Saltar al contenido

En alianza con CMOV Abogados

75 días para la entrada en vigencia de la Ley 21.719 (1 de diciembre de 2026). Evalúe su nivel de cumplimiento →

Cumplimiento normativo · Protección de datos

Prepare su organización para la Ley 21.719 de protección de datos personales

Realizamos auditorías y asesorías para que su empresa trate datos personales y datos sensibles conforme a la nueva ley chilena. Dictamos capacitaciones y asumimos la función de Delegado de Protección de Datos (DPO), tal como sugiere la normativa.

En alianza con CMOV Abogados, estudio jurídico especializado en cumplimiento y defensa administrativa.

La norma en cifras

Entrada en vigencia
1 de diciembre de 2026
Multa máxima por infracción gravísima
20.000 UTM
Multa por reincidencia
Hasta 4% de los ingresos anuales
Plazo para notificar una brecha
Sin dilación indebida
Alianza jurídica
CMOV Abogados (cmov.cl)
Empresa de informática
Soporte, desarrollo, web y hosting
Enfoque técnico-legal
Del texto de la ley a los sistemas
Cobertura nacional
Trabajo presencial y remoto

Nuestros servicios

Cuatro formas de llegar preparado a diciembre

Combinamos el análisis normativo con la revisión técnica de sus sistemas. No entregamos solo un informe: dejamos implementados los controles que la ley exige y capacitado al equipo que debe sostenerlos.

Auditoría de cumplimiento

Levantamos qué datos personales trata, dónde están, quién accede y con qué base de licitud. Entregamos un informe con las brechas priorizadas por riesgo y un plan de adecuación con responsables y plazos.

  • · Inventario y flujos de datos personales y sensibles
  • · Revisión de contratos con encargados de tratamiento
  • · Evaluación de medidas de seguridad técnicas y organizativas

Asesoría e implementación

Acompañamos la ejecución del plan: redactamos las políticas, el registro de actividades de tratamiento y las cláusulas contractuales, y ponemos en marcha los procedimientos para responder solicitudes de los titulares y notificar brechas.

  • · Registro de actividades de tratamiento (RAT)
  • · Modelo de Prevención de Infracciones
  • · Procedimientos ARCOP y respuesta a incidentes

DPO externo

Asumimos la función de Delegado de Protección de Datos como servicio continuo. Somos la contraparte formal ante la Agencia de Protección de Datos Personales y ante los titulares, con informes periódicos al directorio o la gerencia.

  • · Supervisión permanente del cumplimiento
  • · Punto de contacto ante la Agencia y los titulares
  • · Reportes de gestión y matriz de riesgos actualizada

Capacitaciones

Programas presenciales o en línea, adaptados al rol de cada audiencia: directorio, jefaturas, recursos humanos, ventas, TI y atención al cliente. Con material, evaluación y registro de asistencia para respaldar la diligencia de la organización.

  • · Charlas ejecutivas para directorio y gerencia
  • · Talleres operativos por área
  • · Certificado y registro de asistencia

Presupuesto en línea

¿Cuánto cuesta y cuánto demora adecuarse?

Responda once preguntas sobre su organización y obtenga al instante una estimación de inversión, una duración estimada y un plan de trabajo por etapas con sus entregables. Toma menos de tres minutos y no necesita dejar sus datos para verlo.

Calcular mi presupuesto

Estimación referencial, sin compromiso

Qué cambia

Lo que la Ley 21.719 exigirá a su organización

La norma reemplaza el régimen de la Ley 19.628 —vigente desde 1999 y prácticamente sin fiscalización— por un modelo inspirado en el Reglamento General de Protección de Datos europeo, con una agencia con facultades para investigar y sancionar.

Base de licitud para cada tratamiento

Consentimiento u otra causal legal expresa. El consentimiento debe ser libre, informado, específico e inequívoco, y revocable en cualquier momento.

Registro de actividades de tratamiento

Documentar qué datos trata, con qué finalidad, por cuánto tiempo, con quién los comparte y qué medidas de seguridad aplica.

Derechos ARCOP de los titulares

Acceso, rectificación, cancelación, oposición y portabilidad, además del bloqueo y la oposición a decisiones automatizadas.

Notificación de brechas de seguridad

Comunicar el incidente a la Agencia sin dilación indebida y, cuando afecte datos sensibles o exista alto riesgo, también a las personas afectadas.

Régimen reforzado para datos sensibles

Salud, perfil biológico, datos biométricos, origen étnico, afiliación sindical, creencias, vida sexual y —particularidad chilena— situación socioeconómica.

Responsabilidad sobre los proveedores

Los contratos con encargados de tratamiento deben regular finalidad, confidencialidad, subcontratación, seguridad y destino de los datos al terminar.

Cómo trabajamos

Una ruta de adecuación en cuatro etapas

Cada etapa tiene entregables definidos y un plazo acordado. Puede contratarlas por separado o como un programa completo hasta la entrada en vigencia.

  1. 01

    Diagnóstico

    Entrevistas por área, revisión documental y análisis técnico de los sistemas que almacenan datos personales.

    Entregable Informe de brechas y matriz de riesgo

  2. 02

    Plan de adecuación

    Priorizamos las brechas según impacto y probabilidad, y definimos responsables, plazos y presupuesto.

    Entregable Hoja de ruta con hitos

  3. 03

    Implementación

    Redacción de políticas y contratos, configuración de controles, procedimientos y capacitación del equipo.

    Entregable Políticas, RAT y procedimientos operativos

  4. 04

    Mantención

    Supervisión continua, revisión de nuevos tratamientos, simulacros de brechas y reportes a la administración.

    Entregable DPO externo e informes periódicos

Quiénes somos

Ingeniería aplicada al cumplimiento normativo

En Ingeniería AyB creemos que la esencia de la ingeniería no reside solo en el conocimiento técnico, sino en la capacidad de aplicarlo para resolver desafíos concretos de manera eficiente y verificable.

Trabajamos en dos frentes que se refuerzan entre sí. Por un lado somos el área de informática de nuestros clientes: soporte, desarrollo a medida, sitios web, hosting y asesoría digital. Por otro, los preparamos para la Ley 21.719 de protección de datos personales.

Esa combinación es lo que nos distingue. La protección de datos es, ante todo, un problema de procesos y sistemas: podemos interpretar la obligación legal, traducirla a un requisito de proceso y dejarla implementada en las plataformas que efectivamente tratan los datos, porque en muchos casos esas plataformas las construimos o las administramos nosotros.

Cuando el caso exige representación o defensa ante la autoridad, trabajamos junto a CMOV Abogados, estudio con experiencia en consultorías, litigios, defensa administrativa y programas de cumplimiento. Así, el cliente recibe una sola solución con respaldo técnico y jurídico.

Nuestra otra línea

Servicios informáticos para empresas

Antes de dedicarnos a la protección de datos ya éramos una empresa de informática, y lo seguimos siendo. Esa es justamente la razón por la que podemos dejar el cumplimiento implementado en los sistemas, y no solo escrito en un informe.

Externalización del área de informática

Asumimos la función de área TI de su empresa: mesa de ayuda, soporte a usuarios y equipos, administración de servidores y proveedores tecnológicos.

Desarrollo de software a medida

Sistemas hechos para su operación cuando el software de estantería no calza: plataformas de gestión, portales, automatizaciones e integraciones.

Creación de sitios web

Sitios institucionales, tiendas en línea y portales de clientes, construidos rápidos, seguros y conformes a la normativa de datos personales.

Hosting y administración de servidores

Alojamiento web y de aplicaciones con respaldos, certificados, monitoreo y soporte en español, con control de dónde quedan alojados los datos.

Asesorías en temas digitales

Acompañamiento para decidir bien: qué sistema conviene, cómo integrar lo que ya tiene, qué digitalizar primero y cómo evaluar a un proveedor.

¿Necesita alguno de estos servicios?

Le contamos cómo trabajamos y qué incluye cada uno, sin compromiso.

Ver el detalle

Nuestro equipo reúne además ingeniería industrial y electrónica, lo que nos permite abordar optimización de procesos, automatización y sistemas de control cuando el proyecto lo requiere.

Preguntas frecuentes

Dudas habituales sobre la nueva ley

¿Desde cuándo se aplica la Ley 21.719 en Chile?

La Ley 21.719 fue publicada en el Diario Oficial el 13 de diciembre de 2024 y entra plenamente en vigencia el 1 de diciembre de 2026. Desde esa fecha la Agencia de Protección de Datos Personales puede fiscalizar y sancionar.

¿A qué empresas les aplica la nueva ley de protección de datos?

A toda persona natural o jurídica, pública o privada, que trate datos personales de personas que se encuentren en Chile, sin importar su tamaño ni su rubro. No existe un umbral mínimo de trabajadores o de facturación.

¿Qué multas contempla la Ley 21.719?

Las infracciones se clasifican en leves (hasta 5.000 UTM), graves (hasta 10.000 UTM) y gravísimas (hasta 20.000 UTM). En caso de reincidencia en infracciones graves o gravísimas, la multa puede llegar al 2% o 4% de los ingresos anuales por ventas y servicios del infractor en Chile.

¿Es obligatorio designar un Delegado de Protección de Datos (DPO)?

La designación es obligatoria para los organismos públicos y para quien adopte un Modelo de Prevención de Infracciones. Para el resto de las organizaciones es voluntaria, pero muy recomendable cuando se tratan datos sensibles o se realiza monitoreo sistemático a gran escala.

Ver todas las preguntas frecuentes

Contacto

Conversemos sobre su nivel de cumplimiento

Cuéntenos qué datos trata su organización y en qué etapa se encuentra. Coordinamos una reunión inicial sin costo para estimar el alcance del trabajo y los plazos disponibles antes del 1 de diciembre de 2026.

Correo electrónico
contacto@grupoayb.cl
Alianza jurídica
CMOV Abogados · cmov.cl

0/2000 caracteres

Respondemos dentro de un día hábil. Sus datos no se comparten con terceros.