Nueva Ley de Protección de Datos en Chile (21.719): qué debe hacer tu empresa antes del 1 de diciembre de 2026
De empresario a empresario: hay una ley nueva que casi nadie en la comunidad tiene en el radar, y que va a obligar a prácticamente todos los negocios. Es la Ley 21.719 de protección y tratamiento de datos personales, que reemplaza el viejo y débil régimen chileno por uno moderno, inspirado en el europeo (el famoso GDPR). Si tu empresa guarda datos de clientes, trabajadores o proveedores —y todas lo hacen—, te aplica.
La buena noticia: todavía hay tiempo para prepararse. La ley entra en plena vigencia el 1 de diciembre de 2026. La mala: el que llegue sin haber ordenado su casa se expone a fiscalización y multas de una agencia que hoy no existía. Te explico qué cambia y qué hacer, con la ley a la vista.
Verificado contra la Ley 21.719 y sus disposiciones transitorias. Es un artículo informativo: la implementación concreta en tu empresa conviene hacerla con asesoría, porque varios detalles se afinan en los reglamentos que se dictarán antes de la vigencia.
1. Qué es y a quién obliga
La Ley 21.719 (publicada el 13 de diciembre de 2024) reforma a fondo la Ley 19.628 sobre protección de la vida privada y crea la Agencia de Protección de Datos Personales, un organismo nuevo con poder para fiscalizar, investigar y sancionar. Es el primer "policía de datos" independiente que tiene Chile.
Obliga a cualquiera que trate datos personales de personas naturales: nombres, RUT, teléfonos, correos, domicilios, datos de salud, hábitos de compra, etc. No importa el tamaño: un mini-market con una base de clientes por WhatsApp, una importadora con datos de proveedores, un restaurant con un sistema de reservas — todos quedan dentro.
2. La fecha clave: 1 de diciembre de 2026
La propia ley dispone que sus modificaciones entran en vigencia "el día primero del mes vigésimo cuarto posterior a la publicación". Como se publicó el 13 de diciembre de 2024, eso cae el 1 de diciembre de 2026. Hasta esa fecha corre un período de transición: es el tiempo que tienes para adecuarte sin riesgo de sanción.
Para las pymes hay un respiro adicional: la ley establece que, durante los primeros 12 meses desde la vigencia, a las empresas de menor tamaño (según la Ley 20.416) la Agencia podrá aplicarles, cuando correspondería una sanción, solo una amonestación por escrito en vez de multa. Es un colchón para ordenarse — no una excusa para no hacer nada.
3. Qué cambia en concreto para tu empresa
El nuevo régimen se apoya en principios parecidos a los europeos. En la práctica, tu empresa tendrá que poder demostrar que:
- Tiene una base legal para tratar los datos, normalmente el consentimiento de la persona — un consentimiento informado, específico e inequívoco, no una casilla escondida.
- Usa los datos solo para la finalidad informada. Si pediste el correo para enviar una boleta, no puedes usarlo para cualquier cosa.
- Guarda solo lo necesario y por el tiempo necesario, con medidas de seguridad razonables para protegerlos.
- Respeta los derechos del titular: acceso, rectificación, supresión (cancelación), oposición y el nuevo derecho a la portabilidad de sus datos. La gente podrá exigirte que le muestres, corrijas o borres lo que tienes de ella.
- Está preparada para reaccionar ante una filtración de datos y para responder requerimientos de la Agencia.
4. Las sanciones: por qué conviene no esperar
La Ley 21.719 entrega a la nueva Agencia un régimen de sanciones administrativas que escala según la gravedad de la infracción. Para las faltas más serias, las multas pueden ser significativas — del tipo que a una pyme le duele de verdad —, además del daño reputacional de aparecer sancionado por mal manejo de datos de clientes. El monto exacto por categoría se aplica conforme al régimen de la ley y sus reglamentos; el punto práctico es simple: llegar preparado sale mucho más barato que llegar a explicar.
5. Cómo prepararse, en orden
- Haz un inventario: qué datos personales tienes, de quién, dónde están y para qué los usas.
- Revisa cómo pides el consentimiento (formularios, sitio web, fichas de cliente) y ajústalo para que sea claro e informado.
- Ordena la seguridad: quién accede a las bases, contraseñas, respaldos, y qué pasa si hay una filtración.
- Prepara una política de privacidad y un canal para que las personas ejerzan sus derechos.
- Revisa tus contratos con terceros que manejan datos por ti (sistemas, contadores, marketing).
Esto es parte del mismo orden que conviene tener en toda la empresa. Si quieres el panorama general de prevención, lee: 7 errores legales que le cuestan caro al empresario chino en Chile.
6. Cómo te ayuda un abogado bilingüe
Adecuarse a la Ley 21.719 no es comprar un software: es revisar cómo tu negocio captura y usa los datos, y dejar respaldo de que cumples. En Dahua Legal, la abogada Shujuan Jia te acompaña en chino mandarín o español, hace el diagnóstico de tu empresa y prepara la documentación (consentimientos, política de privacidad, contratos) para que llegues listo al 1 de diciembre de 2026. Conoce a nuestro abogado chino en Chile.
¿Tu empresa está lista para la nueva ley de datos?
Habla con la abogada Shujuan Jia
En chino mandarín o español, sin intermediarios. Diagnostiquemos tu empresa y dejémosla en regla antes del 1 de diciembre de 2026.
Conoce en detalle nuestro servicio de Contratos y Societario.