CNC presentó herramientas para apoyar a las empresas y gremios en su preparación para la nueva Ley de Protección de Datos Personales
- La iniciativa, desarrollada junto a Magliona Abogados, fue presentada durante el Consejo Asesor de Socios y contó con la exposición del subsecretario de Economía y Empresas de Menor Tamaño, Karlfranz Koehler. El sistema reúne seis instrumentos prácticos para acompañar a los socios en su adecuación a la normativa.
En el marco de su Consejo Asesor de Socios, la Cámara Nacional de Comercio (CNC) presentó un sistema integral de seis herramientas para facilitar la preparación de sus empresas socias y gremios asociados para la nueva Ley de Protección de Datos Personales, con especial énfasis en las micro, pequeñas y medianas empresas. La iniciativa fue desarrollada junto a Magliona Abogados y la instancia contó con la participación del subsecretario de Economía y Empresas de Menor Tamaño, Karlfranz Koehler. La presentación abrió la sesión del Consejo y fue encabezada por el presidente de la CNC, José Pakomio, quien destacó la necesidad de acompañar a las empresas frente a las exigencias sobre la recolección, uso y resguardo de la información de las personas. “Tenemos un desafío importante por delante: que la implementación de esta ley no sea solo una exigencia que cumplir, sino un proceso que las empresas y gremios puedan entender, incorporar y llevar a la práctica, especialmente nuestras pymes. Ese es justamente el espíritu de la guía que hoy hemos presentado”, señaló Pakomio. El presidente del gremio agradeció el aporte de Magliona Abogados y valoró la presencia del subsecretario como una oportunidad para fortalecer la articulación público-privada en esta materia. Asimismo, enfatizó la importancia de acompañar a las pymes considerando las brechas técnicas y operativas que enfrentan para adaptarse a la normativa.
Pakomio subrayó que el valor de la propuesta está en la complementariedad de sus instrumentos: “se trata de un sistema integrado de herramientas diseñado para acompañar a las empresas en todas las etapas de su proceso de adecuación”. Explicó que su aplicación busca prevenir incumplimientos y generar trazabilidad de las acciones adoptadas, mediante registros, políticas y canales de atención que permitan documentar una gestión diligente de los datos. Finalmente, destacó que la protección de datos también tiene una dimensión de confianza y reputación. “El cumplimiento normativo en materia de privacidad no debe entenderse como una carga burocrática ni como un simple costo operativo, sino como la protección del respeto y la confianza que nuestros clientes, trabajadores, proveedores y la sociedad en general depositan en nosotros”, afirmó.
Durante la actividad, Claudio Magliona expuso los alcances del trabajo y las herramientas que se pusieron a disposición de los socios mediante un código QR. La iniciativa busca acercar las nuevas exigencias a la realidad cotidiana de las empresas, que manejan información de clientes, trabajadores y proveedores. Para ello, entrega orientaciones, modelos de documentos y procedimientos que ayudan a identificar brechas, organizar responsabilidades y dejar registro de las medidas adoptadas para proteger los datos personales. Con un enfoque práctico y preventivo, los instrumentos están diseñados para utilizarse de manera complementaria, acompañando a las organizaciones desde el diagnóstico inicial hasta la implementación de políticas y mecanismos de atención.
La Hoja de Ruta para el Cumplimiento explica en un lenguaje claro los principales alcances de la normativa y orienta sobre las bases legales para tratar datos, la gestión de proveedores y el régimen sancionatorio, considerando la realidad de las pymes. La Guía de Implementación en 8 Pasos organiza el trabajo en tres fases —Bases, Documentación y Operación— y propone acciones concretas, como designar un encargado interno, identificar qué información maneja la empresa, habilitar canales de atención y capacitar al personal. El Checklist de Cumplimiento permite realizar una autoevaluación en diez áreas de gestión, entre ellas gobernanza, inventario de datos, seguridad, contratos con proveedores que realizan tratamientos de información y uso de inteligencia artificial. Su objetivo es ayudar a detectar brechas y priorizar las tareas pendientes. Por su parte, el Modelo de Política de Tratamiento de Datos Personales entrega una estructura adaptable para informar cómo se utilizan los datos, con qué finalidades, durante cuánto tiempo se conservan y qué medidas se adoptan para resguardarlos. El Manual y Protocolo de Respuesta a Derechos ARCO+ establece un procedimiento interno de siete etapas para gestionar las solicitudes de las personas respecto de sus datos, facilitando su recepción, verificación y respuesta dentro de los plazos correspondientes. Finalmente, el Afiche Informativo para Zonas Videovigiladas apoya la entrega de información en recintos con cámaras de seguridad, identificando al responsable del tratamiento y los canales disponibles para ejercer derechos.
Durante su exposición, el subsecretario de Economía, Karlfranz Koehler, destacó que la implementación de la nueva Ley de Protección de Datos Personales exige revisar procesos, contratos, sistemas y capacidades de empresas y organismos públicos. “La entrada en vigencia de la ley debe ser la culminación de un proceso de preparación. Necesitamos una Agencia que esté instalada, con capacidades técnicas, criterios claros y empresas y organismos públicos que puedan cumplir las nuevas obligaciones y acreditar ese cumplimiento”, señaló.
Para dimensionar las brechas existentes, citó un estudio de LemonTech y la Asociación Chilena de Ética y Compliance, realizado a 127 organizaciones, en el que el 72% reconoció no estar preparado, proporción que alcanzó el 90% entre las pequeñas empresas. En ese contexto, enfatizó la importancia de acompañar a las pymes en su adaptación. “Este desafío está en situaciones cotidianas, como enviar promociones por WhatsApp o compartir información de clientes con un proveedor. Por eso, debemos facilitar su adaptación con criterios simples y acompañamiento que les permita identificar qué procesos necesitan ajustar”, explicó.
Asimismo, abordó el proyecto del Ejecutivo que propone postergar la entrada en vigencia de la normativa al 1 de diciembre de 2027, subrayando que ese período debe aprovecharse para instalar la Agencia de Protección de Datos Personales, definir criterios de aplicación y preparar a las organizaciones. “El proyecto del Ejecutivo propone un año adicional para preparar la implementación, pero ese plazo solo tendrá valor si se utiliza activamente. La instalación de la Agencia y la adecuación de las organizaciones deben avanzar en paralelo”, sostuvo.
Finalmente, destacó los aprendizajes de la experiencia europea y la necesidad de contar con una fiscalización previsible. “La experiencia europea nos permite anticipar dificultades y abordarlas antes de que la ley comience a regir. Dar certeza sobre los plazos, los criterios y la fiscalización es fundamental para que las organizaciones puedan planificar su adaptación y proteger adecuadamente los datos de las personas”, concluyó.
A través de esta iniciativa, la CNC busca que sus socios, especialmente las empresas de menor tamaño, cuenten con una base concreta para avanzar en su preparación. El propósito es facilitar una gestión responsable de la información, reducir riesgos y fortalecer la confianza de quienes compran, trabajan o se relacionan con el comercio, los servicios y el turismo.