Skip to main content

Seminario web bajo demanda disponible próximamente


Seminario web bajo demanda disponible próximamente

Ley de protección de datos de Chile

La ley de protección de datos de Chile regula la forma en que las organizaciones recopilan, tratan, comparten y almacenan datos personales. En resumen, otorga a los individuos una serie de derechos sobre sus datos y establece obligaciones jurídicas para cualquier organización que los trate.


¿Qué es la ley de protección de datos de Chile?

El marco jurídico de Chile para la protección de datos personales se sustenta en dos leyes. La Ley N.º°19.628 sobre la protección de la vida privada, que ha sido modificada por la Ley N.º 21.719, se encarga de regular la protección y el tratamiento de datos personales y crear la agencia de protección de datos, establecer las obligaciones que sirven como base de referencia para las organizaciones que recopilan, almacenan o comparten datos personales, y otorgar a los individuos el derecho de acceso y corrección para con sus datos. Y, por otra parte, la Ley N.º 21.719, que se publicó en diciembre de 2024 y entrará en vigor por completo el 1 de diciembre de 2026.

La Ley N.º 21.719 actualiza y fortalece el marco de la recopilación del consentimiento, los derechos del interesado, la gestión de proveedores y las obligaciones de seguridad. Las organizaciones que operan en Chile o que efectúan el tratamiento de datos personales de individuos en Chile, deben aplicar ambas leyes y prepararse para la transición antes de que acabe 2026.

Estos requisitos funcionan junto a programas más amplios de privacidad, seguridad, gobernanza y jurídicos que apoyan el tratamiento responsable de datos.

¿Por qué es tan importante la ley de protección de datos de Chile?

El paso de la Ley N.º 19.628 al nuevo marco genera lagunas tangibles de cumplimiento normativo para muchas organizaciones. Los equipos que gestionan operaciones de privacidad en el ámbito del consentimiento, las solicitudes de derechos, las relaciones con proveedores y los controles de seguridad tendrán que reevaluar sus programas antes del 1 de diciembre de 2026. Por su parte, las organizaciones que actúen con antelación podrán reducir su vulnerabilidad frente a la regulación, evitar interrupciones en las operaciones y demostrar confianza entre sus clientes y socios.

Los equipos de privacidad, seguridad, cumplimiento normativo, tecnología y jurídicos se encargan cada uno de una parte de este trabajo. Coordinar esas funciones en torno a un programa de cumplimiento correctamente unificado es donde radica la mayor parte del desafío a nivel práctico.

¿Cómo se cumple con la ley de protección de datos de Chile?

Las organizaciones que se preparan para el cumplimiento normativo suelen abordar:

  • La trazabilidad de los flujos de datos personales y las actividades de tratamiento a través de los sistemas.
  • La actualización de los avisos de privacidad y las prácticas de consentimiento con objeto de cumplir con los requisitos de la nueva ley (carácter expreso, inequívoco, específico, previamente informado y libre).
  • La creación de flujos de trabajo para gestionar las solicitudes de acceso, rectificación, supresión, oposición, oposición a decisiones automatizadas, bloqueo de datos y portabilidad.
  • La demostración de una base jurídica para el tratamiento de los datos.
  • La implementación de medidas adecuadas de seguridad técnica y organizativa para la información, lo que incluye procedimientos de notificación de brechas de seguridad, mecanismos de confidencialidad y deberes para con la información.
  • La evaluación de los proveedores y terceros que tratan datos personales de parte de la organización.
  • La documentación de garantías y controles para un buen nivel de preparación frente a auditorías.

La fecha de entrada en vigor para diciembre de 2026 de la Ley N.º 21.719 hace que la preparación anticipada sea mucho más práctica que armar un programa a última hora.

Leyes y normas relacionadas

 

  • Ley N.º 19.628 sobre protección de la vida privada de Chile
  • Ley N.º 21.719 de Chile (nueva ley de protección de datos, en vigor a partir del 1 de diciembre de 2026)
  • Reglamento General de Protección de Datos (RGPD)
  • Directrices de privacidad de la OCDE

 

¿Cómo ayuda OneTrust con la ley de protección de datos de Chile?

OneTrust ayuda a que los equipos de privacidad y cumplimiento normativo puedan operacionalizar los requisitos que establece el marco de protección de datos de Chile. Los flujos de trabajo configurables respaldan la gestión de solicitudes de derechos, las evaluaciones de proveedores y la recopilación de consentimiento. Por su parte, el registro centralizado de actividades de tratamiento mantiene los registros de tratamiento actualizados a medida que los sistemas van cambiando, mientras que la documentación de evidencias listas para auditorías sirve de respaldo para las consultas regulatorias y las revisiones internas.

En resumen, los equipos que gestionan las obligaciones de acuerdo con la Ley N.° 19.628 en la actualidad y se preparan para los requisitos reforzados que promueve la Ley N.° 21.719 pueden usar OneTrust para coordinar las operaciones de privacidad dentro del ámbito de las funciones jurídicas, de seguridad y de tecnología.

[Explora OneTrust Privacy Automation →]

P+F sobre la ley de protección de datos de Chile

La ley de protección de datos de Chile abarca las obligaciones jurídicas concretas de acuerdo con estatutos como la Ley N.º 19.628 y la próxima Ley N.º 21.719. La privacidad de los datos es la práctica más amplia de recopilar, utilizar y proteger los datos personales de manera responsable. La ley establece la base de referencia, mientras que el programa de privacidad se construye a partir de ahí.

Los delegados de protección de datos (DPD) no están regulados por la Ley N.º 19.628; sin embargo, la Ley N.º 21.719 sí que los introduce a través de las disposiciones del modelo de prevención de infracciones, que consiste en programas de cumplimiento normativo.

La Ley N.º 21.719 establece los requisitos mínimos para un modelo de prevención de infracciones y regula su proceso de certificación y registro en un registro nacional de sanciones y cumplimiento, que será administrado por la agencia. Por tanto, será obligatorio disponer de un delegado de protección de datos si se decide adoptar un modelo de prevención de infracciones.

La Ley N.º 19.628 es la ley fundamental que está vigente en la actualidad, mientras que la Ley N.º 21.719 la reemplaza y fortalece considerablemente. Hasta el 1 de diciembre de 2026, las organizaciones deben cumplir con la Ley N.º 19.628. Después de esa fecha, hay que adaptarse al nuevo marco.

 

Términos relacionados del glosario