Ley N.º 21.719 · Protección de Datos Personales, Chile

El camino que deben seguir los datos para cumplir la ley

Un mapa paso a paso de cómo debe fluir la información de una persona usuaria por un sitio o app: desde una decisión informada hasta el ejercicio de sus derechos y el tratamiento seguro en la base de datos.

Vigencia 01·12·2026 Respuesta 30 días corridos Enfoque privacidad desde el diseño

⚠ Esta guía es un resumen ilustrativo con fines académicos y de diseño de producto; no constituye asesoría legal.

Código QR al texto oficial de la Ley 21.719 Escanea la ley
en BCN
Tiempo para la entrada en vigencia
Días
Horas
Min
Seg
01 · DIC · 2026
Antes de entrar a los ejemplos

¿Qué cambia con la Ley 21.719?

La ley eleva el estándar de protección de datos en Chile: entrega más control a las personas y exige que las organizaciones puedan demostrar cómo, por qué y durante cuánto tiempo tratan cada dato.

La pregunta ya no es “¿tenemos datos?”, sino “¿podemos justificar cada uso?”

Aplica a empresas y organizaciones que tratan datos de personas naturales en Chile: clientes, usuarios, trabajadores y proveedores. El cumplimiento combina decisiones legales, procesos internos y controles tecnológicos.

01 · DISEÑO

Seguridad y privacidad desde el inicio

Minimización, acceso por roles, cifrado, respaldos, trazabilidad y configuraciones protectoras por defecto.

02 · LICITUD

Finalidad y base para cada tratamiento

Saber qué datos se usan, para qué, con qué fundamento, por cuánto tiempo y quiénes los reciben.

03 · PERSONAS

Canales para ejercer derechos

Acceso, rectificación, supresión, oposición, portabilidad y bloqueo mediante mecanismos gratuitos y trazables.

04 · INCIDENTES

Detectar, registrar y comunicar brechas

Contener el incidente, evaluar el riesgo y notificar sin dilación indebida cuando corresponda.

05 · GOBIERNO

Responsabilidad demostrable

Políticas, responsables, contratos, evaluaciones de impacto, evidencias y auditorías que prueben el cumplimiento.

Persona decide Sistema registra Empresa protege Persona ejerce derechos Organización responde y audita
Cara al usuario

Flujo de consentimiento

Lo que la persona usuaria ve y decide. Cada paso queda registrado antes de pasar al siguiente. Haz clic en "Ver ejemplo" en cualquier nodo.

01
Primer contacto

Aviso de cookies (banner inicial)

Antes de cargar cualquier cookie no esencial, se informa en capas y se pide consentimiento. "Rechazar" debe pesar visualmente igual que "Aceptar".

02
Personalización

Centro de preferencias de cookies

La persona elige categoría por categoría (necesarias, rendimiento, publicidad). Las necesarias no se pueden desactivar; el resto sí, y viene desmarcado por defecto.

03
Transparencia

Política de privacidad accesible

Un documento a un clic de distancia, con identificación del responsable, qué datos se tratan, para qué y con qué base legal.

04
Evidencia

Registro del consentimiento

Cada decisión se guarda como prueba: qué se aceptó, cuándo, bajo qué versión del texto legal. Esto conecta con el flujo de base de datos (pestaña 02).

05
Control ciudadano

Módulo de derechos de las personas

Acceso, rectificación, supresión, oposición, portabilidad y bloqueo, junto con la revocación del consentimiento, desde un único canal.

06
Cierre del ciclo

Confirmación y trazabilidad

La solicitud recibe un número de ticket y una ventana de respuesta comprometida, con estado visible para la persona usuaria.

07
Gestión interna

Backoffice de solicitudes y control de plazos

El equipo de privacidad clasifica la petición, verifica identidad de forma proporcional, asigna responsables, controla vencimientos y conserva la evidencia de cada respuesta.

Bajo el capó

Flujo de datos a nivel de base de datos

Lo que ocurre en el backend una vez que el dato entra al sistema: minimización, cifrado, anonimización, control de acceso y ciclo de vida.

01
Ingesta

Recolección mínimaminimización

Solo se capturan los campos que tienen una finalidad declarada. Si un dato no se va a usar para algo concreto, no se pide.

02
Protección

Cifrado en tránsito y en reposoTLS + AES

Todo viaja por HTTPS; los datos sensibles (bancarios, contraseñas) se guardan cifrados o hasheados, nunca en texto plano.

03
Reducción de riesgo

Pseudonimización y anonimización

Para analítica agregada, se separan los identificadores directos (nombre, correo) del resto del dato, o se reemplazan por un hash irreversible.

04
Acceso

Control de acceso por rolRBAC

Solo los roles autorizados (ej. soporte financiero) pueden leer datos sensibles como cuentas bancarias del comercio, y solo cuando lo necesitan.

05
Vigilancia

Bitácora de auditoría

Cada lectura o escritura de datos personales queda registrada: quién, cuándo, qué campo y por qué motivo.

06
Ciclo de vida

Retención y eliminación

Se define un plazo de conservación por tipo de dato. Al vencer y sin finalidad vigente, el dato se elimina o se anonimiza automáticamente.

07
Salida del país

Transferencias internacionales

Si un proveedor (ej. hosting, analítica) procesa datos fuera de Chile, se documenta y se exige una garantía contractual de protección equivalente.

Antipatrones

Malas prácticas frecuentes

Errores comunes que rompen el cumplimiento — y su versión corregida frente a cada uno.

Casillas de cookies pre-marcadas

El banner llega con "analítica" y "publicidad" ya aceptadas, o solo ofrece un botón grande de "Aceptar todo".

✕ Así no
☑ Analítica   ☑ Publicidad
Aceptar todo
✓ Así sí
☐ Analítica   ☐ Publicidad
RechazarAceptar
CorrecciónTodo desmarcado por defecto; "Rechazar" con el mismo peso visual que "Aceptar".

Política de privacidad enterrada

El enlace está en letra diminuta al fondo del footer, o el texto es un bloque legal denso e ilegible.

✕ Así no
Podremos usar sus datos para cualquier finalidad relacionada...
✓ Así sí
Analítica del sitio
Dato: navegación · Base: consentimiento · Plazo: 12 meses
CorrecciónEnlace visible desde el banner y el registro; lenguaje claro con resumen antes del detalle.

Datos sensibles en texto plano

Contraseñas, datos bancarios o RUT guardados sin cifrar en la base de datos.

✕ Así no
password = "clave123"
cuenta = "00123456"
✓ Así sí
password_hash = "$argon2…"
cuenta_enc = "AES-GCM:…"
CorrecciónCifrado en reposo (AES) y hasheo de contraseñas antes de guardar cualquier registro.

Compartir datos con terceros sin base legal

Se envían datos a un pixel publicitario o a un partner comercial sin que la persona haya dado ese consentimiento específico.

✕ Así no
onLoad → pixel.track()
antes de decidir
✓ Así sí
if (marketing === true)
  pixel.track()
consentimiento vigente
CorrecciónCada integración de terceros queda atada a una categoría del centro de preferencias.

Solicitudes ARCO sin respuesta

No existe un canal claro para ejercer los derechos, o las solicitudes quedan sin plazo ni seguimiento.

✕ Así no
Correo genérico
sin folio · sin vencimiento
✓ Así sí
Solicitud #DP-0842
vence: 30 días corridos
CorrecciónFormulario dedicado, folio y plazo legal visible: 30 días corridos, prorrogable una vez; bloqueo, respuesta en 2 días hábiles.

Retención indefinida

Cuentas inactivas o datos de un pedido antiguo se conservan "por si acaso", sin fecha de vencimiento.

✕ Así no
retencion = "indefinida"
motivo = "por si acaso"
✓ Así sí
logs = 90 días
al vencer → eliminar
CorrecciónPolítica de retención por tipo de dato, con eliminación o anonimización automática al vencer.

Dark pattern en el banner

"Aceptar todo" en un botón violeta enorme y "Rechazar" como texto gris casi invisible.

✕ Así no
ACEPTAR TODO
✓ Así sí
RechazarAceptar
CorrecciónParidad visual real: mismo tamaño, contraste y jerarquía entre aceptar y rechazar.

Ocultar un incidente de seguridad

Se detecta una exposición de datos, pero no se evalúa su alcance ni se activa un procedimiento de comunicación.

✕ Así no
incidente → cerrar ticket
sin registro ni evaluación
✓ Así sí
contener → evaluar riesgo
registrar → notificar sin dilación indebida
CorrecciónPlan documentado, responsables, bitácora y notificación a la Agencia y a las personas cuando corresponda.

Estos patrones pueden derivar en fiscalización de la Agencia de Protección de Datos Personales, además del daño reputacional y la pérdida de confianza de quienes usan el sitio.

Conclusiones

Lo esencial para cerrar

La protección de datos no se resuelve con un documento: se construye mediante decisiones, controles y evidencia durante todo el ciclo de vida de la información.

Resumen ejecutivo · Ley 21.719

Cumplir significa convertir la privacidad en un proceso

La organización debe conocer sus datos, justificar cada tratamiento, informar con claridad, respetar las decisiones de las personas, proteger la información y responder a tiempo. Cada acción relevante debe dejar una evidencia comprensible y auditable.

01 · Conocer

Inventariar datos, finalidades, bases de licitud, sistemas, encargados, transferencias y plazos de conservación.

02 · Proteger

Aplicar privacidad desde el diseño, minimización, acceso por rol, cifrado, registros de auditoría y respuesta a incidentes.

03 · Responder

Habilitar canales simples, controlar vencimientos, ejecutar derechos y conservar evidencia de las decisiones adoptadas.

La confianza no se declara: se diseña, se demuestra y se mantiene.

Presentación y desarrollo

Felipe Belmar

Voy.digital · Estrategia, tecnología y experiencias digitales

Voy.digitalvisitar sitio web ↗