La herramienta busca traducir las exigencias de la nueva normativa a un lenguaje práctico, con una hoja de ruta gradual para que pequeñas y medianas empresas ordenen sus procesos internos y avancen hacia un cumplimiento demostrable
La Cámara de Comercio de Santiago lanzó la Guía de Implementación de la Ley de Protección de Datos Personales para Pequeñas y Medianas Empresas, una herramienta práctica diseñada para apoyar a las pymes en su proceso de adecuación al nuevo marco regulatorio que entrará en vigencia general el 1 de diciembre de 2026.
La iniciativa busca aterrizar las nuevas exigencias normativas a la realidad de empresas de menor tamaño, muchas de las cuales tratan información de clientes, trabajadores, proveedores o usuarios, pero no cuentan necesariamente con equipos legales, tecnológicos o de cumplimiento especializados.
El lanzamiento contó con la participación del subsecretario de Economía y Empresas de Menor Tamaño, Karlfranz Koehler, y se enmarca en el trabajo de la CCS por entregar herramientas concretas frente a cambios regulatorios que impactan al comercio, los servicios y la economía digital.
Una guía para ordenar el cumplimiento
La nueva Ley de Protección de Datos Personales moderniza una normativa de más de dos décadas y establece nuevas obligaciones para las organizaciones que tratan datos personales. En el caso de las pymes, el desafío no estará solo en conocer la ley, sino también en ordenar procesos internos, definir responsables, revisar proveedores, aplicar medidas de seguridad y mantener evidencia de cumplimiento.
El subsecretario Karlfranz Koehler valoró el aporte de la CCS y advirtió que la implementación será especialmente exigente para empresas de menor tamaño. “Esta es una ley compleja, que moderniza una normativa de más de 20 años y que entrega nuevos derechos a las personas sobre sus datos personales. Pero también sabemos que su implementación representa un desafío importante para las pymes, que muchas veces no cuentan con equipos legales o técnicos especializados para abordar este tipo de exigencia”, señaló.
La autoridad agregó que “iniciativas como esta guía son fundamentales. Permiten aterrizar la ley, entregar una metodología clara y ayudar a que las empresas comiencen desde ya a prepararse. Como Gobierno, queremos que este proceso se desarrolle con certeza, gradualidad y herramientas de apoyo, aprendiendo también de la experiencia internacional, para que el cumplimiento sea posible y no se transforme en una carga imposible de enfrentar para las empresas de menor tamaño”.
La discusión se conecta con un cambio más amplio en la manera en que las compañías chilenas enfrentan la nueva Ley de Protección de Datos Personales, donde el cumplimiento deja de ser una declaración formal y comienza a exigir trazabilidad, documentación y capacidad de respuesta ante titulares de datos y eventuales fiscalizaciones.
De obligación regulatoria a ventaja competitiva
Durante la presentación, la presidenta de la Cámara de Comercio de Santiago, María Teresa Vial, sostuvo que la nueva ley implica un cambio de paradigma y también un cambio cultural para las empresas. Por eso, planteó que su implementación debe considerar tiempos adecuados, un reglamento claro y una autoridad de datos capaz de acompañar el proceso, especialmente en el caso de las pymes.
“Desde la CCS queremos contribuir a ese proceso con herramientas concretas, que entreguen certeza y permitan cumplir sin desviar los esfuerzos del crecimiento y la generación de empleo. Para las pymes, avanzar en protección de datos no solo será una obligación, sino también una ventaja competitiva para integrarse mejor a cadenas productivas y convertirse en proveedoras de empresas medianas y grandes”, afirmó Vial.
Ese punto resulta especialmente relevante para pequeñas y medianas empresas que buscan vender a compañías de mayor tamaño, participar en cadenas de suministro más exigentes o fortalecer su presencia en canales digitales. En un mercado donde la confianza, la seguridad de la información y la gobernanza de datos ganan peso, prepararse con anticipación puede convertirse en un factor diferenciador.
La guía fue presentada por Tabata Torbellino, abogada, fiscal y encargada de Datos Personales de la CCS, quien enfatizó que la normativa se aplica al 100% de las empresas, sin distinción de tamaño. “La ley no solo exige cumplir, sino demostrar que se cumple”, comentó.
Los puntos que deberán revisar las pymes
El documento aborda las principales obligaciones de la ley, incluyendo identificación de tratamientos de datos personales, bases de licitud, deberes de información, derechos de los titulares, relación con proveedores, medidas de seguridad, gestión de incidentes y necesidad de mantener evidencia objetiva.
| Área de trabajo | Qué deberán revisar las pymes |
|---|---|
| Tratamiento de datos | Qué información recopilan, para qué la usan, dónde se almacena y quién accede a ella |
| Bases legales | Cuál es la justificación que permite tratar datos de clientes, trabajadores, proveedores o usuarios |
| Derechos de titulares | Cómo responder solicitudes de acceso, rectificación, eliminación u oposición |
| Proveedores | Qué terceros manejan datos y bajo qué condiciones contractuales |
| Seguridad e incidentes | Qué medidas existen para prevenir filtraciones, pérdidas o usos indebidos |
| Evidencia de cumplimiento | Cómo documentar decisiones, protocolos, brechas y acciones correctivas |
La metodología propuesta por la CCS considera diez pasos, entre ellos la designación de un responsable interno, el levantamiento de tratamientos, la determinación de bases legales, el análisis de brechas y la implementación de acciones correctivas.
Desde el gremio explicaron que la herramienta busca ayudar a las pymes a pasar de una lógica declarativa a una de cumplimiento demostrable, con pasos concretos y ejemplos aplicados a situaciones frecuentes dentro de empresas de menor tamaño.
El lanzamiento también ocurre en un momento en que la gobernanza de datos se vuelve cada vez más relevante para las organizaciones, especialmente por el avance de la economía digital, la inteligencia artificial y nuevas exigencias de seguridad de la información.
Toolkit para empresas socias
Junto con la guía, la CCS informó que sus empresas socias podrán acceder a un toolkit con información exclusiva para su proceso de adecuación al nuevo marco normativo. Este material considera herramientas prácticas, modelos contractuales y recomendaciones de cumplimiento.
Para más información sobre este beneficio, el gremio indicó que las empresas pueden comunicarse con Andrea Narváez al correo [email protected].
El mensaje del lanzamiento es claro: la protección de datos personales dejó de ser una preocupación reservada a grandes empresas o plataformas tecnológicas. Con esta guía, la CCS busca que las pymes comiencen a prepararse con gradualidad, ordenen sus procesos y enfrenten la nueva normativa con herramientas concretas.



