Entrada en vigencia: 1 de diciembre de 2026

Ley 21.719: nueva protección de datos personales en Chile

La ley moderniza la Ley 19.628, regula el tratamiento y la protección de datos personales y crea la Agencia de Protección de Datos Personales. La preparación requiere controles operativos y evidencia, no solamente documentos declarativos.

Norma

Ley 21.719

Publicada el 13 de diciembre de 2024

Vigencia

01.12.2026

Plazo para preparar implementación y evidencia

Institucionalidad

Nueva Agencia

Agencia de Protección de Datos Personales

Áreas prioritarias

Qué debe preparar una organización

La aplicabilidad concreta depende de los tratamientos, riesgos, contratos y contexto de cada organización.

Gobernanza y responsabilidad

Definir responsables, políticas, registros de decisiones y mecanismos de supervisión del tratamiento de datos.

Bases de licitud y transparencia

Identificar el fundamento de cada tratamiento y entregar información clara a los titulares de los datos.

Derechos de las personas

Implementar procedimientos verificables para atender solicitudes de acceso, rectificación, supresión, oposición y portabilidad.

Seguridad y gestión de incidentes

Mantener medidas técnicas y organizativas, responsables, registros y procesos de respuesta frente a incidentes.

Privacidad por diseño

Incorporar protección de datos desde el diseño de productos, procesos, sistemas y relaciones con proveedores.

Evaluación y evidencia

Evaluar riesgos, documentar controles y conservar evidencia que permita demostrar la gestión de cumplimiento.

Plan de implementación

Trabajo mínimo para llegar preparado

El objetivo no es afirmar cumplimiento automático. Es construir una postura demostrable, revisada y mantenida en el tiempo.

1

Inventario de tratamientos, sistemas, proveedores y categorías de datos

2

Matriz de bases de licitud, finalidades y períodos de conservación

3

Avisos de privacidad, consentimientos y canales para ejercer derechos

4

Contratos con encargados y revisión de transferencias de datos

5

Controles de acceso, seguridad, incidentes y continuidad operacional

6

Evaluaciones de impacto para tratamientos de mayor riesgo

7

Capacitación, aprobaciones y evidencia de ejecución

8

Plan de remediación con responsables y fechas antes de la vigencia

KUMPLIO

De la obligación a la evidencia

Obligaciones

Mapea requisitos y aplicabilidad con referencia a la fuente.

Controles

Asigna responsables, frecuencia, criterios y revisión humana.

Evidencias

Relaciona políticas, contratos, registros y resultados con cada control.

Remediación

Gestiona hallazgos, riesgos, fechas y respaldo de cierre.

No esperes a diciembre de 2026 para identificar las brechas.

Evalúa documentos, procesos y controles actuales; prioriza las acciones que requieren más tiempo de implementación.