{"id":1052,"date":"2025-07-09T16:40:28","date_gmt":"2025-07-09T16:40:28","guid":{"rendered":"https:\/\/alayiatrust.com\/?p=1052"},"modified":"2025-07-09T22:57:35","modified_gmt":"2025-07-09T22:57:35","slug":"guia-completa-sobre-la-ley-21-719","status":"publish","type":"post","link":"https:\/\/alayiatrust.com\/en\/guia-completa-sobre-la-ley-21-719\/","title":{"rendered":"Ley 21.719: Gu\u00eda Definitiva para Cumplir y Evitar Multas Millonarias"},"content":{"rendered":"<h2 id=\"introducci\u00f3n\">Introducci\u00f3n<\/h2>\n<p>En un mundo cada vez m\u00e1s digitalizado, la protecci\u00f3n de nuestros datos personales se ha vuelto una prioridad ineludible. Chile no es la excepci\u00f3n, y con la promulgaci\u00f3n de la <strong>Ley 21.719<\/strong>, el pa\u00eds ha dado un paso trascendental para salvaguardar la privacidad de sus ciudadanos. Esta nueva normativa, que actualiza y moderniza el marco legal existente, representa un cambio significativo en la forma en que las empresas y organizaciones deben manejar la informaci\u00f3n personal. Su implementaci\u00f3n no es solo una obligaci\u00f3n legal, sino una oportunidad para fortalecer la confianza con los clientes y asegurar la sostenibilidad del negocio en el largo plazo.<\/p>\n<p>En esta gu\u00eda completa, desglosaremos todo lo que necesitas saber sobre la Ley 21.719: desde sus fundamentos y alcances hasta los pasos pr\u00e1cticos para asegurar el cumplimiento y evitar las onerosas multas asociadas al incumplimiento. Prep\u00e1rate para entender esta legislaci\u00f3n clave y c\u00f3mo tu empresa puede adaptarse exitosamente a este nuevo escenario normativo.<\/p>\n<h2 id=\"secci\u00f3n-1-qu\u00e9-es-exactamente-la-ley-21.719\">Secci\u00f3n 1: \u00bfQu\u00e9 es exactamente la Ley 21.719?<\/h2>\n<p>La <strong>Ley 21.719<\/strong>, publicada el 13 de diciembre de 2024, es la nueva normativa chilena que regula la protecci\u00f3n y el tratamiento de los datos personales. Su objetivo principal es fortalecer los derechos de los titulares de los datos y establecer un marco legal robusto para su manejo por parte de empresas, instituciones p\u00fablicas y privadas, e incluso desarrolladores individuales.<\/p>\n<h3 id=\"una-explicaci\u00f3n-sencilla\">Una Explicaci\u00f3n Sencilla<\/h3>\n<p>En esencia, la Ley 21.719 busca que cualquier entidad que recopile, almacene, use o transfiera datos personales lo haga de manera transparente, segura y con el consentimiento expl\u00edcito del titular. Esto significa que ya no basta con tener una pol\u00edtica de privacidad gen\u00e9rica; ahora, las organizaciones deben ser proactivas en la protecci\u00f3n de la informaci\u00f3n, informando claramente para qu\u00e9 se usar\u00e1n los datos y permitiendo a los individuos ejercer control sobre ellos.<\/p>\n<h3 id=\"comparaci\u00f3n-con-la-ley-anterior-19.628\">Comparaci\u00f3n con la Ley Anterior (19.628)<\/h3>\n<p>La Ley 21.719 no deroga completamente la antigua Ley N\u00b0 19.628, de 1999, sobre Protecci\u00f3n de la Vida Privada, sino que la modifica y complementa. Sin embargo, la nueva ley cambia radicalmente el enfoque y le da una preponderancia mucho mayor a la protecci\u00f3n de datos personales. Mientras que la Ley 19.628 era considerada obsoleta y con un alcance limitado, la Ley 21.719 introduce principios fundamentales y obligaciones m\u00e1s estrictas, aline\u00e1ndose con est\u00e1ndares internacionales.<\/p>\n<p>Algunas de las diferencias clave incluyen:<\/p>\n<ul>\n<li><strong>Consentimiento Expl\u00edcito:<\/strong> La nueva ley exige un consentimiento claro e inequ\u00edvoco para el tratamiento de datos, a diferencia de la Ley 19.628 que permit\u00eda un consentimiento t\u00e1cito en muchos casos.<\/li>\n<li><strong>Ampliaci\u00f3n de Derechos:<\/strong> Se reconocen y fortalecen los derechos ARCO (Acceso, Rectificaci\u00f3n, Cancelaci\u00f3n y Oposici\u00f3n), y se introduce el derecho a la portabilidad de datos.<\/li>\n<li><strong>Creaci\u00f3n de la Agencia de Protecci\u00f3n de Datos Personales:<\/strong> La Ley 21.719 crea una entidad fiscalizadora aut\u00f3noma con facultades para supervisar el cumplimiento y aplicar sanciones, algo que no exist\u00eda con la misma fuerza en la normativa anterior.<\/li>\n<li><strong>Principios Rectores:<\/strong> Introduce principios como la licitud, finalidad, proporcionalidad, calidad, seguridad y responsabilidad proactiva, que deben guiar todo tratamiento de datos.<\/li>\n<\/ul>\n<h3 id=\"comparaci\u00f3n-con-el-gdpr-europeo\">Comparaci\u00f3n con el GDPR Europeo<\/h3>\n<p>La Ley 21.719 ha sido fuertemente inspirada y se alinea estrechamente con el <strong>Reglamento General de Protecci\u00f3n de Datos (GDPR)<\/strong> de la Uni\u00f3n Europea, considerado uno de los marcos de privacidad m\u00e1s estrictos a nivel mundial. Esta similitud no es casualidad; Chile busca ponerse a la vanguardia en materia de ciberseguridad y privacidad, facilitando as\u00ed el intercambio de datos con pa\u00edses que ya cumplen con altos est\u00e1ndares.<\/p>\n<p>Las principales similitudes con el GDPR incluyen:<\/p>\n<ul>\n<li><strong>Enfoque en el Consentimiento:<\/strong> Ambos marcos exigen un consentimiento libre, espec\u00edfico, informado e inequ\u00edvoco.<\/li>\n<li><strong>Derechos del Titular de Datos:<\/strong> Los derechos ARCO chilenos son an\u00e1logos a los derechos de los interesados bajo el GDPR (derecho de acceso, rectificaci\u00f3n, supresi\u00f3n, limitaci\u00f3n del tratamiento, portabilidad y oposici\u00f3n).<\/li>\n<li><strong>Responsabilidad Proactiva (Accountability):<\/strong> Las empresas no solo deben cumplir, sino tambi\u00e9n demostrar que cumplen con la normativa, implementando medidas t\u00e9cnicas y organizativas adecuadas.<\/li>\n<li><strong>Evaluaciones de Impacto:<\/strong> Aunque con diferentes nombres, la necesidad de evaluar los riesgos de privacidad antes de iniciar ciertos tratamientos de datos es un punto en com\u00fan.<\/li>\n<li><strong>Notificaci\u00f3n de Brechas de Seguridad:<\/strong> La obligaci\u00f3n de informar a la autoridad y, en ciertos casos, a los afectados sobre violaciones de seguridad de datos.<\/li>\n<\/ul>\n<p>Esta alineaci\u00f3n con el GDPR posiciona a Chile como un referente en la regi\u00f3n en materia de protecci\u00f3n de datos, pero tambi\u00e9n impone un desaf\u00edo significativo para las empresas que deben adaptarse a estas nuevas y m\u00e1s exigentes regulaciones.<\/p>\n<h2 id=\"secci\u00f3n-2-a-qui\u00e9n-afecta-y-qu\u00e9-implica-para-las-empresas-chilenas\">Secci\u00f3n 2: \u00bfA qui\u00e9n afecta y qu\u00e9 implica para las empresas chilenas?<\/h2>\n<p>La Ley 21.719 tiene un alcance amplio y afecta a cualquier entidad, tanto persona natural como jur\u00eddica, p\u00fablica o privada, que trate datos personales en el territorio nacional. Esto incluye desde grandes corporaciones hasta peque\u00f1as y medianas empresas (PYMES), emprendedores y organizaciones sin fines de lucro. Si tu empresa recopila, almacena, utiliza o transfiere cualquier tipo de informaci\u00f3n que pueda identificar a una persona, esta ley te aplica.<\/p>\n<h3 id=\"obligaciones-legales-espec\u00edficas-para-empresas\">Obligaciones Legales Espec\u00edficas para Empresas<\/h3>\n<p>La nueva ley impone una serie de obligaciones a los <strong>responsables del tratamiento<\/strong> (quienes deciden sobre el tratamiento de los datos) y a los <strong>encargados del tratamiento<\/strong> (quienes tratan los datos por cuenta del responsable). Algunas de las m\u00e1s relevantes incluyen:<\/p>\n<ul>\n<li><strong>Principio de Licitud:<\/strong> Todo tratamiento de datos debe tener una base legal clara, siendo el consentimiento del titular la m\u00e1s com\u00fan. Otros fundamentos incluyen el cumplimiento de una obligaci\u00f3n legal, la ejecuci\u00f3n de un contrato, la protecci\u00f3n de intereses vitales, el inter\u00e9s p\u00fablico o el inter\u00e9s leg\u00edtimo del responsable.<\/li>\n<li><strong>Principio de Finalidad:<\/strong> Los datos deben ser recogidos con fines espec\u00edficos, expl\u00edcitos y leg\u00edtimos, y no pueden ser tratados posteriormente de manera incompatible con esos fines.<\/li>\n<li><strong>Principio de Proporcionalidad y Minimizaci\u00f3n:<\/strong> Solo se deben recopilar los datos estrictamente necesarios para el fin perseguido. Se proh\u00edbe la recolecci\u00f3n excesiva de informaci\u00f3n.<\/li>\n<li><strong>Principio de Calidad:<\/strong> Los datos deben ser exactos, completos y actualizados. Las empresas tienen la obligaci\u00f3n de rectificar o suprimir datos inexactos o incompletos.<\/li>\n<li><strong>Principio de Seguridad:<\/strong> Se deben implementar medidas t\u00e9cnicas y organizativas adecuadas para proteger los datos personales contra el tratamiento no autorizado o il\u00edcito, la p\u00e9rdida, destrucci\u00f3n o da\u00f1o accidental. Esto implica desde la seguridad de la informaci\u00f3n hasta la capacitaci\u00f3n del personal.<\/li>\n<li><strong>Transparencia e Informaci\u00f3n:<\/strong> Las empresas deben informar de manera clara y precisa a los titulares sobre c\u00f3mo y por qu\u00e9 se recopilan sus datos, qui\u00e9n los tratar\u00e1, por cu\u00e1nto tiempo y cu\u00e1les son sus derechos.<\/li>\n<li><strong>Registro de Actividades de Tratamiento:<\/strong> Las organizaciones deben mantener un registro detallado de todas las actividades de tratamiento de datos personales que realizan.<\/li>\n<li><strong>Evaluaciones de Impacto en la Protecci\u00f3n de Datos (EIPD):<\/strong> Para tratamientos de alto riesgo, ser\u00e1 necesario realizar una evaluaci\u00f3n previa para identificar y mitigar los riesgos para los derechos y libertades de los titulares.<\/li>\n<li><strong>Notificaci\u00f3n de Brechas de Seguridad:<\/strong> En caso de una violaci\u00f3n de la seguridad de los datos que pueda suponer un alto riesgo para los derechos y libertades de las personas, se deber\u00e1 notificar a la Agencia de Protecci\u00f3n de Datos Personales y, en ciertos casos, a los propios afectados.<\/li>\n<\/ul>\n<h3 id=\"tipos-de-datos-protegidos-y-ejemplos-pr\u00e1cticos\">Tipos de Datos Protegidos y Ejemplos Pr\u00e1cticos<\/h3>\n<p>La Ley 21.719 protege los <strong>datos personales<\/strong>, definidos como cualquier informaci\u00f3n relativa a una persona natural identificada o identificable. Esto incluye una amplia gama de informaci\u00f3n, como:<\/p>\n<ul>\n<li><strong>Datos de Identificaci\u00f3n:<\/strong> Nombre, RUT, direcci\u00f3n, n\u00famero de tel\u00e9fono, correo electr\u00f3nico.<\/li>\n<li><strong>Datos de Contacto:<\/strong> Direcci\u00f3n de correo, n\u00famero de tel\u00e9fono.<\/li>\n<li><strong>Datos Financieros:<\/strong> Informaci\u00f3n bancaria, historial crediticio.<\/li>\n<li><strong>Datos de Salud:<\/strong> Historial m\u00e9dico, informaci\u00f3n sobre enfermedades, tratamientos.<\/li>\n<li><strong>Datos Biom\u00e9tricos:<\/strong> Huellas dactilares, reconocimiento facial.<\/li>\n<li><strong>Datos Gen\u00e9ticos:<\/strong> Informaci\u00f3n sobre el ADN de una persona.<\/li>\n<li><strong>Datos de Ubicaci\u00f3n:<\/strong> Informaci\u00f3n sobre la geolocalizaci\u00f3n de un dispositivo o persona.<\/li>\n<li><strong>Datos de Comportamiento Online:<\/strong> Historial de navegaci\u00f3n, preferencias de compra, interacciones en redes sociales.<\/li>\n<\/ul>\n<p>Adem\u00e1s, la ley otorga especial atenci\u00f3n a los <strong>datos sensibles<\/strong>, que son aquellos que se refieren a las caracter\u00edsticas f\u00edsicas o morales de las personas o a hechos o circunstancias de su vida privada o intimidad, tales como los h\u00e1bitos personales, el origen racial, las ideolog\u00edas pol\u00edticas, las creencias religiosas o filos\u00f3ficas, el estado de salud, la vida sexual, los datos biom\u00e9tricos y gen\u00e9ticos, entre otros. El tratamiento de estos datos requiere un nivel de protecci\u00f3n a\u00fan mayor y, generalmente, un consentimiento expl\u00edcito y reforzado.<\/p>\n<p><strong>Ejemplos Pr\u00e1cticos para Empresas:<\/strong><\/p>\n<ul>\n<li><strong>Recursos Humanos:<\/strong> La informaci\u00f3n de los empleados (salarios, historial m\u00e9dico, datos familiares) est\u00e1 sujeta a la ley. Las empresas deben asegurar el consentimiento para el tratamiento de estos datos y su protecci\u00f3n adecuada.<\/li>\n<li><strong>Marketing y Ventas:<\/strong> Las bases de datos de clientes y prospectos, los correos electr\u00f3nicos para campa\u00f1as de marketing, y la informaci\u00f3n recopilada a trav\u00e9s de formularios web o cookies, deben cumplir con los principios de consentimiento y finalidad.<\/li>\n<li><strong>Servicio al Cliente:<\/strong> Las grabaciones de llamadas, los chats de soporte y la informaci\u00f3n personal compartida por los clientes para resolver problemas, deben ser manejados con la debida diligencia y seguridad.<\/li>\n<li><strong>E-commerce:<\/strong> Los datos de pago, direcciones de env\u00edo y preferencias de compra de los usuarios deben ser protegidos y su tratamiento debe ser transparente.<\/li>\n<\/ul>\n<p>En resumen, la Ley 21.719 exige a las empresas un cambio de paradigma: pasar de un enfoque reactivo a uno proactivo en la protecci\u00f3n de datos, integrando la privacidad desde el dise\u00f1o y por defecto en todas sus operaciones.<\/p>\n<h2 id=\"secci\u00f3n-3-pasos-para-cumplir-efectivamente-con-la-ley-21.719\">Secci\u00f3n 3: Pasos para cumplir efectivamente con la Ley 21.719<\/h2>\n<p>El cumplimiento de la Ley 21.719 no es un evento \u00fanico, sino un proceso continuo que requiere un enfoque estructurado y la adaptaci\u00f3n de las pr\u00e1cticas internas de la empresa. Aqu\u00ed te presentamos los pasos clave para asegurar una implementaci\u00f3n efectiva:<\/p>\n<h3 id=\"diagn\u00f3stico-inicial-de-brechas\">1. Diagn\u00f3stico Inicial de Brechas<\/h3>\n<p>El primer paso fundamental es entender d\u00f3nde se encuentra tu empresa actualmente en relaci\u00f3n con la nueva ley. Esto implica realizar un diagn\u00f3stico exhaustivo para identificar las brechas entre tus pr\u00e1cticas actuales de tratamiento de datos y los requisitos de la Ley 21.719. Este diagn\u00f3stico debe incluir:<\/p>\n<ul>\n<li><strong>Inventario de Datos:<\/strong> Identificar qu\u00e9 datos personales se recopilan, d\u00f3nde se almacenan, c\u00f3mo se utilizan, qui\u00e9n tiene acceso a ellos y con qui\u00e9n se comparten (tanto interna como externamente).<\/li>\n<li><strong>Mapeo de Procesos:<\/strong> Documentar los flujos de datos a lo largo de todos los procesos de negocio, desde la recolecci\u00f3n hasta la eliminaci\u00f3n.<\/li>\n<li><strong>An\u00e1lisis de Bases Legales:<\/strong> Evaluar si las bases legales actuales para el tratamiento de datos (principalmente el consentimiento) son suficientes y cumplen con los nuevos requisitos de la ley.<\/li>\n<li><strong>Revisi\u00f3n de Contratos:<\/strong> Examinar los contratos con terceros (proveedores, clientes, partners) que impliquen el tratamiento de datos personales para asegurar que incluyan las cl\u00e1usulas de protecci\u00f3n de datos necesarias.<\/li>\n<li><strong>Evaluaci\u00f3n de Riesgos:<\/strong> Identificar los riesgos asociados al tratamiento de datos, como posibles brechas de seguridad, accesos no autorizados o usos indebidos.<\/li>\n<\/ul>\n<h3 id=\"implementaci\u00f3n-de-pol\u00edticas-y-procedimientos\">2. Implementaci\u00f3n de Pol\u00edticas y Procedimientos<\/h3>\n<p>Una vez identificadas las brechas, es crucial desarrollar e implementar pol\u00edticas y procedimientos internos que reflejen los requisitos de la Ley 21.719. Esto incluye:<\/p>\n<ul>\n<li><strong>Pol\u00edtica de Privacidad:<\/strong> Actualizar o crear una pol\u00edtica de privacidad clara, concisa y accesible que informe a los titulares sobre el tratamiento de sus datos, sus derechos y c\u00f3mo ejercerlos.<\/li>\n<li><strong>Pol\u00edticas Internas de Protecci\u00f3n de Datos:<\/strong> Establecer directrices para el personal sobre c\u00f3mo manejar los datos personales, incluyendo la recolecci\u00f3n, almacenamiento, acceso, uso, transferencia y eliminaci\u00f3n.<\/li>\n<li><strong>Procedimientos para el Ejercicio de Derechos ARCO:<\/strong> Definir procesos claros y eficientes para atender las solicitudes de acceso, rectificaci\u00f3n, cancelaci\u00f3n y oposici\u00f3n de los titulares de los datos.<\/li>\n<li><strong>Procedimientos de Gesti\u00f3n de Incidentes de Seguridad:<\/strong> Establecer un plan de respuesta ante posibles brechas de seguridad, incluyendo la detecci\u00f3n, contenci\u00f3n, notificaci\u00f3n y mitigaci\u00f3n.<\/li>\n<li><strong>Acuerdos de Confidencialidad y Encargo de Tratamiento:<\/strong> Asegurar que los empleados y terceros que traten datos personales en nombre de la empresa firmen acuerdos que garanticen la confidencialidad y el cumplimiento de la ley.<\/li>\n<\/ul>\n<h3 id=\"gesti\u00f3n-del-consentimiento\">3. Gesti\u00f3n del Consentimiento<\/h3>\n<p>El consentimiento es la piedra angular de la Ley 21.719. Ya no es v\u00e1lido el consentimiento t\u00e1cito o impl\u00edcito. Ahora, el consentimiento debe ser:<\/p>\n<ul>\n<li><strong>Libre:<\/strong> Otorgado sin coacci\u00f3n o presi\u00f3n.<\/li>\n<li><strong>Espec\u00edfico:<\/strong> Para fines determinados y expl\u00edcitos.<\/li>\n<li><strong>Informado:<\/strong> El titular debe conocer claramente qu\u00e9 datos se recopilan, para qu\u00e9 fines y qui\u00e9n los tratar\u00e1.<\/li>\n<li><strong>Inequ\u00edvoco:<\/strong> Debe haber una declaraci\u00f3n o una acci\u00f3n afirmativa clara por parte del titular (por ejemplo, marcar una casilla, hacer clic en un bot\u00f3n).<\/li>\n<li><strong>Revocable:<\/strong> El titular debe poder retirar su consentimiento en cualquier momento y de forma tan sencilla como lo otorg\u00f3.<\/li>\n<\/ul>\n<p>Las empresas deben revisar todos los puntos de recolecci\u00f3n de datos (formularios web, contratos, aplicaciones m\u00f3viles) para asegurar que el consentimiento se obtenga de manera adecuada y que se mantenga un registro de este.<\/p>\n<h3 id=\"rol-del-delegado-de-protecci\u00f3n-de-datos-dpo\">4. Rol del Delegado de Protecci\u00f3n de Datos (DPO)<\/h3>\n<p>La Ley 21.719 contempla la figura del <strong>Delegado de Protecci\u00f3n de Datos (DPO)<\/strong>, aunque su obligatoriedad depender\u00e1 de la naturaleza y escala del tratamiento de datos que realice la empresa. El DPO es un experto en protecci\u00f3n de datos que act\u00faa como un punto de contacto entre la empresa, los titulares de los datos y la futura Agencia de Protecci\u00f3n de Datos Personales. Sus funciones principales incluyen:<\/p>\n<ul>\n<li>Asesorar a la empresa sobre sus obligaciones en materia de protecci\u00f3n de datos.<\/li>\n<li>Supervisar el cumplimiento de la ley y las pol\u00edticas internas.<\/li>\n<li>Actuar como punto de contacto para las consultas de los titulares de los datos.<\/li>\n<li>Colaborar con la Agencia de Protecci\u00f3n de Datos Personales.<\/li>\n<li>Realizar auditor\u00edas internas de protecci\u00f3n de datos.<\/li>\n<\/ul>\n<p>Contar con un DPO, ya sea interno o externo, es una medida clave para asegurar el cumplimiento y demostrar la responsabilidad proactiva de la empresa.<\/p>\n<h2 id=\"secci\u00f3n-4-tecnolog\u00eda-y-cumplimiento\">Secci\u00f3n 4: Tecnolog\u00eda y Cumplimiento<\/h2>\n<p>El cumplimiento de una normativa tan compleja como la Ley 21.719 puede parecer abrumador, especialmente para empresas que manejan grandes vol\u00famenes de datos o que no cuentan con equipos legales y de TI especializados. Afortunadamente, la tecnolog\u00eda se ha convertido en un aliado indispensable para facilitar este proceso, automatizando tareas, gestionando consentimientos y proporcionando la trazabilidad necesaria para demostrar el cumplimiento.<\/p>\n<h3 id=\"qu\u00e9-herramientas-pueden-usar-las-empresas-para-facilitar-el-cumplimiento\">\u00bfQu\u00e9 herramientas pueden usar las empresas para facilitar el cumplimiento?<\/h3>\n<p>Existen diversas soluciones tecnol\u00f3gicas dise\u00f1adas para ayudar a las organizaciones a gestionar sus obligaciones de protecci\u00f3n de datos. Estas herramientas, conocidas como plataformas de Gesti\u00f3n de Privacidad (Privacy Management Platforms o PMP), ofrecen funcionalidades que abarcan desde el mapeo de datos hasta la gesti\u00f3n de solicitudes de derechos de los interesados. Algunas de las funcionalidades clave que debe buscar una empresa en una PMP incluyen:<\/p>\n<ul>\n<li><strong>Mapeo y Descubrimiento de Datos:<\/strong> Herramientas para identificar y clasificar autom\u00e1ticamente los datos personales en los sistemas de la empresa, creando un inventario completo y actualizado.<\/li>\n<li><strong>Gesti\u00f3n de Consentimientos:<\/strong> Soluciones para recopilar, registrar y gestionar los consentimientos de los usuarios de manera granular, asegurando que sean libres, espec\u00edficos, informados e inequ\u00edvocos. Esto incluye la gesti\u00f3n de preferencias de cookies y comunicaciones.<\/li>\n<li><strong>Gesti\u00f3n de Solicitudes de Derechos del Interesado (DSAR):<\/strong> Plataformas que automatizan el proceso de recepci\u00f3n, verificaci\u00f3n y respuesta a las solicitudes de los titulares de datos (derechos ARCO), como el acceso, rectificaci\u00f3n o eliminaci\u00f3n de su informaci\u00f3n.<\/li>\n<li><strong>Evaluaciones de Impacto en la Protecci\u00f3n de Datos (EIPD):<\/strong> M\u00f3dulos que gu\u00edan a las empresas a trav\u00e9s del proceso de evaluaci\u00f3n de riesgos de privacidad para nuevos proyectos o tratamientos de datos de alto riesgo.<\/li>\n<li><strong>Gesti\u00f3n de Incidentes de Seguridad:<\/strong> Herramientas para documentar, gestionar y notificar brechas de seguridad de datos de acuerdo con los plazos y requisitos legales.<\/li>\n<li><strong>Gesti\u00f3n de Proveedores (Third-Party Risk Management):<\/strong> Funcionalidades para evaluar y gestionar los riesgos de privacidad asociados con los proveedores y terceros que tienen acceso a datos personales.<\/li>\n<li><strong>Automatizaci\u00f3n de Pol\u00edticas y Procedimientos:<\/strong> Capacidades para generar y mantener pol\u00edticas de privacidad y avisos legales actualizados, as\u00ed como para automatizar la implementaci\u00f3n de procedimientos internos.<\/li>\n<\/ul>\n<h3 id=\"por-qu\u00e9-onetrust-es-la-herramienta-l\u00edder-recomendada\">Por qu\u00e9 OneTrust es la herramienta l\u00edder recomendada<\/h3>\n<p>Dentro del ecosistema de soluciones de gesti\u00f3n de privacidad, <strong>OneTrust<\/strong> se ha consolidado como la plataforma l\u00edder a nivel global. Su reconocimiento no es casualidad; se basa en una combinaci\u00f3n de factores que la hacen la opci\u00f3n preferida para miles de empresas en todo el mundo, incluyendo aquellas que buscan cumplir con normativas como el GDPR y, ahora, la Ley 21.719 en Chile.<\/p>\n<p>Las razones clave por las que OneTrust es la herramienta l\u00edder recomendada son:<\/p>\n<ul>\n<li><strong>Cobertura Integral:<\/strong> OneTrust ofrece una suite completa de m\u00f3dulos que cubren todas las necesidades de cumplimiento de privacidad, seguridad y gobernanza de datos. Desde la gesti\u00f3n de consentimientos y cookies hasta la automatizaci\u00f3n de evaluaciones de impacto y la gesti\u00f3n de riesgos de terceros, su plataforma es una soluci\u00f3n todo en uno.<\/li>\n<li><strong>Escalabilidad y Adaptabilidad:<\/strong> La plataforma est\u00e1 dise\u00f1ada para adaptarse a las necesidades de empresas de todos los tama\u00f1os y sectores, desde PYMES hasta grandes corporaciones multinacionales. Su flexibilidad permite configurar la soluci\u00f3n para cumplir con diversas normativas globales, lo que es crucial para empresas con operaciones internacionales.<\/li>\n<li><strong>Tecnolog\u00eda de Vanguardia:<\/strong> OneTrust invierte continuamente en investigaci\u00f3n y desarrollo, incorporando inteligencia artificial y automatizaci\u00f3n para simplificar tareas complejas y reducir la carga manual del cumplimiento. Esto se traduce en eficiencia y precisi\u00f3n.<\/li>\n<li><strong>Reconocimiento del Mercado:<\/strong> Ha sido consistentemente reconocida como l\u00edder en el Cuadrante M\u00e1gico de Gartner para Plataformas de Gesti\u00f3n de Privacidad, lo que valida su posici\u00f3n dominante y la satisfacci\u00f3n de sus clientes.<\/li>\n<li><strong>Comunidad y Soporte:<\/strong> Cuenta con una vasta comunidad de usuarios, partners y expertos, adem\u00e1s de ofrecer un s\u00f3lido soporte t\u00e9cnico y recursos educativos que facilitan la implementaci\u00f3n y el uso de la plataforma.<\/li>\n<li><strong>Alianzas Estrat\u00e9gicas:<\/strong> Su modelo de partnership, como el que tiene con Alayia Trust en Chile, asegura que las empresas locales puedan acceder a la tecnolog\u00eda de OneTrust con el acompa\u00f1amiento y la asesor\u00eda de expertos que entienden el contexto normativo y cultural espec\u00edfico del pa\u00eds.<\/li>\n<\/ul>\n<p>La implementaci\u00f3n de una plataforma como OneTrust, de la mano de un aliado experto como Alayia Trust, no solo facilita el cumplimiento de la Ley 21.719, sino que tambi\u00e9n permite a las empresas transformar la gesti\u00f3n de la privacidad en una ventaja competitiva, construyendo confianza y mejorando la relaci\u00f3n con sus clientes.<\/p>\n<h2 id=\"secci\u00f3n-5-riesgos-y-multas-por-no-cumplir-la-ley\">Secci\u00f3n 5: Riesgos y multas por no cumplir la ley<\/h2>\n<p>El incumplimiento de la Ley 21.719 no es una opci\u00f3n, y las consecuencias de no adaptarse a esta nueva normativa pueden ser severas. M\u00e1s all\u00e1 del da\u00f1o reputacional y la p\u00e9rdida de confianza de los clientes, las empresas se exponen a importantes sanciones econ\u00f3micas y legales. La Ley 21.719 establece un r\u00e9gimen de infracciones y sanciones que busca disuadir el incumplimiento y garantizar la protecci\u00f3n efectiva de los datos personales.<\/p>\n<h3 id=\"detalle-claro-de-sanciones-y-multas\">Detalle Claro de Sanciones y Multas<\/h3>\n<p>La Ley 21.719 introduce multas significativamente m\u00e1s elevadas que la legislaci\u00f3n anterior, aline\u00e1ndose con los est\u00e1ndares internacionales. Las sanciones pueden variar dependiendo de la gravedad de la infracci\u00f3n, la naturaleza de los datos afectados, el n\u00famero de personas perjudicadas y la intencionalidad del responsable del tratamiento. Las multas pueden llegar hasta las <strong>60.000 UTM (Unidades Tributarias Mensuales)<\/strong> por incumplimientos graves. Para tener una referencia, 60.000 UTM equivalen a m\u00e1s de US$4.1 millones o el 4% de la facturaci\u00f3n anual global de la empresa, lo que sea mayor, en un paralelismo con el GDPR.<\/p>\n<p>Las infracciones se clasifican generalmente en leves, graves y muy graves, y las multas asociadas aumentan progresivamente. Algunos ejemplos de infracciones que podr\u00edan acarrear multas incluyen:<\/p>\n<ul>\n<li><strong>Tratamiento de datos sin base legal:<\/strong> Recopilar o usar datos personales sin el consentimiento adecuado del titular o sin otra base legal v\u00e1lida.<\/li>\n<li><strong>Incumplimiento de los derechos del titular:<\/strong> No atender o dificultar el ejercicio de los derechos ARCO (Acceso, Rectificaci\u00f3n, Cancelaci\u00f3n, Oposici\u00f3n) por parte de los individuos.<\/li>\n<li><strong>Falta de medidas de seguridad:<\/strong> No implementar las medidas t\u00e9cnicas y organizativas adecuadas para proteger los datos, lo que resulta en una brecha de seguridad.<\/li>\n<li><strong>No notificar brechas de seguridad:<\/strong> Omitir la notificaci\u00f3n a la Agencia de Protecci\u00f3n de Datos Personales y\/o a los afectados en los plazos y formas establecidos.<\/li>\n<li><strong>Transferencia internacional de datos sin garant\u00edas:<\/strong> Enviar datos personales a pa\u00edses que no ofrecen un nivel adecuado de protecci\u00f3n sin las salvaguardas necesarias.<\/li>\n<li><strong>Obstrucci\u00f3n a la labor de la Agencia:<\/strong> No colaborar con la Agencia de Protecci\u00f3n de Datos Personales durante una investigaci\u00f3n o auditor\u00eda.<\/li>\n<\/ul>\n<p>Adem\u00e1s de las multas econ\u00f3micas, el incumplimiento puede llevar a otras consecuencias graves, como:<\/p>\n<ul>\n<li><strong>Da\u00f1o Reputacional:<\/strong> La publicidad negativa asociada a una violaci\u00f3n de datos o una sanci\u00f3n puede erosionar la confianza de los clientes y da\u00f1ar la imagen de la marca de forma irreparable.<\/li>\n<li><strong>P\u00e9rdida de Confianza:<\/strong> Los clientes son cada vez m\u00e1s conscientes de la importancia de su privacidad. Un incidente de seguridad o un mal manejo de datos puede llevar a la fuga de clientes y a la dificultad para atraer nuevos.<\/li>\n<li><strong>Acciones Legales:<\/strong> Los individuos afectados por un incumplimiento pueden iniciar acciones legales para reclamar indemnizaciones por da\u00f1os y perjuicios.<\/li>\n<li><strong>Suspensi\u00f3n de Actividades:<\/strong> En casos extremos de infracciones muy graves y reiteradas, la Agencia de Protecci\u00f3n de Datos Personales podr\u00eda ordenar la suspensi\u00f3n temporal o definitiva de las actividades de tratamiento de datos.<\/li>\n<\/ul>\n<h3 id=\"casos-de-ejemplo-en-otros-pa\u00edses-que-han-implementado-normativas-similares\">Casos de Ejemplo en Otros Pa\u00edses que han Implementado Normativas Similares<\/h3>\n<p>Para comprender la magnitud de las sanciones y el impacto del incumplimiento, es \u00fatil observar casos reales en pa\u00edses que ya han implementado normativas de protecci\u00f3n de datos similares al GDPR, que ha servido de inspiraci\u00f3n para la Ley 21.719:<\/p>\n<ul>\n<li><strong>Google (Francia):<\/strong> En 2019, la CNIL (autoridad francesa de protecci\u00f3n de datos) mult\u00f3 a Google con 50 millones de euros por falta de transparencia, informaci\u00f3n inadecuada y ausencia de consentimiento v\u00e1lido para la personalizaci\u00f3n de anuncios. La infracci\u00f3n se relacion\u00f3 con la forma en que Google informaba a los usuarios sobre el uso de sus datos y la dificultad para configurar las opciones de privacidad.<\/li>\n<li><strong>British Airways (Reino Unido):<\/strong> En 2019, la ICO (autoridad brit\u00e1nica) propuso una multa de 183 millones de libras esterlinas (aproximadamente 204 millones de euros) a British Airways por una brecha de datos que afect\u00f3 a medio mill\u00f3n de clientes. La infracci\u00f3n se debi\u00f3 a la falta de medidas de seguridad adecuadas que permitieron a los atacantes redirigir el tr\u00e1fico del sitio web a un sitio fraudulento y robar datos de pago. Aunque la multa final fue reducida, el caso destac\u00f3 la seriedad con la que se toman las brechas de seguridad.<\/li>\n<li><strong>H&amp;M (Alemania):<\/strong> En 2020, la autoridad de Hamburgo mult\u00f3 a H&amp;M con 35,3 millones de euros por recopilar y almacenar ilegalmente datos personales de sus empleados, incluyendo detalles sobre sus vidas privadas, enfermedades y creencias religiosas. La empresa utiliz\u00f3 esta informaci\u00f3n para evaluar el rendimiento y tomar decisiones laborales, lo que constituy\u00f3 una grave violaci\u00f3n de la privacidad<\/li>\n<li><strong>Amazon (Luxemburgo):<\/strong> En 2021, la autoridad de Luxemburgo impuso una multa r\u00e9cord de 746 millones de euros a Amazon por no cumplir con los principios de tratamiento de datos del GDPR, espec\u00edficamente en relaci\u00f3n con la forma en que procesaba los datos personales para la publicidad dirigida. Este caso subraya que incluso las grandes corporaciones no est\u00e1n exentas de las sanciones m\u00e1s elevadas<\/li>\n<\/ul>\n<p>Estos ejemplos demuestran que las autoridades de protecci\u00f3n de datos est\u00e1n dispuestas a imponer multas sustanciales a las empresas que no cumplen con la normativa. La Ley 21.719 en Chile, al estar alineada con estos est\u00e1ndares, probablemente seguir\u00e1 una tendencia similar, haciendo que el cumplimiento no sea solo una obligaci\u00f3n, sino una inversi\u00f3n esencial para la continuidad y el \u00e9xito del negocio.<\/p>\n<h2 id=\"conclusi\u00f3n-y-cta-llamado-a-la-acci\u00f3n\">Conclusion<\/h2>\n<p>La Ley 21.719 es una realidad ineludible en Chile, y su impacto en la forma en que las empresas manejan los datos personales es profundo y transformador. M\u00e1s all\u00e1 de las obligaciones legales y el riesgo de multas millonarias, esta normativa representa una oportunidad \u00fanica para construir una relaci\u00f3n de mayor confianza y transparencia con tus clientes, fortaleciendo tu reputaci\u00f3n y posicion\u00e1ndote como un l\u00edder en un mercado cada vez m\u00e1s consciente de la privacidad.<\/p>\n<p>El tiempo para la adaptaci\u00f3n es ahora. Prepararse con anticipaci\u00f3n no solo te permitir\u00e1 cumplir con la ley, sino tambi\u00e9n optimizar tus procesos internos, mejorar la seguridad de tu informaci\u00f3n y, en \u00faltima instancia, asegurar la sostenibilidad y el crecimiento de tu negocio en la era digital.<\/p>\n<p><strong>\u00bfEst\u00e1s listo para asegurar el cumplimiento de tu empresa con la Ley 21.719?<\/strong><\/p>\n<p>No dejes que la complejidad de la nueva normativa te abrume. En Alayia Trust, somos tus aliados expertos en cumplimiento normativo. Con nuestra especializaci\u00f3n en la Ley 21.719 y el respaldo de la tecnolog\u00eda l\u00edder de OneTrust, te ofrecemos soluciones pr\u00e1cticas y personalizadas para que tu empresa se adapte de forma simple, segura y efectiva.<\/p>\n<p><strong>\u00a1Agenda hoy mismo una asesor\u00eda gratuita con Alayia Trust y da el primer paso hacia el cumplimiento y la tranquilidad!<\/strong><\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>Introducci\u00f3n En un mundo cada vez m\u00e1s digitalizado, la protecci\u00f3n de nuestros datos personales se ha vuelto una prioridad ineludible. Chile no es la excepci\u00f3n, y con la promulgaci\u00f3n de la Ley 21.719, el pa\u00eds ha dado un paso trascendental para salvaguardar la privacidad de sus ciudadanos. Esta nueva normativa, que actualiza y moderniza el [&hellip;]<\/p>","protected":false},"author":1,"featured_media":1054,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-1052","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"_links":{"self":[{"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/posts\/1052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/comments?post=1052"}],"version-history":[{"count":5,"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/posts\/1052\/revisions"}],"predecessor-version":[{"id":1091,"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/posts\/1052\/revisions\/1091"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/media\/1054"}],"wp:attachment":[{"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/media?parent=1052"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/categories?post=1052"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alayiatrust.com\/en\/wp-json\/wp\/v2\/tags?post=1052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}