La ley de protección de datos de Chile regula la forma en que las organizaciones recopilan, tratan, comparten y almacenan datos personales. En resumen, otorga a los individuos una serie de derechos sobre sus datos y establece obligaciones jurídicas para cualquier organización que los trate.
El marco jurídico de Chile para la protección de datos personales se sustenta en dos leyes. La Ley N.º°19.628 sobre la protección de la vida privada, que ha sido modificada por la Ley N.º 21.719, se encarga de regular la protección y el tratamiento de datos personales y crear la agencia de protección de datos, establecer las obligaciones que sirven como base de referencia para las organizaciones que recopilan, almacenan o comparten datos personales, y otorgar a los individuos el derecho de acceso y corrección para con sus datos. Y, por otra parte, la Ley N.º 21.719, que se publicó en diciembre de 2024 y entrará en vigor por completo el 1 de diciembre de 2026.
La Ley N.º 21.719 actualiza y fortalece el marco de la recopilación del consentimiento, los derechos del interesado, la gestión de proveedores y las obligaciones de seguridad. Las organizaciones que operan en Chile o que efectúan el tratamiento de datos personales de individuos en Chile, deben aplicar ambas leyes y prepararse para la transición antes de que acabe 2026.
Estos requisitos funcionan junto a programas más amplios de privacidad, seguridad, gobernanza y jurídicos que apoyan el tratamiento responsable de datos.
El paso de la Ley N.º 19.628 al nuevo marco genera lagunas tangibles de cumplimiento normativo para muchas organizaciones. Los equipos que gestionan operaciones de privacidad en el ámbito del consentimiento, las solicitudes de derechos, las relaciones con proveedores y los controles de seguridad tendrán que reevaluar sus programas antes del 1 de diciembre de 2026. Por su parte, las organizaciones que actúen con antelación podrán reducir su vulnerabilidad frente a la regulación, evitar interrupciones en las operaciones y demostrar confianza entre sus clientes y socios.
Los equipos de privacidad, seguridad, cumplimiento normativo, tecnología y jurídicos se encargan cada uno de una parte de este trabajo. Coordinar esas funciones en torno a un programa de cumplimiento correctamente unificado es donde radica la mayor parte del desafío a nivel práctico.
Las organizaciones que se preparan para el cumplimiento normativo suelen abordar:
La fecha de entrada en vigor para diciembre de 2026 de la Ley N.º 21.719 hace que la preparación anticipada sea mucho más práctica que armar un programa a última hora.
OneTrust ayuda a que los equipos de privacidad y cumplimiento normativo puedan operacionalizar los requisitos que establece el marco de protección de datos de Chile. Los flujos de trabajo configurables respaldan la gestión de solicitudes de derechos, las evaluaciones de proveedores y la recopilación de consentimiento. Por su parte, el registro centralizado de actividades de tratamiento mantiene los registros de tratamiento actualizados a medida que los sistemas van cambiando, mientras que la documentación de evidencias listas para auditorías sirve de respaldo para las consultas regulatorias y las revisiones internas.
En resumen, los equipos que gestionan las obligaciones de acuerdo con la Ley N.° 19.628 en la actualidad y se preparan para los requisitos reforzados que promueve la Ley N.° 21.719 pueden usar OneTrust para coordinar las operaciones de privacidad dentro del ámbito de las funciones jurídicas, de seguridad y de tecnología.
[Explora OneTrust Privacy Automation →]
La ley de protección de datos de Chile abarca las obligaciones jurídicas concretas de acuerdo con estatutos como la Ley N.º 19.628 y la próxima Ley N.º 21.719. La privacidad de los datos es la práctica más amplia de recopilar, utilizar y proteger los datos personales de manera responsable. La ley establece la base de referencia, mientras que el programa de privacidad se construye a partir de ahí.
Los delegados de protección de datos (DPD) no están regulados por la Ley N.º 19.628; sin embargo, la Ley N.º 21.719 sí que los introduce a través de las disposiciones del modelo de prevención de infracciones, que consiste en programas de cumplimiento normativo.
La Ley N.º 21.719 establece los requisitos mínimos para un modelo de prevención de infracciones y regula su proceso de certificación y registro en un registro nacional de sanciones y cumplimiento, que será administrado por la agencia. Por tanto, será obligatorio disponer de un delegado de protección de datos si se decide adoptar un modelo de prevención de infracciones.
La Ley N.º 19.628 es la ley fundamental que está vigente en la actualidad, mientras que la Ley N.º 21.719 la reemplaza y fortalece considerablemente. Hasta el 1 de diciembre de 2026, las organizaciones deben cumplir con la Ley N.º 19.628. Después de esa fecha, hay que adaptarse al nuevo marco.