En la fase inicial de adecuación a la Ley 21.719 conviene separar bien quién coordina el proyecto y quién aporta la mirada especializada de privacidad. El Responsable de Proyecto y el Delegado de Protección de Datos, o DPO, pueden trabajar muy cerca, pero cumplen funciones distintas.
La diferencia práctica es simple. El Responsable de Proyecto mueve la ejecución y el DPO asesora, revisa riesgos y supervisa el cumplimiento con autonomía.
Tres figuras, tres funciones
La ley utiliza la expresión responsable de datos para la persona natural o jurídica que decide los fines y medios del tratamiento. Dentro de esa organización pueden existir además un Responsable de Proyecto y un DPO.
En el entrega previa repasamos qué es un dato personal según la Ley 21.719.
| Figura | Qué representa | Función principal |
| Responsable de datos | Decide para qué y cómo se tratan los datos. | Mantiene la responsabilidad sobre los tratamientos. |
| Responsable de Proyecto | Coordina la adecuación. | Ordena el plan, responsables, fechas y entregables. |
| DPO | Cumple una función especializada en privacidad. | Asesora, supervisa y ayuda a identificar riesgos. |
El Responsable de Proyecto es un rol de organización interna. El DPO tiene funciones y condiciones reguladas por el artículo 50 de la Ley 19.628 reformada, entre ellas autonomía y recursos adecuados para desarrollar su función.
Cómo trabajan juntos en la fase inicial
El Responsable de Proyecto convierte la adecuación en un plan de trabajo y mantiene a las áreas coordinadas. El DPO aporta criterio de privacidad, revisa los riesgos relevantes y deja recomendaciones cuando corresponde.
Los dueños de cada proceso ejecutan los cambios y la dirección resuelve prioridades, recursos y decisiones que requieren escalamiento. Esta distribución ayuda a que el proyecto avance sin mezclar ejecución, supervisión y decisión.
¿Puede una misma persona asumir ambos roles?
El artículo 50 permite que el DPO desempeñe otras funciones cuando se mantiene su independencia y se gestionan los posibles conflictos de interés. En empresas pequeñas, una misma persona puede coordinar el proyecto y ejercer funciones de DPO si la estructura protege esa autonomía.
Cuando ambos roles coinciden, conviene dejar claro quién aprueba las decisiones relevantes, a quién reporta el DPO y cómo se documentan sus recomendaciones.

Qué debería quedar definido al inicio
Antes de comenzar el trabajo operativo, la empresa debería dejar definidos cinco elementos: quién coordina el proyecto, quién ejerce la función de DPO, a quién reporta cada rol, qué decisiones puede tomar cada uno y cómo se registrarán las recomendaciones y acuerdos.
Con esas reglas claras, el equipo puede avanzar con menos fricción y cada decisión queda asociada a la persona que debe coordinarla, revisarla o aprobarla.
Si quieres seguir avanzando en la adecuación de tu empresa, navega por nuestros siguientes artículos de la saga:
- Inventario y registro de actividades de tratamiento
- Bases de licitud y deberes de información en la Ley 21.719

Gestiona la adecuación con Hackmetrix OS
Hackmetrix OS permite centralizar el proceso de adecuación, asignar responsables y mantener trazabilidad sobre tareas, decisiones y evidencias. El equipo de especialistas de Hackmetrix y Mike AI acompañan a las empresas para ordenar el trabajo y mantener visible el avance.
Agenda una reunión con nuestro equipo y conoce cómo Hackmetrix OS puede ayudarte a coordinar la adecuación a la Ley 21.719 con roles y responsabilidades claras.

• Ley 21.719, Biblioteca del Congreso Nacional de Chile
• Ley 19.628, versión vigente desde el 1 de diciembre de 2026