Ley 21.719: La nueva Ley de Protección de Datos que toda empresa chilena debe conocer

Entra en vigencia el 1 de diciembre de 2026. Las multas llegan hasta 20.000 UTM. ¿Está tu empresa preparada?

El 13 de diciembre de 2024 fue publicada en el Diario Oficial la Ley N°21.719, la reforma más importante en materia de privacidad digital en la historia de Chile. Reemplaza la antigua Ley 19.628 de 1999 y alinea al país con el estándar europeo GDPR. Su entrada en plena vigencia es el 1 de diciembre de 2026 — y el plazo para prepararse se acorta.

¿A quién afecta?

A toda organización — pública o privada, grande o pequeña — que recopile, almacene, use o comparta datos personales de personas naturales en Chile. Esto incluye clínicas, colegios, comercios, pymes, aplicaciones digitales y cualquier empresa que maneje datos de clientes, empleados o proveedores. No hay excepción por tamaño.

Las multas que nadie puede ignorar

La ley establece un régimen de sanciones clasificado en tres niveles según la gravedad de la infracción:

Infracciones Leves

Hasta 5.000 UTM

Ejemplo: no informar correctamente al titular sobre el uso de sus datos.

Infracciones Graves

Hasta 10.000 UTM

Ejemplo: tratar datos sin base legal válida o vulnerar medidas de seguridad.

Infracciones Gravísimas

Hasta 20.000 UTM

Ejemplo: tratamiento fraudulento de datos u omitir deliberadamente una brecha de seguridad.

En casos de reincidencia, la autoridad puede aumentar significativamente las multas conforme al régimen sancionatorio. Las organizaciones sancionadas quedan inscritas en el Registro Nacional de Sanciones, de acceso público.

La nueva Agencia de Protección de Datos

La Agencia de Protección de Datos Personales es un organismo autónomo, técnico y descentralizado, con facultades para fiscalizar, investigar, interpretar y sancionar infracciones — de oficio o a petición de parte.— Ley N°21.719, Título IV

Esta nueva institución es el equivalente chileno de las autoridades de control europeas. Puede iniciar investigaciones sin esperar una denuncia, imponer multas, y además administra el Registro Nacional de Sanciones donde quedan inscritas públicamente las organizaciones infractoras.

¿Qué derechos tienen los titulares de datos?

La ley refuerza y amplía los derechos de las personas sobre su propia información. Todo titular puede exigir a cualquier organización que maneje sus datos el ejercicio de los derechos de acceso, rectificación, supresión, oposición, cancelación y portabilidad.

Acceso

Saber qué datos tiene una organización sobre ti y para qué los usa.

Rectificación

Corregir datos incorrectos o desactualizados.

Supresión

Eliminar datos cuando ya no sean necesarios o se retire el consentimiento.

Oposición

Negarse a ciertos tratamientos de datos, como el uso con fines publicitarios.

Portabilidad

Recibir los propios datos en formato estándar para usarlos en otra organización.

Cancelación

Solicitar que se bloquee o elimine el tratamiento de datos en ciertos contextos.

¿Tu empresa aún no está preparada?El primer paso es hacer un inventario de todos los datos personales que tu organización recopila y para qué los usa. Si no sabes por dónde empezar, es el momento de buscar asesoría legal especializada antes de diciembre de 2026.

Fuentes: Ley N°21.719 publicada en el Diario Oficial el 13 de diciembre de 2024 (BCN), Agencia de Protección de Datos Personales, Ministerio de Economía.

Este artículo tiene carácter informativo y no constituye asesoría jurídica. Para evaluar el cumplimiento de su organización, contáctese con un abogado especialista.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *