Ley 21.719 · Protección de Datos Personales · Chile

La ley tiene fecha.
Su cumplimiento, todavía no.

El 1 de diciembre de 2026 la Agencia de Protección de Datos empieza a fiscalizar y sancionar — y lo primero que revisa es su sitio web. CiberCompliance convierte cada obligación de la Ley 21.719 en tareas operativas con evidencia sellada, con o sin Delegado propio.

Demo de 30 minutos · implementación hasta en 2 meses · desde 5 UF al mes

Vigencia plena de la ley
1 de diciembre de 2026
días
horas
min
seg
La implementación toma hasta 2 meses. Empezar en enero es empezar incumpliendo.
Confían en Innova-Tech Mutual del Ejército y Aviación Mutual de Carabineros Mutualidad de Seguros Contempora Seguros Zurich Chilena Consolidada
El riesgo

El incumplimiento tiene precio tarifado

Escala de multas del Art. 35 — montos calculados con UTM de agosto 2026 ($71.649).

Infracción leve
$358 MM
hasta 5.000 UTM
Ej.: política de tratamiento incompleta
Infracción grave
$716 MM
hasta 10.000 UTM
Ej.: tratar datos sin base de licitud
Infracción gravísima
$1.433 MM
hasta 20.000 UTM
Ej.: omitir la EIPD obligatoria

Reincidencia (empresa no pyme): hasta 3× la multa, o 2%–4% de las ventas anuales · Suspensión del tratamiento hasta 30 días (Art. 38) · Registro público de sanciones por 5 años (Art. 39)

La política de tratamiento se fiscaliza entrando a su sitio web. Sin denuncia y sin visita: un funcionario abre el navegador y ve si está o no está. Por eso el sitio web es lo primero que ordenamos.
La solución

Cada obligación, convertida en una tarea

Lo que su equipo puede hacer un martes cualquiera — sin saberse la ley.

La política, con un botón

Los 12 ítems del Art. 14 ter salen del registro de tratamientos, sellados con fecha y versión. Nadie la redacta a mano y nunca queda desactualizada.

Una sola bandeja

Cada solicitud de una persona — acceso, supresión, reclamo — llega a un solo lugar, con responsable y plazo asignado. Nada queda en el aire (Art. 11).

El reloj legal corre solo

Días hábiles vs. corridos, feriados, prórrogas y plazos paralelos. El sistema avisa antes del vencimiento, no después.

Evidencia que nace sellada

Cada aprobación deja una foto fija con fecha y sello inalterable. Si llega una fiscalización, el paquete de evidencia ya está armado.

Las planillas Excel, adentro

De 15 copias en una carpeta compartida a una tabla gobernada: cada fila ligada a su titular, cada exportación registrada. Nadie más toca ese punto ciego.

Seudonimización con bóveda

La única medida de seguridad que la ley nombra (Art. 14 quinquies a). IA local detecta, una persona confirma, la llave queda aparte.

El flujo

Una solicitud de supresión, de punta a punta

Titular

Solicita la supresión de sus datos desde el portal de su web

Portal

Sistema

Registra la solicitud y el plazo de 30 días empieza a contar solo

Automático

Delegado

Revisa, califica y coordina la respuesta con las áreas

Coordina

TI + Legal

Ejecuta la supresión y notifica a los encargados

Ejecuta

Cierre

Responde al titular con acta y evidencia sellada

Evidencia
El modelo de prevención

El único atenuante que se construye antes

La ley reconoce cinco atenuantes (Art. 36). Cuatro solo sirven cuando el daño ya ocurrió.

1

Reparar a los afectados

después del daño

2

Colaborar en la investigación

después del daño

3

No tener sanciones previas

se pierde para siempre la primera vez

4

Autodenunciarse

después de la infracción

5

Diligencia certificada

el único que se construye ANTES

«El haber cumplido diligentemente sus deberes de dirección y supervisión […] se verificará con el certificado expedido de acuerdo a lo dispuesto en el artículo 51.»

Art. 36 N° 5 · Ley 21.719 — la ley no ofrece otra vía para acreditar la diligencia

El certificado exige un modelo de prevención (Art. 49), y el modelo exige Delegado designado. Nosotros construimos el modelo completo, con respaldo legal — la certificación la emite la Agencia.

vDPD · Delegado como servicio

¿No tiene Delegado?
Nosotros lo somos por usted.

El Art. 50 exige designación por la máxima autoridad directiva, autonomía y medios suficientes. Un experto interno cuesta $3 a $5 millones al mes — y la mayoría de las empresas no tiene ese perfil.

DPD interno

  • • Un experto en el mercado: $3 a $5 millones mensuales, más beneficios
  • Conflicto estructural: depende de la línea que debe supervisar
  • • Aprende la herramienta desde cero
  • • Si renuncia, el conocimiento se va con él

vDPD Innova-Tech

  • • Designado por su directorio (Art. 50), con autonomía real
  • Sin conflicto de interés: independiente de la administración
  • Ya domina la plataforma: sin curva de aprendizaje que pagar
  • Equipo de respaldo: el servicio no depende de una persona
Precios

Transparentes, en UF, por tamaño de empresa

Tramos según la clasificación de la Ley 20.416 — la misma que la 21.719 usa en el Art. 35. El aplicativo va incluido en todos los planes vDPD.

Aplicativo
5 UF /mes
desde · según tamaño (5 a 20 UF)
  • Registro, política y derechos ARCOP
  • Flujo de brechas y EIPD
  • Excel gobernado y seudonimización
  • Evidencia sellada para la Agencia
  • Online (Azure, datos en Chile) u OnPremise
Cotizar mi tramo
Modelo de Prevención · Art. 49
100 UF única vez
mantención 18 UF/año · incluido en vDPD Enterprise
  • Los 7 elementos del Art. 49, con respaldo legal
  • Construido sobre sus datos reales, no en Word
  • Acompañamiento a la certificación ante la Agencia
  • La única vía al atenuante del Art. 36 N° 5
Conversar el modelo

Valores netos más IVA · contrato anual con pago mensual anticipado · micro empresa: plan autoservicio, a cotizar · la certificación del modelo la emite la Agencia, no Innova-Tech.

Preguntas frecuentes

Lo que todos preguntan antes de partir

¿Cuándo entra en vigencia la Ley 21.719?
El 1 de diciembre de 2026. La ley se publicó en diciembre de 2024 con 24 meses de vacancia — ya tuvo su prórroga. Desde ese día la Agencia de Protección de Datos Personales fiscaliza y sanciona, y la implementación de un programa de cumplimiento toma alrededor de 4 meses.
¿Aplica a mi empresa?
Si trata datos de personas naturales, sí: el Art. 1 no distingue por tamaño ni rubro. Clientes, trabajadores y proveedores personas naturales cuentan. El tamaño solo cambia el estándar exigible y el tope de multa por reincidencia, no la obligación.
Ya tenemos política de privacidad publicada. ¿Sirve?
Depende: el Art. 14 ter exige 12 ítems específicos, con fecha y versión publicadas. Casi todas las políticas actuales fueron escritas para la ley anterior y no los cubren. La revisamos gratis contra los 12 ítems — dura 30 minutos y casi siempre encuentra huecos.
¿Es obligatorio tener Delegado de Protección de Datos?
Es facultativo, salvo que adopte el modelo de prevención del Art. 49, que lo exige como primer elemento. Sin Delegado no hay modelo certificado, y sin certificado no se accede al atenuante del Art. 36 N° 5. Puede ser interno o externo, designado por la máxima autoridad directiva con autonomía y medios suficientes (Art. 50).
¿Tenemos que volver a pedir consentimiento a toda la cartera?
Casi nunca. La mayoría de los tratamientos se apoyan en contrato u obligación legal, donde no hay nada que pedir. El re-consentimiento solo aplica si se amplía el alcance de una finalidad — y eso se determina en el triaje de bases legales del primer mes.
¿Esto reemplaza nuestra ISO 27001?
No, se complementan. La ISO 27001 protege la información de la empresa; la Ley 21.719 protege los derechos de las personas cuyos datos trata. La ISO no le pide registro de tratamientos, ni política pública de 12 ítems, ni responder derechos ARCOP en 30 días.
¿Cuánta gente nuestra tiene que trabajar en esto?
En la implementación, unas 4 a 5 horas semanales del equipo, concentradas en el primer mes. Después es trabajo de rutina de quien ya es dueño de cada proceso: el sistema pregunta en castellano de negocio, no exige saberse la ley.
¿Los datos salen de Chile?
En modalidad Online, no: Azure con residencia de datos en Chile. En modalidad OnPremise, el sistema se instala en su infraestructura y los datos nunca salen de su perímetro — sin transferencia internacional que acreditar (Arts. 27-29).
Empiece hoy

Revisamos su política publicada, gratis.

Contrastamos su política de privacidad actual contra los 12 ítems del Art. 14 ter y le mostramos el flujo completo — de la solicitud ARCOP a la evidencia para la Agencia — en 30 minutos.

  • Diagnóstico concreto de su sitio web, sin costo ni compromiso
  • Demo del sistema con el flujo de punta a punta
  • Cotización por su tramo, con vigencia de 30 días

¿Prefiere hablar directo?
WhatsApp +56 9 9100 6515 · [email protected]

Respondemos el mismo día hábil. Sus datos se usan solo para contactarlo por esta solicitud.