Cumplimiento & Gobierno de Datos

Ley 21.719 entra en vigencia el 1 de diciembre de 2026

Ayudamos a tu empresa a adecuarse a la nueva Ley de Protección de Datos Personales en Chile y a implementar metodologías ágiles y documentación de procesos que dejen tu operación a prueba de auditorías.

Las multas pueden alcanzar el 4% de los ingresos anuales

La Ley 21.719 establece sanciones de hasta 20.000 UTM (~$1.350 millones CLP) por infracciones gravísimas, o hasta el 4% de los ingresos anuales por ventas para empresas que no califiquen como de menor tamaño. La Agencia de Protección de Datos Personales tiene facultades sancionadoras directas.

La pregunta no es si tu empresa debe adecuarse, sino cuándo. Y la respuesta es: antes del 1 de diciembre de 2026.

Servicios de cumplimiento

Tu hoja de ruta hacia la Ley 21.719

No vendemos plantillas genéricas. Diagnosticamos tu situación real, identificamos las brechas y te acompañamos hasta el cumplimiento.

01 / Diagnóstico

Análisis de brechas

Evaluamos tu situación actual frente a las exigencias de la Ley 21.719 e identificamos qué te falta para cumplir.

  • Mapeo de flujos de datos personales actuales
  • Identificación de bases de datos y responsables
  • Evaluación de consentimientos vigentes
  • Informe de brechas con plan de acción priorizado
02 / RAT

Registro de Actividades de Tratamiento (RAT)

Construimos y mantenemos el RAT exigido por la ley: un inventario vivo de cómo tu empresa trata datos personales.

  • Inventario por finalidad, base legal y categoría
  • Identificación de cesionarios y encargados
  • Plazos de conservación documentados
  • Plantillas y workflow para mantenerlo actualizado
03 / ARSOP

Procesos ARSOP + Portabilidad y Bloqueo

Implementamos los canales y procedimientos para que tus titulares ejerzan sus derechos en los plazos legales (30 días).

  • Acceso, Rectificación, Supresión, Oposición, Portabilidad
  • Formularios, flujos internos y SLA
  • Bitácora de solicitudes y respuestas
  • Plantillas de respuesta legalmente válidas
04 / Políticas

Políticas, deberes y cláusulas

Redactamos la documentación legal que tu empresa debe tener publicada y firmada para cumplir.

  • Política de privacidad y tratamiento de datos
  • Cláusulas de consentimiento adaptadas
  • Contratos con encargados (Art. 15 bis)
  • Aviso de cookies y consentimiento granular
05 / EIPD

Evaluación de Impacto (EIPD)

Para tratamientos de alto riesgo —perfilamiento, datos sensibles, tratamiento masivo, monitoreo— la ley exige una EIPD previa.

  • Identificación de tratamientos de alto riesgo
  • Análisis de necesidad y proporcionalidad
  • Evaluación de riesgos y medidas de mitigación
  • Documentación lista para fiscalización
06 / DPO

Delegado de Protección de Datos (DPO)

Si tu empresa lo requiere, asesorías legales y en caso de ser necesario capacitamos a tu Delegado de protección de Datos interno.

  • Asesoría parcial o completa
  • Modelo de prevención de infracciones
  • Punto de contacto con la Agencia
  • Capacitación a tu equipo interno
07 / Seguridad

Seguridad y reporte de incidentes

La ley exige medidas técnicas y reportar vulneraciones a la Agencia sin dilaciones. Te preparamos para ambas cosas.

  • Cifrado, seudonimización y control de acceso
  • Plan de respuesta a incidentes
  • Procedimiento de notificación a la Agencia
  • Comunicación a titulares afectados
08 / Transferencias

Transferencia internacional de datos

Si usas proveedores cloud o tu casa matriz está fuera de Chile, las transferencias necesitan garantías específicas.

  • Análisis de adecuación de país receptor
  • Cláusulas contractuales tipo aprobadas
  • Normas corporativas vinculantes (BCR)
  • Mapeo de proveedores cloud y SaaS
Más allá del cumplimiento

Metodologías ágiles y documentación que sí se usa

Cumplir la ley es la mitad del trabajo. La otra mitad es que tu empresa funcione mejor mientras lo hace.

Adopción de metodologías ágiles

Si tu empresa todavía funciona con cascada, gantts eternos y reportes que nadie lee, ya perdiste competitividad. Llevamos a tu organización a Scrum, Kanban o lo que mejor te calce, con cambio cultural real, no solo ceremonias vacías.

  • Diagnóstico de madurez ágil
  • Implementación de Scrum, Kanban, SAFe
  • Coaching de Product Owners y Scrum Masters
  • OKRs y métricas de flujo
  • Design Thinking y Kaizen para mejora continua

Documentación de procesos

La buena documentación es la que la gente lee y usa. Modelamos tus procesos con BPMN, los versionas y los mantenemos vivos. Cuando llegue una auditoría —o un nuevo gerente— no tendrás que reinventar la rueda.

  • Levantamiento de procesos actuales (AS-IS)
  • Diseño de procesos optimizados (TO-BE)
  • Modelado en BPMN 2.0
  • Manuales operativos y SOPs
  • Integración con la documentación que exige la ley
Nuestro enfoque

Cuatro fases para llegar al 1 de diciembre tranquilo

Fase 1 · 2-4 semanas

Diagnóstico

Entrevistas, mapeo de flujos de datos, revisión de sistemas. Cerramos con un informe ejecutivo y plan de acción.

Fase 2 · 4-8 semanas

Construcción

RAT, políticas, contratos, procedimientos ARSOP, EIPDs donde correspondan. Todo iterativo y validado contigo.

Fase 3 · 2-3 semanas

Implementación

Despliegue técnico, capacitación a tu equipo, publicación de políticas, activación de canales para titulares.

Fase 4 · Continuo

Acompañamiento

Mantención del RAT, revisión anual de riesgos, atención de solicitudes complejas, reporte de incidentes.

Preguntas frecuentes

Lo que más nos consultan

¿Mi empresa pequeña también debe cumplir?

Sí. La ley aplica a toda persona natural o jurídica que trate datos personales, sin importar su tamaño. Lo que cambia para las empresas de menor tamaño son los estándares mínimos exigibles y las sanciones, que se gradúan. Pero la obligación de tener bases legales para tratar datos, atender derechos ARSOP y reportar incidentes aplica a todos.

¿Necesito un Delegado de Protección de Datos (DPO)?

La ley chilena no obliga a designar DPO a todas las empresas, pero sí lo exige como parte del modelo de prevención certificable. En la práctica, si tratas datos sensibles, de niños/niñas, haces perfilamiento, o eres una empresa mediana o grande, te conviene tener uno —interno o externo—. Reduce sanciones (atenuante de responsabilidad) y demuestra debida diligencia.

¿Qué pasa si no cumplo el 1 de diciembre de 2026?

La Agencia tiene facultades para fiscalizar, sancionar y publicar las sanciones en un Registro Nacional público. Las multas van desde 5.000 UTM (leves) hasta 20.000 UTM (gravísimas), o hasta el 4% de los ingresos anuales en empresas medianas/grandes con reincidencia. Además, los titulares pueden demandar indemnización por daño patrimonial y extrapatrimonial.

¿Y si uso AWS, Google Cloud, Microsoft Azure?

Esas transferencias se rigen por el régimen de transferencia internacional (Art. 27-29). Necesitas verificar si el país de destino tiene "nivel adecuado" según la Agencia, o suscribir cláusulas contractuales tipo aprobadas, o tener normas corporativas vinculantes. Nuestro servicio incluye el mapeo de tus proveedores cloud y la documentación necesaria.

¿Cuánto demora un proyecto de adecuación?

Depende del tamaño y complejidad de la empresa, pero un proyecto típico va entre 8 y 16 semanas. Lo importante es empezar ya: a medida que se acerque diciembre 2026, la demanda subirá y los buenos consultores estarán saturados.

Aviso: Esta información tiene fines orientativos. Para asesoría legal específica recomendamos complementar con tu abogado o asesor jurídico de confianza.

¿Listo para conversar?

Agenda una asesoría sin compromiso y descubre cómo podemos ayudarte.

Contáctanos WhatsApp