Skip to main content

Acuerdo de Privacidad de Datos Empresa Chile

Company Data Privacy Agreement Chile (Acuerdo de Privacidad de Datos Empresa)

ACUERDO DE PRIVACIDAD DE DATOS EMPRESA

(Company Data Privacy Agreement)

Conforme a la Ley 21.719/2024 (Ley de Protección de Datos Personales)

y la Ley 19.628/1999 (Ley sobre Protección de la Vida Privada)

PRIMERO: PARTES Y ROLES

RESPONSABLE DEL TRATAMIENTO:

Nombre / Razón Social: [Controller Name]

RUT: [Controller RUT]

Domicilio: [Controller Address]

Representante Legal: [Controller Representative]

Delegado de Protección de Datos (DPO): [DPO Name]

ENCARGADO DEL TRATAMIENTO (si corresponde):

Nombre: [Processor Name]

RUT / Identificación: [Processor RUT]

Las partes reconocen que el presente acuerdo se rige por la Ley 21.719 de 2024 (Ley de Protección de Datos Personales de Chile, publicada en el Diario Oficial el 14 de diciembre de 2024) y por la Ley 19.628 de 1999 (Ley sobre Protección de la Vida Privada), aplicándose el régimen de la Ley 21.719 de manera progresiva durante el período de transición de 24 meses.

SEGUNDO: TRATAMIENTO DE DATOS PERSONALES

Categorías de Datos Personales Tratados:

[Data Categories]

Titulares de los Datos:

[Data Subjects]

Fines del Tratamiento:

[Processing Purposes]

Base Jurídica del Tratamiento (Habilitación Legal):

[Legal Basis]

Período de Retención de Datos:

[Retention Period]

La empresa se obliga a tratar los datos personales únicamente para los fines declarados y en la medida necesaria para dichos fines (principio de minimización de datos, Artículo 3 de la Ley 21.719). Al término del período de retención, los datos serán suprimidos o anonimizados de forma segura, salvo que subsista una obligación legal de conservación.

TERCERO: DERECHOS ARCOP DE LOS TITULARES

Conforme a los Artículos 20 a 30 de la Ley 21.719, los titulares de datos personales tienen los siguientes derechos:

a) ACCESO: Derecho a obtener copia gratuita de sus datos personales y a ser informado sobre los fines, base jurídica, período de retención y destinatarios del tratamiento.

b) RECTIFICACIÓN: Derecho a la corrección de datos inexactos, incompletos o desactualizados, con notificación a terceros destinatarios.

c) CANCELACIÓN / SUPRESIÓN: Derecho a solicitar la supresión de sus datos personales cuando concurra una de las causales del Artículo 26 de la Ley 21.719.

d) OPOSICIÓN: Derecho a oponerse al tratamiento de sus datos para marketing directo (marketing directo), elaboración de perfiles automatizados (profiling), o cuando la base jurídica sea el interés legítimo.

e) PORTABILIDAD: Derecho a recibir sus datos personales en formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento.

Para ejercer sus derechos ARCOP, los titulares deben dirigir su solicitud escrita a: [ARCOP Contact Email]

Plazo de respuesta: [ARCOP Response Time], contado desde la recepción de la solicitud.

Los titulares que no obtengan respuesta satisfactoria podrán presentar denuncia ante la Agencia de Protección de Datos Personales (creada por la Ley 21.719), organismo autónomo competente para investigar y sancionar infracciones a la normativa de protección de datos personales en Chile.

CUARTO: MEDIDAS DE SEGURIDAD Y NOTIFICACIÓN DE BRECHAS

Medidas de Seguridad Técnicas y Organizativas (Art. 46 Ley 21.719):

[Security Measures]

La empresa se obliga a notificar a la Agencia de Protección de Datos Personales dentro de las 72 horas siguientes a tomar conocimiento de una brecha de datos personales de alto riesgo (brecha de seguridad de alto riesgo), conforme al Artículo 48 de la Ley 21.719. Cuando la brecha sea probable que resulte en un alto riesgo para los derechos y libertades de los titulares, la empresa notificará a los titulares afectados sin demora indebida, en lenguaje claro y sencillo.

QUINTO: TRANSFERENCIAS INTERNACIONALES DE DATOS

[Cross Border Transfers]

Toda transferencia de datos personales a países que no cuenten con decisión de adecuación de la Agencia de Protección de Datos Personales se realizará únicamente mediante los mecanismos habilitados por el Artículo 17 de la Ley 21.719 (cláusulas contractuales tipo aprobadas por la Agencia, normas corporativas vinculantes, o derogaciones específicas aplicables).

SEXTO: OBLIGACIONES DEL ENCARGADO DEL TRATAMIENTO

El Encargado del Tratamiento ([Processor Name]) se obliga a:

a) Tratar los datos personales únicamente según las instrucciones documentadas del Responsable del Tratamiento, sin destinarlos a fines propios.

b) Garantizar que las personas autorizadas para tratar los datos personales han asumido obligaciones de confidencialidad.

c) Implementar las medidas de seguridad técnicas y organizativas requeridas por el Artículo 46 de la Ley 21.719.

d) No contratar sub-encargados del tratamiento sin autorización escrita previa del Responsable.

e) Asistir al Responsable en el cumplimiento de las solicitudes ARCOP de los titulares y en las obligaciones de notificación de brechas.

f) Suprimir o devolver todos los datos personales al término del encargo del tratamiento, según instrucción del Responsable.

SÉPTIMO: LEY APLICABLE Y JURISDICCIÓN

El presente acuerdo se rige por las leyes de la República de Chile, especialmente por la Ley 21.719 de 2024 (Ley de Protección de Datos Personales), la Ley 19.628 de 1999 (Ley sobre Protección de la Vida Privada), el Código Civil, y las normas e instrucciones que emita la Agencia de Protección de Datos Personales.

Para toda controversia derivada del presente acuerdo, las partes se someten a la jurisdicción de los Tribunales Ordinarios de Justicia con sede en [Signature City], sin perjuicio del derecho de los titulares de datos de presentar denuncia directamente ante la Agencia de Protección de Datos Personales.

FIRMAS

En [Signature City], a [Effective Date].

RESPONSABLE DEL TRATAMIENTO:

[Controller Name]

Representado por: [Controller Representative]

RUT: [Controller RUT]

DPO: [DPO Name]

Firma: _________________________

ENCARGADO DEL TRATAMIENTO (si corresponde):

[Processor Name]

RUT / ID: [Processor RUT]

Firma: _________________________

Data Controller (Responsable del Tratamiento)

________________

Signature

Data Processor (Encargado del Tratamiento)

________________

Signature

Mantenido por Vladislav Sergienko, Fundador·Plantilla modificada por última vez: ·Informar de un error

Qué es Acuerdo de Privacidad de Datos Empresa Chile

El Acuerdo de Privacidad de Datos Empresa Chile es el instrumento escrito formal por el cual una empresa establece el marco jurídico que rige su recopilación, almacenamiento, tratamiento, transferencia y supresión de datos personales en Chile, en cumplimiento con la Ley 19.628 de 1999 (Ley sobre Protección de la Vida Privada) y la Ley 21.719 de 2024 (nueva Ley de Protección de Datos Personales), que modernizó sustancialmente el régimen chileno para alinearlo con el Reglamento General de Protección de Datos europeo (GDPR).

La Ley 21.719 de 2024 crea la Agencia de Protección de Datos Personales (APDP), organismo autónomo con facultades sancionatorias de hasta 5.000 UTM por infracción grave, e introduce nuevos derechos del titular: acceso, rectificación, cancelación, oposición, portabilidad y bloqueo (derechos ARCOP ampliados). Toda empresa que trate datos de residentes chilenos debe contar con una base jurídica explícita para cada tipo de tratamiento: consentimiento libre e informado del titular (Art. 12), cumplimiento de una obligación legal, ejecución de un contrato, interés legítimo del responsable, o interés vital del titular.

El Acuerdo de Privacidad de Datos Empresa no es solo una política interna: es el documento que acredita ante la APDP y ante los tribunales ordinarios de justicia que la empresa actúa como responsable de datos conforme a derecho. Abarca los contratos con encargados de datos (procesadores externos que tratan datos por cuenta de la empresa), las políticas de retención y eliminación, los protocolos de respuesta a solicitudes de titulares y los mecanismos de notificación de brechas de seguridad dentro de las 72 horas exigidas por la nueva ley.

La Ley 19.628/1999 sigue siendo aplicable para tratamientos en curso, pero las empresas deben adaptar sus acuerdos de privacidad al nuevo estándar de la Ley 21.719. El Artículo 3 de la Ley 19.628 define dato personal como toda información relativa a una persona natural identificada o identificable. La Ley 21.719 amplía esta definición para incluir datos de identificación en línea, identificadores de dispositivos y datos de localización.

Un acuerdo de privacidad bien redactado diferencia entre datos personales ordinarios, datos sensibles (origen racial, salud, vida sexual, creencias religiosas, filiación política, datos genéticos y biométricos) y datos de menores de edad, que requieren consentimiento parental y protección reforzada conforme al Artículo 16 de la Ley 19.628. forms-legal.com ofrece este modelo adaptado al derecho chileno vigente y a los estándares internacionales de privacidad.

Las transferencias internacionales de datos hacia países sin nivel adecuado de protección requieren cláusulas contractuales tipo o mecanismos equivalentes conforme a la Ley 21.719. El acuerdo debe identificar a cada encargado de datos extranjero, el país de destino, la base jurídica de la transferencia y las medidas de seguridad implementadas, como cifrado AES-256, control de accesos y segregación de ambientes de producción y prueba.

Cuándo necesitas Acuerdo de Privacidad de Datos Empresa Chile

El Acuerdo de Privacidad de Datos Empresa Chile es necesario para toda empresa chilena o extranjera que opera en Chile y recopila, almacena, trata o transfiere datos personales de residentes chilenos, lo que abarca virtualmente todo negocio con empleados, clientes, proveedores o un sitio web con analítica de usuarios.

Empresas de comercio electrónico y retail: cualquier tienda online que recopile nombre, correo, dirección de despacho, historial de compras o datos de pago de sus clientes debe contar con un acuerdo de privacidad conforme a la Ley 21.719 y la Ley 21.081 que modifica la Ley 19.496 del Consumidor, exigiendo informar claramente el tratamiento de datos.

Empresas de tecnología y SaaS: las plataformas que almacenan datos de clientes en infraestructura de terceros como AWS, Google Cloud o Azure deben formalizar su rol de responsable de datos y los contratos con encargados, incluyendo los Acuerdos de Procesamiento de Datos (DPA) exigidos por la Ley 21.719.

Instituciones de salud: clínicas, laboratorios, centros médicos y compañías de seguros que tratan datos de salud, categoría de dato sensible según el Artículo 2 de la Ley 19.628, requieren un acuerdo con protocolos reforzados complementando la Ley 20.584 sobre derechos de los pacientes y la Ley 20.120 sobre investigación científica.

Empresas que contratan con el Estado: la Ley 21.180 de Transformación Digital del Estado exige que los proveedores del sector público cuenten con políticas de privacidad y seguridad de la información auditables por la Contraloría General de la República y el Ministerio Secretaría General de Gobierno.

Startups y pymes que acceden a financiamiento: los fondos de capital de riesgo, CORFO y el Banco Estado exigen políticas de datos documentadas en sus procesos de due diligence, porque las brechas de privacidad representan un riesgo legal cuantificable para el valor de la empresa.

Fintech y corredoras de valores reguladas por la CMF: la Comisión para el Mercado Financiero supervisa el tratamiento de datos en el sector financiero y puede imponer sanciones independientes de las de la APDP cuando el tratamiento inadecuado afecte la integridad del mercado o la protección de los inversionistas.

El momento más crítico para implementar el acuerdo es antes de lanzar un nuevo producto o servicio digital, antes de contratar nuevos encargados de datos, y ante cualquier brecha de seguridad que active la obligación de notificación a la APDP y a los titulares afectados dentro de las 72 horas.

Qué incluir en tu Acuerdo de Privacidad de Datos Empresa Chile

Un Acuerdo de Privacidad de Datos Empresa válido en Chile conforme a la Ley 21.719/2024 y la Ley 19.628/1999 debe contener los elementos esenciales siguientes para ser exigible y superar la revisión de la Agencia de Protección de Datos Personales.

Identificación de las Partes y Roles: Nombre legal completo, RUT, domicilio y representante legal de la empresa responsable del tratamiento. La Ley 21.719 distingue entre responsable (quien decide los fines y medios del tratamiento) y encargado (quien trata datos por cuenta del responsable). Esta distinción determina el régimen de responsabilidad aplicable ante la APDP y los tribunales ordinarios.

Inventario de Datos y Finalidades: Categorías de datos personales tratados (identificativos, de contacto, económicos, de navegación, de salud, biométricos), finalidades específicas para cada categoría, y base jurídica que legitima cada tratamiento conforme al Artículo 12 de la Ley 21.719. El principio de limitación de finalidad prohíbe tratar datos para fines incompatibles con los declarados al momento de la recopilación.

Plazos de Retención y Política de Eliminación: Período máximo durante el cual se conservarán los datos de cada categoría, criterios para determinar dicho período (el SII exige conservar documentos contables por 6 años), y procedimiento de eliminación segura mediante destrucción certificada, anonimización irreversible o seudonimización.

Derechos de los Titulares ARCOP: Procedimiento interno para recibir y responder solicitudes de acceso dentro del plazo de 15 días hábiles, rectificación, cancelación, oposición y portabilidad. El Artículo 20 de la Ley 21.719 establece que la negativa injustificada a estos derechos es una infracción sancionable por la APDP. El acuerdo debe designar un Delegado de Protección de Datos (DPO) si la empresa trata datos sensibles a gran escala.

Contratos con Encargados de Datos: Todo proveedor externo que trate datos por cuenta de la empresa — plataformas de CRM, empresas de marketing digital, proveedores de nube, procesadores de pago — debe firmar un Acuerdo de Procesamiento de Datos (DPA) que incluya instrucciones documentadas, obligaciones de confidencialidad, medidas de seguridad técnicas y organizativas, restricciones a subcontratación, procedimientos de notificación de brechas y condiciones de devolución o eliminación de datos al término del encargo.

Transferencias Internacionales: Identificación de los países de destino de datos, nivel de protección del país receptor conforme a la lista de la APDP, y mecanismo de transferencia habilitante como cláusulas contractuales tipo, reglas corporativas vinculantes o decisión de adecuación.

Medidas de Seguridad Técnicas y Organizativas: Controles de acceso basados en roles (RBAC), cifrado en tránsito (TLS 1.2+) y en reposo (AES-256), política de contraseñas, autenticación multifactor para sistemas críticos, registro de actividades para auditoría, plan de respuesta a incidentes, y evaluaciones periódicas de vulnerabilidades conforme al Artículo 14 quáter de la Ley 19.628 modificado por la Ley 21.719.

Protocolo de Brechas de Seguridad: Procedimiento interno para detectar, contener y notificar brechas de datos a la APDP dentro de las 72 horas desde la detección, y a los titulares afectados sin demora indebida cuando la brecha implique alto riesgo para sus derechos y libertades. forms-legal.com recomienda realizar simulacros anuales de respuesta a brechas para verificar que los plazos de notificación sean cumplibles en la práctica.

Cookies y Tecnologías de Seguimiento: Si el sitio web usa cookies no esenciales como analítica, publicidad comportamental o remarketing, el acuerdo debe incorporar una política de cookies con mecanismo de consentimiento previo e informado conforme a la Ley 21.719 y las directrices de la APDP, distinguiendo entre cookies de sesión, persistentes, propias y de terceros como Google Analytics, Meta Pixel o LinkedIn Insight Tag.

Fuentes y Citas

Las citas legales enlazan a fuentes oficiales del gobierno.

  1. Ley 19.628AR official
  2. Ley 21.719AR official
  3. Ley 21.081AR official
  4. Ley 19.496AR official
  5. Ley 20.584AR official
  6. Ley 20.120AR official
  7. Ley 21.180AR official

Citar esta página

Referencia esta plantilla gratuita en un artículo, programa de estudios o nota de investigación:

APA

Forms Legal. (2026). Acuerdo de Privacidad de Datos Empresa Chile (Chile) [Legal document template]. Forms Legal. https://forms-legal.com/es/chile/business/policies/acuerdo-privacidad-datos-empresa-chile

MLA

"Acuerdo de Privacidad de Datos Empresa Chile (Chile)." Forms Legal, 2026, https://forms-legal.com/es/chile/business/policies/acuerdo-privacidad-datos-empresa-chile.

BibTeX
@misc{formslegal-acuerdo-privacidad-datos-empresa-chile,
  author       = {{Forms Legal}},
  title        = {Acuerdo de Privacidad de Datos Empresa Chile (Chile)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/es/chile/business/policies/acuerdo-privacidad-datos-empresa-chile}},
  note         = {Free legal document template}
}

Preguntas Frecuentes

Plantilla con referencias legales — Plantilla modificada por última vez en junio de 2026

Esta plantilla se proporciona únicamente con fines informativos y no constituye asesoramiento jurídico. Las leyes varían según la jurisdicción y cambian con el tiempo. Consulte a un abogado cualificado para obtener asesoramiento específico para su situación.Aviso legal completo

¿Encontró un error? Avísenos

Documentos Relacionados

También puede encontrar útiles estos documentos:

Acuerdo de Confidencialidad NDA Chile

Acuerdo de Confidencialidad (NDA) para Chile — regido por el Artículo 1545 del Código Civil y la Ley 19.628 sobre protección de datos personales, que establece obligaciones vinculantes de confidencialidad entre partes que intercambian información propietaria, secretos comerciales y datos comerciales bajo el derecho civil chileno.

Acuerdo de Confidencialidad del Empleado Chile

Acuerdo de Confidencialidad del Empleado para Chile — regido por el Código del Trabajo Art. 154 N° 11 y la Ley 19.628/1999, que obliga al trabajador a proteger secretos comerciales, datos de clientes e información propietaria durante y después del empleo.

Contrato de Prestación de Servicios Chile

Contrato de Prestación de Servicios para Chile regido por los Artículos 2006 a 2012 del Código Civil sobre arrendamiento de servicios inmateriales y complementado por el Código de Comercio para servicios comerciales, que establece los términos bajo los cuales un prestador ejecuta servicios profesionales, técnicos o comerciales para un mandante, con remuneración mediante boletas de honorarios emitidas bajo las regulaciones del Servicio de Impuestos Internos (SII).

Contrato de Trabajo Indefinido Chile

Contrato de Trabajo Indefinido para Chile regulado por el Código del Trabajo (DFL N° 1/2003) — establece una relación laboral permanente con cotizaciones AFP, cobertura FONASA/ISAPRE, seguro de cesantía AFC y todos los beneficios obligatorios incluyendo gratificación legal, feriado anual e indemnización por años de servicio.

Acuerdo de Teletrabajo / Addendum Chile

Addendum de Teletrabajo para Chile conforme a la Ley N° 21.220/2020 y el Artículo 152 quáter G del Código del Trabajo, que formaliza la modificación del contrato de trabajo vigente para incorporar las obligaciones del trabajo a distancia, provisión de equipos, reembolso de gastos, conectividad y derecho a la desconexión digital.