Nueva Ley de Protección de Datos Personales en Chile (Ley 21.719): ¿Está tu Software Preparado?
Nueva Ley de Protección de Datos Personales en Chile (Ley 21.719): ¿Está tu Software Preparado?
El 1 de diciembre de 2026 marca un hito sin precedentes para el ecosistema digital en Chile. Entra en plena vigencia la Ley N° 21.719, la normativa que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales (APDP).
Esta ley reemplaza y moderniza sustancialmente a la antigua Ley 19.628, alineando los estándares de Chile con el Reglamento General de Protección de Datos (GDPR) de la Unión Europea. Si tu empresa administra una plataforma Web, un software SaaS, una App móvil o un e-commerce, la forma en que construyes y mantienes tu software debe cambiar hoy mismo.
1. ¿Qué es la Ley 21.719 y por qué cambia las reglas del juego?
La Ley 21.719 no es solo un ajuste normativo; es una reestructuración completa del tratamiento de datos en Chile. Otorga facultades reales de fiscalización y sanción a la Agencia de Protección de Datos Personales (APDP).
Se acabaron los registros indiscriminados de usuarios y los formularios con casillas pre-marcadas. A partir del 1 de diciembre de 2026:
- El consentimiento debe ser libre, informado, específico e inequívoco.
- Las empresas deben poder demostrar técnicamente la licitud del tratamiento de datos.
- Los datos deben limitarse estrictamente a lo necesario para la finalidad informada (principio de proporcionalidad).
El costo de no cumplir: Régimen severo de multas
Las sanciones están vinculadas al tamaño de la empresa e ingresos del giro, pudiendo llegar a montos significativos:
| Gravedad de la Infracción | Ejemplos de Incumplimiento | Multas / Sanciones |
|---|---|---|
| Leve | Omitir información de privacidad, responder fuera de plazo. | Hasta 5.000 UTM. |
| Grave | Tratar datos sin consentimiento, seguridad deficiente. | Hasta 10.000 UTM. |
| Gravísima | Tratamiento fraudulento o filtración de datos sensibles. | Hasta 20.000 UTM o el 4% de los ingresos anuales. |
2. "Privacy by Design" y "Privacy by Default": El nuevo estándar técnico
Para las empresas de tecnología y desarrollo de software como Kadev, el punto neurálgico de la ley se encuentra en el Artículo 14 quáter, que exige un cambio de paradigma en la ingeniería:
- Protección desde el Diseño (Privacy by Design): Las medidas de seguridad, privacidad y minimización de datos deben integrarse desde la fase conceptual del proyecto (arquitectura de datos, modelo E-R, APIs) y no como una capa añadida al final del desarrollo.
- Protección por Defecto (Privacy by Default): Por defecto, las aplicaciones solo deben recolectar los datos estrictamente necesarios para el servicio. Si un campo no es imprescindible para que el software funcione, no debe solicitarse.
3. Nuevos Derechos ARCOP + Portabilidad y Bloqueo Temporal
Los usuarios (titulares de datos) pasan a tener control absoluto sobre su información digital a través de los siguientes derechos que tu software debe ser capaz de procesar:
- Acceso y Rectificación: Obtener confirmación clara de qué datos están siendo tratados y corregirlos de forma expedita.
- Supresión / Cancelación: Exigir el borrado o anonimización de sus datos de los servidores de forma efectiva.
- Oposición: Oponerse al uso de sus datos para profiling, decisiones automatizadas o marketing directo.
- Portabilidad (Nuevo): Solicitar una copia de sus datos en formato estructurado, genérico e interoperable (como JSON, XML o CSV) para transferirlos a otro proveedor.
En Kadev, nos especializamos en modernizar infraestructuras tecnológicas para cumplir con los más altos estándares internacionales. Preparar tu software hoy no es solo una obligación legal para 2026, es una ventaja competitiva que genera confianza en tus usuarios.