Lo incluían 22 de 121 políticas donde pudimos comprobarlo.Debe citar el Reglamento vigente (D.S. N.º 016-2024-JUS) y no el de 2013 (D.S. N.º 003-2013-JUS), que ya fue reemplazado.
Lo incluían 20 de 154 políticas donde pudimos comprobarlo.Una fecha de última actualización muestra que alguien la revisa.
Lo incluían 32 de 128 políticas donde pudimos comprobarlo.Hay políticas que existen pero no son del negocio que las publica. Cuatro señales que vimos con frecuencia:
Un encabezado o una cláusula que menciona a un negocio distinto del dueño del sitio. Es señal de que se copió de otro.
Párrafos de “lorem ipsum” o marcadores sin completar, como “[información de contacto]”.
Cita normas o edades de consentimiento de otra jurisdicción y no la Ley 29733.
Menciona el D.S. N.º 003-2013-JUS, que fue reemplazado por el D.S. N.º 016-2024-JUS.
Marque cada punto con su política abierta. Si falta alguno, ese es el primero que conviene completar.
En general, si recoge datos personales como nombre, teléfono o mensajes, corresponde informar cómo los trata. El canal no cambia esa necesidad: cambia dónde y cómo se informa, por ejemplo en la descripción del perfil o en un mensaje de bienvenida.
No conviene. Cada negocio trata datos distintos, con finalidades y proveedores distintos. Una política copiada suele nombrar a otra empresa, citar normas que no corresponden o prometer cosas que su negocio no hace.
En un lugar visible y de fácil acceso: un enlace en el pie de todas las páginas y otro junto a cada formulario donde se recogen datos.
Cada vez que cambie algo en cómo se usan los datos, como una herramienta nueva, un proveedor o una finalidad, y al menos una vez al año. Anote la fecha de la última actualización.
Revisamos su política y sus formularios y le decimos qué conviene responder primero.
Contenido informativo y de divulgación general, actualizado el 4 de octubre de 2026. No constituye asesoría legal ni sustituye un análisis particular. Las cifras describen la muestra revisada y no identifican a ningún negocio.