Protección de datos — Marruecos

La protección de los datos descansa en la ley n.º 09-08 de 2009, aplicada por la CNDP (Comisión Nacional de Control de la Protección de los Datos de Carácter Personal), que controla la declaración previa de los tratamientos, puede emitir advertencias y recibe reclamaciones en línea; anterior al RGPD, la ley retoma los principios del modelo europeo — finalidad, proporcionalidad, seguridad, derechos de información, acceso, rectificación y oposición —, pero los medios de control son limitados y su reforma se evoca con regularidad — Marruecos, fuera de la Unión Europea, tiene su propia ley, mientras que el RGPD y la AEPD siguen rigiendo los datos que tratan las empresas y las administraciones españolas, aunque usted viva en Marruecos.

Illustration : Les données personnelles
Mapa de situación — Marruecos — Protección de datos
Marruecos. Mapa de situación de contornos simplificados — datos Natural Earth, dominio público.

El marco legal

La protección de los datos personales descansa en la ley n.º 09-08 de 2009, cuya aplicación corresponde a la Comisión Nacional de Control de la Protección de los Datos de Carácter Personal (Commission nationale de contrôle de la protection des données à caractère personnel, CNDP). La CNDP controla la declaración o la autorización previa de los tratamientos, según su naturaleza, y puede emitir advertencias; recibe también reclamaciones, que pueden presentarse en línea, por el uso abusivo de los datos personales o de la imagen. La ley es anterior al RGPD, y su reforma se evoca con regularidad, pero retoma los principios del modelo europeo: finalidad determinada, proporcionalidad, seguridad, y derechos de información, de acceso, de rectificación y de oposición. Las transferencias internacionales de datos están reguladas y a menudo sometidas a la autorización de la CNDP. Los abusos de la publicidad por teléfono y por SMS dependen también del regulador de las telecomunicaciones, la ANRT (Agence nationale de réglementation des télécommunications, Agencia Nacional de Reglamentación de las Telecomunicaciones). El acceso de las aplicaciones de préstamo a la agenda del teléfono, para presionar a los prestatarios a través de sus allegados, es una práctica en el punto de mira de las autoridades de la región. En cualquier trámite, las autoridades piden sistemáticamente las capturas de pantalla, las fechas y las copias de los escritos. El reto es la efectividad: las autoridades disponen de pocos medios y la sensibilización de las empresas sigue siendo débil, aunque el auge de los servicios digitales acelera los controles. Para la difusión de contenidos íntimos y los chantajes, la plataforma e-Blagh de la DGSN (Dirección General de la Seguridad Nacional) recibe en línea los avisos de contenidos y comportamientos ilícitos, y el acoso en internet está castigado (véase la ficha sobre la violencia en la pareja). Marruecos no pertenece a la Unión Europea: allí rige la ley n.º 09-08, y el Reglamento (UE) 2016/679 (RGPD) se aplica, en cambio, a las empresas y las administraciones establecidas en España, también cuando la persona cuyos datos tratan vive en Marruecos, así como a los servicios de fuera de la Unión que se dirigen a personas que se encuentran en ella: un servicio en línea establecido en Europa que se dirige a usted debe respetar el RGPD, sea cual sea su residencia, y las transferencias de datos desde España hacia Marruecos exigen las garantías que prevé el RGPD. En España, el RGPD y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) se aplican bajo el control de la Agencia Española de Protección de Datos (AEPD): derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, respuesta en un mes, reclamación gratuita, edad de consentimiento digital de 14 años y un Canal Prioritario para retirar en horas las imágenes íntimas difundidas sin consentimiento, cuya difusión castiga el artículo 197.7 del Código Penal aunque la imagen se hubiera enviado voluntariamente. Para la comunidad marroquí de España, cuyos datos se reparten a menudo entre los dos países — un banco o una operadora en cada orilla, documentos en dos administraciones —, cada dato depende de la ley del país donde está establecido quien lo trata.

Los puntos clave

LeyLey n.º 09-08 de 2009, anterior al RGPD; su reforma se evoca con regularidad
AutoridadCNDP, Comisión Nacional de Control de la Protección de los Datos de Carácter Personal: control, advertencias, reclamaciones en línea
PrincipiosFinalidad determinada, proporcionalidad, seguridad
Derechos reconocidosInformación, acceso, rectificación, oposición
FormalidadesDeclaración o autorización previa de los tratamientos, según su naturaleza
Transferencias internacionalesReguladas, a menudo sometidas a la autorización de la CNDP
Publicidad y SMSLos abusos dependen también del regulador de las telecomunicaciones (ANRT)
Aplicaciones de préstamoEl acceso a la agenda del teléfono para presionar a los allegados es una práctica en el punto de mira de las autoridades de la región
Contenidos ilícitosAviso en línea en e-Blagh (DGSN), chantaje con la cámara web incluido
PruebaCapturas, fechas y copias de los escritos: las autoridades las piden sistemáticamente
Comparación con EspañaRGPD y Ley Orgánica 3/2018; AEPD; respuesta en un mes; consentimiento digital a los 14 años; Canal Prioritario para las imágenes íntimas; artículo 197.7 del Código Penal
Marroquíes y españolesEn Marruecos, la ley n.º 09-08 y la CNDP; frente a una empresa o una administración española, el RGPD y la AEPD, aunque viva en Marruecos; un servicio establecido en Europa que se dirige a usted respeta el RGPD

En la práctica

Coste y cobertura

Los trámites ante la CNDP y ante el regulador de las telecomunicaciones son gratuitos, como el aviso en e-Blagh. En España, el ejercicio de los derechos, el Canal Prioritario y la reclamación ante la AEPD también son gratuitos; las acciones civiles exigen abogado, con asistencia jurídica gratuita según los ingresos.

Cambios recientes

La ley n.º 09-08, anterior al RGPD, sigue en vigor, y su reforma se evoca con regularidad; el reto es la efectividad: las autoridades disponen de medios limitados y la sensibilización de las empresas sigue siendo débil, aunque el auge de los servicios digitales acelera los controles. En España, la AEPD superó en 2024 los 100 millones de euros de multas, el Código Penal se reformó en 2025 para castigar las ultrafalsificaciones sexuales (deepfakes), y el Canal Prioritario amplió su alcance a los contenidos generados por inteligencia artificial.

A quién dirigirse

Conviene saber

Sus derechos no se detienen en las fronteras: un servicio en línea establecido en Europa que se dirige a usted debe respetar el RGPD, sea cual sea su residencia, y puede acudir a la vez a la CNDP y a la autoridad europea competente — la AEPD, si el servicio está establecido en España. Conserve capturas, fechas y copias de sus escritos: las autoridades las piden sistemáticamente. Para una pareja o una familia que vive entre los dos países, cada ley tiene su autoridad: la CNDP para lo que se trata en Marruecos, la AEPD para lo que tratan las empresas y las administraciones españolas. Y en España, consentir una foto íntima no es consentir su difusión: el artículo 197.7 del Código Penal la castiga aunque la foto se enviara voluntariamente a la pareja.

Fuentes y enlaces oficiales

Enlaces verificados a fuentes oficiales o de referencia. Se abren en una pestaña nueva.

← Todos los países El artículo general sobre este tema →

Todas las fichas de este país →

Página verificada en septiembre de 2026. Las normas y los datos citados pueden cambiar: en caso de duda, confírmelos en la fuente oficial indicada.

Situar esta página en el mapa del sitio