La loi chilienne sur les données personnelles n’a pas de seuil. Elle vous concerne.
Le cadre documentaire complet pour arriver au 1er décembre 2026 avec le programme construit : 38 livrables modifiables, de l’inventaire des traitements au dossier de certification.
64
jours avant l’entrée en vigueur
1 décembre 2026
38
livrables modifiables
8
phases
155
mesures de diagnostic
Aucun seuil d’applicabilité, et des amendes jusqu’à 20 000 UTM
La Ley N° 21.719 s’applique à toute organisation qui traite des données personnelles, sans seuil de taille, de chiffre d’affaires ni d’effectif. La taille ne décide pas si elle s’applique : elle gradue deux obligations et fixe le plafond de l’amende.
105 des 155 mesures n’admettent aucune gradation
L’art. 14 septies permet de différencier le standard minimal uniquement pour l’information de la personne concernée et la sécurité des données. Tout le reste est exigible à l’identique, quelle que soit la taille.
Le régime de sanctions de l’article 35
Légère
5 000
UTM
$358 245 000
Grave
10 000
UTM
$716 490 000
Très grave
20 000
UTM
$1 432 980 000
Majoration jusqu’à 50 % si les mesures indiquées par l’Agence ne sont pas adoptées sous 60 jours. La récidive dans les 30 mois permet jusqu’au triple du montant. Pour les entreprises qui ne sont pas de petite taille et qui récidivent sur des faits graves ou très graves, le plafond passe à 2 % ou 4 % du chiffre d’affaires annuel.
Référence en pesos calculée avec l’UTM de août 2026.
Autodiagnostic gratuit
Où en est votre organisation ?
Répondez aux questions qui s’appliquent à votre organisation et découvrez vos constats bloquants, votre exposition estimée et un plan d’action en quatre vagues, au format Word. Gratuit, en espagnol.
Huit phases dans un ordre de dépendance
Ce n’est pas un ordre de convenance. On ne peut pas attribuer de bases de licéité à des traitements non inventoriés, ni évaluer l’impact d’un traitement qui n’a pas encore été identifié.
-
1
Diagnostic et classification
-
2
Inventaire et licéité
-
3
Cadre documentaire
-
4
Procédures opérationnelles
-
5
Tiers et transferts
-
6
Analyse d’impact
-
7
Modèle de prévention et certification
-
8
Suivi et amélioration continue
Ce que vous recevez exactement
Modèles Word et Excel modifiables, rédigés de bout en bout autour d’une organisation d’exemple. Vous remplacez les données et vous approuvez.
26
documents
Politiques, procédures, matrices et rapports. De l’inventaire des traitements à la carte d’interopérabilité réglementaire.
10
artefacts opérationnels
Ce qui sert au quotidien : registres, modèles de réponse aux personnes concernées, annexes de sous-traitance et questionnaires fournisseurs.
2
instruments
Le diagnostic de conformité avec ses 155 mesures réparties en 15 domaines, et le rediagnostic avec mesure de l’avancement.
Quatre affirmations qui circulent et que le texte légal ne dit pas
Le texte de la loi est la seule source de ce cadre. Les guides de marché, y compris ceux des associations professionnelles, contiennent des imprécisions documentées.
| Ce que l’on répète | Ce que dit la loi |
|---|---|
| « Les petites entreprises sont exemptées, ou presque » | La loi n’a pas de seuil d’applicabilité. Seules deux obligations sont graduées, et c’est l’art. 14 septies qui les gradue. |
| « Le signalement des violations a un délai de 72 heures » | L’art. 14 sexies exige de signaler « par les moyens les plus rapides possibles et sans retard indu ». Il n’y a aucun délai chiffré. |
| « Le seuil de signalement est un préjudice significatif » | L’art. 14 sexies fixe le seuil à un « risque raisonnable pour les droits et libertés des personnes concernées », ce qui est plus bas. |
| « Formaliser par écrit la cession de données est recommandé » | L’art. 15, dernier alinéa, dispose que la cession « devra être consignée par écrit ou par tout moyen électronique approprié ». |
Ce que ce toolkit n’est pas
-
Ce n’est pas du conseil juridique. Les livrables sont des instruments de gestion ; la validation juridique relève du conseil de votre organisation.
-
Il ne certifie pas. Seule l’Agence délivre le certificat de l’art. 51. Le toolkit prépare le dossier à déposer.
-
Il n’inclut ni le délégué à la protection des données en tant que service, ni le tableau de bord d’indicateurs, ni les sessions de formation. Ce sont des services continus, qui ne tiennent pas dans un fichier téléchargeable.
Questions fréquentes
À quelles entreprises la Ley 21.719 s'applique-t-elle ?
Est-il vrai que les petites entreprises sont exemptées ?
À partir de quand s'applique-t-elle, et combien de temps reste-t-il ?
À combien s'élèvent les amendes ?
Est-il vrai qu'il y a 72 heures pour signaler une violation ?
Qu'est-ce que le modèle de prévention de l'art. 49, et pourquoi le certifier ?
Cela sert-il aussi au Modèle de prévention des délits ?
Qu'en est-il de ce qui n'est pas encore réglementé ?
Acheter le toolkit me met-il en conformité ?
S'agit-il de conseil juridique ?
Une autre question ? Écrivez-nous à toolkits@snap-compliance.com
Il reste peu de mois et l’ordre des phases ne se saute pas
Ce toolkit est en préparation. Laissez-nous votre e-mail et nous vous préviendrons dès sa publication.
Ce toolkit ne constitue pas un conseil juridique. Les données réglementaires correspondent au texte de la Ley N° 19.628 consolidé par la Ley N° 21.719, publiée le 13 décembre 2024.