Chile fija reglas para certificar prevención de datos
Chile publicó el reglamento que ordena la implementación, certificación
Chile publicó el reglamento que ordena la implementación, certificación, registro y supervisión de modelos de prevención de infracciones en materia de protección de datos personales. El Decreto N° 662, del Ministerio de Hacienda, fija además los elementos mínimos del modelo y las reglas para su supervisión.
Actualización 9 de octubre de 2026: Chile publicó en el Diario Oficial el Decreto N° 662, que aprueba el reglamento sobre implementación, certificación, registro y supervisión de los modelos de prevención de infracciones en protección de datos personales. El texto oficial también precisó los componentes mínimos de esos modelos, que ya estaban previstos por la Ley N° 21.719 como un programa de cumplimiento voluntario.
Chile publicó un reglamento que fija las reglas para implementar, certificar, registrar y supervisar modelos de prevención de infracciones en materia de protección de datos personales. El Decreto N° 662, del Ministerio de Hacienda, fue publicado en el Diario Oficial el 9 de septiembre de 2026, según Garrigues, y ordena el proceso para quienes quieran acreditar ese esquema ante la autoridad competente.
¿Qué cambia con este reglamento?
El nuevo marco define cómo se implementan, certifican, registran y supervisan los modelos de prevención de infracciones en protección de datos personales. La Ley N° 21.719 incorporó a la Ley N° 19.628 los artículos 49 a 53, que crean este modelo como un programa de cumplimiento de adopción voluntaria para cualquier responsable de datos, persona natural o jurídica, pública o privada, según Garrigues.
La publicación del decreto agrega además el detalle operativo que faltaba para ese esquema. Según el texto oficial del Decreto N° 662, el modelo comprende, entre otros elementos, la individualización del responsable de datos, la designación de un delegado de protección de datos, la caracterización de los datos y actividades de tratamiento, una matriz de riesgos, protocolos y procedimientos de prevención, mecanismos de reporte interno y externo, sanciones administrativas internas y mecanismos de denuncia interna.
¿A quiénes alcanza la adecuación pendiente?
La adecuación alcanza a cualquier responsable de datos que decida adoptar un modelo de prevención de infracciones, sin importar si se trata de una persona natural o jurídica, pública o privada. La Ley N° 21.719 hizo voluntaria esa adopción y la ubicó dentro de la Ley N° 19.628, por lo que el alcance no se limita a un sector específico ni a un tipo particular de organización, según Garrigues.
En paralelo, la discusión pública sobre la nueva ley siguió mostrando que el cambio obliga a revisar procesos internos. Emol informó que el 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos Personales, mientras que The Clinic citó una lectura amplia del alcance de la norma, desde el conserje de un edificio hasta una transnacional.
¿Qué pasa si se incumplen los requisitos?
El reglamento prevé consecuencias si no se cumplen los requerimientos o si se entrega información falsa, incompleta o manifiestamente errónea. En esos casos, la conducta puede ser sancionada conforme a la ley, lo que vuelve sensible la información que se presente para obtener la certificación.
FYCOM también precisó que la certificación tiene una vigencia de tres años y que puede ser supervisada, dos elementos que obligan a sostener el cumplimiento en el tiempo y no solo al momento de solicitarla. Con la entrada en vigor de la Ley N° 21.719 cada vez más cerca, el ajuste para las organizaciones chilenas ya no pasa solo por documentar políticas, sino por sostenerlas bajo un esquema formal de control y verificación.
Fuentes
- Protección de datos: Nuevo reglamento sobre implementación y certificación de modelos de prevención de infraccionesfycom.cl· FYCOM
- El 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos Personalesemol.com· Emol
- Diego Morandé ante la nueva ley de Datos Personales: “Aplica a todo aquel que trate datos desde el conserje del edificio hasta una transnacional”theclinic.cl· The Clinic
- Government Publishes Regulation Governing Personal Data Infringement Prevention Modelslegal500.com· Legal 500
- Decreto N° 662/2025 — Reglamento que ...regulations.ai· Regulations.ai
- New Regulations on Model Rules for the Prevention of Violations in Personal Data Protectionaz.cl· Alessandri Abogados
- Modelos de prevención de infracciones de datos personalescuatrecasas.com· Cuatrecasas
- Ley de Protección de Datos: Hacienda publicó reglamento para modelos de prevención de infraccionesesghoy.cl· ESG Hoy
- Lawyers Explain the Implications of the First Regulation Under the Personal Data Protection Actaz.cl· AZ
- Reglamento del MPI: qué exige el Decreto 662codevsys.cl· Codevsys
- Chile fortalece la protección de datos con un marco de certificación de modelos de prevención de infraccionesgarrigues.com· Garrigues
- Ley Chile - Decreto 662 (09-sep-2026) M. de Haciendabcn.cl· Biblioteca del Congreso Nacional de Chile



