REGULACIÓN NACIONAL · LEY N° 21.719

La Ley 21.719 cambia radicalmente la gestión de datos personales en Chile.

El nuevo régimen regulatorio entra en vigencia el 1 de diciembre de 2026. El desafío no es memorizar los artículos de la ley, sino convertir sus exigencias en arquitectura técnica, procesos operativos y controles trazables.

BDShield traduce los 54 artículos y disposiciones transitorias en un modelo de ingeniería aplicable a tus sistemas productivos.

DATOS CLAVE LEY 21.719 VIGENCIA: 2026
Autoridad Fiscalizadora: Agencia de Protección de Datos
Tope Máximo de Multas: Hasta 20.000 UTM
Notificación de Brechas: Plazo máximo 72 Horas
Principio Rector: Responsabilidad Proactiva
[ EJES FUNDAMENTALES ]

¿Qué exige la Ley 21.719 a tu organización?

Un cambio de paradigma que desplaza el mero cumplimiento formal hacia la demostración técnica efectiva.

01. PRINCIPIO

Responsabilidad Proactiva (Accountability)

Ya no basta con no tener reclamos. La organización debe estar en condiciones de demostrar en todo momento qué datos trata, con qué base de licitud, qué medidas técnicas de seguridad ha implementado y cómo audita a sus encargados.

02. ARQUITECTURA

Privacidad por Diseño y por Defecto

Todo nuevo sistema, software, formulario o procedimiento operativo debe concebirse desde su fase de diseño con los máximos niveles de privacidad y minimización de datos activados por defecto.

03. DERECHOS

Nuevos Derechos ARCO+

Los titulares cuentan con derechos reforzados de Acceso, Rectificación, Cancelación/Supresión, Oposición, Portabilidad de datos y Bloqueo temporal, los cuales deben ser respondidos en plazos legales perentorios.

04. SEGURIDAD

Deber de Seguridad & Reporte de Brechas

Obligación estricta de aplicar medidas de seguridad técnicas y organizativas adecuadas. Ante cualquier incidente o filtración de datos, es obligatorio notificar a la Agencia y a los titulares afectados sin dilación indebida.

05. TERCEROS

Responsabilidad sobre Proveedores

Si contratas proveedores cloud, empresas de seguridad, plataformas de nómina o servicios de software, eres responsable solidario si no cuentas con convenios de tratamiento de datos (DPA) y auditorías técnicas vigentes.

06. SANCIONES

Régimen Sancionatorio Severo

La Agencia de Protección de Datos Personales (APD) tiene facultades de fiscalización presencial, requerimiento de información y aplicación de multas acumulables de hasta 20.000 UTM, además de medidas de suspensión de tratamiento.

[ CRONOGRAMA CRÍTICO ]

Por qué la adecuación debe comenzar hoy

Adecuar una organización con múltiples sistemas, cámaras, software y proveedores toma entre 4 y 9 meses de trabajo técnico. Esperar hasta la entrada en vigencia en diciembre de 2026 expone a la organización a fiscalizaciones inmediatas sin tiempo de respuesta.

HOJA DE RUTA RECOMENDADA POR BDSHIELD:
Fase 1: Assessment Ejecutivo y mapeo RAT.
Fase 2: Implementación de políticas técnicas y configuración de sistemas.
Fase 3: Capacitación, canal ARCO+ y simulacros de auditoría.
analytics

Diagnostica tu postura regulatoria

Realiza el Assessment Ejecutivo de BDShield y conoce el nivel de exposición de tus datos personales frente a la Ley 21.719.