La Ley de protección de datos personales protege un derecho fundamental de las personas buscando controlar y/o regular su información personal, garantizando la seguridad y el uso adecuado. Así, el 30 de noviembre del año 2024, se aprueba el su reglamento a través del Decreto Supremo N.° 016- 2024-JUS, cuya vigencia inicia el 30 de marzo del presente año 2025, resaltando las implicancias más importantes como la implementación de la portabilidad de datos y la creación de la figura de Oficial de Protección de Datos. Por lo tanto, el Poder Judicial ha realizado modificaciones trascendentales en el sistema de búsqueda de expedientes judiciales (CEJ) al requerir un mecanismo de autenticación y/o identificación que impida el acceso a información o datos personales por parte de personas no autorizadas; no obstante, es menester resaltar que las actuaciones judiciales son públicas, siempre que cumpla los requisitos legales y/o restricciones que la ley ampara.
Autor: Jhon Pari Maquera
El presente articulo jurídico está enfocado en analizar la repercusión en el sistema de búsqueda de expedientes judiciales, que se generó a raíz de la aprobación del nuevo Reglamento de la Ley 297333 – Ley de Protección de Datos Personales, la misma que ha sido publicado en el 2024; producto del cambio, se ha actualizado las medidas de seguridad, criterios de conservación y reglas sobre acceso a datos personales de titulares, repercutiendo en los cambios en el sistema de búsqueda de expedientes judiciales, también conocido como “CEJ – Consulta de Expedientes Judiciales”, generando algunas restricciones y medidas de seguridad adicionales con el fin de prevenir accesos no autorizados y proteger datos sensibles contenidos en los expedientes judiciales.
En cuanto el marco normativo de la Ley de Protección de Datos Personales – Ley 29733, tiene como objetivo proteger el derecho fundamental a la privacidad mediante el tratamiento adecuado de los datos personales que albergan las entidades públicas y privadas, estableciéndose principios rectores tales como legalidad, consentimiento, finalidad, proporcionalidad, seguridad, entre otros , cuyo tratamiento se realiza en estricto respeto a los derechos fundamentales.
Ahora, desde el 31 marzo del 2025 que entró en vigor el nuevo Reglamento de la Ley de Protección de Datos Personales, que fue aprobado mediante Decreto Supremo 016-2024-JUS, publicado el 30 de noviembre del 2024, se ha realizado ciertas implementaciones que refuerzan las medidas de seguridad, adoptando estándares internacionales como la ISO/IEC 27001 para el tratamiento seguro de datos, e introduciendo la obligatoriedad en la notificación a la Autoridad Nacional de Protección de Datos Personales, sobre las incidencias de seguridad. Además, de requerir a las entidades públicas y/o privadas de designar a un “Oficial de Datos Personales” especialmente cuando exista gran cantidad de datos o datos sensibles como tal.
Es así que, el Poder Judicial ha establecido nuevos lineamientos de búsqueda en el sistema de expedientes judiciales, exigiendo mecanismos de autenticación o identificación para prevenir accesos no autorizados a datos personales en la plataforma de Consulta de Expedientes Judiciales, es decir, ya no basta con el llenado del formulario básico para la búsqueda de un expediente judicial, ahora se restringe el acceso indiscriminado para proteger la privacidad de las partes procesales.
Inscríbete aquí Más información
Por lo cual, al reforzarse la protección de datos se establece limitaciones a la publicidad de los expedientes judiciales, pudiendo intensificarse los criterios para decidir qué parte de un expediente judicial son publicables y cuáles deben estar restringidos, por ejemplo, los datos sensibles de direcciones, identidad de menores, detalles íntimos, no podrán mostrarse públicamente o al menos mostrarse en anónimo.
Por otro lado, a consecuencia de la modificatoria, se ha generado una tensión entre el principio de publicidad judicial y el derecho a la privacidad; no obstante, al adoptarse un criterio proporcional, permite el escrutinio de la búsqueda de expedientes judiciales y, a la vez, protege los datos sensibles de la privacidad. Es decir, las partes procesales podrán efectivizar las búsquedas en el sistema de expedientes judiciales, llenando un campo obligatorio “apellido o razón social” más allá de contar con el número de expediente.
Asimismo, la modificación del Reglamento de la Ley de Protección de Datos Personales ha implementado nuevas infracciones (leves, graves y muy graves) por el incumplimiento de obligaciones, las que abordaremos a continuación :
1. “Infracciones Leves”, conforme se encuentra regulado en el artículo 132°, Capitulo V del Reglamento de la Ley de Protección de Datos Personales, en síntesis, lo que buscan es corregir desviaciones menores respecto del cumplimiento normativo, incentivando que las organizaciones adopten una cultura interna de respeto a los datos personales, es así que, la finalidad no es punitiva en sentido estricto, sino pedagógica y disuasiva, orientada a prevenir infracciones graves o muy graves derivadas de malas prácticas sistemáticas. Por lo cual, podríamos sintetizar la evaluación de riesgo sobre el titular en cuanto a una infracción leve, por ejemplo:
– Cuando no se revela datos sensibles.
– No expone información de menores de edad
– No compromete la integridad, seguridad o reputación del titular.
– No genera daños económicos o discriminación.
Es decir, se evalúa la probabilidad y el impacto del daño a ocasionar, no obstante, no deben verse como simples faltas menores, sino como indicadores tempranos de la madurez del cumplimiento normativo en las organizaciones, dicho en otras palabras, su interpretación requiere equilibrio, sancionar conductas que revelan desorden administrativo, pero sin equipararlas a riesgos reales para la intimidad o seguridad de los titulares.
2. Ahora, respecto a las “Infracciones Graves”, debemos tener en cuenta que ocurren cuando se incumple un principio esencial del tratamiento, es decir, el principio de finalidad, proporcionalidad, consentimiento, seguridad y/o entre otro, de manera que compromete derechos del titular o genere un riesgo significativo. Por ejemplo, el hecho de usar datos para fines no previstos y/o exigir datos excesivos para un trámite, nos encontraríamos ante infracciones de este tipo.
Asimismo, podríamos utilizar ciertos criterios que ayudarán a identificar cuándo es que nos encontraríamos en una infracción grave:
– Cuando exista un riesgo real o potencial para los titulares.
– Volumen de datos afectados.
– Naturaleza de los datos que sean sensibles y/o de mayor gravedad.
– Intencionalidad o negligencia
Es decir, no requieren necesariamente la consumación del daño; basta la creación de un riesgo sustancial para la privacidad. En consecuencia, la interpretación de la norma debe ser funcional y orientada a la protección efectiva del titular, entendiendo lo grave como la afectación estructural del control que la persona tiene sobre sus datos, así como la vulneración de obligaciones esenciales del régimen de protección.
3. Finalmente, las Infracciones Muy Graves en la Ley de Protección de Datos Personales representan un nivel mas alto de reprocho en el sistema sancionador de la propia ley; se configuran cuando la conducta del responsable del tratamiento, compromete de manera intensa, estructural o irreparable del derecho fundamental a la autodeterminación informativa; o cuando se vulneran obligaciones nucleares destinadas a garantizar la seguridad jurídica, la transparencia y la confianza en el tratamiento de datos.
A diferencia de las infracciones graves, las muy graves afectan no solo la esfera del titular, sino también la integridad del sistema de protección en su conjunto; por lo cual, ante un hipotético escenario de incumplimiento se configuraría en lo siguiente:
– Compromete datos especialmente sensibles.
– Afectación a un número significativo de titulares.
– Genera consecuencias jurídicas o económicas graves.
– Evidencia a un patrón de incumplimiento institucional.
Es decir, la gravedad como tal, radica en la dimensión de la afectación y no se trataría de un error aislado, sino de una quiebra del diseño organizacional o de una conducta dolosa y/o temerariamente negligente.
Ahora, respecto los criterios de graduación sobre las sanciones que establece el Reglamento de la Ley de Protección de Datos Personales , permiten individualizar la sanción en función del caso concreto y garantiza el equilibrio entre la sanción y afectación, por lo tanto, entre los principales destacan la intencionalidad o negligencia del infractor, el numero de titulares afectados, la sensibilidad de los datos sometidos a tratamiento, la magnitud del perjuicio generado, conducta obstructiva durante el procedimiento administrativo, beneficio ilícito obtenido por el tratamiento irregular, la reincidencia , capacidad económica del infractor, entre otros. En tal sentido, la aplicación de las sanciones se torna en base a estos criterios que convierte al régimen sancionador en un sistema flexible y adaptado a la realidad, evitando sanciones automáticas que podrías resultar desproporcionadas.
Finalmente, podemos concluir que, conforme a la modificación del Reglamento de la Ley N° 29733, se ha marcado un punto de inflexión en la gestión de datos personales en el ámbito público peruano, particularmente en el Poder Judicial.
Y esto, a razón de los recientes cambios del sistema de búsquedas de expedientes judiciales – CEJ que muestran que, sin lineamientos claros, la balanza puede inclinarse hacia restricciones excesivas que comprometan la transparencia judicial, dicho de otro modo, la elección no radica entre la privacidad o publicidad, sino en establecer mecanismos que permitan una publicidad razonable y protección efectiva de las personas.
* Autor: Jhon Pari Maquera
[1] Ley 29733 – Ley de Protección de Datos Personales
[2] Decreto Supremo 016-2024-JUS
[3] Capitulo IV del Reglamento de la Ley de Proteccion de Datos Personales
![Para la configuración del delito de estafa en la venta de departamentos, lo central es diferenciar el dolo penal del mero incumplimiento contractual civil: engaño se materializó al ofrecer departamentos con una apariencia de solvencia y legítima disposición inmobiliaria, ocultando información esencial, como la previa transferencia del terreno a un fideicomiso destinado a garantizar un proyecto distinto [RN 741-2025, Lima, f. j. 9.3.3.]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-JUEZ-SENTENCIA-PENAL-LPDERECHO-218x150.jpg)
![Rechazan suspender ejecución provisional de la pena: Si bien el condenado tiene arraigo domiciliario y familiar, y ha demostrado buen comportamiento procesal, la reciente pena impuesta (de especial gravedad), así como la magnitud del daño causado y la falta de arraigo laboral, constituyen elementos relevantes y concurrentes que permiten razonablemente inferir la existencia de peligro de fuga (caso Martín Vizcarra) [Exp. 00033-2020-32-5001-JR-PE-01, f. j. 6.31]](https://img.lpderecho.pe/wp-content/uploads/2021/02/Martin-Vizcarra-Cornejo-LP-218x150.png)

![Juez Concepción rechaza recusación propuesta por la defensa de Mateo Castañeda [Informe 559-2025-9-5002-JR-PE-01]](https://img.lpderecho.pe/wp-content/uploads/2024/08/Mateo-Castaneda-1-LPDERECHO-218x150.jpg)
![Superintendencia Nacional de Bienes Estatales (SNB) no puede desalojar extrajudicialmente a la empresa que ocupa un predio, supuestamente, del Estado ya que esta posee títulos de propiedad inscritos en el Registro [Exp. 00161-2022-PA/TC, ff. jj. 6-12]](https://img.lpderecho.pe/wp-content/uploads/2026/01/BANNER-ARTICULO-CONSTITUCIONAL-16-218x150.jpg)
![Principio de primacía de la realidad para verificar pago de alimentos en delito de omisión a la asistencia familiar [Exp. 8506-2023-30]](https://img.lpderecho.pe/wp-content/uploads/2025/04/Giammpol-Taboada-Pilco-LPDerecho-218x150.png)
![Condena a preso por no cumplir mandato judicial de alimentos antes de ingresar al penal [Exp. 8506-2023-30]](https://img.lpderecho.pe/wp-content/uploads/2024/06/POST-Giammpol-Taboada-Pilco-documento-firmas-generico-LPDerecho-218x150.jpg)

![Ley Orgánica del Registro Nacional de Identificación y Estado Civil (Ley 26497) [actualizada 2025]](https://img.lpderecho.pe/wp-content/uploads/2025/05/Ley-organica-del-registro-nacional-de-identificacion-y-estado-civil1-LPDERECHO-218x150.jpg)











![[Balotario notarial] Todo sobre el poder notarial, sus clases y formalidades](https://img.lpderecho.pe/wp-content/uploads/2025/10/PODER-NOTARIAL-CONCEPTO-LPDERECHO-218x150.jpg)


![¿Es legalmente viable que la entidad obligue a un servidor civil a laborar en horarios y días no habituales (como feriados o días no laborables) sin que dicha condición haya sido comunicada previamente? [Informe Técnico 00500-2015-Servir-GPGSC]](https://img.lpderecho.pe/wp-content/uploads/2022/12/trabajo-remoto-documento-servir-LPDerecho-218x150.png)

![[VIVO] Clase modelo sobre Control constitucional vía amparo: Casos controvertidos. Llena el formulario para recibir las diapositivas](https://img.lpderecho.pe/wp-content/uploads/2026/01/CLASE-MODELO-PUBLIO-JIMENEZ-BELMONT-BANNER-218x150.jpg)
![Aunque no se hayan alcanzado los votos requeridos para declarar la inconstitucionalidad de una norma, los jueces del PJ pueden aplicar el control judicial constitucional, si se evidencia -para el caso específico- que dicha norma resulta arbitraria o desproporcionada [Exp. 03478-2023-PA/TC, f. j. 5]](https://img.lpderecho.pe/wp-content/uploads/2026/01/BANNER-ARTICULO-CONSTITUCIONAL-3-218x150.jpg)



![Basta que Sunat notifique sus actos en el buzón electrónico SOL del contribuyente para que sean válidos; no está obligada a usar medios adicionales para asegurar que el contribuyente se entere [Tribunal Fiscal 11703-11-2025]](https://img.lpderecho.pe/wp-content/uploads/2024/04/tribunal-fiscal-ministerio-economia-finanzas-LPDerecho-218x150.jpg)

![Ley de Delitos Informáticos (Ley 30096) [actualizada]](https://img.lpderecho.pe/wp-content/uploads/2024/08/ley-de-delitos-informaticos-ley-30096-actualizada-LPDERECHO-218x150.jpg)
![Código Civil peruano [actualizado 2026]](https://img.lpderecho.pe/wp-content/uploads/2024/05/VENTA-OFICIAL-CODIGO-CIVIL-2024-LPDERECHO-218x150.jpg)
![Código Procesal Penal peruano [actualizado 2026]](https://img.lpderecho.pe/wp-content/uploads/2024/02/VENTA-CODIGO-PENAL-BANNER-POST-TAPA-DURA-LPDERECHO-218x150.jpg)
![Código Penal peruano [actualizado 2026]](https://img.lpderecho.pe/wp-content/uploads/2024/05/VENTA-CODIGO-PENAL-LPDERECHO-218x150.jpg)







![[VÍDEO] ¿Quieres postular a la Fiscalía? Estas son las preguntas que hacen en las entrevistas](https://img.lpderecho.pe/wp-content/uploads/2021/10/postular-fiscalia-preguntas-entrevista-LP-218x150.jpg)









![Código Penal peruano [actualizado 2026]](https://img.lpderecho.pe/wp-content/uploads/2024/05/VENTA-CODIGO-PENAL-LPDERECHO-100x70.jpg)
![Nombre del año 2026: Año de la Esperanza y el Fortalecimiento de la Democracia [Decreto Supremo 011-2026-PCM]](https://img.lpderecho.pe/wp-content/uploads/2022/12/palacio-gobierno-1-LPDerecho-100x70.png)
![Código Procesal Penal peruano [actualizado 2026]](https://img.lpderecho.pe/wp-content/uploads/2024/02/VENTA-CODIGO-PENAL-BANNER-POST-TAPA-DURA-LPDERECHO-100x70.jpg)



![Para la configuración del delito de estafa en la venta de departamentos, lo central es diferenciar el dolo penal del mero incumplimiento contractual civil: engaño se materializó al ofrecer departamentos con una apariencia de solvencia y legítima disposición inmobiliaria, ocultando información esencial, como la previa transferencia del terreno a un fideicomiso destinado a garantizar un proyecto distinto [RN 741-2025, Lima, f. j. 9.3.3.]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-JUEZ-SENTENCIA-PENAL-LPDERECHO-100x70.jpg)



