¿Qué documentos exige la Ley 21.719? Lista completa

Equipo auditorialey21719.clPublicado el 14 de junio de 2026

"¿Qué papeles tengo que tener listos?" Es la pregunta práctica que toda empresa se hace antes de la fiscalización. La Ley 21.719 se basa en demostrar el cumplimiento con documentos, no con buenas intenciones. Esta es la lista completa de lo que deberías tener preparado.

Qué documentos exige la Ley 21.719

La Ley 21.719 se apoya en el principio de responsabilidad proactiva: no basta con cumplir, hay que poder demostrarlo. Por eso la documentación es central. Estos son los documentos clave que tu empresa debe tener listos y actualizados.

La lista completa de documentos

  • Registro de Actividades de Tratamiento (RAT): el inventario de todos tus tratamientos de datos. Es el documento más importante y el primero que pide la Agencia.
  • Registro de bases legales: la justificación legal (consentimiento, contrato, obligación legal, interés legítimo) de cada tratamiento.
  • Registro de consentimientos: evidencia de cuándo, cómo y para qué cada persona autorizó el uso de sus datos.
  • Contratos de encargo (DPA): con cada proveedor que trata datos por cuenta tuya (SaaS, call center, agencias).
  • Política de privacidad: clara y específica, no genérica, que informe a los titulares sobre el tratamiento.
  • Evaluaciones de Impacto (EIPD): para los tratamientos de alto riesgo que lo requieran.
  • Registro de brechas: documentación de incidentes de seguridad y de su notificación.
  • Procedimiento de derechos ARCO+: el flujo documentado para atender solicitudes de los titulares.
  • Designación del DPO: cuando la designación sea obligatoria o se haya hecho voluntariamente.

Tabla resumen: documento y para qué sirve

DocumentoPara qué sirve
RATDemostrar qué datos tratas y para qué
Bases legalesJustificar legalmente cada tratamiento
Registro de consentimientosProbar que el consentimiento fue válido
Contratos de encargoRegular a los proveedores que tratan tus datos
Política de privacidadInformar a los titulares
EIPDDocumentar riesgos en tratamientos de alto riesgo
Registro de brechasAcreditar la gestión y notificación de incidentes

Por dónde partir si no tienes nada

Si tu empresa parte de cero, el orden lógico es:

  1. El RAT primero: sin saber qué datos tratas, no puedes hacer el resto.
  2. Las bases legales: asigna una a cada tratamiento del RAT.
  3. Los contratos de encargo: revisa y formaliza con tus proveedores.
  4. La política de privacidad y el procedimiento ARCO+: lo que ve y usa el público.
  5. Los procedimientos de brechas y EIPD: para estar listo ante incidentes y proyectos de riesgo.

Conclusión

La Ley 21.719 exige una carpeta de documentos —RAT, bases legales, consentimientos, contratos, políticas y registros— que demuestren tu cumplimiento ante la Agencia. Tenerlos listos y actualizados es lo que convierte una fiscalización en un trámite y no en una multa. Puedes armar toda tu documentación de cumplimiento acá.

Preguntas frecuentes

¿Qué documentos pide la Ley 21.719?+

Principalmente el RAT, las bases legales de cada tratamiento, el registro de consentimientos, los contratos de encargo, la política de privacidad, las EIPD cuando aplican y el registro de brechas.

¿Cuál es el documento más importante?+

El Registro de Actividades de Tratamiento (RAT). Es la base de todo el cumplimiento y lo primero que pide la Agencia en una fiscalización.

¿La política de privacidad genérica de internet sirve?+

No. La ley exige información clara y específica sobre tus tratamientos. Una política copiada y genérica no refleja tu realidad ni cumple el estándar.

¿Necesito contratos con todos mis proveedores?+

Con los que tratan datos personales por cuenta tuya (encargados), sí. Debes tener un contrato de encargo que regule cómo manejan esos datos.

¿Por dónde empiezo si no tengo nada documentado?+

Por el RAT: el inventario de tus tratamientos. A partir de ahí asignas bases legales, formalizas contratos y armas las políticas y procedimientos.

¿En qué punto está tu empresa con la Ley 21.719?

Arma tu carpeta de cumplimiento con cumpleahora.cl: los 10 documentos que exige la ley, listos en 3 horas y en 3 cuotas.

Armar mi carpeta de cumplimiento

Seguí leyendo