CiberLATAMbywhalemate

Chile mantiene la postergación de la Ley 21.719

La postergación de la Ley 21.719 sigue en trámite y la entrada en vigor continúa fijada para el 1 de diciembre de 2026

Whalemate Labs · Research asistido por IAPublicado:Actualizado 4 min

La postergación de la Ley 21.719 sigue en trámite y la entrada en vigor continúa fijada para el 1 de diciembre de 2026, mientras la oposición impulsa recortar el plazo o aplicarla por etapas.

Actualización 4 de octubre de 2026: al 1 de octubre, el proyecto de postergación todavía no había iniciado su discusión parlamentaria y Pedro Araya esperaba que el análisis comenzara en la segunda semana de octubre. Además, la oposición sumó propuestas concretas para acortar el aplazamiento o implementarlo por etapas.

La postergación de la Ley 21.719 de datos personales sigue en trámite y, mientras no sea aprobada y publicada, la entrada en vigor continúa fijada para el 1 de diciembre de 2026. En paralelo, la discusión política incorporó alternativas para reducir el plazo de un año propuesto por el Ejecutivo, pero ninguna de esas opciones cambió todavía el calendario legal.

¿Qué cambia con el proyecto en el Senado?

CSiTI sostiene que el cambio aún no está vigente porque el proyecto sigue su curso legislativo. Por eso, hasta que exista aprobación y publicación, no corresponde asumir que la postergación ya quedó resuelta. En ese marco, el análisis de esa firma remarca que el punto central para empresas y organismos es no reprogramar el cumplimiento sobre la base de un anuncio no sancionado.

Al 1 de octubre de 2026, el proyecto de postergación aún no había iniciado su tramitación. Pedro Araya, presidente de la Comisión de Constitución del Senado, señaló que se esperaba comenzar la discusión durante la segunda semana de octubre.

¿Qué fecha plantea la postergación?

Según una columna de BioBioChile, el proyecto no solo trasladaría la entrada en vigor al 1 de diciembre de 2027, sino que también propondría ampliar el consejo de la Agencia de Protección de Datos Personales de tres a cinco integrantes y adelantar la designación de su primer consejero. Esa información, sin embargo, debe contrastarse con el texto oficial del mensaje.

La discusión también incluye una mirada más acotada desde la oposición. Senadores opositores plantearon reducir de un año a seis meses la postergación propuesta por el Ejecutivo, o bien aplicar la ley por etapas, aunque esas alternativas siguen siendo posiciones políticas y no modificaciones aprobadas.

¿Qué obligaciones de compliance siguen vigentes?

CSiTI vincula el Decreto Supremo 662 con un estándar de diligencia que podría acreditarse mediante un modelo de prevención de infracciones. En su análisis, la firma también explica que el nuevo reglamento sobre implementación y certificación de esos modelos apunta a ordenar cómo se demuestra el cumplimiento, incluso si la postergación terminara aprobándose más adelante.

Para pymes, el proyecto no alteraría las obligaciones sustantivas de la Ley 21.719, sino principalmente el momento en que empezarían a aplicarse las sanciones por incumplimiento. Otro análisis privado agrega que, durante el período inicial, la Agencia podría aplicar una amonestación escrita en lugar de una multa a cualquier empresa, aunque eso sería una facultad de la autoridad y no una garantía automática.

¿Qué pasa con las transferencias internacionales de datos?

Un análisis jurídico especializado sostiene que el proyecto de postergación no modificaría el régimen de transferencias internacionales de datos. Bajo esa lectura, esa materia seguiría dependiendo de un instrumento provisional hasta que la Agencia de Protección de Datos Personales regule el asunto.

La interpretación aparece en una columna de Diario Financiero y no representa una modificación legal ya vigente, sino una lectura sobre el alcance del proyecto mientras sigue su trámite.

¿Qué dicen las señales del sector privado?

Emol informó que el 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Protección de Datos Personales, aunque la metodología de esa medición no está disponible en el resultado consultado. A la vez, Portal Innova recogió, a través de GlobalLogic, que el aplazamiento busca dar más tiempo para instalar la nueva institucionalidad y facilitar la adaptación de organizaciones públicas y privadas.

G5 Noticias, en una columna firmada por una representante regional de Sophos, planteó riesgos asociados a postergar la ley, una reacción empresarial del sector de ciberseguridad que sirve como termómetro de preocupación en el mercado. En paralelo, The Clinic publicó declaraciones de Diego Morandé, quien sostuvo que la ley aplica a todo aquel que trate datos, desde el conserje del edificio hasta una transnacional.

Otra cobertura señala que la iniciativa propondría aumentar de tres a cinco los integrantes del consejo directivo de la futura Agencia de Protección de Datos Personales, fijar un quórum de tres miembros y adelantar la designación del primer consejo a más tardar doce meses antes de la entrada en vigencia de la ley. Esa misma lectura atribuye al proyecto una modificación del régimen transitorio de sanciones, con amonestación escrita para todos los regulados durante el primer año en vez de limitarla a empresas de menor tamaño.

DSN Group afirmó además que en mayo de 2026 el Senado rechazó las nominaciones del Gobierno para el consejo de la Agencia, por lo que el regulador aún no estaría constituido ni habría emitido orientaciones, cláusulas modelo o decisiones de adecuación. Esa afirmación requiere corroboración oficial adicional.

Fuentes

Ver todas