Ir al contenido
Cifras, plazos y artículos citados del texto oficial de la Ley 21.719 · fuente: Biblioteca del Congreso Nacional de Chile
Ley 21.719 · Protección de Datos Personales

Protegerlos es ley desde el 1 de diciembre de 2026.

Chile estrena su nueva Ley de Protección de Datos Personales. Aplica a toda empresa que trate datos de clientes, trabajadores o proveedores, sin importar su tamaño. Las multas llegan a 20.000 UTM.

compliance_monitor · live T– —
> cumplimiento en operaciónley 21.719 ✓
0 UTM
multa máxima
art. 35
1·DIC·2026
entra en vigencia
art. transitorio
0 días
suspensión de operaciones
art. 38
Toda empresa
que trate datos personales
sin importar tamaño
El enfoque NeuroDev

No te vendemos miedo a la multa. Te dejamos en regla y con la evidencia para probarlo.

// la ley exige poder demostrar que cumples. Nosotros construimos esa prueba: registros, políticas y trazabilidad, no una carpeta de PDFs.

La ley en 90 segundos

Qué cambia con la Ley 21.719

01

Nace la Agencia (APD)

Se crea la Agencia de Protección de Datos Personales, con facultades para fiscalizar y sancionar.

02

Deber de seguridad

Cifrado, seudonimización y capacidad de restaurar los datos ante un incidente. art. 14 quinquies

03

Derechos del titular

Acceso, rectificación, supresión, oposición, portabilidad y bloqueo sobre sus datos.

04

Reporte de brechas

Reportar a la Agencia "por los medios más expeditos posibles y sin dilaciones indebidas". art. 14 sexies

05

Licitud del tratamiento

Tratar datos sin consentimiento del titular o sin otro fundamento legal que le dé licitud es infracción grave. art. 34 ter a)

06

Sanciones reales

Multas de hasta 20.000 UTM, suspensión de operaciones y registro público de sanciones. art. 35·38·39

Alcance

¿La Ley 21.719 aplica a mi empresa?

La ley obliga a toda persona natural o jurídica que trate datos personales. Si guardas datos de personas en algún sistema, casi siempre es sí.

>Tienes base de clientes con nombre, RUT, correo o teléfono
>Administras datos de trabajadores (RRHH, remuneraciones)
>Vendes online y guardas datos de compra y despacho
>Manejas datos de salud, financieros u otros sensibles
>Haces marketing o campañas con bases de datos
>Usas Odoo, un CRM o cualquier sistema con datos de personas
⚠ Dato sensible = deber reforzado

Cuando la brecha afecta datos sensibles, de niños menores de 14 años o datos económicos/financieros, hay que comunicar también a cada titular afectado. art. 14 sexies

Sanciones · art. 35

Las multas son materiales

La Agencia clasifica las infracciones en tres niveles. Estos montos son textuales del Art. 35.

Nivel
Sanción (Art. 35)
UTM
LEVE
Amonestación escrita o multa de hasta 5.000 UTM
5.000
GRAVE
Multa de hasta 10.000 UTM
10.000
GRAVÍSIMA
Hasta 20.000 UTM, o 2%–4% de los ingresos anuales por reincidencia
20.000
Suspensión de operaciones

Por infracciones gravísimas reiteradas en 24 meses, la Agencia puede suspender tu tratamiento de datos hasta 30 días, prorrogables.

art. 38 · sanción accesoria
Registro público de sanciones

Se crea un Registro Nacional de Sanciones, público y gratuito. La anotación queda visible por 5 años. Daño reputacional, no solo multa.

art. 39
Cómo te ayudamos

De donde estás hoy a cumplir, con evidencia

NeuroDev implementa la parte operativa y técnica del cumplimiento. Cuatro formas de trabajar juntos:

Diagnóstico de brecha 21.719
desdeUF 45≈ $1.839.000

Revisamos qué datos tratas y con qué base legal, y te entregamos un informe de brechas priorizadas con hoja de ruta al 1 de diciembre.

Implementación de cumplimiento
desdeUF 90≈ $3.679.000

Construimos tus políticas, el flujo de derechos del titular, el protocolo de reporte de brechas y las medidas de seguridad del Art. 14 quinquies.

Encargado / DPO externo
desdeUF 12/mes ≈ $491.000

Mantenemos tu cumplimiento al día: solicitudes de titulares, actualizaciones y disponibilidad ante una brecha.

Capacitación al equipo
desdeUF 5≈ $204.000

Formamos a tu personal en el manejo correcto de datos personales, el punto más débil de cualquier empresa.

Preguntas frecuentes

Dudas típicas sobre la 21.719

¿De verdad aplica a mi empresa aunque sea chica?

Sí. La ley obliga a toda persona natural o jurídica que realice tratamiento de datos personales, sin distinguir por tamaño. El tamaño solo influye en cómo se gradúan ciertos estándares y sanciones.art. 14 septies · art. 35

¿Cuánto son las multas?

Infracciones leves: amonestación o hasta 5.000 UTM. Graves: hasta 10.000 UTM. Gravísimas: hasta 20.000 UTM, o 2% (graves) a 4% (gravísimas) de los ingresos anuales en caso de reincidencia.art. 35

Si tengo una filtración de datos, ¿qué me obliga la ley?

Reportar la vulneración a la Agencia por los medios más expeditos posibles y sin dilaciones indebidas, dejando registro de su naturaleza, efectos y afectados. Si involucra datos sensibles, de niños o financieros, además hay que avisar a cada titular.art. 14 sexies

¿Qué derechos tienen las personas sobre sus datos?

Acceso, rectificación, supresión, oposición, portabilidad y bloqueo. Tu empresa debe poder atender esas solicitudes por el procedimiento del art. 11; obstruirlas es infracción grave.arts. 5 a 9 · 11 · 34 ter

¿Qué es la Agencia de Protección de Datos?

El nuevo organismo que crea la ley para fiscalizar el tratamiento de datos, resolver reclamos de los titulares y aplicar sanciones. Administra además el registro público de sanciones.art. 39

Empieza por aquí

Hablemos de tu cumplimiento

El plazo corre y las sanciones son materiales. Un diagnóstico de 30 minutos te dice exactamente qué te falta para llegar en regla al 1 de diciembre.

// aviso. NeuroDev entrega preparación, implementación y evidencia operativa para el cumplimiento de la Ley 21.719. No constituye asesoría legal. Para la interpretación jurídica fina se sugiere el acompañamiento de un abogado especializado en protección de datos. Todas las cifras, plazos y artículos citados provienen del texto oficial de la Ley 21.719 (Biblioteca del Congreso Nacional de Chile).
NeuroDev · Protección y seguridad de datos · neurodev.cl
> datos_verificados_contra_texto_oficial