Consentimiento de cookies y cumplimiento de la PDPL de Egipto
La Ley de Protección de Datos Personales de Egipto (PDPL) exige que las organizaciones obtengan el consentimiento explícito antes de procesar datos personales, incluso mediante cookies y otras tecnologías de seguimiento en línea. Las empresas que operan en Egipto o que tienen como destino Egipto deben asegurarse de que sus sitios web y plataformas digitales cumplan con los requisitos de la PDPL en materia de transparencia y consentimiento de datos. ¿Su sitio web está preparado para cumplir con los requisitos?

Lo que su empresa necesita saber sobre PDPL Egipto
La Ley de Protección de Datos Personales n.º 151/2020 establece el marco legal para la recopilación, el procesamiento, el almacenamiento y la transferencia de datos personales en Egipto. Similar y en consonancia con el RGPD de la UE, su objetivo es salvaguardar los derechos de privacidad de los datos de las personas, a la vez que promueve el uso responsable de los mismos por parte de las empresas.
En virtud de la Ley de Protección de Datos Personales de Egipto, las organizaciones deben obtener el consentimiento previo y explícito de las personas antes de recopilar o procesar datos personales, salvo que se aplique otra base legal (por ejemplo, obligación legal, ejecución de un contrato o interés legítimo). Los interesados deben ser informados claramente sobre cómo se recopilan sus datos, por qué se procesan, durante cuánto tiempo se conservarán y con quién se compartirán. Las transferencias transfronterizas de datos están estrictamente reguladas y pueden requerir la aprobación previa del Centro Egipcio de Protección de Datos (CEPD) o el consentimiento explícito del interesado.
¿Qué exige el cumplimiento de la PDPL Egipto?
Para verificar el cumplimiento de la PDPL, su organización debe revisar cómo se recopilan, procesan y almacenan los datos personales; asegurarse de que sus banners de cookies, avisos de privacidad y mecanismos de consentimiento sean claros, precisos y cumplan con las normas; realizar auditorías de cumplimiento periódicas y evaluaciones de proveedores, especialmente para herramientas de análisis y marketing; brindar capacitación al personal sobre los principios de la PDPL y las prácticas de manejo de datos.
Revisar el manejo de datos:
Revise cómo se recopilan, procesan y almacenan los datos personales
Administrar los banners de cookies:
Asegúrese de que sus banners de cookies, avisos de privacidad y mecanismos de consentimiento sean claros, precisos y cumplan con las normas.
Auditoría y evaluación:
Realizar auditorías de cumplimiento periódicas y evaluaciones de proveedores, especialmente para herramientas de análisis y marketing.
Personal del tren:
Brindar capacitación al personal sobre los principios de PDPL y las prácticas de manejo de datos.

¿Quién debe cumplir con la PDPL Egipto?
Todas las organizaciones de los sectores público, privado y sin fines de lucro que procesan datos personales de personas ubicadas en Egipto deben cumplir con la PDPL.
Esto aplica tanto a empresas locales como extranjeras, plataformas en línea y proveedores de servicios internacionales dirigidos a usuarios egipcios. Si su sitio web presta servicios a usuarios egipcios, el cumplimiento de la PDPL es obligatorio.
Derechos del consumidor bajo la PDPL Egipto
En virtud de la PDPL, a las personas (titulares de los datos) en Egipto se les conceden los siguientes derechos:
Derecho a ser informado
Saber qué datos personales se recopilan, con qué fines y con quién se comparten.
Derecho de acceso
A conocer si se tratan sus datos personales y a solicitar el acceso a ellos.
Derecho de rectificación
Solicitar la corrección de datos personales incompletos o inexactos.
Derecho de supresión (derecho al olvido)
Solicitar la supresión de los datos personales si los fines del tratamiento ya no son válidos o se retira el consentimiento.
Derecho a restringir el procesamiento
Solicitar la limitación del tratamiento en determinadas circunstancias.
Derecho a objetar
Oponerse al tratamiento de datos personales, incluidos los fines de marketing o de elaboración de perfiles.
Derecho a la portabilidad de datos
Solicitar la transferencia de datos personales a otro responsable del tratamiento, cuando sea técnicamente posible.
Derecho a indemnización
Para reclamar una indemnización por los daños y perjuicios causados por el tratamiento ilícito de datos

¿Por qué las cookies forman parte del cumplimiento de la PDPL de Egipto?
Las cookies y tecnologías de seguimiento similares se consideran una forma de tratamiento de datos personales según la LPDP cuando identifican o pueden vincularse a una persona. Las cookies esenciales para el funcionamiento del sitio web no requieren consentimiento, pero las cookies de análisis, publicidad y personalización generalmente sí. Los sitios web deben informar claramente sobre el uso de cookies, ofrecer opciones de consentimiento detalladas y permitir a los usuarios revocar su consentimiento fácilmente en cualquier momento.

Sanciones por incumplimiento de la PDPL en Egipto
El incumplimiento de la Ley de Protección de Datos de Egipto puede resultar en:
Multas administrativas de hasta 2 millones de libras egipcias
Órdenes de suspensión o restricción de las actividades de tratamiento de datos
Eliminación obligatoria de datos o corrección del tratamiento ilícito
Daños a la reputación y posible pérdida de la confianza del consumidor
Cómo cumplir con la PDPL Egipto
Para comprobar su cumplimiento con la PDPL Egipto, las empresas deben:
Auditoría:
Auditar sus datos para identificar todas las cookies y rastreadores en sus sitios web
Clasificar por categorías:
Clasifique las cookies en categorías (por ejemplo, necesarias, funcionales, analíticas, de marketing)
Implementar el consentimiento:
Implemente banners de consentimiento que cumplan con las normas y verifique que funcionen correctamente y habilite opciones de suscripción y cancelación sencillas.
Mantener registros:
Mantener registros de consentimiento y hacer que la revocación del consentimiento sea sencilla
Gestionar a terceros:
Revisar las prácticas de intercambio de datos de terceros
Manténgase actualizado:
Actualice sus políticas de privacidad y cookies para mayor transparencia
Proporcionar capacitación:
Capacitar a los empleados sobre las responsabilidades de protección de datos bajo la PDPL
Cómo CookieHub puede ayudar con el cumplimiento de la PDPL en Egipto
Una plataforma de gestión de consentimiento como CookieHub está diseñada para ayudar a su empresa a lograr el cumplimiento al permitir la recopilación transparente del consentimiento de cookies, banners de cookies personalizables, administrar las preferencias de los usuarios y documentar los registros de consentimiento para su auditabilidad.
Preguntas frecuentes
La Ley de Protección de Datos Personales n.º 151 de 2020 (PDPL) regula la recopilación, el procesamiento, el almacenamiento, la transferencia y el uso de datos personales en Egipto. Se aplica tanto a las entidades públicas como a las privadas que gestionan datos personales de personas ubicadas en Egipto, independientemente de si el tratamiento de datos se realiza dentro o fuera del país.
La PDPL tiene como objetivo proteger el derecho a la privacidad de las personas y regular el tratamiento de datos personales por parte de las organizaciones, estableciendo principios clave como la transparencia, el consentimiento, la minimización de datos y la rendición de cuentas en todas las actividades de tratamiento de datos.
Según la Ley de Protección de Datos Personales (PDPL), los datos personales se refieren a cualquier información relacionada con una persona física identificada o identificable. Esto incluye cualquier dato que pueda identificar directa o indirectamente a una persona, como:
- Nombre, dirección, número de teléfono o correo electrónico
- Números de identificación, como el documento nacional de identidad, el pasaporte o el permiso de conducir
- Datos financieros, de salud o familiares
- Identificadores en línea (por ejemplo, direcciones IP o perfiles digitales)
La ley distingue entre datos personales y datos personales sensibles, exigiendo una protección más estricta para estos últimos.
Los datos personales sensibles incluyen información que, de divulgarse o utilizarse indebidamente, podría perjudicar a una persona o resultar en discriminación. Algunos ejemplos son:
- Estado de salud o historial médico
- Datos genéticos o biométricos
- Creencias religiosas o políticas
- Antecedentes penales
- Datos financieros
- Datos de menores
El tratamiento de datos personales sensibles generalmente requiere el consentimiento explícito por escrito del titular de los datos, salvo en casos específicos permitidos por la ley (por ejemplo, por interés público, protección de la salud o fines judiciales).
El Centro Egipcio de Protección de Datos (CEPD), dependiente del Ministerio de Comunicaciones y Tecnologías de la Información, es la principal autoridad reguladora responsable de la aplicación de la PDPL.
Las funciones del CEPD incluyen:
- Supervisar y garantizar el cumplimiento de la PDPL y su normativa de desarrollo.
- Emitir licencias y permisos para responsables y encargados del tratamiento de datos.
- Atender quejas e investigar violaciones de datos.
- Promover la concienciación y proporcionar orientación sobre las prácticas de protección de datos.
Ciertos tipos de tratamiento de datos están exentos de la Ley de Protección de Datos Personales (PDPL), entre ellos:
- Tratamiento realizado por particulares para fines personales o domésticos
- Tratamiento necesario para fines de seguridad nacional o defensa
- Tratamiento para funciones judiciales, procesales o policiales
- Tratamiento para fines mediáticos, artísticos o literarios, siempre que se respete la libertad de expresión
- Tratamiento de datos estadísticos anonimizados o agregados
Estas exenciones están sujetas a las condiciones y la supervisión que se definen en el reglamento ejecutivo.
Las infracciones de la Ley de Protección de Datos Personales (PDPL) pueden dar lugar a multas administrativas y sanciones penales, según la naturaleza y la gravedad de la infracción. Las organizaciones que procesen datos personales sin el consentimiento adecuado, transfieran datos al extranjero sin autorización o no implementen medidas adecuadas de seguridad de datos pueden enfrentarse a multas cuantiosas y posibles penas de prisión para los responsables.
Para obtener actualizaciones oficiales, orientación y detalles regulatorios, visite el sitio web del Ministerio de Comunicaciones y Tecnología de la Información (MCIT) o consulte las regulaciones ejecutivas de la Ley No. 151 de 2020, que describen los procedimientos detallados de cumplimiento y ejecución.
Última actualización:
Disclaimer: La información proporcionada en esta página tiene únicamente fines de referencia general y no pretende constituir asesoramiento legal o regulatorio. Las normativas de privacidad de datos son complejas y están sujetas a actualizaciones frecuentes, interpretaciones y variaciones según la jurisdicción. Aunque nos esforzamos por mantener el material preciso y actualizado, no podemos garantizar su integridad ni su aplicabilidad a sus circunstancias específicas. Para obtener orientación sobre el cumplimiento u obligaciones legales, consulte a profesionales jurídicos cualificados o a las autoridades reguladoras correspondientes.


