El marco normativo
El marco normativo de Filipinas se basa en la Ley de Privacidad de Datos de 2012 (RA 10173), con la Comisión Nacional de Privacidad como autoridad de control.
Eso ubica a Filipinas dentro de la mayoría mundial de opt-in, donde el permiso precede al tratamiento y el marketing espera el consentimiento.
Instrumentos clave
Ley de Privacidad de Datos de 2012 (RA 10173)
Filipinas fue de los primeros países de la ASEAN en adoptar una ley y cuenta con un regulador inusualmente activo. La NPC emite órdenes de cumplimiento, investiga violaciones de datos y añadió multas administrativas basadas en porcentajes en 2022. El 22 de septiembre de 2026 emitió órdenes de explicación a Meta, Roblox, Reddit y Discord por incumplimientos de las obligaciones de registro, como parte de una campaña centrada en la privacidad de los menores. En cada legislatura vuelven a presentarse proyectos de enmienda para modernizar la ley de 2012.
Marketing y publicidad
Consentimiento u otro criterio lícito; en la práctica, el marketing directo y la elaboración de perfiles requieren consentimiento, y la NPC vigila los diseños de consentimiento engañosos. Esa sola frase determina aquí la mayoría de los planes de canal.
Transferencias internacionales
Basado en la rendición de cuentas: quien transfiere los datos sigue siendo responsable; se esperan contratos.
Aplicación y sanciones
Sanciones penales conforme a la ley, más multas administrativas de la NPC de hasta el 3% de los ingresos brutos anuales, con un tope de PHP 5 millones por infracción (circular de 2022).