La Ley 21.719 toma la Ley 19.628 como punto de partida y la transforma en un marco de protección de datos mucho más amplio.
Desde el 1 de diciembre de 2026, el marco incorpora una autoridad especializada, principios expresos y nuevas responsabilidades para las organizaciones.
¿Cómo se relacionan la Ley 21.719 y la Ley 19.628?
La Ley 19.628 seguirá siendo el texto central sobre protección de datos personales en Chile. La Ley 21.719 modifica gran parte de su contenido e incorpora nuevas reglas que comenzarán a regir en diciembre de 2026.
Hasta el 30 de noviembre de 2026 se aplica la versión actual de la Ley 19.628. A partir del día siguiente comienza a regir su versión reformada. La Biblioteca del Congreso Nacional permite consultar ambas versiones y comparar sus diferencias. Por eso, la transición se entiende mejor como una actualización profunda del sistema chileno de protección de datos.
En el entrega previa repasamos el “Kick-off” interno.

¿Cuál es el cambio de fondo?
La Ley 19.628 vigente fue publicada en 1999 y está estructurada principalmente en torno al tratamiento de datos personales contenidos en registros o bancos de datos.
La reforma amplía esa mirada. La protección de datos pasa a acompañar todo el ciclo de la información, desde su recopilación hasta su eliminación.
Esto incorpora una visión de gobierno más completa. Cada organización tendrá que relacionar sus tratamientos con finalidades, responsabilidades, controles y registros que permitan explicar cómo se gestiona la información personal.
La pregunta central cambia:
¿Puede la empresa explicar cómo toma decisiones sobre los datos personales y qué evidencia respalda esas decisiones?

¿Qué cambia en la fiscalización?
La Ley 21.719 creará la Agencia de Protección de Datos Personales. La Agencia será la autoridad especializada encargada de supervisar el cumplimiento, resolver reclamaciones, dictar instrucciones y aplicar sanciones. Su creación entrega una estructura institucional específica a una materia que hasta ahora dependía principalmente de mecanismos judiciales y autoridades sectoriales.
Para las empresas, este cambio hace más importante mantener documentación clara, actualizada y disponible frente a una autoridad especializada.
¿Cómo cambia la responsabilidad de las empresas?
La versión reformada de la Ley 19.628 incorpora principios expresos de licitud, finalidad, proporcionalidad, calidad, responsabilidad, seguridad, transparencia y confidencialidad.
Estos principios sirven como criterios para tomar decisiones y revisar cómo funciona cada tratamiento de datos.
La responsabilidad también adquiere una dimensión práctica. Las políticas siguen siendo relevantes y se complementan con contratos, registros, aprobaciones, configuraciones técnicas, evaluaciones y acciones de seguimiento. Así, el cumplimiento se construye durante la operación diaria y queda respaldado por evidencia.
¿Por qué la reforma llega a toda la organización?
La protección de datos adquiere un carácter transversal. Legal y Compliance interpretan las obligaciones, Tecnología y Seguridad gestionan sistemas y controles, Producto define qué información recopila una plataforma, y áreas como Recursos Humanos, Marketing y Ventas trabajan con datos dentro de sus procesos diarios. La reforma conecta esas decisiones bajo un mismo marco de gobierno y responsabilidad.
¿Qué versión de la ley debería consultar una empresa?
Durante la preparación conviene trabajar con dos textos oficiales:
- La versión vigente de la Ley 19.628, aplicable hasta el 30 de noviembre de 2026.
- La versión diferida, que incorpora las modificaciones de la Ley 21.719 y comienza a regir el 1 de diciembre de 2026.
Esta comparación ayuda a distinguir las obligaciones actuales de las medidas que deben estar preparadas para la entrada en vigencia.
Si quieres seguir avanzando en la adecuación de tu empresa, navega por nuestros siguientes artículos de la saga:
- Qué es un dato personal según la Ley 21.719
- La figura del Responsable de Proyecto vs. el Delegado de Protección de Datos en la fase inicial
Gestiona la transición con Hackmetrix OS
Entender qué cambia es el primer paso. El siguiente consiste en traducir el nuevo marco en responsables, tareas, controles y evidencia.
Hackmetrix OS permite centralizar el proceso de adecuación, organizar acciones, asignar responsables y mantener trazabilidad sobre los avances de cada área.
Prepara a tu empresa para el 1 de diciembre de 2026. Agenda una reunión con nuestro equipo y descubre cómo Hackmetrix puede ayudarte a gestionar la transición hacia la nueva Ley 19.628.

Fuentes primarias