
Si tu página web tiene un formulario de contacto, solicita un nombre, correo electrónico o teléfono, permite crear cuentas, utiliza herramientas de analítica, realiza reservas, vende productos o simplemente almacena información de clientes, esta nueva normativa puede afectarte directamente.
La buena noticia es que no es necesario esperar hasta diciembre para adaptarse.
En Weblike.cl desarrollamos sitios web considerando desde su construcción los nuevos estándares de privacidad y protección de datos, evitando muchas de las malas prácticas que pueden convertirse en un problema con la entrada en vigencia de la nueva ley.
En este artículo te explicamos, de manera sencilla, qué cambia con la nueva Ley de Protección de Datos en Chile, cómo afecta a las páginas web y qué debería revisar tu empresa antes del 1 de diciembre de 2026.
¿Qué es la nueva Ley de Protección de Datos Personales en Chile?
La Ley N.º 21.719 modifica profundamente la actual Ley N.º 19.628 sobre protección de la vida privada y establece un nuevo marco para el tratamiento de datos personales en Chile.
Fue publicada en diciembre de 2024 y su entrada en vigencia está fijada para el:
1 de diciembre de 2026.
La nueva regulación busca entregar mayor control a las personas sobre su información y, al mismo tiempo, establece mayores responsabilidades para las empresas y organizaciones que recopilan, almacenan, utilizan o comparten datos personales.
También crea una nueva Agencia de Protección de Datos Personales, organismo que tendrá facultades de fiscalización y sanción.
En términos simples:
Si una empresa obtiene datos de personas a través de su página web, deberá saber qué información recopila, por qué la necesita, dónde la guarda, durante cuánto tiempo, quién puede acceder a ella y con qué terceros la comparte.
Y además deberá ser capaz de demostrar que está tomando medidas adecuadas para proteger esa información.
¿Qué se considera un dato personal?
La nueva legislación considera dato personal cualquier información vinculada o referida a una persona natural identificada o identificable.
Esto incluye información muy habitual en cualquier página web, como:
- Nombre y apellido.
- Correo electrónico.
- Número de teléfono.
- RUT.
- Dirección.
- Fecha de nacimiento.
- Dirección IP.
- Ubicación o geolocalización.
- Datos de una cuenta de usuario.
- Fotografías.
- Identificadores digitales.
- Información asociada a compras, reservas o solicitudes.
También existen categorías de información que requieren una protección especialmente cuidadosa, como los datos personales sensibles.
Por lo tanto, no es necesario tener una gran base de datos para que la normativa sea relevante.
Un simple formulario de contacto ya puede implicar tratamiento de datos personales.
¿Cómo afecta la Ley 21.719 a las páginas web?
Aquí está el cambio más importante para las empresas que tienen presencia digital.
Hasta ahora era frecuente crear primero una página web y agregar al final una política de privacidad genérica.
Con la nueva legislación, ese enfoque deja de ser suficiente.
Uno de los principios incorporados expresamente por la ley es la:
Protección de datos desde el diseño y por defecto
También conocida internacionalmente como Privacy by Design.
Esto significa que la protección de los datos personales debe considerarse desde el momento en que se diseña un sistema o página web, y no solamente después de que ya está funcionando.
Por ejemplo, antes de agregar un formulario deberíamos preguntarnos:
- ¿Qué datos necesitamos realmente?
- ¿Para qué los vamos a utilizar?
- ¿Dónde se almacenarán?
- ¿Quién tendrá acceso?
- ¿Se enviarán a otra plataforma?
- ¿Durante cuánto tiempo se conservarán?
- ¿Cómo puede una persona solicitar su eliminación?
- ¿Existe realmente una razón para solicitar cada dato?
Este enfoque forma parte de cómo desarrollamos actualmente nuestros proyectos en Weblike.cl.
1. Los formularios deberán pedir solamente los datos necesarios
Uno de los principios relevantes de la nueva regulación es la proporcionalidad o minimización de datos.
Supongamos que tienes un formulario para solicitar una cotización.
¿Realmente necesitas pedir:
- Nombre.
- RUT.
- Fecha de nacimiento.
- Dirección.
- Teléfono.
- Correo.
- Empresa.
Quizás para responder una cotización solamente necesitas:
- Nombre.
- Correo o teléfono.
- Mensaje.
La lógica será cada vez más sencilla:
Si un dato no es necesario para prestar el servicio, probablemente no deberías solicitarlo sin una justificación.
Una página web correctamente diseñada debería recopilar únicamente la información necesaria para cada finalidad.
2. Las personas deberán saber qué ocurre con sus datos
La transparencia pasa a tener un papel fundamental.
Si alguien entrega sus datos mediante tu página web, debería poder saber claramente:
- Quién es responsable de esos datos.
- Qué información se está recopilando.
- Para qué será utilizada.
- Durante cuánto tiempo podría conservarse.
- Si será compartida con terceros.
- Si existen transferencias internacionales.
- Cómo puede ejercer sus derechos.
- Cómo puede retirar un consentimiento cuando corresponda.
Por eso será especialmente importante contar con una Política de Privacidad correctamente adaptada al funcionamiento real del sitio web.
Copiar una política de privacidad desde otra página probablemente no será suficiente.
3. Cuidado con Google Analytics, Meta Pixel, Hotjar y otras herramientas
Muchas páginas web utilizan servicios externos como:
- Google Analytics.
- Google Tag Manager.
- Google Ads.
- Meta Pixel.
- Hotjar.
- Microsoft Clarity.
- PostHog.
- HubSpot.
- CRM.
- Plataformas de email marketing.
- Chats online.
- Herramientas de seguimiento de comportamiento.
Estas herramientas pueden tratar identificadores, información sobre navegación, comportamiento u otros datos asociados a los usuarios.
La nueva ley chilena no establece simplemente que todas las cookies necesitan consentimiento. El análisis depende del tipo de tecnología utilizada, los datos tratados, la finalidad y la base jurídica correspondiente.
Por eso lo importante no es solamente instalar un típico mensaje de:
“Este sitio utiliza cookies”.
La empresa debe entender qué herramientas están funcionando realmente detrás de su página web y qué información están enviando.
En Weblike revisamos precisamente estas integraciones al implementar herramientas de analítica, marketing y seguimiento.
4. El consentimiento deberá ser realmente válido cuando corresponda
Cuando una empresa utilice el consentimiento como fundamento para tratar datos personales, éste deberá cumplir determinadas condiciones.
Debe existir una manifestación clara de voluntad del usuario.
Por ejemplo, deberían evitarse malas prácticas como:
❌ Checkbox marcado previamente
[✓] Quiero recibir promociones
O agrupar diferentes decisiones:
❌
[ ] Acepto los términos y además acepto recibir publicidad.
Una alternativa más clara sería separar ambas finalidades:
✅
[ ] Acepto las condiciones necesarias para realizar la solicitud.
[ ] Quiero recibir novedades y promociones por correo electrónico.
Cuando una acción es opcional, debería presentarse claramente como tal.
5. Tus clientes podrán solicitar acceso o eliminación de sus datos
La nueva Ley de Protección de Datos Personales fortalece considerablemente los derechos de las personas.
Entre ellos se encuentran los derechos de:
- Acceso.
- Rectificación.
- Supresión.
- Oposición.
- Portabilidad.
- Bloqueo.
Esto implica un desafío que va mucho más allá del diseño visual de una página.
Imagina que un cliente solicita eliminar sus datos.
Su información podría encontrarse simultáneamente en:
Página web → Base de datos → CRM → plataforma de email → sistema de reservas → herramienta de analítica → backups
Por eso es importante conocer todo el recorrido que realizan los datos dentro de un sistema.
Una web moderna debería construirse pensando también en esa trazabilidad.
6. También importa dónde se almacenan los datos
Muchas páginas web chilenas utilizan actualmente servicios internacionales para:
- Hosting.
- Bases de datos.
- Correos electrónicos.
- Analítica.
- CRM.
- Procesamiento de pagos.
- Almacenamiento.
- Inteligencia Artificial.
- Automatizaciones.
Eso no significa que utilizar infraestructura internacional sea automáticamente ilegal.
Sin embargo, la nueva legislación incorpora reglas sobre transferencias internacionales de datos personales, por lo que las empresas deberán conocer mejor qué proveedores utilizan y dónde se procesa su información.
Por eso una auditoría moderna de una página web debería identificar también sus servicios externos.
7. Los datos deben estar protegidos técnicamente
La protección de datos no consiste solamente en textos legales.
También existe una dimensión técnica.
Una página web debería proteger adecuadamente:
- Bases de datos.
- Contraseñas.
- Sesiones.
- Formularios.
- Paneles administrativos.
- APIs.
- Archivos subidos.
- Backups.
- Tokens.
- Credenciales.
- Registros o logs.
Errores como dejar información privada accesible públicamente, guardar contraseñas incorrectamente o exponer datos de clientes mediante una API pueden convertirse en problemas graves.
La seguridad informática y la protección de datos estarán cada vez más relacionadas.
8. Especial cuidado con datos sensibles
El nivel de precaución debe aumentar considerablemente cuando una plataforma trabaja con información especialmente delicada.
Por ejemplo:
- Información de salud.
- Datos biométricos.
- Información financiera sensible.
- Información asociada a menores de edad.
- Geolocalización.
- Determinados antecedentes personales protegidos por la legislación.
Esto puede ser especialmente relevante para sitios y sistemas de:
- Clínicas.
- Centros médicos.
- Psicólogos.
- Colegios.
- Municipalidades.
- Recursos humanos.
- Seguros.
- Plataformas financieras.
- Sistemas de beneficios.
- Aplicaciones con cuentas de usuario.
En este tipo de proyectos la privacidad debería formar parte de la arquitectura del sistema desde el comienzo.
9. ¿Qué pasa si mi página web no cumple con la nueva ley?
Este es probablemente uno de los puntos que más atención ha generado.
La Ley 21.719 establece infracciones:
Leves
Amonestación o multas de hasta 5.000 UTM.
Graves
Multas de hasta 10.000 UTM.
Gravísimas
Multas de hasta 20.000 UTM.
Además, existen reglas especiales para casos de reincidencia y empresas de mayor tamaño.
Esto no significa que cualquier pequeño error de una página web vaya automáticamente a provocar una multa de miles de UTM.
La legislación contempla distintos niveles de gravedad y circunstancias.
Sin embargo, deja algo bastante claro:
La protección de datos personales deja de ser un detalle secundario dentro de una página web.
¿Tengo que cambiar mi página web antes de diciembre de 2026?
Si tu página web recopila datos personales, es recomendable revisarla antes del 1 de diciembre de 2026.
No necesariamente tendrás que desarrollar una página completamente nueva.
Dependerá de cómo esté construida actualmente.
Una revisión debería considerar al menos:
- Formularios.
- Política de privacidad.
- Cookies y trackers.
- Google Analytics.
- Google Tag Manager.
- Meta Pixel.
- Integraciones externas.
- Bases de datos.
- Formularios de contacto.
- Newsletter.
- Registro de usuarios.
- Sistemas de reservas.
- Paneles de administración.
- Permisos de acceso.
- Eliminación de información.
- Servicios externos.
- Seguridad de APIs.
- Logs.
- Backups.
Checklist para saber si tu página está preparada
Puedes hacer una primera revisión respondiendo estas preguntas:
Datos
- ¿Sé exactamente qué datos personales recopila mi sitio?
- ¿Cada dato solicitado tiene una razón?
- ¿Sé dónde se almacenan?
- ¿Sé durante cuánto tiempo permanecen guardados?
Formularios
- ¿Mis formularios solicitan solamente información necesaria?
- ¿Informo correctamente para qué utilizaré los datos?
- ¿El consentimiento es claro cuando corresponde?
Herramientas externas
- ¿Sé qué hace Google Analytics en mi página?
- ¿Tengo Meta Pixel, Hotjar, Clarity u otros trackers?
- ¿Sé qué información reciben esas plataformas?
- ¿Conozco los proveedores que procesan información?
Derechos
- ¿Una persona puede solicitar sus datos?
- ¿Puedo corregirlos?
- ¿Puedo eliminarlos cuando corresponda?
- ¿Sé en qué sistemas tendría que hacerlo?
Seguridad
- ¿Mi sitio utiliza HTTPS?
- ¿El panel administrativo está correctamente protegido?
- ¿Las APIs requieren autorización?
- ¿Las contraseñas y credenciales están protegidas?
- ¿Existe algún dato privado accesible públicamente?
Si varias respuestas son “no sé”, probablemente sea momento de realizar una revisión.
¿Cómo estamos preparando las páginas web en Weblike.cl?
En Weblike.cl estamos incorporando estos criterios directamente dentro de nuestro proceso de desarrollo, para que nuestros clientes no tengan que descubrir el problema después de tener su página publicada.
Al desarrollar una nueva web revisamos aspectos como:
✓ Minimización de datos
Evitamos solicitar información que no sea realmente necesaria.
✓ Formularios correctamente diseñados
Analizamos qué información necesita cada formulario y cómo se utilizará.
✓ Privacidad desde el diseño
La protección de datos se considera desde el desarrollo y no solamente agregando un documento al final.
✓ Revisión de herramientas externas
Analizamos las integraciones de analítica, marketing, CRM y servicios de terceros.
✓ Seguridad técnica
Aplicamos buenas prácticas en APIs, bases de datos, accesos administrativos y almacenamiento.
✓ Arquitectura preparada para gestionar datos
Consideramos desde el desarrollo cómo se almacenan, modifican y eliminan los datos personales.
✓ Revisión automatizada de privacidad
Nuestros procesos de desarrollo incluyen herramientas de análisis capaces de detectar potenciales problemas relacionados con privacidad y protección de datos antes de publicar nuevas funcionalidades.
Esto permite que una empresa que contrata una nueva página con Weblike.cl pueda partir con una arquitectura mucho más preparada para la entrada en vigencia de la Ley 21.719.
Si estás pensando renovar tu página web durante 2026, hacerlo considerando la nueva Ley de Protección de Datos desde el comienzo puede ahorrarte tener que modificarla nuevamente después.
¿Weblike puede adaptar una página web existente a la Ley 21.719?
También podemos revisar proyectos existentes.
Dependiendo del sitio, se pueden detectar aspectos como:
- Formularios que recopilan demasiados datos.
- Información personal almacenada innecesariamente.
- Herramientas de tracking instaladas incorrectamente.
- Falta de mecanismos relacionados con privacidad.
- Problemas de seguridad.
- Integraciones externas desconocidas.
- Datos expuestos desde APIs.
- Información almacenada en servicios externos.
- Políticas de privacidad que no representan lo que realmente hace el sistema.
Es importante aclarar que una auditoría técnica no reemplaza asesoría jurídica especializada.
Weblike puede preparar técnicamente el sitio y detectar problemas de implementación, mientras que determinados tratamientos de información o bases jurídicas pueden requerir validación de un abogado especializado en protección de datos.
Preguntas frecuentes sobre la nueva Ley de Protección de Datos en Chile
¿Cuándo entra en vigencia la Ley 21.719?
La nueva Ley de Protección de Datos Personales entra en vigencia el 1 de diciembre de 2026.
Por eso las empresas todavía tienen algunos meses para revisar sus páginas web, sistemas y procesos.
¿La Ley 21.719 afecta a las Pymes?
Sí.
La normativa puede aplicarse a responsables de tratamiento independientemente de que sean grandes empresas o pequeños negocios.
Las características y riesgos de cada tratamiento son diferentes, pero tener una empresa pequeña no significa que los datos de los clientes puedan tratarse sin protección.
¿Una página web necesita política de privacidad?
Si una página recopila o trata datos personales, la transparencia respecto del tratamiento de esa información será especialmente relevante bajo la nueva normativa.
La política debe representar lo que realmente ocurre dentro del sitio.
No recomendamos simplemente copiar la política de privacidad de otra empresa.
¿Necesito un banner de cookies con la nueva ley?
No necesariamente por el simple hecho de utilizar cualquier cookie.
La Ley 21.719 no establece una regla equivalente a decir que todas las cookies requieren consentimiento.
Lo importante es analizar qué información procesa cada tecnología, su finalidad y qué fundamento existe para ese tratamiento.
Herramientas publicitarias, analíticas o de seguimiento pueden requerir un análisis mucho más cuidadoso que una cookie estrictamente necesaria para mantener una sesión.
¿Google Analytics será ilegal en Chile?
No.
La entrada en vigencia de la nueva ley no significa automáticamente que herramientas como Google Analytics estén prohibidas.
Lo importante será analizar cómo se utilizan, qué datos procesan, qué configuración tienen y qué fundamento existe para dicho tratamiento.
¿Puedo seguir utilizando formularios de contacto?
Sí.
Los formularios seguirán existiendo.
La diferencia está en diseñarlos correctamente, recopilar solamente la información necesaria, informar adecuadamente al usuario y proteger los datos recibidos.
¿Mi página actual está preparada para la Ley 21.719?
Depende de cómo esté construida.
Si tu sitio fue creado hace varios años y utiliza formularios, Analytics, Meta Pixel, herramientas de marketing o bases de datos, es recomendable realizar una revisión antes de diciembre de 2026.
Prepara tu página web antes del 1 de diciembre de 2026
La nueva Ley de Protección de Datos Personales representa un cambio importante para el ecosistema digital chileno.
Pero adaptarse no debería significar llenar una página de avisos legales.
Una buena implementación comienza desde algo mucho más básico:
Recopilar solamente lo necesario, informar correctamente, proteger los datos y diseñar los sistemas pensando en la privacidad desde el comienzo.
Ese es precisamente el enfoque que estamos incorporando en Weblike.cl.
Si necesitas una nueva página web preparada para la Ley 21.719, o quieres revisar si tu sitio actual presenta problemas antes de diciembre de 2026, puedes contactarnos.
¿Necesitas una página web preparada para la nueva Ley de Protección de Datos?
En Weblike.cl desarrollamos páginas web modernas, rápidas, autoadministrables y diseñadas considerando los nuevos estándares de protección de datos personales en Chile.
Conversemos sobre tu proyecto → Weblike.cl
Nota: Este contenido tiene fines informativos y técnicos y no constituye asesoría jurídica. El cumplimiento de la Ley N.º 21.719 depende de las características particulares de cada empresa y de las actividades de tratamiento de datos que realice.
Fuentes
- Ley N.º 21.719, que regula la protección y el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales.
- Ley N.º 19.628 sobre Protección de Datos Personales, texto con vigencia desde el 1 de diciembre de 2026.
- Biblioteca del Congreso Nacional de Chile (BCN / LeyChile).

