Ley 21.719 · Protección de Datos · Comparativa

Ley 21.719 vs GDPR: diferencias y similitudes que importan

La Ley 21.719 se inspiró explícitamente en el Reglamento General de Protección de Datos europeo (GDPR). Para una empresa que ya cumple GDPR, adaptarse es un esfuerzo incremental, no un reinicio. Pero hay diferencias que cambian la implementación: bases legales, autoridad, sanciones y transferencias. Esta comparativa las ordena para que no asumas que "es lo mismo".

En qué se parecen

La Ley 21.719 comparte el ADN del GDPR. Si vienes de un programa GDPR, reconocerás:

  • Los principios rectores: licitud, finalidad, proporcionalidad, calidad, seguridad y responsabilidad proactiva.
  • La lógica de bases de licitud para todo tratamiento.
  • Los derechos de los titulares (acceso, rectificación, cancelación, oposición, portabilidad).
  • Obligaciones de registro de tratamientos (RAT), notificación de brechas y evaluaciones de impacto para alto riesgo.

Por eso, para una organización con GDPR implementado, la Ley 21.719 es una adecuación incremental: el vocabulario y los mecanismos son reconocibles.

En qué se diferencian

AspectoLey 21.719 (Chile)GDPR (UE)
Bases de licitudEstructura propia; incluye un régimen específico para datos económico-comercialesSeis bases, sin ese régimen específico
Autoridad de controlNueva Agencia de Protección de Datos Personales (APDP)Autoridades de control ya consolidadas por país
SancionesHasta 20.000 UTM; reincidencia hasta 4% de ingresos anuales en ChileHasta 20 M€ o 4% de la facturación global
Transferencias con la UEChile no tiene decisión de adecuación de la UETransferencias UE→Chile requieren cláusulas u otro mecanismo
Entrada en vigencia1 de diciembre de 2026Vigente desde 2018

Agenda una demo

Si ya tienes GDPR, te mostramos cómo Ordentis reutiliza tu trabajo y cubre las diferencias chilenas sin empezar de cero.

Sin compromiso. Enfocado en tu realidad. 30 minutos.

Agenda una demo

Si ya cumples GDPR: qué reutilizas y qué ajustas

Reutilizas gran parte del programa: el inventario de tratamientos, la lógica de derechos, el flujo de brechas, las evaluaciones de impacto y la cultura de evidencia.

Ajustas los detalles locales:

  • Mapear las bases de licitud a la estructura chilena, incluido el régimen de datos económico-comerciales.
  • Registrar a la nueva Agencia como autoridad y punto de contacto.
  • Revisar los mecanismos de transferencia internacional hacia y desde Chile.
  • Ajustar plazos y formatos de notificación a lo que exige la ley chilena.

Cómo Ordentis lo soporta (sin humo)

  • Un solo programa que cubre las obligaciones de la Ley 21.719 reutilizando lo que ya tienes de GDPR.
  • El RAT, los derechos, las brechas y las EIPD conviven en un modelo común, con las particularidades locales.
  • Evidencia trazable para demostrar cumplimiento ante la Agencia chilena, no solo ante una autoridad europea.

Preguntas frecuentes

¿Si cumplo GDPR, ya cumplo la Ley 21.719?

No automáticamente, pero estás muy cerca. Compartes principios, derechos y mecanismos. Debes ajustar las diferencias locales: bases de licitud, la nueva Agencia, transferencias y plazos chilenos.

¿Cuál es la diferencia más relevante en la práctica?

La creación de una autoridad nueva (la Agencia) con facultades sancionatorias, el régimen específico de datos económico-comerciales y que Chile no cuenta con decisión de adecuación de la UE, lo que afecta las transferencias.

¿Las multas son comparables a las del GDPR?

Son severas: hasta 20.000 UTM y, en reincidencia, hasta el 4% de los ingresos anuales en Chile. La lógica de "porcentaje de ingresos" es análoga a la europea.

¿Puedo transferir datos entre mi casa matriz en Europa y Chile?

Sí, con el mecanismo adecuado. Como Chile no tiene decisión de adecuación de la UE, esas transferencias suelen ampararse en cláusulas contractuales u otro mecanismo válido en ambos sentidos.

¿Conviene un solo programa para ambos marcos?

Sí. Un programa bien diseñado cubre GDPR y Ley 21.719 con una base común, adaptando los detalles locales. Mantener dos programas paralelos multiplica el esfuerzo sin beneficio.

Agenda una demo

Un solo programa para GDPR y Ley 21.719, con evidencia auditable y las diferencias chilenas cubiertas.

Sin compromiso. Enfocado en tu realidad.

Agenda una demo