Ley 21.719 · Protección de Datos Personales

¿Tu empresa está lista para la nueva ley de datos personales?

La Ley 21.719 cambia las reglas para todas las empresas que tratan datos de clientes, trabajadores o proveedores. Descubre en 3 minutos qué tan preparada está tu organización.

55 días para la vigencia plena
1 de diciembre de 2026
Profesional revisando la protección de datos personales de su empresa en un computador
Hasta 20.000 UTMen multas por incumplimiento

Qué cambia para las empresas

La ley moderniza la protección de datos en Chile y la alinea con estándares internacionales como el RGPD europeo.

01

Una Agencia que fiscaliza

Se crea la Agencia de Protección de Datos Personales, con facultades para fiscalizar, instruir medidas correctivas y sancionar.

02

Multas de hasta 20.000 UTM

Las infracciones se clasifican en leves, graves y gravísimas, y las sanciones quedan en un Registro Nacional público.

03

Más derechos para las personas

Acceso, rectificación, supresión, oposición, portabilidad y bloqueo. Tu empresa debe poder responder dentro de plazo.

04

Seguridad y brechas

Deber de aplicar medidas de seguridad y de notificar las brechas que afecten datos personales a la Agencia y, en ciertos casos, a los afectados.

05

Responsabilidad proactiva

No basta con cumplir: hay que demostrarlo con registros, políticas, contratos y evidencias de las medidas adoptadas.

06

Modelos de prevención

Las empresas pueden adoptar un modelo de prevención de infracciones, que ordena el cumplimiento y puede considerarse al determinar sanciones.

Cómo te ayudamos

Acompañamos a tu empresa desde el diagnóstico hasta un cumplimiento demostrable, apoyándonos en la ISO/IEC 27001:2022.

  1. DiagnósticoBrechas legales y de seguridad frente a la Ley 21.719.
  2. Plan de adecuaciónPrioridades, responsables y plazos realistas.
  3. ImplementaciónRegistros, políticas, contratos, procedimientos de derechos y brechas.
  4. CapacitaciónTu equipo preparado para proteger los datos en el día a día.

Autoevaluación de cumplimiento

Responde 10 preguntas sobre tu empresa. Te enviaremos por correo tu autodiagnóstico con el nivel de preparación y las acciones prioritarias.

  1. Gobierno de datos ¿Tu empresa tiene un inventario o registro de los datos personales que trata (clientes, trabajadores, proveedores) y para qué los usa?
  2. Licitud ¿Identificaste la base legal de cada tratamiento (consentimiento, contrato, obligación legal, interés legítimo)?
  3. Transparencia ¿Tus formularios, sitio web y contratos informan a las personas cómo y para qué se usan sus datos (política de privacidad actualizada)?
  4. Derechos de los titulares ¿Tienes un procedimiento para responder solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo dentro de plazo?
  5. Seguridad ¿Aplicas medidas de seguridad técnicas y organizativas (control de accesos, respaldos, cifrado, gestión de contraseñas)?
  6. Incidentes ¿Tienes un procedimiento para detectar, registrar y notificar brechas de seguridad a la Agencia y a las personas afectadas?
  7. Proveedores ¿Tus contratos con proveedores que acceden a datos personales (nube, software, outsourcing) incluyen cláusulas de protección de datos?
  8. Transferencias internacionales ¿Controlas si los datos se almacenan o envían fuera de Chile y con qué garantías?
  9. Gobernanza ¿Hay una persona o área responsable de la protección de datos en tu empresa (por ejemplo, un delegado de protección de datos)?
  10. Cultura ¿Tu equipo ha recibido capacitación sobre protección de datos personales y seguridad de la información?

¿A dónde te enviamos tu autodiagnóstico?

Preguntas frecuentes

¿A qué empresas aplica la Ley 21.719?

A toda organización, pública o privada y de cualquier tamaño, que trate datos personales en Chile: datos de clientes, trabajadores, postulantes, proveedores o usuarios de su sitio web.

¿Desde cuándo es exigible?

La ley entra en vigencia plena el 1 de diciembre de 2026. Desde esa fecha la Agencia de Protección de Datos Personales podrá fiscalizar y sancionar.

¿Qué pasa si mi empresa no cumple?

Se expone a multas de hasta 20.000 UTM según la gravedad de la infracción, además del daño reputacional y la inscripción en el Registro Nacional de Sanciones.

¿Cómo ayuda la ISO 27001 a cumplir la ley?

La ISO/IEC 27001 entrega un marco para gestionar riesgos, aplicar medidas de seguridad y demostrar cumplimiento, que son exigencias centrales de la Ley 21.719.

¿La autoevaluación tiene costo?

No. Completas el cuestionario en unos 3 minutos y te enviamos tu autodiagnóstico por correo.