Guía práctica: Ley 21.719 en la minería
Chile ya cuenta con una ley de protección de datos personales que afecta a toda empresa que trate datos de trabajadores, contratistas, proveedores y visitantes. Para la minería —donde el volumen de datos es alto y la operación es 24×7— el cumplimiento no es solo legal: es de continuidad.
Calculadora estimada de multas Ley 21.719
Orientativa. La sanción real la fijará la Agencia de Protección de Datos Personales.
1. ¿Qué exige la ley?
La Ley N° 21.719 obliga a las empresas a tratar datos personales con consentimiento informado, finalidad lícita, proporcionalidad y seguridad. Los titulares tienen derecho a acceder, rectificar, cancelar y oponerse (ARCO), y la empresa debe demostrar que cumple mediante un Registro de Actividades de Tratamiento (RAT).
2. ¿Por qué le importa a una faena minera?
- Datos biométricos de control de acceso y turnos.
- Información médica, de salud ocupacional y licencias.
- Datos de familiares y beneficiarios en sistemas de RRHH.
- Registros de visitantes, contratistas y proveedores.
- Monitoreo de conductores, cámaras y geolocalización de flotas.
3. Plazos clave
La entrada en vigencia total de las sanciones es el 1 de diciembre de 2026. Antes de esa fecha las empresas deben tener RAT, políticas de privacidad, canales ARCO, medidas de seguridad y un responsable de tratamiento designado.
4. RAT, DPIA y MPI
El Registro de Actividades de Tratamiento (RAT) debe listar qué datos se recolectan, con qué finalidad, quién los custodia y con quién se comparten. Cuando el tratamiento implica riesgo alto, se exige una Evaluación de Impacto en Protección de Datos (DPIA/EIPD). Contar con un Modelo de Prevención de Infracciones (MPI) actúa como atenuante ante sanciones.
5. Medidas de seguridad
La ley exige medidas técnicas y organizativas acordes al riesgo. En minería esto incluye cifrado, control de accesos, segmentación de redes, registros de auditoría, backup, planes de continuidad y formación de los encargados de tratamiento.
6. Transferencias internacionales
Si los datos se envían a nubes, proveedores SaaS o centros de datos fuera de Chile, la empresa debe asegurar que el país receptor tenga nivel adecuado de protección o adoptar garantías contractuales.
7. Próximos pasos recomendados
- Diagnóstico rápido de brechas vs. la ley.
- Designar un responsable de datos (DPO / encargado).
- Levantar el RAT con toda el área de sistemas.
- Definir canales ARCO y plazos de respuesta.
- Implementar medidas de seguridad técnicas.
- Capacitar a usuarios clave y contratistas.
- Auditar y mantener evidencia actualizada.
¿Necesitas ayuda?
En 4Minds Consulting desarrollamos CompliancePro, una plataforma que automatiza RAT, DPIA, ARCO, consentimientos, brechas, encargados de tratamiento y MPI. Trabajamos con faenas mineras de Atacama y regiones.
