Logo AZ - 35 Años entregando soluciones legales

Frente a la entrada en vigencia de la nueva ley: Los desafíos que marcarán la era de la protección de datos según los especialistas

Sep 29, 2026

Compartimos la publicación de El Mercurio en que nuestro director de Nuevas Tecnologías e IA, Juan Pablo González, fue consultado sobre la principal brecha que enfrentan las empresas ante la entrada en vigencia de la Ley de Datos Personales.

En esta edición, invitamos a referentes de cumplimiento, datos y privacidad de 25 organizaciones socias de FGE a compartir su mirada sobre los principales desafíos que plantea el nuevo cuerpo legal y qué tan preparadas están las empresas para su entrada en vigencia.

Nota promedio: 3,96

De 1 a 7, ¿qué tan preparadas considera que están hoy las empresas en Chile para la entrada en vigencia de la Ley N° 21.719?

PREGUNTA 1

¿Cuál es hoy la principal brecha que enfrentan las empresas para prepararse para la entrada en vigencia de la Ley N° 21.719 sobre protección de datos personales?

“El principal desafío es cultural. Aún se percibe la protección de datos personales como un tema arraigado en áreas legales o TI, y no como una responsabilidad transversal”.

Felipe Encina,
compliance officer, Viña Concha y Toro.

“La principal brecha está en pasar de considerar la protección de datos como un tema legal o tecnológico a gestionarla como un riesgo transversal, con responsabilidades claras, controles efectivos y capacidad de demostrar cómo se protegen los datos”.

Paula Millar,
directora auditoría, Coordinador Eléctrico Nacional.

“La principal brecha es pasar de las declaraciones a la evidencia. La nueva ley exige que las empresas conozcan sus datos, gestionen adecuadamente los riesgos y puedan demostrar, de forma permanente, cómo protegen la información de las personas”.

Claudia Blazquez,
gerente corporativo de Riesgo, Cumplimiento y Auditoría Interna, Empresas Iansa.

“Desde mi perspectiva, es no conocer la ubicación de los datos personales que son utilizados en ciertos procesos y, por ende, es un insumo valioso para realizar un mapeo de datos personales, que permitirá identificar riesgos en el uso de esta información por sus diversas áreas”.

Juan Pablo González,
director Nuevas Tecnologías e IA, az.

“Existe una brecha en la cultura organizacional respecto de la gestión y protección de los datos, evidenciada en la necesidad de fortalecer la incorporación de la privacidad por defecto y por diseño en los procesos, productos y servicios”.

Sandra Ferrada Bórquez,
gerente de Riesgos, Klap.

“La principal brecha es que las empresas no saben qué datos tratan, para qué y con quién los comparten. Sin ese levantamiento no hay base de licitud, contrato ni plazos de conservación posibles, y eso no es un problema legal ni de interpretación de la ley, sino de conocer la propia operación”.

Martín Aylwin,
socio, Ayhwin Matta.

PREGUNTA 2

Más allá del cumplimiento normativo y los aspectos tecnológicos, ¿cuáles considera que son los principales cambios que deberán abordar las empresas para adaptarse a la nueva ley, tanto a nivel cultural como organizacional?

“La Ley de Datos fija un nuevo estándar de confianza en Chile. Su mayor desafío es operativo y cultural: mapear datos, aplicar Privacidad por Diseño y habilitar derechos ARCO+”.

Francisco Smith,
director de Cumplimiento, Caja Los Andes.

“Para ello se requiere liderazgo visible, responsabilidades claras, coordinación entre áreas, formación continua e incorporar la privacidad en cada proceso, con foco en la persona”.

Margarita Walker,
gerente de Compliance & DPO, Entel S.A.

“Culturalmente, implica entender la privacidad como un elemento clave en la generación de confianza de los clientes y distintos stakeholders”.

Jorge Vita Hausser,
gerente de Contraloría y Asuntos Corporativos, GTD.

“Creo que el principal cambio pasa por consolidar una cultura de responsabilidad sobre los datos personales. Esto implica definir roles claros, fortalecer la toma de decisiones, capacitar a los equipos e incorporar la privacidad como un criterio transversal en los procesos del negocio”.

Valentina Uribe,
oficial de Cumplimiento, Consorcio Kimal-Lo Aguirre S.A.

“Que exista un gobierno de datos que fije responsabilidades. Todo ello acompañado de una correcta gestión del cambio que haga que todos los trabajadores y terceros que se vinculan con la empresa hagan los cambios necesarios para cumplir con la norma. Un plan de difusión ad-hoc es fundamental”.

Paula Jervis,
gerente Legal, Asuntos Corporativos y Sostenibilidad, Abastible.

“El mayor desafío será instalar una cultura de protección de datos en toda la organización. Esto requiere liderazgo, responsabilidades claras y una gestión proactiva de la privacidad, integrándola en los procesos, la toma de decisiones y la gestión de riesgos del negocio”.

Macarena Escobedo,
abogada, GNL Quintero S.A.

El camino hacia una gestión efectiva

Las respuestas de las empresas coinciden en cuatro dimensiones claves

01 | VISIBILIDAD

“Hoy las empresas navegan a ciegas con sus datos, no tienen visibilidad sobre qué datos manejan ni dónde se almacenan, por eso la principal brecha se encuentra en la falta de un registro integral de las actividades de tratamiento. Esto es clave para poder construir un modelo de prevención adecuado”.

Juan Enrique Joannon,
head Legal Compliance & Public Affairs, Samsung Electronic Chile.

02 | GOBERNANZA

“La gran brecha hoy es de gobernanza y accountability. Para poder cumplir con la ley es fundamental tener visibilidad completa de los datos que se manejan, cuestión que resulta especialmente difícil cuando la información se encuentra dispersa en distintos sistemas, procesos y unidades de negocio”.

Javier Aguiló Gelerstein,
jefe de Cumplimiento y DPO, Enex.

03 | CULTURA

“Lograr incorporar a la cultura de todos los colaboradores la conciencia sobre el cuidado seguramente será un proceso lento, y en ese sentido el generar nuevos controles, procedimientos y políticas junto a la capacitación debiera ser la forma de abordarlo”.

Claudia Avendaño Rozas,
VP Corp. Cumplimiento y Riesgo, Molymet.

04 | EVIDENCIA

“La principal brecha no es regulatoria, sino de ejecución. Muchas empresas aún no logran traducir la Ley 21.719 en capacidades operativas permanentes: identificar tratamientos, asignar responsables, gestionar riesgos, evidenciar cumplimiento y consolidar una verdadera cultura de privacidad”.

Sebastián González Gálvez,
líder Gobierno de Datos & IA, Garcés Fruit.

“Proteger adecuadamente los datos que otros nos confían es también una forma concreta de construir confianza. Si las organizaciones entienden este cambio como una transformación cultural y no solo como una obligación legal, podremos avanzar hacia instituciones más responsables, transparentes y conscientes del impacto de sus decisiones”.

JANET AWAD
Presidenta Fundación Generación Empresarial (FGE)

TAMBIÉN PARTICIPARON

Matías Valencia, DPO, Sodimac; Jessica Gómez, oficial de Cumplimiento, Grupo Sendero; Paola Hermosilla, DPO Compliance y Privacidad de Sonda S.A.; Paola Quijón, subgerente Cumplimiento Normativo y Riesgo Operacional, BancoEstado Microempresas; Orietta Araya, Corporate Risk and Compliance Coordinator, Enaex S.A; Valeria Martinez, auditor interno corporativo, Grupo Emaresa; Juan Carlos Hayes; director ejecutivo, Hayes & Corp; y Carolina Orrego, gerente de Asuntos Corporativos y Compliance, Cemento Melón.

Fuente: El Mercurio, 29 septiembre. [Ver aquí]

Te podría interesar