Mujeres Testing Latam
Volver a Conocimiento
LegalOctubre 2025·Mujeres Testing Latam

Protección de Datos Personales (Chile) — Ley 21.719

Guía práctica de la Ley 21.719: tipos de datos, principios, derechos de las personas, deberes de las empresas, multas y cómo prepararse.

Resumen informativo basado en la Ley N°21.719 (Biblioteca del Congreso Nacional de Chile). No reemplaza el texto oficial ni constituye asesoría legal.

Ley N°21.719

Entra en vigencia el 1 de diciembre de 2026 y afectará a todas las empresas, instituciones y profesionales que manejen información personal en Chile.

Objetivo: garantizar que cada persona tenga control sobre sus datos y que las organizaciones los usen con transparencia, seguridad y responsabilidad.

Tipos de datos protegidos

Datos personales

Información de una persona identificable: nombre, RUT, dirección, correo, teléfono, historial. Requieren base legal válida o consentimiento informado.

Datos sensibles

Revelan aspectos íntimos: origen étnico, opiniones políticas, creencias, salud, vida sexual, biometría. Requieren consentimiento expreso y mayor seguridad.

Datos anonimizados

No permiten identificar a la persona. No son datos personales si la reidentificación es irreversible, pero requieren buenas prácticas de seguridad.

Datos de menores

Protección especial para niños, niñas y adolescentes. Su tratamiento requiere consentimiento de padres o tutores.

Datos biométricos

Características físicas o conductuales únicas (huellas, rostro, voz, ADN). Uso restringido a fines legítimos con seguridad reforzada.

Principios fundamentales

  • Licitud y lealtad: tratar los datos de forma legal, justa y transparente, pudiendo acreditarlo.
  • Finalidad: recopilarlos con fines específicos, explícitos y lícitos.
  • Proporcionalidad: solo los datos estrictamente necesarios; al cumplir el propósito, eliminarlos o anonimizarlos.
  • Calidad: datos exactos, actualizados y pertinentes.
  • Responsabilidad: quienes traten datos son legalmente responsables de cumplir y demostrarlo.
  • Seguridad: proteger contra accesos no autorizados, pérdida o filtración.
  • Transparencia y confidencialidad: el titular debe saber cómo y quién usa sus datos; quienes accedan guardan secreto.

Derechos de las personas

  • Acceso: saber si sus datos se tratan y conocer origen, finalidad y destinatarios.
  • Rectificación: corregir, actualizar o completar datos inexactos.
  • Supresión (eliminación): borrar datos que ya no sean necesarios o se hayan tratado ilícitamente.
  • Oposición: oponerse al tratamiento basado en interés legítimo o marketing directo.
  • No ser objeto de decisiones automatizadas: con derecho a intervención humana.
  • Portabilidad: recibir una copia en formato electrónico estructurado y transferirla.
  • Bloqueo: suspender temporalmente el tratamiento mientras se revisa una solicitud.

Deberes de las empresas

  • Licitud, transparencia e información: actuar con base legal e informar claramente al titular.
  • Finalidad y limitación del uso, exactitud y actualización de los datos.
  • Supresión o anonimización cuando los datos ya no sean necesarios.
  • Seguridad: medidas técnicas y organizativas adecuadas.
  • Reportar vulneraciones: notificar a la Agencia y, si hay riesgo, a los titulares.
  • Responsabilidad proactiva: no basta con cumplir, hay que demostrarlo (registros, políticas, evaluaciones).
  • Confidencialidad, incluso después de terminada la relación con el titular.

Alcance internacional: la ley también aplica a empresas extranjeras que procesen datos de personas residentes en Chile, aunque no tengan domicilio en el país. Deben mantener un medio de contacto operativo (Artículo 14) y cumplir los mismos principios y obligaciones.

Multas y sanciones

Leves

Falta de información, retrasos o errores menores. Multa hasta 5.000 UTM o amonestación.

Graves

Uso de datos sin consentimiento, sin seguridad adecuada o sin notificar filtraciones. Multa hasta 10.000 UTM.

Gravísimas

Uso indebido de datos sensibles o de menores, o incumplimiento reiterado. Hasta 20.000 UTM y suspensión por 30 días.

Toda sanción se inscribe en un Registro Nacional de Sanciones público. En caso de reincidencia las multas pueden triplicarse y, en empresas grandes, alcanzar hasta el 4% de los ingresos anuales.

Cómo prepararte desde ahora

  • Revisa qué datos personales recolectas y con qué propósito.
  • Actualiza tu política de privacidad y asegúrate de que sea clara.
  • Capacita a tu equipo sobre el manejo responsable de datos.
  • Define un encargado o responsable de protección de datos.
  • Evalúa los riesgos si usas herramientas digitales o IA que procesen información personal.
  • Implementa medidas de seguridad, respaldo y notificación de incidentes.

Este documento es un resumen informativo y no constituye asesoría legal. Para el detalle oficial, consulta la Biblioteca del Congreso Nacional de Chile.

Guarda o comparte este contenido

Descárgalo en PDF o Markdown para guardarlo o compartirlo.