Registro de Actividades de Tratamiento (RAT)
Inventaria y versiona cada tratamiento de datos personales, listo para demostrar cumplimiento en una auditoría.
Cumplimiento · Ley 21.719
RAT, derechos ARCO+, brechas de seguridad y EIPD en una sola plataforma chilena. Sabes exactamente qué te falta para cumplir, antes de que la Ley 21.719 empiece a exigirlo.
Construido sobre el texto oficial de la Ley 21.719 (Biblioteca del Congreso Nacional).

Plataforma
Desde la primera solicitud de un titular hasta un programa completo de protección de datos, con evidencia auditable en cada paso.
Inventaria y versiona cada tratamiento de datos personales, listo para demostrar cumplimiento en una auditoría.
Portal público de solicitudes con workflow interno, plazos legales, alertas de vencimiento y verificación de identidad.
Registra incidentes, evalúa notificabilidad a la Agencia y deja trazabilidad completa de cada caso.
Detecta qué tratamientos requieren una EIPD y desarróllala guiada, de principio a fin.
Catálogo de terceros que tratan datos por tu empresa, con vencimientos de contrato y due diligence estructurado.
Consultor normativo con IA, y una API de más de 100 endpoints para integrar tu ERP, CRM o RR.HH.
Así se ve
Cada actividad queda versionada, con su base de licitud, categorías de datos, plazos de conservación y evidencia de aprobación. Nada de planillas sueltas.

Centro de ayuda
Cada concepto de la Ley 21.719 explicado en lenguaje simple, con su fundamento legal y dónde vive dentro de iDataSeguro: dato personal vs. sensible, responsable vs. encargado, RAT, EIPD, brechas, el rol del DPO. Sin manuales de 200 páginas.

Portal de titulares
Sin que tu equipo gestione correos a mano. El titular entra sin cuenta, elige su derecho (acceso, rectificación, cancelación, oposición, portabilidad o bloqueo) y recibe un código de seguimiento. Cumples el procedimiento del art. 11 de la Ley 21.719, con plazos y trazabilidad documentados.


Asistente con IA
Pregúntale en lenguaje natural sobre la Ley 21.719 y la Ley 19.628. Responde con citas de artículo específico y, si algo no está en su base normativa cargada, lo declara en vez de improvisar. Cada consulta queda registrada en el log de auditoría.
iDataSeguro Connect
103 endpoints REST para integrar iDataSeguro con tu ERP, CRM o RR.HH. Documentados en OpenAPI 3.0, con autenticación por API key y control de uso (rate limiting). Disponible en el plan Full.

Seguridad
iDataSeguro administra el registro de cumplimiento de tu empresa: incidentes, EIPD, datos de titulares. Cada capa de la arquitectura aplica un control verificable, no una promesa de marketing. Todo el tráfico corre bajo cifrado en tránsito (TLS) y en reposo.
Row Level Security de PostgreSQL filtra cada tabla por tenant_id. Defensa en profundidad: el JWT identifica el tenant y la base de datos lo vuelve a verificar en cada consulta, y un cliente nunca ve datos de otro.
Sesiones de Supabase Auth verificadas contra un JWKS remoto. El tenant_id viaja en app_metadata, un campo que el usuario no puede alterar.
Permisos por rol (DPO, administrador, dueño de proceso, auditor) y restricción por área: un dueño de proceso solo opera sobre las actividades de su área.
Cada acción queda trazada. Un trigger de PostgreSQL impide UPDATE y DELETE sobre el log (solo INSERT/SELECT): evidencia de cumplimiento a prueba de manipulación.
Límite global por IP, límites específicos en los endpoints públicos y un límite propio por cada API key de integración.
La clave con privilegios de servicio, capaz de saltarse RLS, vive solo en el backend. Ningún secreto se expone al cliente.
Las claves de integración se guardan como hash SHA-256, nunca en texto plano, y se muestran una sola vez al crearlas.
Cabeceras de seguridad (X-Frame-Options, HSTS, Referrer-Policy, entre otras) y una lista blanca estricta de orígenes: no refleja cualquier origen.
El flujo nunca revela si un correo existe y aplica política de contraseña. Los tokens de restablecimiento son de un solo uso y expiran.
En el flujo ARCO+, el equipo acredita la identidad de quien ejerce el derecho antes de resolver la solicitud (art. 11).
Como empresa de protección de datos, sometemos nuestro propio producto a este mismo estándar.
Planes
Los tres planes cubren obligaciones reales de la Ley 21.719. La diferencia es cuánto del programa completo quieres tener andando.
ARCO+
Responde a tus titulares dentro de plazo, sin armar todavía un programa completo.
$49.000 – $69.000mensual + IVA, referencial
Cumplimiento
El piso legal completo de la Ley 21.719, listo sin importar el tamaño de tu equipo.
$99.000 – $149.000mensual + IVA, referencial
Full
El programa de protección de datos completo, con asistente de IA incluido.
$179.000 – $249.000mensual + IVA, referencial
Precios referenciales en pesos chilenos + IVA, ajustados por número de colaboradores. Conversamos el valor final según tu caso.
Comparación
| Módulo | ARCO+ | CumplimientoRecomendado | Full |
|---|---|---|---|
| Derechos ARCO+ (portal + workflow) | Sí | Sí | Sí |
| Registro de auditoría | Básico | Completo + dashboard | Completo |
| RAT (Registro de Actividades) | — | Sí | Sí |
| Incidentes y brechas | — | Sí | Sí |
| Terceros y encargados | — | Catálogo básico | + Due diligence |
| EIPD (evaluación de impacto) | — | Solo detección | Guiada completa |
| Consentimiento | — | — | Sí |
| Capacitación por rol | — | — | Sí |
| iDataSeguro Connect (API, 103 endpoints, rate limiting) | — | — | Sí |
| Asistente IA consultor-normativo | — | — | Sí |
Antes de que preguntes
No. Son valores referenciales de lanzamiento, pensados para empresas chilenas y ajustados por número de colaboradores. Conversamos el valor final según tu caso.
Sí. Es habitual empezar en ARCO+ o Cumplimiento y subir a Full cuando el equipo esté listo para un programa de protección de datos completo.
Cubre el piso legal transversal (RAT, brechas, terceros, derechos ARCO+). No reemplaza asesoría legal para tu caso particular ni incluye EIPD guiada o gestión de consentimiento, que son parte del plan Full.
La API completa de la plataforma (más de 100 endpoints) disponible solo en el plan Full, para integrar tu ERP, CRM, RR.HH. o scripts internos. Cada API key tiene su propio límite de uso (rate limiting) para proteger el rendimiento del servicio para todos los clientes.
Conversamos un plan a medida: a ese tamaño casi siempre hay necesidades de integración o gobierno que valen una conversación antes que un precio de lista.
El nuevo régimen entra en vigencia el 1 de diciembre de 2026. No es un anteproyecto: ya está publicada. Llegar preparado a esa fecha es justamente lo que resuelve iDataSeguro.
No. La plataforma te guía paso a paso y explica cada concepto en lenguaje simple, con su fundamento legal. El centro de ayuda y el asistente con IA están para acompañarte.
No, lo complementa. Tu abogado define qué exige la ley para tu caso; iDataSeguro te da la herramienta para cumplirlo, operarlo y demostrarlo con evidencia auditable. No constituye asesoría legal.
Depende del tamaño y de cuántos módulos actives, pero la plataforma está pensada para que ordenes tu cumplimiento en semanas, no en meses. En la demo estimamos tu caso concreto.
No. Es una demostración de unos 20 minutos, sin costo ni compromiso, para que veas la plataforma funcionando y decidas con la información sobre la mesa.
Cómo empezar
Sin proyectos eternos ni consultorías de meses. Te acompañamos en cada paso hasta que tu empresa quede al día.
Nos cuentas de tu empresa y te mostramos la plataforma pensada para tu caso. Sin costo ni compromiso.
Levantamos tu RAT y activamos los módulos de tu plan, con la plataforma guiándote en cada paso.
Operas tus derechos ARCO+, brechas y evidencia auditable, con todo trazable desde el primer día.
Contacto
Cuéntanos de tu empresa y te contactamos dentro de las próximas 24 horas hábiles para agendar una demo.
Comemos nuestra propia comida
iDataSeguro mantiene su propio RAT, su EIPD y su Política de Privacidad publicada, gestionados dentro de la misma plataforma que te ofrecemos. Si confiamos nuestro cumplimiento a este producto, puedes confiar el tuyo.
Empieza hoy
Ingresa a la plataforma y te mostramos qué plan calza con el tamaño real de tu operación.