DIGITAL PRIVACY REGULATIONSEl Registro Mundial de la Ley de Privacidad de Datos
Seguimiento de 197 jurisdicciones
Idioma: Español
Asia-Pacífico · Vigente · Opt-in

🇲🇾 Leyes de Protección de Datos de Malasia

El paquete de modificaciones de 2024 de Malasia modernizó, por etapas hasta 2025, una ley de la era de 2010. La notificación obligatoria de brechas de seguridad, el nombramiento de delegados de protección de datos (DPO) y un derecho a la portabilidad de datos entraron en vigor el 1 de junio de 2025, los datos biométricos pasaron a integrar la categoría de datos sensibles, y los encargados del tratamiento asumieron obligaciones directas de seguridad. El tratamiento realizado por el gobierno sigue quedando fuera de la ley, una laguna notable.

Actualizado el 28 de septiembre de 2026 · digitalprivacyregs.com
Estado
Vigente
Modelo de consentimiento
Opt-in
Ley principal
Ley de Protección de Datos Personales de 2010, modificada en 2024
Año
2010
Autoridad
Personal Data Protection Commissioner (JPDP)
Consentimiento de marketing
Tratamiento basado en el consentimiento, con un derecho legal a detener el marketing directo; la ley cubre las transacciones comerciales y excluye al gobierno.
Transferencias
Las modificaciones de 2024 eliminaron la lista blanca: las transferencias se permiten cuando el destino cuenta con una ley sustancialmente similar o con protección adecuada.
Sanciones
Elevada en 2024 a RM 1 millón, con exposición a pena de prisión por cada infracción.

El marco normativo

Malasia regula los datos personales mediante la Ley de Protección de Datos Personales de 2010, supervisada por el Personal Data Protection Commissioner.

Para los anunciantes, lo que más importa es la postura sobre el consentimiento, y Malasia se ubica en el bloque de opt-in, donde el rastreo y los contactos comerciales requieren permiso previo.

Instrumentos clave

Ley de Protección de Datos Personales de 2010, modificada en 2024

2010 · Vigente

El paquete de modificaciones de 2024 de Malasia modernizó, por etapas hasta 2025, una ley de la era de 2010. La notificación obligatoria de brechas de seguridad, el nombramiento de delegados de protección de datos (DPO) y un derecho a la portabilidad de datos entraron en vigor el 1 de junio de 2025, los datos biométricos pasaron a integrar la categoría de datos sensibles, y los encargados del tratamiento asumieron obligaciones directas de seguridad. El tratamiento realizado por el gobierno sigue quedando fuera de la ley, una laguna notable.

Marketing y publicidad

Tratamiento basado en el consentimiento, con un derecho legal a oponerse al marketing directo; la ley abarca las transacciones comerciales y excluye al gobierno. La mayoría de las decisiones sobre canales aquí se derivan de esa norma de consentimiento.

Transferencias internacionales

Las modificaciones de 2024 eliminaron la lista blanca: las transferencias se permiten cuando el destino cuenta con una ley sustancialmente similar o con protección adecuada.

Aplicación y sanciones

Elevada en 2024 a RM 1 millón, con exposición a pena de prisión por cada infracción.

Fuentes principales

Citar esta página: "Leyes de Protección de Datos de Malasia." Digital Privacy Regulations, 28 de septiembre de 2026, https://digitalprivacyregs.com/es/malaysia.html. Consultado el [fecha].