La Ley 21.719: Chile moderniza la protección de datos personales
Después de más de dos décadas operando bajo la Ley 19.628, Chile da un salto normativo con la Ley 21.719 de Protección de Datos Personales, publicada el 13 de diciembre de 2024. Su objetivo es equiparar al país con los estándares internacionales más exigentes, tomando como referencia el Reglamento General de Protección de Datos (GDPR) de la Unión Europea. La norma entrará en plena vigencia el 1 de diciembre de 2026, dando un plazo de veinticuatro meses para que empresas e instituciones adapten sus procesos, con un periodo de gracia adicional de doce meses para las PYMEs, que durante esa etapa recibirán advertencias en lugar de sanciones.
Uno de los cambios estructurales más relevantes es la creación de una Agencia de Protección de Datos Personales, un organismo independiente con potestad fiscalizadora y sancionadora. En paralelo, la ley amplía los derechos de las personas: a los tradicionales derechos ARCO (acceso, rectificación, cancelación y oposición) se suman ahora la portabilidad y el bloqueo de la información, dando a los titulares mayor control sobre sus datos y sobre cómo las organizaciones los utilizan.
Para las organizaciones que tratan datos, la nueva normativa introduce obligaciones concretas: mantener la confidencialidad de la información, ser transparentes respecto a las finalidades del tratamiento, incorporar la privacidad desde el diseño en cada proyecto y notificar las brechas de seguridad a la Agencia dentro de 30 días. El incumplimiento no es menor: las infracciones graves pueden alcanzar multas de hasta 20.000 UTM. La ley aplica a toda entidad que procese datos personales en territorio chileno o que preste servicios a residentes en Chile, sin importar dónde esté domiciliada.
Prepararse implica un trabajo real y anticipado: mapear los flujos de datos, desarrollar políticas internas, implementar medidas técnicas y organizativas de seguridad, capacitar al personal y establecer protocolos de respuesta a incidentes. Todo esto suele requerir inversión en tecnología de protección de datos, asesoría legal especializada y, en muchos casos, la figura de un Data Protection Officer (DPO). El mensaje de fondo es claro: la cuenta regresiva hacia 2026 ya comenzó, y quienes actúen temprano llegarán en mejor pie.
Este resumen recoge las ideas principales del artículo de Bernardo Aldea, CEO de Küdaw. Para el análisis completo, te invitamos a leer el artículo original en LinkedIn.