EnglishEspañol
Chile flag

Chile

Leyes de Privacidad de Datos de Chile: la Reforma de la Ley 21.719, la Nueva Agencia y la Entrada en Vigencia en Diciembre de 2026

Por Equipo Editorial de Recording Law23 min de lectura
Leyes de Privacidad de Datos de Chile: la Reforma de la Ley 21.719, la Nueva Agencia y la Entrada en Vigencia en Diciembre de 2026

Preguntas frecuentes

¿Cuándo entra en vigencia la nueva ley de protección de datos de Chile?

La Ley 21.719 fue publicada en el Diario Oficial el 13 de diciembre de 2024 y entra en plena vigencia el 1 de diciembre de 2026. El período de transición de 24 meses permite a las organizaciones prepararse y otorga al gobierno tiempo para constituir la Agencia de Protección de Datos Personales.

¿Qué reemplaza a la Ley 19.628?

La Ley 21.719 reemplaza y moderniza la Ley 19.628 (1999). La ley original continúa vigente durante el período de transición; la plena vigencia del nuevo marco comienza el 1 de diciembre de 2026.

¿Chile cuenta con una autoridad de protección de datos?

Sí, conforme a la nueva ley. La Ley 21.719 crea la Agencia de Protección de Datos Personales como una autoridad de control autónoma con facultades de investigación, regulación y sanción. El Consejo Directivo de tres integrantes de la agencia se encontraba en proceso de confirmación por el Senado al mes de mayo de 2026, y se espera que asuma el cargo en octubre de 2026.

¿Cuáles son las sanciones máximas por infringir la ley de protección de datos de Chile?

Las infracciones gravísimas conllevan multas de hasta 20.000 UTM (aproximadamente USD 1,5 millones). En el caso de las grandes empresas que cometan infracciones graves o gravísimas reiteradas, las multas pueden alcanzar el 2% o el 4% de la facturación anual por ventas y servicios en Chile, lo que resulte mayor. La agencia también puede suspender las actividades de tratamiento por hasta 30 días.

¿Se requiere un Delegado de Protección de Datos según la Ley 21.719?

No de manera universal. La designación de un DPO es obligatoria para los organismos del sector público y las organizaciones cuyas actividades principales impliquen el tratamiento a gran escala de datos personales o de datos sensibles. Para las demás organizaciones, designar un DPO dentro de un programa voluntario de cumplimiento puede reducir la exposición a sanciones en los procedimientos de aplicación de la ley.

¿Pueden transferirse datos personales fuera de Chile?

Sí, conforme al nuevo marco. Las transferencias están permitidas hacia países que la Agencia determine que ofrecen protección adecuada, o mediante garantías adecuadas como las Cláusulas Contractuales Tipo (emitidas por el Ministerio de Economía durante el período de transición) o normas corporativas vinculantes. Las transferencias también pueden realizarse bajo excepciones específicas, incluidos el consentimiento explícito y la necesidad contractual.

¿La protección de datos es un derecho constitucional en Chile?

Sí. El artículo 19 N.° 4 de la Constitución de Chile garantiza el derecho al respeto y protección de la vida privada. Una reforma de 2018 agregó una garantía constitucional expresa de que el tratamiento y la protección de los datos personales se realizarán en la forma y condiciones que determine la ley.

¿Qué derechos otorga la Ley 21.719 a los titulares de datos?

La ley otorga los derechos de acceso, rectificación, supresión, oposición, bloqueo (suspensión temporal del tratamiento), portabilidad de los datos, y el derecho a oponerse a la toma de decisiones automatizada y a la elaboración de perfiles. Estos derechos amplían los tradicionales derechos ARCO (acceso, rectificación, cancelación y oposición) que existían bajo la Ley 19.628.

¿Cómo se protegen los datos de los menores según la nueva ley?

La ley crea un marco de tres niveles. El tratamiento de datos de menores de 14 años siempre requiere el consentimiento de los padres o tutores. Entre los 14 y los 15 años, se requiere el consentimiento parental para los datos sensibles, pero no para los datos personales generales. A partir de los 16 años, se aplican las reglas generales de la ley previstas para los adultos.

¿Cómo se relaciona la ley de protección de datos de Chile con su ley de ciberseguridad?

La Ley Marco de Ciberseguridad de Chile, Ley 21.663, entró en plena vigencia en enero de 2025 y exige a los operadores de servicios esenciales reportar incidentes de ciberseguridad significativos a la Agencia Nacional de Ciberseguridad (ANCI). Esa obligación de reporte se aplica desde marzo de 2025. Cuando la Ley 21.719 entre en vigencia en diciembre de 2026, los operadores de sectores esenciales podrían enfrentar obligaciones de notificación paralelas ante la APDP (en virtud de la ley de protección de datos) y ante la ANCI (en virtud de la ley de ciberseguridad).

Actualizaciones

Se amplió el contenido para cubrir la Ley 21.719 en su totalidad: los ocho principios de protección de datos, los derechos ARCO+, las reglas sobre datos de menores, el marco del DPO, la notificación de brechas y su intersección con la Ley 21.663, el marco de transferencias transfronterizas incluidas las Cláusulas Contractuales Tipo, el análisis completo de las sanciones, el estado de la designación del Consejo Directivo al mes de mayo de 2026, y la guía de cumplimiento para las empresas.

Publicación inicial que abarca una descripción general de la Ley 21.719, el fundamento constitucional, la creación de la agencia y las principales consideraciones de cumplimiento.

Fuentes y referencias

  1. Ley 21.719: Biblioteca del Congreso Nacional de Chile(bcn.cl).gov
  2. FPF: panorama y contexto de la nueva ley de protección de datos de Chile(fpf.org)
  3. CMS: guía experta de protección de datos y ciberseguridad, Chile(cms.law)
  4. DLA Piper: leyes de protección de datos del mundo, Chile(dlapiperdataprotection.com)
  5. Chambers: Protección de Datos y Privacidad 2026, Chile(practiceguides.chambers.com)
  6. Anguita Osorio: cumplimiento del DPO según la Ley 21.719(anguitaosorio.cl)
  7. Senado de Chile: pronunciamiento pendiente sobre los consejeros de la Agencia de Protección de Datos(senado.cl).gov
  8. Allende & Brea: Chile implementa el reporte obligatorio de incidentes de ciberseguridad(allende.com)
  9. Carey: nueva autoridad de control, Agencia de Protección de Datos de Chile(protecciondedatos.carey.cl)
  10. Guerrero Olivos: publicación de la nueva ley de protección de datos personales en el Diario Oficial(guerrero.cl)
Compartir: