La Head of Sales de LemonTech advierte que la nueva Ley de Protección de Datos Personales obligará a las empresas a fortalecer procesos, trazabilidad y controles antes de diciembre de 2026, cuando comenzará una nueva etapa regulatoria
Por Richard Andrade C.
La entrada en vigencia de la nueva Ley de Protección de Datos Personales abrirá una etapa distinta para las empresas chilenas. El tratamiento de información de clientes, trabajadores, proveedores y usuarios dejará de ser únicamente una materia asociada a políticas internas para convertirse en una responsabilidad sometida a mayores exigencias de control, seguridad y trazabilidad.
El cambio obligará a revisar prácticas que todavía forman parte de la operación cotidiana de numerosas organizaciones: archivos compartidos, planillas de cálculo, conservación de información sin plazos definidos y procedimientos manuales para responder solicitudes de los titulares de los datos. A ello se suma un régimen sancionatorio que eleva el costo de mantener procesos sin respaldo suficiente.
En conversación con Poderyliderazgo.cl, Camila Castro, Head of Sales de LemonTech, aborda las principales exigencias que enfrentarán las organizaciones y advierte sobre la distancia que todavía existe entre las nuevas obligaciones y la capacidad efectiva de muchas empresas para responder ante solicitudes, incidentes de seguridad o fiscalizaciones.
¿Qué tendrá que cambiar concretamente una empresa para cumplir con la nueva Ley de Protección de Datos Personales desde su entrada en vigencia?
Las organizaciones tendrán que trasladar la protección de datos desde las buenas intenciones hacia un modelo de responsabilidad exigible con multas asociadas. Eso exige implementar el Registro de Actividades de Tratamiento, nombrar un encargado de prevención o DPO (según el volumen y sensibilidad de los datos que trate) y publicar políticas transparentes de privacidad.
¿Qué prácticas habituales de las empresas en el manejo de datos de clientes, trabajadores o proveedores podrían quedar fuera de la nueva normativa?
Quedará fuera la costumbre de recolectar o almacenar información personal en carpetas compartidas y archivos de Excel sin controles de acceso ni trazabilidad. Tampoco será tolerable usar datos para fines distintos a los consentidos o conservarlos indefinidamente sin mecanismos de eliminación. Además, el envío de datos a terceros sin contratos de encargo ajustados a la ley será una infracción sancionable.
La ley refuerza derechos como el acceso, rectificación, eliminación y portabilidad de los datos. ¿Están hoy las empresas preparadas para responder y demostrar cómo utilizan esa información?
Un estudio que hicimos junto con la Asociación Chilena de Ética y Compliance (ACEC) muestra que la inmensa mayoría no está preparada, ya que solo el 15% de las empresas cuenta con procedimientos documentados para responder a los derechos de Acceso, Rectificación, Supresión, Oposición, Portabilidad y Bloqueo (ARSOPB) en los treinta días legales.
El 35% aún responde caso a caso de forma improvisada y la mayoría carece de trazabilidad para demostrar el uso real de la información. Sin procesos automatizados, atender estas solicitudes generará un colapso operativo en las áreas jurídicas.
Frente a una filtración o acceso no autorizado, ¿qué tendrá que acreditar una empresa ante la Agencia de Protección de Datos Personales y qué consecuencias puede enfrentar si no cuenta con procedimientos adecuados?
La empresa deberá notificar el incidente sin dilaciones y acreditar que contaba con un Modelo de Prevención de Infracciones, medidas de seguridad idóneas y un protocolo formal de gestión de brechas. Si no dispone de esos resguardos, enfrentará el agravante de falta de diligencia y multas que pueden alcanzar hasta las veinte mil unidades tributarias mensuales.
Si el 85% de las organizaciones todavía gestiona el cumplimiento mediante procesos manuales, ¿es realmente posible llegar preparado a diciembre de 2026 sin transformar la forma en que se registran, controlan y protegen los datos personales?
Llegar preparado a diciembre de 2026 con procesos manuales es inviable en la práctica. Administrar registros de tratamiento, vencimientos de consentimiento y solicitudes de derechos en planillas de cálculo expone a la empresa a errores fatales y sanciones.
La transformación hacia plataformas de tecnología legal es el único camino para estructurar evidencias auditables y garantizar el cumplimiento regulatorio continuo.
La protección de datos entra en la gestión empresarial
El desafío hacia diciembre no estará únicamente en cumplir formalmente con una nueva normativa, sino en determinar cuánto deberán cambiar los procesos internos para responder de manera consistente cuando una persona ejerza sus derechos, ocurra una vulneración de seguridad o la autoridad requiera antecedentes sobre el tratamiento de información.
La entrada en vigencia también puede acelerar una transformación que excede a las áreas legales y de tecnología. La protección de datos comenzará a cruzar decisiones sobre proveedores, contratos, sistemas, gobierno corporativo y gestión de riesgos, instalándose progresivamente como una variable permanente en la administración de las organizaciones.



