Datos personales y estafas — Chile

Protección de datos. La Ley 21.719 (diciembre de 2024), en vigor en diciembre de 2026, sustituye a la débil Ley 19.628 de 1999 con una Agencia de Protección de Datos Personales, derechos ARCO ampliados (portabilidad, oposición, bloqueo), consentimiento reforzado y multas de hasta 20 000 UTM (unos 1 400 millones de pesos); la difusión de imágenes íntimas es delito desde 2023 (Ley 21.523, «Ley Antonia», 541 días a 5 años) y el derecho a la protección de datos es constitucional desde 2018.

Ilustración: Datos personales y estafas
Mapa de situación — Chile
Chile. Mapa de situación de contornos simplificados — datos Natural Earth, dominio público.

Protección de datos

La Ley 19.628 (1999) sobre protección de la vida privada rigió durante 25 años sin autoridad ni sanciones eficaces, con acciones ante los tribunales civiles; la Ley 21.096 (2018) elevó la protección de datos personales a derecho constitucional (artículo 19 número 4). La Ley 21.719, publicada en diciembre de 2024 tras siete años de tramitación y aplicable desde el 1 de diciembre de 2026, adopta el modelo del RGPD: principios de licitud, finalidad, proporcionalidad, transparencia y responsabilidad, consentimiento libre, informado y específico (o bases alternativas), datos sensibles (orientación sexual, salud, biometría) con consentimiento expreso, derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo con respuesta en 30 días, notificación de brechas, evaluaciones de impacto, delegado de protección de datos, y una Agencia de Protección de Datos Personales con multas de hasta 5 000 UTM (leves), 10 000 (graves) y 20 000 UTM (gravísimas, unos 1 400 millones de pesos), con posibilidad de porcentaje de la facturación para reincidentes; los datos de menores de 14 años exigen el consentimiento de los padres. La Ley 21.523 («Ley Antonia», diciembre de 2022, en vigor 2023) tipificó la difusión de imágenes o grabaciones de connotación sexual obtenidas con o sin consentimiento y difundidas sin él (artículo 161-C del Código Penal: 541 días a 3 años, hasta 5 con agravantes), y la Ley 21.459 (2022) los delitos informáticos; la Ley 21.675 (2024) reconoce la violencia digital contra las mujeres con medidas de retiro. El Consejo para la Transparencia rige los datos del sector público hasta la nueva ley.

Los puntos clave

NormaLey 21.719 (2024, en vigor en diciembre de 2026) que sustituye a la Ley 19.628 (1999); derecho constitucional desde 2018
AutoridadAgencia de Protección de Datos Personales (desde 2026); tribunales civiles hasta entonces
DerechosAcceso, rectificación, supresión, oposición, portabilidad, bloqueo; respuesta en 30 días; consentimiento específico; datos sensibles con consentimiento expreso
SancionesHasta 20 000 UTM (unos 1 400 millones de pesos); porcentaje de facturación para reincidentes
MenoresConsentimiento de los padres para menores de 14 años
Imágenes íntimasDifusión sin consentimiento: 541 días a 3 años, hasta 5 agravada (artículo 161-C, Ley Antonia 2022); violencia digital reconocida (Ley 21.675, 2024)
CifrasMiles de denuncias al año por difusión de imágenes desde 2023; las acciones civiles bajo la Ley 19.628 eran raras

En la práctica

  • Hasta diciembre de 2026, ejercer los derechos de acceso, rectificación y supresión ante la empresa (Ley 19.628) y, ante la negativa, recurrir al juez civil (procedimiento sumario) o al SERNAC si es un consumidor; desde 2026, reclamación gratuita ante la Agencia.
  • Ante una imagen íntima difundida: capturar las pruebas, denunciar en la PDI (Brigada del Cibercrimen), Carabineros o la Fiscalía (artículo 161-C), pedir las medidas de retiro de la Ley 21.675 ante el tribunal de familia o de garantía, y notificar a la plataforma; el fono 1455 orienta.
  • Pedir el acceso a los datos de una aplicación de citas y su supresión al cerrar la cuenta; con la nueva ley, la portabilidad y la oposición se añaden.
  • Comprobar las políticas de privacidad y prepararse: las empresas deben adaptarse antes de diciembre de 2026, y la Agencia publicará guías.

Coste y cobertura

Derechos gratuitos; acciones civiles con abogado (Corporación de Asistencia Judicial según ingresos); desde 2026, reclamación gratuita ante la Agencia.

Cambios recientes

La Ley 21.719 se publicó en diciembre de 2024 con dos años de vacancia; la Agencia se instala en 2025-2026; la Ley Antonia (2022) y la Ley 21.675 (2024) dieron a Chile tipos penales y medidas civiles contra la violencia digital; el Consejo para la Transparencia y el SERNAC actúan mientras tanto.

A quién dirigirse

  • Agencia de Protección de Datos Personales (desde diciembre de 2026).
  • PDI — Brigada Investigadora del Cibercrimen; Fiscalía: denuncias por difusión de imágenes.
  • Fono 1455 (SernamEG): violencia digital contra las mujeres.
  • Derechos Digitales (derechosdigitales.org): información y acciones.

Conviene saber

Chile pasa de la ley más débil de la región a una de las más exigentes, pero no antes de diciembre de 2026: hasta entonces, los derechos existen sobre el papel y se defienden ante el juez civil. La difusión de imágenes íntimas, en cambio, ya es delito desde 2023: denunciar de inmediato.

Fuentes

El artículo general: Protección de datos

Estafas románticas

La estafa se castiga con penas según el monto (Código Penal, artículos 467 y 468: hasta 5 años, más si supera 400 UTM) y el fraude informático con 541 días a 5 años (Ley 21.459 de 2022); la denuncia se presenta en la Comisaría Virtual, la PDI (Brigada de Cibercrimen) o la Fiscalía; la Ley 20.009 obliga a los bancos a reembolsar los fraudes con tarjetas y transferencias no autorizadas en 5 días hasta 35 UF (reformada en 2024 para exigir denuncia y limitar el abuso), no las transferencias voluntarias; las estafas por WhatsApp, «cuento del tío» y aplicaciones de citas se han multiplicado.

El artículo 468 del Código Penal castiga la estafa — defraudar a otro usando nombre fingido, calidad simulada, falsos títulos o cualquier engaño — con las penas del artículo 467 según el monto: presidio menor en su grado mínimo a medio (61 días a 3 años) hasta 40 UTM, medio (541 días a 3 años) hasta 400 UTM, y máximo (3 a 5 años) por encima, con agravación si supera 400 UTM; la Ley 21.459 de delitos informáticos (junio de 2022, que adaptó Chile al Convenio de Budapest) tipificó el fraude informático (artículo 7: 541 días a 5 años según el monto), la suplantación, el acceso ilícito y la falsificación informática. La denuncia se presenta en la Comisaría Virtual de Carabineros (comisariavirtual.cl), en la PDI (Brigada Investigadora del Cibercrimen) o en la Fiscalía (fiscaliadechile.cl, denuncia en línea); el Ministerio Público tiene fiscales especializados y la Unidad de Análisis Financiero puede rastrear. La Ley 20.009 (2005, reformada por la Ley 21.234 en 2020) obliga a los bancos a cancelar los cargos y reembolsar las operaciones no autorizadas con tarjetas, transferencias y billeteras en 5 días hábiles hasta 35 UF (unos 1 300 000 pesos) y en 7 días adicionales por encima, salvo que prueben dolo o culpa grave del cliente ante el juez; la reforma de 2024 (Ley 21.673) exigió la denuncia previa, permitió al banco negar el reembolso con antecedentes de culpa grave y creó un registro de autodenuncias para frenar el fraude al sistema; las transferencias ordenadas por la víctima bajo engaño no se reembolsan, y el SERNAC y la Comisión para el Mercado Financiero atienden los reclamos. Las estafas por WhatsApp (suplantación de familiares), el «cuento del tío» telefónico a mayores y las estafas románticas con «inversión» encabezan las denuncias, que superan las 100 000 al año por delitos informáticos.

Los puntos clave

DelitoEstafa: 61 días a 5 años según el monto (artículos 467 y 468); fraude informático 541 días a 5 años (Ley 21.459, 2022)
DenunciaComisaría Virtual (Carabineros), PDI — Brigada del Cibercrimen, Fiscalía (en línea)
Reembolso bancarioOperaciones no autorizadas reembolsadas en 5 días hasta 35 UF y 7 días más por encima (Ley 20.009 reformada en 2020 y 2024), con denuncia previa; transferencias voluntarias no
ReclamosSERNAC y Comisión para el Mercado Financiero; juzgados de policía local
Prescripción5 años para los simples delitos, 10 para los crímenes
CifrasMás de 100 000 denuncias por delitos informáticos al año; suplantación por WhatsApp y cuento del tío a la cabeza; estafas románticas con inversión en aumento

En la práctica

  • Denunciar de inmediato en la Comisaría Virtual o la PDI con las pruebas (capturas, RUT y cuenta de destino, comprobantes) y pedir al fiscal la retención de fondos en la cuenta receptora; los bancos responden a los oficios en horas.
  • Para las operaciones no autorizadas, dar aviso al banco (cancelación) y denunciar: el reembolso de la Ley 20.009 llega en 5 días hasta 35 UF; guardar la constancia de la denuncia, exigida desde 2024.
  • Para las transferencias hechas bajo engaño, pedir al banco que contacte al banco receptor y reclamar ante el SERNAC si el banco ignoró alertas evidentes; los tribunales rara vez condenan al banco.
  • No responder a los supuestos abogados o «recuperadores»; el Ministerio Público no cobra. Las víctimas mayores pueden acudir al SENAMA y a los Centros de Apoyo a Víctimas del Ministerio del Interior (600 818 1000).

Coste y cobertura

Denuncia, SERNAC y CMF gratuitos; Corporación de Asistencia Judicial para los procesos civiles según ingresos.

Cambios recientes

La Ley 21.459 (2022) modernizó los delitos informáticos; la Ley 21.673 (2024) endureció las condiciones del reembolso de la Ley 20.009 tras el aumento de las autodenuncias fraudulentas; la Comisión para el Mercado Financiero y los bancos implantaron límites y alertas en las transferencias; el Ministerio Público creó en 2024 una unidad de ciberdelitos.

A quién dirigirse

  • Comisaría Virtual de Carabineros: comisariavirtual.cl.
  • PDI — Brigada Investigadora del Cibercrimen; Fiscalía: denuncia en línea.
  • SERNAC (800 700 100) y Comisión para el Mercado Financiero: reclamos contra bancos.
  • Centros de Apoyo a Víctimas (600 818 1000).

Conviene saber

Chile tiene una de las leyes de reembolso más protectoras de la región para las operaciones no autorizadas, pero desde 2024 exige denuncia y permite al banco alegar culpa grave: denunciar antes de reclamar. Y la transferencia voluntaria al «novio» o a su «plataforma de inversión» no entra en la Ley 20.009.

Fuentes

El artículo general: Estafas románticas

Página verificada en septiembre de 2026. Las normas y los datos citados pueden cambiar: en caso de duda, confírmelos en la fuente oficial indicada.

Situar esta página en el mapa del sitio