SERVICIOS · IMPLEMENTACIÓN LEY 21.719

Implementación Ley 21.719: cumplimiento operativo en 3 a 5 meses

Levantamos el modelo de cumplimiento de la Ley 21.719 desde cero o desde un avance parcial. RAT, bases de licitud, políticas, derechos ARCO+, EIPD y proceso de brechas — todo operativo, con plataforma incluida y evidencias auditables. No entregamos un PDF: dejamos un sistema vivo.

Plazo de adecuación: diciembre 2026
⏱️ 3 a 5 meses
📋 Cumplimiento integral
💻 Confirmer360 incluido
🇨🇱 Chile
Diagnóstico — completado
RAT operativo — 47 tratamientos
Procesos ARCO+ y brechas vivos
Auditoría interna — listo
🎯
Mes 4 — fase final Capacitación al equipo
Listos para fiscalización Evidencias auditables

El plazo es real y los riesgos son operativos, no solo legales

La vigencia plena de la Ley 21.719 es diciembre de 2026. Tres factores hacen que postergar la implementación sea más costoso que avanzar ahora:

⚖️
Multas de hasta 20.000 UTM

Las infracciones gravísimas se cuentan en cientos de millones de pesos. Sin modelo operativo, una sola brecha mal gestionada o una solicitud ARCO+ no atendida puede gatillar una sanción.

🏢
Tus clientes te lo van a pedir

Las empresas grandes ya están actualizando sus DPAs. Si eres encargado de tratamiento de un cliente B2B, vas a tener que demostrar tu cumplimiento de la Ley 21.719 — no declararlo.

⏱️
Una implementación seria toma meses

Inventariar tratamientos, definir bases de licitud, redactar políticas, entrenar al equipo. Si arrancas el proyecto en el tercer trimestre de 2026, llegas justo y con cumplimiento parcial.

"La diferencia entre cumplir bien y cumplir tarde no es la motivación — es el calendario."

Solicitar diagnóstico de adecuación →

Implementación diseñada para distintos puntos de partida

El proyecto se calibra al estado inicial. No partimos del mismo lugar con una empresa que ya tiene ISO 27001 que con una que parte desde cero — pero el destino es el mismo.

Empresas que parten de cero

No hay políticas formales de privacidad, ni inventario de tratamientos, ni canales para derechos ARCO+. Levantamos todo el modelo en 4 a 5 meses, sin asumir madurez previa.

Empresas con cumplimiento parcial

Tienen políticas antiguas (Ley 19.628), avisos de privacidad básicos o un cumplimiento ad hoc. Modernizamos lo existente y completamos los gaps específicos de la Ley 21.719 en 3 a 4 meses.

Empresas con ISO 27001

Ya tienen SGSI maduro. Aprovechamos los controles técnicos, la gestión de riesgos y la cultura de evidencias. Sumamos la capa específica de privacidad en 3 meses o menos.

El primer entregable siempre es el mismo: un diagnóstico de adecuación que mapea con precisión dónde estás y qué falta.

Cumplimiento operativo en 5 bloques

Cada bloque tiene entregables concretos, hitos medibles y evidencias que quedan registradas en Confirmer360. No hay improvisación.

BLOQUE 1

Diagnóstico y mapa de tratamientos

Semanas 1-3

Inventariamos cada tratamiento de datos personales con sus finalidades, categorías de datos, destinatarios y bases legales actuales. Identificamos los gaps frente a la Ley 21.719.

Entregables: Mapa de tratamientos, gap report, plan de adecuación priorizado.

BLOQUE 2

RAT y bases de licitud

Semanas 3-7

Construimos el Registro de Actividades de Tratamiento operativo en Confirmer360. Definimos y documentamos la base de licitud de cada finalidad: consentimiento, contrato, obligación legal o interés legítimo.

Entregables: RAT vivo, matriz de bases de licitud, registro de consentimientos.

BLOQUE 3

Políticas, contratos y avisos

Semanas 5-10

Redactamos políticas de privacidad, retención y cesión a terceros. Revisamos los contratos con encargados de tratamiento (DPA) y los avisos de privacidad de cara al titular.

Entregables: Políticas aprobadas, plantilla DPA, avisos publicados.

BLOQUE 4

Procesos vivos: ARCO+, EIPD, brechas

Semanas 8-14

Dejamos operativos los flujos de derechos ARCO+ (con tickets), de Evaluaciones de Impacto en Privacidad y de gestión de brechas. Cada uno con responsables, plazos y evidencias.

Entregables: Workflows en Confirmer360, plantillas, procedimientos.

BLOQUE 5

Capacitación y readiness

Semanas 12-18

Entrenamos al equipo en los nuevos procesos. Hacemos una auditoría interna de simulación con el lente de la Agencia. Identificamos no conformidades y las cerramos antes del go-live.

Entregables: Programa de capacitación, informe de auditoría, plan correctivo.

CONTINUIDAD

DPD Virtual (opcional)

Mes 5 en adelante

Una vez implementado, alguien tiene que operar el cumplimiento día a día. La mayoría de los clientes continúa con DPD Virtual.

Ver DPD Virtual →

Lo que incluye la Implementación Ley 21.719

🤝

Consultoría especializada de principio a fin

No entregamos plantillas para que las llenes solo. Participamos como parte de tu equipo: levantamos el inventario, redactamos políticas y configuramos los flujos en Confirmer360. Tú pones el contexto del negocio; nosotros la metodología y la ejecución.

💻

Confirmer360 incluido

Plataforma propia donde vive el RAT, los tickets ARCO+, las EIPD y el workflow de brechas. Cada decisión queda con evidencia auditable. Sin Drive ni Excel desconectados.

⚖️

Alianza legal incluida

Asesoría legal especializada revisa contratos con encargados, cláusulas de cesión a terceros y transferencias internacionales. Un solo proveedor, una sola conversación, sin coordinar múltiples agendas.

🎯

Foco en el cumplimiento real

La meta no es tener un PDF — es pasar una fiscalización. Diseñamos cada proceso pensando en lo que la Agencia va a pedir como evidencia. Lo que dejamos vivo, no lo que dejamos escrito.

🔁

Sinergia con ISO 27001

Si ya tienes ISO 27001 implementado, reutilizamos inventario, riesgos y controles. Si después quieres certificar privacidad con ISO 27701, dejamos la implementación alineada para que la certificación sea un siguiente paso, no un nuevo proyecto.

El cumplimiento de la Ley 21.719 no termina con la implementación

El proyecto deja un sistema vivo, pero el cumplimiento es continuo: nuevos tratamientos, derechos ARCO+ que llegan, brechas a gestionar, EIPDs cuando hay cambios. Así funciona el día después:

1. Implementación completa (meses 1 a 5)

Construimos el modelo, dejamos los procesos vivos y entrenamos al equipo. Auditoría interna de simulación cierra el proyecto.

2. DPD Virtual recurrente (opcional, mes 5+)

Asumimos el rol formal del DPD: punto de contacto con la Agencia, atención de derechos, gestión de brechas, reporting al directorio.

3. Certificación ISO 27701 (opcional, fase 2)

Si quieres una certificación formal de privacidad, dejamos la implementación lista para certificar con ISO 27701. Especialmente útil si vendes B2B a clientes globales.

4. Mantención y mejora continua

Cada nuevo producto, cada nuevo proveedor, cada cambio organizacional puede requerir actualizar el RAT, una EIPD nueva o un cambio en políticas. Operamos esa mantención si tomas DPD Virtual.

Ver DPD Virtual →

¿Cuánto cuesta implementar la Ley 21.719?

No publicamos tarifas fijas porque cada proyecto se calibra al punto de partida. La inversión total se compone de tres componentes:

1. Consultoría de implementación

El acompañamiento metodológico para construir y dejar operativo el modelo. Es el componente principal y depende del tamaño y la complejidad de tratamientos.

2. Plataforma Confirmer360

Incluida sin costo durante el proyecto. Si después continúas con DPD Virtual, sigue activa como parte del servicio. Si no, puedes mantener la suscripción o exportar las evidencias.

3. Costos internos y de remediación

Tiempo de tu equipo (negocio, legal, TI) y eventuales mejoras técnicas o configuraciones que aparezcan en el diagnóstico inicial. Lo cuantificamos al cerrar el bloque 1.

Lo que sí sabemos: una sola sanción gravísima cuesta más que la implementación completa más tres años de DPD Virtual.

Solicitar diagnóstico y cotización →

Sobre la Implementación Ley 21.719

¿Cuánto tiempo toma implementar el cumplimiento?
Entre 3 y 5 meses según el tamaño de la organización y la cantidad de tratamientos. Si tu empresa ya cuenta con ISO 27001 implementado, los tiempos se acortan porque el SGSI ya cubre buena parte de los controles técnicos.
¿En qué se diferencia este servicio del DPD Virtual?
La Implementación es un proyecto único de adecuación: levantamos el modelo de cumplimiento desde cero o desde un cumplimiento parcial, hasta dejarlo vivo. El DPD Virtual es un servicio recurrente posterior: una vez implementado, alguien tiene que operar el cumplimiento en el día a día. Muchas organizaciones contratan ambos secuencialmente.
¿Qué pasa si solo necesito una parte (por ejemplo, solo el RAT)?
Podemos cotizar componentes individuales si tu organización ya tiene avances. Pero la mayor parte del valor está en operar todo el modelo coherentemente: RAT desconectado de bases de licitud o de procesos ARCO+ es un PDF que no pasa una fiscalización.
¿La Implementación incluye la plataforma Confirmer360?
Sí. Durante el proyecto, Confirmer360 está incluida sin costo adicional. Si después continúas con DPD Virtual, la plataforma sigue activa como parte del servicio. Si no continúas, puedes mantener la suscripción por separado o exportar tus evidencias.
¿La Implementación incluye revisión legal?
Sí. Nuestra alianza con asesoría legal especializada cubre la revisión de contratos con encargados, cláusulas de cesión a terceros y temas de transferencias internacionales. Para temas que requieran defensa o representación específica derivamos al estudio legal aliado o al tuyo.
¿Se puede certificar el cumplimiento de la Ley 21.719?
La ley en sí no es certificable, pero ISO 27701 — el estándar internacional de privacidad — sí lo es. Si quieres una certificación formal de privacidad, podemos diseñar la implementación para que quede alineada con ISO 27701 y certificable en un siguiente paso.
TAMBIÉN CUBRIMOS

Ciberseguridad e ISO 27001

Si ya implementaste ISO 27001, tu base técnica está resuelta y la implementación de Ley 21.719 se acorta. Si todavía no, considera hacer ambas en paralelo o secuencialmente — comparten metodología y plataforma.

¿Listo para cumplir con la Ley 21.719?

Agenda una sesión de diagnóstico gratuita de 30 minutos. Sin compromiso. Te entregamos una lectura honesta de tu estado de adecuación y un mapa concreto de los gaps a cerrar.

Hablar con asesor