Si buscas un generador de Política de Privacidad para Chile, casi con seguridad estás en una de estas situaciones: tienes un sitio web y descubriste que la nueva Ley 21.719 te obliga a publicar una, un cliente te pidió el documento antes de contratarte, o simplemente estás poniendo tu casa en orden antes del 1 de diciembre de 2026, la fecha en que la ley entra en vigencia plena.
Este artículo cubre las tres cosas que necesitas saber: qué exige la ley chilena (no la europea, no la mexicana), por qué las plantillas genéricas de internet no sirven y cómo generar tu política en 5 minutos con nuestra herramienta gratuita.
¿Qué es un generador de Política de Privacidad?
Un generador de Política de Privacidad es una herramienta web que produce el documento legal completo a partir de un formulario. Tú ingresas los datos de tu negocio (razón social, RUT, qué datos recopilas, con quién los compartes, qué herramientas usas) y el generador arma un texto conforme a la ley, listo para publicar en tu sitio web.
La alternativa es escribirla desde cero o pagar entre $200.000 y $800.000 CLP a un abogado. Para una pyme, un e-commerce o un profesional independiente, el generador gratuito es el estándar razonable — siempre que esté hecho para la ley chilena (no traducido del GDPR europeo) y que te haga preguntas específicas sobre tu operación real.
El generador de PrivacidadWeb cumple ambos criterios: está construido sobre el Art. 14 ter de la Ley 21.719 y te pide datos concretos —qué recopilas, para qué, con quién lo compartes— para armar una política que corresponde a tu negocio, no una plantilla genérica.
¿Es obligatorio publicar una Política de Privacidad en Chile?
Sí. El Art. 14 ter de la Ley 21.719 exige que todo responsable del tratamiento informe al titular sobre el tratamiento de sus datos al momento de recopilarlos. Para un negocio con presencia web, la forma más habitual —y la que la propia ley reconoce— es publicar la Política de Privacidad de manera permanente en el sitio.
Antes del 1 de diciembre de 2026, la Ley 19.628 (vigente desde 1999) no obligaba a publicar el documento. Muchos sitios chilenos no lo tienen. Ese margen se acaba: desde diciembre de 2026, no tenerla publicada es una infracción bajo el Art. 35, sancionable con multas de hasta 10.000 UTM (~$715M CLP a valor UTM de junio 2026).
Para el régimen especial de pymes (Art. sexto transitorio), la Agencia de Protección de Datos Personales podrá aplicar amonestación por escrito en lugar de multa durante los primeros 12 meses (hasta el 1 de diciembre de 2027). Pero la obligación existe desde el día 1 — la gracia es solo sobre la sanción, no sobre el cumplimiento.
Qué debe contener bajo la Ley 21.719 (Art. 14 ter)
Una Política de Privacidad chilena que cumpla la nueva ley debe incluir estos elementos. Si tu documento actual —o el que descargaste de un sitio genérico— no los tiene, no te sirve:
- Identificación completa del responsable: nombre o razón social, RUT y correo de contacto.
- Categorías de datos que recopilas: nombre, email, RUT, datos de pago, datos de navegación, geolocalización, etc. Debe ser específico a lo que realmente pides, no una lista genérica.
- Finalidades del tratamiento para cada categoría: para qué usas el email (facturación, newsletter, soporte), para qué el RUT (validación, factura, verificación crediticia), etc.
- Base legal de cada tratamiento: consentimiento (Art. 12), ejecución de contrato, obligación legal, interés legítimo, u otra causal del Art. 13.
- Destinatarios y encargados: proveedores que procesan datos por ti (AWS, Google Cloud, Stripe, MercadoPago, Resend, Mailchimp) y terceros con quienes compartes datos.
- Transferencias internacionales: si usas servicios cuyos servidores están fuera de Chile, debes declararlo.
- Plazos de conservación de cada tipo de dato antes de eliminarlo o anonimizarlo.
- Derechos ARCOP + Bloqueo del titular y cómo ejercerlos (canal de contacto, plazo de respuesta de 30 días corridos).
- Medidas de seguridad técnicas y organizativas que aplicas (cifrado, control de acceso, backups, etc.).
- Procedimiento de comunicación de cambios: cómo notificarás modificaciones futuras a la política.
- Canal de reclamación: dirección o formulario para presentar solicitudes ARCOP y reclamos.
Un generador de Política de Privacidad correctamente construido genera las 11 secciones automáticamente a partir de un formulario de 4 pasos.
Por qué las plantillas genéricas de internet no sirven
En Chile circulan tres tipos de plantillas malas. Reconocerlas te evita problemas ante una fiscalización futura de la APDP.
1. Plantillas basadas en la Ley 19.628 (1999). Todavía muchos generadores gratuitos entregan el modelo antiguo: no menciona los 6 derechos (solo los 4 ARCO), no habla de la APDP, no incluye las bases legales del Art. 13, y omite las transferencias internacionales. Sirve para el régimen viejo hasta el 30 de noviembre de 2026, no para lo que viene después.
2. Plantillas traducidas del GDPR europeo. Muy comunes en sitios internacionales. Copian conceptos del reglamento europeo que no aplican en Chile: el "plazo de 72 horas" para notificar brechas (falso — la Ley 21.719 dice "sin dilaciones indebidas", nunca 72 horas), el rol de DPO obligatorio (en Chile solo lo es para ciertos tratamientos), o los derechos con nombres europeos ("derecho al olvido" no existe formalmente en la ley chilena, que usa "supresión").
3. Plantillas que declaran tratamientos que tu empresa no hace. Por ejemplo: mencionan cookies de Google Analytics cuando no las usas, o hablan de "programa de fidelización" cuando tu negocio no tiene uno. La APDP puede sancionar una política que no corresponda a la realidad de tus tratamientos. Peor: si tu política dice que compartes datos con "socios comerciales" y no aclara quiénes, un titular puede pedir la lista completa vía derecho de acceso (Art. 5) y tú tendrás que responder.
El estándar correcto: una política específica a tu operación real, con las secciones del Art. 14 ter, en lenguaje que un cliente promedio pueda entender.
Cómo generar tu Política de Privacidad en 5 minutos
El generador gratuito de PrivacidadWeb recorre estos 4 pasos:
Paso 1 — Datos del negocio. Razón social, RUT, giro, sitio web, correo del responsable del tratamiento. Estos datos van en el encabezado del documento y son la información mínima que un titular necesita para ejercer sus derechos.
Paso 2 — Datos que recopilas. Marcas qué categorías tratas: identificación (nombre, RUT), contacto (email, teléfono), navegación (cookies, IP), financieros (medios de pago), sensibles (salud, biométricos), datos de menores. Cada categoría activa una sección específica en el documento con las obligaciones que le corresponden.
Paso 3 — Finalidades y encargados. Marcas para qué usas los datos (contrato, marketing, análisis, obligación legal) y qué proveedores externos procesan datos por ti (AWS, Stripe, MailChimp, WhatsApp Business, etc.). Cada finalidad se vincula a una base legal automáticamente.
Paso 4 — Descarga. Obtienes el documento en dos formatos: HTML listo para copiar y pegar en tu sitio web (o guardar en un CMS como WordPress o Shopify) y PDF para tus registros internos o para enviarlo a un cliente que te lo pida.
Todo esto es gratis, sin registro y sin tarjeta. El generador no guarda tus datos ni pide crear una cuenta: el documento se arma en tu navegador y se descarga a tu equipo.
Dónde publicar la Política de Privacidad en tu sitio
Publicar no es solo subir el archivo. La ley exige que sea accesible de forma permanente y destacada. Los tres lugares mínimos:
- Footer de todas las páginas del sitio (
/legal/privacidado/politica-privacidad), con un link visible. - Formularios de captura de datos (contacto, newsletter, checkout, reservas): un checkbox o texto legal que enlace al documento antes de que el usuario envíe.
- Landing pages y campañas donde recopiles datos por primera vez.
Además, debes avisar al titular en el momento de la recopilación (Art. 14 ter): un banner al momento del primer contacto, un link junto al formulario, o un texto legal en el pie de cada formulario. No basta con tenerla enterrada en el footer.
Si tu sitio ya tiene un banner de cookies, genera uno conforme a la Ley 21.719 y aprovecha para linkear la Política desde ahí.
Cuándo actualizar tu Política
Debes revisarla y actualizarla cuando:
- Cambies de proveedores o herramientas que procesen datos (nuevo CRM, cambio de servidor, incorporación de una plataforma de analytics).
- Agregues nuevos productos o servicios que impliquen nuevos tratamientos (empiezas a ofrecer suscripciones, un programa de puntos, una app móvil).
- Modifiques los plazos de conservación de algún tipo de dato.
- Cambie la normativa: al 1 de diciembre de 2026 con la entrada en vigencia plena de la Ley 21.719, y luego cada vez que la APDP dicte instrucciones sectoriales o reglamentos complementarios.
Como buena práctica: una revisión formal anual documentada. Si te fiscalizan, poder mostrar un historial de versiones fechado demuestra buena fe y actualización activa.
Preguntas frecuentes
¿El generador de PrivacidadWeb es realmente gratis?
Sí, sin costo y sin registro. No guardamos tu política ni tus datos: el documento se genera en tu navegador y se descarga localmente. Financiamos la herramienta con nuestro producto SaaS de gestión ARCOP (dirigido a empresas medianas), no con la venta de plantillas.
¿Sirve para pymes y para empresas grandes?
Sí. El generador produce una política que cumple los requisitos mínimos del Art. 14 ter para cualquier organización. Para empresas grandes con tratamientos complejos (datos sensibles a gran escala, transferencias internacionales masivas, decisiones automatizadas) recomendamos usar el documento generado como base y validarlo con asesoría legal específica.
¿Qué diferencia hay entre "Política de Privacidad" y "Aviso de Privacidad"?
En Chile ambos términos se usan indistintamente. "Aviso de privacidad" es más común en México y en documentos traducidos del inglés ("privacy notice"). La Ley 21.719 usa la fórmula "información al titular" (Art. 14 ter) sin nombre específico. Publica el documento con el título que prefieras: "Política de Privacidad", "Aviso de Privacidad" o "Información sobre Tratamiento de Datos".
¿Necesito una Política de Privacidad si solo tengo un formulario de contacto?
Sí. Un formulario de contacto recopila datos personales (nombre, email, a veces teléfono o RUT), por lo tanto activa el deber de informar del Art. 14 ter. La política puede ser breve, pero debe existir y ser accesible desde el formulario.
¿Puedo copiar la Política de Privacidad de otra empresa?
No. Aunque parezca práctico, copiar la política de un competidor implica declarar tratamientos que probablemente no haces (o no declarar los que sí haces). Si la APDP audita y detecta la inconsistencia, la infracción es doble: por no cumplir el Art. 14 ter y por informar falsamente al titular. El generador gratuito de PrivacidadWeb resuelve esto en 5 minutos con tu información real.
¿Qué pasa si publico la Política de Privacidad pero no la sigo?
La política publicada opera como una declaración pública ante los titulares. Si dices que conservas los datos 12 meses y en realidad los conservas 5 años, tienes un problema doble: infracción sustantiva (mal tratamiento) e infracción documental (información engañosa al titular). Por eso el generador de PrivacidadWeb pide datos concretos: para que lo que declares corresponda a lo que efectivamente haces.