Política de privacidad para tu página web: qué debe decir
Qué debe decir la política de privacidad de una página web en Chile según la Ley 21.719: los 12 puntos del artículo 14 ter, con ejemplos y errores comunes.
Fundador de JustSEO, hace sitios web y SEO para empresas chilenas desde 2019
Publicado el
Revisado el
6 min de lectura

En este artículo
- ¿Qué es una política de privacidad?
- ¿Qué debe decir la política de privacidad de una página web según la Ley 21.719?
- ¿Qué datos recoge tu página web sin que lo notes?
- ¿Dónde poner la política y cómo mantenerla al día?
- ¿Qué errores vemos en las políticas de privacidad de pymes?
- ¿Qué pasa si tu sitio no cumple?
- Preguntas frecuentes
- Fuentes
La política de privacidad de una página web en Chile tiene que decir quién es el responsable de los datos y cómo contactarlo, qué datos recoge el sitio y para qué, con qué base legal, a quién los comunica, cuánto tiempo los guarda, cómo los protege y qué derechos tiene cada persona. Con la Ley 21.719, que rige desde el 1 de diciembre de 2026 salvo que se apruebe su postergación, esa información deja de ser opcional.
¿Qué es una política de privacidad?
La política de privacidad es la página de un sitio web que explica qué datos personales recoge la empresa, para qué los usa, con quién los comparte y cómo puede una persona ejercer sus derechos sobre ellos.
La Ley 21.719 no usa el nombre "política de privacidad". Habla de la "política de tratamiento de datos personales", y la pone como el primer punto de la información que el responsable debe tener publicada (Ley 21.719 en LeyChile, consultada el 7 de octubre de 2026). En la práctica es la misma página: puedes llamarla como quieras mientras diga lo que la ley pide.
El resumen de toda la ley está en Ley 21.719: qué cambia para tu empresa y tu sitio. Este artículo se concentra en una sola página: qué escribir en ella.
¿Qué debe decir la política de privacidad de una página web según la Ley 21.719?
El artículo 14 ter obliga al responsable a mantener permanentemente a disposición del público, en su sitio web o un medio equivalente, al menos doce puntos (Ley 21.719). Así se traducen a la página de una pyme:
| Lo que exige la ley (art. 14 ter) | Qué escribir en tu política |
|---|---|
| a) Política de tratamiento, con fecha y versión | "Versión 1.0, vigente desde el 1 de diciembre de 2026" |
| b) Quién es el responsable, su representante legal y el encargado de prevención, si existe | Razón social, RUT y nombre del representante |
| c) Domicilio, correo, formulario o medio para recibir solicitudes | Un correo o formulario que alguien revise cada semana |
| d) Qué datos trata, de quiénes, a quién los comunica, para qué y con qué base legal | Una tabla: dato, finalidad, base legal, destinatario |
| e) La política y medidas de seguridad | Qué haces para protegerlos, en términos generales |
| f) Derechos de acceso, rectificación, supresión, oposición y portabilidad | Cómo pedirlos y en qué plazo respondes |
| g) Derecho a reclamar ante la Agencia si no respondes o rechazas | Una frase con el nombre de la Agencia de Protección de Datos Personales |
| h) Transferencias a otros países y si tienen nivel adecuado de protección | Dónde están tus servidores y proveedores (hosting, correo, CRM) |
| i) Por cuánto tiempo guardas los datos | Un plazo por tipo de dato, no "el tiempo necesario" |
| j) De dónde vienen los datos | "Los entregas tú en el formulario" o la fuente que corresponda |
| k) Si la base es el consentimiento, el derecho a retirarlo | Cómo retirarlo y que eso no anula lo hecho antes |
| l) Decisiones automatizadas o perfiles, con su lógica y consecuencias | Si usas perfiles publicitarios o puntajes, explícalos |
Los ejemplos de la segunda columna son orientativos. La redacción final depende de lo que hace tu empresa con los datos, y para eso sirve un abogado.
¿Qué datos recoge tu página web sin que lo notes?
Más de los que parece. Antes de escribir la política, haz un inventario. Estos son los puntos de un sitio de pyme que más datos recogen:
| Parte del sitio | Qué datos recoge | Para qué suele usarse |
|---|---|---|
| Formulario de contacto | Nombre, correo, teléfono, mensaje | Responder la consulta o cotizar |
| Botón de WhatsApp o chat | Número, nombre de perfil, conversación | Atender y vender |
| Newsletter | Correo y, a veces, nombre | Enviar promociones |
| Analítica (por ejemplo, Google Analytics) | Identificadores del navegador, páginas vistas, ubicación aproximada | Medir el sitio |
| Píxeles de publicidad | Identificadores y acciones en el sitio | Medir y dirigir anuncios |
| Tienda online | Datos de despacho, de compra y de facturación | Cumplir el pedido |
Cada fila es un tratamiento que tu política tiene que describir. Si usas el número de WhatsApp para enviar promociones además de atender, son dos finalidades distintas, y la segunda probablemente necesita consentimiento. Lo explicamos en detalle en protección de datos personales en WhatsApp y, para tiendas, en la Ley 21.719 en tu tienda online.
Cuando la base es el consentimiento, la ley pide que sea libre, informado, específico en cuanto a su finalidad, previo e inequívoco (art. 12). Una casilla premarcada no cumple ninguno de esos requisitos.
Lo hacemos contigo en JustSEOAdecuamos tu sitio a la Ley 21.719: inventario de formularios, chat y analítica, casillas de consentimiento, enlace visible a la política y un canal para recibir solicitudes. El texto legal, con tu abogado.El diagnóstico inicial no tiene costo.Ver desarrollo web¿Dónde poner la política y cómo mantenerla al día?
En tres lugares, como mínimo:
-
En el pie de página, visible en todas las páginas del sitio.
-
Junto a cada formulario, con una línea que diga para qué se usan los datos y un enlace a la política.
-
En el paso de pago, si tienes tienda online.
Y con fecha y versión, como pide la letra a). Cada vez que agregas una herramienta que trata datos (un chat nuevo, un píxel, un CRM), la política cambia. Si la fecha de tu política es de 2021 y desde entonces instalaste tres herramientas, ya no describe tu sitio.
El plazo para responder a una persona que pide sus datos es de 30 días corridos desde que recibes la solicitud, prorrogable una vez por otros 30 (art. 11). Si el correo de la política no lo revisa nadie, ese plazo corre igual.
¿Qué errores vemos en las políticas de privacidad de pymes?
Los mismos, una y otra vez:
-
Copiada de un sitio español. Cita el reglamento europeo y a una autoridad de otro país. No describe tu negocio ni la ley chilena.
-
Sin responsable identificado. Dice "la empresa" sin razón social ni forma de contacto.
-
Promete lo que el sitio no cumple. "No compartimos tus datos con terceros", en un sitio con píxeles de publicidad.
-
Plazos vagos. "Guardaremos tus datos el tiempo necesario" no es un plazo.
-
Imposible de encontrar. Existe, pero no está enlazada en ninguna parte.
En justseo.cl tenemos publicadas nuestra política de privacidad, la de cookies y una página para pedir la eliminación de datos. No son un modelo para copiar, porque cada empresa trata datos distintos, pero muestran que son páginas que tienen que existir y estar a mano.
¿Qué pasa si tu sitio no cumple?
Incumplir total o parcialmente el deber de información del artículo 14 ter es una infracción leve (art. 34 bis), que se sanciona con amonestación escrita o multa de hasta 5.000 UTM (art. 35). Durante los primeros 12 meses de vigencia, a las empresas de menor tamaño la Agencia les puede aplicar como sanción una amonestación escrita.
Sobre la fecha: la ley rige desde el 1 de diciembre de 2026. El 1 de septiembre de 2026 el Gobierno ingresó el boletín 18.623-07, que propone postergarla al 1 de diciembre de 2027. Al 7 de octubre de 2026 seguía en primer trámite en el Senado (ficha del Senado). El estado actualizado está en Ley 21.719: cuándo entra en vigencia. Con o sin postergación, una política de privacidad que describe bien tu sitio es trabajo que vas a tener que hacer.
Este artículo resume el texto de la ley vigente al 7 de octubre de 2026. No es asesoría legal: para la redacción final de tu política, consulta a un abogado.
Preguntas frecuentes
¿Es obligatorio tener política de privacidad en una página web en Chile?
Si tu sitio recoge datos personales, sí. Desde que rija la Ley 21.719, el artículo 14 ter obliga al responsable de datos a mantener a disposición del público, en su sitio web o un medio equivalente, su política de tratamiento de datos y otra información mínima. Un formulario de contacto, un botón de WhatsApp o una herramienta de analítica ya implican tratar datos personales.
¿Puedo copiar la política de privacidad de otro sitio?
No conviene. La política tiene que describir los datos que trata tu empresa, para qué, con qué base legal, a quién los comunica y cuánto tiempo los guarda. Una copia describe el negocio de otro y suele citar leyes de otros países, como el reglamento europeo. Puedes usar una estructura de referencia, pero el contenido tiene que ser tuyo y verdadero.
¿Qué pasa si mi sitio no tiene política de privacidad?
Con la Ley 21.719 vigente, incumplir total o parcialmente el deber de información del artículo 14 ter es una infracción leve, sancionada con amonestación escrita o multa de hasta 5.000 UTM. Durante los primeros 12 meses de vigencia, a las empresas de menor tamaño la Agencia les puede aplicar solo una amonestación escrita.
¿En cuánto tiempo debo responder si alguien pide sus datos?
La Ley 21.719 fija un plazo de 30 días corridos desde que recibes la solicitud, prorrogable una sola vez por otros 30 días corridos. Por eso la política tiene que indicar un medio de contacto que alguien revise de verdad, como un correo o un formulario, y el procedimiento para pedir acceso, rectificación, supresión, oposición o portabilidad.
Fuentes
Escrito por
Yamil Alfonzo
Fundador de JustSEO, hace sitios web y SEO para empresas chilenas desde 2019
Ver perfil en LinkedIn

