Chile fija reglas para certificar prevención de datos
El reglamento chileno sobre prevención de infracciones en datos personales ya define certificación, supervisión y sanciones para incumplimientos.
Chile puso en marcha un reglamento reciente que establece reglas para implementar y certificar modelos de prevención de infracciones en protección de datos. La certificación se tramita ante la Agencia, dura tres años y puede ser supervisada; además, entregar información falsa, incompleta o manifiestamente errónea puede derivar en sanciones.
Chile publicó un reglamento reciente que fija las reglas para implementar y certificar modelos de prevención de infracciones en materia de protección de datos. La certificación debe solicitarse ante la Agencia, tiene una vigencia de tres años y puede ser supervisada. El incumplimiento de requerimientos o la entrega de información falsa, incompleta o manifiestamente errónea puede ser sancionado conforme a la ley.
¿Qué cambia con este reglamento?
El nuevo marco ordena el proceso para que las organizaciones acrediten modelos de prevención de infracciones vinculadas con protección de datos. Según FYCOM, la certificación no opera de manera automática, sino que debe pedirse ante la Agencia competente y queda sujeta a supervisión durante su vigencia.
La publicación de este reglamento llega en un momento en que Chile se prepara para la entrada en vigor de la Ley N.º 21.719 sobre protección y tratamiento de datos personales, prevista para diciembre de 2026. Esa norma reemplazará el marco vigente e incorporará nuevas obligaciones para las organizaciones que recopilan, almacenan o procesan datos personales, de acuerdo con Emol.
¿A quiénes alcanza la adecuación pendiente?
La Ley N.º 21.719 alcanza a las organizaciones que recopilan, almacenan o procesan datos personales, y reemplazará el esquema vigente cuando comience a regir en diciembre de 2026. Emol consignó que el cambio obliga a revisar procesos internos, porque el alcance ya no se limita a una lectura aislada del tratamiento de datos, sino a toda la cadena de manejo de información personal.
En paralelo, una declaración citada por The Clinic indicó que la norma transitoria del primer año de vigencia podría extender a todos los obligados la posibilidad de recibir amonestaciones en lugar de multas durante ese período, y no solo a las pymes. Ese punto aparece reportado como un cambio normativo, aunque el material disponible no identifica el texto oficial de la modificación.
¿Qué pasa si se incumplen los requisitos?
El reglamento prevé consecuencias cuando no se cumplen los requerimientos o cuando se entrega información falsa, incompleta o manifiestamente errónea. En esos casos, la conducta puede ser sancionada conforme a la ley, lo que vuelve más sensible la calidad de la información que se presente ante la Agencia para obtener la certificación.
FYCOM también precisó que la certificación tiene una vigencia de tres años y que puede ser supervisada, dos elementos que obligan a sostener el cumplimiento en el tiempo y no solo al momento de solicitarla. Con la entrada en vigor de la Ley N.º 21.719 cada vez más cerca, el ajuste para las organizaciones chilenas ya no pasa solo por documentar políticas, sino por sostenerlas bajo un esquema formal de control y verificación.
Fuentes
- Protección de datos: Nuevo reglamento sobre implementación y certificación de modelos de prevención de infraccionesfycom.cl· FYCOM
- El 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos Personalesemol.com· Emol
- Diego Morandé ante la nueva ley de Datos Personales: “Aplica a todo aquel que trate datos desde el conserje del edificio hasta una transnacional”theclinic.cl· The Clinic



