CiberLATAMbywhalemate

Chile acelera normas de datos

El Senado suma dos proyectos sobre la Ley 21.719 y sigue la discusión sobre su vigencia. La Agencia de Datos también entra en fase de puesta en marcha.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 4 min

Actualización 21 de agosto de 2026: El Senado incorporó dos iniciativas vinculadas con la Ley 21.719, una sobre identidad digital y representación sintética y otra para perfeccionar la norma de datos personales y la Agencia de Protección de Datos Personales. A la vez, fuentes especializadas precisan que la ley fue publicada el 13 de diciembre de 2024 y que su entrada en vigencia sigue diferida al 1 de diciembre de 2026, salvo que otra ley cambie esa fecha.

Congreso: nuevas reglas para datos y plataformas

La Comisión de Ciencias de la Cámara de Diputadas y Diputados acordó iniciar la tramitación del proyecto de ley que establece la obligación de fijar domicilio en Chile a las plataformas digitales, identificado como Boletín N° 18.362-19. La iniciativa es de origen en moción de diputadas y diputados y quedó en primer trámite constitucional.

En la misma sesión, la comisión mantuvo en discusión el proyecto que establece un estatuto de responsabilidad algorítmica y protección digital de niños, niñas y adolescentes, Boletín N° 18.318-19, también en primer trámite constitucional. La coincidencia de ambas iniciativas en la agenda legislativa muestra que la Cámara está revisando, al mismo tiempo, reglas para intermediarios digitales y salvaguardas específicas para menores de edad.

¿Qué proyectos sobre la Ley 21.719 entraron en tramitación?

El Senado muestra en tramitación dos proyectos ligados a la Ley 21.719, uno que modifica la norma en materia de identidad digital y representación sintética, y otro que busca perfeccionar la ley de protección y tratamiento de datos personales y la creación de la Agencia de Protección de Datos Personales.

El primero corresponde al Boletín 18.118-07 y el sistema de tramitación del Senado lo registra como en tramitación. El segundo es el Boletín 18.060-07, que también figura en tramitación ante la Cámara Alta.

¿Qué cambia el proyecto 18.060-07?

El Boletín 18.060-07 apunta a acotar la regla de aplicación extraterritorial de la Ley 21.719 y a perfeccionar distintos aspectos de la norma, según el monitor internacional GDPRI.

Ese monitor consigna además que la iniciativa sigue en primer trámite constitucional. En paralelo, el mismo seguimiento ubica la entrada en vigencia general de la Ley 21.719 para el 1 de diciembre de 2026, con aplicación extraterritorial a entidades constituidas en Chile, operaciones de tratamiento ubicadas en el país y entidades que ofrecen bienes o servicios en Chile.

¿Cuándo entra en vigencia la Ley 21.719?

La Ley 21.719 fue publicada el 13 de diciembre de 2024 y su entrada en vigencia está diferida al 1 de diciembre de 2026, según guías jurídicas y monitoreos especializados.

Un blog jurídico independiente aclara que esa fecha solo puede modificarse mediante otra ley y que, hasta entonces, sigue operando la Ley 19.628. En la misma línea, un medio de opinión y artículos de análisis locales describen que el Gobierno evalúa postergar la entrada en vigencia, aunque todavía no existe un pronunciamiento oficial ni un proyecto específico que concrete ese cambio.

¿Cómo avanza la puesta en marcha institucional?

La Agencia de Protección de Datos Personales ya tiene un plazo fijado para su conducción política, y el monitor GDPRI dice que una ley de ajuste del sector público de enero de 2026 estableció el 1 de junio de 2026 como fecha para nombrar su Consejo Directivo.

Ese paso va en línea con la implementación institucional previa a la vigencia plena de la Ley 21.719. La Agencia nace con facultades para fiscalizar de oficio, investigar denuncias y sancionar directamente a los responsables de tratamiento, según la guía jurídica consultada.

Gestión de datos en el Senado

En paralelo, la Comisión de Desafíos del Futuro, Ciencia, Tecnología e Innovación del Senado continúa la discusión en general del proyecto de ley que crea el Sistema Nacional de Gestión de Datos y modifica cuerpos legales, Boletín N° 17.590-05. La iniciativa fue iniciada en mensaje del Presidente de la República y permanece en primer trámite constitucional.

La discusión quedó formalmente registrada en el calendario de trabajo de la comisión en la sesión del 10 de agosto de 2026, consolidando que el proyecto sigue activo en la Cámara Alta.

Ley de datos personales, a la espera de una definición

En el frente de protección de datos personales, el biministro de Economía y Minería, Daniel Mas, señaló que el Gobierno evalúa postergar la entrada en vigencia de la Ley N° 21.719, prevista actualmente para el 1 de diciembre de 2026. Esa información fue atribuida por la fuente consultada, pero todavía no existe un pronunciamiento oficial ni una modificación normativa publicada.

La posible postergación convive con la discusión pública sobre los tiempos de implementación de la nueva ley y con el hecho de que la normativa sigue siendo un eje de debate institucional y técnico en Chile.

Ciberseguridad eléctrica, con revisión acelerada

En el sector energético, la Subsecretaría de Energía instruyó a la Comisión Nacional de Energía (CNE) finalizar el proyecto de Norma Técnica de Ciberseguridad y Seguridad de la Información para el sector eléctrico, remover el capítulo relativo al CSIRT eléctrico y someter el texto depurado a consulta pública a más tardar el 31 de agosto de 2026. La meta oficial es publicar la norma dentro de 2026.

El oficio también fijó como plazo el 14 de agosto de 2026 para que la CNE remita el texto depurado y la matriz de subsanación a la Subsecretaría de Energía y a la Agencia Nacional de Ciberseguridad (ANCI). Además, la instrucción ordena eliminar toda disposición, definición o referencia relativa a la designación, estructuración o atribuciones de un CSIRT sectorial o CSIRT Eléctrico, de modo que ese diseño quede fuera de esta norma y sujeto a la futura regulación de la ANCI.

La remisión a la ANCI implica que la agencia será co-revisora técnica del estándar sectorial eléctrico antes de su consulta pública, con un esquema de coordinación entre el regulador energético y la autoridad nacional de ciberseguridad.

Regulación técnica ya existente

La CNE también viene enmarcando el desarrollo de subestaciones digitales dentro de la Norma Técnica de Seguridad y Calidad de Servicio y del Anexo Técnico de Exigencias Mínimas de Diseño de Instalaciones de Transmisión. Según sus comunicaciones institucionales, esos instrumentos ya incorporan criterios de compatibilidad tecnológica, redundancia y diseño seguro, y la futura norma de ciberseguridad quedará como complemento de ese marco técnico.

Fuentes

Ver todas