Riesgo regulatorio · Ley 21.719

Multas y sanciones de la Ley 21.719 en Chile: riesgos para las empresas

El costo del incumplimiento deja de ser solo reputacional: las multas ley 21.719 Chile y el refuerzo de la fiscalización datos personales Chile sitúan las sanciones protección de datos Chile en el tablero de dirección. Este artículo conecta riesgo con acción — y remite a la guía de cumplimiento para operar bien.

Directivos y asesores legales en empresa evaluando riesgo de multas y sanciones por protección de datos Ley 21.719 Chile

Las multas por datos personales Chile se enmarcan en un ecosistema donde la autoridad puede instruir, exigir medidas y graduar sanciones según la gravedad y la conducta de la organización. Los riesgos legales protección de datos incluyen también costas de remedio, litigios de titulares y daño a la confianza del mercado.

¿Qué tipo de sanciones contempla la Ley 21.719?

Sin sustituir el texto legal, a nivel corporativo debes anticipar:

  • Multas administrativas graduadas según criterios legales (gravedad, afectación, reincidencia, diligencia).
  • Órdenes de cese, corrección o medidas complementarias para restablecer el marco de tratamiento.
  • Exposición pública o reputacional derivada de resoluciones y noticias regulatorias.
  • Costos internos de respuesta: abogados, forense digital, notificación masiva a titulares, proyectos correctivos.

¿Cuánto puede costar un incumplimiento?

La Ley 21.719 establece tres niveles de infracción. Las multas máximas, expresadas en UTM (Unidad Tributaria Mensual), son:

Infracciones leves

Incumplimientos formales: avisos de privacidad incompletos, consentimiento poco transparente, registros de tratamiento insuficientes.

Hasta 5.000 UTM (aprox. USD 400.000)

Infracciones graves

Afectan directamente derechos de titulares: uso de datos sin base legal, negativa injustificada a ejercer derechos ARCO, medidas de seguridad inadecuadas.

Hasta 10.000 UTM (aprox. USD 800.000)

Infracciones muy graves

Casos críticos: tratamiento ilegal de datos sensibles, filtraciones por negligencia grave, incumplimiento reiterado.

Hasta 20.000 UTM (aprox. USD 1.600.000)

Además de las multas, la autoridad puede ordenar la suspensión de tratamientos, auditorías obligatorias y eliminación de bases de datos irregulares.

Fuente: Ley 21.719, Título de Infracciones y Sanciones — Biblioteca del Congreso Nacional de Chile.

UTM a pesos chilenos: cuanto cuesta realmente una multa

La UTM (Unidad Tributaria Mensual) es la unidad de referencia chilena para expresar multas administrativas. Su valor se ajusta mensualmente con la inflacion. A principios de 2026, una UTM equivale aproximadamente a CLP 68.000 (cerca de USD 75). Los tramos de multa de la Ley 21.719 se expresan en UTM, lo que significa que el costo real en pesos depende del momento en que se aplique la sancion.

Ejemplo concreto: una infraccion grave (maximo 10.000 UTM) con una penalidad de rango medio de 4.000 UTM equivale aproximadamente a CLP 272.000.000, cerca de USD 295.000 al tipo de cambio actual. Esta es una estimacion realista para una brecha bien documentada que afecta a un numero significativo de titulares, no el techo teorico. Muchas sanciones en regimenes comparables caen en el rango del 15-40% del maximo para primeras infracciones con evidencia de remediacion.

En la practica, la multa administrativa raramente es el costo mas alto. Los proyectos de remediacion — reconstruccion de inventarios de datos, despliegue de infraestructura de notificacion, analisis forense digital y asesoria juridica externa — suelen alcanzar de tres a cinco veces el monto de la multa en organizaciones medianas y grandes. Las organizaciones que planifican su programa de proteccion de datos con anticipacion absorben costos totales significativamente menores que las que responden de forma reactiva.

Agravantes y atenuantes

La Ley 21.719 no aplica multas de forma mecanica. La autoridad pondera factores que pueden aumentar o reducir la sancion final. Comprender este calculo es esencial para construir un programa que no solo evite infracciones, sino que posicione bien a la organizacion si ocurre un incidente.

Factores agravantes

  • Tratamiento de datos sensibles (salud, biometricos, financieros o de menores) al momento de la infraccion.
  • Gran escala: alto volumen de titulares afectados, impacto territorial amplio o tratamiento en sectores criticos.
  • Reincidencia o incumplimiento de requerimientos previos de la autoridad o medidas cautelares.
  • Ocultamiento, obstruccion de la investigacion o conducta de mala fe demostrable durante el procedimiento.

Factores atenuantes

  • Autodenuncia voluntaria y accion correctiva inmediata antes del cierre de la investigacion.
  • Programa de cumplimiento preexistente: politicas documentadas, RAT, controles y evidencia de revision periodica anterior al incidente.
  • Cooperacion activa con la investigacion, transparencia total en la entrega de evidencia y notificacion temprana a los titulares afectados.
  • Primera infraccion sin historial administrativo adverso previo y diligencia organizacional demostrada.

Factores que determinan las multas

Los sistemas modernos suelen ponderar variables como:

  • Naturaleza y duración de la infracción; datos sensibles o masivos agravan el cuadro.
  • Grado de cooperación y remedio temprano tras detectar el problema.
  • Programas previos de compliance y documentación de decisiones razonadas.
  • Historial de infracciones y cumplimiento de requerimientos anteriores.

Ejemplos de incumplimiento

Escenarios frecuentes en fiscalizaciones internacionales y que Chile tiende a alinear:

  • Tratamiento sin base legal adecuada o finalidades incompatibles con el aviso al titular.
  • Falta de medidas de seguridad proporcionales a riesgo y volumen.
  • Incumplimiento de plazos o calidad en respuestas ARCO; ausencia de registro de solicitudes.
  • Retención excesiva o transferencias sin salvaguardas documentadas.
  • Omisión o retraso en notificación de brechas cuando la norma lo exija.

Impacto reputacional y financiero

Más allá de la multa administrativa:

Clientes y partners pueden exigir auditorías, cláusulas reforzadas o pérdida de contratos B2B.

Los equipos internos enfrentan parálisis operativa mientras se reconstruye el inventario de datos y controles.

Rol de la autoridad fiscalizadora

Un supervisor activo cambia el cálculo de riesgo:

Supervisa, orienta con instructivos y puede sancionar. La organización debe asumir interacción recurrente, no episódica.

La trazabilidad (registros, actas, evidencias de capacitación y mejoras) es el lenguaje común con el regulador.

Cómo reducir el riesgo de sanción

Medidas que suelen convencer a auditores y reguladores:

  • Programa de cumplimiento vivo: políticas, RoPA/RAT, controles y revisiones periódicas documentadas.
  • Gestión disciplinada de incidentes con timelines y lecciones aprendidas.
  • Capacitación segmentada por rol y pruebas de efectividad.
  • Integración con gobierno de datos y ciberseguridad (no silos).

Por qué la prevención es clave

En protección de datos, «arreglar después» cuesta órdenes de magnitud más que diseñar bien desde el inicio.

Invertir en mapeo, automatización de solicitudes y evidencia centralizada reduce probabilidad e intensidad de sanción.

Lee la guía operativa y el artículo sobre ARCO para cerrar los frentes más comunes de incumplimiento.

Ley 21.719SancionesChileMultas UTM

Menos riesgo, más evidencia

Ordentis ayuda a documentar tratamientos, controles e incidentes para sostener tu programa frente a fiscalización datos personales Chile.

Solicitar una demo