El primer estudio nacional sobre la implementación de la nueva Ley de Protección de Datos Personales en Chile ha revelado importantes brechas que deben ser abordadas. Según el informe elaborado por la Asociación Chilena de Ética y Compliance (ACEC), los principales desafíos están relacionados con problemas de gobernanza, procesos informales y la falta de infraestructura tecnológica. A pesar de que el Gobierno ha propuesto postergar la implementación de la normativa hasta 2027 para dar más tiempo de preparación, el estudio resalta que el 72% de las 127 empresas encuestadas no se sienten listas para cumplir con los nuevos requerimientos legales que impactarán a organismos públicos, empresas y fundaciones que manejan información personal.
César Ozán, CEO y fundador de IntelliHelp, destaca la importancia de revisar cómo se protegen los datos dentro de las organizaciones. En un contexto donde solo el 9% de las empresas consideran estar completamente preparadas, se hace vital la segmentación del acceso a la información. Ozán explica que implementar controles de acceso adecuados permite que, por ejemplo, una carpeta de Recursos Humanos sea accesible solo para miembros de esa área, mientras que los documentos de Finanzas se mantengan restringidos. Este enfoque ayudaría a establecer distintos niveles de seguridad y permisos de acceso según las necesidades específicas de cada organización.
Otro punto crucial identificado por especialistas es la exposición de las bases de datos personales. Ozán advierte sobre los riesgos potenciales de acceso no autorizado a información sensible y sugiere que cada empresa analice su grado de exposición. La revisión de elementos como el inventario de datos, las ubicaciones de almacenamiento y la base legal para el tratamiento de información personal son pasos necesarios para asegurar el cumplimiento de la normativa, que se aplica a todas las organizaciones que manejan datos, no solo a las grandes empresas.
Además de la infraestructura y la organización interna, los contratos con trabajadores y proveedores también requieren atención. A menudo, aunque se incluyen cláusulas de confidencialidad en los acuerdos, muchas empresas no implementan adecuadamente estas medidas. La gestión de accesos y los procesos de aprobación para la información sensible deberían ser claros y definidos. Ozán enfatiza que tener un plan de respuesta ante filtraciones es fundamental para mitigar daños en caso de incidentes de seguridad, estableciendo quién toma decisiones y cómo se notifica a las partes afectadas.
Por último, entre los errores comunes en la gestión de datos, Ozán señala que almacenar información en equipos personales o usar herramientas no corporativas como WhatsApp para compartir datos sensibles puede ser muy riesgoso. Aconseja activar el doble factor de autenticación, utilizar gestores de contraseñas y realizar respaldos automáticos. Al implementar tales medidas, las empresas no sólo pueden proteger mejor sus datos, sino también garantizar una respuesta más efectiva ante posibles riesgos, contribuyendo así a un entorno de trabajo más seguro en el manejo de información personal.










