Plena vigencia: diciembre 2026 — quedan meses, no años

Diciembre 2026: la Ley 21.719 entra en plena vigencia. ¿Tu empresa está preparada?

Multas de hasta 20.000 UTM, un nuevo organismo fiscalizador y la obligación de designar un Delegado de Protección de Datos. Implementa tu Modelo de Prevención de Infracciones (MPI) con una firma registrada en la Comisión para el Mercado Financiero (CMF).

  • Firma registrada en la Comisión para el Mercado Financiero (CMF) Firma registrada en la CMF
  • Más de doce años de experiencia
  • Diagnóstico inicial gratuito

El costo de no cumplir

La Ley 21.719 de Protección de Datos Personales, publicada en diciembre de 2024, actualiza la normativa chilena sobre tratamiento y resguardo de datos personales. Entrará en plena vigencia en diciembre de 2026, y su cumplimiento será obligatorio para todas las empresas públicas y privadas que manejen información de personas naturales.

20.000 UTM

Multa máxima del nuevo régimen sancionatorio: más de $1.300 millones de pesos.

Dic. 2026

Plena vigencia: cumplimiento obligatorio para empresas públicas y privadas.

DPO

Designación obligatoria de un Delegado de Protección de Datos.

Agencia

Nace la Agencia de Protección de Datos Personales como entidad fiscalizadora, con obligación de reportar vulneraciones de seguridad.

Anticípate antes del plazo legal

¿Qué exige la Ley 21.719?

  • Crea la Agencia de Protección de Datos Personales como entidad fiscalizadora.
  • Impone la obligación de reportar vulneraciones de seguridad.
  • Exige la designación de un Delegado de Protección de Datos (DPO).
  • Obliga a incorporar principios de privacidad desde el diseño y por defecto.
  • Introduce un nuevo régimen sancionatorio, con multas de hasta 20.000 UTM (más de $1.300 millones de pesos).

El principal desafío para las empresas

Cumplir con la Ley 21.719 implica repensar la forma en que las organizaciones gestionan y protegen los datos personales. Ya no se trata solo de tecnología o bases de datos, sino de una cultura de cumplimiento y gobernanza que involucre a toda la organización.

Las empresas deberán:

  • Implementar políticas de seguridad y privacidad de la información.
  • Definir responsabilidades claras y canales de reporte.
  • Demostrar que cuentan con un Modelo de Prevención de Infracciones (MPI) para mitigar riesgos, evitar sanciones y que sirva de respaldo como atenuante de responsabilidad.

¿No sabes dónde está parada tu empresa hoy? Parte por un diagnóstico inicial gratuito.

Solicita tu diagnóstico gratuito

Nuestra metodología de trabajo

Cuatro pasos hacia el cumplimiento

En NawRath Auditores Certificadores implementamos y certificamos tu Modelo de Prevención de Infracciones (MPI) conforme a la Ley 21.719, integrado a los estándares internacionales ISO 27001 (seguridad de la información), ISO 27701 (privacidad de la información) y la metodología de gestión de riesgo COSO-ERM.

  1. Diagnóstico inicial Gratuito

    Evaluamos tus procesos, brechas y nivel de madurez en protección de datos personales.

  2. Gestión de riesgos y diseño del MPI

    Identificamos vulnerabilidades y creamos un plan de prevención alineado con la ley y tu estrategia corporativa.

  3. Implementación y capacitación

    Te acompañamos en la puesta en marcha del modelo, asegurando la participación de todo tu equipo.

  4. Monitoreo, auditoría y mejora continua

    Medimos la efectividad de los controles propuestos, auditamos internamente y dejamos tu empresa lista para la certificación ante la Agencia de Protección de Datos Personales.

Comienza por el paso 1: solicita tu diagnóstico gratuito

Por qué NawRath

Somos una firma registrada en la Comisión para el Mercado Financiero (CMF), con más de doce años de experiencia en gobierno corporativo, gestión de riesgo, compliance, auditoría interna y evaluación de Modelos de Prevención de Delitos.

+12

años como firma auditora y certificadora

+30

años de experiencia de nuestros profesionales senior

Firma registrada en la Comisión para el Mercado Financiero (CMF)

Registro CMF vigente

Han confiado en nosotros

  • Codelco
  • Enel
  • Banco Santander
  • Scotiabank
  • Telefónica
  • Colun
  • EFE
  • Embotelladora Andina
  • Molymet
  • ACHS
  • Gasmar
  • Puerto Antofagasta

El equipo detrás de tu MPI

Antonio Nawrath, Socio Principal

Antonio Nawrath

Socio Principal

Ingeniero Comercial y Contador Auditor (U. de Chile), MBA (U. Adolfo Ibáñez). Más de 30 años de experiencia en finanzas, riesgo, auditoría y cumplimiento.

Marcelo Navarrete, Asesor Legal

Marcelo Navarrete

Asesor Legal

Abogado (U. Diego Portales). Experiencia implantando MPD Ley 20.393 y MPI Ley 21.719 en retail, industria portuaria, AGF y aplicaciones de transporte.

Joaquín Nawrath, Líder Comercial

Joaquín Nawrath

Líder Comercial

Ingeniero Comercial, Máster en Marketing (UAI). Coordinador de proyectos MPD Ley 20.393 y MPI Ley 21.719.

Preguntas frecuentes sobre la Ley 21.719

¿A qué empresas obliga la Ley 21.719?

A todas las empresas públicas y privadas que manejen información de personas naturales. Su cumplimiento será obligatorio cuando la ley entre en plena vigencia, en diciembre de 2026.

¿Cuándo entra en plena vigencia la Ley 21.719?

La ley fue publicada en diciembre de 2024 y entrará en plena vigencia en diciembre de 2026. Desde ese momento su cumplimiento será obligatorio y fiscalizable.

¿Qué multas arriesga mi empresa si no cumple?

El nuevo régimen sancionatorio contempla multas de hasta 20.000 UTM, equivalentes a más de $1.300 millones de pesos chilenos.

¿Quién fiscalizará el cumplimiento de la ley?

La Agencia de Protección de Datos Personales, creada por la propia Ley 21.719 como entidad fiscalizadora. Las empresas tendrán además la obligación de reportar las vulneraciones de seguridad.

¿Es obligatorio designar un Delegado de Protección de Datos (DPO)?

Sí. La Ley 21.719 exige la designación de un Delegado de Protección de Datos, junto con incorporar principios de privacidad desde el diseño y por defecto.

¿Qué es un Modelo de Prevención de Infracciones (MPI)?

Es un modelo de cumplimiento que permite a la empresa mitigar riesgos, evitar sanciones y contar con un respaldo que actúe como atenuante de responsabilidad ante posibles infracciones. En NawRath lo implementamos y certificamos integrado a los estándares internacionales ISO 27001, ISO 27701 y la metodología COSO-ERM.

¿En qué consiste el diagnóstico inicial gratuito?

Evaluamos tus procesos, brechas y nivel de madurez en protección de datos personales, y te entregamos un plan de acción apropiado a la realidad de tu negocio, sin costo. Es el primer paso de nuestra metodología.

Anticípate y cumple antes del plazo legal

Obtén tu diagnóstico inicial gratuito

La Ley 21.719 no solo impone obligaciones: también es una oportunidad para fortalecer la confianza y reputación de tu empresa frente a sus grupos de interés. Agendemos una reunión, conversemos el mejor plan para tu empresa y obtén un diagnóstico inicial gratuito con un plan de acción apropiado a la realidad de tu negocio.

Te contactaremos para agendar una reunión. Manejo confidencial de tu información.

¿Prefieres escribirnos directo? contacto@nawrath.cl

Contacto directo