¿Cuáles son las multas de la Ley 21.719 de protección de datos?
Las infracciones leves se sancionan con amonestación o multa de hasta 5.000 UTM; las graves, con hasta 10.000 UTM; las gravísimas, con hasta 20.000 UTM. Hay recargo si no se subsana dentro de plazo y agravantes por reincidencia.
Actualizado el 1 de agosto de 2026
Los tres tramos
- Infracciones leves: amonestación por escrito o multa de hasta 5.000 UTM.
- Infracciones graves: multa de hasta 10.000 UTM.
- Infracciones gravísimas: multa de hasta 20.000 UTM.
Lo que agrava
- Recargo del 50% de la multa si la infracción no se subsana dentro de 60 días.
- Reincidencia —dos o más sanciones firmes en 30 meses—: hasta el triple de la multa.
- Para empresas que no sean de menor tamaño, la reincidencia puede llegar hasta el 2% de los ingresos anuales en infracciones graves y hasta el 4% en gravísimas, aplicándose el monto que resulte más gravoso.
Más allá de la multa
- Suspensión de las operaciones de tratamiento de datos hasta por 30 días, prorrogable, por infracciones gravísimas reiteradas dentro de 24 meses.
- Inscripción en un registro nacional de sanciones, público y gratuito, por 5 años.
Para muchas organizaciones el registro público pesa más que el monto: es consultable por cualquiera, incluidos clientes y licitaciones, y dura cinco años con independencia de que la multa ya esté pagada.
Plazos de prescripción
La acción para perseguir la infracción prescribe en 4 años, y la sanción ya impuesta prescribe en 3.
No confundir con la Ley 21.663
Fuentes
- Ley 21.719, publicada en el Diario Oficial el 13 de diciembre de 2024
- Ley 21.663, Marco de Ciberseguridad (para el deslinde)
Esta página es información general, no asesoría legal. Se citan únicamente artículos contrastados contra el texto oficial; ante una situación concreta, consulta a un abogado.
Checklist de preparación Ley 21.719
Antes de preocuparte por la multa conviene saber qué te falta. Hasta 19 puntos y un plan con lo pendiente, ordenado por riesgo. Gratis y sin registro.