Ley 21.719 · Art. 16

Datos sensibles en la Ley 21.719

Son datos sensibles: salud, biometría, religión, origen étnico, vida sexual y más. Tratarlos sin base legal es infracción gravísima: hasta 20.000 UTM o el 4% de tus ingresos.

Las 9 categorías de datos sensibles

Establecidas en el Art. 16 de la Ley 21.719

🧬

Datos genéticos

Información sobre características hereditarias de una persona obtenida mediante análisis de muestras biológicas.

👁️

Datos biométricos identificatorios

Huellas dactilares, reconocimiento facial, iris, voz u otras características físicas únicas usadas para identificación.

🏥

Datos de salud

Historial médico, diagnósticos, tratamientos, discapacidades, medicamentos, o cualquier dato que revele el estado de salud físico o mental.

Convicciones religiosas o filosóficas

Creencias religiosas, espirituales o filosóficas que revelan la cosmovisión de una persona.

🗳️

Opiniones políticas

Afiliación partidaria, militancia, posiciones políticas o participación en organizaciones de carácter político.

🤝

Afiliación sindical

Membresía en sindicatos, asociaciones gremiales o cualquier organización de trabajadores.

🌍

Origen racial o étnico

Datos que revelen el origen racial o étnico de una persona, incluyendo nacionalidad histórica o comunidad de pertenencia.

❤️

Vida sexual u orientación sexual

Orientación sexual, identidad de género, o cualquier dato sobre la vida íntima y sexual de una persona.

⚖️

Condenas y delitos penales

Antecedentes penales, procesamiento judicial, o datos relativos a infracciones e investigaciones criminales.

¿Cuándo es lícito tratar datos sensibles?

Solo bajo alguna de estas cinco bases de licitud específicas para datos sensibles

1

Consentimiento explícito

El titular debe otorgar consentimiento explícito, específico para el dato sensible y su finalidad concreta. No sirve el consentimiento genérico.

2

Obligación legal

Una ley o norma exige el tratamiento (ej. empleadores que deben conocer el estado de salud para prestaciones de seguridad social).

3

Protección de intereses vitales

Cuando el titular no puede dar consentimiento y el tratamiento es indispensable para proteger su vida o integridad física.

4

Datos manifiestamente públicos

El titular ha hecho públicos los datos de forma evidente (ej. un político que declara públicamente su afiliación).

5

Investigación científica o estadística

Con las salvaguardias técnicas y organizativas adecuadas (anonimización, minimización), y en la medida estrictamente necesaria.

⚠️ Atención: biometría en el lugar de trabajo

Si tu empresa usa control de asistencia con huella dactilar, reconocimiento facial o iris, está tratando datos biométricos sensibles. Necesitas:

  • Base de licitud válida (generalmente consentimiento explícito + necesidad laboral)
  • Informar al trabajador antes de instalar el sistema
  • Mecanismo alternativo para quienes no consientan
  • Medidas de seguridad reforzadas para los datos biométricos

¿Tu empresa trata datos sensibles?

El diagnóstico evalúa específicamente cómo manejas datos sensibles y qué bases de licitud tienes activas.

Más sobre Ley 21.719

¿Qué es la Ley 21.719?Multas y sancionesDerechos ARCOP