GBY BACKUPRESPALDOS EN LA NUBE ← Volver al sitio
Cumplimiento · Protección de datos

Ley 21.719: tu información crítica ahora es un asunto legal

El 1 de diciembre de 2026 entra en vigencia en Chile la nueva Ley de Protección de Datos Personales. Para las empresas, cuidar la información deja de ser solo una buena práctica: pasa a ser una obligación con multas de por medio.

Guía informativa GBY Backup · Actualizada a 2026

Durante años, respaldar y proteger la información fue una decisión de gestión de riesgo: lo hacías porque perder datos duele. Con la Ley 21.719, esa lógica cambia. La información que tu empresa maneja —clientes, trabajadores, proveedores— queda amparada por un estándar legal exigible, con una autoridad que fiscaliza y sanciona.

Qué es y desde cuándo rige

La Ley 21.719 se publicó en diciembre de 2024 y entra en plena vigencia el 1 de diciembre de 2026. Moderniza el marco chileno de protección de datos (que llevaba décadas sin actualizarse) y lo acerca al estándar europeo (GDPR). Su pieza central: crea la Agencia de Protección de Datos Personales, un organismo con facultades para fiscalizar el cumplimiento y aplicar sanciones. Se contempla una ventana de gradualidad para las empresas más pequeñas, pero la obligación llega para todos.

Tu "información crítica" está llena de datos personales

Piensa en dónde vive la información que hace funcionar tu empresa: la base de clientes en el CRM, los registros del ERP —incluido SAP Business One—, los correos, las planillas de remuneraciones, los documentos de RRHH, y los respaldos de todo eso. Casi toda esa información contiene datos personales, y por lo tanto queda bajo el alcance de la ley.

La consecuencia es directa: perder esa información, que se filtre en un ataque, o no poder recuperarla a tiempo, ya no es solo un problema operativo. Es un incumplimiento con consecuencias legales y económicas.

El cambio de fondo: antes, un respaldo que fallaba era mala suerte. Ahora, no poder demostrar que proteges y recuperas la información puede transformarse en una sanción.

Qué exige en la práctica

Sin entrar en tecnicismos legales, estos son los deberes que impactan directamente a la operación de TI:

Cuánto cuesta no cumplir

Las sanciones se estructuran por gravedad de la infracción:

Leve
hasta 5.000 UTM
≈ $350 millones CLP
Grave
hasta 10.000 UTM
≈ $700 millones CLP
Gravísima
hasta 20.000 UTM
≈ $1.400 millones CLP

Además, en casos graves o gravísimos con reincidencia, la multa puede escalar hasta el 2% o 4% de los ingresos anuales por ventas y servicios en Chile. (Los montos en pesos son referenciales: el valor de la UTM se ajusta mes a mes.)

Cómo prepararte

Una hoja de ruta razonable para el área de TI incluye:

Dónde entra GBY Backup: cubrimos el pilar de continuidad y recuperación que la ley exige. Respaldos automáticos y cifrados (AES-256), recuperación a un punto en el tiempo, protección ante ransomware y respaldo especializado de servidores, Microsoft 365, equipos y bases de datos —incluido SAP HANA / SAP Business One—, con evidencia documentada de cada respaldo. No reemplazamos la asesoría legal, pero nos aseguramos de que tu información crítica esté protegida y sea recuperable el día que te la pidan.

¿Tu información crítica está lista para diciembre de 2026?

Solicita una evaluación gratuita y revisemos juntos qué deberías respaldar y cómo.

Solicitar evaluación gratuita →
Este contenido es informativo y no constituye asesoría legal. Para evaluar la situación específica de tu empresa frente a la Ley 21.719, consulta con un abogado o especialista en cumplimiento.
Fuente oficial: Ley N° 21.719 — Biblioteca del Congreso Nacional (BCN). Guías de cumplimiento 2026 consultadas de especialistas en protección de datos.