Así se ve tu curso en Moodle
El mismo curso, generado de punta a punta con el Generador de cursos, tal como queda al restaurar el respaldo en tu aula Moodle. Recórrelo: cada actividad se abre aquí mismo, en solo lectura y sin registrar avance.
Curso de ejemplo generado con el Generador de cursos y revisado por NortEduc. Contenido, narración, escenas, juegos, simulaciones y evaluaciones fueron producidos por la plataforma y revisados antes de publicarlos.
Protección de datos personales: Ley 21.719
8 horas · 2 módulos · ilustración plana · narración de Alejo
Protección de datos personales: Ley 21.719
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
Aprendizaje esperado. Identificar los conceptos, principios del tratamiento y derechos de los titulares que establece la Ley 19.628 modificada por la Ley 21.719.
Duración: 4 horas.
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Recibir una calificación
- Por hacer: Recibir una calificación aprobatoria
Aprendizaje esperado. Aplicar medidas de protección de datos personales en situaciones habituales del trabajo, conforme a las obligaciones de la Ley 21.719.
Duración: 4 horas.
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Recibir una calificación
- Por hacer: Recibir una calificación aprobatoria
Integra todos los aprendizajes esperados del curso.
-
- Por hacer: Ver
-
- Por hacer: Recibir una calificación
- Por hacer: Recibir una calificación aprobatoria
-
- Por hacer: Ver
No lleva nota: mide tu punto de partida.
- Calificación para aprobar
- Sin calificación
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
Según la Ley 21.719, ¿cuál de las siguientes opciones corresponde a la definición correcta de dato personal?
Seleccione una:
- Aquella información vinculada o referida a una persona natural identificada o identificable. (respuesta correcta)
- Solo la información sensible que revele origen étnico, salud o creencias religiosas de una persona.
- Únicamente la información que se encuentra almacenada en bases de datos digitales o sistemas computacionales.
- Cualquier información que se refiera exclusivamente a personas jurídicas y su actividad comercial.
Concepto clave (AE 1): La Ley 21.719 define dato personal como toda información vinculada a una persona natural identificada o identificable. Se considera identificable quien puede determinarse directa o indirectamente mediante uno o más identificadores, tales como el nombre o el número de cédula de identidad (art. 2, letra f, Ley 19.628). Esta definición es el fundamento para aplicar todos los principios y derechos de la ley.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
La Ley 21.719 establece que ciertos datos personales son sensibles y reciben protección reforzada. Selecciona todas las opciones que corresponden a datos personales sensibles según la normativa chilena:
Seleccione una o más:
- El número de teléfono celular y correo electrónico corporativo.
- El historial de compras de un cliente en una tienda de ropa.
- La situación socioeconómica de una persona. (respuesta correcta)
- La orientación sexual e identidad de género. (respuesta correcta)
- La afiliación sindical de un trabajador. (respuesta correcta)
Concepto clave (AE 1): Los datos personales sensibles incluyen origen étnico o racial, afiliación política, sindical o gremial, situación socioeconómica, convicciones ideológicas o filosóficas, creencias religiosas, salud, perfil biológico humano, datos biométricos, vida sexual, orientación sexual e identidad de género. Chile añadió expresamente la situación socioeconómica. Estos datos requieren un estándar más alto de protección y justificación para su tratamiento.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
La Ley 21.719 establece distintos roles y responsabilidades para quienes participan en el tratamiento de datos personales. Empareja cada rol con su definición correcta según la ley:
| Concepto | Se empareja con |
|---|---|
| Titular de datos | Persona natural, identificada o identificable, a quien conciernen o se refieren los datos personales. |
| Responsable de datos | Quien decide acerca de los fines y medios del tratamiento de datos personales. |
| Encargado del tratamiento | Persona que trata datos personales por cuenta del responsable, conforme a un contrato. |
| Consentimiento | Manifestación de voluntad libre, específica, inequívoca e informada, otorgada mediante una declaración o una clara acción afirmativa. |
| Agencia de Protección de Datos Personales | Organismo público autónomo que fiscaliza el cumplimiento de la ley y tramita reclamos. |
Concepto clave (AE 1): La Ley 21.719 establece roles claramente diferenciados. El titular es la persona natural cuyos datos son tratados. El responsable decide qué hacer con los datos (finalidad y medios). El encargado ejecuta el tratamiento por instrucción del responsable mediante contrato. El consentimiento es la regla general de licitud (art. 12), aunque no la única (art. 13). La Agencia es la autoridad fiscalizadora creada por esta ley. Comprender estos roles es esencial para aplicar correctamente las obligaciones.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
La Ley 21.719 fue publicada en diciembre de 2024. Según el artículo primero transitorio, ¿en qué mes y año entrarán en vigencia las modificaciones a la Ley 19.628? (Escribe tu respuesta en formato: mes año, por ejemplo: marzo 2025)
Respuestas aceptadas: diciembre 2026 · diciembre de 2026 · dic 2026 · 12/2026 · 1 de diciembre de 2026 · 1 diciembre 2026
Concepto clave (AE 1): La Ley 21.719 se publicó el 13 de diciembre de 2024. El artículo primero transitorio establece que entrará en vigencia el día primero del mes vigésimo cuarto posterior a su publicación, es decir, el 1 de diciembre de 2026. Conocer este plazo es clave para que las organizaciones implementen las medidas de cumplimiento a tiempo.
Se aprueba con 60 de 100 puntos. Recibirás retroalimentación en cada pregunta.
- Calificación para aprobar
- 60,00 de 100,00
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
Según el artículo primero transitorio de la Ley 21.719, ¿en qué fecha entran en vigencia las modificaciones a la Ley 19.628?
Seleccione una:
- 13 de diciembre de 2024
- 1 de enero de 2025
- 1 de diciembre de 2027
- 1 de diciembre de 2026 (respuesta correcta)
El AE1 requiere identificar el marco legal de la Ley 21.719. La entrada en vigencia es el 1 de diciembre de 2026, el día primero del mes vigésimo cuarto posterior a su publicación, según el artículo primero transitorio. Este plazo permite a las organizaciones prepararse para cumplir con las nuevas obligaciones.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
Relaciona cada actor del tratamiento de datos con su definición según la Ley 21.719.
| Concepto | Se empareja con |
|---|---|
| Titular de datos | Persona natural a quien se refieren los datos personales |
| Responsable de datos | Quien decide los fines y medios del tratamiento de datos personales |
| Encargado del tratamiento | Quien trata datos por cuenta del responsable conforme a un contrato |
| Agencia de Protección de Datos | Organismo público que fiscaliza y sanciona el tratamiento de datos |
| Consentimiento | Manifestación de voluntad libre, específica, inequívoca e informada del titular |
El AE1 exige identificar los conceptos clave de la ley. Distinguir entre titular, responsable y encargado es fundamental porque cada uno tiene obligaciones específicas. El responsable decide qué y cómo tratar; el encargado ejecuta por cuenta del responsable; el titular es la persona a quien se refieren los datos y quien ejerce los derechos.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
Según la Ley 21.719, ¿cuáles de las siguientes categorías de información se consideran datos personales sensibles y por tanto reciben protección reforzada? Selecciona todas las correctas.
Seleccione una o más:
- Número de teléfono
- Afiliación sindical (respuesta correcta)
- Situación socioeconómica (respuesta correcta)
- Dirección de correo electrónico
- Orientación sexual e identidad de género (respuesta correcta)
El AE1 requiere identificar conceptos clave como dato sensible. La ley establece categorías específicas que reciben protección reforzada: origen étnico o racial, afiliación política, sindical o gremial, situación socioeconómica, convicciones ideológicas o filosóficas, creencias religiosas, salud, perfil biológico humano, datos biométricos, vida sexual, orientación sexual e identidad de género. La ley chilena incluye expresamente la situación socioeconómica (art. 2, letra g). Por regla general, estos datos requieren consentimiento expreso.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
¿Cómo se llama el principio que establece que solo se deben recopilar los datos estrictamente necesarios para el fin perseguido y conservarlos solo el tiempo necesario?
(Escribe el nombre del principio en una o dos palabras.)
Respuestas aceptadas: proporcionalidad · minimización · proporcionalidad y minimización · principio de proporcionalidad · principio de minimización
El AE1 requiere identificar los principios del tratamiento. El principio de proporcionalidad (también llamado de minimización) establece que solo se recopilan los datos estrictamente necesarios y se conservan solo el tiempo necesario. Este principio protege contra la recolección excesiva de información.
Se aprueba con 60 de 100 puntos. Recibirás retroalimentación en cada pregunta.
- Calificación para aprobar
- 60,00 de 100,00
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
¿Cuál es la principal diferencia entre el responsable de datos y el encargado de tratamiento según la Ley 21.719?
Seleccione una:
- El encargado tiene la responsabilidad final ante la Agencia de Protección de Datos; el responsable solo informa
- El responsable es siempre una persona jurídica; el encargado puede ser persona natural o jurídica
- El responsable decide los fines y medios del tratamiento; el encargado trata datos por encargo del responsable (respuesta correcta)
- El responsable solo trata datos de trabajadores; el encargado trata datos de clientes
El AE2 requiere aplicar las obligaciones de la Ley 21.719. Comprender la diferencia entre responsable (quien decide) y encargado (quien ejecuta por encargo) es fundamental para determinar las obligaciones de cada parte en el tratamiento de datos personales.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
Selecciona todas las funciones que corresponden a la Agencia de Protección de Datos Personales según la Ley 21.719:
Seleccione una o más:
- Fiscalizar el cumplimiento de las obligaciones de responsables y encargados (respuesta correcta)
- Ejercer potestad sancionatoria y aplicar multas (respuesta correcta)
- Investigar de oficio o a petición de parte (respuesta correcta)
- Certificar obligatoriamente todos los sistemas informáticos que tratan datos personales antes de su puesta en operación
- Proponer nuevas disposiciones para asegurar la protección de datos personales (respuesta correcta)
El AE2 requiere conocer las facultades de la Agencia de Protección de Datos Personales para comprender cómo se fiscaliza y sanciona el cumplimiento de la Ley 21.719 en el trabajo diario.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
Empareja cada tipo de infracción con su ejemplo o sanción correspondiente según la Ley 19.628, modificada por la Ley 21.719:
| Concepto | Se empareja con |
|---|---|
| Infracción leve | Responder fuera de plazo la solicitud de un titular |
| Infracción grave | Adoptar medidas de seguridad insuficientes para proteger los datos |
| Infracción gravísima | Omitir en forma deliberada la comunicación de una vulneración de seguridad |
| Sanción por reincidencia gravísima | Para una empresa que no es de menor tamaño, la más gravosa entre hasta tres veces el monto asignado a la infracción y hasta el 4 % de sus ingresos anuales del giro |
Esta pregunta evalúa tu comprensión (AE2) de la clasificación de infracciones y sanciones de la Ley 21.719. Saber distinguir la gravedad de cada incumplimiento te permite priorizar acciones de cumplimiento en tu trabajo diario.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
Según el artículo 8 ter y el artículo 11 de la Ley 19.628, modificada por la Ley 21.719, ¿dentro de cuántos días hábiles debe el responsable responder una solicitud fundada de bloqueo temporal de datos personales? (Responde solo el número.)
Respuestas aceptadas: 2 · dos
(AE2) La solicitud de bloqueo debe ser fundada y el responsable debe responderla dentro de los 2 días hábiles siguientes; mientras no la resuelva, no puede tratar esos datos; el bloqueo no afecta el almacenamiento (art. 8 ter y art. 11). Es un plazo más breve que el de las demás solicitudes del titular, en que el responsable debe acusar recibo y pronunciarse a más tardar dentro de 30 días corridos desde la solicitud, prorrogables una vez hasta por 30 días corridos (art. 11).
Integra todos los aprendizajes esperados. Se aprueba con 60 de 100 puntos.
- Calificación para aprobar
- 60,00 de 100,00
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
En tu empresa se está revisando qué información constituye dato personal bajo la Ley 21.719. ¿Cuál de las siguientes descripciones define correctamente qué es un dato personal según esta normativa?
Seleccione una:
- Información almacenada en bases de datos electrónicas que contiene nombre completo, RUT y dirección de correo electrónico de trabajadores o clientes.
- Información vinculada o referida a una persona natural identificada o identificable, mediante identificadores como el nombre, el número de cédula de identidad o elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social. (respuesta correcta)
- Información sensible exclusivamente relacionada con salud, origen étnico, creencias religiosas y datos biométricos de personas naturales o jurídicas.
- Toda información de carácter privado que una persona natural o jurídica no desee compartir públicamente, independiente de si permite su identificación.
AE 1 - Concepto de dato personal: La Ley 21.719 define dato personal como información vinculada a una persona natural identificada o identificable, directa o indirectamente, mediante uno o más identificadores, tales como el nombre, el número de cédula de identidad o el análisis de elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social (art. 2, letra f, Ley 19.628). Este concepto es la base de toda la protección que establece la normativa.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
La Ley 21.719 establece ocho principios rectores del tratamiento de datos personales. Empareja cada principio con la obligación o acción concreta que mejor lo ejemplifica:
| Concepto | Se empareja con |
|---|---|
| Principio de Licitud y Lealtad | Basar todo tratamiento en una base legal válida (consentimiento, contrato, interés legítimo) y actuar de forma honesta con las personas. |
| Principio de Seguridad | Aplicar medidas técnicas como cifrado, control de acceso y respaldo para proteger los datos contra pérdida, filtración o acceso no autorizado. |
| Principio de Responsabilidad (Accountability) | No solo cumplir las obligaciones, sino poder demostrar el cumplimiento mediante registros, políticas internas y evidencia documental. |
| Principio de Finalidad | Recopilar datos para fines específicos, explícitos y lícitos, sin tratarlos posteriormente de manera incompatible con esos fines. |
| Principio de Calidad | Asegurar que los datos sean exactos, completos, actuales y pertinentes en relación con su origen y los fines del tratamiento. |
AE 1 - Principios del tratamiento: Los ocho principios de la Ley 21.719 (licitud y lealtad, finalidad, proporcionalidad, calidad, responsabilidad, seguridad, transparencia y confidencialidad) son el marco rector que guía toda actividad de tratamiento de datos. Comprender cada principio y su aplicación práctica es esencial para cumplir la normativa.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
Completa: En la Ley 21.719, la persona natural o jurídica que decide acerca de los fines y medios del tratamiento de datos personales se denomina __ de datos.
Respuestas aceptadas: responsable · responsable de datos
AE 2 - Responsable de datos: El responsable es quien toma las decisiones clave sobre para qué y cómo se tratan los datos personales. Esta figura es central en la Ley 21.719 porque sobre ella recaen las obligaciones principales de cumplimiento, seguridad, información y rendición de cuentas.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
El lunes por la mañana descubres que un empleado desvinculado hace una semana aún tenía acceso al sistema de gestión de clientes y descargó 1.200 registros con nombres, RUT, correos y teléfonos a su equipo personal. El incidente ocurrió el viernes en la tarde. Los datos NO incluyen información sensible, financiera ni de menores de 14 años. Como responsable de protección de datos, ¿qué acciones debes tomar conforme a la Ley 21.719? (Selecciona TODAS las correctas)
Seleccione una o más:
- Revocar inmediatamente el acceso del exempleado, cambiar contraseñas del sistema, documentar el incidente y revisar los logs para confirmar alcance de la descarga. (respuesta correcta)
- Evaluar y corregir las fallas de seguridad que permitieron que un exempleado mantuviera acceso, implementando protocolo de baja de usuarios y revisión periódica de permisos. (respuesta correcta)
- Reportar la vulneración a la Agencia de Protección de Datos Personales de forma expedita y sin dilaciones indebidas, describiendo naturaleza, efectos y medidas adoptadas. (respuesta correcta)
- Comunicar la vulneración directamente a los 1.200 titulares afectados en lenguaje claro, informando la naturaleza del incidente y las medidas adoptadas.
- Esperar 72 horas para confirmar si hubo o no uso indebido de los datos descargados antes de reportar a la Agencia, evitando alarmas innecesarias.
AE 2 - Gestión de vulneraciones de seguridad: Ante una brecha de seguridad, la Ley 21.719 exige: 1) reportar a la Agencia cuando exista riesgo razonable para derechos de titulares, sin dilaciones indebidas; 2) comunicar a titulares solo si involucra datos sensibles, de menores de 14 años o relativos a obligaciones económicas, financieras, bancarias o comerciales; 3) adoptar medidas de contención, documentar el incidente y corregir las causas. Saber analizar qué acciones son obligatorias en cada escenario es clave.
Protección de datos personales: Ley 21.719
8 horas · 2 módulos · fotografía realista · narración de Valeria
Protección de datos personales: Ley 21.719
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
Aprendizaje esperado. Identificar los conceptos, principios del tratamiento y derechos de los titulares que establece la Ley 19.628 modificada por la Ley 21.719.
Duración: 4 horas.
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Recibir una calificación
- Por hacer: Recibir una calificación aprobatoria
Aprendizaje esperado. Aplicar medidas de protección de datos personales en situaciones habituales del trabajo, conforme a las obligaciones de la Ley 21.719.
Duración: 4 horas.
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Ver
-
- Por hacer: Recibir una calificación
- Por hacer: Recibir una calificación aprobatoria
Integra todos los aprendizajes esperados del curso.
-
- Por hacer: Ver
-
- Por hacer: Recibir una calificación
- Por hacer: Recibir una calificación aprobatoria
-
- Por hacer: Ver
No lleva nota: mide tu punto de partida.
- Calificación para aprobar
- Sin calificación
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
Según la Ley 21.719, ¿cuál de las siguientes opciones corresponde a la definición correcta de dato personal?
Seleccione una:
- Aquella información vinculada o referida a una persona natural identificada o identificable. (respuesta correcta)
- Solo la información sensible que revele origen étnico, salud o creencias religiosas de una persona.
- Únicamente la información que se encuentra almacenada en bases de datos digitales o sistemas computacionales.
- Cualquier información que se refiera exclusivamente a personas jurídicas y su actividad comercial.
Concepto clave (AE 1): La Ley 21.719 define dato personal como toda información vinculada a una persona natural identificada o identificable. Se considera identificable quien puede determinarse directa o indirectamente mediante uno o más identificadores, tales como el nombre o el número de cédula de identidad (art. 2, letra f, Ley 19.628). Esta definición es el fundamento para aplicar todos los principios y derechos de la ley.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
La Ley 21.719 establece que ciertos datos personales son sensibles y reciben protección reforzada. Selecciona todas las opciones que corresponden a datos personales sensibles según la normativa chilena:
Seleccione una o más:
- El número de teléfono celular y correo electrónico corporativo.
- El historial de compras de un cliente en una tienda de ropa.
- La situación socioeconómica de una persona. (respuesta correcta)
- La orientación sexual e identidad de género. (respuesta correcta)
- La afiliación sindical de un trabajador. (respuesta correcta)
Concepto clave (AE 1): Los datos personales sensibles incluyen origen étnico o racial, afiliación política, sindical o gremial, situación socioeconómica, convicciones ideológicas o filosóficas, creencias religiosas, salud, perfil biológico humano, datos biométricos, vida sexual, orientación sexual e identidad de género. Chile añadió expresamente la situación socioeconómica. Estos datos requieren un estándar más alto de protección y justificación para su tratamiento.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
La Ley 21.719 establece distintos roles y responsabilidades para quienes participan en el tratamiento de datos personales. Empareja cada rol con su definición correcta según la ley:
| Concepto | Se empareja con |
|---|---|
| Titular de datos | Persona natural, identificada o identificable, a quien conciernen o se refieren los datos personales. |
| Responsable de datos | Quien decide acerca de los fines y medios del tratamiento de datos personales. |
| Encargado del tratamiento | Persona que trata datos personales por cuenta del responsable, conforme a un contrato. |
| Consentimiento | Manifestación de voluntad libre, específica, inequívoca e informada, otorgada mediante una declaración o una clara acción afirmativa. |
| Agencia de Protección de Datos Personales | Organismo público autónomo que fiscaliza el cumplimiento de la ley y tramita reclamos. |
Concepto clave (AE 1): La Ley 21.719 establece roles claramente diferenciados. El titular es la persona natural cuyos datos son tratados. El responsable decide qué hacer con los datos (finalidad y medios). El encargado ejecuta el tratamiento por instrucción del responsable mediante contrato. El consentimiento es la regla general de licitud (art. 12), aunque no la única (art. 13). La Agencia es la autoridad fiscalizadora creada por esta ley. Comprender estos roles es esencial para aplicar correctamente las obligaciones.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
La Ley 21.719 fue publicada en diciembre de 2024. Según el artículo primero transitorio, ¿en qué mes y año entrarán en vigencia las modificaciones a la Ley 19.628? (Escribe tu respuesta en formato: mes año, por ejemplo: marzo 2025)
Respuestas aceptadas: diciembre 2026 · diciembre de 2026 · dic 2026 · 12/2026 · 1 de diciembre de 2026 · 1 diciembre 2026
Concepto clave (AE 1): La Ley 21.719 se publicó el 13 de diciembre de 2024. El artículo primero transitorio establece que entrará en vigencia el día primero del mes vigésimo cuarto posterior a su publicación, es decir, el 1 de diciembre de 2026. Conocer este plazo es clave para que las organizaciones implementen las medidas de cumplimiento a tiempo.
Se aprueba con 60 de 100 puntos. Recibirás retroalimentación en cada pregunta.
- Calificación para aprobar
- 60,00 de 100,00
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
Según el artículo primero transitorio de la Ley 21.719, ¿en qué fecha entran en vigencia las modificaciones a la Ley 19.628?
Seleccione una:
- 13 de diciembre de 2024
- 1 de enero de 2025
- 1 de diciembre de 2027
- 1 de diciembre de 2026 (respuesta correcta)
El AE1 requiere identificar el marco legal de la Ley 21.719. La entrada en vigencia es el 1 de diciembre de 2026, el día primero del mes vigésimo cuarto posterior a su publicación, según el artículo primero transitorio. Este plazo permite a las organizaciones prepararse para cumplir con las nuevas obligaciones.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
Relaciona cada actor del tratamiento de datos con su definición según la Ley 21.719.
| Concepto | Se empareja con |
|---|---|
| Titular de datos | Persona natural a quien se refieren los datos personales |
| Responsable de datos | Quien decide los fines y medios del tratamiento de datos personales |
| Encargado del tratamiento | Quien trata datos por cuenta del responsable conforme a un contrato |
| Agencia de Protección de Datos | Organismo público que fiscaliza y sanciona el tratamiento de datos |
| Consentimiento | Manifestación de voluntad libre, específica, inequívoca e informada del titular |
El AE1 exige identificar los conceptos clave de la ley. Distinguir entre titular, responsable y encargado es fundamental porque cada uno tiene obligaciones específicas. El responsable decide qué y cómo tratar; el encargado ejecuta por cuenta del responsable; el titular es la persona a quien se refieren los datos y quien ejerce los derechos.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
Según la Ley 21.719, ¿cuáles de las siguientes categorías de información se consideran datos personales sensibles y por tanto reciben protección reforzada? Selecciona todas las correctas.
Seleccione una o más:
- Número de teléfono
- Afiliación sindical (respuesta correcta)
- Situación socioeconómica (respuesta correcta)
- Dirección de correo electrónico
- Orientación sexual e identidad de género (respuesta correcta)
El AE1 requiere identificar conceptos clave como dato sensible. La ley establece categorías específicas que reciben protección reforzada: origen étnico o racial, afiliación política, sindical o gremial, situación socioeconómica, convicciones ideológicas o filosóficas, creencias religiosas, salud, perfil biológico humano, datos biométricos, vida sexual, orientación sexual e identidad de género. La ley chilena incluye expresamente la situación socioeconómica (art. 2, letra g). Por regla general, estos datos requieren consentimiento expreso.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
¿Cómo se llama el principio que establece que solo se deben recopilar los datos estrictamente necesarios para el fin perseguido y conservarlos solo el tiempo necesario?
(Escribe el nombre del principio en una o dos palabras.)
Respuestas aceptadas: proporcionalidad · minimización · proporcionalidad y minimización · principio de proporcionalidad · principio de minimización
El AE1 requiere identificar los principios del tratamiento. El principio de proporcionalidad (también llamado de minimización) establece que solo se recopilan los datos estrictamente necesarios y se conservan solo el tiempo necesario. Este principio protege contra la recolección excesiva de información.
Se aprueba con 60 de 100 puntos. Recibirás retroalimentación en cada pregunta.
- Calificación para aprobar
- 60,00 de 100,00
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
¿Cuál es la principal diferencia entre el responsable de datos y el encargado de tratamiento según la Ley 21.719?
Seleccione una:
- El encargado tiene la responsabilidad final ante la Agencia de Protección de Datos; el responsable solo informa
- El responsable es siempre una persona jurídica; el encargado puede ser persona natural o jurídica
- El responsable decide los fines y medios del tratamiento; el encargado trata datos por encargo del responsable (respuesta correcta)
- El responsable solo trata datos de trabajadores; el encargado trata datos de clientes
El AE2 requiere aplicar las obligaciones de la Ley 21.719. Comprender la diferencia entre responsable (quien decide) y encargado (quien ejecuta por encargo) es fundamental para determinar las obligaciones de cada parte en el tratamiento de datos personales.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
Selecciona todas las funciones que corresponden a la Agencia de Protección de Datos Personales según la Ley 21.719:
Seleccione una o más:
- Fiscalizar el cumplimiento de las obligaciones de responsables y encargados (respuesta correcta)
- Ejercer potestad sancionatoria y aplicar multas (respuesta correcta)
- Investigar de oficio o a petición de parte (respuesta correcta)
- Certificar obligatoriamente todos los sistemas informáticos que tratan datos personales antes de su puesta en operación
- Proponer nuevas disposiciones para asegurar la protección de datos personales (respuesta correcta)
El AE2 requiere conocer las facultades de la Agencia de Protección de Datos Personales para comprender cómo se fiscaliza y sanciona el cumplimiento de la Ley 21.719 en el trabajo diario.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
Empareja cada tipo de infracción con su ejemplo o sanción correspondiente según la Ley 19.628, modificada por la Ley 21.719:
| Concepto | Se empareja con |
|---|---|
| Infracción leve | Responder fuera de plazo la solicitud de un titular |
| Infracción grave | Adoptar medidas de seguridad insuficientes para proteger los datos |
| Infracción gravísima | Omitir en forma deliberada la comunicación de una vulneración de seguridad |
| Sanción por reincidencia gravísima | Para una empresa que no es de menor tamaño, la más gravosa entre hasta tres veces el monto asignado a la infracción y hasta el 4 % de sus ingresos anuales del giro |
Esta pregunta evalúa tu comprensión (AE2) de la clasificación de infracciones y sanciones de la Ley 21.719. Saber distinguir la gravedad de cada incumplimiento te permite priorizar acciones de cumplimiento en tu trabajo diario.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
Según el artículo 8 ter y el artículo 11 de la Ley 19.628, modificada por la Ley 21.719, ¿dentro de cuántos días hábiles debe el responsable responder una solicitud fundada de bloqueo temporal de datos personales? (Responde solo el número.)
Respuestas aceptadas: 2 · dos
(AE2) La solicitud de bloqueo debe ser fundada y el responsable debe responderla dentro de los 2 días hábiles siguientes; mientras no la resuelva, no puede tratar esos datos; el bloqueo no afecta el almacenamiento (art. 8 ter y art. 11). Es un plazo más breve que el de las demás solicitudes del titular, en que el responsable debe acusar recibo y pronunciarse a más tardar dentro de 30 días corridos desde la solicitud, prorrogables una vez hasta por 30 días corridos (art. 11).
Integra todos los aprendizajes esperados. Se aprueba con 60 de 100 puntos.
- Calificación para aprobar
- 60,00 de 100,00
- Preguntas en esta muestra
- 4
Vista previa: aquí no se registran intentos. Abajo ves una muestra de preguntas como aparecen al revisar un intento, con la respuesta correcta y la retroalimentación.
Pregunta 1
Correcta
Se puntúa 1,00 sobre 1,00
Selección única
En tu empresa se está revisando qué información constituye dato personal bajo la Ley 21.719. ¿Cuál de las siguientes descripciones define correctamente qué es un dato personal según esta normativa?
Seleccione una:
- Información almacenada en bases de datos electrónicas que contiene nombre completo, RUT y dirección de correo electrónico de trabajadores o clientes.
- Información vinculada o referida a una persona natural identificada o identificable, mediante identificadores como el nombre, el número de cédula de identidad o elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social. (respuesta correcta)
- Información sensible exclusivamente relacionada con salud, origen étnico, creencias religiosas y datos biométricos de personas naturales o jurídicas.
- Toda información de carácter privado que una persona natural o jurídica no desee compartir públicamente, independiente de si permite su identificación.
AE 1 - Concepto de dato personal: La Ley 21.719 define dato personal como información vinculada a una persona natural identificada o identificable, directa o indirectamente, mediante uno o más identificadores, tales como el nombre, el número de cédula de identidad o el análisis de elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social (art. 2, letra f, Ley 19.628). Este concepto es la base de toda la protección que establece la normativa.
Pregunta 2
Correcta
Se puntúa 1,00 sobre 1,00
Emparejar
La Ley 21.719 establece ocho principios rectores del tratamiento de datos personales. Empareja cada principio con la obligación o acción concreta que mejor lo ejemplifica:
| Concepto | Se empareja con |
|---|---|
| Principio de Licitud y Lealtad | Basar todo tratamiento en una base legal válida (consentimiento, contrato, interés legítimo) y actuar de forma honesta con las personas. |
| Principio de Seguridad | Aplicar medidas técnicas como cifrado, control de acceso y respaldo para proteger los datos contra pérdida, filtración o acceso no autorizado. |
| Principio de Responsabilidad (Accountability) | No solo cumplir las obligaciones, sino poder demostrar el cumplimiento mediante registros, políticas internas y evidencia documental. |
| Principio de Finalidad | Recopilar datos para fines específicos, explícitos y lícitos, sin tratarlos posteriormente de manera incompatible con esos fines. |
| Principio de Calidad | Asegurar que los datos sean exactos, completos, actuales y pertinentes en relación con su origen y los fines del tratamiento. |
AE 1 - Principios del tratamiento: Los ocho principios de la Ley 21.719 (licitud y lealtad, finalidad, proporcionalidad, calidad, responsabilidad, seguridad, transparencia y confidencialidad) son el marco rector que guía toda actividad de tratamiento de datos. Comprender cada principio y su aplicación práctica es esencial para cumplir la normativa.
Pregunta 3
Correcta
Se puntúa 1,00 sobre 1,00
Respuesta corta
Completa: En la Ley 21.719, la persona natural o jurídica que decide acerca de los fines y medios del tratamiento de datos personales se denomina __ de datos.
Respuestas aceptadas: responsable · responsable de datos
AE 2 - Responsable de datos: El responsable es quien toma las decisiones clave sobre para qué y cómo se tratan los datos personales. Esta figura es central en la Ley 21.719 porque sobre ella recaen las obligaciones principales de cumplimiento, seguridad, información y rendición de cuentas.
Pregunta 4
Correcta
Se puntúa 1,00 sobre 1,00
Selección múltiple
El lunes por la mañana descubres que un empleado desvinculado hace una semana aún tenía acceso al sistema de gestión de clientes y descargó 1.200 registros con nombres, RUT, correos y teléfonos a su equipo personal. El incidente ocurrió el viernes en la tarde. Los datos NO incluyen información sensible, financiera ni de menores de 14 años. Como responsable de protección de datos, ¿qué acciones debes tomar conforme a la Ley 21.719? (Selecciona TODAS las correctas)
Seleccione una o más:
- Revocar inmediatamente el acceso del exempleado, cambiar contraseñas del sistema, documentar el incidente y revisar los logs para confirmar alcance de la descarga. (respuesta correcta)
- Evaluar y corregir las fallas de seguridad que permitieron que un exempleado mantuviera acceso, implementando protocolo de baja de usuarios y revisión periódica de permisos. (respuesta correcta)
- Reportar la vulneración a la Agencia de Protección de Datos Personales de forma expedita y sin dilaciones indebidas, describiendo naturaleza, efectos y medidas adoptadas. (respuesta correcta)
- Comunicar la vulneración directamente a los 1.200 titulares afectados en lenguaje claro, informando la naturaleza del incidente y las medidas adoptadas.
- Esperar 72 horas para confirmar si hubo o no uso indebido de los datos descargados antes de reportar a la Agencia, evitando alarmas innecesarias.
AE 2 - Gestión de vulneraciones de seguridad: Ante una brecha de seguridad, la Ley 21.719 exige: 1) reportar a la Agencia cuando exista riesgo razonable para derechos de titulares, sin dilaciones indebidas; 2) comunicar a titulares solo si involucra datos sensibles, de menores de 14 años o relativos a obligaciones económicas, financieras, bancarias o comerciales; 3) adoptar medidas de contención, documentar el incidente y corregir las causas. Saber analizar qué acciones son obligatorias en cada escenario es clave.
¿Tu curso, así de listo para Moodle?
Sube tu diseño instruccional o complétalo en el asistente; revisar el diseño no descuenta créditos.