Ley 21.719 de Protección de Datos
El 1 de diciembre de 2026 termina la era de las políticas de privacidad copiadas y pegadas.
Falta poco para que entre en vigencia. Si tu empresa tiene un sitio web, la ley te aplica. Cualquier sitio, aunque sea solo informativo, procesa datos personales (IP, cookies, analítica de plataforma) desde el primer visitante. Te mostramos qué corregir en la capa técnica de tu sitio, sea Wix, Shopify o WordPress.
Por qué la política de privacidad que tienes hoy probablemente ya no sirve
La mayoría de las políticas de privacidad activas en sitios chilenos fueron redactadas bajo la Ley 19.628, que quedó obsoleta. La Ley 21.719 exige tres cambios de fondo:
1
Consentimiento explícito y modular.
No basta con un banner que diga "al navegar aceptas". El usuario debe aceptar o rechazar por categoría (analítica, marketing, funcionales) antes de que carguen los scripts.
2
Formularios con opt-in real.
Las casillas premarcadas quedaron fuera de la ley. Cada formulario debe informar finalidad, responsable y enlace a la política de datos antes del envío.
3
Derechos ARCO+ operativos.
Acceso, Rectificación, Cancelación (Supresión), Oposición, Portabilidad y Bloqueo Temporal. El usuario debe poder ejercerlos por un canal claro y documentado; no vale "escríbenos".
Cumplir con esto no es sólo redactar esas políticas, sino que tu sitio debe estar preparado para ejecutar técnicamente ese cumplimiento.

Qué te pide la Ley 21.719 y qué tiene tu sitio hoy
Área de impacto
Diagnóstico típico actual
Requerimiento Ley 21.719
Consentimiento de cookies
Banner informativo tipo "al navegar aceptas"
Consentimiento previo, explícito y por categoría (marketing, analítica, funcionales), con bloqueo de scripts hasta que el usuario acepte
Formularios de captura
Casillas premarcadas, textos ambiguos
Opt-in explícito (casilla vacía), finalidad clara, identidad del responsable y enlace a la política antes del envío
Derechos ARCO+
Sin mecanismo directo
Flujo técnico habilitado (formulario o canal identificable) para gestionar Acceso, Rectificación, Cancelación, Oposición, Portabilidad y Bloqueo Temporal
TU CMS DECIDE QUÉ TAN COMPLEJO VA A SER
No todos los sitios están en la misma posición para cumplir. La plataforma sobre la que fue construido tu sitio determina cuánto trabajo técnico se necesita.
Wix / Wix Studio (con CMP Profesional)
Integración con CMP certificada: Implementación de una plataforma de gestión de consentimiento profesional con bloqueo previo real y granular por categoría (analítica, marketing, funcionales).
Control de apps y scripts del CMS: Sincronización avanzada para evitar que aplicaciones de terceros rastreen antes de la autorización explícita.
Registro de consentimiento auditable: Generación de bitácora técnica de autorizaciones para responder con evidencia respaldada ante la APDP.
Shopify (con CMP Externa Certificada)
Alcance limitado del sistema nativo: la Customer Privacy API cubre lo básico, pero para cumplimiento auditable bajo la Ley 21.719 requiere apoyarse en una CMP externa certificada que garantice bloqueo previo real, categorización granular y registro de consentimiento.
Gobierno real de etiquetas: Implementación de una plataforma de consentimiento especializada que subordina scripts (Meta, Google, TikTok) a la decisión expresa del usuario antes de que recopilen datos.
Integración estable con el checkout: Adecuación del flujo de consentimiento para garantizar cumplimiento normativo sin interferir en la pasarela de pagos ni en la velocidad de la tienda.
WordPress + WooCommerce (Entorno de Alta Complejidad)
Arquitectura fragmentada: Cada plugin, tema y herramienta inyecta scripts de forma independiente, haciendo casi imposible un bloqueo preventivo confiable con soluciones estándar.
Conflicto con caché y rendimiento: Los optimizadores de velocidad y plugins de caché frecuentemente anulan las restricciones de la CMP, ejecutando rastreadores sin autorización del usuario.
Riesgo de desconfiguración continua: Las actualizaciones periódicas del core y plugins pueden reactivar etiquetas publicitarias o romper la sincronización técnica, exigiendo mantenimiento y auditorías manuales constantes.
Si tu sitio está en WordPress y no tienes equipo técnico dedicado, este es el momento de evaluar si la plataforma sigue siendo la adecuada para tu negocio.
LA GUÍA WEBLERDIGITAL DE CUMPLIMIENTO TÉCNICO
Checklist operativo para tu sitio web
Seis frentes de trabajo que toda pyme con presencia web debe resolver antes del 1 de diciembre de 2026.
01
Gestión de cookies y scripts de rastreo
Implementar una plataforma de gestión de consentimiento (CMP profesional) con selección modular real, superando los banners meramente informativos o cosméticos.
Configurar bloqueo preventivo real de Google Analytics, Meta Pixel, TikTok Pixel y scripts de terceros hasta que el usuario autorice expresamente por categoría (analítica, marketing, funcionales).
En Wix / Wix Studio: Conectar e integrar una CMP certificada con la infraestructura de la plataforma para un control centralizado de scripts y apps.
En Shopify: Implementar una CMP certificada externa para forzar el bloqueo y control real de píxeles y etiquetas de rastreo, superando las limitaciones y fallas de sincronización del gestor nativo de privacidad de la plataforma.
En WordPress: realizar una intervención técnica profunda: mapear scripts dispersos entre el tema, WooCommerce y plugins activos, reescribir hooks de inyección para evitar que los sistemas de caché vulneren el bloqueo preventivo, y establecer un protocolo de monitoreo continuo tras cada actualización de la plataforma.
02
Formularios de captura y consentimiento
Eliminar de raíz cualquier casilla premarcada en formularios de contacto, cotizaciones, suscripciones o descargas de material.
Implementar el modelo de consentimiento por capas: disclaimer claro y visible bajo el botón de envío (finalidad exacta del tratamiento, identidad del responsable y enlace directo a la política de datos).
Separar autorizaciones de forma inequívoca: nunca condicionar el envío de una cotización o servicio a la suscripción de comunicaciones comerciales o marketing.
Habilitar registro auditable de la autorización: registrar automáticamente fecha, hora y versión de la política aceptada como respaldo de prueba.
03
Mapeo de integraciones y flujo de datos
Documentar exhaustivamente cada herramienta externa que recibe o procesa datos: CRM, plataformas de mailing, pasarelas de pago, chatbots o herramientas analíticas.
Verificar la ubicación y país de los servidores de procesamiento para validar las garantías de transferencia internacional de datos.
Actualizar la política de privacidad especificando la finalidad técnica y los períodos de retención aplicados a cada integración.
04
Canal operativo de Derechos ARCO+
Habilitar un canal técnico dedicado (formulario estructurado o flujo automatizado) para la tramitación de solicitudes: Acceso, Rectificación, Cancelación (Supresión), Oposición, Portabilidad y Bloqueo Temporal.
Establecer protocolos operativos de respuesta según los plazos legales (2 días para solicitudes de bloqueo temporal, hasta 30 días para acceso o eliminación definitiva).
Mantener una bitácora técnica de solicitudes y resoluciones como evidencia obligatoria ante eventuales fiscalizaciones de la APDP.
05
Política de Privacidad técnica y accesible
Adecuar el documento según las exigencias del Art. 14 ter de la Ley 21.719 (identificación clara del responsable, bases de licitud, categorías de datos, transferencias y canales de derechos).
Publicar fecha de última actualización y número de versión visible para garantizar trazabilidad legal.
Garantizar acceso permanente y sin obstáculos mediante un enlace persistente en el footer de todas las páginas del sitio.
06
Seguridad y protección desde el diseño (Art. 14 quáter)
Validar cifrado HTTPS activo y certificado SSL vigente en la totalidad del dominio y subdominios.
Restringir y auditar los permisos de acceso administrativo a las bases de datos de clientes, prospectos y formularios.
Definir un protocolo interno de contención, registro y notificación inmediata ante incidentes o brechas de seguridad.
POR QUÉ WEBLERDIGITAL
La adecuación a la Ley 21.719 no es un trámite de redacción; es un proyecto de ingeniería web y trazabilidad de datos.
Wix Legend Partner:
Dominio avanzado de la arquitectura y gobierno de datos en plataformas SaaS modernas, asegurando una integración fluida con plataformas de gestión de consentimiento (CMP) de estándar internacional sin romper el diseño ni la velocidad de carga.
Foco exclusivo en la capa técnica:
No somos un estudio jurídico ni reemplazamos a tu abogado. Construimos la infraestructura técnica, los bloqueos preventivos y la bitácora auditable que exige la ley para que las cláusulas legales tengan respaldo real ante una fiscalización.
Casos reales de implementación:
Experiencia comprobada adecuando la arquitectura de cookies, flujos de captura y canales de derechos para plataformas corporativas informativas, ecommerce y entornos comerciales B2B bajo el estándar de la nueva normativa.
Comprensión de la arquitectura CMS:
Distinguimos con precisión qué código inyecta el motor base, qué datos capturan las aplicaciones de terceros y qué variables controla realmente la empresa, cerrando brechas técnicas invisibles para consultores tradicionales.
.jpg)
Preguntas frecuentes sobre adecuación técnica
Respuestas directas a las dudas técnicas y operativas más comunes sobre la implementación de la Ley 21.719 en sitios web.

¿Tu sitio web supera una fiscalización técnica bajo la Ley 21.719 de Protección de datos?
Agenda una Sesión de Diagnóstico Técnico de 20 Minutos
Nos conectamos en una videollamada para revisar tu sitio web en tiempo real: auditamos tus formularios, el comportamiento real de tus cookies, las etiquetas de rastreo activas y la trazabilidad de tus datos. Te llevas un diagnóstico claro de brechas y los pasos exactos para adecuarte a la ley.