Ley N° 21.719 · Protección de datos personales

Su empresa trata datos.
La ley ya la alcanza.

Si guarda información de clientes, trabajadores o proveedores, la nueva ley le aplica. Dejamos su empresa en regla —con documentos, procedimientos y evidencia— antes de que llegue la fiscalización.

Entrada en vigencia plena
1 de diciembre de 2026
en vivo
días
horas
min
seg
Plazo de adecuación consumido

Desde la publicación de la ley el 13 de diciembre de 2024. La Agencia de Protección de Datos Personales fiscaliza a partir de la fecha de vigencia.

20.000 UTM

Multa máxima por infracción gravísima, con reincidencia de hasta 4% de los ingresos anuales.

Toda empresa

La ley no distingue por tamaño ni rubro: basta con tratar datos de personas identificables.

Registro público

Las sanciones se inscriben en un registro nacional de acceso público. El costo también es reputacional.

Seguimiento normativo

En qué está hoy la ley

Hacemos seguimiento a la tramitación y lo publicamos aquí. A la fecha, la vigencia sigue fijada para el 1 de diciembre de 2026: existe discusión pública sobre aplazar la puesta en marcha de la Agencia, pero mientras no se apruebe y publique una ley que modifique el plazo, la fecha vigente es la que fija el artículo primero transitorio.

Nuestra recomendación no cambia con el calendario. Levantar el inventario de datos, ordenar los contratos con proveedores y dejar la evidencia disponible toma meses de trabajo, y son exigibles el primer día de vigencia, se postergue o no la instalación del organismo fiscalizador.

Ficha de seguimiento Actualizado: agosto 2026
Norma
Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales.
Publicación
Diario Oficial, 13 de diciembre de 2024.
Vigencia
1 de diciembre de 2026 vigente
Artículo primero transitorio: día primero del mes vigésimo cuarto posterior a la publicación.
Modificaciones
Ley N° 21.755 (2025) y Ley N° 21.806 (febrero de 2026), esta última sobre la designación del Consejo Directivo.
En discusión
en seguimiento
Iniciativas en el Congreso para ajustar plazos de implementación y la instalación de la Agencia. Sin norma publicada a la fecha.
Empresas de menor tamaño
Durante los primeros doce meses de vigencia, la Agencia podrá sancionar con amonestación escrita en vez de multa (artículo sexto transitorio). La amonestación igualmente se inscribe en el registro público.
Qué entregamos

Un programa completo, no un documento suelto

Cada pieza responde a una obligación concreta de la ley. Se adaptan a su operación y quedan listas para exhibir ante una fiscalización.

Diagnóstico y gobernanza

Evaluación de brechas con hoja de ruta priorizada, Registro de Actividades de Tratamiento y designación del Delegado de Protección de Datos.

Políticas y transparencia

Política de privacidad y avisos por canal, cláusulas de consentimiento verificable y política de cookies para su sitio y formularios.

Derechos y procedimientos

Atención de solicitudes de acceso, rectificación, supresión y portabilidad dentro de plazo, y protocolo de brechas con su notificación.

Contratos con terceros

Contrato de encargo del tratamiento, cláusulas para proveedores, registro de encargados y mecanismo para transferencias internacionales.

Riesgo y seguridad

Matriz de riesgos, Evaluación de Impacto para tratamientos de alto riesgo y medidas técnicas y organizativas de seguridad.

Personas y acompañamiento

Capacitación al equipo con evidencia de difusión, y Delegado de Protección de Datos externo con actualización normativa continua.

Cómo trabajamos

Cinco etapas, en el orden que exige la ley

El orden importa: sin saber qué datos trata su empresa, cualquier política que se redacte descansa sobre supuestos.

01

Diagnóstico

Mapeo de datos y brechas, con hoja de ruta priorizada por riesgo.

02

Diseño

Políticas, procedimientos y contratos redactados a la medida de su operación.

03

Implementación

Puesta en marcha con las áreas y carpeta de evidencia.

04

Capacitación

El equipo aprende qué cambia en su trabajo diario, con registro.

05

Acompañamiento

Delegado externo, monitoreo y respuesta ante la Agencia.

Formación

Cursos a la medida, según lo que el diagnóstico revele

No toda empresa necesita formar a las mismas personas. El diagnóstico determina el volumen de datos que trata, si hay categorías sensibles y qué cargos concentran el riesgo. Sobre esa base diseñamos el programa.

Los cursos se estructuran a requerimiento de la empresa o a partir del resultado del diagnóstico, que identifica qué perfiles deben formarse y con qué profundidad. Una organización que trata datos de salud a gran escala necesita algo muy distinto de una que solo administra datos de contacto comercial.

Son un servicio independiente de la capacitación general al equipo que acompaña a la implementación: aquí se trata de formación especializada por perfil de cargo, para quienes asumen responsabilidades concretas bajo la ley.

Formato
Sincrónicos por videoconferencia. Clases en vivo por Zoom, con interacción directa y resolución de casos de la propia empresa.
Horario a convenir. Los módulos se ajustan a la disponibilidad del equipo, sin interrumpir la operación.
Contenidos a la medida. Diseñados sobre los tratamientos reales de la organización, no sobre ejemplos genéricos.
Con opción de certificación universitaria. Los programas pueden emitirse con certificación de educación continua universitaria, según el curso y la modalidad que se acuerde.
Perfiles que formamos

Toque cada perfil para ver los contenidos. El programa final se arma con los que su empresa requiera.

Solicitar un programa Si aún no cuenta con diagnóstico, podemos partir por ahí: definir a quién capacitar sin saber qué datos trata la empresa es adivinar.
Planes

Tres alcances según su realidad

Cada plan comprende el anterior. También puede contratar servicios por separado si ya avanzó en parte del camino.

Micro y pequeña empresa

Esencial

Para empezar con lo exigible desde el primer día.

  • Diagnóstico y hoja de ruta
  • Registro de Actividades de Tratamiento
  • Designación del Delegado
  • Política de privacidad y consentimientos
  • Procedimientos de derechos y de brechas
Consultar
Pequeña y mediana empresa

Profesional

El programa completo para una operación con proveedores y sistemas.

  • Todo lo del plan Esencial
  • Contratos de encargo y cláusulas para proveedores
  • Política de seguridad y matriz de riesgos
  • Política de cookies para su sitio
  • Taller de capacitación al equipo
Consultar
Datos sensibles · alto riesgo

Integral

Para quienes tratan datos de salud, biométricos o a gran escala.

  • Todo lo del plan Profesional
  • Evaluación de Impacto (EIPD)
  • Transferencias internacionales
  • Programa de capacitación y simulacro de brecha
  • Delegado externo y auditoría
Consultar
Antonella Granifo
Abogada
Delegada de Protección de Datos
Oficial de Cumplimiento
Quién está detrás

Criterio jurídico, no una plantilla descargada

Consultora Lucano es una boutique legal dirigida por una abogada que ejerce como Delegada de Protección de Datos y Oficial de Cumplimiento en la industria, y que hace clases de gobernanza de datos y cumplimiento normativo en educación continua universitaria.

Eso significa que quien diseña su programa también lo ha implementado por dentro: conoce dónde se traba un levantamiento, qué preguntará un fiscalizador y qué documentos resisten una revisión. Trabajamos con entregables listos para usar y acompañamiento directo, sin intermediarios.

Contacto

Empiece por un diagnóstico

Cuéntenos brevemente sobre su empresa y le indicamos qué le falta y en qué orden resolverlo. Respondemos dentro de un día hábil.

Ubicación
Santiago, Chile
Atención
Lunes a viernes, 9:00 a 18:00

Responsable del tratamiento: Consultora Lucano, Santiago de Chile. Puede ejercer sus derechos de acceso, rectificación, supresión, oposición y portabilidad escribiendo a contacto@consultoralucano.cl. No usamos sus datos para fines publicitarios ni los cedemos a terceros.