Postergación de la Ley 21.719 a 2027: qué hacer ahora
La postergación de la Ley 21.719 a 2027 es todavía un proyecto en el Senado. Qué dice, qué fecha rige hoy y por qué frenar la adecuación te sale más caro.
¿Tu empresa ya cumple la Ley 21.719? Haz el test gratuito de 5 minutos y recibe tu informe de brechas.
A fines de agosto de 2026 el Gobierno ingresó al Senado un proyecto de postergación de la Ley 21.719: propone mover su entrada en vigencia del 1 de diciembre de 2026 al 1 de diciembre de 2027. El 1 de septiembre quedó registrado en tramitación, con suma urgencia del Ejecutivo. Si tu empresa venía corriendo contra el reloj de diciembre, la pregunta inmediata es si conviene soltar el acelerador.
Vale la pena separar dos cosas antes de decidir. Una es qué dice el proyecto y en qué estado está. La otra es qué parte del trabajo de adecuación tiene sentido igual, se apruebe o no. Este artículo cubre las dos, con las fuentes para que verifiques cada dato por tu cuenta.
Qué dice el proyecto de postergación de la Ley 21.719
Qué es el boletín 18.623-07: un proyecto de ley del Ejecutivo, en primer trámite constitucional en el Senado, que modifica la Ley 21.719 para correr su entrada en vigencia un año y ampliar de tres a cinco los consejeros de la Agencia de Protección de Datos Personales. No es una ley: es un proyecto en discusión.
Puedes seguir su estado en el buscador de tramitación del Senado — busca el boletín 18.623-07 en el listado; hoy figura como “En tramitación” con fecha 1 de septiembre de 2026.
Su contenido es más acotado de lo que sugieren los titulares:
| Materia | Texto vigente hoy | Lo que propone el proyecto |
|---|---|---|
| Entrada en vigencia | 1 de diciembre de 2026 | 1 de diciembre de 2027 |
| Consejo Directivo de la Agencia | 3 consejeros | 5 consejeros, con renovación parcial cada dos años |
| Deber de información, bases de licitud, derechos de titulares | Obligatorios | Sin cambios |
| Medidas de seguridad y respuesta a brechas | Obligatorias | Sin cambios |
| Multas de hasta 20.000 UTM en el tramo gravísimo | Vigentes con la ley | Sin cambios |
La lectura corta: el proyecto mueve el reloj y refuerza el gobierno de la Agencia. No toca ni una de las obligaciones que tu empresa tendrá que cumplir. Lo que hoy te falta te va a seguir faltando el 1 de diciembre de 2027.
Por qué el Gobierno pide un año más
La razón que da el Ejecutivo no es que las empresas no estén listas. Es que el Estado no lo está.
La Ley 21.719 no solo impone obligaciones: crea una institución nueva, la Agencia de Protección de Datos Personales, y le entrega la potestad de dictar normas generales, fiscalizar y sancionar. Esa institución todavía no está instalada: el Senado rechazó en mayo de 2026 la primera nómina de consejeros propuesta y el Consejo Directivo sigue sin integrarse. El detalle de ese trámite está en la guía de la Ley 21.719 de protección de datos personales.
Sin consejo no hay estatutos, no hay reglamentos, no hay instrucciones y no hay sistema de fiscalización. El propio proyecto lo reconoce al ampliar el consejo de tres a cinco miembros: es un ajuste al diseño institucional, no un guiño a los regulados.
Conviene tenerlo claro porque cambia la conclusión. No es un año de gracia que alguien te regaló. Es tiempo que el regulador se está dando a sí mismo para poder fiscalizarte mejor.
La fecha que rige hoy sigue siendo el 1 de diciembre de 2026
Este es el punto donde más empresas se van a equivocar en las próximas semanas.
Un proyecto de ley no es una ley. El boletín 18.623-07 está en primer trámite: le falta el Senado, le falta la Cámara y le falta la publicación en el Diario Oficial. La suma urgencia acelera los plazos de discusión, no garantiza el resultado ni el contenido final. En el camino el texto puede aprobarse tal cual, cambiar la fecha propuesta o quedar en nada.
Mientras eso no ocurra, el artículo primero transitorio de la Ley 21.719 en LeyChile sigue diciendo 1 de diciembre de 2026. Esa es la fecha exigible.
Si vas a tomar una decisión de presupuesto sobre esto, tómala sabiendo que hoy estás decidiendo incumplir una fecha vigente apostando a que se mueva, no acogerte a un plazo nuevo.
Los cuatro costos de frenar la adecuación ahora
Suponiendo que la postergación se apruebe —escenario perfectamente posible— parar igual tiene costos que no aparecen en la planilla.
1. El trabajo pesado no es papeleo, es inventario. El registro de actividades de tratamiento obliga a responder qué datos tienes, dónde están, de dónde salieron y quién los toca. Esa respuesta te sirve para migrar sistemas, negociar con proveedores, responder auditorías de clientes y bajar tu superficie de riesgo. No caduca si se corre la ley.
2. La Ley 21.719 no es tu única obligación de datos. La Ley 21.663 Marco de Ciberseguridad ya rige por su cuenta. Y los anexos de tratamiento de datos ya aparecen en licitaciones, contratos con clientes corporativos y pólizas: si tu empresa no puede firmarlos, el negocio se cae mucho antes del Diario Oficial.
3. Doce meses más de datos acumulados encarecen la adecuación. Cada mes que pasa entran más registros, más formularios sin consentimiento válido y más planillas sueltas. El costo de ordenar crece con el volumen: mientras más registros acumules antes de mapearlos, más caro sale exactamente el mismo trabajo.
4. La demanda se concentra al final del plazo. Si la fecha se corre a diciembre de 2027, es previsible que los proyectos de adecuación se apilen en el segundo semestre de ese año. Un proyecto hecho contra el reloj se documenta peor y deja menos margen para corregir.
Qué conviene hacer en los próximos tres meses
La recomendación práctica no es “sigue como si nada” ni “para todo”. Es reordenar por valor propio: hacer primero lo que te sirve aunque la ley se mueva, y dejar en pausa lo que solo existe para una fecha.
Haz ahora, con o sin postergación:
- Mapa de datos y registro de actividades. Es la base de todo lo demás y el entregable más reutilizable.
- Consentimiento en formularios web y cookies. Es barato, es visible y hoy es la brecha más común en sitios chilenos. Si vendes online, la guía de Ley 21.719 para eCommerce baja esto a casos concretos.
- Canal de derechos de los titulares. Un formulario con trazabilidad y plazos, no un correo genérico.
- Medidas de seguridad básicas. Accesos por rol, cifrado, registro de accesos, respaldo. Esto lo pide la Ley 21.663 igual.
- Protocolo de brechas escrito. Sirve el día que pase algo, no el día que entre en vigencia una ley. Cómo se arma, en la guía de notificación de brechas de datos.
Puedes postergar sin drama:
- La designación formal del delegado de protección de datos, si tu tamaño lo permite.
- Los modelos de prevención de infracciones diseñados para presentar ante la Agencia.
- Todo lo que dependa de reglamentos e instrucciones que la Agencia aún no dicta.
Ese orden te deja con lo útil hecho y con la parte burocrática pendiente hasta que haya certeza. Si quieres ver dónde estás parado antes de decidir presupuesto, el diagnóstico de brechas de la Ley 21.719 es gratuito, toma cinco minutos y devuelve un informe priorizado por riesgo en 48 horas. Para el detalle punto por punto, el checklist de adecuación a la Ley 21.719 y la guía sobre qué fiscaliza la Agencia de Protección de Datos cubren el resto.
Cómo seguir la tramitación sin depender de titulares
Los dos chequeos que sirven, ambos gratis y en fuentes oficiales:
- Estado del proyecto: el buscador de tramitación del Senado, donde el boletín 18.623-07 muestra el trámite en curso y las votaciones.
- Texto vigente: la Ley 21.719 en LeyChile. Si el artículo primero transitorio todavía dice 1 de diciembre de 2026, la ley no se ha postergado, sin importar cuántas notas de prensa digan lo contrario.
Un titular que dice “postergan la ley” y una ley postergada no son lo mismo. La diferencia, para tu empresa, son multas.
Decide con la fecha real, no con el titular
La postergación puede aprobarse. También puede modificarse o caerse. Lo que no cambia en ninguno de los tres escenarios es la lista de cosas que tu empresa va a tener que poder demostrar: qué datos trata, con qué base, quién los toca y qué hace cuando algo se filtra.
Si quieres saber cuánto de esa lista ya tienes cubierta antes de mover un peso del presupuesto, agenda un diagnóstico gratuito de 15 minutos. Revisamos tu caso concreto, te decimos qué corre y qué puede esperar, y recibes la propuesta en menos de 24 horas. Sin compromiso. Si prefieres ver primero el alcance y los precios, están en el servicio de adecuación a la Ley 21.719.
Tags
¿Este artículo te fue útil?
Implementamos lo que enseñamos. Agenda una llamada de 15 minutos y analizamos cómo aplicar esto en tu empresa.
Quiero una consulta gratuitaArtículos relacionados
Registro de actividades de tratamiento: guía Ley 21.719
La Ley 21.719 no impone un RAT con formato fijo, pero es la forma práctica de cumplir y demostrar tus deberes. Qué incluir y cómo armarlo en tu pyme.
Derechos ARCO en Chile: cómo implementarlos en tu web
Los derechos ARCO de la Ley 21.719 obligan a tu empresa a responder solicitudes en plazo. Aprende qué son y cómo implementarlos en tu web sin arriesgar multas.
Delegado de Protección de Datos en Chile: ¿es obligatorio?
La Ley 21.719 no obliga a designar un delegado de protección de datos (DPO): solo lo exige si adoptas un modelo de prevención. Cuándo conviene y cómo designarlo.