La entrada en vigencia de la Ley Protección de Datos Personales N.º 21.719, en diciembre de 2026, representa uno de los cambios regulatorios más importantes para las empresas en Chile en materia de privacidad y tratamiento de información de los trabajadores.
Esta nueva normativa moderniza la legislación chilena y establece exigencias estrictas para las organizaciones que recopilan, almacenan o procesan datos personales. Esto impacta directamente en procesos operativos cotidianos como el Control de Asistencia, especialmente cuando se utilizan tecnologías de autenticación biométrica como la huella digital o el reconocimiento facial.
En este nuevo escenario, las empresas no solo deberán proteger la información de su personal, sino también demostrar proactivamente que cumplen con principios de transparencia, finalidad, seguridad y trazabilidad. En este artículo revisamos qué cambia con la Ley de Protección de Datos Personales, cómo impacta la gestión de asistencia y qué medidas deben tomar las empresas para adaptarse a tiempo.
¿Qué cambia con la Ley de Protección de Datos Personales?
La Ley de Protección de Datos Personales (N.º 21.719) reemplaza la antigua regulación de protección de datos ( N.º 19.628) y alinea a Chile con estándares internacionales exigentes, como el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.
Entre sus principales novedades destacan:
- Creación de la Agencia de Protección de Datos Personales, organismo técnico con facultades reales de fiscalización, regulación y sanción.
- Un régimen de multas considerablemente más alto para las empresas infractoras.
- Responsabilidad proactiva, la obligación legal de acreditar y demostrar que se cuenta con modelos de prevención y cumplimiento.
- Tratamiento de datos sensibles, exigencias reforzadas para la recopilación de datos biométricos y de geolocalización.
En términos sencillos: ya no basta con no tener filtraciones de datos. Las empresas deberán certificar que sus soluciones tecnológicas y procesos internos cumplen con la Ley de Protección de Datos Personales en todo momento.
¿Por qué esta ley impacta al Control de Asistencia?
Las soluciones de Control de Asistencia procesan diariamente información crítica de la fuerza laboral. Dependiendo de la tecnología implementada, estos sistemas administran datos personales como:
- Nombre completo, RUT y correo electrónico.
- Registros de jornada laboral, turnos y marcajes de entrada y salida.
- Datos biométricos como huellas digitales o patrones de reconocimiento facial.
Cuando un sistema utiliza biometría, la información tratada es clasificada como dato sensible. Ley de Protección de Datos Personales (N.º 21.719) prohíbe el tratamiento de datos sensibles a menos que se cuente con un mandato legal explícito o el consentimiento inequívoco del titular, exigiendo capas adicionales de ciberseguridad.
¿Quién es responsable del tratamiento de los datos?
Uno de los aspectos clave de la nueva ley es la delimitación de roles entre la empresa y el proveedor tecnológico:
- Responsable del Tratamiento (La Empresa): El empleador es quien decide la finalidad del tratamiento de los datos, qué información recopilar y bajo qué fundamento legal.
- Encargado del Tratamiento (El Proveedor): La empresa desarrolladora del software (como GoodRabbit) procesa la información únicamente bajo las instrucciones del cliente y aplica las medidas técnicas de seguridad.
El cumplimiento normativo es una responsabilidad compartida. Contar con un software seguro es indispensable, pero la empresa también debe implementar políticas internas de gobernanza de datos.
El consentimiento será un elemento clave
Para las empresas que utilizan sistemas biométricos en la marcación de asistencia, la obtención del consentimiento se vuelve un requisito crítico. La Ley de Protección de Datos Personales (N.º 21.719) establece que el consentimiento para tratar datos sensibles debe ser:
- Libre: Otorgado sin coerción ni condicionamiento desproporcionado.
- Específico: Relacionado de forma concreta con la finalidad de registrar la jornada.
- Informado: El trabajador debe saber exactamente qué se hará con su dato biométrico.
- Explícito: Declarado por escrito o mediante un acto inequívoco.
Una cláusula general en el contrato de trabajo no será suficiente para cumplir con este estándar legal.
¿Qué ocurre si un trabajador no autoriza el uso de biometría?
La negativa de un trabajador a entregar sus datos biométricos no significa que quede liberado de registrar su jornada ni que la empresa pueda sancionarlo por ese motivo. La organización debe ofrecer mecanismos alternativos de marcación que no utilicen datos sensibles.
Las empresas deben contar con soluciones de Control de Asistencia que integren múltiples métodos de marcaje, tales como:
- PIN o contraseña individual en terminales.
- Tarjetas de proximidad RFID.
- Marcación mediante aplicaciones móviles con georreferenciación.
- Métodos digitales autorizados por la Dirección del Trabajo (DT).
Seguridad de los datos: un requisito obligatorio
La normativa exige implementar medidas de ciberseguridad proporcionales al riesgo de la información. En el ámbito del control de asistencia, las buenas prácticas técnicas incluyen:
- Cifrado de extremo a extremo: Cifrado de datos en tránsito y en reposo.
- Control de accesos y roles: Restricción estricta de quién puede ver la información de la nómina y asistencia.
- Trazabilidad y auditoría: Logs inalterables de cada modificación o consulta en el sistema.
- Privacidad desde el Diseño (Privacy by Design): Desarrollar la plataforma pensando en la protección de datos desde la primera línea de código.
Derechos de los trabajadores sobre sus datos personales
La Ley de Protección de Datos Personales (N.º 21.719) fortalece los denominados derechos ARCO de los titulares de la información:
- Acceso: Derecho a saber qué datos de asistencia están almacenados.
- Rectificación: Corrección de datos inexactos o desactualizados.
- Cancelación/Eliminación: Borrado de información cuando finalice la relación laboral o venza el plazo legal de conservación.
- Oposición: Rechazo al tratamiento de datos para fines no autorizados.
Las empresas deberán implementar procedimientos claros para responder a estas solicitudes dentro de los plazos legales establecidos.
¿Qué información debería entregar un proveedor de Control de Asistencia?
Ante la llegada de la nueva normativa, las empresas deben evaluar a sus proveedores tecnológicos mediante la siguiente lista de verificación:
| Aspecto a evaluar | Requisito recomendado |
| Almacenamiento y Cifrado | Servidores seguros con cifrado de datos biométricos. |
| Gestión de Consentimiento | Módulos integrados para firmar y gestionar consentimientos digitales. |
| Gobernanza de Datos | Políticas claras de respaldo, retención y eliminación de información. |
| Continuidad Operacional | Planes de contingencia y protocolos ante incidentes de ciberseguridad. |
| Soporte en Derechos ARCO | Herramientas que faciliten atender solicitudes de acceso o eliminación de datos. |
¿Cómo se prepara GoodRabbit para la Ley 21.719?
En GoodRabbit diseñamos nuestras soluciones de Control de Asistencia bajo el principio de Privacy by Design. Nos preparamos anticipadamente para la entrada en vigencia de la Ley de Protección de Datos Personales (N.º 21.719) a través de:
- Plataformas parametrizables: Opciones de marcación biométricas y no biométricas (PIN, RFID, App) en un mismo entorno.
- Infraestructura segura: Cifrado avanzado de la información y registros de auditoría inalterables.
- Modelos de cumplimiento legal: Apoyo a nuestros clientes con la documentación técnica necesaria para demostrar responsabilidad proactiva ante la autoridad.
- Integración nativa: Conexión segura con sistemas de remuneraciones para asegurar una gestión de nómina transparente y libre de contingencias.
Prepararse hoy reduce los riesgos de mañana
La entrada en vigencia de la Ley de Protección de Datos Personales (N.º 21.719) representa mucho más que una obligación legal: es una oportunidad para modernizar la gestión de la fuerza laboral, proteger la reputación de la empresa y construir relaciones de confianza con los trabajadores.
Adelantarse a la normativa evaluando los sistemas actuales y adaptando los procesos de marcación garantizará una transición fluida y sin multas para la operación.
¿Tu sistema de control de asistencia cumple con los estándares de la Ley 21.719? Solicita una asesoría con los expertos de GoodRabbit y descubre cómo adaptar la gestión de tu fuerza laboral a la nueva Ley de Protección de Datos.
