Un nuevo estudio muestra que las empresas pequeñas y medianas presentan importantes brechas de preparación frente a las exigencias de la nueva Ley de Protección de Datos Personales.
La investigación fue realizada por la Asociación Chilena de Ética y Compliance (ACEC), y consideró las respuestas de 127 organizaciones con operaciones en Chile y reveló diferencias importantes según el tamaño de las empresas.
El 72% de las organizaciones consultadas reconoce que todavía no está preparada para cumplir con las nuevas exigencias. En tanto, la cifra de las empresas pequeñas llega al 90%, mientras que alcanza un 85% entre las empresas medianas.
Persisten brechas en la preparación
Solo un 9% de las organizaciones encuestadas considera que está completamente preparada para enfrentar la nueva normativa.
Además, el 46% reconoce que todavía no ha implementado ninguna de las medidas contempladas para adecuarse a sus exigencias.
Uno de los principales desafíos está relacionado con la gestión interna de los datos personales. Solo el 34% cuenta actualmente con un Registro de Actividades de Tratamiento (RAT).
A esto se suma que apenas el 28% ha designado un delegado de protección de datos o responsable institucional.
El uso de herramientas para gestionar estas obligaciones también presenta diferencias importantes. El 85% de las organizaciones utiliza procesos manuales o repositorios genéricos para gestionar información relacionada con el cumplimiento. Y solo un 14% dispone de un software especializado para estas tareas.
Derechos de las personas requieren nuevos procesos
La Ley de Protección de Datos Personales establece nuevos derechos para quienes son titulares de sus datos. Entre ellos se encuentran el acceso, rectificación, supresión, oposición, portabilidad y bloqueo de información personal.
Las empresas deberán contar con procedimientos que permitan recibir y responder estas solicitudes dentro de los plazos establecidos.
Sin embargo, solo el 15% de las organizaciones encuestadas dispone actualmente de procedimientos documentados para gestionar estas solicitudes. Más de un tercio reconoce que todavía responde estos requerimientos de manera informal y caso a caso.
La preparación frente a eventuales filtraciones también muestra diferencias relevantes. El 41% de las organizaciones consultadas no cuenta con protocolos para reportar brechas de seguridad.
Una fecha que todavía está en discusión
La Ley de Protección de Datos Personales establece actualmente su entrada en vigencia para el 1 de diciembre de 2026. Sin embargo, el Gobierno presentó una propuesta para postergar ese plazo hasta diciembre de 2027.
La iniciativa busca disponer de más tiempo para instalar la nueva Agencia de Protección de Datos Personales, ya que también se pretende avanzar en los reglamentos y permitir que empresas y organismos públicos adecuen sus procesos.
Mientras esa modificación no sea aprobada, el calendario establecido actualmente por la ley continúa siendo diciembre de 2026.
Por eso, las empresas deben considerar tanto el escenario normativo vigente como la eventual modificación que actualmente se encuentra en tramitación.
Otro estudio, elaborado por la Cámara de Comercio de Santiago, también identificó importantes brechas en la preparación del sector privado.
En esa medición, el 52% de las empresas consultadas declaró tener un bajo nivel de preparación. Además, el 86% no contaba con mecanismos robustos para gestionar los derechos de los titulares.
Los resultados muestran que el desafío no está solamente en conocer la Ley de Protección de Datos Personales, ya que también implica revisar procesos internos, definir responsables y establecer mecanismos que permitan demostrar cómo se recopila, utiliza, almacena y protege la información.
Para las pymes, este proceso supone revisar prácticas que forman parte de la operación diaria y avanzar hacia una gestión más ordenada de los datos personales.
Para conocer más noticias visita https://inputsoft.cl/noticias/

