Protección de Datos Personales (Chile) — Ley 21.719
Guía práctica de la Ley 21.719: tipos de datos, principios, derechos de las personas, deberes de las empresas, multas y cómo prepararse.
Resumen informativo basado en la Ley N°21.719 (Biblioteca del Congreso Nacional de Chile). No reemplaza el texto oficial ni constituye asesoría legal.
Ley N°21.719
Entra en vigencia el 1 de diciembre de 2026 y afectará a todas las empresas, instituciones y profesionales que manejen información personal en Chile.
Objetivo: garantizar que cada persona tenga control sobre sus datos y que las organizaciones los usen con transparencia, seguridad y responsabilidad.
Tipos de datos protegidos
Datos personales
Información de una persona identificable: nombre, RUT, dirección, correo, teléfono, historial. Requieren base legal válida o consentimiento informado.
Datos sensibles
Revelan aspectos íntimos: origen étnico, opiniones políticas, creencias, salud, vida sexual, biometría. Requieren consentimiento expreso y mayor seguridad.
Datos anonimizados
No permiten identificar a la persona. No son datos personales si la reidentificación es irreversible, pero requieren buenas prácticas de seguridad.
Datos de menores
Protección especial para niños, niñas y adolescentes. Su tratamiento requiere consentimiento de padres o tutores.
Datos biométricos
Características físicas o conductuales únicas (huellas, rostro, voz, ADN). Uso restringido a fines legítimos con seguridad reforzada.
Principios fundamentales
- Licitud y lealtad: tratar los datos de forma legal, justa y transparente, pudiendo acreditarlo.
- Finalidad: recopilarlos con fines específicos, explícitos y lícitos.
- Proporcionalidad: solo los datos estrictamente necesarios; al cumplir el propósito, eliminarlos o anonimizarlos.
- Calidad: datos exactos, actualizados y pertinentes.
- Responsabilidad: quienes traten datos son legalmente responsables de cumplir y demostrarlo.
- Seguridad: proteger contra accesos no autorizados, pérdida o filtración.
- Transparencia y confidencialidad: el titular debe saber cómo y quién usa sus datos; quienes accedan guardan secreto.
Derechos de las personas
- Acceso: saber si sus datos se tratan y conocer origen, finalidad y destinatarios.
- Rectificación: corregir, actualizar o completar datos inexactos.
- Supresión (eliminación): borrar datos que ya no sean necesarios o se hayan tratado ilícitamente.
- Oposición: oponerse al tratamiento basado en interés legítimo o marketing directo.
- No ser objeto de decisiones automatizadas: con derecho a intervención humana.
- Portabilidad: recibir una copia en formato electrónico estructurado y transferirla.
- Bloqueo: suspender temporalmente el tratamiento mientras se revisa una solicitud.
Deberes de las empresas
- Licitud, transparencia e información: actuar con base legal e informar claramente al titular.
- Finalidad y limitación del uso, exactitud y actualización de los datos.
- Supresión o anonimización cuando los datos ya no sean necesarios.
- Seguridad: medidas técnicas y organizativas adecuadas.
- Reportar vulneraciones: notificar a la Agencia y, si hay riesgo, a los titulares.
- Responsabilidad proactiva: no basta con cumplir, hay que demostrarlo (registros, políticas, evaluaciones).
- Confidencialidad, incluso después de terminada la relación con el titular.
Alcance internacional: la ley también aplica a empresas extranjeras que procesen datos de personas residentes en Chile, aunque no tengan domicilio en el país. Deben mantener un medio de contacto operativo (Artículo 14) y cumplir los mismos principios y obligaciones.
Multas y sanciones
Leves
Falta de información, retrasos o errores menores. Multa hasta 5.000 UTM o amonestación.
Graves
Uso de datos sin consentimiento, sin seguridad adecuada o sin notificar filtraciones. Multa hasta 10.000 UTM.
Gravísimas
Uso indebido de datos sensibles o de menores, o incumplimiento reiterado. Hasta 20.000 UTM y suspensión por 30 días.
Toda sanción se inscribe en un Registro Nacional de Sanciones público. En caso de reincidencia las multas pueden triplicarse y, en empresas grandes, alcanzar hasta el 4% de los ingresos anuales.
Cómo prepararte desde ahora
- Revisa qué datos personales recolectas y con qué propósito.
- Actualiza tu política de privacidad y asegúrate de que sea clara.
- Capacita a tu equipo sobre el manejo responsable de datos.
- Define un encargado o responsable de protección de datos.
- Evalúa los riesgos si usas herramientas digitales o IA que procesen información personal.
- Implementa medidas de seguridad, respaldo y notificación de incidentes.
Este documento es un resumen informativo y no constituye asesoría legal. Para el detalle oficial, consulta la Biblioteca del Congreso Nacional de Chile.
Guarda o comparte este contenido
Descárgalo en PDF o Markdown para guardarlo o compartirlo.
