4Minds Consulting
← Volver a guías
Cumplimiento normativo

Guía práctica: Ley 21.719 en la minería

Chile ya cuenta con una ley de protección de datos personales que afecta a toda empresa que trate datos de trabajadores, contratistas, proveedores y visitantes. Para la minería —donde el volumen de datos es alto y la operación es 24×7— el cumplimiento no es solo legal: es de continuidad.

Calculadora estimada de multas Ley 21.719

Orientativa. La sanción real la fijará la Agencia de Protección de Datos Personales.

1. ¿Qué exige la ley?

La Ley N° 21.719 obliga a las empresas a tratar datos personales con consentimiento informado, finalidad lícita, proporcionalidad y seguridad. Los titulares tienen derecho a acceder, rectificar, cancelar y oponerse (ARCO), y la empresa debe demostrar que cumple mediante un Registro de Actividades de Tratamiento (RAT).

2. ¿Por qué le importa a una faena minera?

  • Datos biométricos de control de acceso y turnos.
  • Información médica, de salud ocupacional y licencias.
  • Datos de familiares y beneficiarios en sistemas de RRHH.
  • Registros de visitantes, contratistas y proveedores.
  • Monitoreo de conductores, cámaras y geolocalización de flotas.

3. Plazos clave

La entrada en vigencia total de las sanciones es el 1 de diciembre de 2026. Antes de esa fecha las empresas deben tener RAT, políticas de privacidad, canales ARCO, medidas de seguridad y un responsable de tratamiento designado.

4. RAT, DPIA y MPI

El Registro de Actividades de Tratamiento (RAT) debe listar qué datos se recolectan, con qué finalidad, quién los custodia y con quién se comparten. Cuando el tratamiento implica riesgo alto, se exige una Evaluación de Impacto en Protección de Datos (DPIA/EIPD). Contar con un Modelo de Prevención de Infracciones (MPI) actúa como atenuante ante sanciones.

5. Medidas de seguridad

La ley exige medidas técnicas y organizativas acordes al riesgo. En minería esto incluye cifrado, control de accesos, segmentación de redes, registros de auditoría, backup, planes de continuidad y formación de los encargados de tratamiento.

6. Transferencias internacionales

Si los datos se envían a nubes, proveedores SaaS o centros de datos fuera de Chile, la empresa debe asegurar que el país receptor tenga nivel adecuado de protección o adoptar garantías contractuales.

7. Próximos pasos recomendados

  1. Diagnóstico rápido de brechas vs. la ley.
  2. Designar un responsable de datos (DPO / encargado).
  3. Levantar el RAT con toda el área de sistemas.
  4. Definir canales ARCO y plazos de respuesta.
  5. Implementar medidas de seguridad técnicas.
  6. Capacitar a usuarios clave y contratistas.
  7. Auditar y mantener evidencia actualizada.

¿Necesitas ayuda?

En 4Minds Consulting desarrollamos CompliancePro, una plataforma que automatiza RAT, DPIA, ARCO, consentimientos, brechas, encargados de tratamiento y MPI. Trabajamos con faenas mineras de Atacama y regiones.