Si eres una persona

Tus derechos sobre tus datos personales

La Ley 21.719 te reconoce seis derechos sobre la información que otros guardan sobre ti, y obliga a quien la tiene a responderte por escrito dentro de un plazo. Esta página explica cada uno y cómo pedirlo.

Los seis derechos

En la conversación pública se los suele llamar «derechos ARCO» o «ARCOP». La ley chilena los desarrolla en artículos separados, cada uno con su propio contenido.

01 Acceso Saber qué datos tuyos tiene una organización, de dónde los sacó, para qué los usa, a quién se los comunica y por cuánto tiempo los va a conservar. art. 5°
02 Rectificación Corregir datos erróneos, inexactos, incompletos o desactualizados. Debes indicar con precisión qué modificación pides. art. 6°
03 Supresión Que borren tus datos, en los casos que la ley contempla: por ejemplo cuando ya no son necesarios para la finalidad, cuando retiras tu consentimiento o cuando el tratamiento carece de base legal. art. 7°
04 Oposición Oponerte a un tratamiento determinado. Es el derecho que usas cuando no quieres seguir recibiendo comunicaciones comerciales o cuando el tratamiento se apoya en interés legítimo. art. 8°
05 Bloqueo Pedir que suspendan temporalmente el tratamiento sin borrar los datos. Útil mientras se resuelve una discusión sobre su exactitud o licitud. art. 8° ter
06 Portabilidad Recibir tus datos en un formato estructurado y de uso común, o pedir que se transfieran a otro proveedor. Es el derecho que hace posible cambiarte de servicio sin perder tu historial. art. 9°

Y un séptimo: que no decida sólo un algoritmo

El art. 8° bis te da derecho a oponerte y a no ser objeto de decisiones basadas en el tratamiento automatizado de tus datos —incluida la elaboración de perfiles— que produzcan efectos jurídicos en ti o te afecten significativamente.

Hay excepciones: cuando la decisión es necesaria para celebrar o ejecutar un contrato contigo, cuando diste consentimiento previo y expreso, o cuando lo señala la ley con salvaguardas. Pero incluso en esos casos, el responsable debe adoptar medidas para proteger tus derechos. Ver en detalle →

Cómo se pide, en la práctica

El art. 11 describe el procedimiento ante el responsable. La solicitud debe ser escrita y dirigirse al correo electrónico establecido para ese fin, a un formulario de contacto o a un medio electrónico equivalente. Por eso la ley obliga a las organizaciones a publicar ese canal (art. 14 ter): si no lo encuentras, eso en sí mismo es una infracción.

Tu solicitud debe contener al menos:

  • Tu identificación —y la de tu representante o mandatario, si actúas a través de alguien— con la autenticación de identidad que establezca la Agencia.
  • Un domicilio o correo electrónico (u otro medio equivalente) donde quieres que te respondan.
  • Qué datos o qué tratamiento específico es el que te interesa.
  • Si pides rectificación, las modificaciones o actualizaciones precisas que solicitas.

Los plazos

  • Día 0 Ingresas tu solicitud

    Guarda el comprobante de envío: la fecha de ingreso es la que hace correr el plazo.

  • Hasta el día 30 corrido El responsable debe pronunciarse

    Debe responderte por escrito, al domicilio o correo que fijaste. La ley le exige además almacenar respaldo del envío, su fecha y el contenido íntegro de la respuesta.

  • +30 días corridos, una sola vez Prórroga eventual

    El plazo puede prorrogarse por una única vez, hasta por otros treinta días corridos.

  • 30 días hábiles desde la denegación Reclamo ante la Agencia

    Si te deniegan total o parcialmente, la respuesta debe ser fundada e indicarte este plazo y esta vía, conforme al procedimiento del art. 41.

Explicado en simple

Fíjate en un detalle que se pasa por alto: los plazos para responderte se cuentan en días corridos (incluyen sábados, domingos y festivos), pero el plazo para que tú reclames ante la Agencia se cuenta en días hábiles.

En la práctica eso significa que la empresa tiene menos tiempo del que parece, y que tú tienes un poco más del que parece. Guarda siempre el correo con el que enviaste la solicitud: sin fecha de ingreso demostrable, discutir el incumplimiento del plazo se vuelve cuesta arriba.

Y algo importante: que no te respondan también cuenta. El silencio no es una negativa válida.

Para equipos técnicos y legales

Implicaciones de diseño para quien recibe estas solicitudes:

  • Sellado de tiempo del ingreso. El plazo corre desde «la fecha de ingreso de la solicitud». Necesitas registrar recepción con timestamp confiable, no la fecha en que alguien abrió el correo.
  • Prueba de despacho. El art. 11 exige almacenar «los respaldos que le permitan demostrar la remisión de la respuesta a la dirección física o electrónica que corresponda, su fecha y el contenido íntegro de ella». Guardar sólo un flag «respondido: sí» no cumple: hay que conservar el cuerpo de la respuesta.
  • Autenticación del titular. La letra a) remite a «los procedimientos, formas y modalidades que establezca la Agencia». Diseña el flujo de verificación de identidad como parámetro configurable: es una de las piezas que la Agencia va a especificar por instrucción general.
  • Denegación fundada. Debe indicar la causa invocada y los antecedentes que la justifican, y señalar en la misma oportunidad el plazo de 30 días hábiles y la vía del art. 41. Una plantilla de rechazo que no incluya esa mención es defectuosa.
  • Propagación. Rectificar o suprimir en la base primaria no basta si el dato se replicó a un CRM, a una plataforma de correos, a un data warehouse o a copias de respaldo. El alcance de la propagación debe estar mapeado antes de recibir la primera solicitud.

Omitir la respuesta, responderla de forma incompleta o fuera de plazo es infracción leve (art. 34 bis c)). Impedir u obstaculizar el ejercicio legítimo de los derechos es infracción grave (art. 34 ter e)).

Un modelo de solicitud que puedes copiar

No hay un formato obligatorio. Lo que sigue simplemente ordena los elementos que exige el artículo 11, para que no te falte ninguno.

Modelo · solicitud de acceso

Asunto: Solicitud de acceso a datos personales — Ley 19.628

Estimados: en mi calidad de titular de datos personales, y conforme al artículo 5° de la Ley N° 19.628, solicito acceso a los datos personales míos que esa organización trate.

Identificación: [nombre completo] [cédula de identidad].
Medio para respuesta: [correo electrónico].
Datos o tratamiento sobre el que ejerzo el derecho: [por ejemplo: todos los datos asociados a mi cuenta de cliente / los datos usados para enviarme comunicaciones comerciales].

Solicito que la respuesta incluya las finalidades del tratamiento, la base de licitud invocada, los destinatarios a quienes se comuniquen o cedan los datos, el período de conservación y el origen de los datos. Quedo atento dentro del plazo del artículo 11.

Este modelo es orientativo y no constituye asesoría legal. Si tu caso involucra datos sensibles, un conflicto en curso o consecuencias económicas relevantes, conviene revisarlo con un abogado o abogada.

Preguntas frecuentes

¿Qué derechos tengo sobre mis datos personales en Chile?

Seis: acceso, rectificación, supresión, oposición, bloqueo y portabilidad. Además, el derecho a oponerte a que una decisión que te afecta significativamente se tome de forma exclusivamente automatizada.

¿En cuánto tiempo deben responderme?

El responsable debe pronunciarse a más tardar dentro de los 30 días corridos siguientes al ingreso de tu solicitud. Ese plazo puede prorrogarse por una sola vez, hasta por 30 días corridos adicionales.

¿Puedo cobrar o me pueden cobrar por ejercer estos derechos?

La ley encarga a la Agencia determinar los costos asociados al ejercicio de los derechos de los titulares. Como regla, el ejercicio de derechos no está pensado como un servicio comercial del responsable.

¿Qué hago si no me responden o me niegan la solicitud?

Si te deniegan total o parcialmente, la respuesta debe ser fundada y debe informarte que tienes 30 días hábiles para reclamar ante la Agencia de Protección de Datos Personales, conforme al procedimiento del artículo 41. Si simplemente no responden dentro de plazo, también puedes recurrir.

PixaPrivacy · por PixaWeb

¿Y cómo está tu sitio hoy?

Leer la ley es el primer paso. El segundo es mirar tu sitio con los mismos ojos con que lo mirará cualquiera: qué formularios pides, qué scripts de terceros cargas, qué informas y qué no. PixaPrivacy revisa el estado técnico y público de un sitio web y te entrega un informe priorizado con hallazgos, evidencia y una hoja de ruta.

PixaPrivacy es una herramienta de diagnóstico técnico. No emite certificaciones legales ni sustituye la asesoría de un abogado.

Sobre esta página

Publicado
Última revisión
Responsable editorial
Equipo PixaWeb.cl

El contenido de esta página se redactó contrastando cada afirmación con el texto oficial de la Ley N° 21.719 publicado por la Biblioteca del Congreso Nacional y con el estado de tramitación publicado por el Senado. Puedes verificarlo tú mismo en fuentes oficiales.

Información general, no asesoría legal. PixaWeb es una empresa de desarrollo web y software, no un estudio jurídico. Esta guía explica la norma de forma divulgativa y no considera las circunstancias de tu organización. Para decisiones concretas —especialmente sobre bases de licitud, datos sensibles o incidentes— consulta con un abogado o abogada especialista.