Resumen. La Ley 21.719 no obliga a todas las organizaciones a tener un delegado de protección de datos. El artículo 50 de la Ley 19.628 reformada dice que el responsable "podrá designar" uno. La designación pasa a ser obligatoria cuando la organización adopta un modelo de prevención de infracciones, regulado por el artículo 49 y por el Decreto 662 de 2026, del Ministerio de Hacienda. Esta guía explica el rol, sus funciones y los requisitos que fijan la ley y el reglamento.

Qué es el delegado de protección de datos

El delegado de protección de datos (en inglés, data protection officer o DPO) es la persona que asesora al responsable, supervisa el cumplimiento de la ley y sirve de punto de contacto con los titulares y con la Agencia de Protección de Datos Personales. No decide sobre los tratamientos: la responsabilidad sigue recayendo en el responsable de datos.

La figura está en el artículo 50 de la Ley 19.628, tal como queda tras la Ley 21.719. Esas modificaciones entran en vigencia el 1 de diciembre de 2026. Un proyecto en tramitación en el Senado (Boletín 18.623-07) propone postergarla al 1 de diciembre de 2027.

La designación es voluntaria

El texto del artículo 50 es claro: "El responsable de datos podrá designar un delegado de protección de datos personales". La ley no fija umbrales de tamaño, volumen o tipo de datos que obliguen a designarlo.

Tampoco obliga a los organismos públicos por el solo hecho de serlo. El artículo quinto transitorio de la Ley 21.719 solo dispone que, si un órgano público establece un encargado de prevención o delegado, debe designar a un funcionario de su dotación vigente.

Los criterios de "gran escala" o de "monitoreo sistemático" que suelen citarse vienen del reglamento europeo (RGPD). No forman parte de la ley chilena para efectos del delegado.

Cuándo es obligatorio: el modelo de prevención de infracciones

El artículo 49 permite a los responsables adoptar, en forma voluntaria, un modelo de prevención de infracciones consistente en un programa de cumplimiento. Uno de sus elementos mínimos es "la designación de un delegado de protección de datos personales".

El Decreto 662 del Ministerio de Hacienda, publicado en el Diario Oficial el 9 de septiembre de 2026, reglamenta esos modelos. Su artículo 6 lo dice así: el responsable podrá designar un delegado, "designación que será obligatoria en el marco de la adopción y certificación de un programa de cumplimiento".

En resumen:

  • si su organización no adopta un modelo de prevención, designar un delegado es una decisión propia;
  • si lo adopta, debe designarlo y cumplir los requisitos del reglamento.

¿Por qué adoptar un modelo? La Agencia certifica los modelos que cumplen la ley y el reglamento (artículo 51), y esa certificación acredita la atenuante del artículo 36 N° 5: haber cumplido diligentemente los deberes de dirección y supervisión. Los responsables con certificación vigente quedan consignados en el Registro Nacional de Sanciones y Cumplimiento (artículo 39). Los certificados duran tres años (artículo 52).

Quién lo designa y con qué autonomía

El artículo 50 y el artículo 8 del Decreto 662 fijan estas reglas:

  • Designación. Lo designa la máxima autoridad directiva o administrativa: el directorio, un socio administrador o la máxima autoridad de la empresa o servicio.
  • Autonomía. El delegado debe tener autonomía respecto de la administración en las materias de la ley.
  • Rendición de cuentas. Según el reglamento, rinde cuenta directamente ante la autoridad que lo designó.
  • Pymes. En las micro, pequeñas y medianas empresas, el dueño o sus máximas autoridades pueden asumir personalmente las tareas de delegado.
  • Grupos empresariales. Las entidades de un mismo grupo empresarial, relacionadas o con un mismo controlador pueden designar un único delegado, si operan con los mismos estándares y políticas y el delegado es accesible para todas.

Requisitos del delegado

Idoneidad. La designación debe recaer en una persona con idoneidad, capacidad y conocimientos específicos para la función (artículo 50). El artículo 10 del Decreto 662 agrega que se consideren sus conocimientos especializados, su experiencia y sus habilidades profesionales, y que mantenga conocimientos actualizados. En el procedimiento de certificación, el responsable debe poder demostrar esa idoneidad. La ley no exige un título profesional específico.

Medios suficientes. El responsable debe darle los medios, facultades y recursos materiales necesarios, considerando el tamaño y la capacidad económica de la entidad (artículo 50 y artículo 9 del Decreto 662).

Sin conflicto de intereses. El delegado puede desempeñar otras funciones, pero el responsable debe garantizar que no generen conflicto de intereses ni afecten su independencia. El reglamento agrega que no puede realizar actividades sujetas a su propia supervisión, salvo la regla especial para Pymes (artículo 9 del Decreto 662).

Secreto. Debe guardar estricto secreto sobre los datos que conozca en el cargo. El responsable responde por las infracciones a ese deber, sin perjuicio de repetir contra el delegado (artículo 50).

Delegado interno o externo

El artículo 7 del Decreto 662 permite ambas modalidades:

  • Interno. Un dependiente del responsable. Conoce la operación, pero conviene revisar que sus otras tareas no lo pongan a supervisar su propio trabajo.
  • Externo. Una persona natural o jurídica con contrato de prestación de servicios. Si es una persona jurídica, el contrato debe individualizar a la persona natural que actuará como delegado.

Una misma persona natural puede ser delegado de más de un responsable si cumple los requisitos.

Funciones del delegado

El artículo 50 le asigna estas funciones, sin perjuicio de otras que el responsable le encargue:

  1. Informar y asesorar al responsable, a sus encargados y a sus dependientes sobre la normativa de protección de datos.
  2. Promover y participar en la política de protección y tratamiento de datos del responsable.
  3. Supervisar el cumplimiento de la ley y de esa política.
  4. Preocuparse de la formación permanente de quienes participan en los tratamientos.
  5. Asistir en la identificación de riesgos y de las medidas para resguardar los derechos de los titulares.
  6. Desarrollar un plan anual de trabajo y rendir cuenta de sus resultados.
  7. Absolver las consultas y solicitudes de los titulares.
  8. Cooperar y actuar como punto de contacto de la Agencia.

El artículo 13 del Decreto 662 detalla estas funciones para los modelos de prevención. Entre otras cosas, el delegado debe asesorar en la evaluación de impacto del artículo 15 ter, comunicar directamente a la autoridad que lo designó cualquier infracción que conozca y rendir cuenta de su plan, a lo menos, una vez al año.

Publicidad del contacto

Los titulares pueden contactar al delegado sobre el tratamiento de sus datos y el ejercicio de sus derechos (artículo 50). En el marco del modelo de prevención, el artículo 11 del Decreto 662 exige publicar sus datos de contacto en el sitio web o en un medio equivalente, e informarlos a la Agencia, a los dependientes y a los encargados. El artículo 14 ter de la ley, por su parte, exige publicar la identificación del encargado de prevención, si existe.

La conexión con el canal de denuncias

El modelo de prevención debe incluir mecanismos de denuncia interna ante el delegado, que permitan al denunciante pedir reserva de su identidad y lo protejan de medidas desfavorables (artículo 3°, letra i, del Decreto 662). El reglamento también permite integrar los mecanismos de reporte interno a canales de denuncia existentes, siempre que cumplan la ley y el reglamento (artículo 3°, letra g).

Si su organización ya tiene un canal de denuncias, evalúe si puede recibir esos reportes. Para el panorama general, revise la guía de derechos ARCO y la Ley 21.719 y la página sobre la ley de protección de datos personales.

Preguntas frecuentes

¿Toda empresa chilena debe designar un delegado de protección de datos? No. El artículo 50 de la Ley 19.628, modificada por la Ley 21.719, dice que el responsable podrá designarlo. La designación es obligatoria solo para quien adopte un modelo de prevención de infracciones (artículo 49 y artículo 6 del Decreto 662 de 2026, del Ministerio de Hacienda).

¿Los organismos públicos están obligados a designarlo? La ley no los obliga por el solo hecho de ser públicos. Si un órgano público establece un encargado de prevención o delegado, debe designar a un funcionario de su dotación vigente (artículo quinto transitorio de la Ley 21.719).

¿Quién designa al delegado? La máxima autoridad directiva o administrativa del responsable: el directorio, un socio administrador o la máxima autoridad de la empresa o servicio, según corresponda (artículo 50).

¿Puede ser delegado un trabajador de la empresa? Sí. Puede ser dependiente del responsable o prestar servicios por contrato (artículo 7 del Decreto 662). Puede tener otras funciones, siempre que no generen conflicto de intereses ni afecten su independencia.

¿Puede ser delegado un servicio externo? Sí. Si el servicio lo presta una persona jurídica, el contrato debe individualizar a la persona natural que actuará como delegado. Una misma persona puede ser delegado de más de un responsable si cumple los requisitos (artículo 7 del Decreto 662).

¿Puede una Pyme designar a su dueño como delegado? Sí. En las micro, pequeñas y medianas empresas, el dueño o sus máximas autoridades pueden asumir personalmente las tareas de delegado (artículo 50).

¿Quién responde si el delegado infringe el deber de secreto? El responsable de datos, sin perjuicio de las acciones de repetición que pueda ejercer contra el delegado (artículo 50).


Fuentes citadas


Este artículo orienta de manera general y no constituye asesoría legal. Para conversar sobre la designación de un delegado en su organización, contáctenos o revise la guía de derechos ARCO y la Ley 21.719.

Última revisión: 6 de octubre de 2026 · Desarrollado junto a Anguita Osorio Abogados