# ¿Cumple Cyber Crucible con la ley de protección de datos de Ruanda?

**Respuesta breve:** Sí. La ley de protección de datos de Ruanda está supervisada por la Autoridad Nacional de Ciberseguridad, y las normas específicas por sector añaden obligaciones de localización — en particular para los bancos con licencia, que deben mantener los datos primarios dentro de Ruanda. La implementación en las instalaciones satisface ambos requisitos.

## Qué exige la ley

Ruanda promulgó una ley de protección de datos con la **Autoridad Nacional de Ciberseguridad (NCSA)** designada como autoridad de supervisión; su oficina de protección de datos se puso en marcha en marzo de 2022.

Junto con la ley general, la normativa sectorial añade la localización: la regulación de ciberseguridad exige que los bancos con licencia del Banco Central mantengan los datos primarios dentro del territorio ruandés.

## Por qué la norma sectorial es la más importante

Para los servicios financieros en Ruanda, el requisito de localización bancaria suele ser la restricción vinculante — más estricta y específica que las disposiciones generales de protección de datos. Un producto de seguridad implementado en los endpoints de un banco procesa datos que quedan comprendidos dentro de ella.

## Qué se aplica específicamente aquí

- **La implementación en las instalaciones** mantiene los datos primarios dentro de Ruanda, satisfaciendo directamente el requisito de localización.
- **El análisis local** significa que la protección no depende de ningún servicio fuera del país.
- **La alineación con la supervisión** — dado que la NCSA es tanto la autoridad de ciberseguridad como la de protección de datos, poder demostrar *qué* recopila una herramienta de seguridad, en términos enumerados, resulta especialmente útil.

> Estado al momento de escribir este documento — confirme los requisitos generales y sectoriales vigentes con asesoría legal local.