La Ley de Protección de Datos en El Salvador cuenta con algunas novedades que el resto de las leyes de protección de datos personales vigentes en la región de Centroamérica, como las de las Repúblicas de Panamá y Costa Rica, no tienen, como la designación obligatoria de un Delegado u Oficial de Protección de Datos Personales (DPO) para algunos tipos de organizaciones.

Según los lineamientos publicados el día 11 de agosto de 2026 en el Diario Oficial de la República de El Salvador, entre los aspectos más importantes de la Ley de Protección de Datos en El Salvador, se encuentran:
1. DPO en la Ley de Protección de Datos en El Salvador
La designación del Delegado de Protección de Datos Personales está regulada por la Ley de Protección de Datos en El Salvador y aplica tanto a entidades públicas como privadas. El DPO se encargará principalmente de atender todas las solicitudes de las personas naturales o físicas relacionadas con sus derechos ARCO-POL (acceso-rectificación-cancelación-oposición-portabilidad-olvido-limitación).
2. Requisitos principales del candidato a ocupar el cargo de DPO:
El Delegado debe cumplir, entre otros, con los siguientes requisitos:
- Ser mayor de edad, contar con al menos 21 años.
- Poseer un título universitario, preferentemente en Ciencias Jurídicas o Derecho.
- Contar con experiencia relacionada con protección de datos, cumplimiento normativo, gestión de riesgos, tecnologías de la información, seguridad de la información o ciberseguridad.
- No haber sido condenado por delitos dolosos ni sancionado por infracciones relacionadas.
- Obtener la certificación correspondiente emitida por la Agencia, cuando el programa esté vigente.
3. Formalización del nombramiento:
El nombramiento debe constar formalmente mediante acuerdo, resolución o acta emitida por la máxima autoridad competente de la institución o empresa. El documento debe incluir la identificación del designado, fundamento legal, atribuciones y fecha de inicio de funciones.
4. Declaración de conflicto de interés:
Antes de aceptar el cargo, la persona nombrada debe presentar una declaración sobre posibles conflictos de interés.
5. Registro ante la autoridad:
El nombramiento debe notificarse a la Agencia de Ciberseguridad del Estado (ACE) para su inscripción en el Registro de Delegados dentro del plazo establecido. Tras la validación, la ACE emite la credencial oficial del Delegado.
6. Independencia del DPO y Modalidades:
El Delegado debe desempeñar sus funciones con autonomía e independencia, reportando directamente al máximo nivel de dirección de la organización y actuando como enlace con la autoridad de protección de datos.
El Delegado de Protección de Datos Personales podrá ser empleado de la planilla o nómina de la organización, o, podrá ser un profesional externo, como los servicios que ofrecemos desde LEGAL IT ABOGADOS, cumpliendo siempre con las exigencias de ley.
7. Funciones clave:
Entre las principales responsabilidades del Delegado de Protección de Datos Personales están:
- Supervisar el cumplimiento de la normativa de protección de datos personales.
- Atender y gestionar el ejercicio de los derechos ARCO-POL de los titulares de los datos personales.
- Asesorar a la organización en materia de privacidad y protección de datos.
- Coordinar la relación con la ACE como autoridad competente en la materia.
8. Capacitación y actualización continua:
La organización debe garantizar que el Delegado de Protección de Datos Personales cuente con formación y actualización permanentes para ejercer sus funciones adecuadamente.
9. Sustitución:
Si el DPO renuncia, es removido o queda imposibilitado de ejercer el cargo, debe nombrarse un sustituto dentro de los plazos previstos por la normativa en materia de protección de datos.
Para más información sobre el tema de Protección de Datos Personales y Privacidad, pueden contactar a nuestro Experto en la Ley de Protección de Datos en El Salvador, el abogado Julio Martínez Quintanilla al correo electrónico: jmartinez@legalitabogados.com