Cumplimiento normativo

¿Tu empresa está preparada para la Ley 21.719?

La nueva ley de protección de datos personales entra en vigencia el 1 de diciembre de 2026. Afecta a toda empresa que trate datos de personas naturales en Chile: clientes, trabajadores, proveedores y usuarios. Conversemos y te ayudamos a cumplir con confianza.

Medida que debe afrontar la empresa

¿Qué significa en la práctica? Estas son las cinco obligaciones centrales que toda empresa debe considerar para cumplir con la Ley 21.719.

1. Implementar seguridad y privacidad desde el diseño

Los sistemas deben proteger los datos desde su diseño y por defecto. Esto significa controles de acceso, cifrado y seudonimización cuando corresponda, respaldos, recuperación, monitoreo y medidas contra accesos no autorizados.

2. Regular la finalidad y legitimidad del uso de datos

La empresa debe saber qué datos tiene, para qué los usa y cuál es la base legal para tratarlos. Cuando se requiere consentimiento, debe ser libre, informado, específico, previo e inequívoco, y se debe poder demostrar su obtención.

3. Implementar mecanismos para los derechos de las personas

Los sistemas y procesos deben permitir atender solicitudes de acceso, rectificación, eliminación, oposición, bloqueo y portabilidad. La ley exige mecanismos tecnológicos ágiles y sencillos para los titulares.

4. Crear un proceso de gestión y reporte de brechas de seguridad

Ante filtraciones, pérdida, destrucción, alteración o acceso no autorizado que genere un riesgo razonable, se debe reportar a la Agencia sin dilaciones indebidas. En algunos casos también hay que informar a los afectados.

5. Establecer gobierno y cumplimiento de protección de datos

Se requieren políticas, procedimientos, responsables y controles de cumplimiento. El modelo de prevención puede incluir un Delegado de Protección de Datos, identificación de riesgos, protocolos, reportes y sanciones internas.

Diagnóstico inicial sin costo

Plan de cumplimiento a tu medida

Implementación técnica y documental

Acompañamiento ante la Agencia

Urgencia normativa

El tiempo se acaba. No dejes el cumplimiento para el último mes.

La Ley 21.719 entra en vigencia el 1 de diciembre de 2026. Cada día que pasa sin prepararse aumenta el riesgo de multas significativas, reclamos de titulares, costos de implementación apresurada y una mala experiencia ante una fiscalización.

  • Diagnóstico inicial sin costo: sabes dónde estás parado en 48h.
  • Plan priorizado por riesgo y facilidad de implementación.
  • Implementación gradual sin detener tus operaciones.

Importante: existe la posibilidad de que la vigencia se aplaze o que se establezcan flexibilidades para ciertos sectores y tamaños de empresa. Eso no es motivo para esperar: una prórroga es tiempo extra para prepararte bien, no para dejar todo para el último momento. Conversemos y te ayudamos a interpretar cada escenario.

Tiempo restante para la vigencia
--
Días
--
Horas
--
Min
--
Seg
Riesgo de multas y sancionesCrece con el tiempo
Hoy20261 dic 2026
Plan recomendado para cumplir a tiempo
1
Diagnóstico
Hoy
2
Plan de cumplimiento
2025
3
Implementación
1er sem. 2026
4
Auditoría final
2do sem. 2026

Asesoría regulatoria

Te explicamos la Ley 21.719 en términos de negocio y tecnología, identificando qué obligaciones aplican según tu tamaño, sector y forma de tratamiento de datos.

Evaluación de cumplimiento

Revisamos tus procesos, sistemas, contratos, bases de datos y consentimientos para entregar un diagnóstico claro con brechas y prioridades de remedio.

Arquitectura de seguridad

Diseñamos controles técnicos y organizacionales: cifrado, acceso por roles, trazabilidad, respaldos, retención y borrado seguro, integrados a tus operaciones.

Documentos y registros

Apoyamos la creación de políticas de privacidad, registro de tratamiento, cláusulas contractuales, procedimientos de respuesta a titulares y canales de denuncia.

Software de cumplimiento

Desarrollamos módulos a medida: portales de ejercicio de derechos, consentimientos digitales, trazabilidad de datos, automatización de reportes y auditoría.

Acompañamiento continuo

No entregamos un informe y nos vamos. Acompañamos la implementación, capacitamos a tu equipo y te preparamos para la fiscalización de la Agencia de Protección de Datos.

Pequeñas empresas

Entendemos que no tienes un departamento de compliance. Te damos un camino simple, económico y escalable para cumplir sin detener tu operación.

Medianas empresas

Estructuramos la gobernanza de datos, alineamos tus sistemas y procesos con la ley, y te ayudamos a responder a titulares y eventos de seguridad con orden.

Grandes empresas

Trabajamos con tu legal, TI y seguridad para diseñar un programa integral: DPIA, registro de tratamiento, medidas de seguridad robustas y herramientas de reporting.

¿Por dónde empezar?

El primer paso es entender en qué situación está tu empresa. Hacemos un diagnóstico inicial sin costo para identificar brechas y armar un plan concreto.