Noticias

Multas y Sanciones de la Ley N°21.719

Categoria: Noticias
Fecha: 07/10/2026

La Ley N°21.719 fortalece la protección de los datos personales en Chile y establece un marco sancionatorio para quienes incumplan sus obligaciones. Más allá de las multas, un incidente puede generar pérdida de confianza, interrupciones operacionales y costos legales. 

¿Quién puede ser sancionado? 

Toda organización pública o privada que trate datos personales y no cumpla las obligaciones establecidas por la ley puede quedar expuesta a procedimientos sancionatorios, dependiendo de las circunstancias y de la gravedad de la infracción. 

Tipos de incumplimientos 

  • Tratamiento de datos sin fundamento legal.
  • Falta de medidas de seguridad.
  • Vulneración de derechos de los titulares.
  • Incumplimiento de obligaciones de transparencia.
  • Deficiencias en la gestión de incidentes.
  • Uso indebido de datos personales. 

Factores que influyen en una sanción 

La autoridad puede considerar la gravedad de la infracción, la cantidad de personas afectadas, el daño ocasionado, la conducta de la organización, la reincidencia y las medidas adoptadas para corregir el problema. La determinación específica depende de la aplicación de la ley por la autoridad competente. 

Consecuencias para una empresa 

Además de las sanciones que pueda establecer la normativa, un incidente puede provocar pérdida de clientes, impacto reputacional, costos de recuperación, interrupción del negocio y mayores exigencias contractuales por parte de clientes y proveedores. 

Cómo reducir el riesgo 

Implementar un programa de cumplimiento que incluya inventario de datos, políticas internas, capacitación, MFA, gestión de vulnerabilidades, respaldos, monitoreo SIEM, planes de respuesta a incidentes y auditorías periódicas. 

Caso práctico 

Una empresa detecta una filtración de información de clientes. Gracias a que contaba con procedimientos documentados, registros de auditoría y un plan de respuesta, pudo contener el incidente, investigar las causas y demostrar acciones correctivas, reduciendo el impacto operacional. 

Checklist de cumplimiento 

□ Inventario de datos personales.
□ Política de privacidad.
□ Procedimiento para ejercer derechos.
□ MFA.
□ Gestión de accesos.
□ Respaldos.
□ Registro de incidentes.
□ Capacitación anual.
□ Auditorías periódicas.
□ Revisión de proveedores. 

Preguntas frecuentes 

¿La ley aplica a empresas pequeñas? Sí, si tratan datos personales.
¿Todas las infracciones tienen la misma gravedad? No, dependerá de lo establecido por la normativa y de las circunstancias del caso.
¿La ciberseguridad por sí sola garantiza el cumplimiento? No, también se requieren procesos y gobernanza. 

¿Cómo ayuda TIGroup? 

TIGroup apoya a las empresas mediante diagnósticos de cumplimiento, evaluación de riesgos, implementación de controles técnicos, fortalecimiento de Microsoft 365, Fortinet, Wazuh, políticas de seguridad y planes de continuidad operacional. 

Conclusión 

Prepararse antes de una fiscalización o de un incidente es una estrategia más eficiente que reaccionar cuando el problema ya ocurrió. La combinación de buenas prácticas de protección de datos y ciberseguridad ayuda a disminuir el riesgo y fortalecer la confianza de clientes y socios comerciales. 

Nota editorial 

Esta guía tiene fines informativos y no constituye asesoría jurídica. Para interpretar obligaciones legales específicas es recomendable consultar el texto oficial de la ley y obtener asesoría legal cuando corresponda. 

Abrir chat
Hola
¿En qué podemos ayudarte?