Innovación al servicio de tu agrupación
Artículo

Ley 21.719: qué es y cómo afecta a tu agrupación

Equipo de SEELE·2 feb 2025

Si tu organización guarda nombres, RUT, correos, teléfonos o cualquier información de sus miembros, entonces trata datos personales. Y en Chile, con la Ley 21.719, eso tiene reglas claras que conviene conocer.

Qué es la Ley 21.719

La Ley 21.719 es la nueva Ley de Protección de Datos Personales de Chile. Se publicó el 13 de diciembre de 2024 y entra en plena vigencia el 1 de diciembre de 2026. Reforma a fondo la normativa anterior —la Ley 19.628, que tenía más de dos décadas— y moderniza por completo la forma en que se deben tratar los datos de las personas en el país.

Uno de sus cambios más relevantes es la creación de una Agencia de Protección de Datos Personales, un organismo con atribuciones reales para fiscalizar, interpretar la ley y aplicar sanciones. Es decir, deja de ser una normativa sin contrapeso para convertirse en una con consecuencias concretas.

Por qué te afecta aunque seas una organización pequeña

Un punto fundamental: la ley aplica a cualquier persona u organización que trate datos en Chile, sin importar su tamaño ni su naturaleza. Un sindicato, una junta de vecinos, una cooperativa, una fundación o un partido también deben cumplir. No es una exigencia solo para las grandes empresas.

Entre las principales obligaciones que introduce están:

Contar con una base legal para tratar los datos: ya no basta con tenerlos, debe existir una justificación válida, que muchas veces es el consentimiento informado de la persona.

Respetar los derechos de los titulares, conocidos como derechos ARCO, más la portabilidad: toda persona puede acceder a sus datos, rectificarlos, eliminarlos, oponerse a su uso y solicitar que se trasladen a otra entidad.

Informar con transparencia para qué se usan los datos y durante cuánto tiempo se conservarán.

Aplicar medidas de seguridad adecuadas para proteger la información, y notificar las violaciones de datos —por ejemplo, una filtración— en los plazos que la ley establece.

El incumplimiento puede derivar en multas significativas, que en los casos más graves alcanzan montos muy altos. Pero más allá de la sanción, está la confianza: una organización que cuida bien los datos de sus miembros protege también su propia legitimidad.

Un punto especialmente sensible para las agrupaciones

La ley reconoce ciertos datos como sensibles, con una protección reforzada. Y aquí hay algo que toca de lleno al mundo de las agrupaciones: tanto las opiniones políticas como la afiliación sindical se consideran datos sensibles. Es justamente el tipo de información que muchas organizaciones manejan a diario, lo que las obliga a un estándar de cuidado aún mayor.

Cómo se prepara una organización

Aunque cada caso es distinto, hay pasos que toda agrupación puede empezar a dar: saber qué datos tiene y dónde están, definir para qué los usa, ordenar cómo los obtiene y los guarda, revisar quién tiene acceso a ellos y apoyarse en herramientas que protejan esa información de forma seria.

El enfoque de SEELE

Cuando esta ley apareció, en SEELE tomamos una decisión exigente: replantear por completo nuestras soluciones. Adoptamos un enfoque de Legal by Design y Privacy by Design, lo que significa que el cumplimiento y la protección de datos no son un parche que se agrega al final, sino parte del diseño desde la primera línea.

Para nosotros, eso no es una carga legal: es exactamente lo que significa trabajar con alto estándar. Nuestro objetivo es que las agrupaciones puedan concentrarse en su propósito, mientras la parte técnica del cumplimiento queda resuelta en las herramientas que usan.

Este contenido es informativo y no constituye asesoría legal. Para decisiones de cumplimiento, recomendamos revisar el texto de la ley y asesorarse formalmente.

SEELE. Innovación al servicio de tu agrupación.

---

Contacto

Hablemos para saber cómo apoyarte

Cuéntanos qué necesitas y te responderemos a la brevedad.

Chile