Ley de Protección de Datos: qué cambia para los condominios en Chile

La Ley N.º 21.719 establece nuevas reglas para el tratamiento de datos personales en Chile. ¿Qué significa esto para las comunidades, administradores, comités y proveedores tecnológicos de condominios? Conoce quién debe proteger los datos, qué derechos tienen los residentes y qué debe considerar una comunidad al elegir un software de administración.

Cuando un comité de administración elige un software para gestionar su comunidad, no solo está tomando una decisión operativa. También está eligiendo cómo se almacenará, procesará y protegerá información de sus copropietarios, residentes, trabajadores y proveedores.

Nombres, correos electrónicos, teléfonos, información asociada a unidades, registros de acceso y determinados datos vinculados a pagos pueden formar parte de la información utilizada diariamente para administrar un condominio.

Por eso surge una pregunta cada vez más relevante:

¿Quién responde por los datos personales de los residentes y cómo deben protegerse?

En Chile, esta pregunta tendrá un marco legal reforzado con la entrada en vigencia de la Ley N.º 21.719 sobre Protección de los Datos Personales, cuya vigencia está prevista para el 1 de diciembre de 2026. La normativa establece derechos para los titulares de datos, obligaciones para quienes los tratan y nuevas reglas para las organizaciones que participan en estos procesos.

Respuesta rápida: En un condominio, la gestión de datos personales debe considerar tanto las obligaciones establecidas por la Ley N.º 21.719 como las obligaciones específicas de la Ley N.º 21.442. Esta última establece, por ejemplo, que el administrador debe mantener actualizado el registro de copropietarios y velar por la protección y resguardo de sus datos personales.

¿Qué es la Ley 21.719 y por qué importa a los condominios?

La Ley N.º 21.719 modifica el marco chileno de protección de datos personales y establece nuevas reglas para el tratamiento de información personal.

La normativa reconoce derechos de los titulares de datos y establece obligaciones para los responsables y encargados del tratamiento. Entre los derechos regulados se encuentran el acceso, rectificación, supresión y oposición, además de otros mecanismos establecidos por la ley.

Para una comunidad de copropietarios, esto es especialmente relevante porque la administración necesita tratar información de las personas que viven, trabajan o tienen una relación con el condominio.

La Ley N.º 21.442 ya establece obligaciones específicas relacionadas con los datos de la comunidad. Por ejemplo, señala que el administrador debe mantener actualizado el registro de copropietarios, arrendatarios y demás ocupantes, y debe velar por la protección y resguardo de los datos personales.

¿Cuándo entra en vigencia la nueva Ley de Protección de Datos?

La Ley N.º 21.719 fue publicada en diciembre de 2024 y establece un período de transición antes de su entrada en vigencia. La fecha establecida por la propia normativa es el 1 de diciembre de 2026.

Esto significa que comunidades, administradores y proveedores que tratan datos personales deben prepararse con anticipación.

¿Quién es responsable de los datos personales en un condominio?

Para entender cómo funciona la protección de datos, es importante diferenciar los distintos actores que participan en la administración de una comunidad.

La comunidad

La comunidad de copropietarios participa en las decisiones relacionadas con la administración del condominio y la contratación de proveedores y herramientas necesarias para su funcionamiento.

En materia de protección de datos, la identificación del responsable del tratamiento debe analizarse según quién determina los fines y medios del tratamiento en cada caso.

El comité de administración

El comité cumple funciones de gobierno y administración definidas por la Ley de Copropiedad Inmobiliaria y participa en decisiones relacionadas con la gestión de la comunidad, incluyendo la contratación de servicios y proveedores.

El administrador

El administrador ejecuta las labores de administración del condominio y tiene obligaciones específicas respecto de la información de la comunidad.

La Ley N.º 21.442 señala que debe mantener actualizado el registro de copropietarios, arrendatarios y demás ocupantes y velar por la protección y resguardo de los datos personales. También le corresponde recaudar las obligaciones económicas y llevar la documentación y registros asociados a la administración.

El proveedor tecnológico

Un proveedor tecnológico puede actuar como encargado del tratamiento cuando procesa datos personales por cuenta del responsable y siguiendo sus instrucciones, de acuerdo con las condiciones establecidas por la Ley N.º 21.719.

Por eso, cuando una comunidad contrata un software de administración, no basta con evaluar sus funcionalidades. También es importante conocer cómo gestiona la información, qué medidas de seguridad aplica y cuáles son sus compromisos contractuales.

¿Qué derechos tienen los residentes sobre sus datos personales?

La Ley N.º 21.719 reconoce distintos derechos para los titulares de datos personales.

Entre ellos se encuentran:

  • Derecho de acceso: conocer si sus datos están siendo tratados y acceder a la información correspondiente.

  • Derecho de rectificación: solicitar la corrección de datos personales inexactos, incompletos o desactualizados.

  • Derecho de supresión: solicitar la eliminación de sus datos cuando se cumplan las condiciones establecidas por la ley.

  • Derecho de oposición: oponerse a determinados tratamientos cuando se cumplan los requisitos establecidos por la normativa.

La ley establece además que los responsables deben disponer de mecanismos tecnológicos que permitan ejercer estos derechos de manera expedita, ágil y eficaz.

Esto plantea preguntas concretas para cualquier comunidad.

¿Puede un residente pedir que no le lleguen más correos de gastos comunes?

No existe una respuesta única para todos los casos.

Los correos relacionados con la administración del condominio deben analizarse según su finalidad y la base jurídica que permite realizar el tratamiento.

La Ley N.º 21.442 establece que el administrador tiene, entre sus funciones, recaudar las obligaciones económicas del condominio y que el cobro de los gastos comunes corresponde al administrador. Además, la ley contempla que el presupuesto sea remitido al correo electrónico registrado por cada copropietario en la administración.

Por eso, una comunicación necesaria para cumplir las funciones legales y administrativas de la comunidad no debe confundirse automáticamente con una comunicación publicitaria.

La procedencia de una solicitud de oposición dependerá del tratamiento específico y de las condiciones establecidas por la Ley N.º 21.719.

¿Puede un residente pedir que se eliminen sus datos de EDIFITO?

El ejercicio de los derechos sobre los datos debe canalizarse de acuerdo con quién tenga la calidad de responsable del tratamiento en cada caso.

Cuando un proveedor tecnológico actúa como encargado, procesa los datos siguiendo las instrucciones del responsable. Por eso, una solicitud relacionada con la información que la comunidad mantiene para cumplir sus funciones debe gestionarse considerando la relación entre la comunidad, el administrador y el proveedor tecnológico.

Además, solicitar la eliminación de información no significa necesariamente que todos los datos deban desaparecer inmediatamente.

La Ley N.º 21.719 establece excepciones al derecho de supresión. Entre ellas, contempla situaciones en que el tratamiento es necesario para cumplir una obligación legal o ejecutar un contrato.

Esto es especialmente relevante en los condominios, porque la Ley N.º 21.442 establece obligaciones de mantener determinados registros para la administración de la comunidad.

¿Qué ocurre cuando un residente deja el condominio?

La salida de una persona del condominio no significa automáticamente que todos sus datos deban conservarse indefinidamente.

La comunidad debe analizar qué información necesita conservar, durante cuánto tiempo y con qué finalidad, considerando las obligaciones legales aplicables y las políticas de conservación de datos.

Por eso, una adecuada gestión de datos debe considerar no solamente cómo se recopila la información, sino también cuándo debe actualizarse, cuándo puede eliminarse y por qué motivo puede conservarse.

¿Qué debe considerar un condominio al elegir un software de administración?

La protección de datos debería formar parte de los criterios de evaluación antes de contratar una plataforma.

Un comité y un administrador pueden considerar, entre otros aspectos:

1. Roles y responsabilidades

El contrato debe dejar claro qué rol cumple cada parte en el tratamiento de datos y cuáles son sus obligaciones.

2. Seguridad de la información

Es importante conocer qué medidas técnicas y organizativas existen para proteger los datos frente a accesos no autorizados, pérdida o incidentes de seguridad.

3. Gestión de solicitudes

La plataforma y el proveedor deberían permitir apoyar la gestión de solicitudes relacionadas con los derechos de los titulares.

4. Conservación y eliminación

La comunidad debería conocer qué información se conserva, durante cuánto tiempo y qué ocurre con ella cuando finaliza la relación contractual.

5. Proveedores y terceros

También es importante conocer si existen terceros que participan en el tratamiento de información y bajo qué condiciones.

6. Datos especialmente sensibles

Si una solución utiliza tecnologías como reconocimiento facial u otros datos biométricos, el análisis debe ser aún más cuidadoso debido al nivel de protección que la normativa entrega a determinados tipos de información.

¿Cómo aborda EDIFITO la protección de datos?

En EDIFITO entendemos que la seguridad y privacidad de la información forman parte de la infraestructura que debe acompañar a una plataforma de administración de condominios.

EDIFITO permite gestionar información relacionada con gastos comunes, comunicación, documentos, residentes, administración y otras operaciones de la comunidad desde una plataforma online.

Además, EDIFITO cuenta con soluciones de control de acceso que pueden utilizar reconocimiento facial y gestión de visitas mediante códigos QR, por lo que el tratamiento de información asociada a estas funcionalidades debe considerar medidas y políticas específicas.

Seguridad y protección de la información

La seguridad de los datos no debería entenderse como una característica adicional de un software.

Es parte de la infraestructura necesaria para administrar información de una comunidad.

Por eso, antes de contratar una plataforma, es recomendable revisar:

  • Términos y condiciones
  • Política de privacidad
  • Compromisos de confidencialidad
  • Medidas de seguridad
  • Gestión de incidentes
  • Tratamiento de datos por terceros

  • Períodos de conservación
  • Procedimientos para solicitudes de los titulares
  • Condiciones aplicables al término del servicio

En EDIFITO, estos aspectos forman parte de la relación contractual y de las políticas aplicables al servicio.

Para conocer las funcionalidades de la plataforma puedes revisar nuestro software de administración de condominios y conocer específicamente cómo EDIFITO aborda la gestión de gastos comunes, remuneraciones, contabilidad, comunicación y otros procesos de administración.

¿Qué debe hacer hoy un comité de administración?

La entrada en vigencia de la Ley 21.719 no significa que un comité tenga que esperar hasta diciembre de 2026 para comenzar a revisar sus procesos.

Una preparación básica puede comenzar con estas preguntas:

¿Qué datos personales tenemos?

Identificar qué información se recopila de copropietarios, residentes, trabajadores, proveedores y visitas.

¿Para qué utilizamos cada dato?

Determinar la finalidad de cada tratamiento y evitar recopilar información sin una finalidad definida.

¿Quién puede acceder a esa información?

Revisar permisos y perfiles de acceso dentro de la administración y las plataformas utilizadas.

¿Qué proveedores procesan información?

Identificar softwares, plataformas y otros terceros que puedan acceder o procesar datos personales.

¿Cómo respondemos ante una solicitud de un residente?

Definir un procedimiento para recibir, analizar y responder solicitudes relacionadas con los derechos de los titulares.

¿Qué ocurre cuando una persona deja de vivir en el condominio?

Revisar qué información debe mantenerse por obligación legal, cuál puede eliminarse y cuáles son los períodos de conservación aplicables.

Checklist de protección de datos para condominios

Antes de contratar o renovar un software de administración, el comité puede utilizar esta lista:

  • Identificamos qué datos personales trata la comunidad.

  • Conocemos para qué se utiliza cada tipo de información.

  • Sabemos quién puede acceder a los datos.

  • Identificamos a los proveedores que procesan información.

  • Revisamos las condiciones contractuales relacionadas con datos personales.

  • Contamos con una política o información de privacidad adecuada.

  • Tenemos un procedimiento para recibir solicitudes de los titulares.

  • Revisamos los períodos de conservación de información.

  • Tenemos un procedimiento para gestionar incidentes de seguridad.

  • Revisamos especialmente los tratamientos que involucran datos biométricos.

Preguntas frecuentes sobre la Ley de Protección de Datos y condominios

¿Cuándo entra en vigencia la Ley 21.719 en Chile?

La Ley N.º 21.719 entra en vigencia el 1 de diciembre de 2026, de acuerdo con el período de transición establecido por la propia normativa.

¿La Ley 21.719 se aplica a los condominios?

Sí. La normativa establece reglas generales sobre el tratamiento de datos personales que pueden resultar aplicables a las actividades de las comunidades y sus proveedores, mientras que la Ley N.º 21.442 establece obligaciones específicas relacionadas con la información de los copropietarios y ocupantes.

¿Quién debe proteger los datos personales de los residentes?

La responsabilidad debe determinarse según el rol que cada actor tenga en el tratamiento. La Ley 21.719 distingue entre responsables y encargados del tratamiento, mientras que la Ley 21.442 establece expresamente obligaciones para el administrador respecto del registro y resguardo de datos personales del condominio.

¿Puede un residente solicitar la eliminación de sus datos?

Sí, puede ejercer el derecho de supresión en los casos establecidos por la Ley 21.719. Sin embargo, existen excepciones, entre ellas cuando el tratamiento sea necesario para cumplir una obligación legal o ejecutar un contrato.

¿Puede un residente solicitar acceso a sus datos personales?

Sí. El derecho de acceso permite al titular conocer si sus datos están siendo tratados y acceder a la información correspondiente, conforme a las condiciones establecidas por la Ley 21.719.

¿Puede un residente solicitar corregir sus datos?

Sí. La Ley 21.719 contempla el derecho de rectificación para corregir datos personales inexactos, incompletos o desactualizados, de acuerdo con las condiciones que establece la normativa.

¿Qué pasa con los datos de una persona que deja el condominio?

La salida de un residente no implica automáticamente la eliminación de toda su información. La comunidad debe determinar qué datos necesita conservar por obligaciones legales, contractuales u otras bases aplicables y cuáles ya no tienen una finalidad legítima de conservación.

¿Qué debe revisar un comité antes de contratar un software para condominios?

Debe revisar, entre otros aspectos, las condiciones contractuales de tratamiento de datos, seguridad de la información, gestión de solicitudes de titulares, conservación y eliminación de datos, acceso de terceros y tratamiento de información especialmente sensible.

¿EDIFITO puede apoyar la gestión de datos de una comunidad?

EDIFITO es una plataforma para la administración de edificios y condominios que permite gestionar procesos como gastos comunes, comunicación, documentos, remuneraciones y otras operaciones de la comunidad.

La protección de datos también es parte de una buena administración

La protección de datos no debería aparecer solamente cuando entra en vigencia una nueva ley.

Para un condominio, significa saber qué información se tiene, por qué se utiliza, quién puede acceder a ella y qué medidas existen para protegerla.

La Ley N.º 21.719 establece un nuevo estándar para el tratamiento de datos personales en Chile. La Ley N.º 21.442, por su parte, ya establece obligaciones específicas para la administración de condominios, incluyendo el deber de mantener actualizado el registro de copropietarios y velar por la protección y resguardo de sus datos personales.

Prepararse no consiste solamente en cumplir una nueva obligación.

También significa elegir herramientas y proveedores capaces de acompañar a la comunidad en una gestión cada vez más digital, transparente y responsable de la información.

En EDIFITO trabajamos para que la tecnología sea un apoyo para la administración y para que la gestión de la información forme parte de una operación segura y ordenada.

Conoce el software de administración de condominios de EDIFITO