ADN Radio destapa las multas de la Ley 21.719: US$1.2M y Registro Público — ¿Está preparado tu e-commerce?

La primera cobertura masiva de la Ley 21.719 en Chile confirma lo que venimos analizando: las multas son reales, el Registro Público también, y el reloj corre.

Ayer, ADN Radio publicó un artículo que debería detener a cualquier dueño de e-commerce en Chile.

"Expertos advierten que startups y pymes arriesgan multas millonarias y quedar fuera de licitaciones por nueva ley de datos."

No es una opinión. No es especulación. Es la primera cobertura masiva de una ley que entra en vigencia el 1 de diciembre de 2026 — en menos de 6 meses.

Y hay algo que el artículo no dice, pero que es crítico si tienes una tienda online: el mercado de cumplimiento ARCO recién se está creando.

"Nunca había recibido una solicitud ARCO en 4 años de e-commerce. La mayoría de los dueños de tienda ni siquiera sabe que esto existe." — Background del equipo técnico de PrivacyEngine.

¿Qué dijo exactamente ADN Radio?

El reportaje de ADN Radio (Grupo Prisa) destapó tres datos que cambiaron la conversación:

  • Multas de hasta US$1.2M (20.000 UTM) para infracciones gravísimas. Se renuevan cada 3 meses si el incumplimiento persiste.
  • Registro Público de Infractores: si tu empresa aparece ahí, quedas fuera de licitaciones públicas y el daño reputacional es inmediato.
  • Costo de adecuación: US$5.000 a US$15.000 para una pyme, según la experta Cristina Fritz de Digital eXp.

La nota también advierte que muchas empresas "confunden protección de datos con modificar contratos" — un error que puede costar caro.

Pero el dato más revelador no está en el artículo: el 85% de los e-commerces chilenos aún no sabe que esta ley existe. Y la mayoría de los que saben no tiene un plan.

¿Qué significa la Ley 21.719 para tu e-commerce?

Si tienes una tienda Shopify, WooCommerce, PrestaShop, o cualquier e-commerce que opere en Chile, la ley te exige:

  • Procesar solicitudes ARCO+ (Acceso, Rectificación, Cancelación, Oposición, Portabilidad, Olvido) en 3 días hábiles para cancelación.
  • Mantener un registro de auditoría que demuestre qué hiciste con los datos de cada titular.
  • Purgar datos en todos los sistemas donde estén almacenados — incluyendo tus campañas de Facebook Ads.

El problema: la mayoría de las tiendas no tiene idea de cómo hacer esto. Y el costo de no hacerlo es brutal.

Infracción gravísima: 20.000 UTM (~$1.430M CLP / US$1.2M)
Se renueva cada 3 meses mientras persista el incumplimiento.

El riesgo que nadie te cuenta: Facebook Ads

Aquí está el detalle que la mayoría de los análisis no cubre: cuando un cliente ejerce su derecho de cancelación, debes eliminar sus datos de TODOS los sistemas donde los tengas.

¿Tienes una Custom Audience en Facebook Ads con los emails de tus clientes? Esa audiencia contiene datos personales. Y si un cliente pide baja y tú no lo remueves de esa audiencia, estás incumpliendo la ley.

El problema técnico: no hay forma manual de hacer esto a escala. Tienes que:

  1. Recibir la solicitud ARCO.
  2. Buscar al cliente en tu tienda.
  3. Buscar el email en cada Custom Audience de Facebook Ads.
  4. Removerlo manualmente.
  5. Agregarlo a la lista de exclusión (opt-out).
  6. Repetir para Mailchimp, Google Ads, y cualquier otro sistema.
  7. Registrar todo en un ledger de auditoría.

Haz esto 50 veces al mes y pierdes una semana entera de trabajo.

El timeline real

La ley entra en vigencia el 1 de diciembre de 2026. Tienes aproximadamente 5.5 meses para:

  • Semana 1: Entender qué datos de clientes tienes y dónde están almacenados.
  • Mes 1-2: Implementar un proceso para recibir y responder solicitudes ARCO.
  • Mes 2-3: Asegurar que la purga cubra todos tus sistemas (tienda, email, ads).
  • Mes 3-4: Probar el proceso con solicitudes reales.
  • Mes 4-5+: Tener un ledger de auditoría funcional.

No es un proceso de un día. Pero tampoco es imposible.

PrivacyEngine automatiza exactamente esto: conexión directa con tu tienda (Shopify, WooCommerce, PrestaShop, Magento, Jumpseller), purga automática en Facebook Ads y Mailchimp, y un ledger SHA-256 que registra cada operación.

Pero más allá del producto, el mensaje de hoy es otro: esto es real, las multas son reales, y el reloj corre desde la noticia de ADN Radio. No es "si pasa". Es "cuándo pasa y qué tan listo estás".

La fecha límite es el 1 de diciembre de 2026.

Tienes 5.5 meses para automatizar esto. O para esperar la multa.

La buena noticia: puedes partir hoy.

14 días de trial gratis. Sin tarjeta.

Empieza aquí →

Descarga el checklist de cumplimiento ARCO para e-commerce →

📋 Checklist ARCO+ — Descargar gratis