Reconectando con el servidor

Mantén esta pestaña abierta: tu trabajo no se ha perdido.

No hemos podido reconectar

Recarga la página para continuar donde lo dejaste.

La sesión ha caducado

Vuelve a cargar la página para iniciar sesión de nuevo.

Faltan 123 días para la entrada en vigor de la Ley 21.719 en Chile — Chile: la Ley 21.719 trae agencia de datos y multas de hasta 20.000 UTM. El modelo de prevención se implanta antes, no después.Actúe ahora →
Chile · Guía práctica

Ley 21.719 de Chile: la nueva protección de datos, con agencia y multas

Ley 21.719 — Nueva ley de protección de datos personales de Chile · Actualizado: julio de 2026

¿Qué es y qué le exige?

La Ley 21.719 es la nueva normativa chilena de protección de datos personales, alineada con el estándar del RGPD europeo. Entra en vigor en diciembre de 2026 y crea por primera vez una autoridad fiscalizadora — la Agencia de Protección de Datos Personales — con multas de hasta 20.000 UTM y un modelo de prevención de infracciones que actúa como atenuante.

¿A quién aplica?

A toda organización pública o privada que trate datos personales de personas en Chile, con independencia de su tamaño. Las empresas con matriz o filiales europeas ya conocen el modelo: la Ley 21.719 traslada a Chile los principios, derechos y obligaciones del estándar RGPD.

Fechas clave

dic 2024 Publicación de la Ley 21.719.
2025–2026 Periodo de adaptación: constitución de la Agencia y reglamentos.
1 dic 2026 Entrada en vigor: derechos, obligaciones y régimen sancionador operativos.

Consulte también el calendario de cumplimiento España–LATAM.

Sanciones

Infracciones leves Hasta 5.000 UTM
Infracciones graves Hasta 10.000 UTM
Infracciones gravísimas Hasta 20.000 UTM (y duplicación en caso de reincidencia)

Checklist de cumplimiento

  1. Levante su registro de actividades de tratamiento: qué datos trata, para qué, con qué base de licitud.
  2. Prepare los procedimientos de derechos (acceso, rectificación, supresión, oposición, portabilidad) con plazos.
  3. Defina el protocolo de brechas de seguridad y su notificación a la Agencia.
  4. Implante un modelo de prevención de infracciones: la ley lo reconoce como atenuante — y es certificable.
  5. Revise transferencias internacionales y contratos con encargados de tratamiento.
  6. Documente todo con evidencia fechada: la fiscalización de la Agencia empezará por pedir pruebas.
Cómo lo resuelve DSA Compliance
  • RAT vivo y evaluaciones de impacto con versionado — el mismo núcleo que usan nuestros clientes RGPD desde 2018.
  • Derechos con plazos automáticos y expediente por solicitud.
  • Protocolo de brechas con reloj y evidencia de cada paso.
  • Modelo de prevención de infracciones operativo: controles, responsables y evidencia — no un manual en el cajón.
Diagnóstico gratuito de 1 hora → Ver el módulo Ver la campaña

Preguntas frecuentes

¿Cuándo entra en vigor la Ley 21.719?

En diciembre de 2026, veinticuatro meses después de su publicación. Desde esa fecha la Agencia de Protección de Datos Personales puede fiscalizar y sancionar.

¿Qué multas contempla la Ley 21.719?

Multas de hasta 5.000 UTM para infracciones leves, 10.000 UTM para graves y 20.000 UTM para gravísimas, con posibilidad de duplicación en caso de reincidencia.

¿Qué es el modelo de prevención de infracciones?

Un programa de cumplimiento (políticas, controles, responsable, canal, evidencia) que la propia ley reconoce: contar con uno certificado opera como atenuante de responsabilidad. Es el equivalente en datos al modelo de prevención de delitos.

¿En qué se parece la Ley 21.719 al RGPD?

En casi todo lo esencial: principios de licitud y minimización, derechos de los titulares, obligaciones de responsables y encargados, notificación de brechas y una autoridad con potestad sancionadora. Quien ya cumple RGPD tiene el 80% del camino hecho — y quien no, puede implantar ambos con el mismo sistema.

DS
Revisado por David Soler, fundador de DSA Nexus · Actualizado: julio de 2026
Contenido informativo — no constituye asesoramiento jurídico. Verifique fechas y umbrales con su asesor.
Otras guías: Reglamento de IA (AI Act)Ley 2/2023 (Canal de denuncias)EUDR (Deforestación)Ley Karin (21.643)