Herramienta gratuita

El 1 de diciembre de 2026 cambia cómo se tratan los datos personales en Chile.

Este checklist no te dice si cumples —la ley todavía no rige, nadie puede estar incumpliéndola— sino si vas a llegar preparado. Respondes, y te llevas el plan de lo que falta ordenado por riesgo. Sin registro y sin dejar el correo.

hasta 19 puntos6 bloques~5 minutos
Checklist gratuito

¿Vas a llegar preparado al 1 de diciembre de 2026?

Tres preguntas para acotar el alcance y hasta 19 sobre cómo tratas datos personales hoy. Al final obtienes un plan con lo que falta, ordenado por riesgo, en pantalla y en PDF.

Tus respuestas no salen de este navegador. Sería raro pedirte datos para evaluar cómo cuidas datos. No hay registro, no pedimos correo y el informe se arma en tu propio dispositivo.

Toma unos 5 minutos. Sin registro.

Cómo está hecho

Tres cosas que casi nadie dice bien

La 21.719 no es una ley autónoma: reforma la Ley 19.628. Los artículos sustantivos son de la 19.628 según su nuevo texto, así que citarlos como «Ley 21.719, artículo tal» es atribuirle el número al cuerpo legal equivocado. Por eso acá dicen «Ley 19.628 — texto según la Ley 21.719». Es una precisión aburrida hasta que alguien la usa para responderte en un escrito.

Solo se cita lo verificado. 10 de los 19 puntos llevan artículo, contrastado contra el texto del Diario Oficial. El resto describe la obligación sin número, porque los artículos de licitud y de derechos del titular no los pudimos verificar en fuente primaria — y son, justamente, los más citados de memoria.

No inventamos obligaciones importadas. No verás acá un «registro de actividades de tratamiento» obligatorio: varias guías lo dan por hecho copiándolo del reglamento europeo, y no aparece como deber autónomo en el texto chileno. Tampoco verás el plazo de 72 horas para reportar brechas: eso también es europeo. La ley chilena pide reportar sin dilaciones indebidas, que puede ser antes.

Y el checklist corre en tu navegador. Sería raro pedirte datos personales para evaluar cómo cuidas datos personales. No hay servidor que reciba las respuestas, así que tampoco hay forma de que el resultado nos favorezca.

Preguntas frecuentes

¿Cuándo entra en vigencia la Ley 21.719 en Chile?

El 1 de diciembre de 2026. Su artículo primero transitorio fija la vigencia en «el día primero del mes vigésimo cuarto posterior a la publicación de esta ley en el Diario Oficial», y la publicación fue el 13 de diciembre de 2024. Hasta esa fecha rige el texto anterior de la Ley 19.628.

¿La Ley 21.719 es una ley nueva o modifica otra?

Modifica la Ley 19.628 sobre protección de la vida privada. Es una distinción que importa al citar: las obligaciones sustantivas —deber de información, seguridad, notificación de brechas, contrato de encargo— quedan como artículos de la Ley 19.628 según su nuevo texto, no como artículos de la 21.719. Buena parte de las guías del mercado los cita mal por esto.

¿Qué revisa este checklist?

Hasta 19 puntos en 6 bloques: qué datos tratas y con qué base de licitud, qué le informas a las personas, cómo ejercen sus derechos, cómo proteges los datos y qué haces ante una brecha, qué pasa con los proveedores que los tratan por ti, y las decisiones automatizadas. Tres preguntas iniciales acotan cuáles de esos bloques te aplican.

¿Es gratis? ¿Hay que registrarse o dejar el correo?

Es gratis y no pide registro ni correo. El plan se ve completo en pantalla y se descarga en PDF sin ninguna condición. Las respuestas no salen de tu navegador: no hay envío al servidor y no se guardan.

¿Cuáles son las multas de la Ley 21.719?

Las infracciones leves se sancionan con amonestación o multa de hasta 5.000 UTM; las graves, con hasta 10.000 UTM; las gravísimas, con hasta 20.000 UTM. Hay recargo si no se subsana dentro de plazo y agravantes por reincidencia, además de un registro público de sanciones. No hay que confundir este régimen con el de la Ley 21.663 de ciberseguridad, que llega a 40.000 UTM y reporta a otro organismo.

¿Este informe sirve como certificación de cumplimiento?

No. Es una orientación basada en lo que declaras, no una auditoría ni una certificación, y no verifica cómo trata los datos tu organización. Ninguna herramienta automatizada puede certificar cumplimiento legal. Ante una situación concreta, corresponde consultar a un abogado especializado en protección de datos.

Casi todo lo que falta es trabajo de sistema.

Saber qué datos tienes y dónde, poder borrar los de una persona cuando lo pide, dejar registro de quién accedió a qué, no dejar datos personales tirados en logs y planillas. Eso no se resuelve con un documento: se resuelve con cómo está armado el sistema. Es lo que hace Nexoversa Studio.

Y si el checklist te sirvió y no quieres nada más, está perfecto: se descarga, se imprime y se usa sin hablar con nadie.