← Marco legal por país
INDECOPIPE

Perú

Jurisdicción con la jurisprudencia más restrictiva de LATAM: la Corte Suprema exige orden judicial para acceder a e-mails corporativos. vario opera como análisis automatizado de señales, no como apertura de comunicaciones, lo que lo diferencia del supuesto de la Casación.

Aviso importante

vario es una herramienta técnica de detección y monitoreo. La información de esta sección es meramente informativa y no constituye asesoría jurídica, ni reemplaza el criterio de un profesional del derecho. vario no presta servicios de representación legal ni emite opiniones jurídicas. Antes de implementar cualquier programa de monitoreo, consulta a un abogado especializado en derecho laboral y protección de datos de tu jurisdicción.

Libre competencia

¿Por qué el monitoreo de comunicaciones es una herramienta válida de compliance antitrust en Perú?

INDECOPI ha publicado guías generales de prevención de infracciones a la libre competencia que incluyen controles internos como componente del compliance. La Ley 30424 de Responsabilidad Administrativa de Personas Jurídicas introduce el compliance como atenuante — similar a la Ley 27.401 argentina. Para las entidades del sector financiero supervisadas por la SBS y la SMV, la obligación legal de controles internos es aún más explícita.

¿Qué conductas busca detectar vario y por qué son ilegales según INDECOPI?

vario detecta señales de carteles (price fixing), manipulación de licitaciones (bid rigging) e intercambio de información estratégica entre competidores — todas conductas sancionadas bajo el Decreto Legislativo 1034 (Ley de Represión de Conductas Anticompetitivas). INDECOPI tiene enforcement creciente, especialmente en sectores de contratación pública y mercados concentrados.

¿El compliance antitrust reduce sanciones en Perú?

Sí. La Ley 30424 reconoce el compliance como atenuante de la responsabilidad administrativa de la empresa. Para entidades financieras bajo la SBS o el mercado de valores bajo la SMV, el monitoreo de comunicaciones puede además justificarse como cumplimiento de la obligación legal de gestión de riesgos y prevención de abuso de mercado — una base legal adicional más robusta que el consentimiento aislado.

¿Qué diferencia a INDECOPI de los otros reguladores de LATAM?

A diferencia de CADE (Brasil), COFECE (México) y SIC (Colombia), INDECOPI no ha emitido guías específicas que mencionen el monitoreo de comunicaciones como herramienta de compliance antitrust. El respaldo regulatorio explícito es menor que en otros países de la región. Sin embargo, los principios generales de compliance y las obligaciones del sector financiero compensan parcialmente ese gap.

Privacidad y protección de datos

¿Es legal que el empleador monitoree el correo corporativo en Perú?

Es posible, pero requiere un diseño técnico y legal específico. La Casación Laboral N° 48825-2022 (Corte Suprema, 2024) establece que el acceso al contenido de e-mails corporativos requiere orden judicial motivada. Sin embargo, vario no "abre" e-mails — analiza señales mediante IA de forma automatizada, sin lectura humana. Esta diferencia es el argumento central: un sistema de compliance automatizado opera como un antivirus (que escanea e-mails sin intervención judicial) y no como una intercepción de comunicaciones.

¿El Reglamento Interno de Trabajo autoriza el monitoreo en Perú?

No por sí solo. La Casación N° 14614-2016 (Nestlé Perú) estableció que las cláusulas del RIT que otorgan al empleador propiedad o acceso unilateral a e-mails de empleados son inválidas y contravienen derechos constitucionales. A diferencia de Chile, Colombia o México, en Perú el RIT es condición necesaria pero insuficiente — no reemplaza el consentimiento informado ni elimina la restricción de la Casación 48825-2022.

¿Qué condiciones debe cumplir la empresa para implementar vario en Perú?

La Ley 29733 requiere consentimiento informado, previo, expreso e inequívoco de los trabajadores — base legal prioritaria. El consentimiento debe ser específico para el análisis automatizado de señales (no para "lectura de e-mails"). Se recomienda designar un Delegado de Protección de Datos (DPO) si el tratamiento es intensivo (DL 1398). El aviso de privacidad debe detallar el alcance del análisis automatizado. Para entidades SBS/SMV, la obligación legal de controles internos puede servir como base legal complementaria.

¿Qué autoridad de protección de datos aplica en Perú?

La Autoridad Nacional de Protección de Datos (ANPD), bajo la Ley 29733 (2011). La ANPD emitió la Directiva de Seguridad para el Tratamiento de Datos Personales con requisitos de medidas técnicas y organizativas. Perú es el segundo país de LATAM — después de Brasil — que tiene la figura del DPO obligatorio para tratamientos intensivos de datos, bajo el Decreto Legislativo 1398.

¿El correo corporativo tiene la misma protección que el correo personal en Perú?

Sí — y esto distingue a Perú del resto de LATAM. El Art. 2, Inc. 10 de la Constitución protege los "documentos privados" sin distinguir entre e-mail corporativo y personal: ambos requieren orden judicial para ser "abiertos, incautados, interceptados o intervenidos". Brasil (TST), México (SCJN) y Chile (CADEM) sí establecen esa distinción. Por eso el posicionamiento técnico de vario — análisis automatizado de señales, no apertura de e-mails — es especialmente crítico en Perú.

Empieza a detectar señales en tus comunicaciones

Cuéntanos sobre tu organización y un miembro del equipo de vario te mostrará cómo funciona.

Hablar con el equipo

Sin compromiso · El equipo de vario te responde pronto