Estrategia 8 min de lectura

Postergación de la Ley 21.719 a 2027: qué hacer ahora

La postergación de la Ley 21.719 a 2027 es todavía un proyecto en el Senado. Qué dice, qué fecha rige hoy y por qué frenar la adecuación te sale más caro.

S
Softdigital
· · Actualizado: 14 de septiembre de 2026
Compartir

¿Tu empresa ya cumple la Ley 21.719? Haz el test gratuito de 5 minutos y recibe tu informe de brechas.

A fines de agosto de 2026 el Gobierno ingresó al Senado un proyecto de postergación de la Ley 21.719: propone mover su entrada en vigencia del 1 de diciembre de 2026 al 1 de diciembre de 2027. El 1 de septiembre quedó registrado en tramitación, con suma urgencia del Ejecutivo. Si tu empresa venía corriendo contra el reloj de diciembre, la pregunta inmediata es si conviene soltar el acelerador.

Vale la pena separar dos cosas antes de decidir. Una es qué dice el proyecto y en qué estado está. La otra es qué parte del trabajo de adecuación tiene sentido igual, se apruebe o no. Este artículo cubre las dos, con las fuentes para que verifiques cada dato por tu cuenta.

Qué dice el proyecto de postergación de la Ley 21.719

Qué es el boletín 18.623-07: un proyecto de ley del Ejecutivo, en primer trámite constitucional en el Senado, que modifica la Ley 21.719 para correr su entrada en vigencia un año y ampliar de tres a cinco los consejeros de la Agencia de Protección de Datos Personales. No es una ley: es un proyecto en discusión.

Puedes seguir su estado en el buscador de tramitación del Senado — busca el boletín 18.623-07 en el listado; hoy figura como “En tramitación” con fecha 1 de septiembre de 2026.

Su contenido es más acotado de lo que sugieren los titulares:

MateriaTexto vigente hoyLo que propone el proyecto
Entrada en vigencia1 de diciembre de 20261 de diciembre de 2027
Consejo Directivo de la Agencia3 consejeros5 consejeros, con renovación parcial cada dos años
Deber de información, bases de licitud, derechos de titularesObligatoriosSin cambios
Medidas de seguridad y respuesta a brechasObligatoriasSin cambios
Multas de hasta 20.000 UTM en el tramo gravísimoVigentes con la leySin cambios

La lectura corta: el proyecto mueve el reloj y refuerza el gobierno de la Agencia. No toca ni una de las obligaciones que tu empresa tendrá que cumplir. Lo que hoy te falta te va a seguir faltando el 1 de diciembre de 2027.

Por qué el Gobierno pide un año más

La razón que da el Ejecutivo no es que las empresas no estén listas. Es que el Estado no lo está.

La Ley 21.719 no solo impone obligaciones: crea una institución nueva, la Agencia de Protección de Datos Personales, y le entrega la potestad de dictar normas generales, fiscalizar y sancionar. Esa institución todavía no está instalada: el Senado rechazó en mayo de 2026 la primera nómina de consejeros propuesta y el Consejo Directivo sigue sin integrarse. El detalle de ese trámite está en la guía de la Ley 21.719 de protección de datos personales.

Sin consejo no hay estatutos, no hay reglamentos, no hay instrucciones y no hay sistema de fiscalización. El propio proyecto lo reconoce al ampliar el consejo de tres a cinco miembros: es un ajuste al diseño institucional, no un guiño a los regulados.

Conviene tenerlo claro porque cambia la conclusión. No es un año de gracia que alguien te regaló. Es tiempo que el regulador se está dando a sí mismo para poder fiscalizarte mejor.

La fecha que rige hoy sigue siendo el 1 de diciembre de 2026

Este es el punto donde más empresas se van a equivocar en las próximas semanas.

Un proyecto de ley no es una ley. El boletín 18.623-07 está en primer trámite: le falta el Senado, le falta la Cámara y le falta la publicación en el Diario Oficial. La suma urgencia acelera los plazos de discusión, no garantiza el resultado ni el contenido final. En el camino el texto puede aprobarse tal cual, cambiar la fecha propuesta o quedar en nada.

Mientras eso no ocurra, el artículo primero transitorio de la Ley 21.719 en LeyChile sigue diciendo 1 de diciembre de 2026. Esa es la fecha exigible.

Si vas a tomar una decisión de presupuesto sobre esto, tómala sabiendo que hoy estás decidiendo incumplir una fecha vigente apostando a que se mueva, no acogerte a un plazo nuevo.

Los cuatro costos de frenar la adecuación ahora

Suponiendo que la postergación se apruebe —escenario perfectamente posible— parar igual tiene costos que no aparecen en la planilla.

1. El trabajo pesado no es papeleo, es inventario. El registro de actividades de tratamiento obliga a responder qué datos tienes, dónde están, de dónde salieron y quién los toca. Esa respuesta te sirve para migrar sistemas, negociar con proveedores, responder auditorías de clientes y bajar tu superficie de riesgo. No caduca si se corre la ley.

2. La Ley 21.719 no es tu única obligación de datos. La Ley 21.663 Marco de Ciberseguridad ya rige por su cuenta. Y los anexos de tratamiento de datos ya aparecen en licitaciones, contratos con clientes corporativos y pólizas: si tu empresa no puede firmarlos, el negocio se cae mucho antes del Diario Oficial.

3. Doce meses más de datos acumulados encarecen la adecuación. Cada mes que pasa entran más registros, más formularios sin consentimiento válido y más planillas sueltas. El costo de ordenar crece con el volumen: mientras más registros acumules antes de mapearlos, más caro sale exactamente el mismo trabajo.

4. La demanda se concentra al final del plazo. Si la fecha se corre a diciembre de 2027, es previsible que los proyectos de adecuación se apilen en el segundo semestre de ese año. Un proyecto hecho contra el reloj se documenta peor y deja menos margen para corregir.

Qué conviene hacer en los próximos tres meses

La recomendación práctica no es “sigue como si nada” ni “para todo”. Es reordenar por valor propio: hacer primero lo que te sirve aunque la ley se mueva, y dejar en pausa lo que solo existe para una fecha.

Haz ahora, con o sin postergación:

  • Mapa de datos y registro de actividades. Es la base de todo lo demás y el entregable más reutilizable.
  • Consentimiento en formularios web y cookies. Es barato, es visible y hoy es la brecha más común en sitios chilenos. Si vendes online, la guía de Ley 21.719 para eCommerce baja esto a casos concretos.
  • Canal de derechos de los titulares. Un formulario con trazabilidad y plazos, no un correo genérico.
  • Medidas de seguridad básicas. Accesos por rol, cifrado, registro de accesos, respaldo. Esto lo pide la Ley 21.663 igual.
  • Protocolo de brechas escrito. Sirve el día que pase algo, no el día que entre en vigencia una ley. Cómo se arma, en la guía de notificación de brechas de datos.

Puedes postergar sin drama:

  • La designación formal del delegado de protección de datos, si tu tamaño lo permite.
  • Los modelos de prevención de infracciones diseñados para presentar ante la Agencia.
  • Todo lo que dependa de reglamentos e instrucciones que la Agencia aún no dicta.

Ese orden te deja con lo útil hecho y con la parte burocrática pendiente hasta que haya certeza. Si quieres ver dónde estás parado antes de decidir presupuesto, el diagnóstico de brechas de la Ley 21.719 es gratuito, toma cinco minutos y devuelve un informe priorizado por riesgo en 48 horas. Para el detalle punto por punto, el checklist de adecuación a la Ley 21.719 y la guía sobre qué fiscaliza la Agencia de Protección de Datos cubren el resto.

Cómo seguir la tramitación sin depender de titulares

Los dos chequeos que sirven, ambos gratis y en fuentes oficiales:

  1. Estado del proyecto: el buscador de tramitación del Senado, donde el boletín 18.623-07 muestra el trámite en curso y las votaciones.
  2. Texto vigente: la Ley 21.719 en LeyChile. Si el artículo primero transitorio todavía dice 1 de diciembre de 2026, la ley no se ha postergado, sin importar cuántas notas de prensa digan lo contrario.

Un titular que dice “postergan la ley” y una ley postergada no son lo mismo. La diferencia, para tu empresa, son multas.

Decide con la fecha real, no con el titular

La postergación puede aprobarse. También puede modificarse o caerse. Lo que no cambia en ninguno de los tres escenarios es la lista de cosas que tu empresa va a tener que poder demostrar: qué datos trata, con qué base, quién los toca y qué hace cuando algo se filtra.

Si quieres saber cuánto de esa lista ya tienes cubierta antes de mover un peso del presupuesto, agenda un diagnóstico gratuito de 15 minutos. Revisamos tu caso concreto, te decimos qué corre y qué puede esperar, y recibes la propuesta en menos de 24 horas. Sin compromiso. Si prefieres ver primero el alcance y los precios, están en el servicio de adecuación a la Ley 21.719.

Tags

#postergación Ley 21.719 #Ley 21.719 #protección de datos personales #Agencia de Protección de Datos #cumplimiento pymes #adecuación Ley 21.719 #boletín 18.623-07 #estrategia

¿Este artículo te fue útil?

Implementamos lo que enseñamos. Agenda una llamada de 15 minutos y analizamos cómo aplicar esto en tu empresa.

Quiero una consulta gratuita
Ver todos los artículos
Compartir
FAQ

Preguntas frecuentes

¿Se postergó la Ley 21.719 a 2027?

Todavía no. A fines de agosto de 2026 el Gobierno ingresó al Senado un proyecto de ley (boletín 18.623-07) que propone mover la vigencia del 1 de diciembre de 2026 al 1 de diciembre de 2027, y el 1 de septiembre quedó registrado en tramitación con suma urgencia. Mientras el Congreso no lo apruebe y no se publique en el Diario Oficial, la fecha que rige legalmente sigue siendo el 1 de diciembre de 2026.

¿Qué cambia el proyecto además de la fecha?

Aumenta de tres a cinco los consejeros del Consejo Directivo de la Agencia de Protección de Datos Personales y establece que se renovarán parcialmente cada dos años. No modifica ninguna de las obligaciones de fondo: el registro de actividades de tratamiento, las bases de licitud, los derechos de los titulares, las medidas de seguridad y el protocolo de brechas quedan exactamente iguales.

¿Puedo frenar mi proyecto de adecuación mientras se define?

Puedes, pero el ahorro es aparente. La mayor parte del trabajo de adecuación —saber qué datos tratas, de dónde salieron y quién los toca— es trabajo de negocio que sirve igual sin la ley encima. Además, la Ley 21.663 Marco de Ciberseguridad y las cláusulas de datos que ya piden clientes grandes y aseguradoras no dependen de esta fecha.

Si se aprueba la postergación, ¿el año de gracia también se corre?

El régimen de amonestación previa para empresas de menor tamaño está definido en la propia Ley 21.719 en relación con su entrada en vigencia, así que se desplazaría junto con ella. Pero eso solo se puede afirmar cuando el texto quede aprobado y publicado: hasta entonces es una expectativa, no una regla.

¿Cómo verifico por mi cuenta si ya se aprobó?

Dos fuentes oficiales y gratuitas: el buscador de tramitación del Senado, donde el boletín 18.623-07 muestra el estado del proyecto, y el texto de la Ley 21.719 en LeyChile, donde el artículo primero transitorio cambiaría de fecha solo si la modificación ya se publicó. Si LeyChile todavía dice 1 de diciembre de 2026, esa es la fecha vigente, diga lo que diga la prensa.

¿Cuánto cuesta ponerse al día con la Ley 21.719?

En Softdigital la Adecuación Esencial cuesta $990.000 CLP con implementación en 3 a 4 semanas. La Adecuación Completa —registro de actividades, portal de solicitudes de titulares, evaluación de impacto y protocolo de brechas— parte en $2.490.000 CLP con 6 a 8 semanas. Precio fijo, sin letra chica.
Test Ley 21.719 gratis