Novedades Legislativas: ¿Se Posterga la Ley de Datos Personales a 2027?
El Gobierno ingresó un proyecto de ley (Boletín N° 18.623-07) que posterga por un año la entrada en vigor de la Ley N° 21.719, fijando como nueva fecha el 1° de diciembre de 2027.
Para robustecer la institucionalidad, el proyecto incrementa de 3 a 5 la cantidad de consejeros de la Agencia de Protección de Datos Personales. En caso de sanciones durante los 12 primeros meses de vigencia de la ley, la Agencia podrá cursar amonestaciones escritas: La ley actual establece esto solo para empresas de menor tamaño, el proyecto lo extiende a empresas de cualquier tamaño.
Es un proyecto en tramitación parlamentaria. Mientras no sea promulgado y publicado, la fecha oficial sigue siendo diciembre de 2026. No obstante, otorga a las organizaciones una ventana de adecuación estratégica.
El Decreto N° 662 de Hacienda: El Marco de Compliance YA Está Definido
Independiente de la prórroga legislativa, el Decreto N° 662 del Ministerio de Hacienda (emitido en junio de 2025 y tomado de razón por la Contraloría el 28 de agosto de 2026) fija formalmente el reglamento para implementar los Modelos de Prevención de Infracciones.
El artículo 18 del reglamento autoriza explícitamente a las entidades a comenzar la implementación de sus modelos antes de la apertura del registro formal de la Agencia.
3. Requisitos Esenciales del Programa de Cumplimiento
Detalle de los pilares del Decreto N° 662:
- Designación del Delegado de Protección de Datos (DPO) (exigencia para certificar el programa).
- Registro y Caracterización de Tratamientos: Inventario detallado de datos procesados, transferencias internacionales y plazos de eliminación.
- Matriz de Riesgos: Foco en la detección de posibles infracciones a los artículos 34 bis, ter y quáter de la Ley N° 19.628.
- Mecanismos de Denuncia Interna Protegidos: Canales confidenciales y garantías contra represalias laborales.
4. Ajustes Obligatorios en Contratos de Trabajo y RIOHS
- Las políticas y programas internos deben incorporarse como cláusulas obligatorias en los contratos de trabajo, convenios de prestación de servicios y altos cargos.
- Adaptación del Reglamento Interno de Orden, Higiene y Seguridad (RIOHS) bajo el Código del Trabajo.
5. El Delegado de Protección de Datos (DPO)
- Modalidad interna o externa
- Flexibilidad para PyMEs: El dueño o máxima autoridad puede actuar como DPO.
- Autonomía frente a la administración y directa rendición de cuentas al Directorio.
6. Certificación y Vigencia
- Las certificaciones otorgadas por la Agencia tendrán una duración de 3 años.
- Registro en el Registro Nacional de Sanciones y Cumplimiento de carácter público.
El proyecto de ley que posterga la vigencia a 2027 y aumenta a 5 los consejeros de la Agencia demuestra que la autoridad busca una implementación rigurosa. Con las reglas del Decreto N° 662 ya definidas por la Contraloría, este es el momento para comenzar la adecuación. En Versatilis Abogados asesoramos a su empresa en el diseño, auditoría y compliance de su Modelo de Prevención.

