Ley 21.719: La nueva Ley de Protección de Datos que toda empresa chilena debe conocer
Entra en vigencia el 1 de diciembre de 2026. Las multas llegan hasta 20.000 UTM. ¿Está tu empresa preparada?
El 13 de diciembre de 2024 fue publicada en el Diario Oficial la Ley N°21.719, la reforma más importante en materia de privacidad digital en la historia de Chile. Reemplaza la antigua Ley 19.628 de 1999 y alinea al país con el estándar europeo GDPR. Su entrada en plena vigencia es el 1 de diciembre de 2026 — y el plazo para prepararse se acorta.
¿A quién afecta?
A toda organización — pública o privada, grande o pequeña — que recopile, almacene, use o comparta datos personales de personas naturales en Chile. Esto incluye clínicas, colegios, comercios, pymes, aplicaciones digitales y cualquier empresa que maneje datos de clientes, empleados o proveedores. No hay excepción por tamaño.
Las multas que nadie puede ignorar
La ley establece un régimen de sanciones clasificado en tres niveles según la gravedad de la infracción:
Infracciones Leves
Hasta 5.000 UTM
Ejemplo: no informar correctamente al titular sobre el uso de sus datos.
Infracciones Graves
Hasta 10.000 UTM
Ejemplo: tratar datos sin base legal válida o vulnerar medidas de seguridad.
Infracciones Gravísimas
Hasta 20.000 UTM
Ejemplo: tratamiento fraudulento de datos u omitir deliberadamente una brecha de seguridad.
En casos de reincidencia, la autoridad puede aumentar significativamente las multas conforme al régimen sancionatorio. Las organizaciones sancionadas quedan inscritas en el Registro Nacional de Sanciones, de acceso público.
La nueva Agencia de Protección de Datos
La Agencia de Protección de Datos Personales es un organismo autónomo, técnico y descentralizado, con facultades para fiscalizar, investigar, interpretar y sancionar infracciones — de oficio o a petición de parte.— Ley N°21.719, Título IV
Esta nueva institución es el equivalente chileno de las autoridades de control europeas. Puede iniciar investigaciones sin esperar una denuncia, imponer multas, y además administra el Registro Nacional de Sanciones donde quedan inscritas públicamente las organizaciones infractoras.
¿Qué derechos tienen los titulares de datos?
La ley refuerza y amplía los derechos de las personas sobre su propia información. Todo titular puede exigir a cualquier organización que maneje sus datos el ejercicio de los derechos de acceso, rectificación, supresión, oposición, cancelación y portabilidad.
Acceso
Saber qué datos tiene una organización sobre ti y para qué los usa.
Rectificación
Corregir datos incorrectos o desactualizados.
Supresión
Eliminar datos cuando ya no sean necesarios o se retire el consentimiento.
Oposición
Negarse a ciertos tratamientos de datos, como el uso con fines publicitarios.
Portabilidad
Recibir los propios datos en formato estándar para usarlos en otra organización.
Cancelación
Solicitar que se bloquee o elimine el tratamiento de datos en ciertos contextos.
¿Tu empresa aún no está preparada?El primer paso es hacer un inventario de todos los datos personales que tu organización recopila y para qué los usa. Si no sabes por dónde empezar, es el momento de buscar asesoría legal especializada antes de diciembre de 2026.
Fuentes: Ley N°21.719 publicada en el Diario Oficial el 13 de diciembre de 2024 (BCN), Agencia de Protección de Datos Personales, Ministerio de Economía.
Este artículo tiene carácter informativo y no constituye asesoría jurídica. Para evaluar el cumplimiento de su organización, contáctese con un abogado especialista.
