Ley 21.719 en colegios: guía para establecimientos educacionales
Fotografías de alumnos, fichas de salud, plataformas de notas y datos de apoderados: qué exige la Ley 21.719 a los establecimientos educacionales y por dónde empezar.
La foto de la licenciatura en el Instagram del colegio. La planilla con los RUT de los apoderados que circuló por correo. La ficha con el diagnóstico de un alumno con necesidades educativas especiales. El lector de huella de la sala de profesores. Las cámaras del patio. La plataforma de notas contratada a un proveedor externo. El grupo de WhatsApp del curso.
Un colegio es una de las instituciones que más datos personales trata en Chile, y buena parte de ellos son datos de niñas, niños y adolescentes, que la Ley 21.719 protege de forma reforzada. Desde el 1 de diciembre de 2026 todo eso tiene reglas nuevas.
Casi ningún colegio parte de cero: ya recolecta consentimientos, ya tiene reglamento interno, ya cuida las fichas. Lo que suele faltar es poder demostrarlo de forma ordenada ante una fiscalización o ante un apoderado que reclama.
Los siete pilares, aterrizados a tu realidad
Estos son los siete frentes que evalúa la ley, con lo que significa cada uno en tu sector concreto.
1. Bases de licitud y consentimiento
En tu caso: Para datos de alumnos menores de 14 años, el consentimiento debe otorgarlo y firmarlo explícitamente el padre, la madre o quien ejerza el cuidado personal, normalmente en la matrícula.
Revisa tus formularios de contacto, fichas de ingreso y contratos. Agrega siempre una casilla desmarcada por defecto, con un enlace que explique para qué usarás la información.
2. Deber de información y transparencia
En tu caso: Los apoderados deben poder consultar con claridad qué plataformas externas usan sus hijos: clases virtuales, libro de clases digital, plataformas de notas y aplicaciones de comunicación.
Tu política debe estar a un clic desde el pie de página y escribirse pensando en una persona común, no en un tribunal.
3. Ejercicio de derechos ARCOP
En tu caso: Los apoderados pueden pedir que se eliminen imágenes o grabaciones donde aparezcan sus hijos, o que se corrijan datos del registro de matrícula.
Crea una casilla del tipo privacidad@tuinstitucion.cl y designa a alguien con un procedimiento escrito: cómo verificar la identidad de quien solicita, dónde buscar los datos y con qué formato responder.
4. Medidas de seguridad y reporte de brechas
En tu caso: El software de control de acceso, las cámaras perimetrales y las bases de notas deben alojarse en servidores con cifrado y accesos nominativos.
Inventaria quién tiene acceso a qué. El error más común es que ex trabajadores conserven acceso activo a carpetas en la nube con RUT y correos de clientes.
5. Datos sensibles, biometría y menores
En tu caso: Las fichas de salud del estudiante, el historial psicopedagógico y las fotografías publicadas en redes sociales del colegio exigen resguardo reforzado y consentimiento específico.
Pregúntate si es indispensable capturar la huella o el rostro, o si un sistema de tarjeta o código QR resuelve lo mismo con mucho menos riesgo legal.
6. Proveedores y encargados de tratamiento
En tu caso: El aula virtual, el software de asistencia y hasta la empresa que toma las fotografías escolares deben firmar un acuerdo de confidencialidad y encargo.
Exige a tus proveedores sus certificaciones de seguridad y firma con cada uno un anexo de protección de datos que limite el uso de la información.
7. Gobernanza: delegado y modelo de prevención
En tu caso: El delegado escolar suele coordinarse con soporte informático y con la dirección para revisar periódicamente los consentimientos de los apoderados.
Aunque tu organización sea mediana, nombra a un directivo que coordine privacidad. Demostrar gobernanza ante una fiscalización reduce mucho la exposición.
Lo que hace distinto a un colegio
Tres características del mundo escolar cambian cómo se aplica la ley:
- Los titulares son menores de edad. El consentimiento no lo otorga el alumno: lo otorga quien ejerce su cuidado personal. Y para menores de 14 años la exigencia es más estricta todavía.
- La relación dura años. Un apoderado que autorizó algo en la matrícula de prekínder puede revocar ese permiso en octavo. Necesitas un mecanismo para registrar la revocación y hacerla efectiva.
- Hay datos sensibles por todas partes. Informes psicopedagógicos, certificados médicos, diagnósticos, alergias, situación socioeconómica para becas. Todos son datos sensibles y exigen consentimiento expreso y por escrito.
Los cinco descuidos más frecuentes en colegios
- Un consentimiento de imagen genérico en la matrícula. «Autorizo el uso de la imagen de mi hijo» no cumple el requisito de finalidad específica. Hay que separar: sitio web, redes sociales, material impreso, prensa.
- Profesores que usan herramientas por su cuenta. Una planilla compartida, una aplicación gratuita de notas, un grupo de WhatsApp con teléfonos de apoderados. Cada una es un tratamiento de datos que el colegio no controla ni ha contratado.
- Accesos que nunca se revocan. El profesor que se fue el año pasado sigue teniendo acceso a la carpeta compartida con las fichas del curso.
- Proveedores sin contrato de encargo. La plataforma académica, el software de asistencia, la empresa que toma las fotos anuales y el servicio de furgones escolares acceden a datos de menores. Con cada uno hace falta contrato.
- Cámaras sin justificación documentada. Grabar el patio puede ser legítimo, pero hay que poder explicar la finalidad, el plazo de conservación de las imágenes y quién puede verlas.
Por dónde partir este año
- Levanta el inventario: qué datos de alumnos, apoderados y trabajadores existen, en qué sistemas y quién accede.
- Rehaz los consentimientos de la matrícula, separados por finalidad y con casillas independientes.
- Inventaria las plataformas que usan los profesores y decide cuáles son oficiales, con contrato de encargo firmado.
- Designa a alguien responsable de privacidad —normalmente coordinado entre dirección e informática— y capacita al equipo docente.
- Escribe el protocolo de qué hacer si se filtra información, antes de necesitarlo.
Y hay una dimensión que no es legal sino comunicacional: cuando un colegio explica bien a su comunidad cómo cuida los datos de sus alumnos, el cumplimiento deja de ser un costo y pasa a ser una razón más para confiar en él.
Mide dónde estás, en cinco minutos
El autodiagnóstico llega con tu sector ya seleccionado. Siete preguntas y, al terminar, tu nivel de cumplimiento y las brechas concretas que conviene cerrar primero.
¿Prefieres entender antes la ley completa? Lee la guía general de la Ley 21.719.
Este contenido tiene carácter divulgativo y no constituye asesoría jurídica para un caso concreto.