La Ley de Protección de Datos Personales Digitales de 2023 (la Ley DPDP) es la primera ley dedicada de India para la protección de datos personales. Un explicador reciente de un investigador de seguridad en DEV Community guía a los desarrolladores a través de por qué era necesaria la ley y qué significa para su stack tecnológico. Este artículo adopta un enfoque diferente. Es una guía de la Ley DPDP de India explicada para usuarios cotidianos, que cubre qué te otorga la ley, cómo se compara con el RGPD de Europa y qué puede y no puede hacer por tu privacidad.
Qué te otorga la Ley DPDP como titular de datos
La Ley utiliza su propio vocabulario. Tú, el individuo cuyos datos se recopilan, eres el "titular de datos". La empresa u organización que decide por qué y cómo se procesan tus datos es el "responsable de datos". La redacción importa porque enmarca la relación como una de confianza y obligación, no solo como una transacción comercial.
Como marco, la Ley rige cómo las empresas recopilan, utilizan, comparten y eliminan los datos personales de las personas en India. En la práctica, las protecciones que más importan a los usuarios comunes se dividen en cuatro áreas:
- Consentimiento: Se espera que las organizaciones se basen en tu acuerdo al procesar tus datos, en lugar de recopilarlos silenciosamente en segundo plano.
- Acceso: Puedes preguntar qué datos personales tiene una organización sobre ti y cómo se están utilizando.
- Corrección y supresión: Puedes solicitar que se corrijan datos inexactos y que se eliminen datos cuando ya no sean necesarios.
- Notificación de brechas: Cuando algo sale mal, la organización que posee tus datos tiene el deber de reportarlo, para que no te dejen en la oscuridad.
Estos derechos solo ayudan si los utilizas. Una pantalla de consentimiento que aceptas sin leer sigue siendo una decisión tomada en tu nombre.
Cómo se compara la DPDP con el RGPD
Los lectores familiarizados con el Reglamento General de Protección de Datos de la UE reconocerán la forma general: un modelo basado en derechos construido en torno al consentimiento, la transparencia y la responsabilidad. Al igual que el RGPD, la Ley DPDP reemplaza un marco anterior mucho más limitado con uno nacional integral.
Vale la pena conocer las diferencias, aunque solo necesites la visión general. Un área notable son los datos transfronterizos. Los analistas describen la Ley DPDP como aquella que permite la transferencia de datos personales fuera de India, excepto a países que el Gobierno Central haya notificado como restringidos. Ese es un mecanismo diferente del enfoque basado en la adecuación que muchos asocian con el RGPD, y algunos comentaristas han cuestionado si proporcionará suficiente garantía por sí solo.
La conclusión práctica: no asumas que las protecciones que conoces del RGPD se aplican de manera idéntica en India. La terminología, el alcance y los detalles de aplicación difieren, así que verifica las especificidades antes de confiar en un derecho que tienes en otros lugares.
Qué cambia para las aplicaciones y servicios que manejan datos indios
Para las organizaciones, la Ley introduce obligaciones de cumplimiento en la recopilación, el procesamiento, el almacenamiento y la transferencia de datos personales digitales. Eso va mucho más allá de las empresas con sede en India. Cualquier aplicación o servicio que maneje datos personales de personas en India tiene motivos para revisar cómo recopila el consentimiento, cuánto tiempo conserva los datos y cómo responde a las solicitudes de los usuarios.
Para ti, esto debería manifestarse como avisos de consentimiento más claros, configuraciones más accesibles para gestionar o eliminar datos, y una comunicación más estructurada si ocurre una brecha. Los usuarios globales de plataformas indias también pueden notar cambios en cómo esos servicios describen a dónde van los datos y por qué.
La aplicación es lo que da peso a estos deberes. Nuestro desglose de las sanciones y multas de la Ley DPDP de hasta ₹250 crore muestra cómo las consecuencias financieras del incumplimiento se están volviendo más claras, lo que es un fuerte incentivo para que las empresas tomen en serio las solicitudes de los usuarios.
Dónde ayuda una VPN y dónde no
Una VPN y una ley de protección de datos resuelven problemas diferentes, y es fácil confundirlos.
Una VPN cifra tu tráfico entre tu dispositivo y el servidor VPN y oculta tu dirección IP de los sitios que visitas. Eso puede reducir la exposición en Wi-Fi público y limitar cierto rastreo a nivel de red.
Lo que una VPN no hace es cambiar lo que entregas una vez que has iniciado sesión. Si le das a una aplicación tu nombre, número de teléfono o lista de contactos, la VPN no impide que esa aplicación lo procese. Ese es exactamente el territorio que cubre la Ley DPDP: qué pueden hacer las organizaciones con los datos que has compartido y qué recurso tienes después.
Piénsalos como capas complementarias. La ley rige cómo las organizaciones tratan tus datos. Una VPN protege la conexión por la que viajan. Ninguna reemplaza las decisiones cuidadosas sobre lo que compartes.
Qué significa esto para ti
Si vives en India o usas aplicaciones y servicios indios, la Ley DPDP te ofrece un conjunto de herramientas más claro que el que tenías antes. La ley no puede actuar en tu nombre a menos que te involucres con ella. Trata los avisos de consentimiento como decisiones reales y utiliza solicitudes de acceso y supresión cuando un servicio tenga datos que ya no quieres que posea.
Si estás fuera de India pero usas plataformas indias, espera que esos servicios ajusten cómo manejan los datos y comunican al respecto. No asumas que los derechos de tu país de origen viajan contigo, y lee los términos de privacidad de cada servicio.
Conclusiones prácticas
- Revisa la configuración de consentimiento en las aplicaciones y servicios indios que uses, y retira los permisos que no necesites.
- Solicita acceso a los datos que un servicio tiene sobre ti si no estás seguro de qué recopila.
- Pide la corrección o eliminación de datos desactualizados o innecesarios, especialmente para cuentas que ya no uses.
- Presta atención a los avisos de brechas y actúa rápidamente, por ejemplo cambiando contraseñas.
- Usa una VPN para aquello en lo que es buena, proteger tu conexión, mientras confías en los derechos legales para regir lo que sucede con los datos que compartes.
Para entender cómo se aplica la Ley y cuánto puede costar el incumplimiento, lee nuestra guía sobre las sanciones de la Ley DPDP. Luego toma diez minutos para revisar tu consentimiento y configuración de datos. Con la Ley DPDP de India explicada, el siguiente paso es poner sus derechos a trabajar.




