Thesis Impacto de la Ley de protección de datos personales N°21.719 en las instituciones financieras y propuesta de un plan de acción para su cumplimiento
| dc.contributor.correferente | Muñoz Arriagada, Sergio Roberto | |
| dc.contributor.department | Departamento de Ingeniería Comercial | |
| dc.contributor.guia | Gatica Silva, Macarena | |
| dc.coverage.spatial | Campus Casa Central Valparaíso | |
| dc.creator | Vargas Leiva, Valeria Patricia | |
| dc.date.accessioned | 2026-03-23T17:00:40Z | |
| dc.date.available | 2026-03-23T17:00:40Z | |
| dc.date.issued | 2025-12 | |
| dc.description.abstract | La presente investigación examina el impacto de la Ley N°21.719 sobre Protección de Datos Personales en las instituciones financieras chilenas y desarrolla una propuesta de plan de acción orientada a garantizar su cumplimiento efectivo. Esta normativa, promulgada en 2024 y cuya entrada en vigor está prevista para diciembre de 2026, representa una modernización sustantiva del marco regulatorio nacional, alineándolo con estándares internacionales como el Reglamento General de Protección de Datos (GDPR) europeo, en respuesta a la creciente digitalización y a los riesgos asociados a la gestión de información sensible. El sector financiero chileno, por su naturaleza intensiva en datos personales, se configura como uno de los ámbitos más impactados por la nueva ley. La normativa introduce principios rectores tales como licitud, transparencia, seguridad y responsabilidad proactiva; amplía los derechos de los titulares e impone obligaciones específicas, entre ellas la designación de un Delegado de Protección de Datos (DPO), la realización de Evaluaciones de Impacto en la Privacidad (DPIA), la notificación de brechas de seguridad y la implementación de medidas técnicas y organizativas robustas. Asimismo, establece un régimen sancionatorio severo, con multas que pueden alcanzar hasta 20.000 UTM, lo que genera riesgos económicos y reputacionales significativos para las instituciones. La metodología empleada combina análisis cualitativo, benchmarking normativo respecto del GDPR y evaluación costo–beneficio, evidenciando que la adopción proactiva de medidas de cumplimiento resulta más eficiente que asumir sanciones o daños reputacionales. El estudio concluye que la protección de datos debe integrarse como un eje estratégico dentro de la gobernanza corporativa, superando enfoques reactivos y consolidando una cultura organizacional orientada a la privacidad. La propuesta de plan de acción contempla medidas en materia de gobernanza, procesos internos, infraestructura tecnológica, capacitación y gestión de incidentes, asegurando un enfoque integral y sostenible. El análisis económico demuestra que(...). | es |
| dc.description.abstract | This research examines the impact of Chilean Law N°21.719 on Personal Data Protection within financial institutions and proposes a strategic action plan to ensure effective compliance. Enacted in 2024 and scheduled to take effect in December 2026, this regulation modernizes the national legal framework, aligning it with international standards such as the European General Data Protection Regulation (GDPR), in response to growing digitalization and cybersecurity risks. The financial sector, due to its intensive use of sensitive data, is among the most affected by this law. The regulation introduces key principles such as lawfulness, transparency, security, and proactive accountability, expands data subject rights, and imposes obligations including the appointment of a Data Protection Officer (DPO), Privacy Impact Assessments (DPIA), breach notifications, and robust technical and organizational measures. It also establishes a strict sanctioning regime, with fines up to 20,000 UTM, creating significant economic and reputational risks. The methodology combines qualitative analysis, regulatory benchmarking against GDPR, and cost–benefit evaluation, demonstrating that proactive compliance is more efficient than facing penalties or reputational damage. The proposed action plan addresses governance, internal processes, technological infrastructure, training, and incident management, ensuring a comprehensive and sustainable approach. Economic analysis shows that(...). | en |
| dc.description.program | Ingeniería Comercial | |
| dc.format.extent | 73 páginas | |
| dc.identifier.barcode | 3560900291236 | |
| dc.identifier.uri | https://repositorio.usm.cl/handle/123456789/78191 | |
| dc.language.iso | es | |
| dc.publisher | Universidad Técnica Federico Santa María | |
| dc.rights | Attribution-NonCommercial-NoDerivatives 4.0 International | en |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | |
| dc.subject | Protección de Datos Personales | |
| dc.subject | Instituciones financieras | |
| dc.subject | Cumplimiento normativo | |
| dc.subject | Gobernanza | |
| dc.subject.ods | 8 Trabajo decente y crecimiento económico | |
| dc.subject.ods | 9 Industria, innovación e infraestructura | |
| dc.subject.ods | 16 Paz, justicia e instituciones sólidas | |
| dc.title | Impacto de la Ley de protección de datos personales N°21.719 en las instituciones financieras y propuesta de un plan de acción para su cumplimiento | |
| dspace.entity.type | Tesis |
