Profesional independiente revisando un checklist de preparación para la Ley 21.719 en Chile
|

Ley 21.719 para profesionales: checklist antes de diciembre de 2026

La Ley 21.719 entra en vigencia el 1 de diciembre de 2026 y eleva el estándar chileno para tratar datos personales. Para un profesional independiente o un equipo pequeño, prepararse no significa acumular documentos: significa saber qué datos trata, para qué los usa, quién puede acceder, cuánto tiempo los conserva y cómo responderá a las personas.

Este checklist resume acciones operativas que conviene completar antes de la entrada en vigencia. Es una guía informativa y no reemplaza una revisión jurídica adaptada a cada actividad.

En resumen

  • Inventariar datos, finalidades y sistemas donde se almacenan.
  • Definir bases de licitud y consentimientos cuando correspondan.
  • Aplicar acceso mínimo por rol y proteger documentos privados.
  • Habilitar un proceso trazable para solicitudes de derechos.
  • Documentar conservación, incidentes, encargados y decisiones.

¿Qué cambia con la Ley 21.719 en Chile?

La reforma actualiza la Ley 19.628, regula con mayor detalle el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales. El foco práctico está en demostrar responsabilidad: no basta con declarar buenas intenciones si los procesos cotidianos no permiten controlar accesos, finalidades, seguridad y derechos.

La información de clientes, pacientes, usuarios o beneficiarios puede incluir datos comunes y, según la actividad, datos sensibles. La categoría no depende del nombre que use la organización, sino de la naturaleza de la información y de lo que pueda revelar sobre una persona.

Checklist 1: inventario y finalidad

Comience por un inventario acotado. Identifique qué datos recibe, desde qué canal, quién los utiliza, dónde quedan almacenados y qué resultado necesita obtener. Cada dato debe responder a una finalidad concreta y legítima.

  • Liste formularios, planillas, correos, carpetas, mensajes y aplicaciones.
  • Separe datos necesarios de datos que se recopilan por costumbre.
  • Registre responsables internos y proveedores que intervienen.
  • Defina plazos de conservación y un criterio de archivo o bloqueo.

Checklist 2: acceso, seguridad y documentos

Un registro ordenado pierde valor si cualquier integrante puede verlo o modificarlo. Use cuentas individuales, roles, permisos y trazabilidad. Los documentos privados no deberían depender de enlaces públicos ni de carpetas compartidas sin control.

ControlPregunta de verificación
Acceso¿Cada persona ve solo lo necesario para su función?
Documentos¿La descarga pasa por autorización y queda auditada?
Sesiones¿Se pueden cerrar accesos y revisar actividad?
Respaldo¿Existe recuperación controlada sin reactivar restricciones vencidas?

Checklist 3: consentimientos y transparencia

No todo tratamiento depende del consentimiento. Cuando se utilice, debe relacionarse con una finalidad comprensible y permitir distinguir su estado. Evite casillas ambiguas o autorizaciones generales que mezclen propósitos distintos.

Revise también nuestra guía sobre documentos y consentimientos y el artículo sobre minimización de datos personales.

  • Explique la finalidad antes de solicitar la decisión.
  • Registre fecha, canal, versión informada y estado operativo.
  • Permita revocar cuando corresponda y conserve la trazabilidad del cambio.
  • No reutilice datos para una finalidad incompatible sin evaluación previa.

Checklist 4: derechos de las personas

Defina un canal para recibir solicitudes de acceso, rectificación, supresión, oposición, bloqueo o portabilidad cuando sean aplicables. El proceso debe verificar identidad sin pedir información desproporcionada, asignar responsable, registrar plazos y comunicar una decisión fundada.

Puede profundizar en cómo gestionar solicitudes de derechos de datos.

Checklist 5: evidencia y mejora continua

La responsabilidad proactiva exige poder explicar qué se hizo. Conserve evidencia proporcional: políticas vigentes, decisiones, cambios de permisos, respuestas a solicitudes, consentimientos y eventos críticos. La auditoría no debe transformarse en una copia de todos los datos.

FichApp reúne fichas, consentimientos, documentos privados, solicitudes y trazabilidad en un flujo pensado para profesionales y equipos pequeños. Revise cómo abordamos seguridad y privacidad.

Preguntas frecuentes

¿La Ley 21.719 aplica solo a empresas grandes?

No. Las obligaciones dependen del tratamiento realizado, no solo del tamaño de la organización. Un profesional independiente también puede tratar datos personales y sensibles.

¿Tener un software garantiza el cumplimiento?

No. Una plataforma puede apoyar controles y trazabilidad, pero la organización debe definir finalidades, bases de licitud, personas autorizadas y procedimientos adecuados.

¿Debo pedir consentimiento para todo?

No necesariamente. La base jurídica depende de la finalidad y del contexto. Cuando el consentimiento sea la base utilizada, debe cumplir los requisitos legales aplicables.


Ordene hoy los procesos que deberá poder demostrar

Pruebe FichApp durante 7 días y evalúe un flujo integrado para personas, registros, consentimientos, documentos y solicitudes.

También puede revisar los planes de FichApp y las preguntas frecuentes.


Fuentes y revisión

Revisado el 24 de julio de 2026 por el Equipo FichApp.

Equipo editorial responsable de contenidos sobre operación, seguridad y privacidad de la plataforma FichApp Chile.

Contenido informativo general. No constituye asesoría legal ni garantiza por sí solo el cumplimiento de obligaciones aplicables a cada organización.

Publicaciones Similares

Un comentario

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *