CumpleLeyDatos
7 minutos de lecturaCumpleLeyDatos

Política de privacidad para empresas chilenas bajo la Ley 21.719

Qué debe contener una política de privacidad Chile según la Ley 21.719: checklist del Art. 14 ter, errores frecuentes y cómo adaptarla a tu empresa.

ley-21719politica-privacidadtransparencia

Una política de privacidad no es un documento decorativo para el pie de página de tu sitio web. Bajo la Ley 21.719, es el instrumento principal del deber de información (Art. 14 ter) y la referencia que los titulares consultan para entender cómo tratas sus datos personales y cómo ejercer sus derechos. Pero publicarla no basta: debe estar alineada con tu inventario de tratamientos y respaldada por evidencias de cumplimiento.

En Chile, muchas empresas aún operan con textos copiados de plantillas extranjeras o redactados bajo la antigua Ley 19.628. Esta guía explica qué debe contener una política de privacidad adaptada a la Ley 21.719, los errores más comunes y cómo estructurarla según el tipo de organización.

Qué exige la ley: el Art. 14 ter

Cuando los datos se obtienen directamente del titular, el responsable del tratamiento debe facilitarle información clara y accesible. El Art. 14 ter detalla los elementos que deben figurar en esa información, que habitualmente se concentra en la política de privacidad.

Checklist: qué debe contener tu política de privacidad

Elemento requeridoQué incluirEjemplo práctico
Identidad del responsableNombre o razón social, RUT, domicilio, correo de contacto"Responsable: Empresa SpA, RUT 76.xxx.xxx-x, Av. Providencia 1234, Santiago"
Datos de contactoCanal para consultas de privacidadprivacidad@empresa.cl o formulario dedicado
Finalidades del tratamientoPara qué usas cada categoría de datos"Gestionar pedidos, enviar boletines, atender reclamos"
Base de licitudFundamento legal de cada tratamientoConsentimiento, contrato, obligación legal, interés legítimo
Categorías de datosQué tipos de datos recopilasIdentificación, contacto, financieros, navegación
DestinatariosA quién comunicas o transfieres datosProveedores de hosting, pasarelas de pago, courier
Transferencias internacionalesSi los datos salen de Chile y bajo qué condiciones"Utilizamos Google Workspace con servidores en EE.UU."
Plazo de conservaciónCuánto tiempo guardas los datos o criterio para determinarlo"Datos de clientes: 5 años desde última compra"
Derechos del titularQué derechos puede ejercer y cómoAcceso, rectificación, supresión, oposición, portabilidad, revocación
Canal para ejercer derechosEmail, formulario o dirección postalarco@empresa.cl
Obligación o carácter facultativoSi el titular está obligado a facilitar datos y consecuencias de no hacerlo"El email es necesario para procesar tu pedido"
Decisiones automatizadasSi usas perfilado o decisiones automatizadas con efectos jurídicosSegmentación automática, scoring crediticio
Menores de edadSi tratas datos de menores y condicionesPolítica de edad mínima, consentimiento parental

Esta tabla es una guía operativa basada en el Art. 14 ter de la Ley 21.719. Verifica el texto legal antes de publicar.

Errores frecuentes en políticas de privacidad

Estos son los fallos que más suelen detectarse en revisiones de cumplimiento y que afectan directamente la confianza del titular:

  1. Copiar políticas genéricas — Plantillas de otro país (GDPR, CCPA) o textos reutilizados sin adaptar a los tratamientos reales de tu organización.
  2. No informar proveedores — Usar CRM, hosting, pasarelas de pago o email marketing sin mencionarlos como encargados del tratamiento.
  3. No informar transferencias internacionales — Utilizar Google Workspace, Microsoft 365, AWS o Mailchimp implica transferencias que deben declararse (guía de transferencias).
  4. No indicar canal ARCO operativo — Declarar derechos del titular sin un email o formulario funcional que alguien monitoree y responda en plazo.
  5. Texto genérico sin personalizar — "Podemos recopilar datos personales" sin especificar cuáles ni para qué.
  6. Mezclar política de privacidad con términos de servicio — Son documentos distintos con finalidades distintas.
  7. Sin fecha de actualización — Dificulta demostrar qué versión aceptó el titular al registrarse, un elemento clave de la evidencia de cumplimiento.

Cómo adaptar la política según el tipo de empresa

Ecommerce y retail online

Incluye tratamientos de: datos de compra, dirección de envío, historial de pedidos, cookies de analítica y remarketing, integraciones con pasarelas de pago y plataformas de envío. Menciona WooCommerce u otras plataformas si actúan como encargados.

SaaS y plataformas B2B

Distingue entre datos de usuarios de la plataforma (cuentas, logs) y datos que tus clientes cargan (donde puedes ser encargado). Aclara roles de responsable y encargado según cada tratamiento.

Servicios profesionales y consultoras

Tratamientos de clientes, prospectos y colaboradores. Si usas herramientas de gestión de proyectos o videoconferencia, inclúyelas como encargados.

Fundaciones y ONG

Datos de donantes, voluntarios y beneficiarios. Si realizas campañas de captación, detalla las finalidades de marketing y la base de licitud.

Colegios y establecimientos educacionales

Datos de estudiantes, apoderados y funcionarios. Condiciones reforzadas si tratas datos de menores.

Relación con cookies y consentimiento

La política de privacidad complementa, pero no reemplaza, la política de cookies ni los mecanismos de consentimiento del Art. 12. La estructura recomendada:

  • Política de privacidad — Información general sobre todos los tratamientos
  • Política de cookies — Detalle de tecnologías de seguimiento en el sitio web
  • Banner de consentimiento — Obtención de consentimiento previo para cookies no esenciales
  • Avisos en formularios — Información contextual al recopilar datos

Para profundizar en consentimiento, consulta la guía de consentimiento bajo la Ley 21.719.

Ejemplo de estructura para tu política

A continuación, un esquema que puedes usar como punto de partida al redactar:

1. Identidad del responsable del tratamiento
2. Datos de contacto del responsable
3. Datos personales que recopilamos
4. Finalidades y bases de licitud del tratamiento
5. Destinatarios y encargados del tratamiento
6. Transferencias internacionales de datos
7. Plazo de conservación de los datos
8. Derechos del titular y cómo ejercerlos
9. Cookies y tecnologías similares (con enlace a política de cookies)
10. Seguridad de la información
11. Menores de edad (si aplica)
12. Modificaciones a esta política
13. Legislación aplicable y autoridad de control
14. Fecha de última actualización

Adapta cada sección con la información real de tu organización. Puedes ver un ejemplo funcional en nuestra política de privacidad.

Versionado y evidencia

Cada vez que actualices la política:

  1. Incrementa el número de versión o la fecha de actualización
  2. Conserva copia de versiones anteriores
  3. Si el cambio afecta la base de licitud, valora si necesitas renovar consentimientos
  4. Registra qué versión aceptó cada titular al momento de registrarse

El SaaS CLD de CumpleLeyDatos incluirá políticas hospedadas con versionado automático y URL estable, para que siempre puedas demostrar qué texto estaba vigente cuando un titular otorgó su consentimiento.

Política de privacidad y plan de implementación

La política es un paso dentro del plan para implementar la Ley 21.719, no el único. Debe estar respaldada por un inventario de tratamientos, contratos con encargados y flujos operativos de consentimiento y derechos ARCO. Revisa también las obligaciones completas de la ley.

CumpleLeyDatos: políticas que se mantienen al día

Publicar una política es el comienzo; mantenerla actualizada y vinculada a evidencias de consentimiento es el desafío operativo. CumpleLeyDatos centraliza políticas hospedadas, consentimientos y solicitudes de derechos en una sola plataforma.

Solicita acceso anticipado al SaaS CLD o al Plugin WordPress para empezar a gestionar tu cumplimiento de forma estructurada.

También te puede interesar: Software para gestión de consentimiento, Derechos ARCO en Chile y Registro e inventario de bases de datos.

Fuentes y referencias

Este artículo tiene fines informativos y no constituye asesoría legal.

¿Quieres automatizar el cumplimiento?

CumpleLeyDatos ayuda a gestionar consentimientos, solicitudes de derechos y políticas conforme a la Ley 21.719.

Solicitar acceso anticipado →

Artículos relacionados

7 minutos de lectura
Qué debe ofrecer una solución de cumplimiento ley 21719, preguntas clave antes de elegir, señales de alerta y comparativa Plugin WordPress vs SaaS CLD.
ley-21719evaluacionsoftware
8 minutos de lectura
Guía sobre transferencia internacional de datos Chile: marco legal de la Ley 21.719, proveedores frecuentes (Google, Microsoft, AWS, Shopify) y qué documentar.
ley-21719transferenciassaasproveedores
8 minutos de lectura
Qué exige la ley sobre consentimiento, qué es evidencia de consentimiento y cómo un software de gestión de consentimiento Chile ayuda con cookies, formularios y CRM.
ley-21719consentimientosoftwarecookies

Usamos cookies para mejorar tu experiencia

Utilizamos cookies necesarias, analíticas y de marketing. Puedes aceptar todas, rechazar las no esenciales o configurar tus preferencias. Política de Cookies.