Noticias

Ley 21719 proteccion de datos personales

Categoria: Noticias
Fecha: 29/07/2026

Conozca qué exige la Ley N°21.719, a quién aplica, las principales obligaciones, riesgos y controles para proteger los datos personales de su empresa. 

Introducción 

La Ley N°21.719 representa uno de los cambios regulatorios más relevantes para las empresas chilenas en materia de protección de datos personales. Su objetivo no es únicamente establecer obligaciones legales, sino promover una gestión responsable de la información, fortaleciendo la confianza de clientes, trabajadores y socios comerciales.

Toda empresa que recopile, almacene o procese datos personales debe revisar sus procesos, controles técnicos y políticas internas. Esperar a una fiscalización o a una filtración de información suele ser mucho más costoso que prepararse con anticipación. 

¿Qué es la Ley N°21.719? 

La ley moderniza el marco regulatorio chileno sobre protección de datos personales y aproxima la normativa nacional a estándares internacionales. Establece nuevos derechos para las personas y mayores responsabilidades para quienes tratan datos personales. 

¿A quién aplica? 

Aplica a empresas privadas, organismos públicos, fundaciones, comercios, industrias, prestadores de servicios, clínicas, colegios, plataformas digitales y cualquier organización que trate datos personales, sin importar su tamaño. 

¿Qué son datos personales? 

Son todos aquellos antecedentes que permiten identificar directa o indirectamente a una persona, por ejemplo: nombre, RUT, correo electrónico, teléfono, dirección, datos financieros, médicos, biométricos, fotografías, direcciones IP y registros de navegación. 

Principales obligaciones 

  • Inventariarlos datos personales tratados. 
  • Definirla finalidad del tratamiento. 
  • Implementarcontroles de seguridad físicos, técnicos y administrativos. 
  • Restringiraccesos según funciones. 
  • Capacitaral personal. 
  • Mantenerpolíticas y procedimientos documentados. 
  • Gestionarincidentes y evidencias. 
  • Revisarproveedores que procesan datos. 

Controles técnicos recomendados 

  • Autenticaciónmultifactor (MFA). 
  • Firewalls denuevageneración. 
  • Monitoreocontinuo mediante SIEM (ej. Wazuh). 
  • Respaldosautomáticos y pruebas de restauración. 
  • Gestiónde vulnerabilidades y parches. 
  • Cifradode información sensible. 
  • Segmentaciónde redes. 
  • Registro yauditoríade eventos. 

Errores frecuentes 

Las principales debilidades detectadas en empresas son: servidores desactualizados, contraseñas compartidas, ausencia de respaldos verificados, falta de monitoreo, sitios web sin mantenimiento, usuarios con privilegios excesivos y políticas de seguridad inexistentes. 

Checklist ejecutivo 

☐ ¿Conocemos todos los datos personales que almacenamos? 

☐ ¿Existe un responsable interno? 

☐ ¿Utilizamos MFA? 

☐ ¿Tenemos respaldos probados? 

☐ ¿Existe un plan de respuesta a incidentes? 

☐ ¿Se monitorean eventos de seguridad? 

☐ ¿Los trabajadores reciben capacitación periódica? 

☐ ¿Los proveedores cumplen medidas de seguridad? 

¿Cómo puede ayudar TIGroup? 

TIGroup acompaña a las empresas mediante evaluaciones de ciberseguridad, diagnósticos de cumplimiento, implementación de controles, administración de Fortinet, Microsoft 365, Wazuh, respaldo administrado, continuidad operacional, políticas de seguridad y capacitación técnica. 

Preguntas frecuentes (FAQ) 

  • ¿La leyaplicaa empresas pequeñas?
      Sí. La ley no distingue por tamaño; depende del tratamiento de datos personales. 
  • ¿Soloaplicaa empresas tecnológicas?
      No. Aplica a cualquier organización que trate datos personales. 
  • ¿Un sitio web conformulariodebe cumplir?
      Sí, si recopila datos personales de usuarios. 
  • ¿Laseguridadinformática es suficiente para cumplir?
      No. También se requieren procesos, políticas y gestión organizacional. 
  • ¿Esrecomendablerealizar auditorías periódicas?
      Sí. Permiten detectar riesgos antes de que se transformen en incidentes. 

Conclusión 

La Ley N°21.719 debe entenderse como una oportunidad para fortalecer la confianza y la resiliencia de las empresas. Implementar controles preventivos reduce riesgos operacionales, protege la reputación y mejora la continuidad del negocio. Una estrategia integral que combine tecnología, procesos y capacitación es la forma más efectiva de prepararse. 

Abrir chat
Hola
¿En qué podemos ayudarte?