Delegado de Protección de Datos (DPO) en Chile: cuándo es obligatorio

Corrección

No, la Ley 21.719 no obliga a toda empresa a nombrar un DPO

El artículo 50 dice que el responsable de datos «podrá» designar un delegado. Es voluntario. Se vuelve obligatorio solo si la organización adopta el Modelo de Prevención de Infracciones y quiere certificarlo.

Es una de las afirmaciones que más circula y que más presupuesto hace gastar sin necesidad. Esta página explica qué dice exactamente la ley, cuándo el cargo sí es exigible y qué condiciones debe cumplir la persona designada.

Cuándo es realmente obligatorio

Situación¿Necesitas DPO?
Tratas datos personales y no adoptas Modelo de PrevenciónNo es obligatorio, pero sí recomendable
Adoptas el Modelo de Prevención del artículo 49Sí. Es su primer elemento, letra a)
Quieres certificar el modelo ante la AgenciaSí, sin excepción

Dicho de otro modo: el DPO no es una obligación general de la ley, pero es la puerta de entrada al único mecanismo que la ley ofrece para atenuar responsabilidad.

Qué exige el artículo 50

DESIGNACIÓN

Desde arriba, no desde TI

Debe designarlo la máxima autoridad directiva o administrativa: el directorio, un socio administrador o la máxima autoridad de la empresa o servicio, según corresponda.

AUTONOMÍA

Independencia de la administración

Debe contar con autonomía respecto de la administración en las materias relacionadas con esta ley. Sin esa independencia, la figura pierde sentido.

MIPYME

El dueño puede asumirlo

En micro, pequeñas y medianas empresas, el dueño o sus máximas autoridades pueden asumir personalmente las tareas de delegado. La ley es explícita.

COMPATIBILIDAD

Puede tener otras funciones

El delegado puede desempeñar otras funciones dentro de la organización, siempre que no comprometan su autonomía en materia de protección de datos.

Diferencia con el Delegado de Ciberseguridad

Si tu organización es Operador de Importancia Vital bajo la Ley 21.663, ya conoces la figura del delegado de ciberseguridad. No son la misma persona por defecto ni tienen las mismas reglas. Aquel tiene una incompatibilidad expresa con la jefatura de TI impuesta por la ANCI; este exige autonomía respecto de la administración y puede recaer en el dueño si eres MIPYME.

Qué hace en la práctica

  • Asesora a la organización sobre sus obligaciones bajo la ley.
  • Supervisa el cumplimiento de la normativa y de las políticas internas de tratamiento.
  • Coordina el Modelo de Prevención y su evidencia documental.
  • Actúa como contraparte ante la Agencia de Protección de Datos.
  • Es punto de contacto para los titulares que ejercen sus derechos, con los plazos de 30 días corridos prorrogables por otros 30.
  • Participa en las evaluaciones de impacto del artículo 15 ter y en la gestión de brechas del artículo 14 sexies.

¿Interno o externo?

La ley no exige que el delegado sea trabajador de la organización. Lo que exige es que tenga autonomía y que lo designe la máxima autoridad. Eso abre tres caminos:

OPCIÓN A

Formar a alguien interno

La vía más sostenible si ya existe una persona con peso organizacional. Requiere formación específica en la ley chilena, no solo en RGPD.

Ver el curso
OPCIÓN B

DPO externo

Un profesional externo asume el rol con la autonomía resuelta por diseño. Útil para organizaciones que no justifican un cargo dedicado.

Ver el servicio
OPCIÓN C

El dueño, si eres MIPYME

La ley lo permite expresamente. Sigue siendo necesario que entienda las obligaciones: la responsabilidad no se delega, se ejerce.

Ver formación

Preguntas frecuentes

¿La Ley 21.719 obliga a tener un DPO?

No con carácter general. El artículo 50 emplea la expresión «podrá designar». Se vuelve obligatorio cuando la organización adopta el Modelo de Prevención de Infracciones del artículo 49, cuyo primer elemento es precisamente la designación de un delegado.

¿Puede ser el gerente de TI?

La ley no establece una incompatibilidad expresa con TI, a diferencia de lo que hizo la ANCI para el delegado de ciberseguridad. Lo que exige es autonomía respecto de la administración. Con todo, conviene evaluar si quien opera los sistemas puede supervisar objetivamente su propio cumplimiento.

¿Puede ser una persona externa?

Sí. La ley no exige vínculo laboral. Debe ser designado por la máxima autoridad directiva o administrativa y contar con autonomía en las materias de la ley.

¿En una pyme quién puede serlo?

En micro, pequeñas y medianas empresas la ley permite expresamente que el dueño o las máximas autoridades asuman personalmente las tareas de delegado.

¿Necesita una certificación específica?

La ley no exige un título ni una certificación determinada. Lo relevante es que pueda ejercer las funciones con autonomía y conocimiento suficiente. La formación acreditable sí ayuda a sostener el Modelo de Prevención ante una supervisión.

Fuentes

Revisado el 5 de agosto de 2026. Información general sobre normativa vigente; no constituye asesoría legal.