Nuevo Reglamento de Modelos de Prevención en la Ley de Protección de Datos Personales: la importancia de prepararse desde hoy
El pasado 9 de septiembre se publicó el Reglamento que desarrolla los modelos de prevención de infracciones contemplados en la nueva Ley de Protección de Datos Personales.
Su relevancia va mucho más allá de un nuevo requisito formal. Los modelos de prevención debidamente certificados por la Agencia de Protección de Datos Personales podrán constituir una circunstancia atenuante frente a eventuales sanciones y multas, transformándose en una herramienta clave para la gestión del riesgo regulatorio.
Asimismo, el Reglamento entrega definiciones y exigencias concretas respecto de la identificación, evaluación y mitigación de riesgos asociados al tratamiento de datos personales, estableciendo estándares más precisos para las organizaciones que busquen acreditar un cumplimiento efectivo de la normativa.
Entre los aspectos más relevantes destacan:
- La necesidad de contar con una matriz de riesgos formal y documentada.
- La importancia del Registro de Actividades de Tratamiento (RAT) como herramienta de respaldo y acreditación de cumplimiento.
- La integración de materias de protección de datos en contratos de trabajo y reglamentos internos.
- La identificación y evaluación de procesos automatizados, sistemas de inteligencia artificial y mecanismos de perfilamiento que puedan tener impacto en trabajadores, clientes o usuarios.
- La implementación de canales de reporte interno y procedimientos de gestión de incidentes.
- La exigencia de programas permanentes de capacitación y evidencia documental que permita acreditar su ejecución ante eventuales fiscalizaciones.
Desde una perspectiva práctica, muchas organizaciones podrían pensar que esta normativa aplica principalmente a empresas cuyo modelo de negocio se basa en el tratamiento masivo de datos. Sin embargo, la realidad es distinta.
La gestión de personas implica habitualmente el tratamiento de categorías especialmente sensibles de información, particularmente datos de salud vinculados a licencias médicas, beneficios, seguridad y salud en el trabajo, procesos de inclusión, evaluación de aptitud laboral y cumplimiento normativo. Por ello, en la práctica, cualquier organización de cierta complejidad deberá comenzar a identificar riesgos, evaluar impactos y diseñar mecanismos de mitigación que le permitan estructurar adecuadamente su modelo de prevención.
En este contexto, las capacitaciones adquieren un rol fundamental. No basta con contar con políticas o procedimientos; es indispensable que quienes participan en el tratamiento de datos comprendan sus obligaciones y sean capaces de aplicarlas en la operación diaria. La evidencia de capacitación y difusión pasa a ser además un elemento relevante para acreditar cumplimiento ante auditorías y fiscalizaciones.
En AMLV hemos desarrollado programas de capacitación enfocados en la implementación práctica de la nueva normativa, adaptados a los riesgos, requerimientos regulatorios y realidad operacional de cada organización, con especial énfasis en materias laborales, gestión de personas, inteligencia artificial y modelos de cumplimiento.
La preparación anticipada permitirá enfrentar de mejor manera los desafíos del nuevo régimen de protección de datos y construir una cultura de cumplimiento efectiva, sostenible y alineada con las exigencias regulatorias que comienzan a consolidarse en Chile.


