Ley 21.719 para profesionales: checklist antes de diciembre de 2026
La Ley 21.719 entra en vigencia el 1 de diciembre de 2026 y eleva el estándar chileno para tratar datos personales. Para un profesional independiente o un equipo pequeño, prepararse no significa acumular documentos: significa saber qué datos trata, para qué los usa, quién puede acceder, cuánto tiempo los conserva y cómo responderá a las personas.
Este checklist resume acciones operativas que conviene completar antes de la entrada en vigencia. Es una guía informativa y no reemplaza una revisión jurídica adaptada a cada actividad.
En resumen
- Inventariar datos, finalidades y sistemas donde se almacenan.
- Definir bases de licitud y consentimientos cuando correspondan.
- Aplicar acceso mínimo por rol y proteger documentos privados.
- Habilitar un proceso trazable para solicitudes de derechos.
- Documentar conservación, incidentes, encargados y decisiones.
¿Qué cambia con la Ley 21.719 en Chile?
La reforma actualiza la Ley 19.628, regula con mayor detalle el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales. El foco práctico está en demostrar responsabilidad: no basta con declarar buenas intenciones si los procesos cotidianos no permiten controlar accesos, finalidades, seguridad y derechos.
La información de clientes, pacientes, usuarios o beneficiarios puede incluir datos comunes y, según la actividad, datos sensibles. La categoría no depende del nombre que use la organización, sino de la naturaleza de la información y de lo que pueda revelar sobre una persona.
Checklist 1: inventario y finalidad
Comience por un inventario acotado. Identifique qué datos recibe, desde qué canal, quién los utiliza, dónde quedan almacenados y qué resultado necesita obtener. Cada dato debe responder a una finalidad concreta y legítima.
- Liste formularios, planillas, correos, carpetas, mensajes y aplicaciones.
- Separe datos necesarios de datos que se recopilan por costumbre.
- Registre responsables internos y proveedores que intervienen.
- Defina plazos de conservación y un criterio de archivo o bloqueo.
Checklist 2: acceso, seguridad y documentos
Un registro ordenado pierde valor si cualquier integrante puede verlo o modificarlo. Use cuentas individuales, roles, permisos y trazabilidad. Los documentos privados no deberían depender de enlaces públicos ni de carpetas compartidas sin control.
| Control | Pregunta de verificación |
|---|---|
| Acceso | ¿Cada persona ve solo lo necesario para su función? |
| Documentos | ¿La descarga pasa por autorización y queda auditada? |
| Sesiones | ¿Se pueden cerrar accesos y revisar actividad? |
| Respaldo | ¿Existe recuperación controlada sin reactivar restricciones vencidas? |
Checklist 3: consentimientos y transparencia
No todo tratamiento depende del consentimiento. Cuando se utilice, debe relacionarse con una finalidad comprensible y permitir distinguir su estado. Evite casillas ambiguas o autorizaciones generales que mezclen propósitos distintos.
Revise también nuestra guía sobre documentos y consentimientos y el artículo sobre minimización de datos personales.
- Explique la finalidad antes de solicitar la decisión.
- Registre fecha, canal, versión informada y estado operativo.
- Permita revocar cuando corresponda y conserve la trazabilidad del cambio.
- No reutilice datos para una finalidad incompatible sin evaluación previa.
Checklist 4: derechos de las personas
Defina un canal para recibir solicitudes de acceso, rectificación, supresión, oposición, bloqueo o portabilidad cuando sean aplicables. El proceso debe verificar identidad sin pedir información desproporcionada, asignar responsable, registrar plazos y comunicar una decisión fundada.
Puede profundizar en cómo gestionar solicitudes de derechos de datos.
Checklist 5: evidencia y mejora continua
La responsabilidad proactiva exige poder explicar qué se hizo. Conserve evidencia proporcional: políticas vigentes, decisiones, cambios de permisos, respuestas a solicitudes, consentimientos y eventos críticos. La auditoría no debe transformarse en una copia de todos los datos.
FichApp reúne fichas, consentimientos, documentos privados, solicitudes y trazabilidad en un flujo pensado para profesionales y equipos pequeños. Revise cómo abordamos seguridad y privacidad.
Preguntas frecuentes
¿La Ley 21.719 aplica solo a empresas grandes?
No. Las obligaciones dependen del tratamiento realizado, no solo del tamaño de la organización. Un profesional independiente también puede tratar datos personales y sensibles.
¿Tener un software garantiza el cumplimiento?
No. Una plataforma puede apoyar controles y trazabilidad, pero la organización debe definir finalidades, bases de licitud, personas autorizadas y procedimientos adecuados.
¿Debo pedir consentimiento para todo?
No necesariamente. La base jurídica depende de la finalidad y del contexto. Cuando el consentimiento sea la base utilizada, debe cumplir los requisitos legales aplicables.
Ordene hoy los procesos que deberá poder demostrar
Pruebe FichApp durante 7 días y evalúe un flujo integrado para personas, registros, consentimientos, documentos y solicitudes.
También puede revisar los planes de FichApp y las preguntas frecuentes.
Fuentes y revisión
- Ley 21.719, Biblioteca del Congreso Nacional de Chile
- Balance legislativo de la Ley 21.719, BCN
- Protección de datos personales, Consejo para la Transparencia
Revisado el 24 de julio de 2026 por el Equipo FichApp.
Equipo editorial responsable de contenidos sobre operación, seguridad y privacidad de la plataforma FichApp Chile.
Contenido informativo general. No constituye asesoría legal ni garantiza por sí solo el cumplimiento de obligaciones aplicables a cada organización.

Un comentario