Ley 21.719 · Vigencia 1 dic 2026 --meses --sem --días Prepárate ahora
Sectores 21 de mayo, 2026 7 min de lectura

Ley 21.719 en pymes: lo mínimo que debes cumplir

La Ley 21.719 no tiene umbral de tamaño: aplica a tu pyme aunque tengas 5 empleados y un formulario de contacto. Pero el nivel de exigencia es proporcional. Aquí está lo mínimo viable.

¿Realmente me aplica si soy pyme?

Sí. La Ley 21.719 no distingue por tamaño. Si tu pyme tiene cualquiera de los siguientes, ya estás tratando datos personales:

  • Formulario de contacto en tu web
  • Base de clientes en Excel, Google Sheets o un CRM
  • Empleados con nómina
  • Proveedores con datos de contacto
  • Cuenta de redes sociales con seguidores
💡
Lo que sí cambia con el tamaño es el nivel de exigencia Una pyme no necesita DPO formal designado, pero sí RAT. No necesita procedimientos sofisticados, pero sí los básicos documentados.

El paquete mínimo de 7 elementos

7 elementos mínimos para pymes 1. POLÍTICA DE PRIVACIDAD En la web, accesible desde footer 2. RAT BÁSICO 10-20 procesos documentados 3. RESPONSABLE Persona designada (no DPO formal) 4. CONSENTIMIENTOS Formularios web y consentimientos 5. CANAL ARCOP Email/formulario para reclamos 6. PROTOCOLO BRECHAS Procedimiento simple documentado 7. DPAs CON PROVEEDORES Mailchimp, AWS, etc.
Diagrama 1 — Los 7 elementos del paquete mínimo para pymes.

¿Necesito DPO?

No, salvo que tu pyme: (1) sea organismo público, (2) realice tratamiento masivo de datos sensibles, (3) haga observación sistemática a gran escala. Casi ninguna pyme cae en estos casos.

Pero sí necesitas un responsable interno designado que coordine el cumplimiento. Suele ser el gerente general, jefe de operaciones o el contador externo.

Presupuesto realista pyme

ConceptoPyme (5-20)Pyme (20-50)
Asesoría legal inicialUSD 800-1.500USD 1.500-3.000
Software de gestión SaaSUSD 50-100/mesUSD 100-300/mes
Tiempo interno (40-80 hrs)Sueldo internoSueldo interno
Capacitación equipoUSD 200-500USD 500-1.000
Total año 1USD 2K-4KUSD 4K-10K

Timeline de 6 semanas para pyme

  • Semana 1: Diagnóstico, designación del responsable, asesoría legal inicial
  • Semana 2: Levantamiento del RAT (10-20 procesos)
  • Semana 3: Política de privacidad, banners de cookies, formularios
  • Semana 4: Firma de DPAs con proveedores principales (Mailchimp, Google, AWS)
  • Semana 5: Habilitar canal ARCOP + protocolo de brechas
  • Semana 6: Capacitación al equipo + comunicación final
Con 6 semanas y USD 3K, una pyme cumple lo mínimo No es lo mismo que un Banco con 500 personas, pero es suficiente para que la Agencia no aplique multa máxima si hay fiscalización.

Confirmer360 plan pyme

Desde 5 UF mensuales, con RAT pre-armado, canal ARCOP integrado y protocolo de brechas listo para usar.

Solicitar demo gratuita