Inicio · Recursos · Ley 21.719 y datos de estudiantes

Guía normativa

Ley 21.719: datos personales de estudiantes en colegios

Qué implica la ley de protección de datos personales para los colegios, qué roles juegan el establecimiento y la plataforma de gestión escolar, y cómo elegir un software que cuide la información de estudiantes y familias.

Qué regula la Ley 21.719

La Ley 21.719 actualiza el marco chileno de protección de datos personales. Establece principios y obligaciones para quienes tratan información de personas —incluidos los colegios— y refuerza los derechos de los titulares: acceso, rectificación, supresión, oposición y portabilidad, entre otros.

  • Principio de finalidad: los datos se usan solo para fines determinados y legítimos.
  • Proporcionalidad: se trata únicamente la información necesaria.
  • Transparencia: las personas deben saber qué se hace con sus datos.
  • Seguridad: medidas técnicas y organizativas para proteger la información.
  • Responsabilidad: quien trata datos debe poder demostrar cumplimiento.
Importante: esta guía es informativa y no reemplaza asesoría legal. Revisa el texto oficial de la ley y los reglamentos vigentes antes de tomar decisiones.

Responsable y encargado: quién es quién

La ley distingue dos roles. Entenderlos es clave cuando el colegio contrata tecnología:

El colegio: responsable

Decide para qué se tratan los datos, define las finalidades y responde frente a estudiantes, apoderados y la autoridad.

La plataforma: encargado

Trata los datos por cuenta del colegio, solo según sus instrucciones y para las finalidades del servicio contratado.

El contrato de encargo

Formaliza la relación: objeto, duración, finalidad, tipos de datos, subencargados y obligaciones de cada parte.

Obligaciones del colegio

Sin perjuicio del detalle legal, estos son los frentes que los equipos directivos y de administración suelen tener que ordenar:

  • Base de licitud: identificar por qué se trata cada dato (obligación legal, ejecución de contrato, consentimiento, interés legítimo).
  • Información a titulares: explicar de forma clara qué datos se tratan y para qué.
  • Seguridad: control de acceso por roles, cifrado, respaldos y registros de auditoría.
  • Derechos: tener un canal y un procedimiento para atender solicitudes de acceso, rectificación, supresión y portabilidad.
  • Proveedores: evaluar y contratar solo plataformas que asuman su rol de encargado y ofrezcan garantías.
  • Brechas: saber cómo actuar y notificar si ocurre un incidente de seguridad.

Datos de estudiantes y familias

El titular de los datos es el estudiante: la información se refiere a él. El apoderado puede representarlo para ejercer sus derechos, pero no es el titular.

En el día a día, los colegios tratan categorías que exigen especial cuidado: datos de salud, registros PIE, convivencia escolar y situaciones familiares. La recomendación es aplicar minimización (registrar solo lo necesario), definir quién puede ver cada tipo de dato y mantener trazabilidad de los accesos.

En la práctica: permisos por rol (dirección, UTP, docentes, PIE, administración), registro de quién accede y la posibilidad de descargar y eliminar la información al término del contrato.

Cómo evaluar un software de gestión escolar en materia de datos

Al comparar plataformas, incluye estos puntos en tu evaluación:

Seguridad técnica

Cifrado en tránsito, roles y permisos, registros de auditoría y respaldos.

Portabilidad real

¿Puedes exportar toda la base de datos cuando quieras, sin pedir permiso ni pagar extra?

Rol de encargado explícito

Que el proveedor documente su rol, sus subencargados y las condiciones del servicio.

Transparencia

Política de privacidad pública, ubicación de los servidores y canal claro para ejercer derechos.

Así trabajamos en DataEduc: política de privacidad, base de datos de propiedad del colegio y medidas de seguridad.

Preguntas frecuentes sobre la Ley 21.719 en colegios

Sí. Los colegios tratan datos personales de estudiantes, apoderados y funcionarios, por lo que les aplican las obligaciones de la ley: base de licitud, información a los titulares, seguridad, atención de derechos y cuidado en la contratación de proveedores que tratan datos por su cuenta.
No. El colegio decide para qué se tratan los datos, por lo que mantiene la calidad de responsable; la plataforma actúa como encargado del tratamiento y responde por sus propias obligaciones. Contratar un software no traspasa la responsabilidad del colegio.
El titular de los datos es el estudiante, porque la información se refiere a él. El apoderado puede representarlo para ejercer sus derechos, pero eso no lo convierte en titular de la información.
Sí. Cuando un tercero trata datos personales por cuenta del colegio, la relación debe formalizarse con un contrato de encargo que defina el objeto, la duración, la finalidad, los tipos de datos y las obligaciones de cada parte.
El colegio debe poder descargar su base de datos completa y solicitar su eliminación, sin perjuicio de los plazos legales. En DataEduc la base de datos es de propiedad íntegra del colegio y puede descargarse desde la misma plataforma.

¿Quieres ver cómo DataEduc cuida los datos de tu colegio?

Agenda una demostración y revisamos juntos permisos, seguridad y portabilidad de la información.