Ley 21.719 de Protección de Datos Personales en Chile: qué es, a quién aplica y cómo cumplir · Aventia
Ley 21.719 · vigencia 1 dic 2026 — la cuenta regresiva ya empezó. Ver planes →
Ley 21.719 · Protección de datos personales

La nueva ley de protección de datos personales ya es una realidad.

Chile actualizó su marco normativo de datos personales. Conoce qué cambia, qué exige y cómo tu empresa puede cumplir sin fricción.

Contexto

¿Qué es la Ley 21.719?

La Ley 21.719 modifica y actualiza la Ley 19.628 sobre protección de la vida privada, alineando a Chile con estándares internacionales como el Reglamento General de Protección de Datos (GDPR) de la Unión Europea.

Además, crea la Agencia de Protección de Datos Personales, un organismo con facultades de fiscalización, instrucción de procedimientos y aplicación de sanciones frente a incumplimientos.

Alcance

¿A quién aplica?

  • Toda empresa pública o privada que trate datos personales de personas en Chile.
  • Sin importar el tamaño de la organización: aplica a grandes corporaciones, pymes y organismos públicos.
  • Incluye datos de clientes, pacientes, colaboradores y proveedores.
  • Aplica también cuando el tratamiento se realiza desde el extranjero, si afecta a titulares en Chile.
Plazo clave

Cuándo entra en vigencia

1 de diciembre de 2026 Entrada en vigencia

Desde esa fecha, la Agencia de Protección de Datos Personales podrá fiscalizar y sancionar. Los procesos de cumplimiento (inventarios, políticas, DPO, ARCO+) deben estar operativos antes.

Deberes

Principales obligaciones

DPO

Delegado de Protección de Datos

Designación de un responsable interno o externo, con autonomía funcional y canal directo con la dirección.

RAT

Registro de actividades de tratamiento

Inventario documentado de qué datos se tratan, con qué finalidad, base legal, plazos de retención y terceros involucrados.

Seguridad

Medidas técnicas y organizativas

Controles proporcionales al riesgo: cifrado, control de acceso, roles, respaldos y políticas internas escritas.

Brechas

Notificación de brechas de seguridad

Aviso oportuno a la Agencia y a los titulares afectados cuando ocurra un incidente que comprometa datos personales.

ARCO+

Derechos del titular

Acceso, Rectificación, Cancelación, Oposición, Portabilidad y Bloqueo: procesos operativos para responder en los plazos de ley.

Riesgos

Consecuencias del incumplimiento

No cumplir tiene costo real:

  • Multas de hasta 5.000 UTM por infracción, con topes mayores en casos graves (Art. 35, Ley 21.719).
  • Daño reputacional ante clientes, pacientes y contrapartes comerciales.
  • Exposición legal ante demandas civiles por parte de titulares afectados.
  • Riesgo operacional: suspensión de tratamientos y órdenes de cese emitidas por la Agencia.
Cómo te ayuda

Aventia DataPrivacy: cumplimiento con acompañamiento real.

Aventia audita la situación actual de tu organización frente a la Ley 21.719, implementa los procesos, políticas y controles necesarios, y entrega evidencia documentada de cumplimiento — con acompañamiento directo de nuestro equipo. No es solo un software: es un equipo experto operando a tu lado hasta que estés listo para una fiscalización.

Agenda una reunión gratuita →