El 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos Personales.

Jueves 24 de Septiembre 2026.

El primer estudio nacional sobre la materia revela que 46% de las organizaciones aún no ha implementado ninguna de las medidas exigidas por la normativa

A menos de cinco meses de la entrada en vigor de la Ley 21.719, que regula el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales, el 72% de las empresas en Chile reconoce no estar preparada para cumplir con las nuevas exigencias. Así lo establece el primer estudio nacional sobre la materia, elaborado por LemonTech y la Asociación Chilena de Ética y Compliance (ACEC), a partir de las respuestas de 127 organizaciones con operaciones en el país. La investigación muestra que solo el 9% de las entidades encuestadas se considera completamente preparada para enfrentar con éxito la nueva normativa. En tanto, un 46% reconoce que todavía no ha implementado ninguna de las medidas exigidas. El problema se acrecienta en las Pymes La situación es especialmente compleja entre las pequeñas y medianas empresas (Pymes). El 90% de las primeras y el 85% de las segundas declara no estar preparado. En las grandes empresas, en tanto, el nivel de preparación es mayor, aunque solo un 36% asegura sentirse listo para enfrentar la nueva regulación. Entre las principales brechas aparece la falta de mecanismos de gobernanza. Solo el 34% de las organizaciones cuenta con un Registro de Actividades de Tratamiento (RAT), mientras que apenas el 28% ha designado a un delegado de Protección de Datos (DPO) o a un responsable institucional para liderar el proceso.

“Las organizaciones saben que la ley existe, conocen las multas a las que se exponen y perciben el riesgo, pero esa percepción de amenaza no se ha traducido en decisiones de, por ejemplo, designar un delegado de protección de datos, levantar el RAT o documentar procedimientos para responder a los titulares”, señaló Rodrigo Reyes, presidente de la ACEC. El estudio también detectó brechas en el uso de herramientas para gestionar el cumplimiento. El 85% de las organizaciones utiliza procesos manuales o repositorios genéricos, mientras que solo el 14% cuenta con un software especializado. Aun así, un 60% considera necesaria una herramienta tecnológica para demostrar el cumplimiento ante la futura Agencia. “Con apenas cinco meses por delante, el nivel de preparación con que las empresas enfrentarán la entrada en vigor es insuficiente en la mayoría de los casos”, agregó Juan Pablo Granda, director ejecutivo de LemonTech. Derechos de los titulares Otro de los puntos analizados fue la capacidad de las empresas para responder a las solicitudes de los titulares de datos. La Ley 21.719 contempla los derechos de Acceso, Rectificación, Supresión, Oposición, Portabilidad y Bloqueo, conocidos como derechos ARSOPB, y establece un plazo de 30 días corridos para responder. Sin embargo, solo el 15% de las organizaciones cuenta con procedimientos documentados y mecanismos para hacer seguimiento de los plazos. Poco más de un tercio reconoce que actualmente responde estas solicitudes de manera informal y caso a caso. La preparación también presenta deficiencias frente a eventuales filtraciones de información. El 41% de las empresas encuestadas no cuenta con protocolos para reportar brechas de seguridad a la Agencia de Protección de Datos o a los titulares afectados. El escenario genera preocupación entre las propias organizaciones. Un 39% anticipa que la cantidad de juicios y litigios en su contra aumentará una vez que entre en vigencia la nueva normativa. La Ley 21.719 comenzará a regir en diciembre de 2026 y reemplazará el marco vigente sobre protección de datos personales, incorporando nuevas obligaciones para las organizaciones que recopilan, almacenan o procesan información de personas naturales.

Fuente: Emol.com



Agregar un comentario