Data Protection Officer “DPO”: Chile y Nicaragua
La figura del Data Protection Officer (DPO) continúa consolidándose como un pilar clave en la gestión y gobernanza de datos personales, especialmente en jurisdicciones que avanzan hacia modelos más exigentes de cumplimiento normativo.
En Chile, el DPO se encuentra expresamente regulado en la Ley N° 21.719, que introduce el modelo de prevención de infracciones y establece su rol dentro de las organizaciones. Su designación cobra especial relevancia cuando se adoptan estos modelos, debiendo contar con independencia, conocimientos especializados y un rol activo en la supervisión del cumplimiento normativo, la capacitación interna y la relación con autoridades y titulares de datos .
Por el contrario, en Nicaragua no existe una regulación específica sobre la figura del DPO. La normativa vigente principalmente la Ley 787, su decreto y reglamento contempla la figura del encargado del tratamiento, pero sin desarrollar de forma expresa sus funciones, requisitos o un proceso formal de designación. En este contexto, sus funciones se vinculan principalmente con la adopción de medidas de seguridad y la colaboración con la autoridad en procesos de fiscalización.
Esta diferencia normativa evidencia distintos niveles de madurez regulatoria en materia de protección de datos. Mientras Chile avanza hacia una estructura más robusta y formalizada, Nicaragua mantiene un enfoque más general, lo que plantea desafíos para las organizaciones que operan en múltiples jurisdicciones.
En este escenario, la incorporación de una función equivalente al DPO incluso cuando no sea exigida expresamente se posiciona como una buena práctica clave para fortalecer el cumplimiento, gestionar riesgos y generar confianza en el tratamiento de datos personales.

ACTUALIDAD #ECIJA

Establece nuevas reglas para el tratamiento de datos personales en gestiones de cobro y comunicaciones con terceros.

Un análisis comparado sobre la regulación, funciones y requisitos del Data Protection Officer (DPO) en Chile y España, destacando su rol estratégico en la gobernanza y el cumplimiento en materia de protección de datos personales.

El Socio Director de ECIJA Chile, publica en Diario Constitucional una carta al director en la que analiza los principales desafíos que plantea la implementación de la nueva Ley de Protección de Datos Personales en Chile.

ECIJA Ecuador analiza la Guía Conjunta ASEAN–RIPD sobre transferencias internacionales de datos.

Luego de años de proceso la Prodhab ha solicitado al TSE la limitación de acceso a los datos de los costarricenses.

TSE pondrá fin a la consulta abierta de datos que se consideran personales.

La mayoría de las empresas cree tener claro qué datos personales trata. Sin embargo, esa percepción suele limitarse a la base de datos de clientes, cuando en realidad el tratamiento de datos personales abarca mucho más.

El proyecto sentará las bases para el diseño, desarrollo y despliegue seguro, escalable y responsable de soluciones de inteligencia artificial en la Administración regional

La AEAT refuerza el carácter personal e intransferible del sistema Cl@ve y advierte sobre prácticas de intermediación no autorizadas en el acceso de terceros a servicios de la Administración Pública.






