DIGITAL PRIVACY REGULATIONSEl Registro Mundial de la Ley de Privacidad de Datos
Seguimiento de 197 jurisdicciones
Idioma: Español
África subsahariana · Vigente · Opt-in

🇿🇦 Leyes de Protección de Datos de Sudáfrica

La POPIA está plenamente vigente desde julio de 2021, y el Information Regulator la ha aplicado activamente, con notificaciones de cumplimiento contra instituciones importantes, una disputa permanente sobre la interpretación del marketing directo, y directrices que confirman que el marketing electrónico no solicitado requiere consentimiento. El reglamento de la Ley de Protección al Consumidor, publicado en abril de 2026, añade una segunda capa: exige que todo comercializador directo se registre en el registro de exclusión (opt-out) de la National Consumer Commission antes de contactar a cualquier persona, y que depure sus listas mensualmente frente a ese registro; el Regulador subraya que estar registrado en el opt-out nunca equivale a haber dado consentimiento. En la práctica, Sudáfrica exige opt-in para el marketing por correo electrónico y SMS.

Actualizado el 28 de septiembre de 2026 · digitalprivacyregs.com
Estado
Vigente
Modelo de consentimiento
Opt-in
Ley principal
Ley de Protección de la Información Personal (POPIA)
Año
2013
Autoridad
Information Regulator
Consentimiento de marketing
Ocho condiciones de tratamiento con fundamentos de justificación, incluido el interés legítimo, pero la sección 69 hace que el marketing directo electrónico sea opt-in, con una excepción limitada para clientes existentes. Desde abril de 2026, quienes hacen marketing directo también deben registrarse en el registro de exclusión (opt-out) de la National Consumer Commission y depurar mensualmente sus listas conforme a este.
Transferencias
Destinos con ley adecuada, normas vinculantes, consentimiento o necesidad contractual.
Sanciones
Multas de hasta ZAR 10 millones y sanciones penales; las notificaciones de cumplimiento son la herramienta principal.

El marco normativo

Sudáfrica regula los datos personales mediante la Ley de Protección de la Información Personal (POPIA), que data de 2013 y está supervisada por el Information Regulator.

Para los anunciantes, lo que más importa es la postura de consentimiento, y Sudáfrica se ubica en el bloque de opt-in, donde el rastreo y los contactos publicitarios requieren permiso previo.

Instrumentos clave

Ley de Protección de la Información Personal (POPIA)

2013 · Vigente

La POPIA está plenamente vigente desde julio de 2021, y el Information Regulator la ha aplicado activamente, con notificaciones de cumplimiento contra instituciones importantes, una disputa permanente sobre la interpretación del marketing directo, y directrices que confirman que el marketing electrónico no solicitado requiere consentimiento. El reglamento de la Ley de Protección al Consumidor, publicado en abril de 2026, añade una segunda capa: exige que todo comercializador directo se registre en el registro de exclusión (opt-out) de la National Consumer Commission antes de contactar a cualquier persona, y que depure sus listas mensualmente frente a ese registro; el Regulador subraya que estar registrado en el opt-out nunca equivale a haber dado consentimiento. En la práctica, Sudáfrica exige opt-in para el marketing por correo electrónico y SMS.

Marketing y publicidad

Ocho condiciones de tratamiento con fundamentos justificativos que incluyen el interés legítimo, pero el artículo 69 hace que el marketing electrónico directo sea opt-in, con una excepción limitada para clientes existentes. Desde abril de 2026, los comercializadores directos también deben registrarse en el registro de exclusión (opt-out) de la National Consumer Commission y depurar sus listas frente a él mensualmente. La mayoría de las decisiones de canal en este mercado se derivan de esa regla de consentimiento.

Transferencias internacionales

Destinos con ley adecuada, normas vinculantes, consentimiento o necesidad contractual.

Aplicación y sanciones

Multas de hasta ZAR 10 millones y sanciones penales; las notificaciones de cumplimiento son la herramienta principal.

Fuentes principales

Citar esta página: "Leyes de Protección de Datos de Sudáfrica." Digital Privacy Regulations, 28 de septiembre de 2026, https://digitalprivacyregs.com/es/south-africa.html. Consultado el [fecha].