Empleos de Protección de Datos en Chile: la Ley 21.719 entra en vigencia el 1 de diciembre
22 de septiembre de 2026
Chile tiene una fecha en el calendario y muy pocas empresas están listas. El 1 de diciembre de 2026 entra en vigencia la Ley 21.719, que reemplaza un marco de protección de datos con más de veinticinco años de antigüedad y crea, por primera vez, una autoridad dedicada.
Faltan semanas, no años. Y eso es exactamente lo que produce contrataciones.
Qué cambia, en concreto
La Ley 21.719 se publicó en el Diario Oficial el 13 de diciembre de 2024 y entra en vigencia el 1 de diciembre de 2026. El plazo entre ambas fechas existe precisamente para que las organizaciones adecúen procesos, políticas, contratos y sistemas antes de que la norma sea plenamente exigible.
Crea la Agencia de Protección de Datos Personales, una corporación autónoma de derecho público encargada de velar por la protección efectiva de los datos personales.
| Fecha | Hito |
|---|---|
| 13 de diciembre de 2024 | Publicación en el Diario Oficial |
| Período intermedio | Plazo de adecuación para empresas y organismos públicos |
| 1 de diciembre de 2026 | Entrada en vigencia y plena exigibilidad |
Por qué una autoridad nueva cambia el tipo de puesto
Durante veinticinco años Chile tuvo reglas sin un organismo dedicado a hacerlas cumplir. Eso permitía tratar el cumplimiento como un documento guardado en una carpeta.
Una agencia con facultades cambia eso. Ya no basta con redactar una política: hace falta alguien capaz de sostenerla ante un requerimiento, con evidencia, y de explicar en términos verificables qué hace la organización con los datos de las personas.
Ese es un perfil distinto, y mejor remunerado.
Los puestos que esto abre
- Delegado o encargado de protección de datos. El interlocutor ante la nueva Agencia.
- Especialista en cumplimiento normativo. Traduce la ley a procedimientos que la operación pueda seguir sin frenarse.
- Auditor de sistemas. Verifica que lo documentado sea lo que realmente ocurre, que casi nunca coincide del todo.
- Gestor de riesgo de terceros. Los encargados del tratamiento y la cadena de proveedores, donde se produce la mayoría de los incidentes.
- Responsable de gobernanza de inteligencia artificial. Cuando el tratamiento es automatizado, las dos materias dejan de ser separables.
La ventana, y por qué se cierra
Aquí está lo que conviene entender antes que el resto del mercado.
La ley se publicó a fines de 2024 y todavía no es exigible. Eso significa que casi nadie acumula aún experiencia demostrable aplicándola. No existe un grupo de profesionales con cinco años de práctica bajo la Ley 21.719, porque la ley todavía no ha entrado en vigencia.
Quien se prepare ahora llega a diciembre siendo una de las pocas personas del país que puede decir que entiende el texto y sabe traducirlo a procedimientos. Esa ventaja dura poco y no se repite.
Qué estudiar mientras tanto
- El texto de la ley, disponible en la Biblioteca del Congreso Nacional. Leerlo entero es una tarde, y muy poca gente lo ha hecho.
- ISO/IEC 27001 para seguridad de la información e ISO/IEC 42001 para sistemas de gestión de inteligencia artificial. Ninguna es obligatoria en Chile y ambas son certificables, lo que las vuelve exigibles por contrato.
- El RGPD europeo. La ley chilena se aproxima a ese modelo, y quien ya lo conoce tiene buena parte del trabajo hecho.
- CIPP y CIPM del IAPP para privacidad, CISA para auditoría de sistemas, AIGP para gobernanza de IA.
Cómo entrar sin empezar de cero
Desde auditoría interna: ya sabe contrastar una práctica contra un criterio y dejar evidencia; cambia el objeto, no el método. Desde el área jurídica: ya entiende la norma y lo que falta es el vocabulario técnico. Desde seguridad de la información: el puente es corto. Desde prevención de lavado de activos: lleva años justificando alertas automatizadas ante un supervisor, que es gobernanza de modelos con otro nombre.
Sobre el español de estas páginas
Escribimos en español neutro, el que se lee igual de bien en Santiago, en Bogotá, en Ciudad de México y en Madrid, y señalamos el término regional cuando cambia. En Chile conviven cumplimiento normativo y cumplimiento regulatorio, y se buscan tanto ofertas de empleo como vacantes.
Preguntas frecuentes
¿Cuándo entra en vigencia la Ley 21.719?
El 1 de diciembre de 2026. Se publicó en el Diario Oficial el 13 de diciembre de 2024, y el plazo intermedio existe para que empresas y organismos públicos adecúen procesos, políticas, contratos y sistemas antes de que la norma sea plenamente exigible.
¿Qué es la Agencia de Protección de Datos Personales?
La autoridad que crea la Ley 21.719: una corporación autónoma de derecho público encargada de velar por la protección efectiva de los datos personales. Es la primera vez que Chile cuenta con un organismo dedicado a esta materia.
¿Qué reemplaza esta ley?
Un marco legal con más de veinticinco años de antigüedad, que regulaba la protección de datos sin una autoridad dedicada a hacerlo cumplir.
¿Por qué una autoridad nueva cambia el tipo de puesto que se contrata?
Porque deja de bastar con redactar una política. Con un organismo facultado para requerir y fiscalizar, hace falta alguien capaz de sostener esa política ante un requerimiento, con evidencia documentada, y de explicar en términos verificables qué hace la organización con los datos. Es un perfil distinto y mejor remunerado.
¿Por qué dicen que hay una ventana de oportunidad?
Porque la ley aún no es exigible, y por lo tanto casi nadie acumula todavía experiencia demostrable aplicándola. No existe un grupo de profesionales con años de práctica bajo la Ley 21.719. Quien se prepare antes de diciembre llega siendo una de las pocas personas del país que puede acreditar que entiende el texto y sabe traducirlo a procedimientos.
¿Qué conviene estudiar mientras tanto?
El texto de la ley, disponible en la Biblioteca del Congreso Nacional, que se lee en una tarde y que muy poca gente ha leído completo. Junto a eso, ISO/IEC 27001 e ISO/IEC 42001, el RGPD europeo, al que el modelo chileno se aproxima, y certificaciones como CIPP, CIPM, CISA o AIGP según el punto de partida.
¿Son obligatorias las normas ISO en Chile?
No. Ni ISO/IEC 27001 ni ISO/IEC 42001 son obligatorias. Ambas son certificables, lo que las convierte en exigibles por contrato: aparecen en cuestionarios de clientes y licitaciones antes de aparecer en la ley.
¿Se puede entrar desde auditoría interna?
Es una de las rutas más directas. Quien audita ya sabe contrastar una práctica contra un criterio y conservar la evidencia. Cambia el objeto auditado, no el método. La certificación CISA es el camino natural desde ahí.
¿Publican vacantes para Chile y el resto de Sudamérica?
GRC Careers publica puestos en Estados Unidos, Reino Unido, la Unión Europea, Canadá, Singapur, Australia e India, además de puestos en remoto abiertos a candidatos de otros países, incluida Sudamérica.
¿En qué variante del español está escrita esta página?
En español neutro, con el término regional señalado cuando cambia. En Chile conviven cumplimiento normativo y cumplimiento regulatorio, y se buscan tanto ofertas de empleo como vacantes, así que se usan ambas formas a propósito.
Seguir leyendo
- Empleos de Gobernanza de Inteligencia Artificial en España
- Empleos de Cumplimiento Normativo en Florida para Profesionales Bilingües
- Empleos de Cumplimiento Regulatorio en México tras la Desaparición del INAI
- Empleos de Protección de Datos e Inteligencia Artificial en Colombia
- Cómo verificamos cada vacante