Ley 21.719 entra en vigencia el 1 de diciembre de 2026. Prepara tu empresa →

Cumplimiento Ley 21.719: prepara tu empresa antes del deadline

Diagnóstico, implementación técnica y DPO as a Service. El cumplimiento no es solo legal: requiere configurar tus sistemas.

Qué exige la Ley 21.719

La nueva ley de protección de datos redefine las obligaciones para todas las empresas que tratan datos personales en Chile.

Qué exige
Registro de tratamiento, derechos ARCOP, consentimiento, seguridad, evaluaciones de impacto, notificación de brechas.
A quién aplica
Toda empresa que trate datos personales en Chile, sin excepción de tamaño. Pymes, ecommerce, startups y corporaciones.
Multas
Leves: 1.000 UTM · Graves: 5.000 UTM · Gravísimas: 20.000 UTM (~$1.480M). Reincidencia: hasta 3x.
Deadline
1 de diciembre de 2026. La Agencia ya está operativa. No hay prórroga anunciada. El tiempo corre.

¿Tu empresa está preparada?

Responde estas 5 preguntas para tener una idea inicial de tu nivel de cumplimiento.

Alto riesgo. Tienes brechas importantes que resolver antes de diciembre 2026.
Riesgo moderado. Hay avances, pero quedan aspectos críticos por cubrir.
Buen inicio. Validemos el detalle con un diagnóstico formal.
Hacer diagnóstico completo Hablar con un experto

Cada obligación tiene dos caras

El cumplimiento no es solo firmar políticas. Cada requisito de la ley tiene una parte legal y una parte técnica que deben trabajarse en paralelo.

Obligación Componente Legal Componente Técnico
Registro de Tratamiento (RAT) Definir finalidades, bases legales, categorías de datos Inventariar sistemas, bases de datos, flujos, integraciones SaaS
Derechos ARCOP Procedimientos, plazos, formularios de solicitud Portal autoservicio, automatización búsqueda/eliminación
Consentimiento Textos, granularidad, opt-in/opt-out Checkboxes, almacenamiento prueba (timestamp, IP, versión)
Seguridad Políticas, contratos con proveedores Cifrado, control accesos, monitoreo, pentesting
Brechas Protocolo notificación, comunicaciones SIEM, EDR, detección, respuesta a incidentes

Por eso un abogado solo no basta. Y TI solo tampoco. El cumplimiento real requiere que ambos trabajen coordinados. Nosotros nos especializamos en la parte técnica y trabajamos en paralelo con tu equipo legal.

Cómo te ayudamos

Cuatro modalidades según tu situación actual y nivel de urgencia.

Implementación
Para quien ya sabe qué hacer
  • Configuración de controles DLP
  • Desarrollo portal ARCOP
  • Políticas técnicas de seguridad
  • Integración con sistemas
DPO as a Service
Para quien no tiene responsable interno
  • Delegado de datos externo
  • Reportes periódicos
  • Coordinación legal-técnico
  • Punto de contacto Agencia
Respuesta Urgente
Para brechas o fiscalizaciones
  • Contención inmediata
  • Recolección de evidencia
  • Apoyo en notificación
  • Plan de remediación

Cómo trabajamos

Un proceso estructurado

Seguimos una metodología probada que combina el análisis legal con la implementación técnica. Trabajamos en paralelo con tu equipo jurídico para que el cumplimiento sea real, no solo documental.

01
Mapeo
Inventariamos todos los sistemas, bases de datos, flujos de datos y proveedores que procesan datos personales.
02
Evaluación
Identificamos brechas técnicas y legales comparando tu situación actual con los requisitos de la Ley 21.719.
03
Implementación
Configuramos herramientas, desarrollamos portales, automatizamos procesos y documentamos controles.
04
Auditoría continua
Revisiones periódicas, actualización ante cambios regulatorios y soporte para fiscalizaciones.

Qué evaluamos en tu empresa

Un diagnóstico completo cubre todos los sistemas y procesos donde se almacenan o procesan datos personales.

Bases de datos
Servicios cloud
Integraciones SaaS
Correo y archivos
CRM y ERP
Sitios web
Apps móviles
Contratos y DPA

Aprende más sobre la Ley 21.719

Artículos, guías y herramientas para entender y prepararte para el cumplimiento.

¿Cuánto cuesta este servicio? Publicamos rangos referenciales para que llegues a la conversación con contexto real.

Preguntas
frecuentes
sobre la Ley 21.719

Resolvemos las dudas más comunes.

La Ley 21.719 entra en plena vigencia el 1 de diciembre de 2026. A partir de esa fecha, la Agencia de Protección de Datos Personales puede iniciar fiscalizaciones y aplicar sanciones. No se ha anunciado ninguna prórroga.

A todas las empresas que traten datos personales de personas naturales en Chile, sin excepción de tamaño. Esto incluye pymes, startups, ecommerce, grandes empresas y organismos públicos.

Las infracciones leves tienen multas de hasta 1.000 UTM, las graves hasta 5.000 UTM, y las gravísimas hasta 20.000 UTM (aproximadamente $1.480 millones de pesos). En caso de reincidencia, las multas pueden triplicarse.

No. El cumplimiento tiene una parte legal (políticas, contratos, bases legales) y una parte técnica (inventario de sistemas, automatización de derechos ARCOP). Se estima que el 60-70% del trabajo es técnico.

ISO 27001 ayuda con la seguridad, pero no cubre todos los requisitos de la Ley 21.719. La ley exige además: bases legales de tratamiento, derechos ARCOP, registro de actividades y evaluaciones de impacto.

Sí. Nos especializamos en la parte técnica y trabajamos en paralelo con tu equipo legal. Ellos definen bases legales y políticas; nosotros implementamos los controles en los sistemas.

El DPO (Delegado de Protección de Datos) supervisa el cumplimiento. Es obligatorio para organismos públicos y empresas que traten datos sensibles o a gran escala. Ofrecemos DPO as a Service como alternativa.

Sin compromiso

¿Estás listo para diciembre 2026?

Evaluamos tu situación actual y te entregamos un roadmap priorizado con las acciones técnicas y legales que necesitas.

WhatsApp

¿Tienes un minuto?

Nos gustaría saber tu opinión.

Responder encuesta