Protección de Datos Personales y Ciberseguridad

Protección de datos personales y ciberseguridad



La transformación digital ha convertido los datos personales en un activo estratégico y, al mismo tiempo, en una fuente relevante de riesgos jurídicos, tecnológicos y reputacionales. Su tratamiento exige integrar cumplimiento normativo, seguridad de la información, gobernanza institucional y protección efectiva de los derechos de las personas.

En Bioiuris Consultores y Abogados asesoramos a empresas, instituciones públicas y privadas, centros de investigación, entidades sanitarias y profesionales en la implementación de modelos de gestión de datos compatibles con los principios del Reglamento General de Protección de Datos de la Unión Europea (RGPD) y con la nueva regulación chilena.

La Ley chilena N.º 21.719 moderniza el sistema de protección de datos personales, amplía los derechos de los titulares, fortalece las obligaciones de quienes tratan información y crea la Agencia de Protección de Datos Personales como autoridad especializada. Su entrada en vigor está prevista para el 1 de diciembre de 2026.

Este proceso representa una significativa convergencia con el modelo europeo, especialmente en materias como responsabilidad proactiva, licitud del tratamiento, deber de información, seguridad, protección desde el diseño y evaluación de riesgos. Sin embargo, esta aproximación normativa no equivale, por sí sola, a una declaración formal de adecuación de Chile por parte de la Comisión Europea.

En ausencia de dicha decisión, las transferencias internacionales desde la Unión Europea deben estructurarse mediante las garantías previstas en el RGPD, como cláusulas contractuales tipo u otros mecanismos admitidos.

La futura Agencia chilena tendrá un papel central en la interpretación, supervisión y aplicación del nuevo régimen, así como en la protección de los derechos de los titulares y en la fiscalización del cumplimiento de las obligaciones legales. Su creación introduce una institucionalidad especializada que modifica sustancialmente el modelo tradicional de autorregulación y eleva los estándares de responsabilidad de las organizaciones.


La protección de datos debe complementarse con una estrategia efectiva de ciberseguridad. La Ley N.º 21.663 establece el Marco de Ciberseguridad de Chile, crea la Agencia Nacional de Ciberseguridad y exige medidas permanentes de prevención, reporte, gestión y resolución de incidentes.


La normativa incorpora expresamente los principios de seguridad y privacidad desde el diseño y por defecto. Esta regulación adquiere especial relevancia en el sector sanitario. Hospitales, clínicas, consultorios, centros médicos e instituciones farmacéuticas se encuentran comprendidos entre los prestadores de servicios esenciales.

La afectación de sistemas que contengan datos personales o que comprometan la continuidad asistencial puede ser calificada como un incidente de efecto significativo.

Nuestros servicios comprenden:


  • Diagnóstico de cumplimiento en protección de datos y ciberseguridad;

  • Adecuación de políticas, contratos, consentimientos y protocolos;


  • Análisis de bases de legalidad y flujos de información;


  • Evaluación de impacto y gestión de riesgos;

  • Protección de datos de salud y otras categorías sensibles;

  • Diseño de medidas de privacidad y seguridad desde el origen;


  • Asesoría en transferencias internacionales de datos;


  • Preparación y respuesta frente a incidentes y brechas de seguridad;


  • Capacitación de equipos directivos, clínicos, técnicos y administrativos;


  • Defensa y representación ante autoridades administrativas y tribunales.


En Bioiuris, la protección de datos personales y la ciberseguridad se abordan como componentes inseparables de una misma responsabilidad institucional: garantizar que la innovación, la atención sanitaria y la actividad empresarial se desarrollen con seguridad, transparencia, respeto por la autonomía y protección efectiva de los derechos fundamentales.