Ley 21.719 vs GDPR europeo: similitudes y diferencias
La Ley 21.719 está fuertemente inspirada en el GDPR europeo. Si tu empresa ya cumple GDPR, tienes el 80% del camino hecho. Aquí están las diferencias clave que debes ajustar.
Lo que es prácticamente igual
- Principios: licitud, lealtad, transparencia, limitación de finalidad, minimización, exactitud, limitación del plazo, integridad/confidencialidad, responsabilidad proactiva
- Bases legales: consentimiento, contrato, obligación legal, intereses vitales, interés público, interés legítimo
- Derechos del titular: acceso, rectificación, supresión/cancelación, oposición, portabilidad (Chile usa ARCOP, GDPR usa ARSOPP)
- EIPD/DPIA: obligatoria en alto riesgo, con consulta previa a la autoridad si el riesgo residual es alto
- Brechas: 72 horas a la autoridad + comunicación a titulares si hay alto riesgo
- DPO: obligatorio en organismos públicos y tratamientos masivos sensibles
- Transferencias internacionales: régimen de adecuación + cláusulas contractuales tipo + BCR + consentimiento
- Privacidad por diseño y por defecto
Las 8 diferencias importantes
Las diferencias en detalle
- Sanciones: Chile usa UTM con tope de 20.000. GDPR usa % de facturación global (4%) con piso de €20M — más agresivo para multinacionales.
- Plazo ARCOP: 30 días corridos en Chile, 1 mes calendario en Europa (diferencia menor).
- Portal del Titular con RUT: innovación chilena que aprovecha la identidad nacional. GDPR no exige formato.
- Datos comerciales: GDPR tiene reglas más estrictas para marketing directo. Chile algo más permisivo.
- Datos de niños: GDPR fija 16 años (con opt-down nacional). Chile pendiente de reglamento.
- Decisiones automatizadas: GDPR exige derecho a revisión humana siempre. Chile más matizado.
- Países adecuados: GDPR tiene listado oficial (Reino Unido, Suiza, etc.). Chile en proceso de construir el suyo.
- Procedimiento: GDPR permite ventanilla única para multinacionales (one-stop-shop). Chile no.
Donde Chile fue más allá del GDPR
- Portal del Titular autenticado por RUT: estándar de identificación único en LATAM
- Audit log inmutable con cadena hash explícitamente esperada
- Período de transición claro: 24 meses para adaptarse (GDPR tuvo 2 años también, pero menos comunicados)
Si ya cumplo GDPR, ¿qué me falta?
Tu empresa cubre el 80%. Las acciones específicas que faltan:
- Implementar Portal del Titular con autenticación RUT (no es opcional en Chile)
- Verificar que tu plazo ARCOP esté ajustado a 30 días corridos (no a 1 mes europeo)
- Revisar terminología en documentos legales — usar "ARCOP" donde antes decías "ARSOPP"
- Adaptar política de privacidad para mencionar la Agencia de Protección de Datos chilena
- Documentar que cumples Ley 21.719 (la Agencia chilena no acepta solo cumplimiento GDPR)
- Ajustar plazos de retención según legislación chilena específica (tributaria, laboral)
✅
Si ya cumples GDPR, el roadmap a Ley 21.719 toma 30 días
En lugar de los 60-90 días estándar. La estructura ya está, solo necesitas ajustes locales.
Confirmer360 cubre GDPR + Ley 21.719 en una sola plataforma
Ideal para multinacionales que necesitan cumplir ambas jurisdicciones.
Solicitar demo gratuita