Inicio | Noticias | CENEM abordó los desafíos de la nueva Ley de Protección de Datos Personales en Chile

CENEM abordó los desafíos de la nueva Ley de Protección de Datos Personales en Chile

Con el objetivo de apoyar a sus empresas socias frente a los nuevos desafíos regulatorios, CENEM realizó este jueves 6 de agosto el webinar “Implementación de la nueva Ley de Protección de Datos Personales, Ley N°21.719”, una instancia que permitió conocer los principales alcances de la normativa y las acciones que deberán adoptar las organizaciones para avanzar hacia su cumplimiento.

La actividad fue desarrollada junto a Altadirección Capital Latam, como parte del compromiso de CENEM por acercar conocimientos especializados y entregar herramientas prácticas que permitan a las empresas anticiparse a los cambios regulatorios que impactan su gestión.

La exposición estuvo a cargo de Sergio Ibarra Kannengeisser, abogado con más de 30 años de ejercicio profesional, fundador de Ibarra & Compañía, especialista en compliance, tratamiento de datos personales y nuevas tecnologías, quien abordó la normativa desde una perspectiva especialmente adaptada a la realidad de las empresas de envases y embalajes.

Durante su presentación, el especialista explicó que la Ley N°21.719 que entra en vigor el 1 de diciembre de 2026, no se limita a sectores como la banca, el retail o las telecomunicaciones, sino que se aplica a todas las organizaciones que recolecten, almacenen, utilicen, comuniquen o eliminen información asociada a personas naturales, independientemente de su tamaño o actividad económica.

En ese sentido, destacó que las empresas industriales administran una cantidad de datos personales mayor de la que habitualmente reconocen. Entre ellos se encuentran los antecedentes de trabajadores y postulantes, información de contratistas, conductores, guardias, clientes, proveedores y visitas, además de registros obtenidos mediante cámaras de seguridad, sistemas de control de acceso, plataformas digitales y herramientas de gestión empresarial.

Uno de los aspectos relevantes de la jornada fue el tratamiento de los datos biométricos, como huellas digitales, reconocimiento facial, iris y voz, utilizados frecuentemente en sistemas de asistencia y acceso a instalaciones. Ibarra explicó que este tipo de información corresponde a datos sensibles y, por lo tanto, requiere medidas reforzadas de protección y una revisión detallada de la forma en que es recolectada, almacenada y utilizada.

El relator también enfatizó que cada empresa deberá ser capaz de demostrar la legitimidad del tratamiento de los datos personales que mantiene. Esto implica contar con el consentimiento previo, libre, informado, específico e inequívoco de las personas, o bien identificar claramente la autorización legal que permite utilizar esa información.

Asimismo, explicó que la carga de acreditar el cumplimiento recaerá sobre las propias organizaciones. Frente a una fiscalización, las empresas deberán demostrar que contaban con autorización para tratar los datos y que implementaron medidas de seguridad adecuadas para protegerlos.

Un proceso que requiere involucrar a toda la organización

Entre las principales recomendaciones entregadas durante el webinar, el especialista llamó a comenzar cuanto antes con un levantamiento o mapa de los datos personales presentes en cada área de la empresa, identificando cómo se obtienen, para qué se utilizan, dónde se almacenan, quiénes pueden acceder a ellos y con qué terceros se comparten.

También recomendó revisar los contratos con proveedores que procesan información por cuenta de la empresa, como servicios tecnológicos, plataformas alojadas en la nube, compañías de vigilancia, sistemas de remuneraciones y otros prestadores externos. La nueva normativa exigirá formalizar por escrito las condiciones bajo las cuales estos terceros administran los datos personales.

Junto con ello, se planteó la importancia de actualizar contratos de trabajo, anexos y reglamentos internos, establecer políticas y protocolos, capacitar a los equipos y evaluar la designación de un delegado,  responsable de coordinar la gestión de datos personales dentro de la organización.

“Hagan el mapa, hablen con sus áreas y vean los datos, cómo los manejan y por qué. Revisen también todos los contratos con terceros que, de una u otra manera, se vinculan con datos personales”, señaló Sergio Ibarra durante la jornada.

El especialista advirtió que el proceso de implementación no debe concentrarse únicamente en las áreas legales o de tecnología, sino que requiere la participación de Recursos Humanos, Finanzas, Operaciones, Seguridad, Comercial, Marketing y de todas aquellas unidades que trabajen habitualmente con información de personas.

La actividad finalizó con una ronda de consultas de los participantes, quienes pudieron profundizar en situaciones concretas relacionadas con sistemas de control de asistencia, cámaras de vigilancia, proveedores, transferencias internacionales de información y medidas de cumplimiento.

Fuente: CENEM

Pin It on Pinterest