Ley 21.719: la nueva Ley de Protección de Datos Personales de Chile
Todo lo que tu organización necesita saber para prepararse antes de su entrada en vigencia el 1 de diciembre de 2026.
¿Qué es la Ley 21.719?
La Ley 21.719 reforma profundamente el régimen chileno de protección de datos personales, reemplazando el enfoque antiguo basado en la “vida privada” por una regulación moderna y autónoma de los datos personales, alineada con estándares internacionales como el Reglamento General de Protección de Datos europeo (RGPD/GDPR). Establece obligaciones concretas para toda organización que trate datos personales y crea una autoridad de control con potestades normativas, fiscalizadoras y sancionatorias.
¿A quién aplica?
Aplica a toda organización, pública o privada, que trate datos personales de personas en Chile, sin importar su tamaño ni su rubro. Si tu empresa recopila, almacena, usa o comparte datos de clientes, trabajadores, proveedores o usuarios, la ley te alcanza.
Principales cambios que introduce
Nueva autoridad
Se crea la Agencia de Protección de Datos Personales, con facultades para fiscalizar, dictar normativa y aplicar sanciones.
Derechos reforzados
Derechos de acceso, rectificación, cancelación, oposición, portabilidad y bloqueo, con procedimientos claros para ejercerlos.
Notificación de brechas
Obligación de notificar los incidentes de seguridad que afecten datos personales, en plazos acotados.
Sanciones significativas
Multas que pueden alcanzar montos muy elevados (del orden de miles de UTM) según la gravedad y la reincidencia.
Principios que debes incorporar
- Licitud y finalidad: tratar datos con base legal y para fines determinados.
- Proporcionalidad y minimización: recolectar solo los datos necesarios.
- Calidad: mantener los datos exactos y actualizados.
- Seguridad: proteger los datos con medidas técnicas y organizativas adecuadas.
- Responsabilidad (accountability): poder demostrar el cumplimiento.
- Transparencia: informar de forma clara sobre el tratamiento.
Sanciones y riesgos de no cumplir
El incumplimiento expone a la organización a multas administrativas, además del daño reputacional y la eventual responsabilidad frente a los titulares de los datos. La cuantía de las sanciones se gradúa según la gravedad de la infracción y la reincidencia, con un régimen especialmente exigente para las infracciones más serias.
Cómo prepararse (hoja de ruta)
Diagnóstico de brechas: identificar qué datos tratas, con qué finalidad y bajo qué base legal.
Mapa de tratamientos: inventariar flujos de datos, sistemas y terceros involucrados.
Gestión de riesgos y evaluación de impacto en los tratamientos más sensibles.
Políticas y procedimientos: privacidad, consentimiento, derechos de titulares, brechas y retención.
Gobernanza de privacidad: roles, responsabilidades y control interno.
Formación del personal que trata datos.
Medidas de seguridad técnicas y organizativas.
Mejora continua y evidencia de cumplimiento.
Ley 21.719 e ISO/IEC 27701
La forma más sólida y auditable de estructurar todo lo anterior es implementar un Sistema de Gestión de la Privacidad de la Información conforme a ISO/IEC 27701:2025. Esta norma internacional entrega el marco de gobernanza, procesos y controles para gestionar datos personales de manera sistemática y demostrable. Importante: certificar ISO/IEC 27701 no equivale automáticamente a cumplir la Ley 21.719, pero sí estructura tu gestión de privacidad y fortalece de forma decisiva tu preparación frente a la ley y su autoridad de control.
Prepara tu organización para la Ley 21.719
Diagnóstico gratuito de brechas de privacidad y ruta hacia ISO/IEC 27701.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.
Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. Las credenciales de formación son emitidas por CertiProf y verificables por Credly. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.
© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile
