Cumplimiento Ley 21.719 · Protección de Datos Personales

Cumplimiento de la Ley 21.719 para empresas: del inventario de datos al portal de derechos, sin planillas.

Con ShieldData automatizamos lo que la ley exige: registro de actividades de tratamiento (RAT), derechos ARCOP respondidos dentro de los 30 días, evaluaciones de impacto, notificación de brechas en 72 horas y Modelo de Prevención de Infracciones. Las multas llegan a 20.000 UTM o al 4% de los ingresos anuales, y tus clientes grandes ya exigen cumplimiento por contrato.

Consultoría gratuita · 30 minutos · Evaluamos tu nivel de cumplimiento actual
Novedad · 1 de septiembre de 2026

El Gobierno ingresó al Senado un proyecto para postergar la vigencia de la ley al 1 de diciembre de 2027. Es un proyecto, no una ley: las obligaciones no cambian y los contratos con clientes grandes ya las exigen. Qué cambia y qué no para tu empresa.

Así se ve en acción
Lo que viene

La ley obliga a tu empresa a cumplir esto

La Ley 21.719 no es opcional. Desde su vigencia plena (hoy fijada para el 1 de diciembre de 2026, con un proyecto en trámite para llevarla a 2027), toda empresa que maneje datos personales en Chile debe cumplir con estas obligaciones, y quien no lo haga enfrenta multas de hasta 20.000 UTM.

Registro de Actividades de Tratamiento (RAT)

Debes tener un inventario documentado de todos los datos personales que manejas: qué recopilas, para qué, con qué base legal, a quién los compartes y cuánto tiempo los guardas. La Agencia puede fiscalizarlo en cualquier momento.

Derechos ARCOP de tus clientes

Tus clientes pueden pedir acceso, rectificación, cancelación, oposición y portabilidad de sus datos. Tienes 30 días para responder. Si no respondes o no tienes el proceso, es infracción grave.

Notificación de brechas en 72 horas

Si se filtran datos personales, tienes un máximo de 72 horas para notificar a la Agencia de Protección de Datos. Si impacta a los afectados, debes avisarles inmediatamente. No notificar es infracción sancionable.

Evaluación de Impacto

Si usas IA, haces perfilamiento automatizado o tratas datos masivamente, debes realizar una evaluación de impacto ANTES de procesar los datos. Es obligatoria, no opcional.

Delegado de Protección de Datos

El DPO supervisa el cumplimiento dentro de tu organización. Puedes designar uno interno o contratar uno externo. Con el Modelo de Prevención de Infracciones (MPI), las multas se reducen significativamente.

Decisiones automatizadas e IA

Si usas algoritmos o IA para tomar decisiones sobre personas (scoring, perfilamiento, selección), el titular tiene derecho a impugnar la decisión y a que le expliques cómo funciona el sistema.

Las sanciones

No cumplir tiene un costo real

La Agencia de Protección de Datos tiene facultad para fiscalizar y sancionar. Las multas son reales y escalan con la gravedad.

Infracciones leves
Hasta $349M CLP

No tener política de privacidad actualizada, no responder solicitudes ARCOP dentro del plazo, falta de información al titular.

Infracciones graves
Hasta $699M CLP

Tratar datos sin base legal, no notificar brechas en 72 horas, incumplir evaluaciones de impacto obligatorias. Reincidentes: hasta 2% de ingresos anuales.

Infracciones gravísimas
Hasta $1.400M CLP

Tratar datos sensibles sin consentimiento, obstruir la fiscalización, transferencias internacionales ilegales. Reincidentes: hasta 4% de ingresos anuales.

La solución

ShieldData: cumple la ley sin complicarte

Automatizamos tu cumplimiento de la Ley 21.719 con una plataforma que gestiona todo: desde el inventario de datos hasta la respuesta a brechas. Tú te enfocas en tu negocio.

Capacidad 01

RAT automatizado

Registro de Actividades de Tratamiento digital. Mapea todos los flujos de datos de tu empresa, documenta bases legales y genera el inventario listo para fiscalización.

Capacidad 02

Gestión de derechos ARCOP

Portal para que los titulares ejerzan sus derechos + workflow interno que asigna, rastrea y responde dentro del plazo legal. Evidencia completa de cada solicitud.

Capacidad 03

Protocolo de brechas

Sistema de detección, evaluación y notificación en 72 horas. Genera el reporte para la Agencia, notifica a los afectados y documenta todo el proceso automáticamente.

Capacidad 04

Evaluaciones de impacto

Templates guiados para realizar EIPD cuando usas IA, perfilamiento o tratas datos sensibles masivamente. Documentación lista para presentar ante la Agencia.

Capacidad 05

DPO externo

Delegado de Protección de Datos externalizado. Supervisa tu cumplimiento, responde a la Agencia en tu nombre y te ayuda a implementar el Modelo de Prevención que reduce multas.

Capacidad 06

Dashboard de cumplimiento

Visualiza el estado de compliance de tu organización en tiempo real. Identifica gaps, rastrea el avance de implementación y genera reportes de estado para directivos.

Cómo funciona

De 0 a cumplimiento en 3 pasos

01

Diagnóstico de cumplimiento

Analizamos tu organización: qué datos manejas, cómo los tratas, dónde están los gaps respecto a la Ley 21.719. En una semana tienes un mapa completo de tu situación actual y un plan de acción priorizado.

02

Implementación con ShieldData

Configuramos la plataforma para tu empresa: RAT con todos tus flujos de datos mapeados, portal ARCOP listo para recibir solicitudes, protocolos de brecha configurados y evaluaciones de impacto donde aplique. Tu equipo aprende a usarlo en un día.

03

Cumplimiento continuo + DPO

No es solo implementar y olvidar. Monitoreamos tu cumplimiento, actualizamos el RAT cuando cambian tus procesos, respondemos solicitudes ARCOP y actuamos como tu DPO externo ante la Agencia. Tu compliance siempre al día sin que pienses en ello.

Preguntas frecuentes

Lo que mas nos preguntan las empresas de este rubro

¿Cuándo entra en vigencia la Ley 21.719 de protección de datos personales?

La vigencia plena está fijada para el 1 de diciembre de 2026. El 1 de septiembre de 2026 el Gobierno ingresó al Senado un proyecto para postergarla al 1 de diciembre de 2027; mientras el Congreso no lo apruebe y se publique, la fecha vigente sigue siendo diciembre de 2026. Las obligaciones para las empresas son las mismas en ambos escenarios, solo cambia desde cuándo la Agencia puede fiscalizar.

¿Qué establece la Ley 21.719 para las empresas?

Obliga a mantener un registro de las actividades de tratamiento de datos, a responder en 30 días las solicitudes de acceso, rectificación, cancelación, oposición y portabilidad, a notificar brechas de seguridad en 72 horas, a evaluar el impacto antes de usar perfilamiento o inteligencia artificial sobre personas, y a explicar y permitir revisar las decisiones automatizadas. Además crea la Agencia de Protección de Datos Personales, que fiscaliza y sanciona.

¿Qué principio obliga a demostrar el cumplimiento de la ley de datos?

El principio de responsabilidad, también llamado accountability. No basta con cumplir: la empresa debe poder acreditarlo con registros, políticas, evidencia de cada solicitud respondida y de cada brecha gestionada. Por eso el cumplimiento se resuelve con sistemas que generan esa evidencia de forma automática, no con un documento firmado una vez.

¿Cuáles son las multas de la Ley 21.719?

Las infracciones leves llegan hasta 5.000 UTM, las graves hasta 10.000 UTM y las gravísimas hasta 20.000 UTM, unos 1.400 millones de pesos. En casos calificados la multa puede llegar al 4% de los ingresos anuales. Durante el primer año de vigencia la Agencia puede aplicar amonestación escrita en vez de multa a las pymes, y el proyecto de postergación propone extender esa posibilidad a todas las empresas. La amonestación queda inscrita en un registro público.

¿Mi pyme también tiene que cumplir la Ley 21.719?

Sí. Las obligaciones son idénticas para cualquier empresa que trate datos personales, sin importar el tamaño. Lo que cambia para las pymes es la sanción del primer año, que puede ser amonestación en vez de multa. En la práctica, la presión llega antes por otro lado: bancos, retail, empresas de servicios y organismos públicos exigen a sus proveedores acreditar cumplimiento en contratos y licitaciones.

¿Qué es el Modelo de Prevención de Infracciones y sirve para reducir las multas?

Es el programa de cumplimiento de los artículos 49 a 53 de la Ley 21.719, reglamentado por el Decreto 662 del Ministerio de Hacienda, publicado en julio de 2025. Es voluntario y certificable ante la Agencia, y tenerlo implementado es la principal atenuante de sanción además de la mejor forma de acreditar cumplimiento ante un cliente grande. ShieldData genera el registro y la evidencia que el modelo exige.

La fecha de la ley puede moverse. Los contratos con tus clientes, no.

El 74% de las empresas en Chile no tiene visibilidad completa sobre los datos que maneja. En 30 minutos te decimos exactamente dónde estás y qué conviene resolver primero, con la fecha vigente o con la postergación.

Gratuito · 30 minutos · Sin compromiso · Evaluamos tu nivel de cumplimiento actual

¿Cuánto tiempo y dinero estás dejando en la mesa cada mes?

En 30 minutos analizamos tu operación y te mostramos exactamente qué se puede automatizar, cuánto cuesta y qué retorno puedes esperar. Sin costo, sin compromiso.

30 minutos · 100% gratuita · Diagnóstico concreto