Ley 21.719: guía paso a paso para que tu eCommerce cumpla
La nueva ley de datos personales entra en vigencia el 1 de diciembre de 2026. Si tu tienda recolecta datos —y todas lo hacen—, esta es tu hoja de ruta para cumplir sin enredarte.

La Ley 21.719 moderniza la protección de datos personales en Chile, inspirada en el GDPR europeo. Entra en vigencia el 1 de diciembre de 2026, crea la Agencia de Protección de Datos Personales (APDP) —que sí fiscaliza— y contempla multas de hasta 20.000 UTM. La buena noticia: cumplir no requiere un equipo de abogados. Si todavía no tienes claro el panorama general, parte por qué es la Ley 21.719 y qué cambia para tu eCommerce. Si ya lo tienes claro, esta es tu hoja de ruta.
Paso 1 · Inventario de datos: qué recolectas y dónde vive
Antes de cambiar nada, responde cuatro preguntas: qué datos recolectas (nombre, RUT, email, teléfono, comportamiento de navegación), dónde los guardas, quién tiene acceso y cuánto tiempo los conservas. Sin este mapa, el resto es a ciegas.
Paso 2 · Consentimiento en formularios: libre, informado e inequívoco
Todo formulario donde pides datos debe decirle al usuario para qué los usas. "Para mejorar tu experiencia" no basta: sé específico. El consentimiento que exige la ley es libre, informado e inequívoco — y el usuario debe poder revocarlo.
Paso 3 · Política de privacidad: actualízala a la Ley 21.719
Si no la revisas hace más de dos años, está desactualizada. Debe alinearse a la 21.719: qué datos tratas, con qué base legal, por cuánto tiempo, y cómo el usuario ejerce sus derechos. Si quieres ver cómo se ordena una en la práctica, revisa la política de privacidad de Clicomy: responsable del tratamiento, qué se recopila, con quién se comparte y cómo ejercer tus derechos, sección por sección.
Paso 4 · Base legal: por qué puedes tratar cada dato
Ya no puedes guardar datos "porque sí". La ley exige una base de legitimación para cada uso: consentimiento, ejecución de un contrato, obligación legal, entre otras. Sin base, es infracción.
Paso 5 · Cookies y trackers: consentimiento antes de cargar
El píxel de Meta, Google Analytics y demás trackers procesan datos personales. Deben cargarse después del consentimiento del usuario, no antes. Un banner de cookies bien configurado deja de ser un adorno y pasa a ser un requisito.
Paso 6 · Brechas de datos: protocolo de notificación
Si ocurre una filtración de datos, la ley obliga a notificar. Define el procedimiento antes de necesitarlo: quién responde, a quién se avisa y en qué plazo.
La Agencia no fiscaliza buenas intenciones, fiscaliza evidencia. Tener las políticas escritas no basta si no puedes demostrar que las cumples.
Los derechos de tus clientes —acceso, rectificación, supresión, oposición y portabilidad— ahora son exigibles ante la Agencia. Cumplir no solo evita multas: genera confianza, y la confianza vende. En Clicomy ayudamos a tiendas a hacer marketing que cumple y convierte: si quieres ordenar la captura de datos de tu tienda antes de diciembre, parte por una consultoría de marketing para eCommerce. Esta nota es un ejemplo de Clicomy Notes.


