Asesoría legal en responsabilidad penal de las personas jurídicas (Ley 20.393), Anguita Osorio.
Diseño, evaluación por tercero independiente e investigaciones internas del modelo de prevención de delitos.
Ley 20.393: resumen, delitos que comprende y texto actualizado
La Ley 20.393 establece en Chile la responsabilidad penal de las personas jurídicas (RPPJ) por los delitos base perpetrados en el marco de su actividad, cuando su comisión se vio favorecida o facilitada por la falta de implementación efectiva de un modelo adecuado de prevención. La Ley de Delitos Económicos (21.595) amplió su catálogo y endureció las exigencias del modelo de prevención.
Última actualización:
Ámbito y destinatarios
Qué entidades están expuestas y qué conductas detonan responsabilidad.
La Ley 20.393 alcanza a las personas jurídicas de derecho privado y a las de derecho público que no ejerzan funciones soberanas. La responsabilidad se activa cuando alguno de los delitos base enumerados en la ley (ampliados por la Ley 21.595 en 2023) lo perpetra, en el marco de la actividad de la entidad, una persona que ocupa un cargo, función o posición en ella, o que gestiona sus asuntos ante terceros, siempre que la comisión del hecho se haya visto favorecida o facilitada por la falta de implementación efectiva de un modelo adecuado de prevención (artículo 3).
Esta página resume la norma. Para saber cuándo responde efectivamente la empresa y cómo construye su defensa, revise nuestro análisis de la responsabilidad penal de las personas jurídicas: cuándo responde la empresa y cómo se defiende.
Sujetos obligados
Sociedades, fundaciones, corporaciones, asociaciones religiosas, personas jurídicas de derecho público sin función soberana y partidos políticos. Las empresas individuales no constituidas como sociedad quedan fuera del régimen.
Delitos base
Tras la Ley 21.595, el catálogo cubre delitos económicos, ambientales, de mercado, antilavado, anticorrupción y de seguridad laboral, entre otros. Cada empresa debe revisarlo anualmente contra sus operaciones reales.
Vínculo con la entidad
La responsabilidad alcanza a dueños, controladores, directivos, ejecutivos, representantes y a quienes realicen tareas de administración o supervisión. También cubre, cuando corresponde, a terceros que actúen por cuenta de la entidad.
Modelo de prevención de delitos: componentes mínimos
El modelo es el principal mecanismo para excluir o atenuar la responsabilidad.
- Encargado de prevención
Independiente de la administración, con recursos suficientes, acceso al directorio y plazo de duración definido. Su designación, autonomía y reportes constituyen evidencia central de la idoneidad del modelo.
- Identificación de riesgos
Mapeo de actividades, procesos y contrapartes expuestos a los delitos base, con metodología concreta de heat-mapping y trazabilidad.
- Protocolos, controles y procedimientos
Controles documentados alineados con los riesgos identificados: segregación de funciones, doble firma, topes de gastos y regalos, due diligence de terceros, registros de conflictos de interés.
- Capacitación y comunicación
Capacitación periódica, segmentada por rol, con registros de asistencia y evaluación. Comunicación del modelo a proveedores, contratistas y filiales.
- Canal de denuncias y régimen disciplinario
Canal de denuncias anónimo y con protección frente a represalias; procedimiento de investigación con debido proceso; medidas disciplinarias vinculadas al reglamento interno.
- Monitoreo, auditoría y mejora continua
Ciclo de auditoría interna, dashboards de KPI, reporte periódico al directorio y proceso documentado de actualización cada vez que cambia el perfil de riesgo.
Sanciones
Calibradas por gravedad tras la reforma de la Ley 21.595.
Catálogo de sanciones
- Sistema de días-multa, con escalas calibradas según la gravedad del delito base.
- Prohibición temporal o perpetua de celebrar actos y contratos con organismos del Estado.
- Pérdida parcial o total de beneficios fiscales y prohibición de recibirlos por cinco años.
- Comiso de las ganancias e instrumentos del delito.
- Supervisión judicial y, en los casos más graves, disolución de la persona jurídica.
Preguntas frecuentes
¿Qué es la Ley 20.393?
La Ley 20.393 establece en Chile la responsabilidad penal de las personas jurídicas (RPPJ) por los delitos cometidos en su interés o provecho. Se aplica cuando los ejecutan dueños, controladores, responsables, directivos, ejecutivos principales, representantes o quienes desempeñen tareas de administración y supervisión, en infracción de los deberes de dirección y supervisión.
¿Qué cambios introdujo la Ley 21.595 de Delitos Económicos?
La Ley 21.595 amplió el catálogo de delitos base de la Ley 20.393, sumó delitos económicos y medioambientales, recalibró las sanciones y endureció las exigencias técnicas del modelo de prevención de delitos. La RPPJ dejó de ser una hipótesis acotada y pasó a ser un riesgo transversal que toda empresa debe gestionar.
¿Qué es un modelo de prevención de delitos (MPD)?
Es el sistema interno de gobernanza, controles, capacitación y monitoreo que la persona jurídica adopta para prevenir, detectar y reaccionar ante los delitos del catálogo. Su existencia, idoneidad y eficacia constituyen la principal vía para excluir o atenuar la responsabilidad. El modelo debe guardar proporción con el tamaño y el giro de la empresa, y mantenerse vigente mediante auditorías periódicas.
¿Es obligatorio designar un encargado de prevención?
Sí. La Ley 20.393 exige nombrar a un encargado de prevención (compliance officer) con autonomía respecto de la administración, recursos suficientes y acceso directo al directorio. Su designación condiciona la idoneidad del modelo. Junto con el reporte regular al órgano superior, es una de las exigencias documentales que más se revisan en una investigación penal.
¿Qué sanciones se pueden imponer a la persona jurídica?
Las sanciones incluyen multa, prohibición temporal o perpetua de celebrar actos y contratos con organismos del Estado, pérdida parcial o total de beneficios fiscales, comiso, supervisión judicial e incluso disolución. Tras la Ley 21.595, las multas siguen el sistema de días-multa, con escalas calibradas según la gravedad del hecho.
¿Se certifica un modelo de prevención de delitos?
No. La reforma de la Ley 21.595 eliminó el régimen de certificación de los modelos de prevención. Lo que la ley contempla es la evaluación periódica del modelo por un tercero independiente, conforme al artículo 4 de la Ley 20.393. No opera como una vacuna penal: el tribunal evalúa la idoneidad sustantiva del modelo en cada caso. Aun así, la evaluación externa aporta evidencia sólida sobre la diligencia preventiva del directorio.
Fuentes oficiales
Servicios relacionados
Explora prácticas complementarias y análisis normativos de nuestro equipo.
Ley de Delitos Económicos (21.595)
Catálogo de delitos, penas y su impacto en la responsabilidad de las empresas.
Responsabilidad penal de la empresa
Cuándo responde penalmente la empresa, qué penas arriesga y cómo se defiende.
¿Responde el gerente o director?
Cuándo responde personalmente un ejecutivo y por qué la empresa responde aparte (art. 5).
Multas y día-multa
Cómo se calculan las multas del sistema de día-multa de la Ley 21.595.
¿Es obligatorio el modelo de prevención?
No es obligatorio por su nombre, pero decide la responsabilidad penal (artículo 3).
Compliance corporativo
Modelos de prevención, investigaciones internas y cumplimiento normativo.
Diagnóstico de cumplimiento
Brechas priorizadas contra las obligaciones aplicables a su giro.
Evaluación de tercero independiente
La evaluación periódica que exige el artículo 4 tras la Ley 21.595.
Ley Karin (Ley 21.643)
Prevención, investigación y sanción del acoso sexual, laboral y la violencia en el trabajo.
Ley 21.663 de Ciberseguridad
La ley marco: ANCI, servicios esenciales, obligaciones y plazos.
Conversemos sobre los desafíos legales de su empresa
Agende una conversación inicial con nuestro equipo.