⚖️ Aviso legal: Este artículo tiene fines informativos y no constituye asesoría legal. La Ley 21.719 aplica de forma diferente según el modelo de negocio, volumen de datos y sistemas utilizados. Recomendamos consultar con un abogado especializado en protección de datos para evaluar tu caso específico.

El problema que nadie quiere enfrentar

Si tienes un e-commerce en Chile, probablemente has escuchado hablar de la Ley 21.719 (ARCO+). Tal vez tu abogado te mencionó que "hay que cumplir". Quizás lo tienes en tu lista de pendientes desde el año pasado.

Este artículo no está aquí para asustarte. Está aquí para ponerte los números sobre la mesa.

Porque diciembre 2026 no es "el futuro". Es en 6 meses. Y según estimaciones del sector, el 85% de los e-commerce chilenos aún no cumple.


Las multas: de esto estamos hablando realmente

La Ley 21.719 establece multas de hasta 20.000 UTM por infracción gravísima.

20.000 UTM son aproximadamente $1.430.000.000 CLP.

Pongamos esto en perspectiva:

  • Es el valor de una casa de 3.000 UF en un barrio premium
  • Es 12 años del sueldo de un developer senior
  • Equivale a 150.000 pedidos promedio de e-commerce ($6.000 c/u)
  • Son ~7.990 meses del plan Starter de PrivacyEngine ($179.000/mes)
Tipo de infracciónMulta máximaEn pesos CLP (aprox.)
Leve5.000 UTM~$358.000.000
Grave10.000 UTM~$715.000.000
Gravísima20.000 UTM~$1.430.000.000

Y no, no es "solo para grandes empresas". La APD fiscaliza a toda empresa que procese datos personales en Chile, sin importar su tamaño. Para empresas de menor tamaño, el artículo sexto transitorio contempla un período inicial donde la Agencia puede aplicar solo amonestación escrita — pero el cumplimiento sustantivo sigue siendo obligatorio desde el día 1.


El costo oculto que nadie calcula

Más allá de la multa, hay un costo operativo que la mayoría de los e-commerce subestima.

Procesar una solicitud ARCO+ manualmente requiere:

  • Recibir y validar la identidad del solicitante
  • Buscar sus datos en todos los sistemas (tienda, CRM, mailing, Ads)
  • Ejecutar la eliminación en cada sistema
  • Documentar el proceso para futura auditoría

Costo estimado por solicitud:

RecursoTiempo por solicitudCosto estimado
Developer1-2 horas~$50.000 - $100.000 CLP
Documentación30 min~$15.000 CLP
Total por solicitud~1.5h~$65.000 - $115.000 CLP

Si recibes 50 solicitudes al mes (común en tiendas con +300 pedidos/día), eso son 75 horas-hombre mensuales = ~$3.250.000 CLP/mes solo en procesamiento.

Sin garantía de que no se te haya escapado un sistema.


El riesgo Facebook Ads: el más ignorado

Aquí hay un detalle que la mayoría de las soluciones de cumplimiento ignoran:

Cuando un cliente ejerce su derecho de cancelación, debes eliminar sus datos de todos los sistemas donde los tengas.

¿Tienes campañas en Meta Ads (Facebook/Instagram)?

Si ese cliente está en tus Custom Audiences de remarketing, estás violando la ley cada vez que le muestras un anuncio después de que canceló.

Y sí, la APD puede fiscalizar eso. Sí, es multable. Y sí, la mayoría de las consultorías de privacidad tradicionales no abordan la capa técnica de Facebook Ads.


La solución: automatización zero-knowledge

PrivacyEngine es un middleware que resuelve el proceso ARCO+ de principio a fin:

  1. Recibe solicitudes desde tu tienda o dashboard
  2. Orquesta agentes de IA que purgan datos en tus 7 sistemas conectados
  3. Purga automáticamente las Custom Audiences de Facebook Ads
  4. Registra cada operación en un ledger SHA-256 inmutable
  5. Genera evidencia documentada de tu proceso ARCO+ para auditoría con un clic

Sin almacenar datos (zero-knowledge). Sin exponer tu infraestructura. Sin romper tus campañas de marketing.

Desde UF 5/mes (~$179.000 CLP). 14 días de prueba gratis. Sin tarjeta de crédito.

Empieza tu trial gratis — 14 días

Sin tarjeta de crédito. Cancelas cuando quieras.


Preguntas Frecuentes

¿Cuándo empiezan a aplicarse las multas por ARCO+?

Las multas para infracciones a la Ley 21.719 comienzan a aplicarse desde el 1 de diciembre de 2026. Hasta esa fecha, las empresas tienen un período de gracia para implementar sus sistemas de cumplimiento.

¿ARCO+ aplica a mi negocio si soy una PYME?

Sí. La Ley 21.719 se aplica a toda empresa que procese datos personales de ciudadanos chilenos, sin importar su tamaño. La multa escala según la gravedad de la infracción, no según el tamaño de la empresa.

¿Qué pasa si no cumplo con ARCO+?

Las sanciones van desde amonestaciones hasta multas de 20.000 UTM (~$1.430M CLP). Además, la APD puede ordenar la suspensión temporal del tratamiento de datos y publicar las sanciones en un registro público.

¿PrivacyEngine es compatible con mi tienda?

PrivacyEngine funciona con Shopify (Embedded App — OAuth 1-click), WooCommerce (plugin PHP), PrestaShop (módulo PHP), Magento, Jumpseller, Mailchimp y Facebook Ads. Si usas una plataforma no listada, tenemos API REST para integración custom.


¿Listo para automatizar?

No esperes a diciembre. 14 días de prueba gratis, sin tarjeta.

👉 Empieza tu trial en privacyengine.cl

O escríbenos: hola@privacyengine.cl — respondemos en menos de 1 hora.

También te puede interesar:

📖 Ley 21.719 para E-commerce: Guía Definitiva 2026