La nueva ley de protección de datos personales le da a Chile un marco similar al GDPR europeo — con una agencia fiscalizadora nueva, derechos ampliados para las personas, y multas que sí importan a nivel de directorio.
Qué cambia
Un resumen de lo esencial — no reemplaza asesoría legal, pero te da el mapa.
Acceso, rectificación, cancelación, oposición — más portabilidad. Cada persona puede exigir ver, corregir, borrar o trasladar sus datos.
Las empresas deben mantener un registro de qué datos tratan, con qué finalidad y por cuánto tiempo.
Ante un incidente de seguridad, hay que notificar tanto a la Agencia como a las personas afectadas.
Organizaciones públicas y privadas, según ciertos umbrales, deben designar un responsable de protección de datos.
Tratamientos de datos de alto riesgo requieren una evaluación de impacto en privacidad (DPIA) previa.
La APDP puede investigar de oficio, sancionar, ordenar suspender tratamientos y publica un registro público de sanciones.
Fuentes: Prey Project, Thomson Reuters Chile. Esta página resume información pública disponible a la fecha y no constituye asesoría legal.
La respuesta concreta
La ley exige poder demostrar que una persona consintió algo concreto, en un momento concreto.
Cada consentimiento y revocación queda registrado de forma inmutable, con fecha, canal e IP.
Acceso, rectificación, cancelación, oposición y portabilidad, con plazos que cumplir.
Exportación de datos y derecho al olvido ya integrados en el portal persona — no requiere que tu equipo intervenga.
Qué datos se tratan, con qué finalidad, y con qué base legal.
Cada finalidad es una plantilla con texto legal versionado; el dashboard exporta todo para una auditoría.
Datos financieros o de salud requieren un estándar de evidencia más alto.
Confirma con reconocimiento facial que quien consiente es efectivamente esa persona, antes de aceptar el consentimiento.
El costo de no estar listo: multas de hasta 20.000 UTM, o 4% de los ingresos anuales en caso de reincidencia — más la posibilidad de que la Agencia ordene suspender el tratamiento de datos mientras dure la investigación.
¿Y si también tienes usuarios fuera de Chile?
Gescon no asume una sola ley — cada plantilla de consentimiento se asocia a un perfil de jurisdicción configurable (GDPR europeo, Ley 21.719 chilena, u otras), con sus propias reglas de retención y consentimiento explícito. Si tu empresa opera en más de un país, no necesitás una herramienta distinta para cada ley.
Preguntas frecuentes
El 1 de diciembre de 2026. La ley fue publicada en el Diario Oficial el 13 de diciembre de 2024, con un período de transición de 24 meses para que las organizaciones se adecuen.
Es el nuevo organismo fiscalizador creado por la ley. Puede iniciar investigaciones de oficio, aplicar multas, ordenar la suspensión de tratamientos de datos y publica un registro nacional de sanciones.
Acceso, Rectificación, Cancelación y Oposición, más el derecho de Portabilidad que agrega la nueva ley. Toda persona puede exigir a una empresa que le muestre, corrija, elimine o traspase sus datos personales.
Hasta 20.000 UTM, o 4% de los ingresos anuales de la empresa en caso de reincidencia.
No es un requisito general de la ley, pero para consentimientos de alto riesgo (financieros, de salud) verificar quién efectivamente otorgó el consentimiento fortalece la evidencia ante una fiscalización o disputa.
Empieza a capturar consentimientos con evidencia real antes de que la ley entre en vigencia.
Registrar mi empresa