🛡️
ProtegeDatosLocal
InnCivica Lab · GovTech
DiagnósticoFiltro SaaSGeneradorMatriz RATGuía
📖 Guía Estratégica Oficial

Marco Jurídico-Estratégico de la Ley N° 21.719 en Chile

Análisis integral del nuevo marco regulatorio, principios de responsabilidad proactiva, catálogo de derechos ARSOPB y el Modelo de Prevención de Infracciones (MPI).

📅 Vigencia: 1 de diciembre de 2026🏛️ Autoridad: Agencia de Protección de Datos Personales (APDP)📜 Publicada: 13 de diciembre de 2024

1. Comparativa Estructural: Ley 19.628 (Histórica) vs. Ley 21.719 (Nuevo Estándar)

DimensiónRégimen Histórico (Ley 19.628)Nuevo Estándar (Ley 21.719)
Bases de LicitudConsentimiento genérico o autorización expresa.6 bases habilitantes (contrato, ley, interés legítimo, salud, etc.).
Autoridad de ControlSin autoridad técnica especializada con potestad sancionatoria.Agencia de Protección de Datos Personales (APDP) autónoma.
Derechos CiudadanosCatálogo ARCO tradicional de formulación básica.Estatuto ARSOPB (Portabilidad, Bloqueo y límite a decisiones con IA).
Plazos de RespuestaPlazos variables con escasa fiscalización.30 días corridos generales, prorrogables una vez por otros 30 días.
Gestión de BrechasSin deber formal ni general de notificación.Deber formal de comunicación a la APDP sin dilaciones indebidas.
Modelos de PrevenciónInexistentes o sin valor atenuante normativo.Modelo de Prevención de Infracciones (MPI) certificable (DS 662/2025).

2. Los 9 Pilares del Modelo de Prevención de Infracciones (MPI)

Conforme a los Arts. 49 al 53 de la ley y el Decreto Supremo N° 662/2025 del Ministerio de Hacienda, el MPI opera como programa de cumplimiento voluntario y atenuante calificada:

1. Delegado de Protección (DPO)

Designación formal de un profesional idóneo con autonomía operativa e independencia.

2. Recursos y Autonomía

Garantía de facultades de supervisión y acceso directo a la máxima autoridad.

3. Inventario y RAT

Mantenimiento del Registro de Actividades de Tratamiento con finalidades y retención.

4. Matriz de Riesgos

Mapeo de procesos críticos y evaluaciones de impacto en privacidad (EIPD).

5. Protocolos Operativos

Pautas para gestión de consentimientos, atención de derechos ARSOPB y seguridad.

6. Canales de Reporte

Vías internas para alerta temprana de fallas de seguridad y denuncias.

7. Régimen Disciplinario

Cuadro sancionatorio formal integrado a reglamentos internos estatutarios.

8. Contratos DPA

Cláusulas obligatorias de encargado en compras y licitaciones de software.

9. Capacitación Continua

Programa de formación continua para consolidar la cultura de privacidad institucional.

¿Preparando el plan de adecuación de su municipio?

Utilice los módulos interactivos de ProtegeDatosLocal para diagnosticar brechas, levantar su matriz RAT y generar los instrumentos jurídicos adaptados.