DIGITAL PRIVACY REGULATIONSEl Registro Mundial de la Ley de Privacidad de Datos
Seguimiento de 197 jurisdicciones
Idioma: Español
África subsahariana · Vigente · Opt-in

🇳🇬 Leyes de Protección de Datos de Nigeria

El mayor mercado de África pasó de un reglamento a una ley con la NDPA en junio de 2023, y después la puso en funcionamiento con la Directiva General de Aplicación e Implementación (GAID), emitida en marzo de 2025 y en vigor desde septiembre de 2025. La NDPC registra a los grandes responsables del tratamiento de datos, audita activamente y ha sancionado a bancos y empresas fintech, y en febrero de 2026 abrió una investigación sobre Temu que abarca a unos 12,7 millones de usuarios nigerianos. Considere a Nigeria una jurisdicción de aplicación real.

Actualizado el 28 de septiembre de 2026 · digitalprivacyregs.com
Estado
Vigente
Modelo de consentimiento
Opt-in
Ley principal
Ley de Protección de Datos de Nigeria (NDPA) de 2023 + GAID de 2025
Año
2023
Autoridad
Nigeria Data Protection Commission (NDPC)
Consentimiento de marketing
Consentimiento u otra base lícita, incluido el interés legítimo, pero el marketing directo requiere consentimiento y un opt-out claro; la GAID detalla los estándares de consentimiento.
Transferencias
Adecuación, garantías o excepciones en virtud de la NDPA y la GAID; la NDPC no ha publicado una lista de destinos adecuados.
Sanciones
Hasta NGN 10 millones o el 2 % de los ingresos brutos anuales para los grandes responsables del tratamiento de datos, lo que sea mayor.

El marco normativo

La norma vigente en Nigeria es la Ley de Protección de Datos de Nigeria (NDPA) de 2023 + la GAID de 2025, aplicada por la Nigeria Data Protection Commission.

Para la planificación de medios, eso significa una postura de opt-in, con la captura de consentimiento integrada antes de lanzar las campañas.

Instrumentos clave

Ley de Protección de Datos de Nigeria (NDPA) de 2023 + GAID de 2025

2023 · Vigente

El mayor mercado de África pasó de un reglamento a una ley con la NDPA en junio de 2023, y después la puso en funcionamiento con la Directiva General de Aplicación e Implementación (GAID), emitida en marzo de 2025 y en vigor desde septiembre de 2025. La NDPC registra a los grandes responsables del tratamiento de datos, audita activamente y ha sancionado a bancos y empresas fintech, y en febrero de 2026 abrió una investigación sobre Temu que abarca a unos 12,7 millones de usuarios nigerianos. Considere a Nigeria una jurisdicción de aplicación real.

Marketing y publicidad

Consentimiento u otra base lícita, incluido el interés legítimo, pero el marketing directo espera consentimiento y un opt-out claro; la GAID detalla los estándares de consentimiento. Trate la nota de consentimiento anterior como la regla de planificación; la línea de sanciones que sigue es lo que cuesta calcularla mal.

Transferencias internacionales

Adecuación, garantías o excepciones en virtud de la NDPA y la GAID; la NDPC no ha publicado una lista de destinos adecuados.

Aplicación y sanciones

Hasta NGN 10 millones o el 2 % de los ingresos brutos anuales para los grandes responsables del tratamiento de datos, lo que sea mayor.

Fuentes principales

Citar esta página: "Leyes de Protección de Datos de Nigeria." Digital Privacy Regulations, 28 de septiembre de 2026, https://digitalprivacyregs.com/es/nigeria.html. Consultado el [fecha].