Kardu
← Volver al blogChile

Como funciona el rol de delegado de proteccion de datos en la Ley 21.719

5 min · septiembre de 2026 · Cesar Mella Diaz


Un rol, no necesariamente un cargo nuevo

Cuando se habla de "delegado de protección de datos" o DPO (por sus siglas en inglés, Data Protection Officer), es fácil imaginar un puesto exclusivo y costoso de contratar. En la práctica, para la mayoría de las pymes es una función que se asigna a alguien que ya forma parte del equipo — no necesariamente una nueva contratación.

Esta guía explica qué hace ese rol y cómo se designa, sin asumir si tu empresa específicamente lo necesita: eso depende de factores propios de tu operación y conviene confirmarlo con asesoría legal, no con una regla general.

Qué hace un delegado de protección de datos

Tres funciones centrales:

Supervisión interna. Revisa que las prácticas de tratamiento de datos de la organización —desde los formularios web hasta los acuerdos con proveedores— estén alineadas con la ley.

Punto de contacto. Es la persona a la que la Agencia de Protección de Datos Personales se dirige en una fiscalización, y a la que los titulares pueden acudir con solicitudes ARSOP complejas.

Asesoría interna. Antes de lanzar un producto nuevo, una campaña de marketing o una integración que involucre datos personales, el delegado es quien revisa el impacto desde la perspectiva de privacidad.

Puede ser alguien de tu equipo

No hace falta un cargo exclusivo ni externo. Puede ser quien ya lidera operaciones, legal o tecnología, siempre que tenga el conocimiento suficiente sobre la normativa y la independencia para señalar un problema sin que eso choque con otras responsabilidades del mismo puesto. Lo que sí importa es que la organización le dé tiempo y autoridad real para ejercer el rol, no que sea solo un nombre en un documento.

Cómo se designa formalmente

El proceso típico combina dos pasos: una designación interna formal (un acta, un nombramiento por escrito) y, según el reglamento que publique la Agencia, una notificación a la autoridad con los datos de contacto de la persona designada. Este es un punto donde conviene seguir de cerca las guías que publique la Agencia de Protección de Datos Personales a medida que se acerque la vigencia plena.

Si tu empresa decide que no necesita uno

Eso no exime del resto de obligaciones. Aunque no designes un DPO formal, sí necesitas un responsable interno que cumpla una función equivalente a menor escala — alguien que sepa qué datos trata la empresa y a quién acudir si hay una duda o un incidente.

Para el panorama completo de la Ley 21.719 —vigencia, sanciones y qué significa para una pyme— lee Ley 21.719 de Chile: guía de cumplimiento.

¿Quieres ayuda para ordenar quién es responsable de qué dentro de tu programa de cumplimiento? Habla con nosotros y lo vemos juntos.

Cesar Mella Diaz

Cesar Mella Diaz

Fundador de Kardu

LinkedIn →

← Volver al blog