Qué regula la Ley 21.719
La Ley 21.719 actualiza el marco chileno de protección de datos personales. Establece principios y obligaciones para quienes tratan información de personas —incluidos los colegios— y refuerza los derechos de los titulares: acceso, rectificación, supresión, oposición y portabilidad, entre otros.
- Principio de finalidad: los datos se usan solo para fines determinados y legítimos.
- Proporcionalidad: se trata únicamente la información necesaria.
- Transparencia: las personas deben saber qué se hace con sus datos.
- Seguridad: medidas técnicas y organizativas para proteger la información.
- Responsabilidad: quien trata datos debe poder demostrar cumplimiento.
Responsable y encargado: quién es quién
La ley distingue dos roles. Entenderlos es clave cuando el colegio contrata tecnología:
El colegio: responsable
Decide para qué se tratan los datos, define las finalidades y responde frente a estudiantes, apoderados y la autoridad.
La plataforma: encargado
Trata los datos por cuenta del colegio, solo según sus instrucciones y para las finalidades del servicio contratado.
El contrato de encargo
Formaliza la relación: objeto, duración, finalidad, tipos de datos, subencargados y obligaciones de cada parte.
Obligaciones del colegio
Sin perjuicio del detalle legal, estos son los frentes que los equipos directivos y de administración suelen tener que ordenar:
- Base de licitud: identificar por qué se trata cada dato (obligación legal, ejecución de contrato, consentimiento, interés legítimo).
- Información a titulares: explicar de forma clara qué datos se tratan y para qué.
- Seguridad: control de acceso por roles, cifrado, respaldos y registros de auditoría.
- Derechos: tener un canal y un procedimiento para atender solicitudes de acceso, rectificación, supresión y portabilidad.
- Proveedores: evaluar y contratar solo plataformas que asuman su rol de encargado y ofrezcan garantías.
- Brechas: saber cómo actuar y notificar si ocurre un incidente de seguridad.
Datos de estudiantes y familias
El titular de los datos es el estudiante: la información se refiere a él. El apoderado puede representarlo para ejercer sus derechos, pero no es el titular.
En el día a día, los colegios tratan categorías que exigen especial cuidado: datos de salud, registros PIE, convivencia escolar y situaciones familiares. La recomendación es aplicar minimización (registrar solo lo necesario), definir quién puede ver cada tipo de dato y mantener trazabilidad de los accesos.
Cómo evaluar un software de gestión escolar en materia de datos
Al comparar plataformas, incluye estos puntos en tu evaluación:
Seguridad técnica
Cifrado en tránsito, roles y permisos, registros de auditoría y respaldos.
Portabilidad real
¿Puedes exportar toda la base de datos cuando quieras, sin pedir permiso ni pagar extra?
Rol de encargado explícito
Que el proveedor documente su rol, sus subencargados y las condiciones del servicio.
Transparencia
Política de privacidad pública, ubicación de los servidores y canal claro para ejercer derechos.
Así trabajamos en DataEduc: política de privacidad, base de datos de propiedad del colegio y medidas de seguridad.
Preguntas frecuentes sobre la Ley 21.719 en colegios
¿Quieres ver cómo DataEduc cuida los datos de tu colegio?
Agenda una demostración y revisamos juntos permisos, seguridad y portabilidad de la información.