Ciberseguridad25 de agosto de 2026

Ley de protección de datos en Chile: guía para pymes

Ley de protección de datos en Chile: guía para pymes

Si tienes una pyme en Chile y guardas datos de clientes —nombres, correos, RUT, historial de compras— ya tienes obligaciones legales que cumplir. Las leyes 21.719 y 21.663 cambiaron las reglas del juego para todos los negocios, sin importar su tamaño, y no cumplirlas puede costarte multas o pérdida de confianza de tus clientes.

Esta guía te explica qué exige la ley, qué debes hacer primero y cómo puedes proteger tu negocio sin necesitar un equipo legal interno.


¿Qué dicen la Ley 21.719 y la Ley 21.663 sobre tus datos?

La Ley 21.719 moderniza la protección de datos personales en Chile, actualizando la antigua Ley 19.628. Sus puntos clave para las pymes son:

  • Consentimiento explícito: No puedes usar los datos de un cliente para algo distinto a lo que te autorizó. Si alguien te dejó su correo para recibir una cotización, no puedes enviarte publicidad sin pedirle permiso de nuevo.
  • Derecho al olvido: Los clientes pueden pedirte que elimines su información. Tienes la obligación de hacerlo dentro de los plazos que fija la ley.
  • Notificación de brechas: Si sufres un hackeo o filtración de datos, debes reportarlo a la autoridad competente en un plazo definido. Ya no puedes "guardar silencio".
  • Responsable del tratamiento: Alguien en tu empresa debe estar a cargo del manejo de datos. En una pyme, suele ser el dueño o el gerente.

La Ley 21.663, por su parte, crea la Agencia de Protección de Datos Personales, el organismo que fiscalizará el cumplimiento y podrá aplicar sanciones. Esto transforma la normativa de un texto declarativo a una ley con dientes reales.


¿Qué pasa si mi pyme no cumple? Riesgos concretos

Muchos dueños de negocio piensan que estas leyes son "para las grandes empresas". Error. La ley no distingue por tamaño: distingue por el tipo de dato que manejas y qué haces con él.

Los riesgos reales para una pyme son:

  • Multas económicas escalonadas según la gravedad de la infracción.
  • Daño reputacional: Un cliente que descubre que sus datos fueron mal usados no vuelve, y lo comenta.
  • Responsabilidad civil: Si un tercero sufre daño por una filtración de datos que ocurrió en tu empresa, puedes ser demandado.
  • Pérdida de contratos: Empresas más grandes te pueden exigir cumplimiento como condición para trabajar contigo.

El escenario más común en pymes no es un hackeo sofisticado: es una planilla Excel con datos de clientes guardada en un pendrive sin contraseña, o un formulario web que recopila información sin política de privacidad.


Primeros pasos para que tu pyme cumpla la normativa de datos

No necesitas contratar un abogado de inmediato. Puedes comenzar con acciones concretas hoy:

1. Haz un inventario de tus datos

¿Qué información de personas tienes guardada y dónde? Correos, WhatsApp, CRM, planillas, formularios. Escríbelo. Si no sabes qué tienes, no puedes protegerlo.

2. Revisa tus formularios y comunicaciones

Agrega una casilla de consentimiento en tus formularios de contacto y cotización. Indica claramente para qué usarás los datos. Actualiza tu política de privacidad o créala si no tienes una.

3. Controla quién accede a los datos

¿Todos en tu equipo pueden ver la base de clientes? Define roles. Solo quien necesita esa información para su trabajo debería tener acceso.

4. Prepárate para responder solicitudes

Si un cliente te escribe pidiendo que elimines o corrijas sus datos, necesitas un proceso para responder. No tiene que ser complejo: puede ser un correo con un protocolo claro.

5. Asegura tus sistemas básicos

Contraseñas únicas y fuertes, autenticación en dos pasos en el correo y las plataformas de gestión, y copias de seguridad regulares. Son medidas simples que reducen drásticamente el riesgo.


Cumplimiento legal y ciberseguridad: dos caras de la misma moneda

Cumplir la Ley 21.719 no es solo un trámite legal: es parte de una estrategia de ciberseguridad. Una pyme que ordena su manejo de datos es una pyme más difícil de hackear, más confiable para sus clientes y más preparada para crecer.

La protección de datos no termina en el papel: requiere que tus sistemas, procesos y equipo estén alineados. Una auditoría de seguridad te permite identificar dónde estás expuesto antes de que lo descubra alguien con malas intenciones.


¿Por dónde empezar si no sé si estoy cumpliendo?

Si no estás seguro de si tu pyme cumple con la normativa vigente o si tus sistemas tienen vulnerabilidades, el primer paso es un diagnóstico.

En TecnoArtificial ofrecemos un diagnóstico gratuito de ciberseguridad y cumplimiento normativo para pymes chilenas. Revisamos cómo manejas los datos de tus clientes, qué riesgos tienes hoy y qué debes priorizar para estar protegido y dentro de la ley.

👉 Agenda tu diagnóstico gratuito en tecnoartificial.com y toma el control antes de que la ley —o un incidente— te obligue a hacerlo.

¿Quieres aplicar IA en tu empresa?

Agenda una consultoría gratuita con nuestro equipo.

Hablar por WhatsApp
¡Hablemos por WhatsApp!