Ciberseguridad

¿Qué es un Modelo de Prevención (MPI) y Multas de la Ley 21.719?

10 de Agosto, 2026 Equipo Legal-Tech de BEZAL

La Ley 21.719 trajo consigo un cambio de paradigma en Chile: las multas por mal manejo de datos ahora tienen dientes. Para mitigar estos riesgos, la ley introduce un concepto vital para las empresas tecnológicas y corporativas: el Modelo de Prevención de Infracciones (MPI).

El nuevo régimen de multas

Antes, las vulneraciones de datos rara vez terminaban en sanciones significativas. Hoy, la Agencia de Protección de Datos Personales (APDP) tiene la facultad de imponer multas categorizadas según la gravedad:

  • Leves: Hasta 5.000 UTM.
  • Graves: Hasta 10.000 UTM.
  • Gravísimas: Hasta 20.000 UTM.

Para casos de reincidencia en empresas de alto patrimonio, las multas pueden calcularse como un porcentaje de los ingresos anuales (entre 2% y 4%), alineándose con las severas normativas europeas.

¿Qué es el MPI y por qué lo necesitas?

El Modelo de Prevención de Infracciones (MPI) es un programa de cumplimiento voluntario. Sin embargo, su principal atractivo es que funciona como un atenuante legal. Si tu empresa sufre una filtración de datos pero demuestra que tenía un MPI correctamente implementado y certificado, las sanciones se reducirán significativamente o podrían llegar a ser eximidas si se actuó con la diligencia debida.

Elementos de un MPI robusto

Para que un Modelo de Prevención sea válido, debe incluir elementos técnicos y organizacionales:

  1. Designación de un DPD: Un Delegado de Protección de Datos que supervise el sistema.
  2. Registro de Actividades de Tratamiento (RAT): Un inventario técnico de qué datos se procesan, dónde y para qué.
  3. Matriz de Riesgos: Identificar qué podría salir mal (ej. hackeos a la base de datos).
  4. Medidas de Seguridad (Ciberseguridad): Implementar cifrado de datos, conexiones seguras (HTTPS) y arquitecturas Zero Trust.
  5. Protocolo de Notificación de Brechas: Un plan de acción para notificar a la Agencia sin dilación si sufres un ataque informático.
Recurso Gratuito de Cumplimiento
Actualizado normativa 2026

Checklist Técnico de 10 Puntos: ¿Está tu Empresa Lista para la Ley 21.719?

Las multas de la nueva Agencia (APDP) alcanzan hasta 20.000 UTM. Revisa los 10 requerimientos técnicos y legales obligatorios que debe cumplir el software y la web de tu empresa antes de diciembre.

Acceso instantáneo sin costo

Preguntas Frecuentes sobre el MPI y Multas

¿Qué es un Modelo de Prevención de Infracciones (MPI)?

Es un conjunto ordenado de medidas técnicas, protocolos de seguridad y gobernanza de datos que previene fugas de información y demuestra cumplimiento legal activo ante la Agencia.

¿Cuáles son los rangos de multas de la Ley 21.719?

Las sanciones van desde 5.000 UTM (leves), 10.000 UTM (graves) hasta 20.000 UTM (gravísimas), o hasta el 4% de los ingresos anuales en casos reiterados.

¿Por qué el software debe crearse con "Privacy by Design"?

Porque la ley exige que los sistemas informáticos minimicen la recolección de datos, utilicen cifrado y cuenten con mecanismos de borrado seguro desde el primer día de desarrollo.