La Ley 21.719 no distingue tamaños. Si tratas datos personales, te alcanza.
Guía práctica y verificada de la Ley de Protección de Datos Personales de Chile: qué obliga, desde cuándo, qué multas arriesgas y cómo el Modelo de Prevención puede convertirse en tu mejor defensa. Cada afirmación citada a su fuente oficial.
El 1 de diciembre de 2026 la Agencia empieza a fiscalizar
No hay período de transición general. Solo las empresas de menor tamaño tienen un año de gracia en que la Agencia podrá aplicar amonestación escrita en vez de multa. Para el resto, la ley es exigible desde el primer día.
Seis rutas según dónde estés parado
Cada ruta parte de una pregunta real y termina en una acción concreta.
Qué dice la Ley 21.719
Principios, derechos, obligaciones e institucionalidad. La ley explicada sin humo y con enlace al texto oficial.
Leer la guía¿Me aplica a mí?
Aplica a toda persona natural o jurídica que trate datos personales, y también a empresas extranjeras que le vendan a chilenos.
Ver el ámbitoQué hay que cumplir
Bases de licitud, deber de información, medidas de seguridad, reporte de brechas, evaluaciones de impacto y derechos del titular.
Ver obligacionesEl Modelo de Prevención
Un programa de cumplimiento que la propia Agencia certifica y que la ley reconoce como atenuante. Es la mejor herramienta que ofrece esta normativa.
Ver cómo funcionaQué pasa si no cumplo
La escala real del artículo 35, el recargo del 50%, la triplicación por reincidencia y cuándo aplica de verdad el 4%.
Ver sancionesEl Delegado de Protección de Datos
Cuándo es obligatorio de verdad, qué perfil necesita y por qué en las pymes lo puede asumir el propio dueño.
Ver el rolLa precisión importa cuando hay multas de por medio
"Hay 72 horas para notificar una brecha"
Falso. La expresión no aparece ni una vez en el texto de la ley. El artículo 14 sexies exige reportar "por los medios más expeditos posibles y sin dilaciones indebidas". Las 72 horas son del reglamento europeo.
Ver qué dice la ley"Toda empresa debe nombrar un DPO"
Inexacto. El artículo 50 dice que el responsable "podrá" designarlo. Se vuelve obligatorio solo si adoptas el Modelo de Prevención y quieres certificarlo.
Ver cuándo es obligatorio"La multa llega al 4% de tus ventas"
Solo con tres condiciones a la vez: no ser empresa de menor tamaño, reincidir, y que la infracción sea grave o gravísima. Para la mayoría de las pymes no aplica.
Ver la escala realFórmate como Delegado de Protección de Datos
El artículo 49 exige designar un DPO como primer elemento del Modelo de Prevención. Sin ese rol acreditado no hay certificación posible ante la Agencia.
Del diagnóstico al modelo certificado
Diagnóstico de brechas, registro de tratamientos, evaluaciones de impacto y el programa de cumplimiento completo, listo para presentar ante la Agencia.
Un incidente puede activar dos reguladores a la vez
Si tu organización fue calificada Operador de Importancia Vital bajo la Ley 21.663, un incidente que comprometa datos personales genera obligaciones simultáneas ante la ANCI y ante la Agencia de Protección de Datos. Cubrimos las dos leyes.