Ley 21.719 entra en vigencia en 118 días — empieza a prepararte hoy →

Cumplimiento Ley 21.719

Un servicio de NormaAI · Procesus
Ley 21.719 · vigencia 01-dic-2026

Protección de datos, sin abogados ni planillas Excel

Cataloga los datos personales que maneja tu pyme, entiende tu nivel de riesgo y gestiona esta obligación legal — todo en un solo lugar, hecho para tu empresa chilena.

Tienes un año de gracia sin multa tras la entrada en vigencia — pero te conviene estar listo antes de que se acabe.

18
Campos clasificados
133
Días → Ley 21.719
12
Restringidos
3
Confidenciales
Restringido
Confidencial
Uso Interno
Con inteligencia artificial

Tu primer inventario de datos, armado en minutos

Cuéntanos qué sistemas usa tu empresa y qué datos maneja. Nuestro agente NormaAI arma automáticamente tu primer Registro de Actividades de Tratamiento — el catálogo de campos clasificado por nivel de sensibilidad, con la base legal de cada uno — y nuestro equipo lo revisa contigo antes de dejarlo activo.

  • Cuéntanos tus datos y sistemas
  • NormaAI arma tu catálogo clasificado
  • Lo confirmamos juntos antes de activarlo
NAgente NormaAI
¿Qué sistemas usa tu empresa? (CRM, RRHH, ventas…)
CRM, planilla de sueldos, base de clientes
Listo — generé 14 campos clasificados por sensibilidad. Nuestro equipo los revisa contigo antes de activarlos.

Todo lo que necesitas para cumplir

Resumen Ejecutivo

KPIs en vivo: cuántos campos tienes clasificados, cuántos días quedan hasta la vigencia de la ley, y cuántos son de alto riesgo.

Matriz de Sensibilidad

Restringido, Confidencial, Uso Interno o Público — con la base legal y los controles que exige cada nivel, siempre actualizado.

Catálogo de Campos

Inventaría los datos personales que maneja tu empresa: de quién son, en qué sistema viven, y bajo qué artículo de la ley.

Checklist + DPO

Las obligaciones de la Ley 21.719 con semáforo de cumplimiento, y un asistente para autoasignarte como Delegado de Protección de Datos.

Lo más consultado en Chile

Procedimiento ARCO+

Diseñamos e implementamos el canal para que tus titulares ejerzan sus derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, dentro de los plazos legales.

Ver ejemplo del formulario

Transferencias internacionales

Determinamos qué datos salen de Chile, hacia dónde y bajo qué garantías, conforme al Título V de la ley.

Gestión de brechas de seguridad

Protocolo de detección, clasificación y notificación de incidentes a la Agencia y a los titulares afectados.

Evaluación de Impacto (EIPD)

Evaluación de impacto para tus tratamientos de mayor riesgo, según los criterios del Art. 15 ter.

Proveedores y encargados

Identificación y regulación contractual de los terceros que tratan tus datos por encargo tuyo.

Capacitación incluida

Todo el soporte y la capacitación se entrega en Escuela de la Gestión

Nuestra plataforma de cursos online, también de Procesus, donde tu equipo aprende a usar el sistema y a cumplir la Ley 21.719 paso a paso. Esta es una muestra del curso.

escueladelagestion.cl

Empieza en menos de 2 minutos

Crea tu cuenta y tu organización queda precargada con un catálogo de ejemplo para que explores la plataforma de inmediato.

Catálogo de Campos, Matriz de Sensibilidad y Checklist de Obligaciones están disponibles en autoservicio desde que creas tu cuenta. El resto del alcance se implementa junto a nuestro equipo al contratar el servicio.

¿Prefieres conversarlo primero? WhatsApp +56 9 8157 1712 · cristian@cristiancordero.cl

Preguntas frecuentes

¿Qué es la Ley N°21.719 de Protección de Datos Personales?

Es la nueva ley chilena que regula cómo las empresas deben recolectar, tratar y proteger los datos personales de las personas. Entra en vigencia el 1 de diciembre de 2026 y crea la Agencia de Protección de Datos Personales, encargada de fiscalizarla.

¿La Ley 21.719 aplica a las pymes?

Sí, aplica a toda empresa que trate datos personales, sin importar su tamaño. Las pymes (categoría Ley N°20.416) tienen un año de gracia desde la entrada en vigencia en que solo reciben amonestación, sin multa, mientras se ponen al día (Art. sexto transitorio).

¿Qué es un dato personal según la ley?

Cualquier información vinculada o referida a una persona identificada o identificable: nombre, RUT, email, huella digital, geolocalización, entre otros (Art. 2 letra f).

¿Qué es un dato sensible?

Datos que revelan origen étnico, salud, biometría, afiliación sindical o política, orientación sexual o creencias religiosas. Exigen consentimiento expreso del titular y controles de seguridad reforzados (Art. 2 letra g).

¿Qué es el procedimiento ARCO+?

Es el canal que toda empresa debe habilitar para que las personas ejerzan sus derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo sobre sus datos personales. La empresa tiene 30 días corridos para responder, prorrogables por 30 días más (Art. 10, 11 y 12).

¿Necesito un Delegado de Protección de Datos (DPO)?

Designar un DPO es voluntario. En micro, pequeña y mediana empresa, el propio dueño o gerente puede autodesignarse como DPO (Art. 50), sin necesidad de contratar a alguien externo.

¿Qué pasa si mi empresa no cumple la ley?

Las multas van de leves (hasta 5.000 UTM) a graves (hasta 10.000 UTM) y gravísimas (hasta 20.000 UTM); para empresas grandes reincidentes pueden llegar al 2%-4% de los ingresos anuales. Las pymes cuentan con el año de gracia mencionado antes de arriesgar multas.

¿Qué debo hacer si tengo una brecha o filtración de datos?

La ley exige reportar la vulneración a la Agencia de Protección de Datos sin dilaciones indebidas. Si involucra datos sensibles, de niños o financieros, también hay que notificar directamente a los titulares afectados (Art. 14 sexies).