Thesis
Impacto de la Ley de protección de datos personales N°21.719 en las instituciones financieras y propuesta de un plan de acción para su cumplimiento

dc.contributor.correferenteMuñoz Arriagada, Sergio Roberto
dc.contributor.departmentDepartamento de Ingeniería Comercial
dc.contributor.guiaGatica Silva, Macarena
dc.coverage.spatialCampus Casa Central Valparaíso
dc.creatorVargas Leiva, Valeria Patricia
dc.date.accessioned2026-03-23T17:00:40Z
dc.date.available2026-03-23T17:00:40Z
dc.date.issued2025-12
dc.description.abstractLa presente investigación examina el impacto de la Ley N°21.719 sobre Protección de Datos Personales en las instituciones financieras chilenas y desarrolla una propuesta de plan de acción orientada a garantizar su cumplimiento efectivo. Esta normativa, promulgada en 2024 y cuya entrada en vigor está prevista para diciembre de 2026, representa una modernización sustantiva del marco regulatorio nacional, alineándolo con estándares internacionales como el Reglamento General de Protección de Datos (GDPR) europeo, en respuesta a la creciente digitalización y a los riesgos asociados a la gestión de información sensible. El sector financiero chileno, por su naturaleza intensiva en datos personales, se configura como uno de los ámbitos más impactados por la nueva ley. La normativa introduce principios rectores tales como licitud, transparencia, seguridad y responsabilidad proactiva; amplía los derechos de los titulares e impone obligaciones específicas, entre ellas la designación de un Delegado de Protección de Datos (DPO), la realización de Evaluaciones de Impacto en la Privacidad (DPIA), la notificación de brechas de seguridad y la implementación de medidas técnicas y organizativas robustas. Asimismo, establece un régimen sancionatorio severo, con multas que pueden alcanzar hasta 20.000 UTM, lo que genera riesgos económicos y reputacionales significativos para las instituciones. La metodología empleada combina análisis cualitativo, benchmarking normativo respecto del GDPR y evaluación costo–beneficio, evidenciando que la adopción proactiva de medidas de cumplimiento resulta más eficiente que asumir sanciones o daños reputacionales. El estudio concluye que la protección de datos debe integrarse como un eje estratégico dentro de la gobernanza corporativa, superando enfoques reactivos y consolidando una cultura organizacional orientada a la privacidad. La propuesta de plan de acción contempla medidas en materia de gobernanza, procesos internos, infraestructura tecnológica, capacitación y gestión de incidentes, asegurando un enfoque integral y sostenible. El análisis económico demuestra que(...).es
dc.description.abstract This research examines the impact of Chilean Law N°21.719 on Personal Data Protection within financial institutions and proposes a strategic action plan to ensure effective compliance. Enacted in 2024 and scheduled to take effect in December 2026, this regulation modernizes the national legal framework, aligning it with international standards such as the European General Data Protection Regulation (GDPR), in response to growing digitalization and cybersecurity risks. The financial sector, due to its intensive use of sensitive data, is among the most affected by this law. The regulation introduces key principles such as lawfulness, transparency, security, and proactive accountability, expands data subject rights, and imposes obligations including the appointment of a Data Protection Officer (DPO), Privacy Impact Assessments (DPIA), breach notifications, and robust technical and organizational measures. It also establishes a strict sanctioning regime, with fines up to 20,000 UTM, creating significant economic and reputational risks. The methodology combines qualitative analysis, regulatory benchmarking against GDPR, and cost–benefit evaluation, demonstrating that proactive compliance is more efficient than facing penalties or reputational damage. The proposed action plan addresses governance, internal processes, technological infrastructure, training, and incident management, ensuring a comprehensive and sustainable approach. Economic analysis shows that(...).en
dc.description.programIngeniería Comercial
dc.format.extent73 páginas
dc.identifier.barcode3560900291236
dc.identifier.urihttps://repositorio.usm.cl/handle/123456789/78191
dc.language.isoes
dc.publisherUniversidad Técnica Federico Santa María
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internationalen
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectProtección de Datos Personales
dc.subjectInstituciones financieras
dc.subjectCumplimiento normativo
dc.subjectGobernanza
dc.subject.ods8 Trabajo decente y crecimiento económico
dc.subject.ods9 Industria, innovación e infraestructura
dc.subject.ods16 Paz, justicia e instituciones sólidas
dc.titleImpacto de la Ley de protección de datos personales N°21.719 en las instituciones financieras y propuesta de un plan de acción para su cumplimiento
dspace.entity.typeTesis

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
3560900291236.pdf
Size:
1.5 MB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed to upon submission
Description: