La situación respecto a la Ley 21.719 (Nueva Ley de Protección de Datos Personales) impacta directamente a los Gobiernos Regionales (GORE) como órganos de la Administración del Estado, obligándolos a elevar radicalmente sus estándares de seguridad de la información. [1, 2]

A continuación, se detalla su situación actual, plazos y cómo les afecta:
1. Estado y Plazos de Vigencia
- Fecha original de vigencia: La ley fue publicada en el Diario Oficial el 13 de diciembre de 2024 y su entrada en vigor general estaba fijada para el 1 de diciembre de 2026.
- Proyecto de postergación: En septiembre de 2026, el Gobierno ingresó al Congreso un proyecto de ley con suma urgencia para postergar la entrada en vigencia hasta el 1 de diciembre de 2027, con el fin de facilitar la instalación de la nueva Agencia de Protección de Datos Personales (APDP). No obstante, los organismos públicos deben continuar con sus planes de adecuación técnica.
2. ¿Cómo afecta específicamente a los Gobiernos Regionales?
A diferencia de los municipios, los Gobiernos Regionales no manejan un volumen masivo de atención de público diario, pero su nivel de exposición y riesgo es sumamente alto. Esto se debe a:
- Concentración de datos en fondos de inversión: Los GORE administran expedientes de asignación de recursos presupuestarios (como los fondos concursables o el FNDR) que concentran datos personales de personas naturales identificables o representantes legales.
- Base de licitud estricta: Conforme al artículo 20 de la ley, los GORE solo podrán tratar datos personales cuando esté dentro de sus competencias legales específicas y exclusivamente para el cumplimiento de sus funciones propias.
- Adopción del modelo de Gobernanza Digital: Deben cumplir estrictamente con el cronograma y el levantamiento de inventarios exigido por la Secretaría de Gobierno Digital, el cual incluye la designación de un Coordinador de Datos y evaluaciones de impacto en la privacidad.
3. Sanciones y Responsabilidad Administrativa
Aunque los órganos del Estado no reciben de forma directa las multas económicas generales de hasta 20.000 UTM aplicadas a los privados, la ley impone un régimen de responsabilidad administrativa severa para el sector público:
- Cualquier infracción a los principios de protección de datos (como la filtración de un expediente de inversión) se sancionará mediante sumarios administrativos bajo las reglas del Estatuto Administrativo.
- Las sanciones internas para los funcionarios o autoridades responsables pueden llegar hasta la destitución o suspensión del cargo.
Para más detalles institucionales sobre el proceso de adecuación, puedes revisar la Guía Práctica para la Administración del Estado en WikiGuías Digital o consultar los análisis en portales especializados de consultoría de gestión pública.