top of page

Ley de datos personales en Chile: la CNC lanza seis herramientas para que las pymes se preparen

hace 3 horas
7 min de lectura

La Cámara Nacional de Comercio de Chile presentó una guía, un checklist y plantillas para cumplir la nueva ley, en un contexto en que 90% de las pequeñas empresas consultadas en un estudio no se siente preparada.


La Cámara Nacional de Comercio, Servicios y Turismo de Chile (CNC) presentó el 7 de octubre de 2026 seis herramientas prácticas para que sus socios y gremios se preparen ante la nueva Ley de Protección de Datos Personales, con énfasis en las micro, pequeñas y medianas empresas. El lanzamiento llega en un momento crítico: según un estudio citado en la actividad, 72% de las organizaciones consultadas no se sentía preparada para la ley, cifra que subía a 90% entre las pequeñas empresas. Para cualquier pyme que guarde bases de clientes, venda por internet, use cámaras de seguridad o empiece a usar inteligencia artificial, el caso chileno muestra qué tareas concretas exige cumplir una ley de privacidad.


Qué presentó la CNC y con quién lo desarrolló

Según la nota oficial de la CNC, las herramientas se desarrollaron junto a la firma Magliona Abogados y se presentaron durante el Consejo Asesor de Socios del gremio. La presentación la encabezó José Pakomio, presidente de la CNC, mientras que Claudio Magliona, de Magliona Abogados, expuso los alcances del trabajo. También participó Karlfranz Koehler, subsecretario de Economía y Empresas de Menor Tamaño.


Pakomio planteó el tono del encuentro con una frase directa: "Tenemos un desafío importante por delante: que la implementación de esta ley no sea solo una exigencia que cumplir", sino un proceso que empresas y gremios puedan entender, incorporar y llevar a la práctica, especialmente las pymes. Agregó que "el cumplimiento normativo en materia de privacidad no debe entenderse como una carga burocrática" ni como un simple costo operativo, sino como la protección de la confianza que clientes, trabajadores y proveedores depositan en las empresas.


Las herramientas fueron pensadas para los socios y gremios asociados de la CNC, y se pusieron a disposición de los socios mediante un código QR. La nota no indica que sean de acceso público general.


Las seis herramientas para cumplir la ley

La primera es una Hoja de Ruta para el Cumplimiento, que explica en lenguaje claro los alcances de la normativa, incluidas las bases legales para tratar datos, la gestión de proveedores y el régimen sancionatorio.


La segunda es una Guía de Implementación en 8 Pasos, organizada en tres fases: Bases, Documentación y Operación. Entre las acciones que menciona están designar un encargado interno, identificar qué información maneja la empresa, habilitar canales de atención y capacitar al personal.


La tercera es un Checklist de Cumplimiento, una autoevaluación en diez áreas de gestión. La nota nombra cinco de ellas: gobernanza, inventario de datos, seguridad, contratos con proveedores y uso de inteligencia artificial.


La cuarta es un Modelo de Política de Tratamiento de Datos Personales, una estructura adaptable para informar a clientes y usuarios sobre los usos, finalidades, plazos de conservación y medidas de resguardo de sus datos.


La quinta es un Manual y Protocolo de Respuesta a Derechos ARCO+, con un procedimiento interno de siete etapas para recibir, verificar y responder las solicitudes de las personas sobre sus datos. La sigla ARCO se usa habitualmente en América Latina para los derechos de acceso, rectificación, cancelación y oposición; el signo más alude a derechos adicionales. La nota de la CNC no detalla cuáles incluye.


La sexta es un Afiche Informativo para Zonas Videovigiladas, que informa quién es el responsable del tratamiento de las imágenes y por qué canales se pueden ejercer los derechos.


Por qué la mayoría de las empresas pequeñas no está lista

El dato más llamativo lo aportó el subsecretario Koehler. Citó un estudio de la empresa LemonTech y la Asociación Chilena de Ética y Compliance, realizado a 127 organizaciones, según el cual 72% no se sentía preparada para la nueva ley. Entre las pequeñas empresas, la proporción subía a 90%.


La muestra es acotada y no representa a todo el tejido empresarial chileno, pero coincide con lo que suele ocurrir en las pymes de la región: los datos de clientes están repartidos entre hojas de cálculo, programas de facturación, plataformas de venta en línea y teléfonos de los vendedores, y casi nunca hay una persona responsable de ordenarlos.


El plazo propuesto: 1 de diciembre de 2027

Koehler se refirió al proyecto del Ejecutivo que propone postergar la entrada en vigencia de la ley al 1 de diciembre de 2027. Fue claro en que la postergación no es un descanso: "ese plazo solo tendrá valor si se utiliza activamente", dijo, y agregó que "la entrada en vigencia de la ley debe ser la culminación de un proceso de preparación".


El subsecretario también planteó instalar la Agencia de Protección de Datos Personales durante ese periodo de preparación. Hay que tener en cuenta que la postergación es una propuesta legislativa del Gobierno y no una decisión vigente, de modo que las empresas chilenas no deberían planificar como si la fecha estuviera asegurada.


El vínculo con la inteligencia artificial

Que el checklist incluya el uso de inteligencia artificial (IA) entre sus áreas de evaluación no es un detalle menor. Cada vez más pymes usan asistentes para responder mensajes de clientes, analizar ventas o redactar campañas, y en muchos casos les entregan nombres, teléfonos, historiales de compra o conversaciones completas.


Una ley de protección de datos obliga a preguntarse qué información se carga en esas herramientas, con qué finalidad y bajo qué condiciones del proveedor. Por eso la gestión de proveedores y los contratos aparecen junto a la IA en la autoevaluación. PYME NOTICIAS ha seguido la agenda chilena de pymes y tecnología en notas como la Semana de la Pyme en Chile, con actividades sobre formalización e inteligencia artificial, y otras posiciones del gremio, como su análisis sobre contratación en pymes y comercio ilícito.


Cómo aplica a negocios concretos

Una tienda de barrio o un minimarket con cámaras de seguridad es el ejemplo más cotidiano. La videovigilancia captura imágenes de personas, y por eso la CNC incluyó un afiche específico para informar quién es el responsable y cómo ejercer derechos. Es la herramienta más sencilla de aplicar y, al mismo tiempo, la que más negocios necesitan.


Una tienda en línea de ropa o de productos para mascotas maneja direcciones, correos, teléfonos e historiales de compra, y muchas veces comparte esos datos con empresas de despacho, pasarelas de pago y plataformas de publicidad. Para este tipo de negocio, el inventario de datos y los contratos con proveedores son el punto de partida.


Un consultorio, un gimnasio o un centro de estética guarda información personal de sus clientes, en algunos casos sensible. Allí el protocolo para responder solicitudes de las personas y la política de tratamiento de datos son las piezas más importantes.


Qué pueden aprender las pymes colombianas del caso chileno

Colombia cuenta desde hace años con su propio régimen de protección de datos personales, de modo que el debate chileno no es una novedad para los empresarios de este país. Lo interesante del caso es el método: un gremio que traduce la ley a herramientas concretas, como una lista de chequeo, una política modelo y un afiche, para que una pyme pueda cumplir sin depender por completo de una asesoría costosa.


La segunda lección es que la protección de datos ya no se puede separar de la adopción de inteligencia artificial y de los pagos digitales. En la región, otros mercados avanzan en reglas sobre el uso compartido de información, como muestra la consulta del reglamento de finanzas abiertas en Perú. Una pyme que ordena hoy sus datos queda mejor preparada para cualquier cambio normativo.


Un chequeo inicial para ordenar los datos de su negocio

Como orientación general, inspirada en las áreas que menciona la CNC, estas preguntas sirven a cualquier pyme para empezar:


  • ¿Hay una persona designada en su empresa para responder por el manejo de los datos personales?

  • ¿Sabe qué datos de clientes, empleados y proveedores guarda, dónde están y quién tiene acceso a ellos?

  • ¿Informa a sus clientes para qué usa sus datos y cuánto tiempo los conserva?

  • ¿Tiene un canal claro para que una persona pida ver, corregir o eliminar su información?

  • ¿Sabe qué datos se cargan en herramientas de inteligencia artificial o plataformas externas y qué dicen los contratos con esos proveedores?

  • ¿Sus cámaras de seguridad están señalizadas y se sabe quién revisa las grabaciones?


Responder estas preguntas no reemplaza una asesoría legal, pero permite saber dónde está el negocio antes de que la ley sea exigible.


La iniciativa de la CNC muestra que el cumplimiento de una ley de datos personales puede empezar con pasos pequeños y concretos, y que el tiempo de preparación vale solo si se usa. Para las empresas chilenas asociadas al gremio, las seis herramientas están disponibles a través de la CNC; el detalle de la presentación se encuentra en el anuncio publicado por la Cámara Nacional de Comercio.


Fuente principal: Cámara Nacional de Comercio, Servicios y Turismo de Chile (CNC), "CNC presentó herramientas para apoyar a las empresas y gremios en su preparación para la nueva Ley de Protección de Datos Personales", publicado el 7 de octubre de 2026.


Preguntas frecuentes sobre la ley de datos personales en Chile y las herramientas de la CNC

¿Qué presentó la CNC el 7 de octubre de 2026?

Seis herramientas prácticas para que sus socios y gremios se preparen ante la nueva Ley de Protección de Datos Personales, desarrolladas junto a Magliona Abogados.


¿Cuáles son las seis herramientas de la CNC?

Una hoja de ruta, una guía de implementación en 8 pasos, un checklist de cumplimiento, un modelo de política de tratamiento de datos, un protocolo de respuesta a derechos ARCO+ y un afiche para zonas videovigiladas.


¿Quiénes pueden acceder a las herramientas?

Según la CNC, fueron pensadas para sus socios y gremios asociados, y se pusieron a disposición de los socios mediante un código QR.


¿Qué porcentaje de empresas no está preparada para la ley?

Un estudio de LemonTech y la Asociación Chilena de Ética y Compliance a 127 organizaciones encontró que 72% no se sentía preparada, y 90% entre las pequeñas empresas.


¿Cuándo entraría en vigencia la ley según la propuesta del Gobierno?

El proyecto del Ejecutivo propone postergar la entrada en vigencia al 1 de diciembre de 2027; se trata de una propuesta y no de una decisión vigente.


¿Qué dijo el subsecretario Karlfranz Koehler sobre el plazo?

Afirmó que "ese plazo solo tendrá valor si se utiliza activamente" y que la entrada en vigencia debe ser la culminación de un proceso de preparación.


¿Qué fases tiene la guía de implementación?

La guía de 8 pasos se organiza en tres fases: Bases, Documentación y Operación.


¿Qué áreas evalúa el checklist de cumplimiento?

Evalúa diez áreas de gestión; la CNC menciona gobernanza, inventario de datos, seguridad, contratos con proveedores y uso de inteligencia artificial.


¿Qué es el protocolo de derechos ARCO+?

Es un procedimiento interno de siete etapas para recibir, verificar y responder las solicitudes de las personas sobre sus datos personales.


¿Por qué la ley afecta a negocios con cámaras de seguridad?

Porque la videovigilancia registra imágenes de personas; por eso la CNC incluyó un afiche que informa quién es el responsable y cómo ejercer derechos.


¿Qué relación tiene la ley con el uso de inteligencia artificial?

El checklist de la CNC incluye el uso de IA entre sus áreas, ya que muchas herramientas procesan datos de clientes que la empresa debe proteger.

Entradas recientes

Ver todo

Comentarios


bottom of page