El marco normativo
El estatuto vigente en Indonesia es la Ley de Protección de Datos Personales (Ley 27/2022), aplicada por la agencia de supervisión de la PDP prevista por la ley, todavía no establecida.
Para la planificación de medios, eso significa una postura de opt-in, con la captura de consentimiento integrada antes de lanzar las campañas.
Instrumentos clave
Ley de Protección de Datos Personales (Ley 27/2022)
La Ley PDP de Indonesia se volvió plenamente aplicable en octubre de 2024, y su esperado reglamento de implementación, el Reglamento Gubernamental 33 de 2026, se emitió a mediados de 2026 para aplicarse seis meses después de su promulgación, con detalles sobre transferencias, evaluaciones de impacto y delegados de protección de datos. La agencia de supervisión dedicada todavía no existe, por lo que la aplicación de la ley recae por ahora en el ministerio digital.
Marketing y publicidad
Bases al estilo del RGPD, incluidos el consentimiento, el contrato y el interés legítimo, pero el consentimiento explícito domina la práctica comercial; se aplican requisitos de consentimiento en idioma indonesio. Trate la nota de consentimiento anterior como la regla de planificación; la línea de sanciones a continuación es lo que cuesta calcularla mal.
Transferencias internacionales
Primero adecuación, luego garantías, luego consentimiento: el orden que establecen la Ley PDP y su reglamento de implementación de 2026; la localización sectorial persiste para el sector público y algunos datos regulados.
Aplicación y sanciones
Multas administrativas de hasta el 2 % de los ingresos anuales, más responsabilidad penal corporativa por uso indebido.