Perú cuenta con la Ley 29733 de Protección de Datos Personales, promulgada en 2011 y actualizada por un nuevo reglamento que rige desde el 30 de marzo de 2025. Esta ley regula el tratamiento de datos personales por parte de empresas y organizaciones peruanas, y tiene implicaciones directas para el email marketing en Perú. Conocer y cumplir esta ley no es solo una obligación legal: es también una decisión estratégica de negocio. Las listas de emails construidas con consentimiento suelen tener mejores tasas de apertura que las listas compradas, generan muchas menos quejas de spam y construyen una relación de confianza duradera con sus suscriptores.
La Ley 29733: principios fundamentales para el email marketing
La Ley 29733 establece los principios que deben guiar el tratamiento de datos personales en Perú. Para una empresa que hace email marketing, los más relevantes son: el principio de consentimiento (los datos personales —incluida la dirección de correo electrónico— deben tratarse con el consentimiento previo, informado, expreso e inequívoco del titular), el principio de finalidad (los datos solo pueden usarse para la finalidad para la que fueron recopilados), el principio de proporcionalidad (solo deben pedirse los datos necesarios para esa finalidad) y los derechos de cancelación y oposición (el titular puede pedir la supresión de sus datos u oponerse a su uso en cualquier momento).
La ley también distingue entre el responsable del tratamiento —la empresa que decide para qué y cómo se tratan los datos— y el encargado del tratamiento, que trata los datos por cuenta del responsable. En el contexto del email marketing, Mailpro actúa como encargado del tratamiento y puede proporcionar acuerdos formales de procesamiento de datos (DPA) a las empresas peruanas que lo requieran.
El consentimiento en el email marketing peruano
La práctica más importante en email marketing conforme a la Ley 29733 es obtener el consentimiento explícito antes de enviar comunicaciones comerciales, algo que el Código de Protección y Defensa del Consumidor también exige para los mensajes electrónicos masivos. Esto significa que el suscriptor debe realizar una acción afirmativa y voluntaria —marcar una casilla desmarcada por defecto, llenar un formulario de suscripción, etc.— para indicar que desea recibir sus emails.
Las casillas premarcadas difícilmente cumplen con el consentimiento previo y expreso que exige la ley, y el consentimiento «supuesto» («como visitó nuestro sitio web, asumimos que quiere recibir nuestro newsletter») tampoco. Además de exponerle a sanciones, producen resultados comerciales inferiores: los suscriptores que no dieron su consentimiento ignoran sus emails, los marcan como spam y degradan su reputación de remitente.
El doble opt-in: la mejor práctica para listas de calidad
El doble opt-in consiste en enviar un email de confirmación al nuevo suscriptor antes de agregarlo a su lista. El usuario debe hacer clic en el enlace de confirmación para completar la suscripción. Este proceso ofrece grandes ventajas: es la prueba más sólida de consentimiento que puede tener frente a una fiscalización de la ANPD o un reclamo ante el Indecopi, elimina las direcciones de email falsas o con errores, mejora la calidad de su lista y reduce los rebotes duros, y aumenta las tasas de apertura porque la lista está más comprometida.
Envíe emails de forma responsable con Mailpro
Obligaciones mínimas en cada email comercial
Conforme a la Ley 29733, el Código del Consumidor y las mejores prácticas internacionales, cada email comercial enviado desde Perú debe incluir: la identificación clara del remitente (nombre de la empresa y datos de contacto), una indicación clara de que se trata de una comunicación comercial y un enlace de baja funcional que permita cancelar la suscripción con un solo clic. Las solicitudes de baja deben respetarse de inmediato. La Autoridad Nacional de Protección de Datos Personales (ANPD) supervisa el cumplimiento de la Ley 29733 y puede imponer multas de hasta 100 UIT, mientras que el Indecopi sanciona el envío de publicidad masiva sin consentimiento.
Prácticas que debe evitar
Las prácticas que más dañan la reputación de un remitente peruano y que además pueden generar responsabilidad legal son: la compra o alquiler de listas de emails sin consentimiento, el envío de publicidad a contactos obtenidos de directorios o redes sociales sin su autorización, la falta de enlace de baja, la reutilización de datos para fines distintos a los que se informaron al suscriptor y el envío de emails a personas que ya solicitaron la baja. En Perú, enviar emails promocionales masivos sin consentimiento previo puede ser sancionado por el Indecopi.
Mailpro y la seguridad de sus datos en Perú
Mailpro aloja sus servidores en Suiza, un país con una legislación de protección de datos considerada de las más estrictas del mundo y reconocida por la Unión Europea como de nivel adecuado. Esto significa que los datos de sus suscriptores se tratan con estándares de seguridad muy elevados. Mailpro actúa como encargado del tratamiento de datos y puede proporcionar acuerdos formales de procesamiento de datos (DPA) a las empresas peruanas que lo requieran por sus relaciones comerciales internacionales o por contratos con clientes corporativos.
También leer: Privacidad en email marketing en Perú
Email marketing para PYMEs en Perú
Crear newsletters en Perú
Campañas de email marketing en Perú
Boletín electrónico en Perú
Email Marketing en Perú