Esaonda
Blog

Cumplimiento

La Ley 21.719 no se cumple con una política de privacidad

La ley entra en régimen el 1 de diciembre de 2026. Cubre cookies, formularios y contratos con proveedores, no solo el aviso legal del sitio.

Pantalla con interfaz tecnológica junto a un teclado de laptop

Casi toda empresa que revisa la Ley 21.719 llega a la misma conclusión: "subamos una política de privacidad y listo". Es el paso más visible y el más fácil de delegar a quien escribió el sitio. Casi nunca es suficiente.

Lo que la política de privacidad no cubre

Un documento legal en el sitio no revisa si el formulario de contacto pide consentimiento antes de guardar los datos, si las cookies de analítica o publicidad se activan antes de que la persona decida, ni si los contratos con proveedores que procesan datos (hosting, email marketing, CRM) quedan cubiertos. La ley regula el tratamiento real de los datos, no solo el texto que lo describe.

Señales de que falta más que el aviso legal:

  • El formulario de contacto guarda los datos en una base sin que nadie haya aceptado nada explícitamente
  • Las cookies de Google Analytics o de Meta se cargan apenas entra alguien al sitio, antes de cualquier consentimiento
  • Nadie sabe qué proveedores externos reciben los datos que la empresa recolecta
  • No existe un canal definido para que alguien pida que se elimine su información

Por qué pasa

Porque la política de privacidad es el único paso del cumplimiento que se ve desde afuera, así que es el que se revisa primero, aunque sea el que menos protege. Lo que realmente expone a una empresa, con multas de hasta 20.000 UTM, es el tratamiento de los datos, no el documento que lo anuncia.

Un ejemplo típico

Una pyme sube una política de privacidad genérica descargada de internet y da el tema por cerrado. En una revisión posterior aparece que su formulario de contacto guarda datos sin consentimiento explícito, que las cookies de Meta Ads se cargan antes de cualquier aviso, y que nadie en la empresa sabe qué datos recibe el proveedor de email marketing que usan hace tres años.

Antes del 1 de diciembre

  • ¿Alguien revisó qué cookies se activan en el sitio antes del consentimiento?
  • ¿Los formularios piden autorización explícita antes de guardar un dato?
  • ¿Existe un registro de qué proveedores externos procesan datos de la empresa?

Ninguna se responde con un documento nuevo en el sitio. Se responde con una revisión concreta de lo que el sitio y la operación hacen hoy.

Si quieres saber en qué estado está el tuyo, el Radar 21.719 lo revisa gratis en minutos.

  • ley 21.719
  • protección de datos
  • cumplimiento normativo
  • pyme
  • ciberseguridad

Preguntas frecuentes

Todas las que traten datos personales de clientes, trabajadores o proveedores, sin importar su tamaño. La ley gradúa algunas exigencias según el tamaño de la empresa, pero no exime a ninguna.

Hasta 20.000 UTM (cerca de 1.400 millones de pesos) en las infracciones gravísimas, y hasta el 4% de las ventas anuales en Chile si hay reincidencia.

No. Cubre solo el aviso, no el tratamiento real de los datos: cookies, consentimiento en formularios y contratos con proveedores que procesan datos por la empresa.

¿Lo conversamos?

Media hora basta para saber por dónde partir.