Por qué esto importa ahora
Durante años, las PYMEs chilenas operaron sin obligaciones legales formales en materia de datos, ciberseguridad o prevención penal corporativa. Eso terminó. Entre 2024 y 2026 entraron en vigencia tres leyes que, juntas, obligan a las empresas —de todos los tamaños— a proteger su información, asegurar sus sistemas y prevenir delitos, y a demostrarlo con evidencia.
La confusión más común es pensar que estas normas son solo para bancos o grandes mineras. No es así: dos de las tres aplican a cualquier empresa, sin importar su tamaño. Veamos cada una en simple.
Ley 21.719 — Protección de Datos Personales
Regula cómo las empresas tratan los datos de personas: clientes, pacientes, trabajadores, proveedores. Si tu empresa guarda RUTs, correos, fichas o cualquier dato personal, esta ley te aplica. Crea la Agencia de Protección de Datos Personales (APDP) como fiscalizador, con multas que pueden llegar a las 20.000 UTM. Su vigencia plena es diciembre de 2026.
→ Leer la guía completa de la Ley 21.719
Ley 21.663 — Ciberseguridad
Establece las obligaciones de seguridad de la información y crea la ANCI (Agencia Nacional de Ciberseguridad). Aunque obliga directamente a los grandes operadores, alcanza a las PYMEs por la cadena de proveedores: si le vendes a una empresa grande de la región, es probable que ya te exijan controles de seguridad para mantener el contrato. Ya está vigente.
→ Leer la guía completa de la Ley 21.663
Ley 21.595 — Delitos Económicos
Amplió a más de 200 los delitos por los que una empresa puede ser penalmente responsable, y exige un Modelo de Prevención de Delitos con código de ética y canal de denuncias como principal defensa. Aplica a toda persona jurídica y está vigente desde septiembre de 2024. Es especialmente relevante en construcción, comercio y servicios.
→ Leer la guía completa de la Ley 21.595
Por qué una consultora local marca la diferencia
Cumplir estas leyes no es solo firmar documentos: requiere entender tu operación real, tus sistemas y tu contexto. Una consultora local en la Región de Coquimbo puede visitar tu empresa en La Serena, Coquimbo, Ovalle o donde estés, ver cómo trabajas e implementar en terreno —no enviar un informe genérico desde un escritorio en Santiago.
En EscudoNorte combinamos algo poco común: dominio de la parte técnica (informática, redes y ciberseguridad) y de la parte normativa (las tres leyes), con más de una década de experiencia y una vocación docente que nos lleva a explicarte todo en simple, sin jerga.
Por dónde empezar
El primer paso siempre es el mismo: un diagnóstico. Antes de invertir en nada, conviene saber a cuáles de las tres leyes estás realmente expuesto, qué te falta y qué es urgente. A partir de ahí se arma un plan priorizado y a tu medida, que avanza al ritmo que tu empresa pueda.
Descubre qué leyes le aplican a tu empresa
Cuéntanos de tu PYME y te decimos, sin costo, a cuáles de las tres leyes estás expuesto y por dónde conviene partir. Somos consultora local: te visitamos en La Serena, Coquimbo y la región.
Solicitar diagnósticoAviso: este artículo es contenido informativo y de orientación general; no constituye asesoría legal formal. Los plazos, montos y alcances de las Leyes 21.719, 21.663 y 21.595 dependen de las autoridades competentes y de sus reglamentos vigentes. Para asesoría legal formal o representación, trabajamos con abogados especialistas.