Saltar al contenido

Glosario · Ley 21.719

25 términos clave para entender la ley.

Definiciones simples de las siglas y conceptos que vas a leer en cualquier conversación sobre la 21.719: ROPA, DPA, ARSOP+, EIPD, DPD y más, con su uso en la práctica.

25 términos

Accountability

Responsabilidad proactivaConceptos

Principio rector de la ley: no basta con cumplir, hay que poder demostrarlo. El responsable debe acreditar de forma proactiva, con registros y evidencia, que trata los datos conforme a la norma.

Acuerdo de tratamiento de datos

DPAObligaciones

Contrato de encargo que regula la relación entre un Responsable y un Encargado. Define qué datos se tratan, con qué fin, por cuánto tiempo y bajo qué medidas de seguridad.

En la práctica

Si Flagare opera tus datos, actúa como Encargado y firma un DPA en cada servicio.

Agencia de Protección de Datos Personales

APDPAutoridad

Servicio público descentralizado, con patrimonio propio e independencia funcional, creado por la ley. Fiscaliza el cumplimiento, dicta instrucciones, resuelve reclamaciones de los titulares y aplica sanciones.

ARSOP+

Derechos del titularDerechos

Conjunto de derechos que la ley reconoce a las personas sobre sus datos: Acceso, Rectificación, Supresión, Oposición y Portabilidad, más el bloqueo y el derecho a no ser objeto de decisiones basadas solo en tratamiento automatizado.

En la práctica

El plazo de respuesta es de 30 días hábiles, por lo que necesitas un canal y un flujo definidos.

Bases de licitud

Obligaciones

Causales que hacen lícito un tratamiento. Debe existir al menos una: consentimiento del titular, ejecución de un contrato, obligación legal, interés vital, interés público o interés legítimo del responsable.

Brecha de seguridad

Obligaciones

Vulneración que destruye, expone o da acceso no autorizado a datos personales. Debe notificarse a la APDP dentro de 72 horas desde que se toma conocimiento, y a los titulares afectados si hay riesgo para sus derechos.

Consentimiento

Conceptos

Manifestación de voluntad libre, informada, específica e inequívoca por la que el titular acepta el tratamiento de sus datos. Para datos sensibles debe ser explícito.

Dato personal

Conceptos

Cualquier información vinculada o referida a una persona natural identificada o identificable: nombre, RUT, correo, dirección, IP, entre otros.

Dato sensible

Conceptos

Categoría especial de datos que requiere protección reforzada: salud, origen étnico o racial, afiliación política o sindical, creencias, vida sexual, datos biométricos y genéticos. Su tratamiento exige consentimiento explícito u otras bases calificadas.

Delegado de Protección de Datos

DPDRoles

Persona o función encargada de supervisar el cumplimiento de la ley dentro de la organización. Su designación es obligatoria para organismos públicos y para entidades privadas con tratamientos de alto riesgo o a gran escala.

Encargado del tratamiento

Roles

Quien trata datos personales por cuenta del Responsable y bajo sus instrucciones. Es el rol típico de un proveedor de software, cloud o soporte.

Evaluación de Impacto en Protección de Datos

EIPDObligaciones

Análisis previo que el responsable debe realizar cuando un tratamiento puede generar alto riesgo para los derechos de los titulares (por ejemplo, perfilamiento o decisiones automatizadas) antes de iniciarlo.

Ley N° 19.628

Conceptos

Ley de 1999 sobre protección de la vida privada, basada en la autorregulación. Es el marco que la Ley 21.719 viene a reemplazar y modernizar.

Ley N° 21.719

Conceptos

Ley sobre Protección de la Vida Privada y Datos Personales, publicada el 13 de diciembre de 2024. Alinea a Chile con el RGPD europeo y crea la APDP. Su plazo de pleno cumplimiento es el 13 de diciembre de 2026.

Minimización de datos

ProporcionalidadConceptos

Principio según el cual solo deben tratarse los datos estrictamente necesarios para la finalidad declarada, y no más.

Principios del tratamiento

Conceptos

Reglas que rigen todo tratamiento: licitud y lealtad, finalidad, proporcionalidad y minimización, exactitud, seguridad, transparencia y responsabilidad (accountability).

Privacidad desde el diseño y por defecto

Privacy by design / by defaultObligaciones

Obligación de incorporar la protección de datos desde la concepción de un sistema (by design) y de aplicar, por defecto, la configuración más protectora para el titular (by default).

Régimen sancionatorio

Sanciones

Sistema de multas graduado en tres categorías: infracciones leves (hasta 200 UTM), graves (hasta 2.000 UTM) y muy graves (hasta 5.000 UTM).

Registro de Actividades de Tratamiento

ROPA / RATObligaciones

Registro interno y actualizado de todas las actividades de tratamiento de la organización: finalidades, categorías de datos, destinatarios y plazos de conservación. Es una de las principales pruebas de accountability.

Responsable del tratamiento

Roles

Persona o entidad que decide los fines y medios del tratamiento: que datos se recogen, para que y por cuánto tiempo. Responde directamente ante la APDP y los titulares.

Titular de los datos

Roles

La persona natural a quien se refieren los datos personales y quien ejerce los derechos ARSOP+.

Transferencia internacional de datos

Conceptos

Envío de datos personales a un tercero ubicado en otro país. La ley exige garantías adecuadas de protección en el destino.

Tratamiento de datos

Conceptos

Cualquier operación sobre datos personales: recolección, almacenamiento, uso, modificación, comunicación, transferencia o eliminación.

Unidad Tributaria Mensual

UTMSanciones

Unidad de cuenta reajustable que se usa para expresar el monto de las multas. Las sanciones de la ley se calculan en UTM (por ejemplo, hasta 5.000 UTM para infracciones muy graves).

Vacancia legal

Conceptos

Periodo entre la publicación de la ley y su entrada en plena vigencia. En la Ley 21.719 fue de 24 meses: del 13 de diciembre de 2024 al 13 de diciembre de 2026.

¿Necesitas pasar de la teoría a la práctica?

El autodiagnostico te dice en que nivel esta tu organizacion; nosotros construimos lo que falta para cumplir.