LexVibe

Week of 2026-09-07DeutschEnglishFrançaisPortuguês

Radar normativo: IA Act, DPDP India y Ley 21.719 de Chile

Lo que ya te aplica: transparencia del EU AI Act

Desde el 2 de agosto de 2026 están en vigor las obligaciones de transparencia del artículo 50 del EU AI Act (Reglamento (UE) 2024/1689). Si tu app usa IA generativa y la ofreces en la UE —da igual dónde esté tu empresa—, esto ya te afecta.

En la práctica, dos deberes concretos:

  • Avisar a las personas usuarias cuando están interactuando con un sistema de IA (chatbots, asistentes, etc.).
  • Etiquetar el contenido generado por IA (texto, imagen, audio o vídeo) de forma que quede claro su origen artificial.

El paquete "Omnibus digital", adoptado en junio de 2026, confirmó esta fecha: no hay retraso adicional para el artículo 50. Si has lanzado tu producto con Lovable, Bolt o v0 y tiene componentes generativos, esto ya no es "para más adelante".

Más detalle en la ficha: /law/eu-ai-act

Lo que viene en 180 días: fin de la gracia para el marcado de IA

El 2 de diciembre de 2026 termina el periodo de gracia que el Omnibus digital concedió a los sistemas de IA generativa ya comercializados antes del 2 de agosto de 2026. A partir de esa fecha, esos sistemas también deben incorporar el marcado legible por máquina del contenido que generan (art. 50.2).

¿Qué significa esto para un builder? Si tu app ya estaba en producción antes de agosto de 2026 y hasta ahora confiabas en el periodo de gracia, tienes hasta principios de diciembre para implementar ese marcado técnico en el contenido generado por tu IA. No es lo mismo que el aviso al usuario del punto anterior: aquí se trata de una marca incrustada que una máquina pueda leer.

Si tu app es nueva y nació después de agosto de 2026, probablemente ya deberías tener esto resuelto desde el principio.

India: llegan las reglas de aplicación del DPDP Act

El 1 de noviembre de 2026 entran en vigor las reglas que desarrollan el Digital Personal Data Protection Act 2023 (DPDP Act) de India. Esto incluye mecanismos de consentimiento verificable y obligaciones concretas para quien actúa como "fiduciario de datos" (el responsable del tratamiento, en términos que ya conoces de RGPD).

Lo relevante para apps pequeñas: el DPDP Act no solo aplica a empresas indias. Se aplica al tratamiento de datos personales digitales en India, o fuera de India cuando se ofrecen bienes o servicios a personas en India. Si tu app tiene usuarios en India —aunque sea un porcentaje pequeño de tu base—, esta norma te alcanza.

Con la fecha de las reglas de aplicación fijada, noviembre de 2026 es el momento en que la ley pasa de marco general a obligaciones exigibles con mecanismos concretos.

Ficha de la ley: /law/dpdp

Chile estrena régimen de protección de datos

El 1 de diciembre de 2026 entra en vigor la Ley 21.719, el nuevo régimen chileno de protección de datos personales. Sustituye a la antigua Ley 19.628 y crea una agencia supervisora nueva.

Si tienes usuarios en Chile, este es un cambio de fondo, no un ajuste menor: pasas de un marco antiguo a uno nuevo con autoridad de control propia. Es buen momento para revisar si tu política de privacidad sigue reflejando el marco vigente o si necesita actualizarse a la nueva ley.

Ficha de la ley: /law/cl-21719

Por qué esto importa si usaste vibe coding

Estas plataformas son fantásticas para lanzar rápido, pero no generan política de privacidad, términos de uso, banner de cookies ni clasificación bajo el EU AI Act por ti. Y como acabas de ver, el mapa normativo se mueve: lo que hoy no te aplica puede aplicarte en unos meses si tu app crece hacia nuevos mercados (India, Chile) o si empieza a usar componentes generativos sin marcado adecuado.

No hace falta que sigas cada boletín oficial. Para eso está este radar.

Comprueba el estado de tu app

Si no estás seguro de si alguna de estas normas —EU AI Act, DPDP Act, Ley 21.719 u otras— aplica a tu producto, puedes revisarlo en un par de minutos, gratis y sin registro, en golexvibe.com/check. Verás qué documentos y clasificaciones te faltan según dónde y cómo operas.

See what your site is actually missing

Paste your URL. We fetch the live page, detect the trackers, payments and AI calls that really ship to visitors, and tell you which documents and consent you need. No signup.

No signup · result in seconds

This page is an engineering summary of publicly available regulatory requirements, generated from LexVibe's framework registry — not legal advice. Every framework links to its official text so you can check it yourself. For decisions about your own compliance posture, consult the primary sources and a lawyer qualified in the relevant jurisdiction.