Ley 21.719 en Chile: ¿Cómo preparar tecnológicamente a tu empresa para la nueva protección de datos?
La Ley 21.719 cambia significativamente la forma en que las organizaciones chilenas deberán abordar la protección de datos personales. En Intercity Networks, este nuevo escenario se relaciona directamente con soluciones que ya forman parte de la operación tecnológica de muchas empresas: Microsoft 365, Azure, respaldo, ciberseguridad, gestión de identidades, infraestructura y servicios TI administrados.
Prepararse para la nueva normativa no consiste únicamente en actualizar políticas o documentos legales. También implica revisar dónde están los datos, quién puede acceder a ellos, cómo se protegen, cómo se respaldan y qué capacidad tiene una empresa para investigar un incidente o demostrar que sus controles realmente funcionan.
¿Qué es la Ley 21.719?
La Ley 21.719 moderniza la legislación chilena sobre protección y tratamiento de datos personales, modificando la Ley 19.628 y creando una autoridad especializada de fiscalización.
Fue publicada el 13 de diciembre de 2024 y el texto actualmente vigente establece su entrada en vigor para el 1 de diciembre de 2026. La normativa crea además la Agencia de Protección de Datos Personales, una corporación autónoma de derecho público encargada de velar por la protección de estos derechos y fiscalizar el cumplimiento de la ley.
Esto transforma la privacidad en una materia transversal que involucra a áreas legales, tecnología, ciberseguridad, recursos humanos, marketing, ventas y proveedores.
¿Qué cambia para las empresas?
Uno de los cambios centrales es el aumento de la responsabilidad de las organizaciones sobre los datos que administran.
La nueva regulación fortalece principios relacionados con la licitud, finalidad, proporcionalidad, calidad, responsabilidad y seguridad del tratamiento. También amplía los mecanismos disponibles para que las personas ejerzan derechos sobre su información y establece una autoridad con atribuciones fiscalizadoras y sancionatorias.
La consecuencia práctica es importante: ya no basta con saber que una base de datos existe.
Una empresa necesita conocer para qué utiliza esa información, quién puede acceder a ella, dónde está almacenada, durante cuánto tiempo debe conservarla, qué proveedores participan y qué mecanismos existen para protegerla.
¿Qué papel cumple la tecnología en el cumplimiento?
La Ley 21.719 no obliga a utilizar Microsoft 365, Azure ni ninguna otra plataforma específica.
Sin embargo, sus exigencias requieren implementar medidas técnicas y organizativas capaces de operar de manera consistente.
Microsoft 365 dispone de diferentes capacidades de seguridad y cumplimiento. Dependiendo del licenciamiento contratado, Microsoft Purview puede contribuir a identificar, clasificar y aplicar políticas sobre información sensible; Microsoft Entra permite administrar identidades y accesos; y Microsoft Defender proporciona herramientas de protección y detección frente a amenazas.
Intercity ofrece Microsoft 365 con capacidades de seguridad y cumplimiento y, como Microsoft CSP Tier 1, puede acompañar a las empresas en la adopción, configuración y administración de estos entornos.
Protección de datos también significa continuidad
La privacidad no termina en evitar un acceso indebido.
Una organización debe considerar qué ocurre si la información se elimina accidentalmente, es afectada por ransomware o un servicio queda fuera de operación.
Intercity cuenta con servicios de respaldo, Microsoft Azure, Datacenter e infraestructura con soporte 24/7, que pueden incorporarse a una estrategia integral orientada a proteger la disponibilidad y recuperación de información crítica.

¿Cómo comenzar a prepararse para la Ley 21.719?
El punto de partida debería ser construir un inventario: qué datos personales maneja la organización, dónde están almacenados y quién los utiliza.
Luego conviene evaluar cuatro dimensiones fundamentales: identidades y permisos; clasificación y protección de información; respaldo y recuperación; y capacidad para detectar y registrar incidentes.
En paralelo, las áreas jurídicas y de cumplimiento deberán revisar materias como las bases que permiten realizar determinados tratamientos, contratos con proveedores, políticas de privacidad y procedimientos para responder solicitudes de los titulares.
La preparación debe realizarse gradualmente. Dejar la implementación para las últimas semanas aumenta el riesgo de contar con controles formalmente definidos, pero que nunca fueron probados.
Intercity Networks: del cumplimiento documental al control tecnológico
Intercity puede acompañar a las organizaciones revisando su plataforma Microsoft, infraestructura cloud, respaldo y seguridad para determinar qué capacidades ya existen y cuáles necesitan ser configuradas o reforzadas.
El objetivo es transformar la protección de datos en un proceso operacional.
La Ley 21.719 puede ser, además, una oportunidad para ordenar información, reducir privilegios innecesarios, modernizar infraestructura y fortalecer una estrategia de ciberseguridad que probablemente la organización necesitaba incluso antes del cambio regulatorio.
Preguntas Frecuentes
¿Cuándo entra en vigor la Ley 21.719?
El texto actualmente vigente establece el 1 de diciembre de 2026.
¿La ley obliga a contratar una tecnología específica?
No. Exige resultados y medidas adecuadas, no una marca o plataforma determinada.
¿Por qué debe involucrarse el área de TI?
Porque gran parte de la protección depende de accesos, registros, respaldos, configuraciones de seguridad, clasificación de información y respuesta frente a incidentes.