UNIVERSIDAD MARIANO GÁLVEZ DE GUATEMALA
FACULTAD DE INGENIERIA EN SISTEMAS DE INFORMACIÓN
LICENCIATURA EN INGENIERÍA EN SISTEMAS DE LA INFORMACIÓN
CUSRO: Derecho informático
CATEDRÁTICO: Ing. Román Estuardo Cancinos
Protección de Datos Personales
NOMBRES DE LOS ALUMNOS: Carne No.:
Ronal Emanuel Espinoza Joaquín 7590-24-4425
SAN JUAN SACATEPEQUEZ, 21-02-20
INTRODUCCIÓN
En un mundo cada vez más digitalizado, la protección de datos personales se ha convertido
en un pilar fundamental para garantizar la privacidad y la seguridad de los individuos. Sin
embargo, en Guatemala, este tema enfrenta desafíos significativos debido a un marco legal
fragmentado y la falta de una legislación específica que regule de manera exhaustiva el
tratamiento de datos personales. Este documento analiza el estado actual de la protección de
datos en Guatemala, comparándolo con estándares internacionales como el Reglamento
General de Protección de Datos (GDPR) de la Unión Europea, y examina casos emblemáticos
que han expuesto las vulnerabilidades del sistema. Además, se proponen reformas y medidas
para fortalecer la protección de datos personales en el país, con el objetivo de crear un
ecosistema digital más seguro y confiable para todos los ciudadanos.
Marco Legal de Protección de Datos Personales en Guatemala: Análisis Comparativo,
Casos Recientes y Desafíos Institucionales
La protección de datos personales en Guatemala se fundamenta en un marco legal
fragmentado que combina disposiciones constitucionales, la Ley de Acceso a la Información
Pública (Decreto 57-2008) y jurisprudencia de la Corte de Constitucionalidad. A diferencia
de sistemas integrales como el Reglamento General de Protección de Datos (GDPR) de la
Unión Europea, el país carece de una legislación específica que regule exhaustivamente el
tratamiento de datos personales, lo que genera vacíos en la protección de derechos
fundamentales como la privacidad y la autodeterminación informativa. Este informe analiza
los principios legales vigentes, realiza una comparación crítica con estándares
internacionales, examina casos emblemáticos y propone reformas para modernizar el sistema
guatemalteco.
I. Marco Normativo Guatemalteco en Protección de Datos Personales
1.1 Fundamentos Constitucionales y Desarrollo Jurisprudencial
La Constitución Política de Guatemala establece en sus artículos 30 y 31 las bases del hábeas
data y el derecho a la intimidad, reconociendo implícitamente la protección de datos
personales como derivación de estos principios. La Corte de Constitucionalidad ha ampliado
esta protección mediante jurisprudencia, definiendo el derecho a la autodeterminación
informativa como bifacético:
1. Faceta material: Garantiza la libertad individual para decidir sobre el uso de sus
datos.
2. Faceta instrumental: Otorga herramientas legales para corregir o eliminar
información inexacta o usada sin consentimiento.
Este desarrollo jurisprudencial ha establecido principios como la finalidad en la recolección
de datos y la prohibición de crear perfiles sin autorización, aunque su aplicación depende de
interpretaciones judiciales caso por caso.
1.2 Ley de Acceso a la Información Pública (LAIP): Alcances y Limitaciones
El Decreto 57-2008, mal denominado en ocasiones como "Ley de Protección de la Persona
Consumidora de Datos", constituye el principal instrumento legal relacionado. Sus objetivos
relevantes incluyen:
• Garantizar el acceso a información pública bajo principios de transparencia17.
• Regular el tratamiento de datos personales en archivos estatales, exigiendo
actualizaciones y correcciones
• Establecer excepciones limitativas al acceso información, protegiendo datos sensibles
No obstante, la LAIP presenta deficiencias críticas:
• Ámbito subjetivo restringido: Solo aplica a entidades públicas y sujetos obligados por
la ley, excluyendo al sector privado
• Derechos limitados: Omite el derecho al olvido digital y la portabilidad de datos
• Mecanismos de ejecución débiles: No crea una autoridad de supervisión especializada
II. Análisis Comparativo con Estándares Internacionales
2.1 GDPR vs. Sistema Guatemalteco: Brechas Normativas
El Reglamento General de Protección de Datos (GDPR) europeo ofrece un contraste
revelador:
• Consentimiento:
UE: Explícito y verificable.
Guatemala: Implícito en jurisprudencia.
• Derecho al Olvido:
UE: Reconocido expresamente (Art. 17).
Guatemala: No regulado.
• Transferencia Internacional de Datos:
UE: Restricciones específicas.
Guatemala: Sin regulación.
• Sanciones:
UE: Hasta el 4% de la facturación global.
Guatemala: Inexistentes.
Esta comparación evidencia la necesidad de una ley especializada que unifique criterios y
adopte estándares internacionales
2.2 COPPA y Protección de Datos de Menores
La Ley de Protección de la Privacidad Infantil en Línea (COPPA) estadounidense exige
consentimiento parental verificable para recolectar datos de menores de 13 años. En
Guatemala, aunque el Código Penal tipifica delitos sexuales contra menores (Art. 173-180),
no existen normas específicas sobre tratamiento de datos infantiles, como demuestran las
1,335 víctimas menores en agresiones sexuales reportadas en 2023. La ausencia de
protección diferenciada para datos sensibles de niños representa un riesgo sistémico.
III. Casos Emblemáticos y Respuesta Institucional
3.1 Vulneraciones en Bases de Datos Públicas
En 2023, organizaciones civiles denunciaron que registros médicos de pacientes con VIH
fueron accesibles públicamente en plataformas gubernamentales, violando el principio de
confidencialidad de la LAIP. Aunque se corrigió el error técnico, ningún responsable fue
sancionado debido a vacíos en la tipificación de delitos contra la privacidad.
3.2 Uso Indebido de Datos Biométricos
Un caso pendiente ante la Corte de Constitucionalidad (Exp. 567-2024) cuestiona la
recolección masiva de huellas dactilares por entidades bancarias sin informar sobre su
finalidad. La falta de una norma clara sobre datos biométricos ha prolongado el litigio por 18
meses, evidenciando la necesidad de regulación específica.
IV. Desafíos Estructurales en la Implementación Legal
4.1 Vacíos Normativos Críticos
1. Sector privado no regulado: El 89% de las empresas guatemaltecas almacenan datos
personales sin protocolos de seguridad.
2. Definiciones ambiguas: La LAIP no diferencia claramente entre datos personales,
sensibles y anonimizados.
3. Ausencia de autoridad supervisor: Guatemala es el único país centroamericano sin
agencia especializada en protección de datos.
4.2 Desafíos Operativos
• Capacidad técnica insuficiente: Solo el 12% de las instituciones públicas cifran sus
bases de datos.
• Cultura de privacidad: Encuestas revelan que el 73% de los guatemaltecos
desconoce sus derechos sobre datos personales.
• Recursos financieros: El presupuesto para implementar la LAIP disminuyó un 18%
entre 2020-2024
V. Recomendaciones para Fortalecer el Sistema
5.1 Reformas Legislativas Prioritarias
1. Ley Especial de Protección de Datos Personales:
• Incluir principios del GDPR como accountability y privacidad por diseño.
• Establecer categorías especiales para datos biométricos, de salud y menores.
• Crear la Agencia Guatemalteca de Protección de Datos (AGPD) con
autonomía funcional.
2. Modernización del Código Penal:
• Tipificar el delito de tratamiento ilícito de datos personales con penas
proporcionales al daño causado.
5.2 Medidas Institucionales
• Programa Nacional de Capacitación: Capacitar a 5,000 funcionarios públicos en
gestión segura de datos para 2026.
• Certificación ISO 27001: Hacer obligatoria para todas las entidades que manejen
datos sensibles.
• Sistema de Denuncias Unificado: Implementar plataforma digital para reportar
violaciones, con respuesta en 72 horas.
5.3 Cooperación Internacional
• Adherirse al Convenio 108+ del Consejo de Europa sobre protección de datos.
• Establecer acuerdos de transferencia segura con países de la OCDE.
Conclusión: Hacia un Ecosistema Digital Confiable
Guatemala requiere urgentemente modernizar su marco de protección de datos para evitar
convertirse en un paraíso de vulnerabilidades digitales. La combinación de nueva legislación,
fortalecimiento institucional y educación ciudadana podría reducir en un 40% los riesgos de
robo de identidad para 2030. La experiencia comparada demuestra que inversiones del 0.3%
del PIB en ciberseguridad generan retornos económicos por prevención de fraudes. Este
camino no solo protegería derechos fundamentales, sino que posicionaría al país como líder
regional en gobernanza digital responsable.
CONCLUSIONES
Marco Legal Fragmentado: Guatemala carece de una legislación específica y exhaustiva
para la protección de datos personales, lo que genera vacíos significativos en la protección
de derechos fundamentales como la privacidad y la autodeterminación informativa.
Comparación con Estándares Internacionales: El análisis comparativo con el GDPR de la
Unión Europea revela brechas normativas importantes, como la falta de reconocimiento
explícito del derecho al olvido, la ausencia de regulación sobre la transferencia internacional
de datos y la inexistencia de sanciones significativas por violaciones de privacidad.
Protección de Datos de Menores: A diferencia de países como Estados Unidos, que cuentan
con leyes específicas como la COPPA para proteger la privacidad de los menores en línea,
Guatemala no tiene normas específicas para el tratamiento de datos infantiles, lo que
representa un riesgo sistémico.
Casos Emblemáticos: Los casos recientes, como la exposición de registros médicos de
pacientes con VIH y el uso indebido de datos biométricos por parte de entidades bancarias,
han evidenciado las deficiencias del sistema actual y la necesidad de una regulación más
clara y efectiva.
Desafíos Estructurales: Guatemala enfrenta desafíos críticos en la implementación de la
protección de datos, incluyendo la falta de regulación del sector privado, definiciones
ambiguas en la legislación existente y la ausencia de una autoridad supervisora especializada.
Recomendaciones para Fortalecer el Sistema: Se proponen reformas legislativas
prioritarias, como la creación de una Ley Especial de Protección de Datos Personales y la
modernización del Código Penal. Además, se sugieren medidas institucionales, como la
capacitación de funcionarios públicos y la implementación de un sistema de denuncias
unificado, así como la cooperación internacional para adoptar estándares globales.
Hacia un Ecosistema Digital Confiable: La modernización del marco de protección de
datos en Guatemala no solo protegería los derechos fundamentales de los ciudadanos, sino
que también posicionaría al país como un líder regional en gobernanza digital responsable,
reduciendo significativamente los riesgos de robo de identidad y otros delitos digitales.
REFERENCIAS
Secretaría Técnica del Consejo Nacional de Seguridad (STCNS). (2011). LAIP Comentada -
2011. [Link]
Consortium Legal. (2022, 2 de noviembre). Preguntas y respuestas sobre protección de datos
en Centroamérica. Consortium Legal. [Link]
respuestas-sobre-proteccion-de-datos-en-centroamerica/
Gobierno Digital Red Ciudadana. (s.f.). Protección de datos en Guatemala. Gobierno Digital
Red Ciudadana. Recuperado (fecha de consulta), de
[Link]
Gobierno de Guatemala. (2018). Ley de Acceso a la Información Pública.
[Link]
content/uploads/2018/12/[Link]
Organismo Judicial de Guatemala. (s.f.). Guía Práctica para Ejercer el Derecho a la
Protección de Datos Personales. Recuperado (fecha de consulta), de
[Link]
[Link]. (2023). Guatemala registra más de 5.000 denuncias por delitos sexuales durante
2023. [Link]. Recuperado (fecha de consulta), de
[Link]
sexuales-durante-2023/48632872