La política de privacidad para tu página web es el texto que explica qué datos personales recoge tu sitio, para qué los usas, con quién los compartes, cuánto tiempo los guardas y cómo una persona puede pedir verlos o borrarlos. Desde el 1 de diciembre de 2026, con la Ley 21.719, mantenerla publicada deja de ser una buena práctica y pasa a ser una obligación con un contenido mínimo: el artículo 14 ter de la ley enumera 12 puntos. Aquí los explicamos uno por uno y al final encontrarás un modelo para completar.
¿Es obligatorio tener una política de privacidad en Chile?
Sí, si tu sitio trata datos personales, y casi todos lo hacen: un formulario de contacto, una tienda, un newsletter o Google Analytics bastan. El artículo 14 ter de la Ley 19.628, modificada por la Ley 21.719, establece un deber de información y transparencia: quien trata datos debe «facilitar y mantener permanentemente a disposición del público, en su sitio web o en cualquier otro medio de información equivalente» una serie de datos sobre ese tratamiento. El texto oficial está en la Biblioteca del Congreso Nacional.
La obligación rige desde el 1 de diciembre de 2026 para todas las empresas, también las pymes. Si todavía no sabes qué más cambia en tu sitio, parte por nuestra guía de la Ley 21.719 para páginas web.
¿Qué debe decir la política de privacidad según la Ley 21.719?
Estos son los 12 puntos del artículo 14 ter, con lo que significan para un sitio web común. No todos aplican a todos los sitios (por ejemplo, el de decisiones automatizadas), pero conviene recorrerlos todos y decir de forma explícita cuando algo no aplica.
| Letra | Qué exige la ley | Cómo se ve en una página web |
|---|---|---|
| a | La política de tratamiento de datos, con su fecha y versión | «Versión 2, vigente desde el 1 de diciembre de 2026» al inicio o al final del texto |
| b | Quién es el responsable y su representante legal, y el encargado de prevención si existe | Razón social, RUT y nombre del representante legal |
| c | Domicilio postal, correo, formulario u otro medio para recibir solicitudes | Un correo exclusivo o un formulario para temas de datos personales |
| d | Qué datos trata, de quiénes, a quién los comunica, para qué y con qué base legal (y cuál es el interés legítimo, si lo invoca) | Una tabla por formulario o herramienta: datos, finalidad, base legal y destinatarios |
| e | La política y las medidas de seguridad | SSL, respaldos, accesos con verificación en dos pasos y actualizaciones, en términos generales |
| f | Los derechos de acceso, rectificación, supresión, oposición y portabilidad | Qué puede pedir la persona y cómo hacerlo |
| g | El derecho a reclamar ante la Agencia si no le responden | Una frase con el nombre de la Agencia de Protección de Datos Personales |
| h | Las transferencias a otros países y si tienen un nivel adecuado de protección | Herramientas con servidores fuera de Chile: Google, Meta, el correo o el hosting |
| i | Cuánto tiempo se guardan los datos | Un plazo o un criterio por cada tipo de dato |
| j | De dónde vienen los datos y si provienen de fuentes de acceso público | «Los entregas tú al escribirnos» o la fuente que corresponda |
| k | Si la base es el consentimiento, el derecho a retirarlo en cualquier momento | Cómo retirar el permiso de cookies o darse de baja del newsletter |
| l | Si hay decisiones automatizadas o perfiles, cómo funcionan y qué consecuencias tienen | Por ejemplo, segmentación de publicidad o puntajes automáticos; si no hay, decirlo |
¿Qué base legal pongo para cada dato?
La ley exige indicar la base de licitud de cada tratamiento (letra d). La regla general es el consentimiento (artículo 12), pero el artículo 13 permite tratar datos sin consentimiento en ciertos casos, como ejecutar un contrato, cumplir una obligación legal o un interés legítimo que no afecte los derechos de la persona. En un sitio web, lo habitual se ve así:
| Lo que hace tu sitio | Base legal habitual | Artículo |
|---|---|---|
| Responder un formulario de contacto o cotización | Medidas precontractuales pedidas por la persona | 13 c |
| Procesar un pedido de la tienda y despacharlo | Ejecución de un contrato | 13 c |
| Emitir la boleta o factura | Obligación legal | 13 b |
| Google Analytics, Google Ads y el píxel de Meta | Consentimiento (aviso de cookies) | 12 |
| Enviar el newsletter o promociones | Consentimiento (casilla sin marcar) | 12 |
| Registros de seguridad del servidor | Interés legítimo, informando cuál es | 13 d |
Es una guía para ordenar tu política, no una opinión legal: si tu caso tiene datos sensibles (salud, por ejemplo) o es poco común, revísalo con un abogado.
¿Qué dice la ley sobre el consentimiento?
Según el artículo 12, el consentimiento debe ser libre, informado y específico en cuanto a su finalidad, y darse en forma previa y de manera inequívoca: con una declaración o con un acto afirmativo claro. En una página web, eso significa una casilla que la persona marca ella misma (nunca marcada de antemano) y un aviso de cookies que no carga nada de terceros hasta que la persona elige.
La misma norma dice que el consentimiento se puede revocar en cualquier momento, sin dar razones y por un medio similar al que se usó para darlo. Si se aceptó con un clic, debe poder retirarse con un clic: por ejemplo, con un enlace «Preferencias de cookies» en el pie de página.
¿Cuánto tiempo debo responder una solicitud de datos?
El artículo 11 fija el procedimiento: la persona envía su solicitud por escrito al correo o formulario que publicaste, y tú debes acusar recibo y pronunciarte dentro de 30 días corridos desde que la recibes. Ese plazo se puede prorrogar una sola vez, por otros 30 días. La respuesta va por escrito.
Por eso conviene publicar un canal exclusivo (por ejemplo, un correo que revises a diario) y saber de antemano dónde están los datos de cada persona: en el sitio, en el correo, en la planilla de ventas o en la plataforma de newsletter. En WordPress y WooCommerce, el administrador ya trae herramientas para exportar y borrar los datos personales de un usuario.
Modelo de política de privacidad para tu página web
Esta estructura sigue el orden del artículo 14 ter. Reemplaza lo que está entre corchetes con lo que tu sitio hace de verdad: una política copiada que describe herramientas que no usas, o que olvida las que sí usas, no cumple.
- Quién es el responsable. [Razón social], RUT [número], representada por [nombre]. Domicilio: [dirección]. Contacto para datos personales: [correo o formulario].
- Qué datos tratamos y de dónde vienen. [Por cada formulario o herramienta: qué datos pide y que los entrega la propia persona].
- Para qué los usamos y con qué base legal. [Finalidad y base legal de cada tratamiento, como en la tabla de arriba].
- Con quién los compartimos. [Proveedores: hosting, correo, pasarela de pago, empresa de despacho, herramientas de medición].
- Transferencias internacionales. [Qué proveedores guardan datos fuera de Chile, en qué país y con qué garantías].
- Cuánto tiempo los guardamos. [Plazo o criterio por tipo de dato: mensajes de contacto, pedidos, registros de seguridad].
- Cookies y medición. [Qué cookies usa el sitio, cuáles requieren permiso y cómo cambiar la elección].
- Tus derechos. Puedes pedir acceso, rectificación, supresión, oposición y portabilidad de tus datos escribiendo a [canal]. Respondemos dentro de 30 días corridos. Si no respondemos o rechazamos tu solicitud, puedes reclamar ante la Agencia de Protección de Datos Personales.
- Retiro del consentimiento. [Cómo retirar el permiso de cookies o darse de baja del newsletter, sin efecto sobre lo tratado antes].
- Seguridad. [Medidas generales: conexión cifrada, respaldos, accesos restringidos, actualizaciones].
- Decisiones automatizadas. [Si las hay, cómo funcionan; si no, «No tomamos decisiones automatizadas ni elaboramos perfiles»].
- Versión y fecha. Versión [número], vigente desde el [fecha]. [Cómo avisas los cambios].
Errores comunes al hacer la política de privacidad
- Copiar la de otro sitio o una plantilla española. Las del RGPD europeo citan leyes y autoridades que no aplican en Chile, y suelen describir herramientas que tu sitio no usa.
- Olvidar las herramientas de terceros. Google Analytics, el píxel de Meta, el chat o el mapa también tratan datos, y suelen hacerlo fuera de Chile (letra h).
- No poner fecha ni versión. La letra a) lo pide expresamente.
- No publicar un canal para los derechos. Un correo genérico que nadie revisa no sirve si debes responder en 30 días.
- Esconderla. Debe estar «permanentemente a disposición del público»: enlázala desde el pie de página, desde cada formulario y desde el aviso de cookies.
- Que el texto diga una cosa y el sitio haga otra. Si la política dice que pides permiso antes de medir, pero Google Analytics carga apenas alguien entra, la política no te protege.
¿Dónde publicarla y cómo enlazarla?
Publícala en una página propia (por ejemplo, /politica-de-privacidad/) y enlázala desde tres lugares: el pie de página de todo el sitio, junto a la casilla de cada formulario y en el aviso de cookies. Cuando cambies una herramienta, un proveedor o un plazo, actualiza el texto y sube la versión.
Puedes ver un ejemplo real en la política de privacidad de mantencionweb.cl, que sigue esta estructura. Y si quieres saber si tu portada ya enlaza su política y pide permiso antes de cargar Google o Meta, haz la prueba con el verificador gratis de la Ley 21.719.
¿Quieres que lo hagamos por ti? Con la Adecuación Web Ley 21.719 redactamos la política de privacidad con lo que tu sitio hace de verdad y la dejamos enlazada, junto con el aviso de cookies, los formularios con casilla, el canal para los derechos y la seguridad del sitio. La adecuación de un sitio web cuesta $249.990 y la de una tienda WooCommerce $449.990, pago único, IVA incluido. Es implementación técnica, no asesoría legal: te recomendamos que un abogado revise el texto final.

Escrito por Antonio Mondaca Vargas
Fundador de mantencionweb.cl
Más de 20 años en servicios TI, desarrollo web y servidores. Desde 2019 mantiene, aloja y posiciona sitios WordPress y WooCommerce en Chile con mantencionweb.cl.





