Si tienes una empresa en Chile, seguramente ya escuchaste hablar de la Ley 21.719, la nueva ley de protección de datos personales. Este artículo es una versión simple: qué está pasando en el mercado y qué es lo mínimo que deberías tener resuelto, sin tecnicismos.
Este artículo entrega información general, no asesoría legal. Para decisiones específicas de tu empresa, consulta con un abogado.
Qué está pasando en el mercado
Chile se está poniendo al día con estándares que ya existen en Europa (GDPR) y en otros países de Latinoamérica. Esto no es una moda pasajera: se creó una nueva autoridad fiscalizadora (la Agencia de Protección de Datos Personales) con poder real para investigar y multar.
Lo que estamos viendo en el mercado chileno:
- Empresas grandes y bancos ya están auditando proveedores y exigiéndoles cumplir la ley antes de seguir trabajando juntos.
- Clínicas, retail, inmobiliarias y empresas de servicios están recibiendo la primera ola de preguntas de sus propios clientes sobre privacidad.
- Proveedores de software y agencias están empezando a ofrecer "cumplimiento" como parte de sus servicios, lo que también genera confusión sobre qué es realmente necesario.
- La mayoría de las pymes todavía no ha hecho nada concreto, porque el plazo (1 de diciembre de 2026) todavía se ve lejano.
La oportunidad real está en no llegar corriendo en noviembre de 2026: las empresas que empiecen antes van a poder ordenar sus datos con calma, sin gastar en soluciones apuradas ni exponerse a errores por trabajar contra el tiempo.
Lo mínimo que debes saber
- La ley entra en vigor el 1 de diciembre de 2026.
- Aplica a toda empresa que trate datos de personas: clientes, pacientes, postulantes, proveedores, trabajadores.
- Las multas pueden llegar a miles de UTM, y en casos graves y reincidentes, hasta un porcentaje de los ingresos anuales.
- No basta con tener una política de privacidad en el sitio web: hay que poder demostrar que los procesos internos realmente protegen esos datos.
Lo mínimo que debe tener tu empresa
- Saber qué datos tienes. Un listado simple de qué información de personas guardas y en qué sistemas (CRM, planillas, WhatsApp, correo).
- Saber para qué los usas. Cada dato debería tener un motivo claro para existir, no guardarse "por si acaso".
- Un aviso de privacidad claro. Que explique en lenguaje simple qué datos recolectas y para qué.
- Una forma de responder solicitudes. Si alguien pide que elimines o corrijas sus datos, necesitas un canal y un proceso para hacerlo.
- Control de accesos. Que no cualquier persona del equipo pueda ver o exportar todos los datos.
- Revisión de proveedores. Saber qué plataformas externas (CRM, mailing, nube) almacenan datos de tus clientes y si son confiables.
- Un plan básico ante incidentes. Qué hacer si hay una filtración: a quién avisar primero y qué pasos seguir.
Esta lista es el punto de partida. Para el detalle de multas, plazos y un plan de implementación completo, puedes revisar nuestro artículo Ley 21.719: multas por incumplimiento y cómo preparar tu empresa.
Cómo puede ayudar la tecnología
Buena parte de esta lista se resuelve con orden técnico: mapear dónde están los datos, poner control de accesos, automatizar solicitudes y dejar todo documentado. En GaosDev ayudamos con esa parte operativa; la revisión legal siempre debe hacerla un abogado que conozca tu empresa.
Fuente oficial
Última revisión: 18 de agosto de 2026.