Ley 21.719
Protección de Datos Personales en Chile
La nueva ley de protección de datos personales alcanza a todas las empresas que tratan datos de personas en Chile, incluidas las PyMEs. El plazo de adecuación vence en diciembre de 2026.
Multas de hasta 20.000 UTM
Las infracciones graves pueden sancionarse con multas de hasta 20.000 UTM o hasta el 4% de los ingresos anuales de la empresa, lo que sea mayor.
Notificación en 72 horas
Ante una brecha de seguridad que afecte datos personales, la ley exige notificar a la autoridad dentro de un plazo máximo de 72 horas desde que se toma conocimiento.
¿Qué exige la ley a tu empresa?
Base legal para cada tratamiento
Debes saber, para cada dato que recopilas, en qué base legal te amparas (consentimiento, contrato, obligación legal, etc.).
Transparencia con los titulares
Tu política de privacidad debe estar vigente, visible, y tus formularios deben informar claramente el uso de los datos.
Derechos ARCOP
Debes contar con un canal y procedimiento para atender solicitudes de acceso, rectificación, cancelación, oposición y portabilidad.
Seguridad de la información
Contraseñas robustas, control de acceso, respaldos periódicos y protección contra ransomware, como mínimo.
Notificación de brechas en 72 horas
Si ocurre una filtración de datos, debes notificarla a la autoridad dentro de un plazo máximo de 72 horas.
Contratos con proveedores
Si un tercero accede a datos personales por encargo tuyo, el contrato debe regular ese tratamiento.
Cómo te ayudamos a cumplir
Nuestro equipo cuenta con el respaldo de certificaciones ISO/IEC 27001:2022 (Lead Auditor y Lead Implementer), CISO de la Universidad de Chile, y formación específica en respuesta a incidentes (ANCI). Te acompañamos desde el diagnóstico inicial hasta la implementación de las medidas técnicas y organizativas que tu empresa necesita.
El primer paso es simple: completa nuestro autodiagnóstico gratuito de 10 minutos y recibe un panorama claro de dónde está tu empresa hoy.