Leyes de Retención de Datos por País (2026): RGPD, el TJUE y Reglas Globales

Verificado de forma independiente contra fuentes primarias (última auditoría: 24 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 24 de agosto de 2026. · 19 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Retención de Datos por País (2026): RGPD, el TJUE y Reglas Globales

Actualizaciones

Replaced a dead India DPDPA citation link with the live official MeitY host, updated three instances of a stale "expected in early 2026" prediction for the EU's mandatory metadata-retention proposal to reflect current tracking (slipped to later 2026 or early 2027), added a missing citation for the EU telecom-retention comparison statistic, and softened the attribution of South Korea's five-day data-destruction window from the PIPA Act itself to its implementing Enforcement Decree.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Ampliación mayor: se agregó el marco de los dos significados (limitación del plazo de conservación frente a retención obligatoria), una sección completa sobre la jurisprudencia del TJUE (desde Digital Rights Ireland hasta La Quadrature du Net II, abril de 2024), nuevas secciones por país para Japón, Singapur, Sudáfrica y México; se actualizó India (Reglas de la DPDPA finalizadas en nov. 2025), Canadá (el Proyecto de Ley C-27 quedó sin efecto en enero de 2025), Reino Unido (el DPDI quedó sin efecto en mayo de 2024; Ley de Datos, Uso y Acceso 2025), Australia (Ley de Enmienda de Privacidad dic. 2024), China (Regulaciones de Seguridad de Datos de Red ene. 2025). Se agregó la propuesta de retención de metadatos de la Comisión de la UE de mayo de 2025. El conteo de palabras se amplió de aproximadamente 2.450 a aproximadamente 4.800 palabras. Se actualizó el título para reflejar la cobertura del TJUE.

Revisado y aprobado por un editor

Fuentes y referencias

  1. RGPD: Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo(eur-lex.europa.eu).gov
  2. RGPD, artículo 5: Principios relativos al tratamiento de datos personales(gdpr-info.eu)
  3. TJUE, Digital Rights Ireland (asuntos C-293/12 y C-594/12, 8 de abril de 2014)(curia.europa.eu).gov
  4. TJUE, Tele2 Sverige y Watson (asuntos C-203/15 y C-698/15, 21 de diciembre de 2016)(eur-lex.europa.eu).gov
  5. TJUE, La Quadrature du Net I (asuntos C-511/18, C-512/18, C-520/18, C-623/17, 6 de octubre de 2020)(curia.europa.eu).gov
  6. TJUE, SpaceNet y Telekom Deutschland (asuntos C-793/19 y C-794/19, 20 de septiembre de 2022)(curia.europa.eu).gov
  7. TJUE, La Quadrature du Net II (asunto C-470/21, 30 de abril de 2024)(eur-lex.europa.eu).gov
  8. Acción Coordinada de Aplicación del CEPD 2025: Implementación del Derecho de Supresión (febrero de 2026)(edpb.europa.eu).gov
  9. ICO del Reino Unido: Guía sobre la Limitación del Plazo de Conservación(ico.org.uk).gov
  10. 26 USC 6501: Límites del IRS sobre Evaluación y Cobro(law.cornell.edu)
  11. 45 CFR 164.530: Requisitos Administrativos de la HIPAA(law.cornell.edu)
  12. 29 CFR 516: Registros que Deben Conservar los Empleadores conforme a la FLSA(law.cornell.edu)
  13. 18 USC 1520: Destrucción de Registros de Auditoría Corporativa bajo SOX(law.cornell.edu)
  14. Cal. Civ. Code 1798.100: Derecho del Consumidor a Saber bajo la CCPA(leginfo.legislature.ca.gov).gov
  15. LGPD de Brasil: Ley 13.709/2018(planalto.gov.br).gov
  16. Texto completo de la PIPL de China (CNP)(npc.gov.cn).gov
  17. Regulaciones de Gestión de Seguridad de Datos de Red de China (vigentes desde el 1 de enero de 2025)(english.www.gov.cn).gov
  18. Texto completo de la DPDPA 2023 de India(meity.gov.in).gov
  19. IAPP: Reglas de la DPDPA de India Finalizadas (noviembre de 2025)(iapp.org)
  20. Traducción al Inglés de la PIPA de Corea del Sur(law.go.kr).gov
  21. Principios Australianos de Privacidad (OAIC)(oaic.gov.au).gov
  22. Ley de Enmienda a Otras Leyes de Privacidad de 2024 (Cth), Parlamento de Australia(aph.gov.au).gov
  23. PIPEDA de Canadá: Ley de Protección de Información Personal y Documentos Electrónicos, SC 2000, c 5(laws-lois.justice.gc.ca).gov
  24. PDPA de Singapur: Obligaciones de Protección de Datos (PDPC)(pdpc.gov.sg).gov
  25. POPIA de Sudáfrica: Artículo 14, Conservación y Restricción de Registros(popia.co.za)
  26. NIST SP 800-88 Rev. 1: Directrices para el Saneamiento de Medios(csrc.nist.gov).gov
  27. Regla 37(e) de las FRCP: Falta de Conservación de Información Electrónicamente Almacenada(law.cornell.edu)
  28. Cullen International: Actualización sobre las leyes nacionales de retención de datos en Europa (julio de 2025)(cullen-international.com)
Compartir: