
Índice de contenidos
ToggleLey 21.719 en clínicas: qué exige a partir de diciembre de 2026
- Iñigo Ardanza
- 7 min de lectura
Puntos clave
- La Ley 21.719 entra en plena vigencia el 1 de diciembre de 2026 y reemplaza a la Ley 19.628, vigente desde 1999.
- Clasifica los datos de salud como categoría sensible, con exigencias reforzadas de consentimiento y seguridad.
- Las infracciones graves pueden alcanzar multas de hasta 20.000 UTM o el 4% de los ingresos anuales en caso de reincidencia.
El 1 de diciembre de 2026 entra en plena vigencia la Ley 21.719 sobre protección de datos personales en Chile, que reemplaza a la Ley 19.628, vigente desde 1999. La nueva normativa introduce cambios relevantes para cualquier organización que trate datos personales, y establece exigencias reforzadas para quienes manejan información clasificada como sensible, categoría en la que se incluyen los datos de salud.
Para una clínica, consulta o centro de salud, esto significa revisar cómo se recopila, almacena y protege la información de los pacientes, con un plazo concreto para adecuarse a los nuevos requisitos.
¿Qué es la Ley 21.719 y qué reemplaza?
La Ley 21.719 es la nueva normativa chilena de protección de datos personales, publicada en el Diario Oficial en diciembre de 2024 y con entrada en plena vigencia el 1 de diciembre de 2026. Reemplaza a la Ley 19.628, una norma que llevaba 27 años sin actualizarse y que resultaba insuficiente frente a la forma en que hoy se recopilan y utilizan los datos personales, incluyendo el uso de sistemas en la nube y herramientas digitales de gestión.
La nueva ley crea además la Agencia de Protección de Datos Personales, un organismo autónomo con facultades para fiscalizar, investigar e imponer sanciones, algo que no existía bajo la normativa anterior.
¿Por qué los datos de salud reciben protección reforzada bajo esta ley?
Los datos de salud reciben protección reforzada porque la Ley 21.719 los clasifica dentro de la categoría de datos sensibles, junto con información como el origen étnico, las convicciones religiosas o la orientación sexual. Para este tipo de datos, la ley exige un consentimiento explícito del titular, que debe ser libre, específico, informado e inequívoco, sin que sea válido un consentimiento implícito o mecanismos como casillas premarcadas.
Esto es especialmente relevante para clínicas y consultas, ya que la ficha clínica electrónica de un paciente contiene exactamente el tipo de información que la ley busca proteger con mayor rigor.
¿Qué obligaciones tiene una clínica frente a la Ley 21.719?
Una clínica que trata datos de salud debe, entre otras obligaciones, contar con una base legal válida para el tratamiento de esos datos, mantener medidas de seguridad adecuadas, y estar en condiciones de notificar a la Agencia de Protección de Datos Personales en caso de una vulneración que represente un riesgo para los pacientes. La ley también reconoce derechos exigibles para los titulares de los datos, como el acceso, la rectificación, la supresión, la oposición y la portabilidad de su información.
En la práctica, esto implica revisar si el consentimiento del paciente para tratar su información está correctamente documentado, y si el sistema utilizado para almacenar la ficha clínica cuenta con medidas de seguridad acordes a la sensibilidad de esos datos.
¿Qué sanciones contempla la ley en caso de incumplimiento?
La Ley 21.719 clasifica las infracciones en tres niveles: leves, graves y gravísimas, con multas máximas de 5.000, 10.000 y 20.000 UTM respectivamente. En caso de que una infracción grave o gravísima se repita, la multa puede escalar hasta el 2% o 4% de los ingresos anuales de la organización. Estas cifras hacen que el cumplimiento no sea solo una recomendación general, sino un aspecto con consecuencias económicas concretas para clínicas y centros de salud.
¿Cómo protege Docfav la información de tus pacientes?
Docfav almacena la información de cada clínica en servidores seguros ubicados en la Unión Europea, protegidos con cifrado, lo que resguarda los datos de pacientes frente a accesos no autorizados. Esta protección técnica de fondo es consistente con el tipo de exigencias de seguridad que buscan garantizar leyes como la 21.719, aunque cada clínica sigue siendo responsable de cumplir con sus propias obligaciones específicas bajo la normativa chilena, como la documentación del consentimiento de sus pacientes.
¿Qué plazo tiene mi clínica para cumplir con la nueva normativa?
El plazo para adecuarse a la Ley 21.719 vence el 1 de diciembre de 2026, fecha en la que la ley entra en plena vigencia y la Agencia de Protección de Datos Personales comienza a fiscalizar su cumplimiento. Revisar con anticipación cómo se gestionan los datos de los pacientes en tu clínica, en lugar de esperar a que la fiscalización ya esté activa, permite corregir a tiempo cualquier vacío en el consentimiento o en las medidas de seguridad aplicadas.
Si tu clínica todavía no ha revisado cómo se protege la información de sus pacientes de cara a la nueva normativa, este es un buen momento para hacerlo antes de que la ley entre en plena vigencia. Docfav protege los datos de tus pacientes con cifrado y servidores seguros en la Unión Europea, además de una prueba gratuita de 5GB, 100 citas o 3 meses para que compruebes cómo funciona en tu clínica.
Revisa hoy cómo tu clínica protege los datos de sus pacientes, antes de que la nueva ley entre en plena vigencia.
Preguntas frecuentes
¿Cuándo entra en vigencia la Ley 21.719?
La ley entra en plena vigencia el 1 de diciembre de 2026, aunque fue publicada en el Diario Oficial en diciembre de 2024.
¿Todos los datos de mis pacientes se consideran sensibles bajo esta ley?
Los datos de salud, en general, se clasifican como sensibles bajo la Ley 21.719, lo que implica exigencias reforzadas de consentimiento y seguridad respecto a otros tipos de datos personales.
¿Qué pasa si mi clínica no cumple con la nueva normativa?
La ley contempla multas de hasta 20.000 UTM para infracciones gravísimas, que pueden escalar hasta el 4% de los ingresos anuales en caso de reincidencia.
¿Docfav tiene alguna certificación específica de la Ley 21.719?
Docfav no cuenta con una certificación específica de esta ley, pero protege la información de tus pacientes mediante cifrado y servidores seguros en la Unión Europea, consistentes con las exigencias de seguridad que la normativa busca garantizar.
