{"id":2475,"date":"2025-09-03T13:00:50","date_gmt":"2025-09-03T13:00:50","guid":{"rendered":"https:\/\/elun.cl\/2024\/?p=2475"},"modified":"2025-09-04T18:49:55","modified_gmt":"2025-09-04T18:49:55","slug":"privacidad-datos-chile","status":"publish","type":"post","link":"https:\/\/elun.cl\/2024\/2025\/09\/03\/privacidad-datos-chile\/","title":{"rendered":"Privacidad de datos en Chile: qu\u00e9 hacer antes del 2026"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"2475\" class=\"elementor elementor-2475\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6a09d80 e-con-full e-flex e-con e-parent\" data-id=\"6a09d80\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1498192 elementor-widget elementor-widget-text-editor\" data-id=\"1498192\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p style=\"font-size: 15px;\"><em>Escrito por: Jean Paul Tondreau<\/em><\/p><p>Desde 2024 Chile tiene una nueva ley que regula la protecci\u00f3n de los datos personales. El 13 de diciembre pasado se public\u00f3 la Ley 21.719, que entrar\u00e1 en vigencia el 01 de diciembre de 2026. Esta ley crea la Agencia de Protecci\u00f3n de Datos Personales y redefine derechos, obligaciones, sanciones y buenas pr\u00e1cticas para los sectores p\u00fablico y privado. \u00bfQu\u00e9 cambios hay y c\u00f3mo prepararnos para ellos?<\/p><h4><b>\u00bfQu\u00e9 cambia con la Ley 21.719?<\/b><\/h4><p>Algunos de los principales cambios que introduce la Ley est\u00e1n referidos a:<\/p><p><b>Alcance de la Ley.<\/b> Aplica a empresas chilenas, pero tambi\u00e9n a organizaciones fuera de Chile que ofrezcan bienes y servicios a personas en el pa\u00eds, o que monitoreen el comportamiento de personas que se encuentren en Chile, incluyendo an\u00e1lisis, rastreo, perfilamiento o predicci\u00f3n de comportamiento.<\/p><p><b>Derechos de las personas. <\/b>Las personas naturales son reconocidas como Titulares de sus datos personales. En este sentido, tienen derechos de acceso, rectificaci\u00f3n, supresi\u00f3n, oposici\u00f3n y portabilidad de sus datos personales. En un doble click, una persona tendr\u00e1 derecho, por ejemplo, a bloquear temporalmente el tratamiento de sus datos y limitar alcances de \u00e9ste tales como que sus datos sean sometidos a decisiones automatizadas o perfilamiento.<\/p><p><b>Principios rectores<\/b>. La ley establece una serie de principios que rigen el tratamiento de datos personales. Por ejemplo,<\/p><ul><li>Las empresas deben ser capaces de acreditar que el tratamiento que realizan es l\u00edcito: existe consentimiento libre, informado, espec\u00edfico, inequ\u00edvoco y revocable del titular de los datos, o bien existen bases legales, contractuales, de inter\u00e9s leg\u00edtimo, u otras que validen el tratamiento.<\/li><li>Los datos personales deben ser recolectados con fines espec\u00edficos, expl\u00edcitos y l\u00edcitos, y su tratamiento debe limitarse exclusivamente a estos fines.<\/li><li>Los datos personales que se traten deben limitarse estrictamente a aquellos que resulten necesarios, adecuados y pertinentes en relaci\u00f3n con los fines declarados de tratamiento. Asimismo, los datos pueden ser conservados s\u00f3lo por el tiempo necesario para cumplir los fines del tratamiento.<\/li><\/ul><p><strong>Transparencia y Seguridad.<\/strong> Las empresas deben mantener permanentemente a disposici\u00f3n p\u00fablica (sitio web o equivalente) al menos la siguiente informaci\u00f3n: pol\u00edtica de tratamiento de datos personales; individualizaci\u00f3n del responsable de datos y representante legal; medios tecnol\u00f3gicos para acceder a solicitudes relacionadas a la ley; categor\u00edas y tipos de datos que trata, la descripci\u00f3n gen\u00e9rica del universo de personas que comprenden sus bases de datos, las finalidades del tratamiento de datos y su base de legitimidad; el tiempo en que se conservar\u00e1n los datos personales; entre otros.<\/p><p><b>Delegado de Protecci\u00f3n de Datos.<\/b> Puede designarse a una persona que cumpla este rol, cuyas principales funciones (entre varias otras) son asesorar y supervisar el cumplimiento de la normativa, as\u00ed como ser punto de contacto con la Agencia de Protecci\u00f3n de Datos Personales.<\/p><p>Sanciones. Las multas se establecen en funci\u00f3n de categor\u00edas de infracciones. Las infracciones leves pueden llegar a significar multas de 5.000 UTM, mientras que las infracciones grav\u00edsimas llegan hasta las 20.000 UTM. La reincidencia es castigada en forma de aumento de los topes de multa, y en casos de extrema gravedad la multa puede alcanzar el 4% de los ingresos anuales del infractor.<\/p><h4>\u00bfC\u00f3mo prepararnos para la nueva Ley?<\/h4><p>Si la empresa se encuentra en etapas iniciales de preparaci\u00f3n, o (en un caso extremo) no ha tomado ninguna medida respecto a la nueva Ley, el trabajo a realizar no es menor. Sin embargo, con un plan preparado de manera consciente y dedicando los recursos necesarios, es posible mitigar los riesgos asociados a dicha situaci\u00f3n.<\/p><p>A continuaci\u00f3n se propone un esquema de alto nivel, en tres etapas, para entregar una idea de la preparaci\u00f3n requerida.<\/p><h5>Primera Etapa: Ver el mapa completo<\/h5><ol><li><strong>Inventario y flujos de datos.<\/strong> Lista qu\u00e9 datos personales recolectas, para qu\u00e9 (cu\u00e1les son los fines), de qui\u00e9n, d\u00f3nde se almacenan, qui\u00e9n puede acceder y con qu\u00e9 sistemas de terceros se transaccionan. Revisa si la base de licitud para esta recolecci\u00f3n y tratamiento se basa en consentimiento, contrato, inter\u00e9s leg\u00edtimo u otro.<\/li><li><strong>Publica tu pol\u00edtica de tratamiento.<\/strong> Publica o revisa tu pol\u00edtica publicada (normalmente bajo el nombre de una p\u00e1gina \u00abPrivacidad de datos\u00bb) con: pol\u00edtica vigente, responsable\/representante, canales para ejercer derechos, plazos de respuesta, entre otros.<\/li><li><strong>Consentimientos claros.<\/strong> Revisa formularios y flujos: debes procurar que el consentimiento sea previo, libre, informado, espec\u00edfico, inequ\u00edvoco y revocable con la misma facilidad que fue concedido.<\/li><li><strong>Gobierno y roles.<\/strong> Define un due\u00f1o del tema y un comit\u00e9 de apoyo en caso de requerimiento (tecnolog\u00eda, legal\/compliance, negocio, otros).<\/li><\/ol><h5>Segunda Etapa: Cerrar brechas centrales<\/h5><ol><li><strong>Derechos de los titulares.<\/strong> Habilita un canal pr\u00e1ctico de acceso, rectificaci\u00f3n, supresi\u00f3n, oposici\u00f3n y portabilidad de datos personales.<\/li><li><strong>Seguridad proporcional al riesgo.<\/strong> Alinea controles a confidencialidad, integridad, disponibilidad y resiliencia. Registra incidentes y define protocolos de notificaci\u00f3n interna\/externa.<\/li><li><strong>Terceros y encargados.<\/strong> Revisa y estandariza tus contratos con cl\u00e1usulas de privacidad y seguridad.<\/li><li><strong>Transferencias internacionales.<\/strong> Identifica si env\u00edas datos fuera de Chile. Revisa si est\u00e1s comunicando adecuadamente esta informaci\u00f3n y su justificaci\u00f3n frente a requerimientos de titulares o de la Agencia.<\/li><\/ol><h5>Tercera Etapa: Riesgos altos y Continuidad operacional<\/h5><ol><li><strong>Evaluaciones de impacto.<\/strong> Revisa los tratamientos que implican alto riesgo (sea por su naturaleza, alcance, contexto u otro) y realiza evaluaciones de impacto antes de operar.<\/li><li><strong>Plan de incidentes integrado.<\/strong> Define c\u00f3mo activar en paralelo las rutas de privacidad y ciberseguridad (Ley 21.663).<\/li><li><strong>M\u00e9tricas de cumplimiento.<\/strong> Define y mide tu avance y operaci\u00f3n, por ejemplo, en tiempo medio de respuesta a derechos o avances de contratos con terceros.<\/li><li><strong>Cultura y formaci\u00f3n.<\/strong> Capacita a tus equipos de manera constante e introduce una pol\u00edtica de privacy by design en tus procesos de dise\u00f1o de procesos y soluciones.<\/li><\/ol><p>En Elun estamos trabajando desde hace algunos meses para transmitir confianza a nuestros clientes, usuarios y al ecosistema que nos rodea. Si quieres conversar sobre la Ley, o necesitas ayuda en su implementaci\u00f3n, estamos a un caf\u00e9 de distancia.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Por: Jean Paul Tondreaou<\/p>\n<p>En Chile, la ley 21.719 exigir\u00e1 a las empresas acreditar el uso l\u00edcito de datos, garantizar transparencia y seguridad. Prepararse significa mapear informaci\u00f3n, cerrar brechas centrales, gestionar riesgos altos y fomentar una cultura de privacidad en toda la organizaci\u00f3n.<\/p>\n","protected":false},"author":1,"featured_media":2486,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[51],"tags":[],"class_list":["post-2475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"blocksy_meta":[],"_links":{"self":[{"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/posts\/2475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/comments?post=2475"}],"version-history":[{"count":17,"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/posts\/2475\/revisions"}],"predecessor-version":[{"id":2499,"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/posts\/2475\/revisions\/2499"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/media\/2486"}],"wp:attachment":[{"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/media?parent=2475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/categories?post=2475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elun.cl\/2024\/wp-json\/wp\/v2\/tags?post=2475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}