Ley 21.719 · Vigente 1° diciembre 2026

Cumpla con la Ley de Protección de Datos y evite multas.

Evalúe en 10 minutos si su empresa cumple con la Ley 21.719 — gratis, sin registro, con resultados inmediatos. Las multas llegan hasta 20.000 UTM o el 4% de sus ingresos si no actúa antes del 1° de diciembre de 2026.

1° dic 2026
Fecha límite de vigencia
20.000 UTM
Multa máxima gravísima
8 áreas
Evaluadas en el diagnóstico
10 minutos
Duración del diagnóstico
La ley

¿Qué es la Ley 21.719?

La Ley 21.719, Ley Marco sobre Protección de Datos Personales, es la reforma más profunda al régimen de privacidad en Chile desde la Ley 19.628 de 1999. Fue promulgada en diciembre de 2024 y reemplaza casi íntegramente el marco anterior.

La ley reconoce el derecho a la protección de los datos personales como un derecho fundamental, establece principios claros de licitud, finalidad, proporcionalidad y seguridad, y crea una nueva institucionalidad: la Agencia de Protección de Datos Personales, organismo autónomo encargado de fiscalizar y sancionar.

Aplica a cualquier empresa —grande, mediana o pequeña— que trate datos personales de personas naturales domiciliadas en Chile, independientemente de si la empresa tiene o no presencia física en el país. Si tu empresa tiene clientes, empleados o proveedores chilenos cuyos datos trata, la ley te aplica.

El período de vacancia legal vence el 1° de diciembre de 2026. Desde esa fecha, el régimen de sanciones estará plenamente vigente y la agencia podrá iniciar investigaciones e imponer multas.

Aplicabilidad

¿A quién aplica la ley?

La Ley 21.719 es de aplicación general. No existe un umbral de tamaño ni de volumen de datos para quedar sujeto a sus obligaciones.

Responsable del tratamiento

Toda persona natural o jurídica —pública o privada— que decida sobre los fines y medios del tratamiento de datos personales. Eres responsable si determinas qué datos recopilas y para qué.

Encargado del tratamiento

Quien trata datos por cuenta y bajo las instrucciones del responsable. Los proveedores de tecnología, call centers, consultoras o procesadores de pago que trabajan con datos de tus clientes son encargados.

Empresas con datos de chilenos

Aunque la empresa esté domiciliada en el extranjero, si trata datos de personas naturales domiciliadas en Chile, queda sujeta a la ley. El factor determinante es la residencia del titular, no la de la empresa.

Sectores con datos sensibles

Salud, educación, RRHH, retail, fintech, marketing digital, logística, inmobiliarias y cualquier sector que trate datos de salud, biométricos, o de origen étnico, enfrenta obligaciones adicionales reforzadas.

Micro y pequeñas empresas

La ley contempla obligaciones simplificadas para microempresas en algunas áreas (como el DPO), pero el núcleo de derechos y el régimen sancionatorio aplica igualmente. No existe exención por tamaño.

Entidades públicas

Los órganos de la Administración del Estado también quedan sujetos a la ley, aunque con algunas disposiciones específicas. El sector público tiene obligaciones de transparencia y seguridad equivalentes al privado.

Sanciones

Multas por incumplimiento

El régimen sancionatorio es graduado en tres niveles según la gravedad de la infracción, el volumen de datos afectados y el nivel de intencionalidad.

Leve
Hasta 5.000 UTM
~$350M CLP

Ejemplos: No responder a tiempo una solicitud ARCOP, falta de información en la política de privacidad, omisión de mención de finalidades.

Grave
Hasta 10.000 UTM
~$700M CLP

Ejemplos: Tratar datos sin base de licitud válida, vulnerar derechos ARCOP de forma sistemática, no notificar una brecha de seguridad al CPLT.

Gravísima
Hasta 20.000 UTM
~$1.400M CLP o 4% ingresos

Ejemplos: Tratar datos sensibles sin autorización, transferir datos internacionalmente sin garantías, obstruir la fiscalización del CPLT.

Las sanciones pueden duplicarse en caso de reincidencia. El fiscalizador considera atenuantes como la implementación de un Modelo de Prevención de Infracciones (MPI).

Evalúa tu exposición al riesgo
El diagnóstico

Las 8 áreas que evalúa el diagnóstico

Nuestro diagnóstico gratuito cubre las 8 dimensiones críticas de la Ley 21.719 con 40 preguntas diseñadas por especialistas en datos y cumplimiento normativo.

01Arts. 12–13

Bases de licitud

Verifica que cada tratamiento de datos cuente con una base legal válida: consentimiento, contrato, interés legítimo u obligación legal.

02Art. 12 N°1

Consentimiento

Evalúa que los consentimientos sean libres, específicos, informados e inequívocos, y que exista un mecanismo de revocación.

03Arts. 19–27

Derechos ARCOP

Mide la capacidad de responder solicitudes de Acceso, Rectificación, Cancelación, Oposición y Portabilidad dentro de los plazos legales.

04Art. 16

Datos sensibles

Identifica si tu empresa trata datos de salud, biometría, origen étnico, religión u orientación sexual, y si aplica las salvaguardas reforzadas.

05Arts. 14–14 ter

Seguridad y brechas

Evalúa controles técnicos y organizacionales, y la existencia de un procedimiento de notificación de brechas al CPLT y a los titulares.

06Arts. 3 N°4–5, 15

Responsable y encargado

Verifica que los contratos con proveedores que tratan datos en tu nombre incluyan las cláusulas mínimas exigidas por la ley.

07Arts. 33–35

Transferencia internacional

Determina si exportas datos a terceros países y si cuentas con las garantías adecuadas (nivel equivalente de protección o cláusulas contractuales).

08Arts. 49–53

Modelo de prevención

Mide el grado de avance en la implementación del MPI: encargado de prevención, canal de denuncias, capacitación y auditorías internas.

Comenzar diagnóstico gratuito

Gratuito · Sin registro previo · Resultados inmediatos

Preguntas frecuentes

Lo que más nos preguntan

¿Cuándo entra en vigor la Ley 21.719?

El 1° de diciembre de 2026. La ley fue promulgada en diciembre de 2024 con un período de vacancia de 24 meses. Todas las obligaciones sustantivas —consentimiento, derechos ARCOP, seguridad, MPI— son exigibles desde esa fecha.

¿A qué empresas aplica?

A toda persona natural o jurídica —pública o privada— que trate datos personales de personas naturales domiciliadas en Chile, sin importar el tamaño o sector. Las microempresas tienen algunas obligaciones simplificadas, pero siguen siendo sujeto de la ley.

¿Cuáles son las multas por incumplimiento?

Las sanciones se gradúan en tres categorías: infracciones leves (hasta 5.000 UTM, ~$350M CLP), graves (hasta 10.000 UTM, ~$700M CLP) y gravísimas (hasta 20.000 UTM, ~$1.400M CLP, o 4% de los ingresos anuales en Chile si ese monto es mayor).

¿Qué son los datos sensibles?

La ley define como sensibles los datos relativos a salud, biometría, origen étnico o racial, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical y vida sexual u orientación sexual. Su tratamiento requiere bases de licitud reforzadas y medidas de seguridad adicionales.

¿Quién fiscaliza el cumplimiento?

Durante el período transitorio, el Consejo para la Transparencia (CPLT) ejerce las funciones de fiscalización. La ley crea además una Agencia de Protección de Datos Personales que asumirá estas funciones una vez que entre en plena operación.

¿Qué es el Modelo de Prevención de Infracciones (MPI)?

El MPI es un sistema interno documentado que acredita que la empresa tomó medidas razonables para prevenir infracciones. Su implementación puede operar como atenuante al momento de que el fiscalizador calcule la sanción aplicable.

Diagnóstico gratuito

¿Tu empresa está lista
para el 1° de diciembre?

Evalúa en 10 minutos las 8 áreas críticas de la Ley 21.719. Sin registro, sin costo. Resultados con código de colores y recomendaciones priorizadas.

Comenzar diagnóstico Hablar con un especialista
Diagnóstico
diagnostico.silocydata.cl
Contacto especialistas
hola@silocydata.cl
Fecha límite
1° diciembre 2026