Volver al Blog
Artículo
12 min de lectura

Ley N°21.719: qué cambia para tu sitio web en Chile

La Ley N°21.719 regirá desde el 1 de diciembre de 2026. Prepara tu web para recopilar y administrar datos de clientes con más seguridad. ¿Tu web cumple?

Ley N°21.719: qué cambia para tu sitio web en Chile

La nueva Ley N°21.719: por qué importa para tu sitio web

La Ley N°21.719 marca un cambio importante en la forma en que empresas, profesionales y organizaciones deben tratar los datos personales en Chile. Su entrada en vigencia general está fijada para el 1 de diciembre de 2026, por lo que este es un buen momento para revisar cómo están funcionando los sitios web que recopilan información de personas.

Si tu sitio web tiene un formulario de contacto, una agenda, un sistema de reservas, un cotizador, un panel privado o una landing page para captar leads, entonces probablemente estás recibiendo datos personales.

Esto no significa que tengas que transformar tu web en un sistema complejo. Pero sí significa que conviene ordenar mejor cómo pides, guardas, usas y administras esa información.

En simple: una web moderna no solo debe verse bien y cargar rápido. También debe estar preparada para manejar los datos de tus clientes de forma clara, segura y responsable.

¿Qué son los datos personales en una web?

Un dato personal es cualquier información que permite identificar a una persona o relacionarla con una identidad concreta. En una web, esto puede aparecer de formas muy simples.

Por ejemplo:

· Nombre.
· Correo electrónico.
· Número de teléfono.
· RUT.
· Dirección.
· Mensaje enviado desde un formulario.
· Datos de una reserva.
· Solicitud de cotización.
· Información ingresada en una agenda.
· Datos guardados en un panel privado.

Muchas veces se piensa que la protección de datos es un tema solo para bancos, clínicas, grandes empresas o instituciones públicas. Pero en la práctica, una pyme, una consulta profesional, un ecommerce pequeño, una barbería, una clínica estética o una landing de captación también pueden recopilar datos personales.

Por eso, aunque tu web sea simple, igual conviene construirla con criterios básicos de privacidad, seguridad y transparencia.

¿Qué cambia desde el 1 de diciembre de 2026?

Desde el 1 de diciembre de 2026, la Ley N°21.719 elevará el estándar general de protección de datos personales en Chile. Entre otros aspectos, la ley incorpora principios como finalidad, proporcionalidad, seguridad, transparencia, responsabilidad y confidencialidad en el tratamiento de datos personales.

Llevado a lenguaje simple, esto significa que no basta con pedir datos “porque sí”. Una empresa o profesional debería tener claridad sobre preguntas como estas:

· Qué datos está pidiendo.
· Para qué los necesita.
· Dónde quedan guardados.
· Quién puede acceder a ellos.
· Durante cuánto tiempo se conservarán.
· Cómo puede una persona pedir acceso, corrección o eliminación de su información.
· Qué medidas existen para evitar accesos no autorizados.

En el caso de un sitio web, esto afecta directamente a formularios, agendas, reservas, cotizadores, paneles administrativos, sistemas de clientes y cualquier módulo donde una persona entregue información.

La idea no es generar miedo. La idea es entender que la web debe pasar de ser solo una vitrina digital a ser también un punto de captura de datos bien administrado.

¿Qué deberían revisar empresas y profesionales antes de esa fecha?

Checklist visual de revisión para un sitio web con formulario, política de privacidad, consentimiento, base de datos y seguridad.

Antes de que la Ley N°21.719 comience a regir, es recomendable revisar cómo funciona actualmente la captura de datos en tu sitio web.

Algunos puntos básicos que conviene revisar son:

· Si los formularios piden solo los datos necesarios.
· Si existe una política de privacidad visible.
· Si el usuario sabe para qué se usará su información.
· Si existe aceptación clara antes de enviar un formulario.
· Si los datos quedan almacenados en un lugar adecuado.
· Si solo acceden personas autorizadas.
· Si existe una forma ordenada de revisar, corregir o eliminar registros.
· Si las herramientas de publicidad o analítica están correctamente consideradas.

No todos los negocios tienen el mismo nivel de riesgo ni las mismas obligaciones específicas. Pero mientras antes se revise la estructura, más fácil será hacer ajustes sin improvisar después.

Consentimiento claro antes de enviar un formulario

Formulario web con casilla de aceptación de privacidad y elementos visuales que representan consentimiento informado y seguridad.
Formulario web con casilla de aceptación de privacidad y elementos visuales que representan consentimiento informado y seguridad.

Uno de los puntos más importantes en una web es el momento en que una persona decide enviar sus datos.

Antes de hacer clic en “Enviar”, “Reservar”, “Cotizar” o “Contactar”, el usuario debería entender de forma simple qué pasará con su información.

Por ejemplo, un formulario bien preparado puede incluir un texto breve indicando que los datos serán usados para responder la solicitud, gestionar una reserva, preparar una cotización o contactar al usuario según el motivo del formulario.

También es recomendable incluir un enlace visible a la política de privacidad y una casilla de aceptación cuando corresponda.

Además, en un sitio web bien preparado, conviene guardar evidencia mínima del consentimiento: fecha, hora, formulario de origen y versión de la política aceptada. Esto no convierte automáticamente a una web en “legalmente perfecta”, pero sí ayuda a trabajar con más orden y trazabilidad.

Política de privacidad visible y entendible

La política de privacidad no debería ser un texto escondido, incomprensible o copiado sin relación con la realidad del negocio.

Una buena política debe explicar, en lenguaje claro:

· Qué datos se recopilan.
· Para qué se usan.
· Dónde se almacenan.
· Quién es el responsable de esa información.
· Quiénes podrían intervenir técnicamente.
· Qué derechos tiene la persona titular de los datos.
· Cómo puede solicitar acceso, corrección o eliminación de su información.

La Ley N°21.719 reconoce derechos como acceso, rectificación, supresión, oposición y portabilidad de los datos personales. Por eso, una política de privacidad útil no debe limitarse a “cumplir con tener una página”, sino ayudar al usuario a entender qué puede hacer respecto de sus datos.

En una web profesional, esta política debería estar disponible desde los formularios, el pie de página y cualquier punto donde se recopile información relevante.

Dónde se guardan los datos y quién puede acceder

Datos enviados desde un formulario web hacia una base de datos protegida con acceso limitado a usuarios autorizados.
Datos enviados desde un formulario web hacia una base de datos protegida con acceso limitado a usuarios autorizados.

Una pregunta clave para cualquier negocio es esta: cuando alguien completa un formulario en tu web, dónde queda esa información?

Puede parecer un detalle técnico, pero es una decisión importante. Los datos no deberían quedar dispersos, mezclados entre proyectos, sin control de acceso o en sistemas que nadie administra correctamente.

Un sitio web bien preparado debería considerar una estructura más ordenada:

La persona completa un formulario.
La información se guarda en una base de datos asociada al proyecto.
El acceso queda limitado a usuarios autorizados.
El negocio puede revisar y gestionar los registros desde un entorno privado.
Los datos innecesarios o antiguos pueden corregirse o eliminarse cuando corresponda.

Esto ayuda a reducir errores, accesos indebidos y dependencia de procesos manuales.

En términos simples: si los datos son de tus clientes, tu negocio debería saber dónde están, quién los ve y cómo se administran.

Paneles privados y control de la información

Panel administrativo privado para gestionar contactos, solicitudes, fechas de ingreso y estado de consentimiento de usuarios.

Cuando una web recibe contactos, reservas, solicitudes o cotizaciones, no basta con que el dato “llegue a alguna parte”. También es importante que el negocio pueda gestionarlo.

Por eso, en muchos proyectos conviene incorporar un panel privado. Este panel puede permitir revisar registros, buscar solicitudes, cambiar estados, eliminar datos cuando corresponda o administrar información sin depender de terceros para cada acción básica.

Un panel privado no es necesario en todos los casos, pero sí puede ser muy útil cuando el sitio web se transforma en una herramienta real de gestión.

Por ejemplo:

· Una agenda de horas.
· Un sistema de reservas.
· Un cotizador.
· Un formulario con muchas solicitudes.
· Un CRM simple.
· Un panel de clientes.
· Un sistema interno para administrar leads.

La ventaja es clara: el negocio mantiene mayor control sobre la información que recibe.

Cookies, Analytics y Pixel: otro punto importante

Sitio web con banner de consentimiento de cookies, gráficos de analítica y elementos de privacidad para herramientas de seguimiento.
Sitio web con banner de consentimiento de cookies, gráficos de analítica y elementos de privacidad para herramientas de seguimiento.

Además de los formularios, muchas webs usan herramientas de medición, publicidad o seguimiento. Por ejemplo:

· Google Analytics.
· Meta Pixel.
· TikTok Pixel.
· Microsoft Clarity.
· Hotjar.
· Herramientas de remarketing.

· Scripts de campañas publicitarias.

Estas herramientas pueden ayudar a medir visitas, mejorar campañas o entender el comportamiento de los usuarios. Pero también pueden implicar tratamiento de información relacionada con la navegación.

Por eso, cuando una web usa herramientas de analítica o marketing que no son estrictamente necesarias para que el sitio funcione, conviene revisar si corresponde implementar una capa de consentimiento de cookies.

En simple: no todo script debería cargarse automáticamente sin informar al usuario. Una web mejor preparada permite explicar qué herramientas se usan y, cuando corresponde, dar opciones de aceptación o rechazo.

Seguridad técnica, pero explicada simple

Pantalla web protegida con candado y escudo junto a elementos de seguridad, accesos privados y base de datos segura.
Pantalla web protegida con candado y escudo junto a elementos de seguridad, accesos privados y base de datos segura.

La seguridad de una web no depende solo de tener una contraseña difícil.

También depende de cómo está construido el sitio, cómo se guardan los datos, qué accesos existen y qué información queda expuesta.

Algunas buenas prácticas básicas son:

· No pedir datos innecesarios.
· Proteger las rutas privadas.
· Usar accesos separados para administradores.
· No dejar claves visibles en el código público.
· Eliminar datos de prueba antes de publicar.
· Evitar usuarios demo activos en producción.
· Controlar quién puede ver, editar o eliminar registros.
· Revisar que los formularios validen correctamente la información enviada.
· Evitar que errores técnicos muestren datos sensibles.

Estos puntos pueden sonar técnicos, pero el objetivo es simple: que la web funcione bien sin dejar la información expuesta innecesariamente.

La Ley N°21.719 incorpora el principio de seguridad, exigiendo medidas adecuadas para proteger los datos contra tratamiento no autorizado, pérdida, filtración, daño o destrucción.

Cómo LBE Labs diseña webs preparadas para este nuevo estándar

Desarrollo de sitio web profesional con formularios, panel privado, base de datos segura y criterios de protección de datos personales.
Desarrollo de sitio web profesional con formularios, panel privado, base de datos segura y criterios de protección de datos personales.

En LBE Labs SpA desarrollamos sitios web, landing pages, formularios, agendas, cotizadores, paneles privados y sistemas digitales a medida considerando este nuevo escenario.

Nuestro enfoque no es vender “cumplimiento legal automático”, porque cada negocio puede tener necesidades y obligaciones distintas. Lo correcto es separar dos cosas:

· La asesoría legal, que debe revisarse caso a caso cuando corresponde.

· La implementación técnica, que debe construirse con buenas prácticas desde el inicio.

Ahí es donde una web bien desarrollada puede marcar una gran diferencia.

Un proyecto digital preparado para este nuevo estándar puede incluir formularios más claros, políticas visibles, consentimiento mejor documentado, bases de datos ordenadas, paneles privados, control de accesos y una estructura que permita administrar la información con mayor responsabilidad.

En otras palabras, no se trata solo de tener una web bonita. Se trata de tener una web útil, profesional y mejor preparada para la forma en que hoy los negocios capturan y gestionan datos.

Conclusión: adaptarse ahora es mejor que corregir después

La Ley N°21.719 no debería verse solo como una obligación futura, sino como una oportunidad para ordenar mejor la forma en que los negocios trabajan con la información de sus clientes.

Si tu sitio web tiene formularios, agendas, reservas, cotizadores, paneles privados o campañas de captación de leads, entonces la protección de datos ya no es un tema lejano.

Prepararse con tiempo permite evitar soluciones improvisadas, mejorar la confianza del usuario y construir sistemas más claros desde el principio.

Una web profesional no solo debe atraer clientes. También debe cuidar la información que esos clientes deciden entregar.

Revisión final de un sitio web con checklist, formulario seguro, panel privado, candado y aprobación visual.
Revisión final de un sitio web con checklist, formulario seguro, panel privado, candado y aprobación visual.

¿Qué pasa si no se cumple?: infracciones y multas

Ilustración que señala incumplimiento de la ley y da a entender infracciones y multas.
Ilustración que señala incumplimiento de la ley y da a entender infracciones y multas.

La Ley N°21.719 no solo establece nuevos principios para el tratamiento de datos personales. También contempla sanciones cuando una organización no cumple. La ley clasifica las infracciones en leves, graves y gravísimas; no usa la categoría “medianas”, aunque las infracciones graves pueden entenderse como el tramo intermedio. Las infracciones leves pueden incluir problemas como no informar correctamente al usuario o no tener un canal claro para ejercer derechos. Las graves pueden relacionarse con tratar datos sin consentimiento o sin una base legal válida, usar datos para una finalidad distinta, impedir el ejercicio de derechos o vulnerar obligaciones de seguridad. Las gravísimas apuntan a conductas más serias, como tratamiento fraudulento, uso malicioso de datos, tratamiento indebido de datos sensibles o de niños, niñas y adolescentes, u omisión deliberada de comunicaciones por vulneraciones de seguridad.

Las multas se calculan en UTM, pero para dimensionarlas mejor se pueden expresar también en pesos chilenos y en UF equivalente. Al día de hoy, 6 de julio de 2026, la UTM de julio es de $71.649 y la UF del día es de $40.836,63. Con esos valores, las sanciones máximas aproximadas serían: infracciones leves: hasta 5.000 UTM, equivalentes a $358.245.000, aproximadamente 8.772,64 UF; infracciones graves: hasta 10.000 UTM, equivalentes a $716.490.000, aproximadamente 17.545,28 UF; e infracciones gravísimas: hasta 20.000 UTM, equivalentes a $1.432.980.000, aproximadamente 35.090,55 UF.

Además, la Agencia podrá exigir medidas para corregir la causa de la sanción. Si no se adoptan dentro del plazo indicado, que no puede superar los 60 días, la multa puede tener un recargo de 50%. En casos de reincidencia, la multa puede llegar hasta tres veces el monto asignado; y para empresas que no sean de menor tamaño, las reincidencias graves o gravísimas pueden llegar al 2% o 4% de los ingresos anuales, según corresponda.

La idea no es alarmarse, sino prepararse con tiempo. Para una web con formularios, agenda, reservas, cotizadores o paneles privados, esto significa revisar si los datos se piden con claridad, si existe política de privacidad, si el consentimiento queda bien gestionado, si la información se guarda en un lugar seguro y si solo acceden personas autorizadas.

¡Analicemos tu sitio!

¡Nota importante!

Este artículo tiene fines informativos y no reemplaza una asesoría legal especializada. Cada empresa, profesional o negocio puede tener obligaciones específicas según el tipo de datos que recopila, el rubro en que opera, las herramientas que utiliza y la forma en que administra la información de sus clientes.

Resumen del artículo

La Ley N°21.719 comenzará a regir el 1 de diciembre de 2026 y elevará el estándar de protección de datos personales en Chile. Para empresas, profesionales y negocios con sitios web que usan formularios, agendas, reservas, cotizadores, paneles privados o captación de leads, esto implica revisar cómo se recopila, guarda y administra la información de los clientes. Prepararse con tiempo permite trabajar con más claridad, seguridad y confianza, incorporando buenas prácticas como consentimiento informado, políticas de privacidad visibles, control de accesos y sistemas mejor ordenados para gestionar los datos. En LBE Labs trabajamos en rigor de la ley. Lee este artículo completo para más información.
Jorge Gostling

Jorge Gostling

CEO & Fundador LBE Labs SpA.

Jorge Gostling es CEO & Fundador de LBE Labs SpA. Desde una mirada práctica y cercana, impulsa y lidera soluciones digitales para pymes, profesionales y negocios que buscan mejorar su presencia online, captar clientes y ordenar sus procesos con herramientas simples, modernas y funcionales.

¿Te gustó este artículo o necesitas ayuda con un proyecto?

En LBE Labs te ayudamos a construir la infraestructura digital que tu negocio necesita.

Conversar con Nosotros