El software de
protección de datos
Todo lo que la Ley 21.719 le exige a tu organización, en un solo sistema: saber qué datos usas, con qué permiso, responder a las personas dentro de plazo y avisar si algo sale mal.
¿Qué cambia en Chile
a partir de diciembre 2026?
Si tu organización trata datos personales, te aplican una serie de obligaciones, entre ellas:
Saber qué datos usas para responder ante una fiscalización
Cada organización responsable de datos debe tener registrado qué datos personales trata cada área, para qué, con qué permisos y por cuánto tiempo, para estar preparada y poder responder ante una fiscalización de la Agencia de Protección de Datos Personales.
Responder a las personas en 30 días
Pueden pedirte ver sus datos, corregirlos, eliminarlos, oponerse a un uso, llevárselos o bloquearlos. El plazo corre desde que lo piden.
Avisar cuando hay una brecha
Si los datos se filtran o alguien accede sin permiso, hay que informar a la Agencia de Protección de Datos Personales sin dilación indebida. Si el riesgo es alto, también a las personas.
Multas de hasta 20.000 UTM
Las infracciones gravísimas llegan hasta 20.000 UTM. En caso de reincidencia, hasta el triple de la multa o el 4% de los ingresos anuales en empresas que no son PyME. Las sanciones quedan en un registro público.
De cero a cumplimiento
en 12 fases guiadas
Una guía viva con más de 40 pasos concretos, desde el diagnóstico hasta el seguimiento. 22 de esos pasos se documentan solos con los datos que ya están en el sistema.
Haz clic en una fase para ver qué se hace en ellaConfiguración
Se carga tu organización, sus áreas y quién responde por cada una. Es lo único que hay que hacer antes de empezar a trabajar.
Dónde estás parado hoy
Antes de documentar nada, el sistema pregunta qué existe: si hay aviso de privacidad, si alguien responde las solicitudes, si hay contratos con proveedores. De ahí sale tu punto de partida.
Registrar qué datos usa cada área
Una ficha por cada proceso que trata datos personales. Es la fase más larga y la que más se apoya en la IA: describes el proceso en una frase y el borrador llega armado.
Qué puede salir mal con esos datos
Con el registro listo, cada tratamiento trae propuestos los riesgos típicos de su tipo de dato. Tú decides cuáles corresponden y qué medidas tomas.
Las medidas que protegen esos datos
Qué protege cada proceso: quién tiene acceso, cómo se guarda, qué pasa cuando alguien se va de la empresa. Queda documentado como evidencia, no como intención.
Los proveedores que tratan datos por ti
Tu sistema de remuneraciones, la nube, la agencia que manda los correos. Cada uno necesita contrato, y hay que registrar si los datos salen del país.
Pedir bien el consentimiento
Se revisan los formularios, los contratos y los puntos de contacto para que cada uso tenga su propio permiso, y para que retirarlo sea tan fácil como darlo.
Poder responder en 30 días corridos
Se arma el canal por donde entran las solicitudes, quién las toma en cada área y cómo se verifica la identidad de quien pide.
Tener el protocolo antes del incidente
Quién decide, a quién se avisa y en qué plazo. Se practica antes, porque el día del incidente no hay tiempo de improvisarlo.
Atenderlos antes de que lleguen a la Agencia
Casi toda fiscalización empieza con el reclamo de una persona. Se abre el canal, se define quién responde y se mide qué reclamo se repite.
Escribir lo que efectivamente haces
El aviso de privacidad y los procedimientos se generan desde el registro, así que dicen lo que el sistema muestra, no lo que se escribió una vez.
Que siga siendo verdad en seis meses
El programa no termina: se audita, se corrige y se vuelve a medir. Esta es la fase que evita que el sistema quede congelado en la fecha de la implementación.
Un software de protección de datos tiene que protegerlos
Cada organización opera aislada de las demás, con acceso controlado por rol y cifrado tanto cuando los datos viajan como cuando están guardados.
Tus datos, separados de los del resto
Cada organización opera en aislamiento completo. En el plan Enterprise, con infraestructura dedicada.
Aislamiento lógicoInfra dedicadaIngreso sin contraseñas que se filtren
Acceso por código de un solo uso o enlace de acceso, e integración con el inicio de sesión corporativo de tu empresa.
Código de un usoInicio de sesión corporativoCada quien ve lo que le corresponde
El DPO ve todo; cada área ve lo suyo; el auditor solo consulta. Cada acción queda registrada.
DPOÁreaAuditorEmpieza con el módulo que más necesitas hoy
No hace falta activar todo el sistema el primer día. La mayoría parte por el registro de tratamientos y suma el resto en dos a cuatro semanas.