Inicio
Producto
Equipos Correo Nube Consola
Recursos
Por qué UpTech DLP Ley 21.719 Seguridad y privacidad Preguntas frecuentes Por tipo de empresa Blog Precios Ingresar Solicitar demo
Quién debe cumplir

Toda empresa que trate datos personales, sin importar su tamaño

La Ley 21.719 aplica a toda persona natural o jurídica, pública o privada, que trate datos personales. Tratar datos es mucho más que tener un sistema: guardar una planilla con clientes, recibir currículos por correo o llevar las liquidaciones de sueldo ya es tratar datos personales.

Por eso, en la práctica, prácticamente todas las empresas deben cumplirla: tienen al menos los datos de sus trabajadores y los de sus clientes o proveedores.

  • Empresas grandes, medianas, pequeñas y micro
  • Organismos públicos
  • Quienes tratan datos por encargo de otra empresa

Qué cambia según el tamaño

La ley no exime a las pymes, pero gradúa algunas exigencias:

  • Durante los primeros 12 meses, la Agencia puede sancionar a una empresa de menor tamaño con amonestación escrita en vez de multa.
  • En las pymes, el dueño o la máxima autoridad puede ser el delegado de protección de datos.
  • La Agencia fijará estándares diferenciados de información y seguridad según el tamaño de la empresa.
Ley 21.719 para pymes

Dónde el riesgo es mayor

Todas deben cumplir, pero estas situaciones aumentan la exposición y la exigencia.

Datos sensibles

Salud, biométricos como la huella del reloj control, origen étnico, convicciones u orientación sexual. Por regla general requieren consentimiento y seguridad reforzada.

Datos de niños y adolescentes

Se tratan según su interés superior. Los sensibles de menores de 16 años requieren el consentimiento de sus padres o representantes, salvo que la ley lo autorice.

Gran volumen

Miles de clientes, afiliados o pacientes: una sola filtración afecta a muchas personas y las multas pueden llegar a 20.000 UTM.

Datos por encargo

Estudios contables, remuneraciones, call centers y otros que tratan datos por cuenta de sus clientes y deben seguir sus instrucciones.

Datos en la nube y en el extranjero

Las transferencias internacionales solo pueden hacerse a países con nivel adecuado de protección o con garantías apropiadas.

Copias fuera de los sistemas

Planillas en los PC, adjuntos en el correo y carpetas compartidas: lo que nadie tiene inventariado es lo más difícil de proteger.

Los 10 rubros más expuestos a la ley

La ley aplica a todos, pero el volumen de datos, cuántos son sensibles y la probabilidad de una filtración cambian según el rubro. Ordenados de mayor a menor exposición, con dónde suelen estar los datos y por dónde empezar.

01

Salud

Clínicas, centros médicos, laboratorios, consultas y centros de salud ocupacional.

Datos críticos: Fichas clínicas, diagnósticos, exámenes y licencias médicas.

Ver salud
02

Servicios financieros

Financieras, cooperativas, cajas de compensación, corredoras de seguros, factoring y fintech.

Datos críticos: Tarjetas, cuentas, deudas, ingresos y perfiles de crédito.

Ver servicios financieros
03

Retail y comercio electrónico

Tiendas, cadenas, franquicias y comercio electrónico.

Datos críticos: Bases de clientes, fidelización, compras y direcciones.

Ver retail y comercio electrónico
04

Educación

Colegios, jardines infantiles, universidades, institutos y OTEC.

Datos críticos: Datos de menores de edad, notas, salud y situación socioeconómica.

Ver educación
05

Telecomunicaciones

Compañías de telefonía, proveedores de internet, cableoperadores y operadores regionales.

Datos críticos: Identidad de los abonados, direcciones, consumo, pagos y registros técnicos.

Ver telecomunicaciones
06

Recursos humanos y outsourcing

Empresas de remuneraciones, outsourcing, servicios transitorios, reclutamiento y áreas de personal.

Datos críticos: Currículos, contratos, liquidaciones, licencias médicas y afiliación sindical.

Ver recursos humanos y outsourcing
07

Sector público

Ministerios, servicios públicos, municipalidades y corporaciones municipales.

Datos críticos: Registros de ciudadanos, beneficios sociales, salud y situación socioeconómica.

Ver sector público
08

Tecnología y call centers

Empresas de software y SaaS, centros de datos, soporte informático y call centers.

Datos críticos: Datos de los clientes de tus clientes, respaldos, accesos y credenciales.

Ver tecnología y call centers
09

Servicios profesionales

Estudios contables, abogados, auditores, asesores tributarios y consultoras.

Datos críticos: RUT, sueldos, declaraciones de impuestos, juicios y contratos.

Ver servicios profesionales
10

Seguridad y control de acceso

Empresas de seguridad privada, administraciones de edificios y condominios, y control de acceso.

Datos críticos: Grabaciones de cámaras, huellas, rostros y registros de visitas.

Ver seguridad y control de acceso

¿Tu empresa es pequeña o mediana? La ley también te aplica, con algunas exigencias graduadas. Ley 21.719 para pymes

¿Sabes qué datos personales tiene tu empresa y dónde están?

Conversemos. Te mostramos el producto funcionando con tus equipos, tu correo o tu nube.

Solicitar demo