¿Por dónde partir con la Protección de Datos Personales?

(El consejo que le di a 10 dueños de PYMEs)

Contexto

En las últimas dos semanas me propuse conversar con al menos 10 dueños de PYMEs. Quería saber cómo están viviendo la llegada de la nueva Ley 21.719 sobre Protección de Datos Personales en Chile.

La conversación se repitió casi de forma calcada:

1. No tenían la ley realmente en el radar (o la veían como algo "para las empresas grandes").
2. Tras 20 minutos de explicarles que esto nos toca a todos, aparecía la misma pregunta: “Ok… ¿por dónde parto? Pero acuérdate que soy PYME”

Mi consejo fue siempre el mismo: parte por capacitación.

Cumplir la ley no es "tener los papeles al día", es saber trabajar con datos

Muchos creen que cumplir con la ley se trata solo de redactar una política de privacidad larga y subirla a la web. Grave error. El cumplimiento no es un documento estático; es la gestión del día a día de tu operación. Un contrato perfecto no te sirve de nada si tus procesos internos vulneran la privacidad.

Fíjate en estos ejemplos que seguro podrían pasar hoy mismo:

Ventas: alguien comparte una planilla con datos de 500 clientes por WhatsApp para “avanzar rápido” desde el celular personal.
RRHH: guardan cerros de CVs “por si acaso” en una carpeta compartida sin ninguna medida de seguridad.
Soporte: piden el RUT o la dirección solo “para validar”, cuando no es estrictamente necesario para resolver la consulta.
Marketing: reutilizan bases de datos antiguas sin tener claro el fundamento legal para hacerlo.

Eso no se arregla con una política nueva en un PDF. Se arregla con personas que saben qué hacer y, sobre todo, qué NO hacer.

3 razones por las que la capacitación es tu "mejor seguro"

Si eres PYME, cada peso y cada hora cuentan. Aquí te explico por qué educar a tu equipo es la inversión más rentable:

1. Construyes responsabilidad proactiva: la ley exige que puedas demostrar que te importa la privacidad. Un equipo capacitado es tu primera línea de defensa ante la Agencia de Protección de Datos.
2. Evita retrabajo y desorden acumulado: es mucho más caro ordenar después (bases mezcladas, datos de más, accesos abiertos) que enseñar a hacerlo bien desde el inicio.
3. Diferenciación comercial: cuando un cliente nota que tu equipo respeta su privacidad, dejas de ser "una PYME más" y te conviertes en un socio confiable.

El cumplimiento es cultura, no burocracia

Si bien la tecnología es el vehículo que facilita el orden, tu equipo es el conductor. Si tus colaboradores entienden que un dato personal es información de personas que hay que tratar con criterio, y que eso impacta la continuidad del negocio, el cumplimiento deja de ser una carga.

No esperes a que llegue una fiscalización o un reclamo para explicarle a tu equipo qué es la protección de datos. La Ley 21.719 ya está aquí, y la mejor forma de recibirla es con un equipo preparado.

¿Te asegura cumplimiento perfecto? No.

Pero si me preguntas por dónde partir siendo PYME, sigo creyendo lo mismo: capacitación.


¿Cómo puedo capacitar a mi equipo?

Con Datta360 puedes habilitar el Centro de Capacitación en 60 minutos y capacitar a tu equipo desde hoy mismo.

author-avatar
Publicado por
Gustavo Padilla Smolianovich

Soy Ingeniero Civil Industrial Informático y Magíster en Ciencia de Datos. Tengo más de 10 años de experiencia en tecnología, seguridad y protección de datos (CISO/DPO). En Datta360 ayudo a PYMEs a cumplir la Ley 21.719 con soluciones simples, prácticas y accesibles.