Santiago, 30 de julio de 2026 – Antes de que entre en vigencia la ley el próximo 1 de diciembre, los prestadores de salud debieran mapear datos sensibles, designar a un Delegado de Protección de Datos y concentrarse en los 10 tratamientos de datos más sensibles, sugirieron expertos en una charla organizada por el Programa Transforma Innovación en Salud, de Corfo, y DOE.
Ante este escenario, más de 130 personas, incluyendo gerentes de instituciones de salud, directivos de áreas clínicas e informáticas y representantes de sus áreas legales, participaron en la charla «Desafíos de la Nueva Ley de Protección de Datos Personales en el sector Salud”, organizado por el comité de IA & Open Data del programa Transforma Innovación en Salud, de Corfo, junto a DOE.
El evento tuvo como expositores a la abogada Lorena Donoso, académica de la Universidad de Chile, que participó en la redacción del proyecto de ley y en su tramitación legislativa, y a los médicos Jorge Pacheco, jefe del Departamento de Estadísticas e Información de Salud (DEIS) del Ministerio de Salud y José Fernández, CEO de Rayén Salud, empresa especializada en informática médica.
Los tres enfocaron sus presentaciones en recomendaciones y estrategias esenciales para que los prestadores cumplan con la normativa, protejan a sus pacientes y eviten las severas sanciones que esta involucra en caso de infracción.
Priorizar esfuerzos para alcanzar 80% de cumplimiento
Considerando que solo restan cuatro meses para la entrada en vigencia de la ley, la abogada Lorena Donoso propuso que las instituciones de salud concentren sus esfuerzos en medidas urgentes para alcanzar, al menos, el 80% de cumplimiento normativo antes de dicho plazo.
Como primer paso, recomendó mapear qué datos sensibles se están tratando y el sustento legal para su uso, así como designar un Delegado de Protección de Datos (DPO), que para el sector público es obligatorio y para el privado funciona como una medida para atenuar posibles sanciones.
Además, sugirió a la dirección de la institución crear una hoja de ruta con hitos a 6, 12 y 18 meses que permita monitorear el cumplimiento y mitigar riesgos legales de manera progresiva.
“Tenemos que operar rápido, de manera que a diciembre sepamos exactamente por qué tenemos los datos [del paciente] y cuál es su base de licitud”, advirtió la abogada.

No reinventar la rueda en el sistema público
Por su partes Jorge Pacheco, jefe del DEIS del Ministerio de Salud, en su presentación propuso a los prestadores públicos enfrentar la nueva normativa sin duplicar esfuerzos administrativos e integrando la protección de datos a la gestión clínica habitual.
Para ello, los instó a “no reinventar la rueda” y utilizar herramientas de gestión que ya existen en el sector público para apalancar el cumplimiento de la ley, como los Compromisos de Desempeño Colectivo y los Compromisos de Gestión, además de realizar un Registro de Actividades de Tratamiento (RAT) que incluya la base legal, las categorías de datos (sensibles o comunes) y las medidas de seguridad aplicadas.
Asimismo, sugirió crear Comités de Gobernanza de Datos y señaló que el DEIS cuenta con perfiles de cargo para el DPO que los departamentos de personal pueden utilizar.
Finalmente, José Fernández, CEO de Rayen Salud y vicepresidente de Pro Salud Chile, alertó sobre la convergencia de múltiples exigencias regulatorias, riesgos de ciberataques y sanciones y multas que deben navegar los establecimientos de salud con la entrada en vigencia de la ley.
Para “dormir tranquilos”, Fernández recomendó a los líderes de clínicas y hospitales realizar un “triage operativo” en estos cuatro meses. Este, dijo, consiste en designar a un responsable de liderar el proceso de cumplimiento; enfocarse en los 10 tratamientos de datos más riesgosos de la institución, partiendo por la ficha clínica, y establecer un procedimiento de incidentes de una página que se pueda activar durante las 24 horas. Además, sugirió certificarse en normas ISO de Seguridad y de Privacidad de la Información así como de Gestión de Calidad.
Durante la actividad, Ignacio Montiglio, gerente general de DOE llamó a los prestadores de salud a “anticiparse a uno de los cambios regulatorios más relevantes que enfrentará nuestro país durante este año”.
En tanto, Fernando Hentzschel, gerente de Capacidades Tecnológicas de Corfo, destacó la importancia de contar con “un marco claro de cómo se construye la data en salud y qué ocurre con esa información, para avanzar en el desarrollo de tecnología y aplicaciones que beneficien al sector salud”.



