Saltar al contenido
GSIG - Gestión Integral de Sistemas

Protección de datos personales

Ley 21.719: organiza el cumplimiento y demuéstralo con evidencia

La nueva ley chilena de protección de datos exige saber qué datos tratas, con qué base legal, cómo respondes a los titulares y qué haces ante una filtración. Un software ordena todo eso y deja registro.

En breve

¿Qué necesita una empresa para cumplir la Ley 21.719?

La Ley 21.719, publicada en diciembre de 2024, moderniza la protección de datos personales en Chile, crea una Agencia de Protección de Datos Personales con facultades de fiscalización y sanción, y entra en plena vigencia el 1 de diciembre de 2026. Para cumplirla, una empresa necesita inventariar sus tratamientos de datos, documentar sus bases de licitud, responder los derechos de los titulares dentro de plazo, proteger la información y gestionar las vulneraciones, y poder demostrarlo. El módulo de Protección de Datos de GSIG organiza esas obligaciones con registros, plazos y evidencia.

La ley dice qué cumplir; la gestión define cómo

La Ley 21.719 reemplaza en la práctica a la Ley 19.628 y acerca a Chile a estándares como el RGPD europeo. Las sanciones pueden calcularse sobre los ingresos de la empresa, por lo que el cumplimiento deja de ser un trámite.

Normas como ISO/IEC 27001 (seguridad de la información) e ISO/IEC 27701 (privacidad) no son leyes, pero ofrecen un método ordenado para cumplir y acreditar. Este contenido es informativo y no reemplaza asesoría legal.

Qué debes poder demostrar

Las obligaciones que más se repiten en las leyes de protección de datos, convertidas en registros concretos.

Registro de tratamientos

Qué datos tratas, de quiénes, para qué, dónde se guardan y por cuánto tiempo.

Bases de licitud

Consentimiento, contrato, obligación legal u otra causa, documentada por tratamiento.

Derechos de los titulares

Acceso, rectificación, supresión, oposición, portabilidad y bloqueo, en plazo.

Vulneraciones de seguridad

Registro de incidentes y de la comunicación a la autoridad y a los afectados.

Evaluaciones de impacto

Análisis previo de los tratamientos de alto riesgo, con medidas de mitigación.

Encargados y transferencias

Control de proveedores que tratan datos y de los envíos a otros países.

Preguntas frecuentes

¿Cuándo entra en vigencia la Ley 21.719?

La ley se publicó en diciembre de 2024 y entra en plena vigencia el 1 de diciembre de 2026. Conviene revisar los reglamentos y criterios que publique la Agencia de Protección de Datos Personales.

¿A qué empresas aplica?

A toda organización que trate datos personales en Chile —de clientes, trabajadores, proveedores o usuarios—, con obligaciones que pueden variar según su tamaño y el tipo de datos que trata.

¿ISO/IEC 27001 o 27701 aseguran el cumplimiento de la ley?

No por sí solas. La ley establece las obligaciones; las normas aportan un método para gestionarlas y demostrarlas. Para un caso concreto conviene contar con asesoría legal.

¿Qué incluye el módulo de Protección de Datos de GSIG?

Registro de actividades de tratamiento, bases de licitud y consentimientos, gestión de solicitudes de los titulares con plazos, registro de brechas y notificaciones, evaluaciones de impacto y control de marcos regulatorios y transferencias.

Prepara tu empresa para la Ley 21.719

Te mostramos cómo organizar el cumplimiento en GSIG, junto a tu sistema de seguridad de la información.