a Go.
· Sixto Valdés

Guía Ley 21.719 para sitios WordPress en Chile (2026)

Qué exige la Ley 21.719 de protección de datos a sitios WordPress en Chile, qué cambia respecto al régimen anterior y cómo automatizar gran parte del cumplimiento con el plugin aGo Legal Pro (USD 49.9, pago único).

WordPressComplianceLey 21.719ChileGDPR
§ Resumen

Qué exige la Ley 21.719 de protección de datos en Chile a sitios WordPress, qué cambia respecto al estado anterior, qué debe tener tu sitio y cómo automatizar el cumplimiento.

La Ley 21.719 de protección de datos personales reemplaza en Chile a la Ley 19.628 con un estándar más cercano a GDPR. Si tu sitio web trata datos personales de chilenos (un formulario de contacto, un newsletter, una tienda WooCommerce), te aplica. Esta guía cubre qué exige, qué debe tener tu WordPress y cómo automatizar gran parte del cumplimiento.

Qué cambia con la Ley 21.719

AspectoAntes (Ley 19.628)Ahora (Ley 21.719)
ConsentimientoVago, implícito aceptableExplícito, informado, verificable, granular
Derechos del titularAcceso y rectificación limitadosLos cinco del art. 14 ter letra f: acceso, rectificación, supresión, oposición y portabilidad
Política de tratamiento publicadaSin contenidos mínimos definidosDoce contenidos mínimos, permanentemente disponibles (art. 14 ter)
Notificación de brechasNo exigidoObligatorio, por los medios más expeditos posibles y sin dilaciones indebidas (art. 14 sexies)
Delegado de protección de datosNo contempladoPotestativo: el art. 50 dice que el responsable podrá designarlo
SancionesBajasMultas significativas escalonadas

La Agencia de Protección de Datos Personales (APDP) es el nuevo regulador.

§ Lo que la ley chilena no pide

Tres deberes que suelen atribuirse a la Ley 21.719 vienen del reglamento europeo y no están en el texto chileno.

Un registro de actividades de tratamiento. La expresión no aparece en el texto chileno. Lo que la ley manda es publicar las categorías de datos, el universo de personas, los destinatarios, las finalidades y la base de legitimidad (art. 14 ter letra d), y tener definido el plazo de conservación por categoría (art. 3 letra c). El inventario interno que hace posible redactar eso es buena práctica.

La designación de un delegado de protección de datos. El art. 50 dice que el responsable podrá designarlo. Es uno de los elementos del modelo de prevención de infracciones del art. 49, y adoptar ese modelo también es voluntario.

Un plazo en horas para notificar una brecha. El art. 14 sexies pide reportar a la Agencia por los medios más expeditos posibles y sin dilaciones indebidas, y no fija plazo.

Qué debe tener tu sitio WordPress

1. Banner de cookies con consentimiento granular

Tu sitio debe dar al visitante la opción de aceptar o rechazar categorías de cookies (analítica, marketing, funcional). No basta con un banner “aceptar todo”.

2. Política de privacidad actualizada

Mencionar específicamente Ley 21.719, los derechos ARCO+ del titular, los plazos de respuesta y a quién contactar para ejercerlos.

3. Política de cookies separada

Lista de cookies, categoría, duración y proveedor.

4. Workflow ARCO+

El titular puede pedirte: ver sus datos, corregirlos, eliminarlos, oponerse a su tratamiento y obtenerlos en formato portable. Necesitas un proceso (no sirve un email genérico).

Registro auditable de qué consintió cada visitante y cuándo. Debe poder demostrarse si la APDP lo pide.

6. Registro de tratamientos

Inventario de qué datos personales tratas, para qué, con qué base legal y por cuánto tiempo.

Manualmente esto toma semanas y requiere abogado.

Sixto Valdés

Cómo automatizar gran parte con WordPress

Manualmente esto toma semanas y requiere abogado. Con plugins serios, gran parte se automatiza.

Para WordPress lo resuelve nuestro plugin aGo Legal Pro (USD 49.9, pago único por sitio, updates de por vida), diseñado para abordar Ley 21.719 sin escribir código. Entrega de fábrica:

  • Cookie banner con categorías granulares.
  • Auto-generación de Política de Privacidad, Política de Cookies, Términos y Condiciones alineados a Ley 21.719.
  • ARCO+ workflow completo con formulario público, página de seguimiento y deadlines.
  • Consent log con hash SHA-256 (anti-manipulación).
  • Google Consent Mode v2 (no pierdes mediciones legítimas).
  • Script blocking pre-consentimiento (GA, Meta Pixel, Hotjar no cargan hasta que el visitante consienta).
  • Multi-ley: Ley 21.719 + GDPR + LGPD + CCPA + PIPEDA en un solo plugin.

Ver plugin aGo Legal Pro

Conclusión

Ley 21.719 no es opcional y los plugins generalistas globales (CookieYes, OneTrust en versión free) no cubren ARCO+ chileno. Hay dos caminos: implementar a mano (semanas + abogado) o usar un plugin especializado como aGo Legal Pro (USD 49.9, pago único).

Si tienes dudas específicas, conversemos.


Fuentes oficiales

§ Siguiente paso

Quieres profundizar? Escríbenos a [email protected] y revisamos tu caso.

§ Aviso técnico

Aviso técnico, no asesoría legal

aGo lab es un estudio de tecnología. Describimos cómo se implementan sistemas de software que pueden ayudar a cumplir con la Ley 21.719, no la interpretación oficial de la ley.

Para decisiones legales sobre cumplimiento, consulta con un abogado especialista en protección de datos. La Ley 21.719 entra en plena vigencia el 1 de diciembre de 2026. Verifica el texto oficial en bcn.cl y la doctrina de la Agencia de Protección de Datos.

§ FAQ

Preguntas frecuentes

¿Qué es la Ley 21.719 de Chile y desde cuándo aplica?

La [Ley 21.719](https://www.bcn.cl/leychile/navegar?idNorma=1209272) de Protección de Datos Personales fue promulgada en diciembre 2024 y entra en vigencia plena en diciembre 2026, con un período de adaptación de 24 meses. Reemplaza la antigua Ley 19.628 (1999) y alinea Chile con estándares similares a GDPR europeo y LGPD brasileño. Aplica a cualquier responsable que trate datos personales de personas en Chile, incluyendo sitios web con formularios, newsletters, e-commerce y CRM.

¿Mi sitio WordPress PyME tiene que cumplir Ley 21.719?

Sí si trata datos personales: formularios de contacto, newsletter, comentarios con email, e-commerce, login de usuarios. Tamaño de empresa NO te exime. El argumento 'somos muy chicos para que nos fiscalicen' es caro porque el art. 35 gradúa las multas según la gravedad de la infracción, hasta 5.000 UTM las leves, 10.000 las graves y 20.000 las gravísimas, y la Agencia de Protección de Datos puede actuar de oficio. Durante los primeros doce meses de vigencia, a las empresas de menor tamaño la Agencia puede aplicar amonestación por escrito en lugar de multa (art. sexto transitorio).

¿Qué debe tener un sitio WordPress para cumplir Ley 21.719 desde diciembre 2026?

Mínimo: 1) Política de tratamiento publicada y permanentemente disponible, con los doce contenidos del art. 14 ter, entre ellos la base de licitud por cada finalidad. 2) Consentimiento previo, específico e inequívoco para las cookies no esenciales, con la opción de rechazar tan visible como la de aceptar (art. 12). 3) Canal de solicitudes ARCO+ con verificación de identidad del solicitante y respuesta dentro de treinta días corridos, prorrogables una vez (art. 11). 4) Plazo de conservación definido por categoría de dato, con supresión o anonimización al vencer (art. 3 letra c). 5) Medidas de seguridad que se puedan acreditar y un procedimiento de reporte de vulneraciones a la Agencia (art. 14 quinquies y art. 14 sexies).

¿Sirve instalar un plugin de cookies y listo?

No. Los plugins de banner cookies (Cookie Yes, Cookie Notice) cubren consentimiento, pero la Ley 21.719 exige también: canal de solicitudes ARCO+ con identidad verificada y respuesta en treinta días corridos (art. 11), política de tratamiento con la base de licitud declarada por finalidad (art. 14 ter), prueba conservada del consentimiento otorgado y revocado (art. 12 inciso final) y medidas de seguridad que se puedan acreditar (art. 14 quinquies). aGo Legal Pro (USD 49.90 pago único) cubre esos cuatro frentes en un solo plugin, con log de consentimientos hasheado con SHA-256 por entrada más batch hash para verificación de integridad auditable.