Data Protection Officer “DPO”: Chile y Colombia
El Data Protection Officer (DPO) se posiciona como una figura estratégica dentro de las organizaciones para asegurar el cumplimiento de la normativa en protección de datos y fortalecer la gobernanza de la información.
En Chile, su designación se vincula principalmente a la adopción de modelos de prevención de infracciones bajo la Ley N° 21.719, exigiendo independencia, conocimientos especializados y un rol activo en la supervisión, asesoría y capacitación interna.
Por su parte, en Colombia no existe una obligación legal expresa de designar un DPO; sin embargo, la autoridad recomienda su implementación como buena práctica dentro del marco de la Ley 1581 de 2012 y el Decreto 1074 de 2015, destacando su rol en la gestión de riesgos, cumplimiento y relación con la autoridad.
En ambos países, la incorporación de esta figura permite no solo mitigar riesgos legales y reputacionales, sino también fortalecer la cultura organizacional en materia de protección de datos.
Este contenido fue elaborado por nuestro asociado Martín Basualdo, del área de Protección de Datos de ECIJA Chile, junto a los socios Stella Vanegas y Alejandro Londoño, del equipo de Protección de Datos de ECIJA Colombia.

Profesionales relacionados
ACTUALIDAD #ECIJA

Establece nuevas reglas para el tratamiento de datos personales en gestiones de cobro y comunicaciones con terceros.

Un análisis comparado sobre la regulación, funciones y requisitos del Data Protection Officer (DPO) en Chile y España, destacando su rol estratégico en la gobernanza y el cumplimiento en materia de protección de datos personales.

El Socio Director de ECIJA Chile, publica en Diario Constitucional una carta al director en la que analiza los principales desafíos que plantea la implementación de la nueva Ley de Protección de Datos Personales en Chile.

ECIJA Ecuador analiza la Guía Conjunta ASEAN–RIPD sobre transferencias internacionales de datos.

Luego de años de proceso la Prodhab ha solicitado al TSE la limitación de acceso a los datos de los costarricenses.

TSE pondrá fin a la consulta abierta de datos que se consideran personales.

La mayoría de las empresas cree tener claro qué datos personales trata. Sin embargo, esa percepción suele limitarse a la base de datos de clientes, cuando en realidad el tratamiento de datos personales abarca mucho más.

El proyecto sentará las bases para el diseño, desarrollo y despliegue seguro, escalable y responsable de soluciones de inteligencia artificial en la Administración regional

La AEAT refuerza el carácter personal e intransferible del sistema Cl@ve y advierte sobre prácticas de intermediación no autorizadas en el acceso de terceros a servicios de la Administración Pública.






