Logotipo de iDataSeguroiDataSeguroSoftware · Protección de datos

Categoría

Software de protección de datos personales en Chile

Un software de protección de datos personales es una plataforma que centraliza el programa de cumplimiento de una organización: el inventario de tratamientos, las solicitudes de derechos de las personas, los incidentes de seguridad, los contratos con proveedores que tratan datos por encargo y la evidencia de todo lo anterior. En Chile su alcance lo define la Ley 21.719, cuyo nuevo régimen rige desde el 1 de diciembre de 2026. iDataSeguro es un software chileno de esta categoría, desarrollado por IDATA Chile SpA, con precios públicos desde $49.000 mensuales.

Las siete funciones que debe cubrir

Una herramienta que cubra menos que esto deja fuera parte del programa, y lo que queda fuera vuelve como planilla paralela. Cada función tiene su página con el detalle de cómo la resuelve iDataSeguro.

  1. 1. Inventario de tratamientos

    El catastro de qué datos personales trata la organización, para qué, con qué base de licitud, de dónde vienen, quién los recibe y cuánto se conservan. Es la pieza sobre la que se apoyan todas las demás: sin inventario no puedes responder una solicitud de acceso con detalle ni saber a quién avisar cuando hay una brecha.

    Ver cómo lo resuelve iDataSeguro
  2. 2. Atención de derechos de las personas

    Un canal para que cualquier persona pida acceso, rectificación, supresión, oposición, portabilidad o bloqueo de sus datos, más el flujo interno que asigna responsable, controla el plazo de respuesta y guarda lo que se contestó.

    Ver cómo lo resuelve iDataSeguro
  3. 3. Gestión de incidentes y brechas

    Registro del incidente con su fecha de conocimiento, evaluación de si corresponde notificar a la autoridad y a las personas afectadas, y trazabilidad de las medidas tomadas. La fecha de conocimiento hay que capturarla en el momento, porque reconstruirla después no sirve como evidencia.

    Ver cómo lo resuelve iDataSeguro
  4. 4. Evaluación de impacto en protección de datos

    El análisis previo de los tratamientos de mayor riesgo, con identificación de riesgos y medidas de mitigación, enlazado a la actividad del inventario para que no envejezca por su cuenta cuando el tratamiento cambia.

    Ver cómo lo resuelve iDataSeguro
  5. 5. Control de proveedores y encargados

    El catálogo de terceros que tratan datos por cuenta de la organización, con su contrato de encargo, la evaluación previa y el control de vencimientos. La falta más frecuente en cualquier revisión es un proveedor SaaS sin contrato firmado, o con el contrato vencido sin que nadie se entere.

    Ver cómo lo resuelve iDataSeguro
  6. 6. Gestión del consentimiento

    Registro del consentimiento por propósito con su evidencia: qué texto se aceptó, en qué versión y en qué fecha, más un canal para revocarlo. Quien debe poder acreditar que el consentimiento existió es la organización, no la persona.

    Ver cómo lo resuelve iDataSeguro
  7. 7. Evidencia y auditoría

    Un registro de auditoría que nadie pueda editar y un panel que muestre el estado del programa. La diferencia entre cumplir y poder demostrar que cumples está entera en esta función.

    Ver cómo lo resuelve iDataSeguro

Qué no es un software de protección de datos personales

La confusión de categoría es el error más caro de esta compra: se contrata una herramienta que resuelve un problema vecino y la obligación queda igual de abierta.

No es un antivirus ni una herramienta de ciberseguridad
Un firewall, un antivirus, un EDR o una herramienta de prevención de fuga de datos protegen el dato como activo técnico. Un software de protección de datos personales administra las obligaciones legales sobre los datos de personas: para qué se usan, con qué justificación, por cuánto tiempo y qué derechos puede ejercer su titular. Son categorías complementarias y una no reemplaza a la otra.
No es un banner de cookies
Un CMP administra el consentimiento de cookies de un sitio web. Es una pieza del programa, no el programa. Conviene saberlo antes de comparar: hay herramientas que se presentan como software de protección de datos y en realidad solo cubren el banner.
No es una suite GRC ni una certificación ISO 27001
Las suites de gobierno, riesgo y cumplimiento cubren muchos marcos a la vez y suelen ser genéricas respecto de la norma local. Una certificación de seguridad, por su parte, acredita cómo proteges la información, no cómo administras los derechos de las personas sobre sus datos.
No es un gestor documental con carpetas ordenadas
Guardar políticas en una carpeta compartida no genera evidencia: no hay versión, ni autor, ni fecha de aprobación, ni alerta cuando algo vence. Un documento suelto envejece sin que nadie lo note.
No reemplaza la asesoría legal
El software ordena, recuerda y deja evidencia. Las decisiones jurídicas siguen siendo de la organización y de su abogado: qué base de licitud invocar, si un tratamiento es proporcional, si una brecha se notifica. Desconfía de cualquier proveedor que ofrezca cumplimiento automático.

Cuándo una organización lo necesita

No es una cuestión de tamaño sino de dispersión. Si reconoces tres o más de estas señales, el programa ya no cabe en planillas.

  • Ya recibiste la primera solicitud formal de una persona pidiendo sus datos, o su eliminación, y nadie sabe quién debe responderla.
  • No existe una lista única de qué sistemas de la empresa guardan datos de clientes, postulantes o trabajadores.
  • Trabajas con proveedores que tratan datos por ti (nube, nómina, marketing, call center) y no tienes claro cuáles tienen contrato de encargo vigente.
  • Un cliente grande o una licitación te pidió acreditar tu programa de protección de datos y respondiste con un documento hecho a la rápida.
  • Tu área legal lleva el tema en planillas y correos, y la persona que sabe dónde está todo es una sola.
  • Tuviste un incidente de seguridad y la discusión sobre si había que avisar tomó más tiempo que el incidente mismo.

Cuánto cuesta en Chile

Buena parte del mercado no publica precio. Nosotros sí: los planes de iDataSeguro van desde $49.000 mensuales para el plan de derechos en una organización de hasta 25 colaboradores, hasta $790.000 mensuales para el programa completo en una de 500. Son valores referenciales en pesos chilenos más IVA, ajustados por tamaño y confirmados según el alcance real.

A ese costo hay que sumarle lo que casi nunca aparece en la cotización: las horas internas del levantamiento del inventario, y la revisión legal de los documentos que el software produce.

Ver la tabla completa de precios

En cuánto tiempo se implementa

La plataforma queda disponible el mismo día. Lo que toma tiempo es el trabajo de la organización, y ese calendario no lo acelera ninguna herramienta.

  1. Semana 1

    Puesta en marcha

    Creación de la organización, usuarios y roles, y publicación del portal de derechos con su enlace en tu sitio. Es lo primero porque una solicitud que llega sin canal formal corre igual.

  2. Semanas 2 a 5

    Levantamiento del inventario

    Entrevistas por área y carga de las actividades de tratamiento. Es la etapa que más tiempo consume y la que no se puede comprar hecha: nadie fuera de la organización sabe qué datos trata.

  3. Semanas 4 a 8

    Proveedores y documentos

    Catálogo de encargados, revisión de contratos, política de privacidad y avisos de tratamiento actualizados sobre lo que el inventario reveló.

  4. Desde la semana 8

    Operación

    Capacitación por rol, evaluaciones de impacto de los tratamientos de mayor riesgo y revisión periódica. Acá el software deja de ser un proyecto y pasa a ser rutina.

Dónde entra iDataSeguro

iDataSeguro cubre las siete funciones en una sola plataforma, construida sobre el texto oficial de la Ley 21.719 publicado por la Biblioteca del Congreso Nacional, con precios públicos en pesos chilenos, aislamiento de datos entre clientes a nivel de base de datos y una API REST documentada. Está pensado para empresas chilenas, no adaptado desde una suite europea.

Qué no hace, dicho a propósito

  • No incluye banner de consentimiento de cookies (CMP) para tu sitio web ni integración con Google Consent Mode v2. Está en desarrollo.
  • No tiene certificación ISO 27001. Las medidas técnicas son verificables en una revisión, pero no hay certificado de un tercero.
  • No envía todavía el cuestionario de due diligence al proveedor por enlace ni calcula un puntaje de riesgo automático.
  • No reemplaza la asesoría legal ni constituye asesoría legal.

Si estás comparando alternativas, la página siguiente tiene los 12 criterios que usamos nosotros mismos para evaluar la categoría, con nuestras dos faltas marcadas.

Cómo elegir un software de cumplimiento de la Ley 21.719

Preguntas frecuentes

¿Qué es un software de protección de datos personales?
Es una plataforma que centraliza el programa de cumplimiento en materia de datos personales de una organización: el inventario de tratamientos, las solicitudes de derechos de las personas, los incidentes de seguridad, los contratos con proveedores que tratan datos por encargo, las evaluaciones de impacto y la evidencia de todo lo anterior. Su valor no está en almacenar datos personales, sino en documentar y demostrar qué se hace con ellos.
¿Es lo mismo que un software de ciberseguridad?
No. Un software de ciberseguridad protege la información frente a ataques y fugas. Un software de protección de datos personales administra las obligaciones legales sobre los datos de personas: finalidad, base de licitud, plazos de conservación, derechos del titular y evidencia. Una organización necesita las dos cosas, y ninguna cubre a la otra.
¿Es obligatorio tener un software para cumplir?
No. La ley exige resultados, no herramientas. Una organización pequeña con pocos tratamientos puede sostener su cumplimiento en planillas si es disciplinada. El software se justifica cuando el volumen de actividades, proveedores y solicitudes hace inviable mantener la evidencia al día a mano, y cuando necesitas demostrar trazabilidad histórica y no solo el estado actual.
¿Cuánto cuesta un software de protección de datos personales en Chile?
iDataSeguro publica sus precios: van desde $49.000 mensuales para el plan de derechos en una organización de hasta 25 colaboradores, hasta $790.000 mensuales para el programa completo en una de 500. Son valores referenciales en pesos chilenos más IVA, ajustados por tamaño. Buena parte del mercado no publica precio y cotiza caso a caso, así que conviene pedir el rango antes de agendar la primera reunión.
¿En cuánto tiempo queda operativo?
La plataforma queda disponible el mismo día. Lo que toma tiempo es el levantamiento del inventario de tratamientos, que en una empresa mediana suele ocupar entre cuatro y ocho semanas de entrevistas por área. Considerando que el nuevo régimen de la Ley 21.719 rige desde el 1 de diciembre de 2026, empezar en el último trimestre deja poco margen.
¿Conviene una herramienta chilena o una internacional?
Las suites internacionales suelen tener más funciones, precio en dólares y una base construida sobre el RGPD europeo, que se parece a la norma chilena pero no es igual. Una herramienta local suele costar menos y hablar el idioma de la norma chilena. El criterio útil no es el origen sino si la herramienta cubre las siete funciones de arriba para tu caso concreto.

Material informativo elaborado por el equipo de iDataSeguro sobre el texto oficial de la Ley 21.719 (Biblioteca del Congreso Nacional). Describe capacidades del producto y no constituye asesoría legal.

Seguir leyendo