El tiempo corre. La entrada en vigencia plena de la Ley 21.719 sobre Protección de Datos Personales en Chile está programada para diciembre de 2026. Para cientos de empresas chilenas, este cambio normativo representa la mayor transformación operativa y técnica de la última década.
Diciembre 2026: Comienzan las auditorías de la APDP
La Agencia de Protección de Datos Personales (APDP) iniciará funciones con facultades fiscalizadoras y de sanción directa. Adecuar una empresa toma entre 60 y 120 días; esperar al último mes es un riesgo inminente.
1. El error común: Creer que solo es un cambio de "Términos y Condiciones"
Muchas compañías asumen erróneamente que cumplir con la Ley 21.719 consiste en pedirle a un abogado que redacte una nueva Política de Privacidad y pegarla en el pie de página de su sitio web. Esto es insuficiente y peligroso.
La Ley 21.719 exige el principio de Responsabilidad Proactiva (Accountability) y Privacidad desde el Diseño (Privacy by Design). Esto significa que debes demostrar con evidencia técnica que tus servidores, formularios web, CRMs y flujos de datos son seguros y respetan la voluntad del usuario.
2. Checklist: Los 5 pasos críticos antes de diciembre
Paso 1: Realizar un GAP Analysis (Auditoría de Brechas)
Mapear todo el inventario de datos: qué datos pides en tu web (RUT, teléfono, correo, tarjetas), dónde se almacenan (bases de datos MySQL, Postgres, Firebase) y quién tiene acceso interno o externo.
Paso 2: Implementar Banners de Cookies y Consentimiento Granular
Eliminar casillas premarcadas. El consentimiento debe ser libre, informado, específico e inequívoco. Debes permitir que el usuario acepte o rechace cookies de analítica o publicidad de forma independiente.
Paso 3: Habilitar Canales de Respuesta a Derechos ARCO+
Tus clientes tienen derecho a solicitar la eliminación, rectificación, portabilidad y oposición de sus datos. Tu plataforma web debe contar con un procedimiento técnico para ejecutar estas solicitudes en menos de 15 días hábiles.
Paso 4: Certificar el Modelo de Prevención de Infracciones (MPI)
El MPI es el único escudo formal ante la APDP para eximir o atenuar sanciones. Contar con un programa de cumplimiento documentado demuestra diligencia debida en caso de una filtración.
Paso 5: Evaluar la Designación de un DPO Externo
Contratar un Delegado de Protección de Datos as a Service permite contar con supervisión experta continua sin los altos costos de un cargo gerencial de planta fija.
3. El Costo de la Inacción: Multas de hasta 20.000 UTM
Las sanciones de la Ley 21.719 son acumulativas y se gradúan según la gravedad de la falta:
- Infracciones Leves: Amonestación escrita o multas de hasta 5.000 UTM.
- Infracciones Graves: Multas de hasta 10.000 UTM (más de $650 millones CLP).
- Infracciones Gravísimas: Multas de hasta 20.000 UTM o el 4% de los ingresos anuales por ventas de la empresa.
Checklist Técnico de 10 Puntos: ¿Está tu Empresa Lista para la Ley 21.719?
Las multas de la nueva Agencia (APDP) alcanzan hasta 20.000 UTM. Revisa los 10 requerimientos técnicos y legales obligatorios que debe cumplir el software y la web de tu empresa antes de diciembre.
Preguntas Frecuentes sobre los Plazos de Diciembre
¿Por qué diciembre es la fecha límite para cumplir la Ley 21.719?
La Ley 21.719 fijó su entrada en vigencia plena para diciembre de 2026. A partir de ese momento, la nueva Agencia de Protección de Datos Personales (APDP) iniciará auditorías y comenzará a aplicar el régimen sancionatorio de multas de hasta 20.000 UTM.
¿Cuánto tiempo toma adecuar los sistemas de una empresa?
Un proceso de adecuación completo suele requerir entre 2 y 4 meses, dependiendo del volumen de bases de datos, la complejidad de las plataformas web y los contratos con proveedores tecnológicos terceros.
¿Qué pasa si una empresa llega a diciembre sin adecuarse?
Las empresas quedan expuestas a denuncias de titulares de datos, fiscalizaciones inmediatas de la APDP y sanciones financieras gravísimas, además de la imposibilidad legal de utilizar bases de datos de clientes recolectadas sin consentimiento válido.