Ley 21.719

Ley 21.719 en Chile: guía completa de plazos y obligaciones para empresas

Por Pascal Donoso, Delegado de Protección de Datos de LatinShare · Actualizado 21 ago 2026 · 9 min de lectura

La Ley 21.719 rige a partir del 1 de diciembre de 2026 y moderniza por completo cómo las empresas en Chile deben tratar los datos personales de sus clientes, empleados y proveedores. Esta guía resume, en lenguaje simple, qué exige la ley, a quién aplica y qué pasos concretos puedes tomar hoy — sin necesidad de leer el texto legal completo.

Nota: este artículo entrega una orientación general y no constituye asesoría legal. Para decisiones específicas de tu empresa, complementa esta guía con tu abogado — nosotros aportamos la parte técnica de la implementación.

¿Qué es la Ley 21.719 y por qué existe?

La Ley 21.719 moderniza el marco de protección de datos personales que regía en Chile desde 1999 con la Ley 19.628, incorporando nuevos derechos para las personas, la obligación de designar un Delegado de Protección de Datos (DPD) y una agencia fiscalizadora dedicada — la Agencia de Protección de Datos Personales. El objetivo es alinear a Chile con estándares internacionales de privacidad y dar a las personas control real sobre sus propios datos.

¿A quién aplica?

A toda empresa u organización que trate datos personales de clientes, empleados o proveedores dentro de Chile, sin importar su tamaño. No existe una excepción general para pymes: si tienes un formulario de contacto en tu sitio web, una base de clientes o un sistema de recursos humanos, la ley te aplica.

Las 6 obligaciones clave

Más allá del texto legal, en la práctica el cumplimiento se reduce a seis frentes concretos:

  1. Consentimiento y política de privacidad. Tus formularios y canales de captura deben pedir consentimiento explícito antes de recolectar datos, y tu política de privacidad debe estar publicada y alineada a los 12 literales del Art. 14 ter (el deber de informar al titular qué datos tratas y para qué).
  2. Delegado de Protección de Datos (DPD). Una persona o función designada formalmente, responsable de velar por el cumplimiento y de recibir consultas de los titulares de datos.
  3. Registro de Actividades de Tratamiento (RAT). Un documento que detalla qué datos tratas, para qué, con qué base legal y con quién los compartes — probablemente lo primero que pedirá la agencia fiscalizadora en una revisión.
  4. Derechos de los titulares (ARCO-P + bloqueo). Un canal y un proceso definido para responder solicitudes de acceso, rectificación, cancelación, oposición, portabilidad y bloqueo dentro de un plazo razonable.
  5. Retención y seguridad de los datos. Saber cuánto tiempo conservas cada dato y por qué, con medidas técnicas (cifrado, control de acceso, monitoreo) que lo protejan mientras lo tienes.
  6. Encargados de tratamiento. Tus proveedores de nube, CRM o marketing que procesan datos por ti también deben tener cláusulas de protección de datos en sus contratos contigo.

Sanciones: qué arriesga tu empresa

La ley contempla multas de hasta 20.000 UTM, aplicadas por la Agencia de Protección de Datos Personales. Más allá de la multa, un incumplimiento visible — una filtración, una queja pública, una auditoría fallida — daña la confianza de clientes y socios, algo mucho más difícil de reparar que un pago.

Cómo empezar (sin pánico)

No necesitas resolver las seis obligaciones en un día. El orden que recomendamos:

  1. Autoevalúa tu situación real con nuestro checklist gratuito de 9 preguntas — toma 3 minutos y te muestra tu nivel de riesgo al instante.
  2. Prioriza las brechas encontradas por impacto y esfuerzo, no por orden alfabético.
  3. Si no tienes a alguien interno para el rol de DPD, considera externalizar la función en vez de crear un cargo nuevo.

Preguntas frecuentes

¿A quién aplica la Ley 21.719?

A toda empresa u organización que trate datos personales de clientes, empleados o proveedores en Chile, sin importar su tamaño. No existe una excepción general para pymes.

¿Qué pasa si mi empresa no cumple a tiempo?

La ley contempla multas de hasta 20.000 UTM, aplicadas por la Agencia de Protección de Datos Personales. Más allá de la multa, un incumplimiento visible daña la confianza de clientes y socios.

¿Necesito un DPD si soy pyme?

La ley exige designar un Delegado de Protección de Datos; muchas pymes no tienen el volumen ni el presupuesto para un cargo interno de dedicación completa, por lo que externalizar la función es la alternativa más común.

¿La Ley 21.719 reemplaza a la Ley 19.628?

Sí. La Ley 21.719 moderniza el marco de protección de datos personales que regía en Chile desde 1999 con la Ley 19.628, incorporando nuevos derechos, la figura del DPD y una agencia fiscalizadora dedicada.

Practicamos lo que auditamos: latinshare.com ya opera con consentimiento opt-in, un DPD designado y una política de privacidad alineada a la Ley 21.719 — puedes comprobarlo.

Diciembre 2026 llega igual

Empieza por el checklist gratuito o habla directo con nosotros sobre externalizar tu DPD.