Volver al blog
·7 min·Equipo Ley de Datos Chile

Marketing Digital y Ley 21.719: Guía por Canal 2026

La Ley 21.719 no prohíbe el marketing digital. Cambia cómo obtienes el consentimiento, qué documentas y qué pasa con los datos después. Esta guía resume las reglas comunes a todos los canales y enlaza al detalle de cada uno.

Ilustración editorial · Marketing Digital y Ley 21.719: Guía por Canal 2026 — Ley 21.719 Protección de Datos Personales Chile

Resumen rápido: la Ley 21.719 no prohíbe el marketing digital — email, WhatsApp, redes sociales y formularios siguen siendo canales válidos. Lo que cambia es cómo obtienes el consentimiento, qué documentas y qué pasa con los datos después de capturarlos. Esta guía resume las reglas comunes a todos los canales y enlaza al detalle de cada uno.

Por qué el marketing es el área de mayor riesgo práctico

De todas las áreas que toca la Ley 21.719 — RRHH, sistemas internos, proveedores — el marketing digital es probablemente donde una PYME genera más tratamiento de datos personales sin darse cuenta. Cada formulario de contacto, cada pixel de seguimiento, cada lista de WhatsApp y cada campaña de email es, técnicamente, un tratamiento de datos que necesita una base legal.

Esto no es exclusivo de empresas grandes con equipos de marketing dedicados. Un emprendimiento que vende por Instagram y coordina pedidos por WhatsApp ya está tratando datos personales todos los días.

Las tres reglas que aplican a todos los canales

Antes de entrar al detalle por canal, hay tres principios que se repiten en email, WhatsApp, redes sociales y formularios por igual:

  1. Necesitas una base legal, no solo "tener el dato". La base más común en marketing es el consentimiento, pero no es la única — la ejecución de un contrato (por ejemplo, confirmar un pedido) puede bastar sin pedir un consentimiento adicional.
  2. El consentimiento, cuando lo usas, debe ser específico. No sirve un consentimiento genérico de "acepto el tratamiento de mis datos" que cubra todo. Si vas a usar el email para newsletter Y para retargeting, son dos finalidades distintas.
  3. Debes poder probarlo. Ante una fiscalización, la carga de la prueba es tuya: tienes que poder mostrar cuándo, cómo y para qué se obtuvo cada consentimiento.

Resumen por canal

Email marketing — la base legal depende de si es un cliente existente (interés legítimo suele bastar) o un lead frío (necesitas consentimiento explícito). El error más común es comprar bases externas sin verificar su origen. Lee la guía completa →

WhatsApp Business — responder a quien te escribe primero no requiere el mismo tratamiento que enviar campañas de difusión masiva. Agregar clientes a un grupo sin preguntarles es de las infracciones más claras y fáciles de fiscalizar. Lee la guía completa →

Redes sociales y retargeting (Meta Pixel, Google Ads) — el problema técnico más común es que estos scripts se activan automáticamente al cargar la página, antes de que el usuario decida algo. Eso es tratamiento sin consentimiento previo. Lee la guía completa →

Formularios, sorteos y promociones — el riesgo principal es pedir más datos de los necesarios y no tener un checkbox de consentimiento separado y no premarcado. Lee la guía completa →

Bases de datos de clientes y fidelización — guardar datos "para siempre, por si acaso" ya no es una opción. Cada categoría de dato necesita un plazo de conservación razonable. Lee la guía completa →

Y si tu empresa califica como PYME, hay un matiz importante sobre cómo se sanciona tu primera infracción que vale la pena conocer antes de seguir. PYME: amonestación o multa en tu primera infracción →

Lo que NO cambia

Vale la pena ser claros en lo que no es: la ley no obliga a dejar de hacer marketing digital, no prohíbe el retargeting, no impide enviar newsletters ni hacer campañas en WhatsApp. Lo que exige es documentar y poder demostrar cómo obtienes y usas los datos — la diferencia entre cumplir y no cumplir rara vez está en la estrategia de marketing en sí, sino en el flujo de consentimiento detrás de ella.

Escanea tu sitio gratis y revisa qué señales de marketing digital podrían ser un problema. Probar el escáner →

Preguntas frecuentes

¿Necesito un DPO solo para hacer marketing digital? No necesariamente. La designación de un Delegado de Protección de Datos depende de si tu empresa trata datos sensibles o a gran escala, no del solo hecho de hacer marketing. Para la mayoría de las PYMEs, no es obligatorio, aunque tener un responsable interno informal ayuda a ordenar el cumplimiento.

¿Qué pasa con los datos que ya tenía antes de que la ley entrara en vigencia? Esos datos siguen siendo válidos si fueron obtenidos de forma lícita en su momento, pero a partir de la entrada en vigencia debes poder demostrar la base legal bajo la cual los sigues usando, y dar la posibilidad de oposición o revocación a quienes corresponda.

¿Todas las reglas son iguales para email, WhatsApp y redes sociales? Los principios generales (base legal, finalidad específica, proporcionalidad) son los mismos, pero cada canal tiene matices propios — por ejemplo, WhatsApp distingue entre comunicación reactiva y campañas de difusión, algo que no aplica igual a un formulario web.


Este artículo es de carácter informativo y orientativo, y no constituye asesoría legal. Para el cumplimiento formal de la Ley 21.719 en tu caso particular, consulta con un abogado especialista en protección de datos.

Acción recomendada

¿Tu PYME ya cumple la Ley 21.719?

Escanea tu sitio gratis y descubre qué te falta en menos de 30 segundos.

Escanear mi sitio gratis