Blog
dark mode light mode Search Archivos descargables
Search

La figura del Responsable de Proyecto vs. el Delegado de Protección de Datos en la fase inicial

Ley Protección De Datos Personales

En la fase inicial de adecuación a la Ley 21.719 conviene separar bien quién coordina el proyecto y quién aporta la mirada especializada de privacidad. El Responsable de Proyecto y el Delegado de Protección de Datos, o DPO, pueden trabajar muy cerca, pero cumplen funciones distintas.

La diferencia práctica es simple. El Responsable de Proyecto mueve la ejecución y el DPO asesora, revisa riesgos y supervisa el cumplimiento con autonomía.

Tres figuras, tres funciones

La ley utiliza la expresión responsable de datos para la persona natural o jurídica que decide los fines y medios del tratamiento. Dentro de esa organización pueden existir además un Responsable de Proyecto y un DPO.

En el entrega previa repasamos qué es un dato personal según la Ley 21.719.

FiguraQué representaFunción principal
Responsable de datosDecide para qué y cómo se tratan los datos.Mantiene la responsabilidad sobre los tratamientos.
Responsable de ProyectoCoordina la adecuación.Ordena el plan, responsables, fechas y entregables.
DPOCumple una función especializada en privacidad.Asesora, supervisa y ayuda a identificar riesgos.

El Responsable de Proyecto es un rol de organización interna. El DPO tiene funciones y condiciones reguladas por el artículo 50 de la Ley 19.628 reformada, entre ellas autonomía y recursos adecuados para desarrollar su función.

Cómo trabajan juntos en la fase inicial

El Responsable de Proyecto convierte la adecuación en un plan de trabajo y mantiene a las áreas coordinadas. El DPO aporta criterio de privacidad, revisa los riesgos relevantes y deja recomendaciones cuando corresponde.

Los dueños de cada proceso ejecutan los cambios y la dirección resuelve prioridades, recursos y decisiones que requieren escalamiento. Esta distribución ayuda a que el proyecto avance sin mezclar ejecución, supervisión y decisión.

¿Puede una misma persona asumir ambos roles?

El artículo 50 permite que el DPO desempeñe otras funciones cuando se mantiene su independencia y se gestionan los posibles conflictos de interés. En empresas pequeñas, una misma persona puede coordinar el proyecto y ejercer funciones de DPO si la estructura protege esa autonomía.

Cuando ambos roles coinciden, conviene dejar claro quién aprueba las decisiones relevantes, a quién reporta el DPO y cómo se documentan sus recomendaciones.

Qué debería quedar definido al inicio

Antes de comenzar el trabajo operativo, la empresa debería dejar definidos cinco elementos: quién coordina el proyecto, quién ejerce la función de DPO, a quién reporta cada rol, qué decisiones puede tomar cada uno y cómo se registrarán las recomendaciones y acuerdos.

Con esas reglas claras, el equipo puede avanzar con menos fricción y cada decisión queda asociada a la persona que debe coordinarla, revisarla o aprobarla.

Si quieres seguir avanzando en la adecuación de tu empresa, navega por nuestros siguientes artículos de la saga:

Gestiona la adecuación con Hackmetrix OS

Hackmetrix OS permite centralizar el proceso de adecuación, asignar responsables y mantener trazabilidad sobre tareas, decisiones y evidencias. El equipo de especialistas de Hackmetrix y Mike AI acompañan a las empresas para ordenar el trabajo y mantener visible el avance.

Agenda una reunión con nuestro equipo y conoce cómo Hackmetrix OS puede ayudarte a coordinar la adecuación a la Ley 21.719 con roles y responsabilidades claras.

Fuentes primarias

Ley 21.719, Biblioteca del Congreso Nacional de Chile

Ley 19.628, versión vigente desde el 1 de diciembre de 2026

Artículo 2, definición de responsable de datos

Artículo 50, Delegado de Protección de Datos