Banerjee del sitio web de Shufti-Sphere
menú de hamburguesas icono de cruz-2

fr

5.196.175.156

Leyes chinas de protección de datos y privacidad: Actualización 2025: Lo que las empresas globales deben saber.

n-img-china

El panorama de la protección de datos en China evoluciona más rápido que en casi cualquier otra jurisdicción. Desde nuestro último análisis exhaustivo en 2023, Pekín ha endurecido los controles de transferencia transfronteriza, ampliado la definición de "datos importantes" e intensificado la aplicación de la ley con multas multimillonarias. A continuación, analizamos cada cambio que las organizaciones globales deben conocer en 2025, con base en los textos regulatorios más recientes, las estadísticas de cumplimiento y los análisis de Shufti.

1. Marco de protección de datos de China en 2025: Un breve repaso

Antes de sumergirnos en las novedades, recapitulemos brevemente los pilares del régimen de gobernanza de datos de China, que evoluciona rápidamente, y por qué cada estatuto y sus refinamientos de 2025 son importantes para las multinacionales que recopilan, almacenan o simplemente contacto Información personal china en la actualidad.

2. Principales novedades regulatorias desde 2023

Desde nuestro artículo de 2023, Pekín ha emitido con frecuencia preguntas y respuestas, directrices sectoriales y notificaciones de cumplimiento. La cronología que aparece a continuación resume los cambios más importantes y destaca a quiénes afectan más y por qué.

Fecha Ciclo de Qué cambió ¿Quién se ve afectado?
9 de abril de 2025 Preguntas y respuestas de CAC sobre seguridad de datos transfronterizos Aclara los umbrales (<1 millón de registros) y los escenarios exentos de evaluación de seguridad; introduce un período de gracia de 60 días para las empresas multinacionales que completen contratos estándar. Todos los exportadores de datos
27 de junio de 2025 Tercera guía sobre la evaluación de seguridad de las transferencias transfronterizas Simplifica el paquete de documentación; permite traducciones al inglés para los anexos; introduce un mecanismo de "presentación complementaria" para evitar tener que volver a presentar la documentación. Grandes plataformas, proveedores de servicios en la nube
Fechas límite de marzo/mayo de 2025 Ventanas de transición PIPL Fecha límite para pasar del “consentimiento implícito” al consentimiento explícito del interesado; sanciones de hasta el 5 % de la facturación anual. Todos los controladores procesan PI
17 de abril de 2025 Directrices sobre datos financieros Establece una lista blanca de 14 tipos de datos aptos para la transferencia saliente rutinaria; exige el cifrado tanto en tránsito como en reposo. Bancos, empresas de pago y aseguradoras
1 mayo 2024 Ley revisada sobre secretos de Estado Amplía las categorías; autoriza las inspecciones in situ; introduce los “secretos de trabajo”. Multinacionales, proveedores de servicios de diligencia debida
2024-25 Ola de aplicación de la ley La CAC impuso multas por valor de 1.8 millones de yenes (un aumento del 38 % interanual) por infracciones relacionadas con transferencias transfronterizas; el período medio de subsanación fue de 45 días. Todos los sectores

2.1 Qué significan estos cambios para usted

  • Umbrales más bajos, pero mayor escrutinio. Incluso las empresas que no superen el límite de 1 millón de registros deben presentar Contratos Estándar u obtener Certificaciones.
  • Las exenciones específicas para cada sector son una realidad. Las empresas de servicios financieros pueden hacer uso de la lista blanca de abril de 2025, pero solo si cuentan con controles de cifrado y localización.
  • Los períodos de gracia se están reduciendo. Los reguladores ahora esperan que la remediación se complete en dos meses, en lugar de seis.

Las cifras brutas solo cuentan una parte de la historia. Al combinar los datos de multas de los reguladores con los análisis de incorporación de Shufti, se revela cómo las prioridades políticas están transformando el comportamiento del mercado, los tipos de fraude y los plazos de cumplimiento.

El seguimiento de riesgos de Shufti para 2025 muestra lo siguiente:

  • aumento del 43 por ciento en las solicitudes de los clientes para módulos de detección PIPL entre el tercer trimestre de 2024 y el segundo trimestre de 2025.
  • Tiempo para aprobar Incorporación digital en China continental bajó a 7.4 segundos (‑12 % interanual) utilizando el motor híbrido OCR y biométrico de Shufti.
  • Tasa de intentos de fraude en plataformas de intercambio de criptomonedas chinas bajó un 28 por ciento tras adoptar la detección de vitalidad de Shufti, se revela el enfoque de los reguladores en cripto KYC.

Fuente: Shufti Global Identity Verification Benchmark H1 2025.

4. Lista de verificación de cumplimiento para 2025

Considere la siguiente lista de verificación como una hoja de ruta práctica: si se marcan todas las casillas, su organización debería estar perfectamente alineada con las expectativas de la CAC para 2025 y lista para demostrar dicho cumplimiento cuando se le solicite.

  1. Flujos de datos de mapas Identificar importante vs centro datos por DSL.
  2. Realizar análisis de brechas en relación con las preguntas y respuestas de la CAC de abril y junio de 2025.
  3. Ejecutar contratos estándar (o Certificación) para cualquier PI saliente.
  4. Localizar conjuntos de datos sensibles En territorio de la República Popular China, utilice "nodos aprobados" para la recuperación ante desastres.
  5. Actualizar los avisos de privacidad para reflejar el requisito de consentimiento explícito (mayo de 2025).
  6. Probar los planes de respuesta ante incidentes informar infracciones dentro 8 horas a la CAC y al regulador del sector.
  7. Aproveche los proveedores de confianza. como Shufti para comprobaciones de identidad y vitalidad en tiempo real que ya cumplen con los principios de minimización de datos del artículo 40 de la PIPL.

5. Preguntas frecuentes (FAQ)

P1: ¿El umbral de 1 millón de registros incluye los datos de los empleados?
A: Sí. Las preguntas y respuestas de la CAC de abril de 2025 confirman que las lesiones personales de los empleados cuentan para el límite máximo. https://www.china-briefing.com/news/china-clarifies-cross-border-data-transfer-rules-official-qa/

P2: ¿Los acuerdos contractuales tipo (SCC) siguen siendo válidos si se firmaron antes de 2025?
A: Solo si la documentación presentada cumple con las directrices de junio de 2025; de lo contrario, será necesario volver a presentarla. https://natlawreview.com/article/china-releases-updated-guidance-application-security-assessment-cross-border-data

P3: ¿Siempre se requiere el consentimiento para las transferencias transfronterizas?
A: La PIPL contempla ciertas excepciones legales (por ejemplo, intereses vitales), pero la mayoría de las transferencias de empresas exigen el consentimiento explícito después de mayo de 2025.

P4: ¿Cómo deberían abordar las PYMES las evaluaciones de seguridad?
A: Las pymes que no superen los umbrales de CAC pueden optar por la "Certificación" para simplificar el cumplimiento; Shufti se asocia con certificadores externos para agilizar la aprobación.

P5: ¿Qué sanciones se aplicarán por incumplimiento en 2025?
A: Multas de hasta 50 millones de yenes o el 5 % de los ingresos anuales, además de posibles órdenes de suspensión de la actividad comercial y responsabilidad personal para los DPO.

Conclusión

Las vertiginosas actualizaciones regulatorias de China ponen de relieve un tema: Los datos transfronterizos son ahora un privilegio, no un derecho.Las organizaciones que trataron la PIPL como un ejercicio único en 2021 deben actualizar sus controles para sobrevivir al ciclo de aplicación más estricto de 2025. Al incorporar la privacidad desde el diseño, asociándose con proveedores con experiencia comprobada en cumplimiento como ShuftiY manteniéndose atentas a las directrices de la CAC, las empresas pueden convertir la fricción regulatoria en una ventaja competitiva.

¿Necesitas ayuda para comprender las últimas directrices de la CAC? Ponte en contacto con el equipo de cumplimiento normativo de Shufti para obtener una evaluación de riesgos personalizada.

Fuentes: 

1- CAC, Preguntas y respuestas sobre seguridad de datos transfronterizos9 de abril de 2025, Informe sobre China. https://www.china-briefing.com/news/china-clarifies-cross-border-data-transfer-rules-official-qa/
2- CAC, Guía para la evaluación de la seguridad en las transferencias transfronterizas de datos, 27 de junio de 2025, The National Law Review. https://natlawreview.com/article/china-releases-updated-guidance-application-security-assessment-cross-border-data
3- Banco Popular de China, Directrices para la transferencia transfronteriza de datos financieros, 17 de abril de 2025, Reuters. https://www.reuters.com/world/china/china-releases-guidelines-facilitate-cross-border-flows-financial-data-2025-04-17/
4- Comité Permanente de la CNP, Ley revisada sobre secretos de Estado, con vigencia a partir del 1 de mayo de 2024, Reuters. https://www.reuters.com/legal/legalindustry/chinas-revised-more-stringent-state-secrets-law-takes-effect-2024-05-07/
5- Informe anual de cumplimiento de la CAC 2025.
6-
Shufti, Índice de referencia global para la verificación de identidad (primer semestre de 2025).

Artículos Relacionados

Blog

Requisitos de BaFin VideoIdent: Lista de verificación de cumplimiento completa (2026)

Requisitos de BaFin VideoIdent: Lista de verificación de cumplimiento completa (2026)

Ver más

Blog

Explicación de las tasas de coincidencia y las métricas de verificación de identidad.

Explicación de las tasas de coincidencia y las métricas de verificación de identidad.

Ver más

Blog

¿Qué es VideoIdent? Guía completa para la verificación de identidad por vídeo.

¿Qué es VideoIdent? Guía completa para la verificación de identidad por vídeo.

Ver más

Blog

Controles de verificación de identidad: cómo funcionan y por qué son importantes en 2026.

Controles de verificación de identidad: cómo funcionan y por qué son importantes en 2026.

Ver más

Blog

Desafíos de KYC en 2026 y el camino a seguir

Desafíos de KYC en 2026 y el camino a seguir

Ver más

Blog

Cómo superar el proceso KYC en 2026: Una guía práctica para usuarios y empresas

Cómo superar el proceso KYC en 2026: Una guía práctica para usuarios y empresas

Ver más

Blog

Cómo reducir el abandono del proceso KYC: 7 soluciones de UX que mantienen a los usuarios en el embudo de conversión.

Cómo reducir el abandono del proceso KYC: 7 soluciones de UX que mantienen a los usuarios en el embudo de conversión.

Ver más

Blog

Requisitos de BaFin VideoIdent: Lista de verificación de cumplimiento completa (2026)

Requisitos de BaFin VideoIdent: Lista de verificación de cumplimiento completa (2026)

Ver más

Blog

Explicación de las tasas de coincidencia y las métricas de verificación de identidad.

Explicación de las tasas de coincidencia y las métricas de verificación de identidad.

Ver más

Blog

¿Qué es VideoIdent? Guía completa para la verificación de identidad por vídeo.

¿Qué es VideoIdent? Guía completa para la verificación de identidad por vídeo.

Ver más

Blog

Controles de verificación de identidad: cómo funcionan y por qué son importantes en 2026.

Controles de verificación de identidad: cómo funcionan y por qué son importantes en 2026.

Ver más

Blog

Desafíos de KYC en 2026 y el camino a seguir

Desafíos de KYC en 2026 y el camino a seguir

Ver más

Blog

Cómo superar el proceso KYC en 2026: Una guía práctica para usuarios y empresas

Cómo superar el proceso KYC en 2026: Una guía práctica para usuarios y empresas

Ver más

Blog

Cómo reducir el abandono del proceso KYC: 7 soluciones de UX que mantienen a los usuarios en el embudo de conversión.

Cómo reducir el abandono del proceso KYC: 7 soluciones de UX que mantienen a los usuarios en el embudo de conversión.

Ver más

Da los siguientes pasos para mejorar la seguridad.

Contáctenos

Ponte en contacto con nuestros expertos. Te ayudaremos a encontrar la solución perfecta para tus necesidades de cumplimiento normativo y seguridad.

Contáctenos

Solicite una demo

Obtén acceso gratuito a nuestra plataforma y prueba nuestros productos hoy mismo.

Empezar