Ley 21.719: la Agencia de Protección de Datos comienza a fiscalizar el 1 de diciembre de 2026. Descarga la guía de preparación →
Glosario

La ley en palabras simples.

Un glosario claro y completo para que cualquier persona —dentro o fuera del área legal— entienda los conceptos clave de la Ley 21.719 y cómo se aplican en la operación diaria con Consenta.

Formato Glosario navegable · 6 secciones
Actualizado Julio 2026 · Ley 21.719 vigente
1. Actores y roles clave

¿Quién es quién en la Ley 21.719?

Los personajes principales que la ley reconoce y las responsabilidades que cada uno asume.

Actor

Titular de datos

Persona natural, identificada o identificable, a quien pertenecen los datos personales que son objeto de tratamiento.

Actor

Responsable de datos

Persona natural o jurídica, pública o privada, que decide los fines y medios del tratamiento de los datos.

Actor

Tercero mandatario o encargado

Persona natural o jurídica que trata datos personales por cuenta y encargo del responsable.

Rol clave

Delegado de Protección de Datos (DPO)

Figura designada por la máxima autoridad de la empresa para asesorar, supervisar el cumplimiento de la ley y actuar como punto de contacto con la autoridad.

Autoridad

Agencia de Protección de Datos Personales (APDP)

Nueva corporación autónoma de derecho público encargada de velar por la protección de datos y fiscalizar el cumplimiento de la ley en Chile.

2. Conceptos legales y tipos de datos

El vocabulario base para entender la ley.

Qué es un dato personal, cuáles son sensibles y qué significa "tratar" datos.

Concepto

Dato personal

Cualquier información vinculada o referida a una persona natural identificada o identificable (ej. nombre, RUT, perfil biológico).

Concepto

Datos personales sensibles

Categoría protegida que incluye datos sobre salud, biometría, ideología, religión, vida sexual, origen étnico y situación socioeconómica.

Concepto

Tratamiento de datos

Cualquier operación técnica, automatizada o no, que permita recolectar, procesar, almacenar, comunicar o utilizar datos personales.

Concepto

Anonimización

Procedimiento irreversible en el que un dato deja de ser personal porque no puede volver a asociarse a una persona.

Concepto

Seudonimización

Tratamiento donde los datos no pueden atribuirse a un titular sin usar información adicional que se guarda por separado.

Concepto

Elaboración de perfiles

Tratamiento automatizado para evaluar, analizar o predecir aspectos de una persona, como su rendimiento, salud o ubicación.

Concepto

Fuentes de acceso público

Bases de datos de consulta lícita por cualquier persona, como el Diario Oficial o registros públicos.

3. Derechos del titular

ARCO+P: los derechos que toda persona puede ejercer.

Estos son los derechos que tu empresa debe estar preparada para atender en plazos legales.

Derecho

Derecho de Acceso

Facultad de obtener confirmación sobre si sus datos están siendo tratados y acceder a información sobre su origen y finalidad.

Derecho

Derecho de Rectificación

Derecho a solicitar la modificación de datos inexactos, desactualizados o incompletos.

Derecho

Derecho de Supresión (Cancelación)

Derecho a exigir la eliminación de datos cuando ya no sean necesarios, hayan sido obtenidos ilícitamente o el titular revoque su consentimiento.

Derecho

Derecho de Oposición

Facultad de solicitar que no se realice un tratamiento determinado, especialmente cuando se basa en intereses legítimos del responsable o fines de marketing.

Derecho

Derecho a la Portabilidad

Derecho a obtener una copia de sus datos en un formato electrónico estructurado y común para transferirlos a otro responsable.

Derecho

Derecho de Bloqueo

Suspensión temporal de cualquier operación de tratamiento (salvo almacenamiento) mientras se resuelve una solicitud de rectificación, supresión u oposición.

4. Principios del tratamiento

Las reglas de oro que rigen cualquier uso de datos.

Si un tratamiento no cumple estos principios, es simplemente ilegal.

Principio

Licitud y lealtad

Los datos solo pueden tratarse de forma lícita y el responsable debe ser capaz de acreditar dicha licitud.

Principio

Finalidad

Los datos deben recolectarse para fines específicos y explícitos, prohibiéndose su uso para fines incompatibles.

Principio

Proporcionalidad

El tratamiento debe limitarse estrictamente a lo necesario y pertinente para los fines declarados.

Principio

Responsabilidad proactiva (Accountability)

Obligación del responsable de implementar medidas técnicas y organizativas para cumplir la ley y poder demostrar dicho cumplimiento ante la autoridad.

Principio

Seguridad

Deber de garantizar estándares adecuados para proteger los datos contra accesos no autorizados, filtraciones o destrucción.

Principio

Transparencia

Obligación de mantener permanentemente accesible y gratuita la información sobre las políticas de tratamiento.

5. Herramientas de cumplimiento (PrivacyOps)

Los instrumentos concretos que exige la ley.

RAT, EIPD, DPA y más: lo que tu empresa debe operar día a día. Todos automatizados en Consenta.

Obligatorio

RAT — Registro de Actividades de Tratamiento

Inventario obligatorio donde se declaran las finalidades, bases legales y categorías de datos de cada proceso de la empresa.

Obligatorio

EIPD / DPIA — Evaluación de Impacto en Protección de Datos

Análisis técnico obligatorio previo al inicio de tratamientos de alto riesgo (ej. biometría o datos masivos) para mitigar amenazas.

Contrato

DPA — Data Processing Agreement

Contrato legal necesario para regular la relación y responsabilidades entre el responsable y sus proveedores (encargados).

Herramienta

Bóveda de Evidencia

Repositorio digital e inalterable donde se almacenan las pruebas de cumplimiento con sellos de tiempo criptográficos.

Voluntario

Modelo de Prevención de Infracciones

Programa voluntario de cumplimiento que, si está certificado, puede eximir o reducir significativamente las multas ante infracciones.

6. Sanciones y métricas

Lo que está en juego si no cumples.

Multas, plazos críticos y el registro público que verá cualquier cliente o inversionista.

Métrica

UTM — Unidad Tributaria Mensual

Unidad de medida utilizada en Chile para calcular el monto de las multas.

Sanción

Infracción gravísima

Aquellas sancionadas con multas de hasta 20.000 UTM (aprox. $1.300 millones de pesos).

Plazo crítico

Notificación de brechas (72 h)

Obligación legal de reportar incidentes de seguridad que afecten datos personales a la APDP en un plazo máximo de 72 horas.

Registro público

Registro Nacional de Sanciones y Cumplimiento

Registro público de la APDP que consigna las empresas sancionadas y aquellas con modelos de prevención certificados.

¿Listo para operativizar estos conceptos?

Consenta convierte cada término de este glosario en un proceso simple y automatizado.

Agenda una demostración y descubre cómo pasar de la teoría al cumplimiento real en semanas, no meses.

Solicitar demostración Hablar con ventas
Solicitar demostración