
Lo que aprenderás en este artículo
- Por qué el WhatsApp que usa tu equipo comercial también está regulado por la Ley 21.719
- Los riesgos reales de vender y atender clientes desde el celular personal de cada vendedor
- Cuánto puedes arriesgar en multas si una conversación de WhatsApp se filtra o se pierde
- Cómo pedir consentimiento y responder solicitudes ARCO+ dentro de un chat de WhatsApp
- Cómo IMPULSA SAC centraliza WhatsApp Business y te deja en regla antes de diciembre de 2026
El WhatsApp de tu empresa también está bajo la Ley 21.719
El 1 de diciembre de 2026 entra en vigor la Ley 21.719 de Protección de Datos Personales, y la mayoría de las empresas chilenas la está preparando pensando solo en su CRM o su sitio web. Pero hay un canal que casi nadie está mirando: el WhatsApp que usa el equipo comercial y de atención al cliente todos los días.
Piensa en cómo funciona hoy. Un vendedor cotiza por WhatsApp desde su celular personal. Un ejecutivo de soporte resuelve un reclamo por el mismo número que usa para hablar con su familia. Nombres, RUTs, direcciones, historial de compra y a veces datos de pago quedan guardados en un teléfono que la empresa no controla.
Si ya revisaste cómo la Ley 21.719 afecta el CRM de tu empresa, este artículo cubre el canal que probablemente te falta: WhatsApp.
Si tu negocio atiende clientes chilenos por WhatsApp, esta guía es para ti.
Los riesgos de vender y atender por WhatsApp personal
La Ley 21.719 no distingue el canal. Un chat de WhatsApp con datos de un cliente pesa exactamente igual que un registro en tu CRM. Estas son las señales de que tu empresa está expuesta:
- Los vendedores cotizan y cierran ventas desde su número de WhatsApp personal, no uno corporativo
- No existe forma de auditar quién le respondió qué a un cliente ni cuándo
- Cuando un vendedor renuncia, se va con el historial completo de conversaciones de sus clientes en el celular
- Nunca se pidió autorización explícita antes de empezar a enviar cotizaciones, recordatorios o promociones por WhatsApp
- Si un cliente pide que se eliminen sus datos, no hay forma de borrar esa conversación de un teléfono personal
- Se comparten capturas de pantalla de chats con datos de clientes por grupos internos de WhatsApp
Errores comunes en WhatsApp y su impacto legal
| Error común en empresas chilenas | Consecuencia bajo Ley 21.719 |
|---|---|
| Vender y atender desde el WhatsApp personal del vendedor | Sin trazabilidad del tratamiento, infracción grave |
| Enviar promociones o recordatorios sin consentimiento previo | Captación de datos sin base legítima |
| Un vendedor renuncia y se lleva las conversaciones en su celular | Fuga de datos sin protocolo de notificación en 72 horas |
| Reenviar capturas de pantalla de chats de clientes por grupos internos | Exposición innecesaria de datos personales |
| No poder borrar una conversación cuando el cliente lo solicita | Incumplimiento del derecho de cancelación (ARCO+) |
Pro tip 1: La ley no te prohíbe usar WhatsApp para vender. Te exige poder demostrar quién trató esos datos, con qué autorización y por cuánto tiempo. Si esa conversación vive solo en el celular de un vendedor, no puedes demostrar nada.
Las multas en pesos chilenos (UTM junio 2026: $71.506)
Las mismas tres categorías de infracción de la Ley 21.719 aplican a una fuga de datos ocurrida por WhatsApp:
| Nivel de infracción | Multa máxima en UTM | Multa máxima en pesos |
|---|---|---|
| Leve | 5.000 UTM | ~$357.530.000 |
| Grave | 10.000 UTM | ~$715.060.000 |
| Gravísima | 20.000 UTM | ~$1.430.120.000 |
Un escenario común: un vendedor pierde su celular personal con cientos de conversaciones de clientes, y la empresa no tiene forma de saber qué datos se expusieron ni de notificar a la APDP dentro de las 72 horas. Eso ya constituye una infracción, aunque nadie haya usado esos datos con mala intención.
En reincidencia, la multa se puede triplicar hasta 60.000 UTM (~$4.290.360.000), o aplicarse como porcentaje de los ingresos anuales de la empresa en Chile: 2% para infracciones graves y 4% para gravísimas. Las pymes bajo la Ley 20.416 tienen un período de gracia de 12 meses con amonestación escrita en la primera infracción, pero esa amonestación queda en el Registro Nacional de Sanciones de la APDP, que es público.
Cómo pedir consentimiento y responder solicitudes ARCO+ por WhatsApp
Un cliente puede ejercer sus derechos ARCO+ (acceso, rectificación, cancelación, oposición y portabilidad) por el mismo canal donde lo contactaste. Tienes 30 días hábiles para responder, y necesitas poder demostrarlo.
Plantilla de consentimiento inicial (primer mensaje a un contacto nuevo):
«Hola [Nombre], soy [Nombre Vendedor] de [Empresa]. Te escribo para ayudarte con tu cotización de [Producto/Servicio]. ¿Nos autorizas a contactarte por este medio y enviarte información relacionada a tu consulta? Puedes decirnos que no en cualquier momento y dejamos de escribirte.»
Plantilla de respuesta a una solicitud de eliminación de datos:
«Hola [Nombre], recibimos tu solicitud de eliminar tus datos de nuestros registros. Confirmamos que fueron eliminados el [Fecha] conforme a la Ley 21.719. Si tienes dudas o quieres volver a contactarnos en el futuro, escríbenos a [correo de contacto].»
Estos mensajes solo sirven si quedan registrados en un sistema que la empresa controla, no en el historial de chat de un celular personal que nadie puede auditar.
Pro tip 2: Guarda evidencia del consentimiento y de cada respuesta ARCO+ con fecha. Si la APDP te pide demostrar que respondiste dentro de plazo, un mensaje suelto en el celular de un vendedor no cuenta como registro de la empresa.
Cómo profesionalizar el WhatsApp de tu empresa antes de diciembre de 2026
1. Migra de números personales a WhatsApp Business API
Un número corporativo, no el celular personal de cada vendedor. Esto es lo primero y lo que hace posible todo lo demás: sin número corporativo no hay trazabilidad real.
2. Centraliza las conversaciones en un sistema multiagente
Varios vendedores pueden atender el mismo número sin perder el historial ni depender de que cada uno guarde sus propios chats. La conversación queda en la empresa, no en el dispositivo de la persona.
3. Define un protocolo de offboarding
Cuando alguien deja el equipo, su acceso se revoca de inmediato. Las conversaciones de sus clientes quedan disponibles para quien tome su cartera, no se van con la persona en su celular.
4. Pide consentimiento explícito antes de la primera campaña
Antes de enviar cotizaciones recurrentes, recordatorios o promociones, confirma que el contacto quiere recibir esos mensajes. Usa la plantilla de consentimiento inicial de la sección anterior.
5. Define cómo vas a responder una solicitud de eliminación
Si un cliente pide borrar sus datos, necesitas poder eliminar esa conversación del sistema central y confirmarlo por escrito dentro de 30 días hábiles.
Pro tip 3: El mayor error al migrar a WhatsApp Business API no es técnico, es de adopción. Si el equipo comercial sigue respondiendo desde su celular personal «porque es más rápido», nada de esto sirve. La migración tiene que ser obligatoria, no opcional.
Indicadores para medir tu nivel de cumplimiento en WhatsApp
| KPI | Cómo calcularlo | Meta |
|---|---|---|
| % de conversaciones en número corporativo | Conversaciones en WhatsApp Business / Total conversaciones × 100 | 100% antes de dic 2026 |
| % de contactos con consentimiento registrado | Contactos con opt-in confirmado / Total contactos activos × 100 | 100% |
| Tiempo de revocación de acceso al offboarding | Horas entre salida del empleado y revocación de acceso | < 24 horas |
| Tiempo de respuesta ante solicitudes ARCO+ vía WhatsApp | Promedio de días de respuesta en los últimos 6 meses | ≤ 30 días hábiles |
Fórmula de riesgo:
Nivel de exposición en WhatsApp = (Vendedores con número personal + Contactos sin consentimiento + Conversaciones sin trazabilidad) / Total de ítems evaluados × 100
Un resultado sobre el 30% significa que tu canal de WhatsApp es hoy el punto más débil de tu cumplimiento con la Ley 21.719.
Cómo IMPULSA SAC te deja con WhatsApp 100% en regla
Un solo número corporativo, múltiples agentes
IMPULSA SAC centraliza WhatsApp Business API junto con Instagram y Facebook en un único sistema. Los vendedores dejan de atender desde su celular personal y todas las conversaciones quedan bajo el control de la empresa, no de la persona.
Vista conceptual: Bandeja de conversaciones donde cada mensaje de WhatsApp muestra qué agente respondió, la hora exacta y el historial completo del contacto.
Trazabilidad completa por conversación
Cada mensaje queda registrado con quién lo envió y cuándo. Si la APDP te pide demostrar que trataste los datos con base legítima, el registro ya existe. No depende de que un vendedor haya guardado su celular.
Offboarding sin fuga de datos
Cuando un vendedor deja el equipo, revocas su acceso desde el panel de administración y las conversaciones de sus clientes quedan disponibles para el siguiente ejecutivo. Nada se va con la persona.
Acuerdo de Tratamiento de Datos (ATD) disponible
IMPULSA puede formalizar el ATD que exige la Ley 21.719 para todo el tratamiento de datos que ocurre dentro de IMPULSA SAC, incluyendo las conversaciones de WhatsApp.
Pro tip 4: Si ya eres cliente de IMPULSA, no necesitas esperar a diciembre para migrar tu equipo a WhatsApp Business API dentro de SAC. Contáctanos ahora y lo dejamos funcionando antes de que sea urgente.
Checklist para poner tu WhatsApp en regla con la Ley 21.719
Lo que puedes hacer esta semana:
- Revisa cuántos vendedores atienden clientes desde su celular personal
- Identifica si tienes número de WhatsApp Business corporativo o solo cuentas personales
- Revisa si tienes registro de consentimiento de tus contactos activos
- Define quién en tu empresa responderá las solicitudes ARCO+ que lleguen por WhatsApp
Errores que debes evitar:
- Pensar que WhatsApp «no cuenta» como tratamiento de datos porque no es tu CRM
- Dejar que un vendedor se lleve el celular con conversaciones de clientes al renunciar
- Enviar campañas o recordatorios masivos sin haber pedido autorización antes
- No tener forma de borrar una conversación si el cliente ejerce su derecho de cancelación
Preguntas frecuentes sobre la Ley 21.719 y WhatsApp
¿WhatsApp personal cuenta como tratamiento de datos bajo la Ley 21.719?
Sí. Cualquier conversación donde se identifique a una persona natural (nombre, teléfono, dirección, historial de compra) está sujeta a la ley, sin importar si ocurre en un CRM, un Excel o un chat de WhatsApp.
¿Necesito WhatsApp Business API o me sirve la app gratuita?
La app gratuita de WhatsApp Business funciona para un solo dispositivo y un solo usuario, lo que dificulta la trazabilidad si tienes más de un vendedor. La API oficial permite múltiples agentes en un mismo número con historial centralizado, que es lo que exige la ley en la práctica.
¿Qué pasa si un vendedor ya se llevó conversaciones de clientes al renunciar?
Es una fuga de datos que debiste haber prevenido con un protocolo de offboarding. Si ya ocurrió, documenta qué datos se vieron afectados y evalúa si corresponde notificar a la APDP dentro de las 72 horas, dependiendo del riesgo para los titulares.
¿Necesito pedir consentimiento a clientes con los que ya converso hace meses?
Sí, si no quedó registrado un consentimiento explícito. Puedes regularizarlo con un mensaje de confirmación como el de la plantilla de esta guía, antes de seguir enviando comunicaciones no solicitadas por el cliente.
¿IMPULSA SAC incluye el Acuerdo de Tratamiento de Datos (ATD)?
Sí. IMPULSA puede formalizar el ATD que cubre el tratamiento de datos dentro de IMPULSA SAC, incluyendo las conversaciones de WhatsApp Business API. Contacta al equipo de soporte para tramitarlo antes de diciembre de 2026.
Profesionaliza tu WhatsApp antes de que la APDP llegue primero
El 1 de diciembre de 2026 llega igual, con o sin preparación. Las empresas que migran su WhatsApp a un sistema corporativo antes de esa fecha llegan con trazabilidad completa y sin depender del celular de cada vendedor. Las que esperan quedan expuestas al riesgo más simple de todos: que alguien pierda un teléfono o se vaya del equipo con el historial de sus clientes.
Si quieres saber si el WhatsApp de tu empresa cumple con la Ley 21.719, el equipo de IMPULSA puede ayudarte a revisarlo. Tenemos WhatsApp Business API multiagente, trazabilidad completa por conversación y el ATD listo para firmar.
Agenda una demo gratuita y lo revisamos juntos antes de diciembre.






