Ley 21.719 · Certificación ISO/IEC 27701

Ley 21.719: demuestra que proteges los datos personales con ISO/IEC 27701

La nueva ley de protección de datos entra en vigencia el 1 de diciembre de 2026. Te ayudamos a ordenar el tratamiento de datos de tu empresa en un sistema de gestión de la privacidad y a certificarlo.

La ley en 30 segundos

  • Publicada el 13 de diciembre de 2024, entra en vigencia el 1 de diciembre de 2026. Reforma a fondo la Ley 19.628.
  • A quién aplica: a toda organización, pública o privada, que trate datos personales de clientes, trabajadores, proveedores o usuarios.
  • Nueva autoridad: la Agencia de Protección de Datos Personales, que dicta normas, fiscaliza y sanciona, y lleva un registro público de sanciones.
  • Obligaciones clave: base legal y finalidad para cada tratamiento, derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, medidas de seguridad y reporte de vulneraciones.
  • Sanciones: multas de hasta 20.000 UTM y, para grandes empresas reincidentes, multas calculadas sobre sus ingresos anuales.

¿Quieres el detalle de la ley y sus plazos? Revisa la guía completa en ley21719.info.

Cómo responde ISO/IEC 27701 a cada exigencia

  • Base legal y finalidad → identificas y documentas para qué tratas cada dato y con qué fundamento.
  • Derechos de los titulares → procedimientos para atender solicitudes de acceso, rectificación, supresión, oposición y portabilidad dentro de plazo.
  • Seguridad y vulneraciones → controles de seguridad de la información y un proceso para detectar, evaluar y reportar incidentes que afecten datos personales.
  • Encargados y proveedores → contratos y controles para quienes tratan datos por cuenta de tu empresa.
  • Responsabilidad demostrable → registros, roles y revisiones que te permiten probar el cumplimiento ante la Agencia.

Cómo certificamos tu sistema de privacidad

Cada etapa la cumple un actor distinto, para que la certificación sea imparcial:

1. El Consultor implementa

Construye contigo el sistema de gestión de la privacidad, con apoyo de inteligencia artificial, a partir de los datos que realmente trata tu empresa.

2. La IA audita

Un software de auditoría basado en IA solicita la evidencia, la evalúa con los mismos criterios para todos y envía el informe directamente a tu empresa.

3. Tu equipo demuestra competencia

Al menos una persona de tu empresa aprueba una prueba sobre la norma (si lo necesita, se capacita con eCertify Academy, incluido para hasta 3 personas). Si todo cumple, emitimos un certificado privado verificable por código QR.

El paso a paso completo está en método de certificación. Si prefieres partir por un plan de adecuación, revisa Privacy Ready Chile.

Importante: certificar ISO/IEC 27701 no equivale por sí solo a cumplir la Ley 21.719, pero ordena tu tratamiento de datos y te permite demostrarlo ante la Agencia, tus clientes y tus trabajadores. La ley también contempla modelos de prevención de infracciones con una certificación propia; la certificación de AB Certifies es privada, no acreditada, y no reemplaza esa certificación legal.

Preguntas frecuentes

¿La Ley 21.719 aplica a una pyme?

Sí. Aplica a toda organización que trate datos personales, sin importar su tamaño: basta con tener una base de clientes, una planilla de trabajadores o un formulario de contacto.

¿La ley exige certificar ISO/IEC 27701?

No. La ley exige cumplir sus principios y obligaciones. ISO/IEC 27701 es un estándar internacional que te ayuda a hacerlo de forma ordenada y a demostrarlo.

¿Necesito tener ISO/IEC 27001?

No es obligatorio para empezar, pero ambas normas se complementan: 27001 protege toda la información de tu empresa y 27701 se enfoca en los datos personales. Revisa también la Ley 21.663 y la certificación ISO/IEC 27001.

¿Cuánto demora certificar?

Depende de cuántos datos trates y de lo que ya tengas documentado. En el diagnóstico gratuito te entregamos una estimación para tu caso.

Aviso: contenido informativo, no constituye asesoría legal.

Prepara tu empresa para la Ley 21.719

Diagnóstico gratuito y ruta hacia tu certificación ISO/IEC 27701.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.

Certificación ISO por sector: Industria · Servicios · Educación · Salud · Tecnología · Sector público · Biblioteca de recursos

Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. La consultoría la dirige el Consultor y la auditoría la realiza un software con IA, cuyo informe se envía directamente al cliente. La formación la imparte eCertify Academy, con Certificado de aprobación verificable en línea; la credencial internacional de CertiProf es opcional. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.

© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

AB Certifies Solutions - Partner Autorizado de CertiProf (Registered Education Partner - REP)
Desplazamiento al inicio