Política de privacidad para empresas chilenas bajo la Ley 21.719
Qué debe contener una política de privacidad Chile según la Ley 21.719: checklist del Art. 14 ter, errores frecuentes y cómo adaptarla a tu empresa.
Una política de privacidad no es un documento decorativo para el pie de página de tu sitio web. Bajo la Ley 21.719, es el instrumento principal del deber de información (Art. 14 ter) y la referencia que los titulares consultan para entender cómo tratas sus datos personales y cómo ejercer sus derechos. Pero publicarla no basta: debe estar alineada con tu inventario de tratamientos y respaldada por evidencias de cumplimiento.
En Chile, muchas empresas aún operan con textos copiados de plantillas extranjeras o redactados bajo la antigua Ley 19.628. Esta guía explica qué debe contener una política de privacidad adaptada a la Ley 21.719, los errores más comunes y cómo estructurarla según el tipo de organización.
Qué exige la ley: el Art. 14 ter
Cuando los datos se obtienen directamente del titular, el responsable del tratamiento debe facilitarle información clara y accesible. El Art. 14 ter detalla los elementos que deben figurar en esa información, que habitualmente se concentra en la política de privacidad.
Checklist: qué debe contener tu política de privacidad
| Elemento requerido | Qué incluir | Ejemplo práctico |
|---|---|---|
| Identidad del responsable | Nombre o razón social, RUT, domicilio, correo de contacto | "Responsable: Empresa SpA, RUT 76.xxx.xxx-x, Av. Providencia 1234, Santiago" |
| Datos de contacto | Canal para consultas de privacidad | privacidad@empresa.cl o formulario dedicado |
| Finalidades del tratamiento | Para qué usas cada categoría de datos | "Gestionar pedidos, enviar boletines, atender reclamos" |
| Base de licitud | Fundamento legal de cada tratamiento | Consentimiento, contrato, obligación legal, interés legítimo |
| Categorías de datos | Qué tipos de datos recopilas | Identificación, contacto, financieros, navegación |
| Destinatarios | A quién comunicas o transfieres datos | Proveedores de hosting, pasarelas de pago, courier |
| Transferencias internacionales | Si los datos salen de Chile y bajo qué condiciones | "Utilizamos Google Workspace con servidores en EE.UU." |
| Plazo de conservación | Cuánto tiempo guardas los datos o criterio para determinarlo | "Datos de clientes: 5 años desde última compra" |
| Derechos del titular | Qué derechos puede ejercer y cómo | Acceso, rectificación, supresión, oposición, portabilidad, revocación |
| Canal para ejercer derechos | Email, formulario o dirección postal | arco@empresa.cl |
| Obligación o carácter facultativo | Si el titular está obligado a facilitar datos y consecuencias de no hacerlo | "El email es necesario para procesar tu pedido" |
| Decisiones automatizadas | Si usas perfilado o decisiones automatizadas con efectos jurídicos | Segmentación automática, scoring crediticio |
| Menores de edad | Si tratas datos de menores y condiciones | Política de edad mínima, consentimiento parental |
Esta tabla es una guía operativa basada en el Art. 14 ter de la Ley 21.719. Verifica el texto legal antes de publicar.
Errores frecuentes en políticas de privacidad
Estos son los fallos que más suelen detectarse en revisiones de cumplimiento y que afectan directamente la confianza del titular:
- Copiar políticas genéricas — Plantillas de otro país (GDPR, CCPA) o textos reutilizados sin adaptar a los tratamientos reales de tu organización.
- No informar proveedores — Usar CRM, hosting, pasarelas de pago o email marketing sin mencionarlos como encargados del tratamiento.
- No informar transferencias internacionales — Utilizar Google Workspace, Microsoft 365, AWS o Mailchimp implica transferencias que deben declararse (guía de transferencias).
- No indicar canal ARCO operativo — Declarar derechos del titular sin un email o formulario funcional que alguien monitoree y responda en plazo.
- Texto genérico sin personalizar — "Podemos recopilar datos personales" sin especificar cuáles ni para qué.
- Mezclar política de privacidad con términos de servicio — Son documentos distintos con finalidades distintas.
- Sin fecha de actualización — Dificulta demostrar qué versión aceptó el titular al registrarse, un elemento clave de la evidencia de cumplimiento.
Cómo adaptar la política según el tipo de empresa
Ecommerce y retail online
Incluye tratamientos de: datos de compra, dirección de envío, historial de pedidos, cookies de analítica y remarketing, integraciones con pasarelas de pago y plataformas de envío. Menciona WooCommerce u otras plataformas si actúan como encargados.
SaaS y plataformas B2B
Distingue entre datos de usuarios de la plataforma (cuentas, logs) y datos que tus clientes cargan (donde puedes ser encargado). Aclara roles de responsable y encargado según cada tratamiento.
Servicios profesionales y consultoras
Tratamientos de clientes, prospectos y colaboradores. Si usas herramientas de gestión de proyectos o videoconferencia, inclúyelas como encargados.
Fundaciones y ONG
Datos de donantes, voluntarios y beneficiarios. Si realizas campañas de captación, detalla las finalidades de marketing y la base de licitud.
Colegios y establecimientos educacionales
Datos de estudiantes, apoderados y funcionarios. Condiciones reforzadas si tratas datos de menores.
Relación con cookies y consentimiento
La política de privacidad complementa, pero no reemplaza, la política de cookies ni los mecanismos de consentimiento del Art. 12. La estructura recomendada:
- Política de privacidad — Información general sobre todos los tratamientos
- Política de cookies — Detalle de tecnologías de seguimiento en el sitio web
- Banner de consentimiento — Obtención de consentimiento previo para cookies no esenciales
- Avisos en formularios — Información contextual al recopilar datos
Para profundizar en consentimiento, consulta la guía de consentimiento bajo la Ley 21.719.
Ejemplo de estructura para tu política
A continuación, un esquema que puedes usar como punto de partida al redactar:
1. Identidad del responsable del tratamiento
2. Datos de contacto del responsable
3. Datos personales que recopilamos
4. Finalidades y bases de licitud del tratamiento
5. Destinatarios y encargados del tratamiento
6. Transferencias internacionales de datos
7. Plazo de conservación de los datos
8. Derechos del titular y cómo ejercerlos
9. Cookies y tecnologías similares (con enlace a política de cookies)
10. Seguridad de la información
11. Menores de edad (si aplica)
12. Modificaciones a esta política
13. Legislación aplicable y autoridad de control
14. Fecha de última actualización
Adapta cada sección con la información real de tu organización. Puedes ver un ejemplo funcional en nuestra política de privacidad.
Versionado y evidencia
Cada vez que actualices la política:
- Incrementa el número de versión o la fecha de actualización
- Conserva copia de versiones anteriores
- Si el cambio afecta la base de licitud, valora si necesitas renovar consentimientos
- Registra qué versión aceptó cada titular al momento de registrarse
El SaaS CLD de CumpleLeyDatos incluirá políticas hospedadas con versionado automático y URL estable, para que siempre puedas demostrar qué texto estaba vigente cuando un titular otorgó su consentimiento.
Política de privacidad y plan de implementación
La política es un paso dentro del plan para implementar la Ley 21.719, no el único. Debe estar respaldada por un inventario de tratamientos, contratos con encargados y flujos operativos de consentimiento y derechos ARCO. Revisa también las obligaciones completas de la ley.
CumpleLeyDatos: políticas que se mantienen al día
Publicar una política es el comienzo; mantenerla actualizada y vinculada a evidencias de consentimiento es el desafío operativo. CumpleLeyDatos centraliza políticas hospedadas, consentimientos y solicitudes de derechos en una sola plataforma.
Solicita acceso anticipado al SaaS CLD o al Plugin WordPress para empezar a gestionar tu cumplimiento de forma estructurada.
También te puede interesar: Software para gestión de consentimiento, Derechos ARCO en Chile y Registro e inventario de bases de datos.
Fuentes y referencias
Este artículo tiene fines informativos y no constituye asesoría legal.
¿Quieres automatizar el cumplimiento?
CumpleLeyDatos ayuda a gestionar consentimientos, solicitudes de derechos y políticas conforme a la Ley 21.719.
Solicitar acceso anticipado →