article img
columnas de opinión

Pasos claves para implementar la ley de protección de datos personales

Estas últimas semanas hemos visto cómo muchas organizaciones comienzan a prepararse para la nueva Ley de Protección de Datos Personales (21.719). Una de las primeras preguntas que surge es: ¿por dónde empezar?

Un buen punto de partida es realizar un diagnóstico integral, que permita identificar brechas de cumplimiento y oportunidades de mejora. Este análisis inicial es clave para comprender el estado actual de la organización en materia de protección de datos y definir un plan de acción realista.

Además, es fundamental contar con el compromiso de la alta dirección. Los líderes deben comprender los desafíos que esta normativa implica y asumir un rol activo como sponsors de la iniciativa. Sin su apoyo, será difícil asignar recursos, coordinar esfuerzos entre áreas y sostener los cambios necesarios.

También es importante que la organización entienda que la implementación de esta ley no es solo un tema tecnológico ni exclusivamente legal. Es un desafío transversal que involucra a todas las áreas. Cumplir con la normativa exige medidas técnicas, legales y organizativas, junto con programas de formación que permitan generar conciencia sobre el rol de los datos y su importancia estratégica para la empresa.

Otro aspecto relevante es el fortalecimiento del rol de los responsables de datos (data owners). Cada área —personas, clientes, operaciones, proveedores, entre otras— debe comprender su posición actual, sus responsabilidades específicas y cómo su gestión impacta el cumplimiento global de la organización.

La puesta en marcha de esta ley implicará tiempo, exigencias técnicas, coordinación entre múltiples unidades y un liderazgo firme que impulse el proceso dentro de la empresa.

Avanzar requiere decisión organizacional y la disposición para enfrentar un cambio cultural profundo. Como decía Peter Drucker: “La cultura se come a la innovación en el desayuno”.

En este sentido, la transformación en la gestión de datos no es solo un proyecto normativo: es un proceso de cambio cultural que redefine la forma en que la organización entiende, usa y protege la información.

Escrito por

Andrés Pumarino

Abogado, Universidad Adolfo Ibañez. Magíster en Gestión de Negocios UAI. Post Título en Derecho Informático, U. de Chile. Cursos de Liderazgo Estratégico en Ciberseguridad, Florida International University EE.UU, 20 años de experiencia en materia de derecho y tecnología, socio de la consultora en LegalTrust.

Recurso 3-1 LinkedIn