CiberLATAMbywhalemate

Chile fija reglas para certificar prevención de datos

Chile publicó el reglamento que ordena la implementación, certificación

Whalemate Labs · Research asistido por IAPublicado:Actualizado 2 min

Chile publicó el reglamento que ordena la implementación, certificación, registro y supervisión de modelos de prevención de infracciones en materia de protección de datos personales. El Decreto N° 662, del Ministerio de Hacienda, fija además los elementos mínimos del modelo y las reglas para su supervisión.

Actualización 9 de octubre de 2026: Chile publicó en el Diario Oficial el Decreto N° 662, que aprueba el reglamento sobre implementación, certificación, registro y supervisión de los modelos de prevención de infracciones en protección de datos personales. El texto oficial también precisó los componentes mínimos de esos modelos, que ya estaban previstos por la Ley N° 21.719 como un programa de cumplimiento voluntario.

Chile publicó un reglamento que fija las reglas para implementar, certificar, registrar y supervisar modelos de prevención de infracciones en materia de protección de datos personales. El Decreto N° 662, del Ministerio de Hacienda, fue publicado en el Diario Oficial el 9 de septiembre de 2026, según Garrigues, y ordena el proceso para quienes quieran acreditar ese esquema ante la autoridad competente.

¿Qué cambia con este reglamento?

El nuevo marco define cómo se implementan, certifican, registran y supervisan los modelos de prevención de infracciones en protección de datos personales. La Ley N° 21.719 incorporó a la Ley N° 19.628 los artículos 49 a 53, que crean este modelo como un programa de cumplimiento de adopción voluntaria para cualquier responsable de datos, persona natural o jurídica, pública o privada, según Garrigues.

La publicación del decreto agrega además el detalle operativo que faltaba para ese esquema. Según el texto oficial del Decreto N° 662, el modelo comprende, entre otros elementos, la individualización del responsable de datos, la designación de un delegado de protección de datos, la caracterización de los datos y actividades de tratamiento, una matriz de riesgos, protocolos y procedimientos de prevención, mecanismos de reporte interno y externo, sanciones administrativas internas y mecanismos de denuncia interna.

¿A quiénes alcanza la adecuación pendiente?

La adecuación alcanza a cualquier responsable de datos que decida adoptar un modelo de prevención de infracciones, sin importar si se trata de una persona natural o jurídica, pública o privada. La Ley N° 21.719 hizo voluntaria esa adopción y la ubicó dentro de la Ley N° 19.628, por lo que el alcance no se limita a un sector específico ni a un tipo particular de organización, según Garrigues.

En paralelo, la discusión pública sobre la nueva ley siguió mostrando que el cambio obliga a revisar procesos internos. Emol informó que el 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos Personales, mientras que The Clinic citó una lectura amplia del alcance de la norma, desde el conserje de un edificio hasta una transnacional.

¿Qué pasa si se incumplen los requisitos?

El reglamento prevé consecuencias si no se cumplen los requerimientos o si se entrega información falsa, incompleta o manifiestamente errónea. En esos casos, la conducta puede ser sancionada conforme a la ley, lo que vuelve sensible la información que se presente para obtener la certificación.

FYCOM también precisó que la certificación tiene una vigencia de tres años y que puede ser supervisada, dos elementos que obligan a sostener el cumplimiento en el tiempo y no solo al momento de solicitarla. Con la entrada en vigor de la Ley N° 21.719 cada vez más cerca, el ajuste para las organizaciones chilenas ya no pasa solo por documentar políticas, sino por sostenerlas bajo un esquema formal de control y verificación.

Fuentes

Ver todas