
Bases de Clientes y Fidelización: Qué Guardar bajo Ley 21.719
Tu 'base de clientes' bajo la Ley 21.719 no es solo el CRM — incluye Excel, WhatsApp guardado y libretas físicas. La ley exige guardar solo lo necesario, por el tiempo necesario, y poder explicar para qué sirve cada dato.
Resumen rápido: tu "base de clientes" bajo la Ley 21.719 no es solo el CRM — incluye planillas Excel, chats de WhatsApp guardados y libretas físicas. La ley no prohíbe tener una base de datos para fidelización, pero exige que solo guardes lo necesario, por el tiempo necesario, y que puedas explicar para qué sirve cada dato que conservas.
Tu base de clientes es más grande de lo que crees
Cuando se piensa en "la base de datos de la empresa", normalmente se piensa en el CRM o el sistema de ventas. Pero bajo la Ley 21.719, cualquier lugar donde guardes información identificable de una persona cuenta: una planilla Excel con contactos, un chat de WhatsApp guardado con historial de pedidos, incluso una libreta física con nombres y teléfonos de clientes frecuentes.
El principio de proporcionalidad aplicado a fidelización
Un programa de fidelización típico — puntos, descuentos por frecuencia, cupones de cumpleaños — no tiene ningún problema bajo la nueva ley, siempre que los datos que pidas para inscribir a alguien sean los que realmente necesitas para que el programa funcione. Pedir nombre, email y fecha de cumpleaños para un programa de descuentos por cumpleaños es razonable. Pedir además el RUT completo, dirección exacta y estado civil "para tener el perfil completo" probablemente no lo es, salvo que tengas una razón concreta para necesitarlo.
Los plazos de conservación: lo que más se ignora en la práctica
Una de las obligaciones menos conocidas de la ley es que los datos no pueden guardarse indefinidamente "por si acaso son útiles después". Cada categoría de dato debe tener un plazo de conservación razonable, relacionado con la finalidad por la que se recolectó:
- Datos de un cliente activo: mientras dure la relación comercial, más el plazo legal de respaldo tributario o contractual que corresponda.
- Datos de un lead que nunca compró: un plazo razonable y acotado, no indefinido.
- Datos de participantes de una promoción puntual: hasta que termine el proceso asociado (validación del ganador, por ejemplo), salvo que hayan dado consentimiento para otra finalidad adicional.
Qué pasa cuando un cliente deja de comprar
No existe una obligación automática de eliminar inmediatamente los datos de alguien que dejó de comprar, pero sí de tener un criterio claro: si pasado un tiempo razonable de inactividad no tienes una finalidad activa que justifique seguir conservando esos datos (como mantenerlo en una lista de remarketing a la que sí consintió), lo correcto es eliminarlos o anonimizarlos.
Cómo esto se conecta con el RAT
El Registro de Actividades de Tratamiento (RAT) es justamente el documento donde se ordena toda esta información: qué datos guardas, con qué finalidad, por cuánto tiempo, y quién tiene acceso. Para una PYME que nunca ha hecho este ejercicio, suele ser el momento en que se da cuenta de que tiene datos dispersos en más lugares de los que pensaba — y es también la oportunidad de ordenar plazos de conservación que probablemente nunca se habían definido formalmente.
Genera tu Registro de Actividades de Tratamiento y ordena tu base de clientes. Ver Módulo Pro →
Preguntas frecuentes
¿Puedo seguir teniendo un Excel con mis clientes en vez de un CRM? Sí, la herramienta no es el problema — lo que importa es que ese archivo tenga acceso controlado, un propósito claro y que los datos que contiene estén dentro de los plazos de conservación que definas.
¿Cuánto tiempo puedo guardar los datos de un lead que nunca compró? La ley no fija un número exacto para todos los casos, pero exige que sea un plazo razonable y justificado según la finalidad. Guardarlo indefinidamente sin una razón activa es lo que hay que evitar.
¿Necesito el consentimiento de mis clientes actuales para tenerlos en un programa de fidelización? Si el programa está directamente relacionado con la relación comercial existente, normalmente se sostiene en la ejecución del servicio o el interés legítimo. Si vas a usar esos datos para fines adicionales (por ejemplo, compartirlos con un socio comercial), ahí sí necesitas un consentimiento específico para esa finalidad adicional.
¿Qué pasa si tengo datos de clientes guardados en WhatsApp Web sin ningún orden? Esos chats también son parte de tu tratamiento de datos personales. Vale la pena definir qué información relevante se traspasa a un sistema ordenado (con plazos y acceso definidos) y qué se puede depurar de las conversaciones antiguas que ya no tienen una finalidad activa.
← Volver al hub: Marketing Digital y Ley 21.719
Este artículo es de carácter informativo y orientativo, y no constituye asesoría legal. Para el cumplimiento formal de la Ley 21.719 en tu caso particular, consulta con un abogado especialista en protección de datos.
¿Tu PYME ya cumple con la Ley 21.719?
Escanea tu sitio gratis y descubre qué te falta en menos de 30 segundos.
Escanear mi sitio