La República del Congo se dotó en 2019 de un marco legal moderno para la protección de los datos personales. Seis años después, el ecosistema empieza a estructurarse — aunque todavía hay que comprender sus contornos prácticos. Esto es lo esencial para los dirigentes de administraciones y empresas congoleñas.
El marco legal en dos tiempos
Ley n.º 29-2019 de 10 de octubre de 2019
Este texto fundacional define los principios generales:
- Licitud, lealtad y transparencia del tratamiento
- Limitación de la finalidad (sin desvío de uso)
- Minimización de datos
- Exactitud y conservación limitada
- Seguridad y confidencialidad
- Responsabilidad del responsable del tratamiento
Los derechos de los interesados incluyen: información, acceso, rectificación, supresión, oposición y limitación del tratamiento.
Ley n.º 5-2025 de 29 de marzo de 2025
Este texto más reciente crea la Comisión Nacional de Protección de Datos Personales (CNPD) — la autoridad reguladora independiente. Su misión: informar, asesorar, controlar y sancionar.
Lo que esto cambia concretamente para usted
Si usted es una administración pública
- Usted debe designar un delegado de protección de datos (DPO).
- Sus servicios en línea deben respetar los derechos de los usuarios (consentimiento informado, derecho de acceso, etc.).
- Toda violación grave debe notificarse a la CNPD.
- Sus subcontratistas (editores de software, proveedores de alojamiento) deben estar vinculados contractualmente por compromisos de conformidad.
Si usted es una empresa
- Lo mismo para el DPO y la notificación, con un umbral de materialidad contextual.
- Usted debe llevar un registro de actividades de tratamiento que documente cada finalidad.
- Las transferencias transfronterizas están reguladas — se requiere especial vigilancia con los servicios en la nube extranjeros.
Si usted es una ONG o un organismo internacional
Las obligaciones se aplican desde el momento en que usted trata datos de personas situadas en el Congo, independientemente de su sede.
Las trampas clásicas que vemos
«Nuestro proveedor cumple el RGPD europeo, así que está bien.»
— No. La conformidad europea no exime del derecho congoleño. Las obligaciones son similares pero no idénticas (en particular en lo relativo al alojamiento local y a la notificación a la CNPD).
«Solo recogemos el correo electrónico, es insignificante.»
— Falso. El correo electrónico es un dato personal. El principio no depende del volumen.
«Tenemos una política de privacidad, estamos protegidos.»
— La política es necesaria pero insuficiente. También se requieren medidas técnicas (cifrado, copias de seguridad, control de acceso) y organizativas (formación, registro, procedimientos).
Nuestro enfoque en MOKILIX
Todos nuestros productos integran por defecto los principios de la Ley 29-2019:
- MOKILIX AUDIT IT incluye un componente de cumplimiento normativo.
- MOKILIX SHIELD despliega las medidas técnicas necesarias (cifrado, registro de actividad, EDR).
- MOKILIX ASSISTANT ofrece como opción un alojamiento soberano para los despliegues sensibles.
- Nuestra política de privacidad está redactada con referencia a estas dos leyes.
Para ir más allá
Si su organización se pregunta por su conformidad real, le proponemos como primer paso un diagnóstico en el marco del encuadre de 2 semanas, al precio fijado según el análisis de su necesidad. Usted se lleva un estado de situación aprovechable, trabajemos juntos o no.
— Rodrigue DEBI, Presidente y Fundador de MOKILIX SAS


