Política de privacidad: modelo y generador

El documento que tu sitio web debe publicar para informar qué datos recoge y qué puede hacer la gente con ellos. Al día con la Ley 21.719, que entra en vigencia el 1 de diciembre de 2026.

Esto es un borrador, y tiene que describir lo que tú haces

Una política de privacidad no se copia: lo que se compara ante una fiscalización es lo que dice el documento contra lo que la empresa hace de verdad. Este generador cubre el caso de una pyme con sitio web, pero si tratas datos sensibles, haces perfilamiento, transfieres datos fuera de Chile o trabajas con menores de edad, necesitas revisión especializada. Revisa primero qué te exige la Ley 21.719.

Documento de referencia general. Esta herramienta genera un borrador basado en la normativa vigente, pero no reemplaza la asesoría de un abogado. Revisa el documento y adáptalo a tu caso antes de firmarlo. Los datos que ingresas se procesan solo en tu navegador y no se envían a ningún servidor.

1

Quién responde por los datos

2

Qué datos recoges

3

Para qué los usas

Descríbelas como las harías en voz alta. La ley exige que la finalidad sea específica: «mejorar tu experiencia» no dice nada.

4

Con quién los compartes

5

Conservación y cookies

POLÍTICA DE PRIVACIDAD

1. Quién es responsable de tus datos

[razón social], RUT [RUT], con domicilio en [domicilio], es responsable del tratamiento de los datos personales que se recogen a través de [dirección del sitio web].

Para cualquier consulta sobre esta política o sobre tus datos puedes escribir a [correo de contacto].

2. Qué datos recogemos

Recogemos datos de identificación y contacto (nombre, correo electrónico y teléfono) y datos de navegación (dirección IP, tipo de dispositivo y páginas visitadas).

No recogemos datos sensibles ni datos de niños, niñas o adolescentes a través de este sitio.

3. Para qué los usamos

Usamos tus datos para [describe aquí las finalidades: responder consultas, prestar el servicio contratado, emitir documentos tributarios, enviar comunicaciones].

No usamos tus datos para finalidades distintas de las informadas sin pedirte autorización previa.

4. Con qué base legal los tratamos

Tratamos tus datos con tu consentimiento cuando nos los entregas voluntariamente; porque son necesarios para ejecutar un contrato o una relación comercial contigo; o porque una obligación legal nos exige conservarlos.

5. Con quién los compartimos

No compartimos tus datos con terceros, salvo cuando una obligación legal o una orden de autoridad competente nos obligue a entregarlos.

6. Cuánto tiempo los guardamos

Conservamos tus datos mientras dure la relación comercial y los plazos legales que obliguen a conservarlos. Cumplido ese período los eliminamos o los anonimizamos.

7. Qué derechos tienes

Puedes solicitar el acceso a tus datos, su rectificación cuando estén incorrectos, su cancelación cuando ya no sean necesarios, oponerte a determinados tratamientos y pedir la portabilidad de tus datos a otro responsable.

Para ejercer cualquiera de estos derechos escribe a [correo de contacto]. Responderemos tu solicitud en el plazo que establece la ley. Si no estás conforme con nuestra respuesta, puedes reclamar ante la Agencia de Protección de Datos Personales.

8. Cookies

Este sitio usa cookies propias necesarias para su funcionamiento y cookies de terceros para medir su uso. Puedes aceptarlas o rechazarlas al ingresar, y cambiar tu decisión en cualquier momento desde la configuración de tu navegador.

9. Cambios a esta política

Si modificamos esta política publicaremos la nueva versión en [el sitio] indicando su fecha de actualización.

¿Quieres recibir guías laborales para tu pyme?

Déjanos tu correo y te enviaremos guías prácticas sobre contratos, despidos y obligaciones laborales. Es opcional: tu documento ya se descarga gratis y sin registro.

Qué cambia con la Ley 21.719

Chile tenía desde 1999 la Ley 19.628, que ya obligaba a informar el tratamiento de datos pero no creaba ningún organismo que fiscalizara. La Ley 21.719 cambia eso: desde el 1 de diciembre de 2026 existe la Agencia de Protección de Datos Personales, con facultades para investigar de oficio, ordenar la suspensión de un tratamiento, multar y publicar un registro de sanciones.

Las multas llegan hasta 20.000 UTM en las infracciones más graves, y en caso de reincidencia pueden alcanzar el 4% de los ingresos anuales. No es un régimen para grandes empresas: alcanza a cualquiera que trate datos de clientes o de trabajadores.

El error de copiar una política de internet

Es lo más común y lo que peor resulta. Una política copiada describe el tratamiento de otra empresa: menciona finalidades que tú no tienes, omite las que sí, y nombra terceros con los que nunca trabajaste. Ante una fiscalización lo que se compara es el documento contra la realidad, así que una política que no calza es peor que tenerla mal redactada pero cierta.

La política no reemplaza al banner de cookies

Son dos cosas distintas. La política informa; el banner obtiene el consentimiento antes de instalar cookies que no son necesarias para que el sitio funcione. Publicar la política y seguir cargando analítica o píxeles de publicidad sin preguntar deja la obligación a medias.

Preguntas frecuentes

¿Puedo copiar la política de privacidad de otra empresa?

No conviene. La política tiene que describir el tratamiento real: qué datos recoges tú, para qué los usas, con quién los compartes y cuánto tiempo los guardas. Una política copiada describe el tratamiento de otro, y ante una fiscalización lo que se compara es lo que dice el documento contra lo que la empresa hace de verdad. Si no coinciden, el documento juega en contra.

¿Desde cuándo es obligatorio tenerla?

La Ley 21.719 entra en plena vigencia el 1 de diciembre de 2026 y crea la Agencia de Protección de Datos Personales, con facultades para fiscalizar, multar y publicar un registro de sanciones. Hasta entonces rige la Ley 19.628, que ya obliga a informar el tratamiento, pero sin un organismo que fiscalice ni multas de esta magnitud.

¿Qué multas arriesga una pyme que no cumple?

La Ley 21.719 establece sanciones que llegan hasta 20.000 UTM en las infracciones más graves, y en caso de reincidencia pueden alcanzar el 4% de los ingresos anuales. No es un régimen pensado solo para grandes empresas: alcanza a cualquiera que trate datos de clientes o trabajadores.

¿Qué derechos tengo que mencionar?

Los derechos ARCO —acceso, rectificación, cancelación y oposición— más el derecho a la portabilidad de los datos que incorpora la nueva ley. La política debe decir no solo que existen, sino cómo se ejercen: a qué correo o formulario escribir y en qué plazo se responde.

¿Necesito un delegado de protección de datos?

No todas las empresas. La exigencia se asocia a tratamientos masivos o de datos sensibles, así que una pyme que solo maneja datos de contacto de clientes normalmente no requiere designar uno. Lo que sí necesita siempre es un canal identificable para que las personas ejerzan sus derechos, y eso es lo que esta política deja establecido.

¿Y las cookies?

Si el sitio usa cookies que no son estrictamente necesarias para funcionar —analítica, publicidad, remarketing— hay que informarlo y permitir que el visitante decida. La política puede describirlas, pero el consentimiento se obtiene con un banner al entrar al sitio: el documento por sí solo no reemplaza ese paso.