Inicio
Producto
Equipos Correo Nube Consola
Recursos
Ley 21.719 Seguridad y privacidad Preguntas frecuentes Por tipo de empresa Blog Precios Ingresar Solicitar demo

¿Se posterga la Ley 21.719 a 2027? Qué dice el proyecto

El Gobierno propuso mover la vigencia de la ley de datos personales al 1 de diciembre de 2027, pero el proyecto no está aprobado. Qué cambia, qué no y cómo usar el tiempo.

Por ahora, no. El Gobierno ingresó al Senado el proyecto de ley Boletín N° 18.623-07, que propone mover la plena vigencia de la Ley 21.719 del 1 de diciembre de 2026 al 1 de diciembre de 2027. A septiembre de 2026 el proyecto está en primer trámite constitucional en el Senado y no ha sido aprobado. Mientras no se apruebe y publique como ley, la fecha vigente sigue siendo el 1 de diciembre de 2026.

Qué es el proyecto de postergación

Es un mensaje presidencial, es decir, un proyecto de ley presentado por el Ejecutivo. Estos son sus datos principales:

  • Número: Boletín N° 18.623-07.
  • Ingreso: mensaje presidencial fechado el 31 de agosto de 2026; la ficha del Senado registra su ingreso el 1 de septiembre de 2026.
  • Urgencia: suma urgencia.
  • Etapa: primer trámite constitucional, en las comisiones de Constitución y de Hacienda del Senado.

Según el Gobierno, el objetivo es fortalecer la nueva institucionalidad, permitir una implementación correcta de la Agencia de Protección de Datos Personales y dar a las empresas un plazo razonable para adaptarse.

Por qué el Gobierno pide postergar

La Ley 21.719 crea la Agencia de Protección de Datos Personales, que debe estar funcionando para fiscalizar, dictar instrucciones y resolver reclamos cuando la ley entre en vigencia. Montar un organismo nuevo toma tiempo: nombrar a su Consejo Directivo, contratar personal y dictar las normas que precisan cómo se cumplen varias obligaciones. El proyecto busca ese margen adicional y, a la vez, reforzar la estructura de gobierno de la Agencia.

Qué cambiaría si se aprueba

1. La fecha de plena vigencia

La plena vigencia pasaría del 1 de diciembre de 2026 al 1 de diciembre de 2027. Desde esa nueva fecha la Agencia podría fiscalizar y sancionar.

2. El Consejo Directivo de la Agencia

El proyecto fortalece el Consejo Directivo, órgano superior de la Agencia. Según los análisis publicados, propone ampliarlo de tres a cinco integrantes, con renovación parcial y un quórum mayor para sesionar y adoptar acuerdos.

3. La amonestación en vez de multa

Este es el cambio menos comentado y uno de los más relevantes para las pymes. Hoy, el artículo sexto transitorio de la Ley 21.719 establece que, durante los primeros 12 meses de vigencia, a las empresas de menor tamaño (según la Ley 20.416) se les puede sancionar con amonestación escrita en vez de multa. Es una protección pensada específicamente para micro, pequeñas y medianas empresas.

El proyecto cambiaría esa regla: la posibilidad de amonestar en vez de multar se extendería a cualquier empresa, sin distinguir por tamaño. En la práctica, las pymes dejarían de tener un trato diferenciado durante el primer año. Lo analizamos en Ley 21.719 para pymes.

4. Ajustes a la transición

El proyecto también ajusta otras normas transitorias para ordenar la puesta en marcha de la Agencia, por ejemplo en lo relativo a sus consejeros.

Qué no cambiaría

El proyecto no modifica el contenido de fondo de la ley. Se mantienen, entre otros:

  • Las obligaciones de las empresas: licitud, finalidad, proporcionalidad, información, seguridad y reporte de vulneraciones.
  • Los derechos de las personas: acceso, rectificación, supresión, oposición, portabilidad y bloqueo.
  • Las reglas especiales para datos sensibles y datos de niños, niñas y adolescentes (ver Datos sensibles en la Ley 21.719).
  • Las multas: hasta 5.000, 10.000 y 20.000 UTM según la gravedad, y hasta el 2 % o 4 % de los ingresos anuales en caso de reincidencia de empresas grandes (ver Multas de la Ley 21.719).
  • El ámbito de aplicación: todas las personas y empresas que traten datos personales, sin importar su tamaño.

Qué pasa si no se aprueba a tiempo

Un proyecto de ley debe pasar por el Senado y la Cámara de Diputados, eventualmente por una comisión mixta, y luego ser promulgado y publicado en el Diario Oficial. La suma urgencia acelera los plazos de discusión, pero no garantiza el resultado ni la fecha. Además, el Congreso puede aprobarlo con modificaciones.

Si el proyecto no se publica antes del 1 de diciembre de 2026, la Ley 21.719 entra en plena vigencia en esa fecha, tal como está. Planificar pensando que la postergación "ya está" es apostar a un resultado que todavía no existe.

Por qué no conviene esperar

Aunque la postergación se apruebe, hay buenas razones para seguir preparándose:

  • El trabajo es el mismo: la postergación mueve la fecha, no las obligaciones. Lo que hoy tienes pendiente seguirá pendiente en 2027.
  • El diagnóstico toma tiempo: saber qué datos personales tienes, dónde están y quién accede a ellos suele revelar más información de la esperada: planillas antiguas, respaldos en computadores personales, adjuntos en el correo.
  • Las pymes perderían su trato diferenciado: si el proyecto se aprueba como está, la amonestación del primer año dejaría de ser una regla pensada solo para ellas.
  • Tus clientes pueden pedirlo antes: una empresa que entrega datos a sus proveedores necesita asegurarse de que los traten correctamente, por lo que es razonable que exija cláusulas y evidencias de cumplimiento sin esperar la fecha legal.
  • Las brechas no esperan: una filtración de datos genera daño reputacional y reclamos hoy, con o sin Agencia funcionando.

Cómo usar el tiempo, haya o no postergación

  1. Levanta un inventario de los datos personales que trata tu empresa y dónde están. Revisa la guía de inventario de datos personales.
  2. Prioriza los datos sensibles y los de menores de edad.
  3. Elimina lo innecesario y ordena permisos de acceso.
  4. Actualiza avisos de privacidad y define cómo responderás las solicitudes de las personas.
  5. Prepara un procedimiento para detectar y reportar vulneraciones de seguridad.
  6. Sigue la tramitación del Boletín 18.623-07 y ajusta tu plan si cambia la fecha.

Para una visión general de la ley, revisa Ley 21.719: qué es y qué deben hacer las empresas o nuestra página Ley 21.719.

El punto de partida no cambia

Con o sin postergación, el primer paso es el mismo: saber qué datos personales tiene la empresa y en qué lugares están. Esa información suele estar repartida entre computadores, correo y nube, y levantarla a mano es lento. UpTech DLP automatiza ese descubrimiento en equipos, correo y nube; si quieres evaluarlo, puedes solicitar una cotización.

Fuentes

Información referencial; no constituye asesoría legal.

¿Sabes qué datos personales tiene tu empresa y dónde están?

Conversemos. Te mostramos el producto funcionando con tus equipos, tu correo o tu nube.

Solicitar demo