IPCIPC
La protección de Datos Personales en el sector pesquero peruano.

Blog

La protección de Datos Personales en el sector pesquero peruano.

14 de agosto de 2026Jeannette Valverde Infante

Introducción

Cuando se habla de riesgos en el sector pesquero peruano, es casi inevitable pensar en factores climáticos como el Fenómeno del Niño. Históricamente, este ha sido uno de los eventos con mayor capacidad de afectar la disponibilidad de recursos hidrobiológicos, alterar las temporadas de pesca y generar consecuencias económicas relevantes para las empresas del sector.

Sin embargo, desde mi experiencia profesional y académica, he observado que la transformación digital viene modificando la forma en que las organizaciones identifican, evalúan y priorizan sus riesgos estratégicos.

Esta reflexión surge a partir de un trabajo grupal realizado durante un curso de especialización en gobernanza corporativa. Como parte de la evaluación, debíamos seleccionar una empresa para analizar sus principales riesgos estratégicos y plantear recomendaciones de mejora. Junto con mi equipo, optamos por analizar una empresa del sector pesquero, un sector que tradicionalmente ha estado expuesto a riesgos climáticos y regulatorios significativos. Sin embargo, al elaborar la matriz de riesgos, obtuvimos un resultado que llamó particularmente nuestra atención: el riesgo de ciberataques y filtración de datos personales alcanzó una criticidad superior a la asignada al Fenómeno del Niño.

Una de las principales preguntas formuladas por los evaluadores fue la siguiente: ¿por qué una empresa pesquera no consideraría al Fenómeno del Niño como su riesgo más importante?

La respuesta me llevó a reflexionar sobre una de las transformaciones más relevantes que enfrentan actualmente los directorios y los sistemas de compliance.

El cambio de paradigma en la gestión de riesgos

Durante décadas, la gestión de riesgos en la industria pesquera estuvo centrada principalmente en variables ambientales, biológicas y regulatorias. En consecuencia, fenómenos climáticos como del Niño ocupaban naturalmente los primeros lugares dentro de las matrices de riesgos corporativos.

No obstante, considero que los directorios modernos enfrentan una realidad distinta. Las organizaciones dependen cada vez más de sistemas tecnológicos, plataformas digitales, servicios en la nube y proveedores especializados. Paralelamente, administran grandes volúmenes de datos personales de trabajadores, contratistas, proveedores y clientes.

En este nuevo escenario, un incidente de seguridad digital ya no constituye únicamente un problema tecnológico. Puede convertirse en un evento capaz de paralizar operaciones, generar sanciones regulatorias, afectar relaciones comerciales y deteriorar la confianza de los grupos de interés en cuestión de horas.

Precisamente por ello, en el trabajo desarrollado por nuestro equipo, el riesgo de ciberataques y filtración de datos fue valorado con una probabilidad e impacto máximos (5 x 5), alcanzando una puntuación de 25 sobre 25 dentro de la metodología aplicada para dicho análisis, mientras que el Fenómeno del Niño obtuvo una valoración menor.

¿Por qué un ciberataque puede resultar más crítico que el Fenómeno del Niño?

La pregunta no implica minimizar la importancia de los riesgos climáticos. Por el contrario, invita a analizar como ha evolucionado el concepto de criticidad dentro de las organizaciones.

El Fenómeno del Niño es un evento conocido por la industria pesquera. Existen antecedentes históricos, mecanismos de monitoreo y medidas de planificación que permiten adoptar estrategias preventivas con cierto grado de anticipación.

Los ciberataques, en cambio, pueden ocurrir en cualquier momento, evolucionan constantemente, pueden provenir de actores internos o externos, afectar simultáneamente múltiples áreas de la organización e incluso originarse en proveedores tecnológicos.

A mi juicio, esta imprevisibilidad explica por qué los riesgos digitales han escalado posiciones dentro de las agendas de los órganos de gobierno corporativo.

La protección de datos personales como asunto de Directorio

Uno de los principales aprendizajes que deja la evolución de los riesgos corporativos es que la protección de datos personales ya no puede ser considerada una responsabilidad exclusiva de las áreas de tecnología o legal.

La información personal constituye actualmente un activo estratégico. Las empresas pesqueras procesan diariamente información de trabajadores, postulantes, contratistas, armadores, proveedores, clientes y terceros vinculados a la cadena de suministro.

Desde mi perspectiva, una vulneración de esta información puede desencadenar consecuencias que trascienden el ámbito regulatorio, afectando la reputación y la confianza construida durante años.

Por ello, considero que el Directorio debe asumir un rol activo en la supervisión de los riesgos asociados a la privacidad y protección de datos, incorporándolos dentro de la agenda de gobierno corporativo y de la gestión integral de riesgos.

El rol del compliance en la gestión del riesgo de datos

Los programas de compliance tienen como objetivo prevenir, detectar y responder ante incumplimientos normativos.

Bajo esta lógica, la protección de datos personales debe ser gestionada como cualquier otro riesgo de cumplimiento corporativo. Esto implica incorporar riesgos de privacidad en las matrices de riesgos, realizar debida diligencia sobre terceros, establecer protocolos de incidentes, fortalecer las capacitaciones y mantener mecanismos de monitoreo continuo.

Durante el análisis efectuado en el trabajo grupal, advertimos que muchas organizaciones han avanzado en el cumplimiento formal de las obligaciones de protección de datos, pero todavía enfrentan desafíos en gestión de incidentes y coordinación interna.

Por ello, considero que el desafío actual ya no consiste únicamente en cumplir la normativa, sino en desarrollar una verdadera cultura de protección de datos.

Conclusiones

La pregunta formulada durante la exposición académica, ¿por qué no elegir al Fenómeno del Niño como principal riesgo?, refleja una preocupación legítima dentro de una industria históricamente condicionada por factores climáticos.

Sin embargo, esta experiencia académica me permitió constatar que los riesgos estratégicos evolucionan junto con los modelos de negocio. La creciente digitalización de las operaciones, la dependencia tecnológica y el valor económico de la información han convertido a la protección de datos personales en un asunto prioritario para los sistemas de compliance y para los órganos de gobierno corporativo.

A mi entender, el desafío para las empresas pesqueras no consiste en sustituir los riesgos tradicionales por nuevos riesgos digitales, sino en comprender que ambos deben convivir dentro de una visión integral de gestión de riesgos.

Las organizaciones que logren integrar eficazmente la protección de datos personales en sus sistemas de compliance estarán mejor preparadas para fortalecer su resiliencia corporativa, proteger la confianza de sus grupos de interés y contribuir a la sostenibilidad de sus operaciones en un entorno cada vez más digitalizado.

Nota: Las opiniones expresadas en este artículo corresponden a la autora y se sustentan, entre otros elementos, en una experiencia académica desarrollada en el marco de un curso de especialización en gobernanza corporativa.