Ir al contenido

Ciberseguridad

Comprender la Ley 29-2019 sobre la protección de datos en el Congo

Adoptada en octubre de 2019 y completada por la Ley 5-2025 que crea la CNPD, la ley congoleña de protección de datos impone obligaciones concretas a toda organización que trate datos personales.

Rodrigue DEBI3 min de lectura

Índice

La República del Congo se dotó en 2019 de un marco legal moderno para la protección de los datos personales. Seis años después, el ecosistema empieza a estructurarse — aunque todavía hay que comprender sus contornos prácticos. Esto es lo esencial para los dirigentes de administraciones y empresas congoleñas.

Ley n.º 29-2019 de 10 de octubre de 2019

Este texto fundacional define los principios generales:

  • Licitud, lealtad y transparencia del tratamiento
  • Limitación de la finalidad (sin desvío de uso)
  • Minimización de datos
  • Exactitud y conservación limitada
  • Seguridad y confidencialidad
  • Responsabilidad del responsable del tratamiento

Los derechos de los interesados incluyen: información, acceso, rectificación, supresión, oposición y limitación del tratamiento.

Ley n.º 5-2025 de 29 de marzo de 2025

Este texto más reciente crea la Comisión Nacional de Protección de Datos Personales (CNPD) — la autoridad reguladora independiente. Su misión: informar, asesorar, controlar y sancionar.

Lo que esto cambia concretamente para usted

Si usted es una administración pública

  • Usted debe designar un delegado de protección de datos (DPO).
  • Sus servicios en línea deben respetar los derechos de los usuarios (consentimiento informado, derecho de acceso, etc.).
  • Toda violación grave debe notificarse a la CNPD.
  • Sus subcontratistas (editores de software, proveedores de alojamiento) deben estar vinculados contractualmente por compromisos de conformidad.

Si usted es una empresa

  • Lo mismo para el DPO y la notificación, con un umbral de materialidad contextual.
  • Usted debe llevar un registro de actividades de tratamiento que documente cada finalidad.
  • Las transferencias transfronterizas están reguladas — se requiere especial vigilancia con los servicios en la nube extranjeros.

Si usted es una ONG o un organismo internacional

Las obligaciones se aplican desde el momento en que usted trata datos de personas situadas en el Congo, independientemente de su sede.

Las trampas clásicas que vemos

«Nuestro proveedor cumple el RGPD europeo, así que está bien.»

— No. La conformidad europea no exime del derecho congoleño. Las obligaciones son similares pero no idénticas (en particular en lo relativo al alojamiento local y a la notificación a la CNPD).

«Solo recogemos el correo electrónico, es insignificante.»

— Falso. El correo electrónico es un dato personal. El principio no depende del volumen.

«Tenemos una política de privacidad, estamos protegidos.»

— La política es necesaria pero insuficiente. También se requieren medidas técnicas (cifrado, copias de seguridad, control de acceso) y organizativas (formación, registro, procedimientos).

Nuestro enfoque en MOKILIX

Todos nuestros productos integran por defecto los principios de la Ley 29-2019:

  • MOKILIX AUDIT IT incluye un componente de cumplimiento normativo.
  • MOKILIX SHIELD despliega las medidas técnicas necesarias (cifrado, registro de actividad, EDR).
  • MOKILIX ASSISTANT ofrece como opción un alojamiento soberano para los despliegues sensibles.
  • Nuestra política de privacidad está redactada con referencia a estas dos leyes.

Para ir más allá

Si su organización se pregunta por su conformidad real, le proponemos como primer paso un diagnóstico en el marco del encuadre de 2 semanas, al precio fijado según el análisis de su necesidad. Usted se lleva un estado de situación aprovechable, trabajemos juntos o no.

— Rodrigue DEBI, Presidente y Fundador de MOKILIX SAS

Esta publicación no pretende sustituir un asesoramiento jurídico. Para los casos complejos, consulte a un abogado especializado.

Todos los artículos

PARA LEER A CONTINUACIÓN

Otras tribunas

  • IA

    MOKILIX lanza su suite de IA soberana

    Nuestra Gama SIGNATURE reúne tres productos que cambian las reglas del juego para las administraciones y empresas africanas: MOKILIX SCAN, ASSISTANT e INTELLIGENCE.

    2 min de lectura

  • Tribunas

    Por qué MOKILIX Academy forma en IA generativa

    La IA generativa no es ni un gadget ni una promesa lejana. Es una herramienta de productividad inmediata — siempre que se sepa utilizar. Le explicamos por qué MOKILIX Academy la ha convertido en una formación central.

    4 min de lectura

CONVERSAR

¿Una reacción, una pregunta?

¿Este artículo le interpela o resuena con su situación actual? Empecemos con una conversación — y después, si lo desea, con nuestras dos semanas de encuadre.

Contacto directo

Correo electrónico
contact@mokilix.com
Sede
Immeuble Acacia, tercer piso República del Congo