Logotipo de iDataSeguroiDataSeguroRecursos · Ley 21.719

Guía · Ley 21.719

Ley 21.719 vs RGPD: qué cambia para empresas que ya cumplen el reglamento europeo

Actualizada el

La Ley 21.719 se inspira en el RGPD europeo y comparte gran parte de su estructura (bases de licitud, datos sensibles, derechos, transferencias y multas como porcentaje de las ventas), pero tiene diferencias relevantes: no exige un RAT con ese nombre, el delegado de protección de datos (DPO) es voluntario, y no fija un plazo de 72 horas para notificar brechas.

El RGPD (Reglamento UE 2016/679) se usa aquí solo como referencia comparada; no es vinculante en Chile. Los artículos chilenos citados sí corresponden a la Ley 21.719.

¿En qué se parecen?

¿En qué se diferencian?

TemaLey 21.719 (Chile)RGPD (UE)
Registro de tratamientos (RAT)No exige un registro con ese nombre (art. 3 letra a y art. 14 ter)Obligatorio (art. 30)
Delegado de datos (DPO)Voluntario (art. 50)Obligatorio en ciertos supuestos (art. 37)
Plazo para notificar brechasSin dilaciones indebidas, sin cifra fija (art. 14 sexies)72 horas (art. 33)
Suspender el uso de un datoDerecho de bloqueo (art. 8 ter)Limitación del tratamiento, más amplia (art. 18)
Multa máximaHasta 20.000 UTM, o 2% / 4% de ventas (art. 35)Hasta 20 M EUR o 4% de facturación (art. 83)

Para una empresa que ya cumple el RGPD (por ejemplo, una multinacional con filial en Chile), su programa europeo es una base sólida, pero no basta con copiarlo: conviene revisar estas diferencias antes de darlo por cumplido en Chile.

Fuentes

Material informativo elaborado por el equipo de iDataSeguro sobre el texto oficial de la Ley 21.719 (Biblioteca del Congreso Nacional). No constituye asesoría legal: consulta a un abogado para tu caso particular.

Otras guías