Ir al contenido principal

Protección de datos · 26 ago 2026 · 8 min de lectura

Plantilla de política de privacidad (Ley 21.719)

Plantilla de política de privacidad para PYME chilena más un checklist técnico de 11 pasos. Descarga directa, sin formulario. No es asesoría legal.

Ley 21.719 · Protección de datos · PYME · Recursos · actualizado 26 ago 2026


Portada oscura con el título Plantilla de política de privacidad (Ley 21.719) en tipografía blanca, la etiqueta blog / protección de datos arriba con un tick naranjo, y un anillo grande recortado por el borde superior con una franja vertical angosta y otro anillo menor abajo a la derecha.

Publiqué una plantilla de política de privacidad orientada a PYME chilena y al estándar de la Ley 21.719, junto con el checklist de implementación técnica que va antes de escribir una sola línea de ese texto.

Descargar la plantilla y el checklist (texto plano, versión 1.0)

Descarga directa. No hay formulario, no pido tu correo y no hay lista de la que después haya que darse de baja. Es un archivo de texto: se abre en cualquier parte, se copia y se pega donde quieras, y no se ve bonito a propósito.

Antes de seguir: esto no es asesoría legal. No soy abogado. Usar la plantilla no te deja en cumplimiento de la Ley 21.719. El texto tiene que revisarlo un abogado antes de que lo publiques. Está repetido dentro del archivo, arriba y abajo, a propósito.

Por qué otra plantilla, si ya hay generadores gratis

Hay varios generadores de políticas de privacidad en español, y funcionan: te hacen preguntas y te devuelven un texto. No estoy tratando de competir con eso, y si lo único que necesitas es el texto, usa uno y ahórrate el trabajo.

Lo que no encontré publicado, y es lo que agrega este recurso, es la otra mitad: qué hay que hacer en el sitio y en la operación para que ese texto sea verdad. Un generador te pregunta si usas Google Analytics y escribe el párrafo correspondiente. No te dice que tienes que verificar el orden de carga de los scripts, ni que la retención hay que configurarla dentro de la herramienta además de declararla, ni que la tabla del plugin de formularios lleva cuatro años acumulando correos que nadie inventarió.

Ahí está el problema real. Una política de privacidad no es un requisito de papel que se cuelga en una URL: es una declaración de lo que haces. Si lo que haces no coincide con lo que dice, el texto no te protege. Te deja peor, porque queda publicado, fechado y firmado por ti.

Por eso la plantilla viene con el paso 1 antes que el texto, y el paso 1 no es escribir.

Qué trae el archivo

Dos partes.

Parte 1: la plantilla de política de privacidad. Doce secciones, con los campos a reemplazar marcados entre corchetes y las instrucciones de trabajo entre llaves, para que las borres antes de publicar. Cubre quién trata los datos, la tabla de qué datos por qué finalidad con qué base de licitud y por cuánto tiempo, canales de contacto, cookies y medición, encargados de tratamiento, transferencias fuera de Chile, retención, derechos, seguridad, menores, qué ley se aplica y control de versiones.

Tiene una regla escrita arriba que es la que más se incumple: si una sección no aplica a tu operación, se borra. No se deja “por si acaso”. Una política que declara tratamientos que no haces es tan inexacta como una que omite los que sí haces, y es más fácil de desmentir.

Parte 2: el checklist de implementación técnica. Once pasos, en orden, y el orden importa porque el primero condiciona a todos los demás:

PasoDe qué se trata
1Inventario: qué datos tienes, dónde viven, quién los ve, desde cuándo
2Minimización: sacar lo que no se usa antes de protegerlo
3Consentimiento y banner: orden de carga, peso de los botones, revocación
4Registro del consentimiento: estado, fecha y versión del texto aceptado
5Analítica y publicidad: retención configurada, control de entorno
6Retención y borrado: plazos implementados, no solo declarados
7Accesos y seguridad: usuarios, roles, respaldos con restauración probada
8Proveedores: contrato de encargo, subcontratación, dónde alojan
9Derechos ARCOP: canal, procedimiento, control de plazos
10Incidentes: qué cuenta como brecha, cómo se detecta, quién avisa
11Documentación: fechas anotadas de cada revisión

Cada paso viene como lista de verificación, no como explicación. Es para tener abierto al lado mientras trabajas.

El paso que casi nadie hace y ordena todo lo demás

El paso 1 es el inventario, y es donde se cae la mayoría de los proyectos de cumplimiento chicos. Suena administrativo y aburrido, y por eso se salta directo al banner, que es la parte visible.

Lo que el inventario suele revelar en un sitio de PYME:

  • La tabla del plugin de formularios, con miles de envíos de años que nadie sabía que se estaban guardando. Es una base de datos personales completa, sin plazo de conservación, dentro de un WordPress.
  • Scripts de terceros que cargan sin que nadie los haya decidido: un chat que se probó una vez, un mapa incrustado, tipografías externas que reportan cada visita a un servidor ajeno.
  • Datos de clientes en la bandeja de correo, en planillas y en WhatsApp, que no están en ningún sistema y que nadie considera “la base de datos”.
  • Cuentas de administrador de proveedores que dejaron de trabajar hace años.

Nada de eso se arregla escribiendo un texto. Y todo eso tiene que estar resuelto antes, porque la política que publiques va a describir exactamente ese desorden o va a mentir sobre él.

Por eso el checklist va emparejado con la plantilla, y el orden de trabajo que recomienda el archivo es: inventario, llenar la plantilla, ejecutar el checklist, volver a corregir la plantilla con lo que el checklist mostró, revisión legal, publicar con versión y fecha.

Cómo se usa, en concreto

  1. Descarga el archivo y ábrelo en un editor de texto cualquiera.
  2. Empieza por la Parte 2, paso 1. Llena la planilla del inventario antes de tocar la plantilla.
  3. Con el inventario en la mano, completa la Parte 1. Los campos entre corchetes son tuyos; las instrucciones entre llaves se borran.
  4. Ejecuta el resto del checklist. Vas a encontrar cosas que te obligan a volver atrás y corregir la política. Eso es señal de que está funcionando.
  5. Manda el texto a revisión legal.
  6. Publica con número de versión y fecha visibles, y no cambies el contenido sin subir los dos.

El control de versiones no es burocracia. Si mañana cambias qué mide tu sitio y no subes la versión, los consentimientos que ya te dieron se dieron sobre otro texto, y estás aplicando un permiso a algo que la persona no vio.

Lo que la plantilla no reemplaza

No reemplaza al abogado. Los plazos exactos de respuesta, las vías de reclamo y la validez jurídica del texto son suyos.

No reemplaza el trabajo técnico. El banner que no bloquea, la retención que no está configurada y los respaldos que nunca se restauraron no se arreglan con un documento. Eso está en cookies, formularios y consentimiento, elemento por elemento y con la revisión aplicada a este mismo sitio.

No reemplaza el inventario. Es literalmente el primer paso y no lo puede hacer nadie por ti sin entrar a tu operación.

Preguntas frecuentes

¿Puedo usar la plantilla en un proyecto de un cliente?

Sí, úsala. Es para eso. Si le agregas valor y se lo cobras, también: lo que se cobra es el trabajo de completarla, no el archivo.

¿Por qué es un archivo de texto y no un Word o un PDF?

Porque es un documento de trabajo. Un texto plano se abre en cualquier equipo, se copia y se pega sin arrastrar formato, se puede versionar y no pesa nada. Un PDF bonito invita a publicarlo tal cual, que es exactamente lo que no hay que hacer.

¿Sirve si mi sitio no es WordPress?

Sí. La plantilla es agnóstica y el checklist también, salvo un par de puntos donde nombro WordPress porque ahí es donde más veo el problema. La lógica es la misma en cualquier plataforma.

¿Cada cuánto se actualiza?

Cuando cambie algo que la afecte: si se confirma la postergación de la fecha de vigencia, si la Agencia dicta instrucciones o si el propio checklist me queda corto en un proyecto. El número de versión y la fecha están en la cabecera del archivo, y el enlace de descarga siempre apunta a la versión vigente.

¿Me deja en cumplimiento de la Ley 21.719?

No. Es una herramienta de trabajo técnico. El cumplimiento depende de lo que efectivamente hagas con los datos y de la revisión legal de un abogado. Está escrito así dentro del archivo, tres veces, a propósito.

Descarga

Plantilla de política de privacidad y checklist técnico, versión 1.0 (texto plano)

Versión 1.0, del 26 de agosto de 2026. Sin formulario y sin correo.

Si la usas y encuentras algo que falta o que está mal, escríbeme y lo corrijo en la próxima versión. La implementación completa, cuando prefieres que la haga alguien, la trabajo en protección de datos personales.

quien escribe

Francisco Moroso

Desarrollador y consultor técnico: WordPress, SEO técnico y sistemas propios con IA, para clientes en Chile y Estados Unidos.

Sobre mí

más sobre Protección de datos

  1. Protección de datos 26 ago 2026 11 min de lectura

    Ley 21.719: cookies, formularios y consentimiento

    Formulario, cookies, analítica, registro del consentimiento y retención: qué se toca en cada uno, con lo que hice en este sitio como caso.

    Leer la nota
  2. Protección de datos 15 ago 2026 12 min de lectura

    Ley 21.719: qué es, desde cuándo rige y qué cambia

    Entra en régimen el 1 de diciembre de 2026, fecha hoy en revisión, y toca cosas que ya tienes en el sitio: el formulario, la analítica, la base de clientes y los respaldos.

    Leer la nota
Volver al blog

cierre

Si te toca un problema concreto, escríbeme

Te respondo yo, diciéndote qué haría primero. Si no es lo mío y conozco a alguien que sí, te paso el dato.