Cumplimiento · Ley 21.719

Cumple la Ley 21.719 con la protección de datos de tu empresa, medida y bajo control.

RAT, derechos ARCO+, brechas de seguridad y EIPD en una sola plataforma chilena. Sabes exactamente qué te falta para cumplir, antes de que la Ley 21.719 empiece a exigirlo.

Construido sobre el texto oficial de la Ley 21.719 (Biblioteca del Congreso Nacional).

app.idataseguro.cl/auditoria/dashboard
Dashboard de madurez de cumplimiento de iDataSeguro: score, KPIs y detalle por componente
Texto oficial Ley 21.719 (BCN / Ley Chile)Aislamiento por cliente (RLS)Cifrado en tránsito y en reposoInspirado en el RGPD europeo
01·12·2026Entra en vigencia el nuevo régimen de la Ley 21.719. No es un anteproyecto: ya está aprobada.
--días
--horas
--min
--seg

Plataforma

Todo el ciclo de cumplimiento en un solo lugar

Desde la primera solicitud de un titular hasta un programa completo de protección de datos, con evidencia auditable en cada paso.

M1 · Gobierno

Registro de Actividades de Tratamiento (RAT)

Inventaria y versiona cada tratamiento de datos personales, listo para demostrar cumplimiento en una auditoría.

M2 · Titulares

Derechos ARCO+

Portal público de solicitudes con workflow interno, plazos legales, alertas de vencimiento y verificación de identidad.

M7 · Seguridad

Brechas de seguridad

Registra incidentes, evalúa notificabilidad a la Agencia y deja trazabilidad completa de cada caso.

M6 · Riesgo

Evaluación de impacto (EIPD)

Detecta qué tratamientos requieren una EIPD y desarróllala guiada, de principio a fin.

M5 · Terceros

Encargados y cesionarios

Catálogo de terceros que tratan datos por tu empresa, con vencimientos de contrato y due diligence estructurado.

Full · IA + API

Asistente IA y iDataSeguro Connect

Consultor normativo con IA, y una API de más de 100 endpoints para integrar tu ERP, CRM o RR.HH.

Así se ve

Tu registro de tratamientos, siempre auditable

Cada actividad queda versionada, con su base de licitud, categorías de datos, plazos de conservación y evidencia de aprobación. Nada de planillas sueltas.

  • Semáforo de integridad por actividad
  • Historial de versiones con cadena de aprobación
  • Exportable como evidencia de cumplimiento
app.idataseguro.cl/rat
Registro de Actividades de Tratamiento en iDataSeguro: actividades reales con área, estado y versión

Centro de ayuda

No necesitas ser experto en la ley: la plataforma te guía

Cada concepto de la Ley 21.719 explicado en lenguaje simple, con su fundamento legal y dónde vive dentro de iDataSeguro: dato personal vs. sensible, responsable vs. encargado, RAT, EIPD, brechas, el rol del DPO. Sin manuales de 200 páginas.

  • Fundamentos legales explicados en lenguaje simple
  • Cada módulo con su fundamento y dónde encontrarlo
  • Adaptado a tu plan: solo ves lo que tienes contratado
app.idataseguro.cl/ayuda
Centro de ayuda de iDataSeguro: Cómo funciona iDataSeguro, con los fundamentos de la Ley 21.719 explicados en lenguaje simple

Portal de titulares

Tus titulares ejercen sus derechos ARCO+ en un portal listo para usar

Sin que tu equipo gestione correos a mano. El titular entra sin cuenta, elige su derecho (acceso, rectificación, cancelación, oposición, portabilidad o bloqueo) y recibe un código de seguimiento. Cumples el procedimiento del art. 11 de la Ley 21.719, con plazos y trazabilidad documentados.

  • Sin cuenta: el titular ingresa directo y sigue su caso por código
  • Plazo de respuesta calculado solo: 30 días corridos, prorrogables por otros 30 (art. 11)
  • Cada solicitud entra a tu workflow interno con verificación de identidad
idataseguro.cl/solicitudes/nueva
Portal público de titulares de iDataSeguro: formulario para ejercer derechos ARCO+ sin cuenta, con código de seguimiento
app.idataseguro.cl/asistente
Asistente consultor-normativo con IA de iDataSeguro: responde consultas sobre la Ley 21.719 con citas de artículo específico

Asistente con IA

Un consultor normativo que cita la ley, no que la inventa

Pregúntale en lenguaje natural sobre la Ley 21.719 y la Ley 19.628. Responde con citas de artículo específico y, si algo no está en su base normativa cargada, lo declara en vez de improvisar. Cada consulta queda registrada en el log de auditoría.

  • Respuestas fundadas con cita de artículo específico
  • No alucina: si no puede fundamentar la respuesta, lo declara
  • Cada consulta auditada y trazable en el log (M9)

iDataSeguro Connect

Una API documentada, no una promesa

103 endpoints REST para integrar iDataSeguro con tu ERP, CRM o RR.HH. Documentados en OpenAPI 3.0, con autenticación por API key y control de uso (rate limiting). Disponible en el plan Full.

103 endpoints RESTOpenAPI 3.0API keys + rate limitingMódulos M1–M10
api.idataseguro.cl/api/docs
Documentación Swagger/OpenAPI de la API de iDataSeguro con más de 100 endpoints reales

Seguridad

Seguridad por diseño

iDataSeguro administra el registro de cumplimiento de tu empresa: incidentes, EIPD, datos de titulares. Cada capa de la arquitectura aplica un control verificable, no una promesa de marketing. Todo el tráfico corre bajo cifrado en tránsito (TLS) y en reposo.

Aislamiento multi-tenant con RLS

Row Level Security de PostgreSQL filtra cada tabla por tenant_id. Defensa en profundidad: el JWT identifica el tenant y la base de datos lo vuelve a verificar en cada consulta, y un cliente nunca ve datos de otro.

Autenticación por JWT firmado (ES256)

Sesiones de Supabase Auth verificadas contra un JWKS remoto. El tenant_id viaja en app_metadata, un campo que el usuario no puede alterar.

Autorización por rol y por área

Permisos por rol (DPO, administrador, dueño de proceso, auditor) y restricción por área: un dueño de proceso solo opera sobre las actividades de su área.

Registro de auditoría inmutable

Cada acción queda trazada. Un trigger de PostgreSQL impide UPDATE y DELETE sobre el log (solo INSERT/SELECT): evidencia de cumplimiento a prueba de manipulación.

Rate limiting en capas

Límite global por IP, límites específicos en los endpoints públicos y un límite propio por cada API key de integración.

Secretos aislados del navegador

La clave con privilegios de servicio, capaz de saltarse RLS, vive solo en el backend. Ningún secreto se expone al cliente.

API keys hasheadas

Las claves de integración se guardan como hash SHA-256, nunca en texto plano, y se muestran una sola vez al crearlas.

Endurecimiento HTTP y CORS

Cabeceras de seguridad (X-Frame-Options, HSTS, Referrer-Policy, entre otras) y una lista blanca estricta de orígenes: no refleja cualquier origen.

Recuperación de contraseña anti-enumeración

El flujo nunca revela si un correo existe y aplica política de contraseña. Los tokens de restablecimiento son de un solo uso y expiran.

Verificación de identidad del titular

En el flujo ARCO+, el equipo acredita la identidad de quien ejerce el derecho antes de resolver la solicitud (art. 11).

Como empresa de protección de datos, sometemos nuestro propio producto a este mismo estándar.

Planes

Empieza por donde estás hoy

Los tres planes cubren obligaciones reales de la Ley 21.719. La diferencia es cuánto del programa completo quieres tener andando.

Tamaño de tu empresa (N.º de colaboradores)

ARCO+

Responde a tus titulares dentro de plazo, sin armar todavía un programa completo.

$49.000 – $69.000mensual + IVA, referencial


  • Portal público de solicitudes de derechos (acceso, rectificación, cancelación, oposición)
  • Workflow interno con plazos y alertas de vencimiento
  • Verificación de identidad del titular
  • Registro de auditoría inmutable
Empezar con ARCO+

Cumplimiento

El piso legal completo de la Ley 21.719, listo sin importar el tamaño de tu equipo.

$99.000 – $149.000mensual + IVA, referencial


  • Todo lo de ARCO+
  • Registro de Actividades de Tratamiento (RAT) completo
  • Gestión de incidentes y brechas de seguridad
  • Catálogo de terceros y encargados, con vencimientos
  • Dashboard de madurez y brechas de cumplimiento
  • Alerta automática cuando una actividad necesita una EIPD
Elegir Cumplimiento
Más completo

Full

El programa de protección de datos completo, con asistente de IA incluido.

$179.000 – $249.000mensual + IVA, referencial


  • Todo lo de Cumplimiento
  • Evaluación de Impacto (EIPD) guiada de principio a fin
  • Due diligence estructurado de terceros
  • Consentimiento y centro de preferencias
  • Capacitación por rol con evidencia de completación
  • Asistente IA consultor-normativo
  • iDataSeguro Connect: acceso a más de 100 endpoints de tu propia API, con rate limiting por key para integrar tu ERP, CRM, RR.HH. o scripts internos sin arriesgar el rendimiento del servicio
Elegir Full

Precios referenciales en pesos chilenos + IVA, ajustados por número de colaboradores. Conversamos el valor final según tu caso.

Comparación

Qué incluye cada plan, módulo por módulo

MóduloARCO+CumplimientoRecomendadoFull
Derechos ARCO+ (portal + workflow)
Registro de auditoríaBásicoCompleto + dashboardCompleto
RAT (Registro de Actividades)
Incidentes y brechas
Terceros y encargadosCatálogo básico+ Due diligence
EIPD (evaluación de impacto)Solo detecciónGuiada completa
Consentimiento
Capacitación por rol
iDataSeguro Connect (API, 103 endpoints, rate limiting)
Asistente IA consultor-normativo

Antes de que preguntes

Preguntas frecuentes

¿Los precios son definitivos?

No. Son valores referenciales de lanzamiento, pensados para empresas chilenas y ajustados por número de colaboradores. Conversamos el valor final según tu caso.

¿Puedo cambiar de plan más adelante?

Sí. Es habitual empezar en ARCO+ o Cumplimiento y subir a Full cuando el equipo esté listo para un programa de protección de datos completo.

¿"Cumplimiento" significa que ya cumplo con toda la ley?

Cubre el piso legal transversal (RAT, brechas, terceros, derechos ARCO+). No reemplaza asesoría legal para tu caso particular ni incluye EIPD guiada o gestión de consentimiento, que son parte del plan Full.

¿Qué es iDataSeguro Connect?

La API completa de la plataforma (más de 100 endpoints) disponible solo en el plan Full, para integrar tu ERP, CRM, RR.HH. o scripts internos. Cada API key tiene su propio límite de uso (rate limiting) para proteger el rendimiento del servicio para todos los clientes.

¿Qué pasa si somos más de 500 colaboradores?

Conversamos un plan a medida: a ese tamaño casi siempre hay necesidades de integración o gobierno que valen una conversación antes que un precio de lista.

¿Desde cuándo empieza a exigir la Ley 21.719?

El nuevo régimen entra en vigencia el 1 de diciembre de 2026. No es un anteproyecto: ya está publicada. Llegar preparado a esa fecha es justamente lo que resuelve iDataSeguro.

¿Necesito saber de la ley para usar la plataforma?

No. La plataforma te guía paso a paso y explica cada concepto en lenguaje simple, con su fundamento legal. El centro de ayuda y el asistente con IA están para acompañarte.

¿iDataSeguro reemplaza a mi abogado o asesor legal?

No, lo complementa. Tu abogado define qué exige la ley para tu caso; iDataSeguro te da la herramienta para cumplirlo, operarlo y demostrarlo con evidencia auditable. No constituye asesoría legal.

¿Cuánto se demora en dejar lista a mi empresa?

Depende del tamaño y de cuántos módulos actives, pero la plataforma está pensada para que ordenes tu cumplimiento en semanas, no en meses. En la demo estimamos tu caso concreto.

¿La demo tiene costo o me compromete a algo?

No. Es una demostración de unos 20 minutos, sin costo ni compromiso, para que veas la plataforma funcionando y decidas con la información sobre la mesa.

Cómo empezar

De la primera conversación a estar listo, en tres pasos

Sin proyectos eternos ni consultorías de meses. Te acompañamos en cada paso hasta que tu empresa quede al día.

  1. 1

    Agenda una demo de 20 minutos

    Nos cuentas de tu empresa y te mostramos la plataforma pensada para tu caso. Sin costo ni compromiso.

  2. 2

    Configuramos tu cumplimiento

    Levantamos tu RAT y activamos los módulos de tu plan, con la plataforma guiándote en cada paso.

  3. 3

    Llegas listo a diciembre

    Operas tus derechos ARCO+, brechas y evidencia auditable, con todo trazable desde el primer día.

Contacto

¿Prefieres hablar con alguien antes de partir?

Cuéntanos de tu empresa y te contactamos dentro de las próximas 24 horas hábiles para agendar una demo.

Al enviar este formulario aceptas nuestra Política de Privacidad.

Comemos nuestra propia comida

Cumplimos la Ley 21.719 con nuestra propia plataforma

iDataSeguro mantiene su propio RAT, su EIPD y su Política de Privacidad publicada, gestionados dentro de la misma plataforma que te ofrecemos. Si confiamos nuestro cumplimiento a este producto, puedes confiar el tuyo.

RAT propioEIPD propiaPolítica publicadaDPO designado
Ver nuestra Política de Privacidad

Empieza hoy

El 1 de diciembre de 2026 no se mueve. Tu preparación sí puede empezar hoy.

Ingresa a la plataforma y te mostramos qué plan calza con el tamaño real de tu operación.