Chile posterga Ley de Datos y Brasil multa a TikTok con USD 30M por privacidad de menores

El panorama regulatorio en Latinoamérica ha dado un vuelco esta semana tras el ingreso de un proyecto de ley en Chile para postergar la vigencia de la Ley 21.719 de Protección de Datos, mientras Brasil sacude al mercado con una multa de USD 30 millones contra TikTok.
En los últimos días, las empresas de la región han recibido señales mixtas desde los entes reguladores. Por un lado, la urgencia de cumplimiento se mantiene alta con la consolidación de los Operadores de Importancia Vital (OIV) en Chile; por otro, el Ejecutivo chileno busca dar un respiro al sector privado y público extendiendo el plazo de implementación de la nueva normativa de datos personales. Este escenario obliga a las organizaciones a replantear sus estrategias de cumplimiento para evitar sanciones como las recientemente vistas en Brasil e Irlanda.
Chile: Respiro regulatorio y cambios en la Agencia de Protección de Datos
Recientemente, el Gobierno de Chile ingresó al Senado el Mensaje N° 110-374 para modificar la Ley 21.719. La propuesta busca retrasar la entrada en vigor de la normativa del 1 de diciembre de 2026 al 1 de diciembre de 2027. Aunque esto otorga un año adicional para el ajuste de modelos de cumplimiento, la incertidumbre persiste mientras el Congreso no ratifique la postergación.
Novedades estructurales en la Agencia
El proyecto no solo toca plazos, sino que fortalece la institucionalidad de la futura Agencia de Protección de Datos:
- Ampliación del Consejo: Se propone aumentar de 3 a 5 el número de consejeros, garantizando una mayor representatividad técnica en la toma de decisiones.
- Marcha blanca extendida: La facultad de la Agencia para cerrar una primera infracción solo con una amonestación escrita durante los primeros 12 meses se ampliaría a todas las empresas, sin distinción de tamaño.
- Preparación crítica: Expertos legales sugieren que este tiempo extra debe utilizarse para realizar inventarios de datos y robustecer la base legal de tratamiento, ya que la negligencia previa será castigada con mayor rigor una vez activa la ley.
Sanciones internacionales: TikTok y el sector salud en la mira
Mientras Chile debate plazos, Brasil ha marcado un precedente histórico en Sudamérica. La autoridad de privacidad brasileña impuso una multa de casi 30 millones de dólares a TikTok (ByteDance) por la recolección indebida de datos de menores de edad sin el consentimiento adecuado. La orden incluye la eliminación inmediata de toda la información recopilada bajo estas infracciones, enviando un mensaje claro sobre la protección de la infancia en entornos digitales.
En paralelo, la Data Protection Commission (DPC) de Irlanda aplicó sanciones por €645.000 al sector salud bajo el marco del GDPR. A diferencia de las mega-multas a tecnológicas, este caso destaca porque penaliza deficiencias sistémicas en la gobernanza de datos sensibles, demostrando que incluso brechas administrativas pueden derivar en sanciones económicas y reprimendas oficiales.
Ciberseguridad en Chile: 1.154 entidades bajo lupa
La Ley Marco de Ciberseguridad (Ley 21.663) avanza a paso firme. La Agencia Nacional de Ciberseguridad (ANCI) ya ha calificado a 1.154 instituciones como Operadores de Importancia Vital (OIV). Recientemente, se añadieron 239 nuevas entidades de sectores críticos como farmacéuticas, transporte y agua potable.
- Obligación de reporte: Estas empresas deben notificar incidentes significativos al CSIRT Nacional en plazos estrictos.
- Nuevos delitos: Se ha presentado un proyecto para criminalizar el uso de granjas de bots en procesos electorales, con penas que podrían llegar a los 5 años de cárcel, vinculando la ciberseguridad con la integridad democrática.
Conclusión
La postergación de la Ley de Datos en Chile no debe interpretarse como una pausa, sino como una ventana de oportunidad crítica. Los casos de Brasil e Irlanda demuestran que las autoridades están refinando su capacidad de sanción, especialmente en lo que respecta a poblaciones vulnerables y datos sensibles. La convergencia entre la Ley de Protección de Datos y la Ley Marco de Ciberseguridad sitúa a las empresas chilenas en un estándar de exigencia global que requiere una acción inmediata en gobernanza y seguridad operativa.
¿Cómo puede ayudarte Cyberix?
En Cyberix, acompañamos a las organizaciones en la transición hacia los nuevos estándares de cumplimiento exigidos por la ANCI y la futura Agencia de Protección de Datos, asegurando que el tiempo adicional se traduzca en una ventaja competitiva y no en un riesgo acumulado.
- Auditoría en Ciberseguridad y Compliance (NIST, ISO 27001)
- Implementación de modelos de Gobernanza de Datos
¿Tu empresa es un Operador de Importancia Vital? Contáctanos para evaluar tu nivel de cumplimiento hoy.
Artículos Relacionados

ISO 27001 en Chile: Guía práctica para la certificación en 2025
Todo lo que necesitas saber para obtener la certificación ISO 27001 en tu empresa. Requisitos, proceso de implementación y beneficios para organizaciones chilenas.

Protección de Datos Personales en Chile: Lo que tu empresa debe saber
La nueva legislación de protección de datos personales en Chile impone obligaciones importantes a las empresas. Conoce los requisitos y cómo prepararte para cumplir.

Microsoft Fabric activa Item Recovery por defecto y optimiza Direct Lake frente a incidentes globales
Microsoft habilita la recuperación automática de artefactos en Fabric tras reportar interrupciones de servicio de hasta 4 horas en regiones clave.