RAEX202503748: qué aprueba y dónde descargar las CCM
La resolución RAEX202503748 aprobó cláusulas contractuales modelo para transferencias internacionales de datos. Revisa su alcance, vigencia y acceso oficial.
La resolución RAEX202503748 aprobó las Cláusulas Contractuales Modelo (CCM) incluidas en una guía oficial para transferencias internacionales de datos personales. Para Cognitiva, empresa chilena de ingeniería digital, su utilidad parte por una lectura exacta del acto. Fue publicado en el Diario Oficial el 19 de diciembre de 2025 y rige desde esa publicación hasta que la Agencia de Protección de Datos Personales ejerza la atribución prevista en el inciso segundo del artículo 28. El Ministerio de Economía publica una página oficial y un archivo ZIP para descargar el material. Una organización que envía datos personales fuera de Chile debe identificar el flujo, revisar las reglas de los artículos 27 y 28 de la Ley 19.628 reformada y determinar qué mecanismo jurídico corresponde. La RAEX202503748 ofrece un instrumento contractual relevante, pero no demuestra por sí sola que toda integración de IA deba firmar CCM ni que un DPA extranjero sea equivalente. Esa evaluación depende del destino, los roles, el contrato y las circunstancias de la transferencia. Este artículo es informativo y no reemplaza asesoría legal.
Qué necesitas saber sobre la RAEX202503748
La RAEX202503748 es una resolución exenta de la Subsecretaría de Economía y Empresas de Menor Tamaño. Su artículo primero aprueba las cláusulas incluidas en la guía que acompaña al acto. Su artículo segundo delimita expresamente la vigencia temporal del instrumento, mientras que el tercero ordena publicar la resolución sin anexo en el Diario Oficial y el texto íntegro en el sitio del Ministerio.
Para aplicar el instrumento debes verificar primero si el flujo concreto es una transferencia internacional. La marca del proveedor no basta: importan la entidad receptora, la ubicación efectiva del tratamiento, los subencargados, la región contratada y las condiciones vigentes del servicio. El análisis técnico debe documentar esos hechos antes de seleccionar el mecanismo jurídico.
Qué aprobó Chile en diciembre de 2025: la Resolución RAEX202503748
La resolución RAEX202503748 aprobó las cláusulas incluidas en su guía y fue publicada en el Diario Oficial el 19 de diciembre de 2025. El Ministerio de Economía mantiene la página oficial y el archivo RAEX202503748.zip. La publicación entrega un instrumento contractual, pero no elimina la necesidad de evaluar cada transferencia ni de completar sus anexos con información real.
La guía y sus cláusulas deben leerse completas antes de usarlas. Los anexos permiten describir a las partes, los datos, las operaciones y las medidas de seguridad del flujo correspondiente. Cognitiva no aloja ni modifica esos documentos: los enlaces de referencia llevan a la publicación oficial del Ministerio y al ejemplar del Diario Oficial.
Cómo se relaciona con los artículos 27 y 28
Los artículos 27 y 28 de la Ley 19.628, en el texto reformado por la Ley 21.719, contienen el marco de las transferencias internacionales y de la intervención de la APDP. La resolución se vincula con ese marco, pero no reemplaza el análisis jurídico de una transferencia concreta ni las alternativas que la ley pueda admitir.
| Pregunta | Evidencia necesaria | Decisión |
|---|---|---|
| ¿Existe una transferencia internacional? | Diagrama del flujo, entidades receptoras y ubicaciones efectivas | Determinar si datos personales salen del ámbito nacional |
| ¿Qué roles cumplen las partes? | Contrato, instrucciones y finalidades de tratamiento | Distinguir responsable, encargado u otra relación aplicable |
| ¿Qué regla habilita el flujo? | Destino, garantías, certificaciones y excepciones pertinentes | Seleccionar y documentar la vía jurídica adecuada |
| ¿Las CCM cubren el caso? | Módulo, anexos, medidas de seguridad y subencargados | Completar o adaptar el instrumento con asesoría legal |
En la práctica, debes revisar los contratos de cualquier proveedor que procese datos personales fuera de Chile. Un Acuerdo de Tratamiento de Datos puede aportar obligaciones relevantes, pero su suficiencia frente al régimen chileno no debe presumirse: se evalúa con el texto contractual, los roles y la operación específica.
Checklist de Cognitiva para actualizar tus contratos con proveedores de IA
Paso 1. Identifica qué proveedores reciben datos personales
El primer paso es trazar un mapa de flujos. Lista cada herramienta de IA y documenta si trata datos de clientes, candidatos o trabajadores; qué entidad los recibe; en qué región opera; y qué subencargados participan. Con esa evidencia, la asesoría legal puede determinar si existe una transferencia internacional y qué mecanismo corresponde.
Paso 2. Revisa si el proveedor ya tiene DPA equivalente a las CCM
Revisa el Acuerdo de Tratamiento de Datos, las condiciones de transferencia, los anexos de seguridad y la lista de subencargados del proveedor. No asumas equivalencia con las CCM: contrasta el instrumento elegido con la Ley 19.628 reformada, la guía oficial y las circunstancias documentadas del flujo.
Paso 3. Completa las CCM oficiales para los proveedores sin equivalente
Si la revisión concluye que corresponden las CCM, descarga el archivo RAEX202503748.zip desde el sitio del Ministerio de Economía y completa el módulo y los anexos aplicables al flujo real. La información sobre partes, datos, operaciones, retención y seguridad debe coincidir con la arquitectura y el contrato del proveedor.
Paso 4. Documenta y revisa periódicamente
Conserva evidencia de firma, versiones y revisiones. Reevalúa el mecanismo si el proveedor cambia de entidad, región, subencargados o política de retención. Vincula el contrato con el inventario interno recomendado de actividades de tratamiento y con los controles técnicos que permiten verificar la operación.
Sanciones por transferencia internacional sin garantía
La Ley 21.719 sanciona conductas tipificadas y exige analizar cada hecho conforme a sus elementos. No firmar una CCM no equivale, por sí solo, a una multa determinada: primero debe establecerse si existió una transferencia, qué regla era aplicable, si había otra habilitación y cómo se configura una eventual infracción. Tampoco una CCM elimina responsabilidad por una operación mal ejecutada.
Esos topes no permiten anticipar la calificación ni el monto de un caso. La Agencia debe considerar, entre otros criterios, la gravedad de la conducta, el perjuicio, los datos involucrados, la capacidad económica y las circunstancias atenuantes o agravantes. Una revisión responsable evita presentar el máximo legal como una consecuencia automática de no usar una cláusula específica.
Cómo Cognitiva integra el cumplimiento en tus proyectos de IA
Cognitiva puede levantar la evidencia técnica que necesita la revisión jurídica: mapa de datos, proveedores, regiones, subencargados, retención, permisos y medidas de seguridad. También puede implementar controles en las integraciones y automatizar el seguimiento de cambios. La interpretación legal, la selección del mecanismo y la aprobación de las cláusulas corresponden a la asesoría jurídica de la organización.
El resultado esperado no es un contrato aislado, sino coherencia verificable entre el documento y la operación: los datos descritos deben ser los que el sistema procesa; la retención declarada debe coincidir con la configuración; y las medidas de seguridad deben existir y poder probarse.
Un contrato útil describe el flujo que realmente existe; un mapa técnico útil permite comprobar que la operación respeta lo acordado.
Preguntas frecuentes
Referencias
- RAEX202503748 — página oficial y descarga de las CCMMinisterio de Economía, Fomento y Turismo, diciembre de 2025
- RAEX202503748.zip — archivo oficial de descargaMinisterio de Economía, Fomento y Turismo, diciembre de 2025
- Resolución RAEX202503748 publicada en el Diario OficialDiario Oficial de la República de Chile, 19 de diciembre de 2025
- Ley N° 21.719 — Regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos PersonalesBiblioteca del Congreso Nacional de Chile, diciembre de 2024
Artículos relacionados
DPA con tu proveedor de IA: qué exigir antes de diciembre de 2026
La Ley 21.719 obliga a firmar un Acuerdo de Tratamiento de Datos con cada proveedor de IA antes del 1 de diciembre de 2026. Conoce las 7 cláusulas específicas que los DPA estándar suelen omitir y cómo auditarlas en los contratos de OpenAI, Anthropic y Google.
1 de julio de 2026 · 9 min de lecturaLeer artículoCumplimientoCómo construir el RAT de IA en Chile bajo Ley 21.719
Guía práctica para documentar tratamientos de datos con IA: fundamento legal, cinco categorías y nueve campos propuestos por Cognitiva para ordenar la evidencia de cumplimiento.
3 de julio de 2026 · 10 min de lecturaLeer artículoCumplimientoModelo de Prevención de Infracciones: los 7 elementos de la Ley 21.719
El artículo 49 de la Ley 21.719 permite adoptar voluntariamente un Modelo de Prevención de Infracciones. Revisa sus siete elementos legales y cómo preparar evidencia sin anticipar el reglamento.
6 de julio de 2026 · 8 min de lecturaLeer artículoCumplimientoLey IA Chile + Ley 21.719: guía operativa de 90 días para gerentes
Plan de 90 días para gerentes chilenos: comité de gobernanza, política de uso de IA generativa y DPIA antes de la entrada en vigor de la Ley 21.719.
22 de junio de 2026 · 24 min de lecturaLeer artículoDa el siguiente paso
Hablemos
Cuéntanos qué tienes que resolver. Respondemos dentro de un día hábil.
Otros canales
Escríbenos por WhatsApp o solicita una evaluación de tu operación.
