Reconectando con el servidor

Mantén esta pestaña abierta: tu trabajo no se ha perdido.

No hemos podido reconectar

Recarga la página para continuar donde lo dejaste.

La sesión ha caducado

Vuelve a cargar la página para iniciar sesión de nuevo.

A AIPI já está operativa: os canais de denúncia «pró-forma» estão sob revisão. O seu resistiria?Aja agora →
Chile · Guia prático

Ley 21.719 do Chile: a nova proteção de dados, com agência e multas

Ley 21.719 — Nova lei de proteção de dados pessoais do Chile · Atualizado: julio de 2026

O que é e o que exige de você?

A Ley 21.719 é a nova norma chilena de proteção de dados pessoais, alinhada ao padrão do RGPD europeu. Entra em vigor em dezembro de 2026 e cria pela primeira vez uma autoridade fiscalizadora — a Agência de Proteção de Dados Pessoais — com multas de até 20.000 UTM e um modelo de prevenção de infrações que funciona como atenuante.

A quem se aplica?

A toda organização pública ou privada que trate dados pessoais de pessoas no Chile, independentemente do seu porte. As empresas com matriz ou filiais europeias já conhecem o modelo: a Ley 21.719 leva ao Chile os princípios, direitos e obrigações do padrão RGPD.

Datas-chave

dic 2024 Publicação da Ley 21.719.
2025–2026 Período de adaptação: constituição da Agência e regulamentos.
1 dic 2026 Entrada em vigor: direitos, obrigações e regime sancionatório operativos.

Consulte também o calendário de conformidade Espanha–América Latina.

Sanções

Infrações leves Hasta 5.000 UTM
Infrações graves Hasta 10.000 UTM
Infrações gravíssimas Hasta 20.000 UTM (y duplicación en caso de reincidencia)

Checklist de conformidade

  1. Levante o seu registro de atividades de tratamento: que dados trata, para quê, com que base legal.
  2. Prepare os procedimentos de direitos (acesso, retificação, exclusão, oposição, portabilidade) com prazos.
  3. Defina o protocolo de incidentes de segurança e a sua notificação à Agência.
  4. Implante um modelo de prevenção de infrações: a lei o reconhece como atenuante — e é certificável.
  5. Revise transferências internacionais e contratos com operadores de tratamento.
  6. Documente tudo com evidência datada: a fiscalização da Agência vai começar pedindo provas.
Como o DSA Compliance resolve
  • Registro de tratamentos vivo e avaliações de impacto com versionamento — o mesmo núcleo que os nossos clientes de RGPD usam desde 2018.
  • Direitos com prazos automáticos e dossiê por solicitação.
  • Protocolo de incidentes com relógio e evidência de cada passo.
  • Modelo de prevenção de infrações operacional: controles, responsáveis e evidência — não um manual na gaveta.
Diagnóstico gratuito de 1 hora → Ver o programa Ver a campanha

Perguntas frequentes

Quando a Ley 21.719 entra em vigor?

Em dezembro de 2026, vinte e quatro meses após a sua publicação. A partir dessa data a Agência de Proteção de Dados Pessoais pode fiscalizar e sancionar.

Que multas a Ley 21.719 prevê?

Multas de até 5.000 UTM para infrações leves, 10.000 UTM para graves e 20.000 UTM para gravíssimas, com possibilidade de duplicação em caso de reincidência.

O que é o modelo de prevenção de infrações?

Um programa de conformidade (políticas, controles, responsável, canal, evidência) que a própria lei reconhece: ter um certificado funciona como atenuante de responsabilidade. É o equivalente, em dados, ao modelo de prevenção de delitos.

Em que a Ley 21.719 se parece com o RGPD?

Em quase tudo o que é essencial: princípios de licitude e minimização, direitos dos titulares, obrigações de controladores e operadores, notificação de incidentes e uma autoridade com poder sancionatório. Quem já cumpre o RGPD tem 80 % do caminho feito — e quem não cumpre pode implantar os dois com o mesmo sistema.

DS
Revisado por David Soler, fundador da DSA Nexus · Atualizado: julio de 2026
Conteúdo informativo — não constitui assessoria jurídica. Verifique datas e limites com o seu assessor.
Como se implanta

Esta obrigação se organiza com uma norma internacional de sistemas de gestão. Se o seu grupo já é certificado, tem metade do caminho feito — e o mesmo vale nos demais países onde opera.

ISO 42001 · Sistemas de gestão de IA
Outros guias:Regulamento de IA (AI Act)Ley 2/2023 (Canal de denúncias)PPWR (Envases · UE 2025/40)Lei 12.846/2013 (Lei Anticorrupção)Ley 2195 de 2022 (PTEE Colombia)Ley 30424 (Responsabilidad de la empresa · Perú)Ley 20.393 / 21.595 (Delitos económicos Chile)EUDR (Desmatamento)Ley Karin (21.643)