La DPDPA ya está en vigor en India. Ejecuta un análisis de privacidad gratuito en tu sitio. Analizar ahora

Chile

Cumplimiento de la Ley 21.719 de Chile con ConsentX

Ley chilena de protección de datos personales

La Ley 21.719 de Chile reforma de manera significativa el marco chileno de protección de datos personales al reemplazar y modernizar disposiciones clave de la Ley N.º 19.628. La ley, cuyo título oficial es «Regula la Protección y el Tratamiento de los Datos Personales y Crea la Agencia de Protección de Datos Personales», establece un marco integral para el tratamiento y la protección de datos personales e introduce derechos más sólidos para las personas, nuevas obligaciones para las organizaciones y una autoridad de protección de datos independiente. La Ley 21.719 se publicó el 13 de diciembre de 2024 y actualmente está previsto que entre en vigor el 1 de diciembre de 2026.
Región

Chile

Estado

Promulgada - vigente el 1 de diciembre de 2026

Grupo

América Latina y el Caribe

Quién debe cumplirla

La Ley 21.719 se aplica de forma amplia al tratamiento de datos personales por personas naturales y jurídicas, incluidos los organismos públicos. La ley regula la forma en que se tratan y protegen los datos personales y exige que las actividades de tratamiento respeten los derechos y libertades de las personas. También establece reglas sobre transferencias internacionales, datos sensibles, decisiones automatizadas y las responsabilidades de las organizaciones que tratan datos personales.

Sanciones

La Ley 21.719 introduce un marco estructurado de fiscalización y sanciones administrado por la nueva Agencia de Protección de Datos Personales. La ley distingue entre distintas categorías de infracciones y establece sanciones administrativas según la gravedad y las circunstancias de la infracción. Por ello, las organizaciones deberían establecer gobernanza de privacidad, controles de seguridad y procesos de cumplimiento documentados antes de que el nuevo marco entre en vigor.

Obligaciones clave

  • Tratar los datos personales conforme a los principios establecidos por la ley
  • Identificar y documentar la base de licitud del tratamiento
  • Entregar información transparente sobre el tratamiento de datos personales
  • Recolectar y usar los datos para finalidades determinadas y legítimas
  • Tratar solo datos adecuados, pertinentes y necesarios
  • Mantener los datos personales exactos, completos y actualizados
  • Aplicar medidas de seguridad adecuadas
  • Preservar la confidencialidad de los datos personales
  • Suprimir o anonimizar los datos cuando dejen de ser necesarios para la finalidad correspondiente, con sujeción a las excepciones legales
  • Respetar los derechos de los titulares
  • Establecer procedimientos para atender solicitudes de privacidad
  • Realizar evaluaciones de riesgo adecuadas para las actividades de tratamiento que lo requieran
  • Aplicar salvaguardas adicionales a los datos personales sensibles
  • Implementar los requisitos relativos a decisiones automatizadas y elaboración de perfiles
  • Aplicar salvaguardas adecuadas a las transferencias internacionales de datos
  • Mantener registros y documentación necesarios para demostrar el cumplimiento
  • Notificar y gestionar los incidentes de seguridad de datos personales que correspondan conforme a los requisitos aplicables

Estos requisitos forman parte del nuevo marco establecido por la Ley 21.719.

Principios del tratamiento de datos

La Ley 21.719 establece una serie de principios fundamentales que rigen el tratamiento de datos personales.

Entre ellos se incluyen:

  • Licitud y lealtad
  • Limitación de la finalidad
  • Proporcionalidad
  • Calidad de los datos
  • Transparencia
  • Seguridad
  • Confidencialidad
  • Responsabilidad

La ley también establece un principio de responsabilidad conforme al cual las organizaciones que tratan datos personales son responsables de cumplir los principios, deberes y obligaciones aplicables.

Requisitos de consentimiento en la Ley 21.719

El consentimiento es una de las bases de licitud para el tratamiento de datos personales en el nuevo marco chileno.

Cuando el tratamiento se basa en el consentimiento, las organizaciones deberían asegurarse de que este se obtenga conforme a los requisitos establecidos por la ley y de que las personas cuenten con información suficiente para comprender el tratamiento en cuestión.

La Ley 21.719 también contempla otras bases de licitud en circunstancias determinadas, por lo que las organizaciones no deberían asumir que se requiere consentimiento para toda actividad de tratamiento.

Para los negocios digitales, esto hace importante distinguir entre las actividades de tratamiento que se basan en el consentimiento y aquellas que se apoyan en otra base de licitud.

Datos personales sensibles

La Ley 21.719 otorga una protección más sólida a los datos personales sensibles.

La definición incluye información relativa a ámbitos como la salud, los datos biométricos, el origen étnico o racial, la afiliación política o sindical, las creencias religiosas o filosóficas, la vida sexual, la orientación sexual y la identidad de género.

Las organizaciones que tratan información sensible deberían por tanto aplicar salvaguardas adicionales y verificar que se cumplen la base de licitud y las condiciones de tratamiento aplicables.

Derechos de los titulares

La Ley 21.719 refuerza los derechos de que disponen las personas respecto de sus datos personales.

Según las circunstancias, las personas tendrán derechos que incluyen:

  • Acceso - obtener información sobre sus datos personales y su tratamiento
  • Rectificación - corregir datos inexactos o incompletos
  • Supresión - solicitar la eliminación de datos personales cuando corresponda
  • Oposición - oponerse a determinadas actividades de tratamiento
  • Portabilidad - obtener y transmitir datos personales en las circunstancias aplicables
  • Derechos adicionales relativos a decisiones automatizadas y elaboración de perfiles

La ley reconoce específicamente el derecho a la portabilidad de los datos dentro del nuevo marco de derechos sobre datos personales.

Transferencias internacionales de datos

La Ley 21.719 establece reglas específicas para la transferencia de datos personales a otros países.

Las organizaciones que transfieran datos personales a nivel internacional deberán evaluar la base de licitud y las salvaguardas aplicables y asegurarse de que las transferencias cumplan los requisitos establecidos por el nuevo marco chileno.

Esto convierte la gobernanza de las transferencias internacionales de datos en una parte importante del cumplimiento para las organizaciones que utilizan proveedores globales de nube, analítica, publicidad y tecnología.

Seguridad y brechas de datos

Las organizaciones que tratan datos personales deben mantener estándares de seguridad adecuados para proteger la información frente a tratamientos no autorizados o ilícitos, pérdida, filtración, daño accidental y destrucción.

El nuevo marco también establece obligaciones relativas a los incidentes de seguridad de datos personales y ofrece una estructura institucional de fiscalización más sólida.

Agencia de Protección de Datos Personales

La Ley 21.719 crea la Agencia de Protección de Datos Personales, una entidad autónoma de derecho público encargada de supervisar el cumplimiento del marco chileno de protección de datos personales.

La Agencia tendrá facultades relativas a la supervisión, la fiscalización y la protección de los derechos de las personas sobre sus datos personales.

Cómo ayuda ConsentX

Gestión del consentimiento geodependiente para visitantes en Chile

Banners de privacidad personalizables para distintas finalidades de tratamiento

Recibos de consentimiento y preferencias para conservar evidencia de las decisiones de los usuarios

Bloqueo previo de scripts para ayudar a controlar tecnologías de seguimiento no esenciales seleccionadas

Controles de consentimiento por finalidad para preferencias granulares

Centro de preferencias de privacidad para gestionar las decisiones de los usuarios

Flujos de DSAR para ayudar a organizar las solicitudes de los titulares

Mecanismos de revocación del consentimiento para acompañar preferencias cambiantes

Registros listos para auditoría de consentimientos e interacciones de privacidad

Controles multijurisdiccionales para organizaciones que operan en Chile y bajo otros regímenes de privacidad

Prepárate para la Ley 21.719 de Chile con ConsentX

Prepara tu sitio web y tus propiedades digitales para el nuevo marco chileno de protección de datos personales. Gestiona preferencias de consentimiento, solicitudes de privacidad y evidencia de cumplimiento desde una plataforma central.

Esta página ofrece información general sobre la legislación chilena de protección de datos y no constituye asesoramiento jurídico. Las organizaciones deberían confirmar sus obligaciones específicas con asesoría chilena cualificada en privacidad.

Cómo cumplir la Ley 21.719 con ConsentX

  1. 1

    Escanea tu sitio web

    Ejecuta un escaneo gratuito para identificar cookies, rastreadores, scripts y otras tecnologías que operan en tu sitio web. Comprende qué información puede recolectarse y qué terceros pueden recibirla.

  2. 2

    Configura una experiencia de privacidad específica para Chile

    Usa ConsentX para configurar un banner de privacidad y un centro de preferencias adecuados para los visitantes en Chile y las actividades de tratamiento aplicables.

  3. 3

    Presenta opciones de privacidad claras

    Comunica con claridad las finalidades de tratamiento pertinentes y ofrece a los usuarios una forma comprensible de gestionar las preferencias de privacidad aplicables.

  4. 4

    Captura y documenta el consentimiento

    Cuando el consentimiento sea la base de licitud aplicable, usa ConsentX para capturar las decisiones de los usuarios y conservar evidencia de la interacción de consentimiento.

  5. 5

    Controla las tecnologías de seguimiento

    Usa el bloqueo previo de scripts para ayudar a impedir que las tecnologías de seguimiento no esenciales seleccionadas se carguen antes de que se haya tomado la decisión de privacidad aplicable.

  6. 6

    Registra las preferencias de privacidad

    Conserva recibos de consentimiento y preferencias con la información pertinente sobre la interacción del usuario con tus controles de privacidad.

  7. 7

    Gestiona las solicitudes de los titulares

    Usa los flujos de trabajo de ConsentX para organizar solicitudes de acceso, rectificación, supresión y otras solicitudes de privacidad aplicables y mantener un registro central de su tramitación.

  8. 8

    Prepárate para el cumplimiento multijurisdiccional

    Aplica reglas específicas de Chile manteniendo configuraciones separadas para el GDPR, la PDPL de Argentina, la LGPD de Brasil, la LFPDPPP de México y otros marcos de privacidad aplicables.

Preguntas frecuentes