Volver al blogTendencias y data

Nueva Ley de Protección de Datos Personales en Chile: ¿está preparado tu proceso de reclutamiento?

La Ley 21.719 entra en vigencia el 1 de diciembre de 2026. Revisa qué cambia para Recursos Humanos, qué resguardos exige y cómo preparar tu proceso de selección sin convertir el compliance en un dolor de cabeza.

Equipo Reneé Tiempo de lectura: 14 minutos
Imagen de portada del artículo: Nueva Ley de Protección de Datos Personales en Chile: ¿está preparado tu proceso de reclutamiento?

La Ley 21.719 entra en vigencia el 1 de diciembre de 2026. Para Recursos Humanos, prepararse no significa solamente actualizar una política de privacidad: significa revisar cómo obtenemos, usamos, compartimos, almacenamos y eliminamos la información de candidatos y colaboradores. Y la pregunta ya no es si vas a tener que hacerlo, sino si lo harás antes de que la nueva Agencia de Protección de Datos Personales empiece a tocar la puerta.

Chile cambia las reglas: qué dice la Ley 21.719

La Ley 21.719 moderniza el marco chileno sobre protección y tratamiento de datos personales y crea una nueva institucionalidad: la Agencia de Protección de Datos Personales. La norma fortalece los derechos de las personas, establece deberes más exigentes para las organizaciones y define reglas claras sobre cómo debe recolectarse, usar y resguardarse la información personal.

Aspecto claveLo que establece la Ley 21.719
Entrada en vigencia1 de diciembre de 2026
Ente fiscalizadorAgencia de Protección de Datos Personales
AlcanceToda organización que trate datos personales en Chile, pública o privada
Base del tratamientoConsentimiento informado o una base legal que justifique el uso de los datos
Derechos de los titularesAcceso, rectificación, cancelación, oposición y portabilidad
ResponsabilidadEl responsable debe demostrar que cumple: seguridad, finalidad, proporcionalidad y transparencia

Para las áreas de RRHH esto es especialmente relevante. Pocas áreas de una organización manejan información personal tan diversa durante tanto tiempo, y el proceso comienza incluso antes de que una persona sea colaboradora de la empresa.

Un CV no es simplemente un CV: qué datos maneja RRHH

Cuando recibimos una postulación estamos recibiendo datos personales. Nombre, teléfono, correo, experiencia laboral y formación son solo el comienzo. Durante el proceso se incorpora mucha más información: resultados de evaluaciones, respuestas de entrevistas, expectativas de renta, referencias laborales, documentación e información generada en cada etapa.

  • Datos de identificación y contacto.
  • Historia laboral, académica y profesional.
  • Resultados de pruebas psicolaborales, técnicas y de competencias.
  • Notas y grabaciones de entrevistas.
  • Referencias laborales y verificaciones.
  • Documentación de contratación, antecedentes y compliance.
  • Información generada por IA: rankings, resúmenes y clasificaciones.

Por eso la pregunta ya no debería ser solamente: '¿Tenemos autorización para guardar este CV?'. Las preguntas deberían ser mucho más amplias.

El principio que puede cambiar todo: finalidad

La nueva regulación exige que los datos personales sean recogidos para fines específicos, explícitos y lícitos, y que su tratamiento se limite al cumplimiento de esos fines. Traducido al mundo de RRHH: no deberíamos recopilar información simplemente porque 'siempre la hemos pedido'. Cada dato debería tener una razón.

  • ¿Para qué recopilamos esta información?
  • ¿Es necesaria para evaluar el cargo?
  • ¿Quién puede acceder a ella?
  • ¿Durante cuánto tiempo la conservaremos?
  • ¿Con qué terceros la compartimos?
  • ¿Qué ocurre cuando termina el proceso de selección?
  • ¿Podemos encontrar y eliminar la información de una persona si corresponde?
Más datos no necesariamente significan mejores decisiones. Datos pertinentes, bien gestionados y utilizados para una finalidad clara, sí.

Los derechos del candidato: más protagonismo, más obligaciones para la empresa

La nueva regulación fortalece los derechos de los titulares de datos y obliga a las organizaciones a disponer de mecanismos que permitan ejercerlos de manera expedita, ágil y eficaz. El dato no 'pertenece' al área de RRHH porque llegó a su base de candidatos: la organización es responsable de cómo lo trata.

DerechoQué significa para RRHH
AccesoEl candidato puede saber qué información tiene la empresa sobre él.
RectificaciónPuede pedir que se corrijan datos incorrectos o desactualizados.
Cancelación / eliminaciónPuede solicitar que se borre su información cuando corresponda.
OposiciónPuede oponerse a ciertos usos, como enviarle ofertas futuras.
PortabilidadPuede pedir que se le entreguen sus datos en un formato transferible.

Responder adecuadamente requiere algo más que una política escrita. Requiere trazabilidad: saber dónde está cada dato, quién lo consultó y con qué propósito.

El gran problema: información dispersa

Uno de los desafíos más relevantes para RRHH es que la información de un candidato suele terminar en muchos lugares. Supongamos que un candidato solicita ejercer sus derechos. RRHH revisa el ATS, pero parte de la información está en el correo del reclutador, otra en una planilla, la evaluación en una plataforma externa, las referencias en otro sistema, una entrevista fue grabada y algunos documentos quedaron en una carpeta compartida.

Dónde queda la informaciónRiesgo principal
Correos personales y bandejas del equipoPérdida de trazabilidad y acceso no controlado
Planillas Excel compartidasVersiones desactualizadas y sin auditoría
WhatsApp y mensajeríaDatos fuera de canales controlados, difíciles de eliminar
Plataformas de evaluación externasNo siempre se sabe dónde se almacenan ni por cuánto tiempo
Carpetas compartidas y drivesAccesos difusos y copias sin control
Computadores personalesInformación que se va cuando la persona se va

Ese problema no se resuelve escribiendo una mejor política de privacidad. Se resuelve diseñando mejores procesos y centralizando la gestión de la información del candidato.

Tus proveedores también importan: encargados del tratamiento

Hoy prácticamente ningún proceso de selección moderno funciona completamente dentro de una sola empresa. Existen portales de empleo, plataformas de evaluación, servicios de videoentrevista, herramientas de comunicación, infraestructura cloud y software de RRHH. La protección de datos deja de ser solamente un problema del área legal y se transforma en una pregunta que RRHH debería hacer a sus proveedores tecnológicos.

  • ¿Qué información recibe cada proveedor?
  • ¿Para qué la usa?
  • ¿Dónde se procesa y almacena?
  • ¿Qué medidas de seguridad existen?
  • ¿Qué ocurre con la información cuando termina la relación?
  • ¿Cómo responde ante una solicitud de derechos del titular?

La cadena de responsabilidad es clara: tú eres el responsable del tratamiento, pero los proveedores que procesan datos por tu cuenta son encargados del tratamiento y también tienen obligaciones. Si un proveedor no puede responder estas preguntas con claridad, es una señal de alerta.

¿Y la Inteligencia Artificial?

La llegada de IA a Recursos Humanos agrega otra capa. Una cosa es almacenar información; otra es utilizarla para analizar, clasificar, resumir o apoyar decisiones relacionadas con personas. Por eso la conversación sobre IA responsable y protección de datos inevitablemente comienza a converger.

  • Saber qué información utiliza la herramienta de IA y con qué finalidad.
  • Conocer los criterios que intervienen en sus análisis.
  • Exigir trazabilidad: qué hizo el sistema y por qué.
  • Mantener el rol de la persona en la decisión final.
  • Informar al candidato cuando se use apoyo de IA.
La tecnología puede asistir una decisión. La responsabilidad sobre cómo se utilizan los datos sigue siendo humana y organizacional.

7 preguntas que RRHH debería responder antes del 1 de diciembre

No necesitas convertirte en abogado especialista en privacidad. Pero sí deberías poder responder estas preguntas. Si alguna respuesta es 'no sé', probablemente ahí debería comenzar el trabajo.

  1. 1¿Sabemos qué datos de candidatos y colaboradores estamos almacenando?
  2. 2¿Sabemos dónde están almacenados?
  3. 3¿Tenemos una finalidad clara para cada tipo de información que recopilamos?
  4. 4¿Sabemos quién tiene acceso?
  5. 5¿Tenemos identificados a los proveedores que procesan información por nosotros?
  6. 6¿Tenemos criterios y procesos para conservación y eliminación de datos?
  7. 7¿Podemos responder de manera ágil si una persona ejerce alguno de sus derechos sobre sus datos?

La oportunidad detrás de la regulación

Es fácil mirar una nueva regulación solamente como una obligación de compliance. Pero existe otra forma de verla. La Ley 21.719 puede convertirse en una oportunidad para ordenar procesos que durante años crecieron de manera fragmentada: menos planillas, menos información duplicada, menos documentos circulando innecesariamente, menos accesos sin control, más trazabilidad y más claridad sobre para qué usamos cada dato.

Proteger la información de candidatos y colaboradores no debería ser solamente una exigencia legal. También es parte de construir una mejor experiencia de personas.

En Reneé diseñamos para cumplir sin complicar

En Reneé creemos que la tecnología debe ayudar a las personas a tomar mejores decisiones, no reemplazarlas. Centralizar información, establecer accesos por rol, mantener trazabilidad de cada etapa y utilizar IA de manera responsable son elementos que cobran todavía mayor importancia con el nuevo escenario regulatorio.

La nueva Ley de Protección de Datos Personales comienza a regir el 1 de diciembre de 2026. Pero para las áreas de Recursos Humanos, la pregunta relevante no debería ser qué hacer ese día. La pregunta es: ¿qué deberíamos empezar a ordenar hoy?

¿Quieres ver cómo Reneé centraliza y protege la información de tus procesos de selección?

Agenda una demo

Este artículo tiene fines informativos y no constituye asesoría legal. La implementación de medidas de cumplimiento debe evaluarse según las características y tratamientos de datos de cada organización.

Compartir:LinkedInWhatsApp

Sigue leyendo