Inicio

Entra en vigencia el 1 de diciembre de 2026

La Ley 21.719 no distingue tamaños. Si tratas datos personales, te alcanza.

Guía práctica y verificada de la Ley de Protección de Datos Personales de Chile: qué obliga, desde cuándo, qué multas arriesgas y cómo el Modelo de Prevención puede convertirse en tu mejor defensa. Cada afirmación citada a su fuente oficial.

1 dic2026 · vigencia plena
30+30Días para responder al titular
20.000UTM de multa máxima
4%De ingresos si reincides
Cuenta regresiva

El 1 de diciembre de 2026 la Agencia empieza a fiscalizar

No hay período de transición general. Solo las empresas de menor tamaño tienen un año de gracia en que la Agencia podrá aplicar amonestación escrita en vez de multa. Para el resto, la ley es exigible desde el primer día.

Días
Horas
Minutos
Segundos
Por dónde empezar

Seis rutas según dónde estés parado

Cada ruta parte de una pregunta real y termina en una acción concreta.

01 / LA LEY

Qué dice la Ley 21.719

Principios, derechos, obligaciones e institucionalidad. La ley explicada sin humo y con enlace al texto oficial.

Leer la guía
02 / ALCANCE

¿Me aplica a mí?

Aplica a toda persona natural o jurídica que trate datos personales, y también a empresas extranjeras que le vendan a chilenos.

Ver el ámbito
03 / DEBERES

Qué hay que cumplir

Bases de licitud, deber de información, medidas de seguridad, reporte de brechas, evaluaciones de impacto y derechos del titular.

Ver obligaciones
04 / DEFENSA

El Modelo de Prevención

Un programa de cumplimiento que la propia Agencia certifica y que la ley reconoce como atenuante. Es la mejor herramienta que ofrece esta normativa.

Ver cómo funciona
05 / RIESGO

Qué pasa si no cumplo

La escala real del artículo 35, el recargo del 50%, la triplicación por reincidencia y cuándo aplica de verdad el 4%.

Ver sanciones
06 / ROL

El Delegado de Protección de Datos

Cuándo es obligatorio de verdad, qué perfil necesita y por qué en las pymes lo puede asumir el propio dueño.

Ver el rol
Tres cosas que casi todos repiten mal

La precisión importa cuando hay multas de por medio

MITO 01

"Hay 72 horas para notificar una brecha"

Falso. La expresión no aparece ni una vez en el texto de la ley. El artículo 14 sexies exige reportar "por los medios más expeditos posibles y sin dilaciones indebidas". Las 72 horas son del reglamento europeo.

Ver qué dice la ley
MITO 02

"Toda empresa debe nombrar un DPO"

Inexacto. El artículo 50 dice que el responsable "podrá" designarlo. Se vuelve obligatorio solo si adoptas el Modelo de Prevención y quieres certificarlo.

Ver cuándo es obligatorio
MITO 03

"La multa llega al 4% de tus ventas"

Solo con tres condiciones a la vez: no ser empresa de menor tamaño, reincidir, y que la infracción sea grave o gravísima. Para la mayoría de las pymes no aplica.

Ver la escala real
Formación

Fórmate como Delegado de Protección de Datos

El artículo 49 exige designar un DPO como primer elemento del Modelo de Prevención. Sin ese rol acreditado no hay certificación posible ante la Agencia.

Implementación

Del diagnóstico al modelo certificado

Diagnóstico de brechas, registro de tratamientos, evaluaciones de impacto y el programa de cumplimiento completo, listo para presentar ante la Agencia.

¿También te aplica la Ley de Ciberseguridad?

Un incidente puede activar dos reguladores a la vez

Si tu organización fue calificada Operador de Importancia Vital bajo la Ley 21.663, un incidente que comprometa datos personales genera obligaciones simultáneas ante la ANCI y ante la Agencia de Protección de Datos. Cubrimos las dos leyes.