Ley 21.719 · Protección de Datos Personales · Chile

Cumpla la Ley 21.719 antes del 1 de diciembre — sin contratar un experto.

Software de cumplimiento más Delegado de Protección de Datos designado por su directorio. Cada obligación de la ley convertida en una tarea con evidencia sellada, lista para cuando la Agencia abra su sitio web.

Planes desde 5 UF al mes · implementación en hasta 8 semanas

Vigencia plena de la ley
1 de diciembre de 2026
días
horas
min
seg
La implementación toma hasta 8 semanas. Empezar en enero es empezar incumpliendo.
Confían en Innova-Tech Mutual del Ejército y Aviación Mutual de Carabineros Mutualidad de Seguros Contempora Seguros Zurich Chilena Consolidada
El riesgo

El incumplimiento tiene precio tarifado

Escala de multas del Art. 35 — montos calculados con UTM de agosto 2026 ($71.649).

Infracción leve
$358 MM
hasta 5.000 UTM
Ej.: política de tratamiento incompleta
Infracción grave
$716 MM
hasta 10.000 UTM
Ej.: tratar datos sin base de licitud
Infracción gravísima
$1.433 MM
hasta 20.000 UTM
Ej.: omitir la EIPD obligatoria

Reincidencia (empresa no pyme): hasta 3× la multa, o 2%–4% de las ventas anuales · Suspensión de operaciones ante infracciones gravísimas reiteradas (Art. 38) · Registro público de sanciones por 5 años (Art. 39)

La política de tratamiento se fiscaliza entrando a su sitio web. Sin denuncia y sin visita: un funcionario abre el navegador y ve si está o no está. Por eso el sitio web es lo primero que ordenamos.
La solución

Tres formas de cumplir, una sola plataforma

Elija el nivel de responsabilidad que quiere delegar. El software es el mismo en los tres.

Pilar 1 · Software

El Aplicativo

Cada obligación de la ley convertida en una tarea que su equipo puede hacer un martes cualquiera, sin saberse la ley.

  • Política con un botón: los 12 ítems del Art. 14 ter, sellados con fecha y versión.
  • Una sola bandeja para acceso, supresión y reclamos, con responsable y reloj legal (Art. 11).
  • Evidencia que nace sellada: si llega la fiscalización, el paquete ya está armado.
Ver las 9 funciones
  • Consentimiento separado por finalidad, con prueba de qué aceptó cada persona (Art. 12)
  • Reloj legal: días hábiles, feriados, prórrogas; avisa antes del vencimiento
  • Flujo de brechas: cronología, aviso a la autoridad y expediente cerrado (Art. 14 sexies)
  • Simulacro de fiscalización: qué falta, qué venció, qué quedó sin evidencia
  • Excel gobernado: cada fila ligada a su titular, cada exportación registrada
  • Seudonimización con bóveda, asistida por IA sobre Word y PDF (Art. 14 quinquies a)

Usted sigue siendo el responsable ante la Agencia.

Pilar 3 · Software + persona + certificación

Modelo de Prevención · Art. 49

El único camino que la ley reconoce para acreditar diligencia antes de que ocurra el daño.

  • Los 7 elementos del Art. 49, construidos sobre sus datos reales y con respaldo legal.
  • Acompañamiento a la certificación ante la Agencia.
  • Acceso al atenuante del Art. 36 N° 5, el único que se construye antes.

Exige Delegado designado: incluye el núcleo del vDPD.

Cómo funciona

Una solicitud de supresión, de punta a punta

Titular

Solicita la supresión de sus datos desde el portal de su web

Portal

Sistema

Registra la solicitud y el plazo de 30 días empieza a contar solo

Automático

Delegado

Revisa, califica y coordina la respuesta con las áreas

Coordina

TI + Legal

Ejecuta la supresión y notifica a los encargados

Ejecuta

Cierre

Responde al titular con acta y evidencia sellada

Evidencia
Por qué el modelo de prevención

El único atenuante que se construye antes

La ley reconoce cinco atenuantes (Art. 36). Cuatro solo sirven cuando el daño ya ocurrió.

1

Reparar a los afectados

después del daño

2

Colaborar en la investigación

después del daño

3

No tener sanciones previas

se pierde para siempre la primera vez

4

Autodenunciarse

después de la infracción

5

Diligencia certificada

el único que se construye ANTES

«El haber cumplido diligentemente sus deberes de dirección y supervisión […] se verificará con el certificado expedido de acuerdo a lo dispuesto en el artículo 51.»

Art. 36 N° 5 · Ley 21.719 — la ley no ofrece otra vía para acreditar la diligencia

El certificado exige un modelo de prevención (Art. 49), y el modelo exige Delegado designado. Nosotros construimos el modelo completo, con respaldo legal — la certificación la emite la Agencia.

Delegado como servicio

¿No tiene Delegado?
Nosotros lo somos por usted.

El Art. 50 exige designación por la máxima autoridad directiva, autonomía y medios suficientes. Un experto interno cuesta $3 a $5 millones al mes — y la mayoría de las empresas no tiene ese perfil.

DPD interno

  • • Un experto en el mercado: $3 a $5 millones mensuales, más beneficios
  • Conflicto estructural: depende de la línea que debe supervisar
  • • Aprende la herramienta desde cero
  • • Si renuncia, el conocimiento se va con él

vDPD Innova-Tech

  • • Designado por su directorio (Art. 50), con autonomía real
  • Sin conflicto de interés: independiente de la administración
  • Ya domina la plataforma: sin curva de aprendizaje que pagar
  • Equipo de respaldo: el servicio no depende de una persona
Quién responde por usted

Su Delegado será
una de estas personas

El Art. 50 exige que la designación recaiga en alguien con idoneidad, capacidad y conocimientos específicos. Usted conoce el currículum antes de que su directorio firme.

Delegados titulares

Juan Quintanilla

Juan Quintanilla

vDPD Titular | vCISO

Ingeniero informático. Más de 20 años dirigiendo proyectos en sectores regulados — Bancos, Mutuales y Aseguradoras, donde se tratan datos de salud y financieros.

Marcelino Barraza

Marcelino Barraza

vDPD Titular

Ingeniero informático. Más de 30 años dirigiendo proyectos en sectores regulados — Bancos, Mutuales , Aseguradoras , Clinicas, donde se tratan datos de salud y financieros.

Mitchell

Edward Mitchell

vDPD Titular | vCISO

Ingeniero informático. Más de 20 años dirigiendo proyectos en sectores regulados — Bancos, Mutuales , Aseguradoras , Clinicas, donde se tratan datos de salud y financieros.

Equipo Legal

Elizabeth Hidalgo

Elizabeth Hidalgo

Alexander Delgado

Alexander Delgado

Pablo Espinoza

Pablo Espinoza

Tres delegados titulares es lo que hace real la promesa. Si su Delegado no está disponible, otro asume el caso con el expediente completo a la vista — porque todo vive en el mismo sistema, no en el correo de alguien.
Lo que la ley dejó pendiente

La ley está escrita.
Las reglas de aplicación, no.

Cinco reglas de aplicación clave quedaron delegadas a la Agencia y aún no se dictan. Alguien tiene que absorberlas cuando salgan.

Cómo autenticar al titular que ejerce un derechoArt. 11 a)
Estándares mínimos según el tamaño de la empresaArt. 14 septies
Qué otros tratamientos exigen evaluación de impactoArt. 15 ter
Modelos tipo de contrato con encargadosArt. 15 bis
Costos cobrables por acceso y portabilidad repetidosArt. 10
El caso más claro

¿Cómo sabe que es él?

El que marcó una casillaAlguna vez aceptó recibir correos. No tiene cuenta ni clave. ¿Basta responder al mismo correo?
El que tiene cuenta en su sistemaYa entra con credenciales. ¿Basta la sesión iniciada, o hay que pedirle algo más?

Hoy nadie tiene la respuesta: la ley se la delegó a la Agencia y la Agencia no la ha dictado.

El sistema ya distingue los dos casos y deja registrado con qué método se autenticó cada solicitud. Cuando la Agencia fije el estándar, lo integramos sin costo adicional para clientes con suscripción vigente o contrato de mantención.
Precios

Transparentes, en UF, por tamaño de empresa

Tramos según la clasificación de la Ley 20.416 — la misma que la 21.719 usa en el Art. 35. El aplicativo va incluido en todos los planes vDPD.

Aplicativo
desde 5 UF /mes
según tamaño de empresa (5 a 20 UF)
  • Registro, consentimientos, política y derechos ARCOP
  • Flujo de brechas y EIPD
  • Excel gobernado
  • Seudonimizador
  • Evidencia sellada para la Agencia
  • Online (Azure, datos en Chile) u OnPremise
Agendar revisión gratuita
Modelo de Prevención · Art. 49
desde 40 UF
por entidad certificable · mantención desde 10 UF/año
  • Los 7 elementos del Art. 49, con respaldo legal
  • Construido sobre sus datos reales, no en Word
  • Acompañamiento a la certificación ante la Agencia
  • La única vía al atenuante del Art. 36 N° 5
  • Núcleo incluido en el plan vDPD Enterprise
Agendar revisión gratuita

¿Prefiere comprar en vez de arrendar? Licencia perpetua OnPremise desde 150 UF por RUT, más instalación, con contrato de mantención anual — que cubre las actualizaciones normativas y los feriados del reloj legal.

El modelo se cotiza tras un levantamiento corto: el precio depende del número de procesos de riesgo a protocolizar (Art. 49 d y e), de si hay datos sensibles o de niños, niñas y adolescentes, y del número de entidades del grupo.

Valores en UF, netos más IVA · se convierten al valor de la UF del día de la cotización · contrato anual con pago mensual anticipado · la certificación del modelo la emite la Agencia, no Innova-Tech.

Preguntas frecuentes

Lo que todos preguntan antes de partir

¿Cuándo entra en vigencia la Ley 21.719?
El 1 de diciembre de 2026. La ley se publicó en diciembre de 2024 con 24 meses de vacancia — ya tuvo su prórroga. Desde ese día la Agencia de Protección de Datos Personales fiscaliza y sanciona. Nuestra implementación toma hasta 8 semanas; la certificación del modelo la resuelve la Agencia en sus propios plazos.
¿Aplica a mi empresa?
Si trata datos de personas naturales, sí: el Art. 1 no distingue por tamaño ni rubro. Clientes, trabajadores, postulantes y proveedores personas naturales cuentan. Lo que varía con el tamaño es el estándar exigible de los deberes de información y seguridad (Art. 14 septies) — que la Agencia aún debe fijar por instrucción general — y el tope de multa por reincidencia. La obligación es la misma. Las personas naturales quedan fuera solo respecto de sus actividades personales (Art. 1): un profesional independiente con cartera de clientes sí está sujeto.
Ya tenemos política de privacidad publicada. ¿Sirve?
Depende: el Art. 14 ter exige 12 ítems específicos, con fecha y versión publicadas. Casi todas las políticas actuales fueron escritas para la ley anterior y no los cubren. La revisamos con usted contra los 12 ítems en una reunión de 30 minutos, sin costo — casi siempre aparecen huecos. Si necesita un informe escrito y firmado por un especialista, eso es la revisión experta y se contrata aparte.
¿Es obligatorio tener Delegado de Protección de Datos?
Es facultativo, salvo que adopte el modelo de prevención del Art. 49, que lo exige como primer elemento. Sin Delegado no hay modelo certificado, y sin certificado no se accede al atenuante del Art. 36 N° 5. Puede ser interno o externo, designado por la máxima autoridad directiva con autonomía y medios suficientes (Art. 50).
¿Tenemos que volver a pedir consentimiento a toda la cartera?
Casi nunca. La mayoría de los tratamientos se apoyan en contrato u obligación legal, donde no hay nada que pedir. El re-consentimiento solo aplica si se amplía el alcance de una finalidad — y eso se determina en el triaje de bases legales del primer mes.
¿Esto reemplaza nuestra ISO 27001?
No, se complementan. La ISO 27001 protege la información de la empresa; la Ley 21.719 protege los derechos de las personas cuyos datos trata. La ISO no le pide registro de tratamientos, ni política pública de 12 ítems, ni responder derechos ARCOP en 30 días.
¿Cuánta gente nuestra tiene que trabajar en esto?
En la implementación, unas 4 a 5 horas semanales del equipo, concentradas en el primer mes. Después es trabajo de rutina de quien ya es dueño de cada proceso: el sistema pregunta en castellano de negocio, no exige saberse la ley.
¿Y si la Agencia cambia las reglas después de que yo implemente?
Va a pasar: la ley dejó al menos cinco definiciones delegadas a la Agencia que todavía no se dictan — cómo autenticar al titular (Art. 11 a), los estándares mínimos por tamaño (Art. 14 septies), qué tratamientos exigen evaluación de impacto (Art. 15 ter), los modelos tipo de contrato con encargados (Art. 15 bis) y los costos cobrables por acceso repetido (Art. 10). Mientras no salgan, lo que protege a su empresa es dejar registrado qué criterio aplicó en cada caso. Cuando la Agencia las dicte, las integramos sin costo adicional para clientes con suscripción vigente o contrato de mantención.
¿Los datos salen de Chile?
En modalidad Online, no: Azure con residencia de datos en Chile. En modalidad OnPremise, el sistema se instala en su infraestructura y los datos nunca salen de su perímetro — sin transferencia internacional que acreditar (Arts. 27-29).
Empiece hoy

¿Cuántos de los 12 ítems
cumple su política?

En una reunión de 30 minutos abrimos su sitio, revisamos en vivo su política actual contra los 12 ítems del Art. 14 ter y le mostramos el flujo completo del sistema — de la solicitud ARCOP a la evidencia para la Agencia.

  • Revisión comentada de su política publicada, en vivo
  • Demo del sistema con el flujo de punta a punta
  • Cotización por su tramo, con vigencia de 30 días

¿Prefiere hablar directo?
WhatsApp +56 9 9100 6515 · [email protected]

Respondemos el mismo día hábil. Sus datos no se envían por WhatsApp ni se comparten con terceros.