Datos personales sensible

Datos personales sensible

Datos personales sensible

raulr · 1 de febrero de 2026

Datos Sensibles: El «Campo Minado» de la Nueva Ley 21.719

Si los datos personales son el «petróleo», los datos sensibles son material radiactivo. Descubre por qué su mal manejo puede destruir la reputación y finanzas de tu empresa.

Si los datos personales son el «petróleo» de la economía digital, los datos sensibles son material radiactivo: tienen un valor inmenso, pero si no los manejas con protocolos de seguridad extremos, pueden destruir la reputación y las finanzas de tu empresa.

Como empresario, es vital que identifiques si estás tratando esta categoría de datos, porque la Ley 21.719 impone las restricciones más severas y las multas más altas por su mal uso.

1. ¿Qué son los Datos Sensibles? (La lista creció)

Bajo la antigua ley, la definición era acotada. La nueva normativa amplía el concepto drásticamente. Un dato sensible es aquel que se refiere a las características físicas o morales de las personas o a hechos de su vida privada e intimidad. La nueva lista incluye:

  • NUEVO
    Datos Biométricos: Huella digital, reconocimiento facial (rostro), iris, voz o cualquier rasgo físico/conductual que permita la identificación única.
  • NUEVO
    Situación Socioeconómica: Información que revele el estado económico. Impacta directamente a empresas que perfilan clientes por ingresos o capacidad de pago.
  • Salud y Perfil Biológico: Historiales médicos, recetas, licencias, datos genéticos.
  • Origen étnico o racial, afiliación política/sindical, convicciones religiosas y vida sexual.

2. La Regla de Oro: Consentimiento Expreso

Aquí radica el cambio más fuerte. Para un dato normal, el consentimiento puede ser inequívoco. Pero para un dato sensible, la ley exige Consentimiento Expreso.

No sirve un «visto bueno» tácito o una casilla pre-marcada. Debe ser una declaración donde el titular diga explícitamente: «SÍ, autorizo el tratamiento de este dato sensible para esta finalidad específica».

3. Casos Críticos en la Empresa

👆 El Reloj Control con Huella

Estás tratando un dato sensible biométrico. Requiere consentimiento expreso y una Evaluación de Impacto (EIPD) previa, pues es una actividad de alto riesgo.

🏥 Las Licencias Médicas en RR.HH.

Son datos de salud. Solo pueden usarse para gestión de beneficios o cumplimiento legal, con medidas de seguridad reforzadas.

📊 Evaluación de Riesgo Comercial

Si perfilas clientes por su situación socioeconómica, estás tratando datos sensibles y necesitas una base legal sólida.

4. ¿Cuándo puedo usarlos sin pedir permiso?

La ley permite excepciones muy específicas:

  • Cuando la ley lo mandata expresamente.
  • Para salvaguardar la vida o salud (emergencias).
  • Para la defensa de un derecho en juicio.
  • Para determinar beneficios de salud o laborales (seguridad social).

⚠️ Advertencia Final: Infracción Gravísima

Tratar datos sensibles indebidamente (sin consentimiento expreso o desviando su finalidad) se clasifica como Infracción Gravísima.

  • • Multas de hasta 20.000 UTM (aprox. $1.300 millones).
  • • Reincidencia en grandes empresas: hasta el 4% de ingresos anuales.