Browsing by Author "Vargas Leiva, Valeria Patricia"
Now showing 1 - 1 of 1
- Results Per Page
- Sort Options
Thesis Impacto de la Ley de protección de datos personales N°21.719 en las instituciones financieras y propuesta de un plan de acción para su cumplimiento(Universidad Técnica Federico Santa María, 2025-12) Vargas Leiva, Valeria Patricia; Muñoz Arriagada, Sergio Roberto; Departamento de Ingeniería Comercial; Gatica Silva, MacarenaLa presente investigación examina el impacto de la Ley N°21.719 sobre Protección de Datos Personales en las instituciones financieras chilenas y desarrolla una propuesta de plan de acción orientada a garantizar su cumplimiento efectivo. Esta normativa, promulgada en 2024 y cuya entrada en vigor está prevista para diciembre de 2026, representa una modernización sustantiva del marco regulatorio nacional, alineándolo con estándares internacionales como el Reglamento General de Protección de Datos (GDPR) europeo, en respuesta a la creciente digitalización y a los riesgos asociados a la gestión de información sensible. El sector financiero chileno, por su naturaleza intensiva en datos personales, se configura como uno de los ámbitos más impactados por la nueva ley. La normativa introduce principios rectores tales como licitud, transparencia, seguridad y responsabilidad proactiva; amplía los derechos de los titulares e impone obligaciones específicas, entre ellas la designación de un Delegado de Protección de Datos (DPO), la realización de Evaluaciones de Impacto en la Privacidad (DPIA), la notificación de brechas de seguridad y la implementación de medidas técnicas y organizativas robustas. Asimismo, establece un régimen sancionatorio severo, con multas que pueden alcanzar hasta 20.000 UTM, lo que genera riesgos económicos y reputacionales significativos para las instituciones. La metodología empleada combina análisis cualitativo, benchmarking normativo respecto del GDPR y evaluación costo–beneficio, evidenciando que la adopción proactiva de medidas de cumplimiento resulta más eficiente que asumir sanciones o daños reputacionales. El estudio concluye que la protección de datos debe integrarse como un eje estratégico dentro de la gobernanza corporativa, superando enfoques reactivos y consolidando una cultura organizacional orientada a la privacidad. La propuesta de plan de acción contempla medidas en materia de gobernanza, procesos internos, infraestructura tecnológica, capacitación y gestión de incidentes, asegurando un enfoque integral y sostenible. El análisis económico demuestra que(...).
