Chile mantém adiamento da Lei 21.719
O adiamento da Lei 21.719 segue em tramitação, com vigência mantida para 1º de dezembro de 2026.
O adiamento da Lei 21.719 segue em tramitação, com vigência mantida para 1º de dezembro de 2026, enquanto a oposição tenta reduzir o prazo ou aplicar a lei em fases.
Atualização 4 de outubro de 2026: em 1º de outubro, o projeto de adiamento ainda não havia começado a tramitar no Congresso, e Pedro Araya esperava que a análise começasse na segunda semana de outubro. Além disso, a oposição passou a defender propostas concretas para encurtar o prazo ou implementá-lo por etapas.
O adiamento da Lei 21.719 de proteção de dados continua em tramitação e, enquanto não for aprovado e publicado, a entrada em vigor segue marcada para 1º de dezembro de 2026. Ao mesmo tempo, a discussão política passou a incluir alternativas para reduzir o prazo de um ano proposto pelo Executivo, mas nenhuma delas alterou até agora o calendário legal.
O que muda com o projeto no Senado?
CSiTI afirma que a mudança ainda não está em vigor porque o projeto segue seu curso legislativo. Por isso, até que haja aprovação e publicação, não cabe tratar o adiamento como resolvido. Nesse cenário, a análise da empresa destaca que o principal ponto para companhias e órgãos públicos é não reorganizar o cumprimento com base em um anúncio ainda não sancionado.
Em 1º de outubro de 2026, o projeto de adiamento ainda não tinha iniciado sua tramitação. Pedro Araya, presidente da Comissão de Constituição do Senado, informou que a expectativa era abrir a discussão na segunda semana de outubro.
Que data a postergación propone?
Segundo uma coluna do BioBioChile, o projeto não só empurraria a entrada em vigor para 1º de dezembro de 2027, como também ampliaria o conselho da Agência de Proteção de Dados Pessoais de três para cinco integrantes e anteciparia a designação de seu primeiro conselheiro. Essa informação, no entanto, precisa ser confrontada com o texto oficial da mensagem.
A discussão também passou a incluir uma visão mais restrita da oposição. Senadores oposicionistas propuseram reduzir de um ano para seis meses o adiamento sugerido pelo Executivo, ou aplicar a lei por etapas, embora essas alternativas ainda sejam posições políticas e não alterações aprovadas.
Quais obrigações de compliance continuam vigentes?
A CSiTI relaciona o Decreto Supremo 662 a um padrão de diligência que poderia ser comprovado por meio de um modelo de prevenção de infrações. Na análise da empresa, o novo regulamento sobre implementação e certificação desses modelos também busca organizar a forma de demonstrar conformidade, mesmo se o adiamento acabar aprovado mais adiante.
Para as PMEs, o projeto não mudaria as obrigações materiais da Lei 21.719, mas principalmente o momento em que as sanções por descumprimento começariam a ser aplicadas. Outra análise privada acrescenta que, no período inicial, a Agência poderia aplicar uma advertência por escrito em vez de multa a qualquer empresa, embora isso dependa da autoridade e não seja uma garantia automática.
O que acontece com as transferências internacionais de dados?
Uma análise jurídica especializada sustenta que o projeto de adiamento não alteraria o regime de transferências internacionais de dados. Nessa leitura, o tema seguiria dependendo de um instrumento provisório até que a Agência de Proteção de Dados Pessoais regulamente a matéria.
A interpretação aparece em uma coluna do Diario Financiero e não representa uma mudança legal já em vigor, mas uma leitura sobre o alcance do projeto enquanto ele segue em tramitação.
O que dizem os sinais do setor privado?
Emol informou que 72% das empresas no Chile reconhecem não estar preparadas para a nova Lei de Proteção de Dados Pessoais, embora a metodologia dessa medição não esteja disponível no resultado consultado. Ao mesmo tempo, o Portal Innova registrou, por meio da GlobalLogic, que o adiamento busca dar mais tempo para estruturar a nova institucionalidade e facilitar a adaptação de organizações públicas e privadas.
O G5 Noticias, em uma coluna assinada por uma representante regional da Sophos, apontou riscos associados a postergar a lei, uma reação do setor de cibersegurança que funciona como termômetro da preocupação no mercado. Em paralelo, o The Clinic publicou declarações de Diego Morandé, que afirmou que a lei se aplica a qualquer pessoa que trate dados, do porteiro do prédio a uma multinacional.
Outra cobertura indica que a iniciativa proporia aumentar de três para cinco os integrantes do conselho diretor da futura Agência de Proteção de Dados Pessoais, fixar um quórum de três membros e antecipar a designação do primeiro conselho para, no máximo, doze meses antes da entrada em vigor da lei. A mesma leitura atribui ao projeto uma alteração no regime transitório de sanções, com advertência por escrito para todos os regulados durante o primeiro ano, em vez de restringi-la às empresas de menor porte.
A DSN Group afirmou ainda que, em maio de 2026, o Senado rejeitou as indicações do governo para o conselho da Agência, de modo que o regulador ainda não estaria constituído nem teria emitido orientações, cláusulas modelo ou decisões de adequação. Essa afirmação exige nova verificação oficial.
Fontes
- La ley se aplaza, los riesgos noportalinnova.cl· Portal Innova
- Ley 21.719: la fecha legal sigue en diciembre 2026 y tus contratistas...califix.cl· Califix
- Ley de datos personales: senadores proponen prórroga de seis meses frente al año que pide el Gobiernopauta.cl· Pauta
- Chile y EEUU: transferencias de datos más allá de la postergación de la Ley 21.719df.cl· Diario Financiero
- Chile's New Data Protection Law: What Really Changesdsn-group.com· DSN Group
- Ley 21.719 de datos personales: guía para empresaslexalert.cl· LexAlert
- Diego Morandé ante la nueva ley de Datos Personales: “Aplica a todo aquel que trate datos, desde el conserje del edificio hasta una transnacional”theclinic.cl· The Clinic
- De las normas que no norman a los vacíos que legislanbiobiochile.cl· BioBioChile
- El 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos Personalesemol.com· Emol
- La Ley 21.719 se Posterga: Qué Cambia, Qué No y Qué Hacer con el Año Adicionalcsiti.cl· CSiTI
- GlobalLogic: la nueva ley de datos personales abre una carrera para que las empresas revisen sus sistemas de IAportalinnova.cl· Portal Innova
- Ley de Protección de Datos: Los riesgos ocultos de su postergacióng5noticias.cl· G5 Noticias
- Protección de datos: Nuevo reglamento sobre implementación y certificación de modelos de prevención de infraccionesfycom.cl· FYCOM
- Ley 21.719 de datos personales: qué cambia para tu PYMEabaco360.cl· Ábaco360
- Protección de datos personales: gobierno ingresa proyecto que ...akademia360.cl· Akademia360
- Protección de datos personales: oposición pide reducir el plazo de postergación de la ley que propuso el gobiernolatercera.com· La Tercera
- Postergación de la vigencia de la ley de datos personales: ¿Año de alivio o de mayor incertidumbre?opinion.cooperativa.cl· Cooperativa Opinión
- Datos personales: un año para cerrar brechasdiarioestrategia.cl· Diario Estrategia



