El gobierno chileno ingresó un proyecto de ley con suma urgencia para aplazar la entrada en vigencia de la nueva Ley de Protección de Datos Personales (N° 21.719) hasta el 1 de diciembre de 2027. De ser aprobada, esta decisión le da un año extra al sector público y privado para prepararse, mientras el Ejecutivo destraba la conformación de la nueva Agencia de Protección de Datos Personales (APDP).
A simple vista, este retraso parece un alivio. Sin embargo, para Pablo González, CEO de Mentalidad GRC, la noticia deja lecturas mixtas que toda empresa debe analizar con cautela.
“La ley es una oportunidad para construir reputación de marca a través de seriedad en el manejo de datos personales.” — Pablo González, CEO de Mentalidad GRC.
Los Pros y Contras del Aplazamiento
Para entender qué significa este cambio en la práctica, dividimos la postura de Pablo González en dos visiones clave:
Lo positivo: Tiempo a favor y ventaja competitiva
- Marcha blanca estratégica: Las empresas que ya han adaptado sus sistemas no pierden el tiempo invertido. Ganan un año de marcha blanca para ajustar los procesos de gobernanza de datos, capacitar a sus colaboradores y probar su tecnología sin temor a multas inmediatas.
- Tiempo de diagnóstico para PYMEs: Permite a las pequeñas y medianas empresas identificar qué datos tienen, dónde los guardan y cómo los protegen, integrando soluciones sin ahogar sus presupuestos.
- Enfoque integral: Otorga espacio para involucrar a los equipos de tecnología, auditoría y operaciones, evitando que la adecuación se reduzca a un simple trámite legal de contratación.
Lo negativo: reputación internacional y desprotección
- Frenos al comercio internacional: Retrasa el reconocimiento de Chile como “país adecuado” conforme a estándares como el GDPR europeo. Esto podría hacer que las multinacionales eviten contratar servicios de infraestructura digital o data centers ubicados en el país.
- Incertidumbre jurídica: Aún falta una regla clara que coordine a la APDP con otros reguladores (como el SERNAC o la CMF) en caso de sufrir un ataque informático.
- Desprotección ciudadana: Los usuarios seguirán esperando doce meses más para contar con el marco de protección de la privacidad que prometía la ley.
El Gran Riesgo: Una Falsa Sensación de Seguridad
El mayor peligro de esta postergación es que las empresas “congelen” sus proyectos de privacidad. Aunque las millonarias multas de la Ley 21.719 den un respiro, la Ley de Delitos Informáticos ya está vigente en Chile y sanciona penalmente la compraventa ilegal de datos como un delito económico.
Este año extra no es para pausar, sino para consolidar la madurez digital. Implementar buenas prácticas de seguridad en el ecosistema digital no solo evita sanciones futuras: demuestra respeto al cliente y convierte la privacidad en un activo comercial invaluable.











