Ley 21.719: ¿están preparadas las comunicaciones digitales de tu empresa?

By
3 Minutes Read

El 1 de diciembre de 2026 entra en vigencia la Ley 21.719, que modifica profundamente el marco chileno de protección y tratamiento de datos personales y crea la Agencia de Protección de Datos Personales. Para las empresas, la discusión no afecta únicamente a las áreas jurídicas: también alcanza procesos de marketing, atención, ventas, tecnología y comunicaciones digitales.

En ITD Telecom, la automatización, mensajería digital, WhatsApp Business API, SMS, mailing y distribución de documentos forman parte de procesos donde la gestión adecuada de información es fundamental. Por ello, trazabilidad, seguridad e integración tecnológica adquieren una importancia creciente.

Este artículo entrega orientación general y no reemplaza una asesoría jurídica especializada.

¿Qué cambia con la Ley 21.719?

La nueva normativa fortalece los derechos de los titulares de datos y establece mayores obligaciones para quienes deciden cómo y para qué se utiliza información personal.

Entre otros elementos, la ley desarrolla principios de licitud, finalidad y proporcionalidad, además de regular con mayor detalle el consentimiento y otras bases que pueden legitimar el tratamiento de datos.

Esto obliga a las empreas a mirar sus bases de datos desde una pregunta distinta. No basta con preguntarse si tenemos el dato, también será necesario determinar: ¿Por qué lo estamos utilizando y podemos acreditar la licitud de ese tratamiento?.

El consentimiento deberá poder demostrarse

La Ley 21.719 establece que, cuando el tratamiento se sustente en consentimiento, este debe ser libre, informado, específico, previo e inequívoco.

Además, el titular puede revocarlo y el responsable debe ser capaz de acreditar que contó con dicho consentimiento.

Para los procesos de comunicación esto tiene consecuencias prácticas.

Una empresa debería revisar cómo registra:

  • Origen del contacto.
  • Finalidad informada.
  • Fecha del consentimiento.
  • Canal autorizado.
  • Cambios en preferencias.
  • Solicitudes de oposición o revocación.

Una planilla sin trazabilidad puede resultar insuficiente para operaciones con miles o millones de contactos.

No todas las comunicaciones tienen la misma finalidad

Una empresa puede utilizar determinados datos para ejecutar un contrato, entregar un servicio o cumplir una obligación. Eso no significa automáticamente que pueda utilizar esos mismos datos para cualquier campaña comercial.

La ley incorpora el principio de finalidad: los datos deben ser recolectados para objetivos específicos, explícitos y lícitos, y su utilización debe guardar relación con esas finalidades, salvo las excepciones o fundamentos establecidos por la propia normativa.

Por eso las empresas deberían diferenciar claramente comunicaciones comerciales, transaccionales, operativas y de servicio.

Automatización con trazabilidad

Automatizar comunicaciones no consiste únicamente en aumentar la velocidad.

También puede permitir incorporar reglas.

Por ejemplo: Si un usuario cambia una preferencia, el sistema puede actualizar el flujo. Si determinado contacto no corresponde a una campaña, puede ser excluido.Si una comunicación fue enviada, puede quedar registro.

Si los datos deben conservarse durante un período definido, pueden implementarse políticas de retención.

La plataforma de automatización de ITD Telecom permite desarrollar procesos basados en reglas, combinar diferentes canales, integrar sistemas y monitorear flujos.

Seguridad de la información: de TI al negocio

La protección de datos no puede quedar restringida al departamento tecnológico. Una campaña de marketing, una exportación de contactos, una base compartida por correo o una integración con un proveedor también forman parte del ecosistema de riesgo, por eso conviene revisar todo el ciclo:

Recolección → almacenamiento → segmentación → comunicación → actualización → retención o eliminación.

Mientras mayor sea el número de herramientas desconectadas, mayor puede ser la dificultad para mantener una visión consistente del dato.

¿Qué debería revisar una empresa antes de diciembre de 2026?

Un buen punto de partida es construir un mapa de los datos utilizados en las comunicaciones. Identificar qué información se almacena, de dónde proviene, qué plataformas la procesan, para qué finalidad se utiliza y quién tiene acceso.

Después, conviene revisar mecanismos de consentimiento cuando corresponda, políticas de seguridad, integraciones, trazabilidad y procedimientos para gestionar solicitudes de los titulares. La tecnología no reemplaza el análisis jurídico ni organizacional, pero puede facilitar considerablemente la aplicación operativa de las decisiones de cumplimiento.

 

Prepararse hoy evita improvisar mañana

La Ley 21.719 transforma la protección de datos en un desafío transversal. Marketing, ventas, servicio al cliente, operaciones y TI deberán comprender cómo se recopila y utiliza la información que alimenta las comunicaciones.

Para las empresas que gestionan altos volúmenes de interacciones, integrar automatización, seguridad y trazabilidad será cada vez más importante. ITD Telecom puede apoyar esa capa tecnológica mediante soluciones de mensajería digital, automatización e integración, permitiendo construir procesos de comunicación controlados, medibles y preparados para las nuevas exigencias del entorno digital.

La entrada en vigencia está fijada para el 1 de diciembre de 2026.

 

No existe una respuesta universal. Cada tratamiento debe evaluarse según su finalidad y la base jurídica aplicable.

 

Puede ayudar a aplicar reglas, mantener trazabilidad, integrar preferencias y disminuir procesos manuales, pero la tecnología por sí sola no garantiza cumplimiento legal.