La entrada en vigencia de la nueva Ley de Protección de Datos Personales plantea a las empresas chilenas un desafío que comienza mucho antes de que aparezca la primera fiscalización o multa: entender qué ocurre realmente con la información que circula a diario por sus oficinas. No se trata únicamente de un asunto normativo o de un mero trámite legal, sino de un problema operativo y de gestión que está generando un impacto económico directo en las organizaciones.
Las cifras recientes reflejan un diagnóstico preocupante. Un estudio desarrollado por Deloitte junto a la Cámara de Comercio de Santiago reveló que el 52% de las empresas consultadas presenta un bajo nivel de preparación frente a la nueva regulación. Las deficiencias son profundas: el 84% reconoce no estar preparado para reportar un incidente de seguridad a la futura Agencia de Protección de Datos Personales ni cuenta con una política de privacidad vigente, mientras que un 62% admite que aún no ha capacitado a sus trabajadores en esta materia.
Esta brecha va más allá del conocimiento teórico de la norma. De nada sirve redactar protocolos o almacenar políticas en carpetas si la organización ignora lo fundamental: dónde están alojados sus datos, quién tuvo acceso a ellos, para qué se utilizaron y cuándo corresponde eliminarlos. Sin esa claridad, demostrar un control efectivo sobre la información resulta una tarea imposible.
Pensemos por un momento en el volumen de información que transita en la operación cotidiana de una empresa: contratos de trabajo, convenios comerciales, formularios de clientes, liquidaciones de sueldo, fichas de proveedores y cadenas de correos electrónicos. Cada uno de estos archivos almacena datos personales y posee un ciclo de vida propio que exige controles sobre su origen, uso, modificaciones y destino final. El reglamento sobre modelos de prevención de infracciones establece exigencias concretas en esta línea, lo que exige identificar riesgos, fijar protocolos claros y mantener registros rigurosos. Por ello, el cumplimiento dejó de ser una tarea exclusiva de las áreas legales o de tecnología al involucrar de manera directa a todas las unidades que administran la documentación.
Es en este punto donde la protección de datos se cruza de lleno con la eficiencia financiera de las compañías. La administración manual y fragmentada de documentos no solo genera vulnerabilidades normativas, sino también severas pérdidas económicas. Según estimaciones de World Commerce & Contracting (WorldCC), las corporaciones pierden en promedio el equivalente al 9,2% de sus ingresos anuales debido a deficiencias en la gestión de sus acuerdos comerciales. En la misma línea, cálculos de KPMG indican que entre el 12% y el 40% del valor de un contrato puede diluirse por una administración deficiente, reflejada en renovaciones no detectadas a tiempo, incumplimientos que pasan inadvertidos u obligaciones que nadie vuelve a revisar tras la firma.
Un contrato no concluye cuando se firma; por el contrario, ahí comienza su etapa más crítica en materia de cumplimiento y seguimiento de obligaciones. La trazabilidad se convierte así en el concepto estratégico que une la eficiencia financiera con el cumplimiento legal. No basta con almacenar un archivo en un servidor o repisa: es indispensable conocer cuál es la versión vigente, quién tuvo acceso, qué modificaciones se registraron, qué aprobaciones existen y qué obligaciones permanecen pendientes.
A través de herramientas de gestión del ciclo de vida contractual (Contract Lifecycle Management o CLM), la tecnología permite conectar el documento con los procesos operativos que este gatilla, integrando firmas electrónicas, flujos de aprobación y trazabilidad con sistemas de gestión interna de Recursos Humanos, Finanzas o Compras. La evidencia de la industria muestra que la automatización de estos procesos no solo reduce los tiempos de gestión contractual hasta en un 85%, sino que convierte procesos de firma de varios días en trámites de pocas horas.
La protección de datos personales no puede reducirse a una política escrita que permanece archivada. Exige procesos en marcha, responsables definidos, capacitación continua y herramientas operativas que lleven esas definiciones al día a día corporativo. El verdadero desafío para las empresas en Chile radica en pasar de un enfoque reactivo a uno preventivo, entendiendo que el cumplimiento no consiste solo en evitar una sanción, sino en demostrar, con hechos y trazabilidad real, que la información está bajo control. La pregunta que los directorios deberían hacerse hoy es tan simple como decisiva: si enfrentáramos una auditoría mañana, ¿podemos probar qué ocurre con los datos desde que ingresan a la compañía hasta que dejan de ser necesarios?