Ley 21.719 · Protección de Datos · Chile

Cumple la Ley 21.719 con un módulo de compliance y un agente IA de monitoreo

La nueva Ley de Protección de Datos Personales de Chile entra en vigencia plena el 1 de diciembre de 2026, con multas de hasta 20.000 UTM y una Agencia con facultad real de fiscalizar.

SyncManager implementa un módulo de compliance integrado a tu operación (CRM, ERP, WhatsApp, web) y un agente IA que controla y monitorea el cumplimiento: registro de tratamientos, gestión de derechos de los titulares, alertas de plazos y evidencia trazable para responder ante la Agencia.

Equipo en Santiago de Chile · Integración con tu CRM y ERP · Monitoreo con IA gobernada

Qué resuelve el módulo de compliance

  • Registro de actividades de tratamiento siempre actualizado
  • Solicitudes de derechos (acceso, rectificación, supresión, oposición, portabilidad) con flujo y plazos
  • Gestión de brechas con flujo de notificación y reloj de 72 horas
  • Consentimientos y bases de licitud documentados por proceso
  • Evidencia y trazabilidad lista para una fiscalización
Fechas que tu directorio debe conocer

La cuenta regresiva ya empezó

13 dic 2024

Publicación de la Ley 21.719 en el Diario Oficial. Moderniza la Ley 19.628 de 1999 y crea la Agencia de Protección de Datos Personales.

1 dic 2026 — vigencia plena

La Agencia puede fiscalizar y sancionar. Toda empresa que trate datos personales de personas en Chile debe estar cumpliendo desde ese día.

1 dic 2027

Fin del régimen especial pyme (Ley 20.416): durante el primer año las empresas de menor tamaño reciben amonestación escrita en lugar de multa — pero queda registrada.

¿Qué es la Ley 21.719 y a quién obliga?

La Ley 21.719 regula la protección y el tratamiento de los datos personales en Chile y crea la Agencia de Protección de Datos Personales, la primera autoridad chilena con facultades reales para fiscalizar, investigar y multar. Reemplaza en la práctica el marco de la Ley 19.628 de 1999, que no contemplaba una autoridad fiscalizadora, y alinea a Chile con estándares internacionales como el GDPR europeo.

Obliga a toda organización que trate datos de personas: clientes, prospectos, trabajadores, proveedores o usuarios web. Si tu empresa tiene una base de clientes en un CRM, recibe currículums, envía campañas por correo o WhatsApp, opera un e-commerce o simplemente tiene formularios en su sitio, está dentro del alcance. No importa el tamaño: cambian las sanciones, no la obligación.

La ley otorga a los titulares derechos reforzados — acceso, rectificación, supresión, oposición, portabilidad y bloqueo, incluida la oposición a decisiones automatizadas — y exige que las empresas puedan responderlos en plazos definidos, con registro de cada solicitud. Ahí es donde la tecnología deja de ser opcional: gestionar esto con planillas y correos no escala ni deja evidencia.

Las 8 obligaciones que tu empresa debe poder demostrar

No basta con cumplir: hay que poder probar el cumplimiento ante la Agencia. Estas son las obligaciones operativas centrales.

1. Deber de información

Política de privacidad obligatoria y aviso claro de qué datos tratas, para qué y con qué base legal.

2. Base de licitud

Consentimiento u otra base legal documentada para cada tratamiento: marketing, RR.HH., cobranza, analítica.

3. Derechos de los titulares

Canal operativo para recibir y responder solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, dentro de plazo.

4. Registro de tratamientos

Inventario actualizado de qué datos tienes, dónde viven (CRM, ERP, planillas), quién accede y por cuánto tiempo.

5. Medidas de seguridad

Controles técnicos y organizativos razonables según el riesgo: accesos, cifrado, respaldos, acuerdos con encargados.

6. Notificación de brechas

Ante una vulneración de seguridad con riesgo, notificar a la Agencia — la omisión deliberada en datos sensibles es infracción gravísima.

7. Transferencias internacionales

Garantías para enviar datos fuera de Chile: relevante si usas nubes, SaaS o call centers en el extranjero.

8. Modelo de prevención

Un programa de cumplimiento de infracciones certificable opera como atenuante — similar al modelo de la Ley 20.393.

Guía práctica: cómo implementar la Ley 21.719 paso a paso en tu empresa — matriz de datos, catálogo, política, protocolos y cronograma de 4 meses.
Ver guía completa

Multas de la Ley 21.719: lo que está en juego

Por primera vez en Chile las infracciones a la protección de datos tienen sanciones administrativas relevantes, aplicadas directamente por la Agencia.

Tipo de infracción Multa máxima Ejemplos
Leve Hasta 5.000 UTM No publicar la política de privacidad, no responder una solicitud de acceso en plazo, registro de tratamientos desactualizado.
Grave Hasta 10.000 UTM Tratar datos sin base de licitud, no notificar una brecha, transferir datos al extranjero sin garantías, seguridad insuficiente.
Gravísima Hasta 20.000 UTM Tratar datos sensibles sin habilitación, ceder datos sin autorización, ocultar deliberadamente una vulneración, obstruir la fiscalización.

Además existen sanciones accesorias: suspensión de operaciones de tratamiento hasta por 30 días y registro público de sanciones. La responsabilidad alcanza también a los directivos: es un tema de directorio, no solo de TI.

Módulo Compliance Ley 21.719 · SyncManager

Un módulo integrado a tu operación, no otra planilla más

La diferencia de SyncManager es la integración: el módulo de compliance se conecta al CRM, al ERP y a los canales donde realmente viven los datos, para que el cumplimiento sea parte del proceso y no un documento que se desactualiza.

Registro de actividades de tratamiento

Inventario vivo de tratamientos conectado a tus sistemas reales: qué dato, con qué finalidad, base de licitud, plazo de conservación y encargados. Exportable para la Agencia.

Portal de derechos del titular

Canal web y por WhatsApp Business API para recibir solicitudes de acceso, rectificación, supresión, oposición y portabilidad, con folio, plazos y flujo de aprobación.

Gestión de consentimientos

Captura y versionado de consentimientos por canal (web, WhatsApp, presencial), vinculados al contacto en el CRM. Sabes qué autorizó cada persona y cuándo.

Gestión de brechas de seguridad

Flujo de incidente con clasificación de riesgo, reloj de notificación, plantillas de comunicación a la Agencia y a los titulares, y bitácora completa del caso.

Evidencia y trazabilidad

Cada solicitud, consentimiento, acceso y decisión queda registrada con fecha, responsable y resultado. Si la Agencia pregunta, la respuesta se exporta, no se reconstruye.

Panel para el responsable de datos

Dashboard con solicitudes abiertas, plazos por vencer, consentimientos por proceso, incidentes y estado del registro de tratamientos. Para reportar al directorio en una lámina.

Agente IA de cumplimiento

Un agente IA que controla y monitorea el cumplimiento — con supervisión humana

El cumplimiento no falla el día de la auditoría: falla de a poco, cuando una solicitud queda sin responder o un consentimiento no se registró. Por eso el módulo incluye un agente IA de control y monitoreo que trabaja todos los días:

  • Clasifica solicitudes entrantes de titulares (por web, correo o WhatsApp), identifica el tipo de derecho invocado y abre el caso con su plazo legal.
  • Alerta antes de que venzan los plazos de respuesta y escala al responsable si un caso está en riesgo de incumplimiento.
  • Monitorea inconsistencias: contactos sin base de licitud, campañas dirigidas a personas que ejercieron oposición, datos fuera de plazo de conservación.
  • Prepara la evidencia: arma el expediente de cada caso y los reportes periódicos de cumplimiento para el responsable de datos.
  • Escala a humanos toda decisión sensible: el agente propone y documenta; las personas aprueban. Autonomía gobernada, como la definimos en nuestra guía de procesos autónomos.

Por qué un agente y no solo un software

Un software de compliance clásico es un repositorio: alguien tiene que alimentarlo, revisarlo y acordarse de los plazos. Un agente IA es proactivo: lee lo que entra, cruza contra las reglas de la ley y de tu empresa, y actúa — abre casos, alerta, prepara borradores y deja rastro.

Está construido sobre la misma base con la que operamos agentes de cotización, conciliación bancaria y atención en producción con clientes de Chile y Colombia.

Ver casos aplicados Hoja de ruta de empresa autónoma

Cómo lo implementamos: 4 fases antes del 1 de diciembre

Metodología iterativa por fases, con entregables desde el primer sprint. Trabajamos en conjunto con tu asesoría legal — nosotros ponemos la capa tecnológica y operativa.

1) Diagnóstico de brechas

Mapeamos qué datos tratas, dónde viven (CRM, ERP, planillas, correo) y qué distancia hay entre tu operación actual y las obligaciones de la ley.

2) Diseño del modelo

Definimos el registro de tratamientos, las bases de licitud por proceso, los flujos de derechos y brechas, y las reglas del agente IA con tu equipo legal.

3) Implementación e integraciones

Desplegamos el módulo, lo integramos con CRM, ERP (SAP Business One, Softnet, Bsale), sitio web y WhatsApp, y cargamos el inventario inicial.

4) Operación y monitoreo

El agente IA queda operando: casos, alertas, reportes mensuales y mejora continua. Tu equipo supervisa desde el panel; la evidencia se acumula sola.

Nuestro rol: SyncManager es tu aliado tecnológico para el cumplimiento de la Ley 21.719: implementamos el módulo, las integraciones y el agente IA de monitoreo. No somos un estudio jurídico ni reemplazamos la asesoría legal — trabajamos junto a tus abogados o los nuestros aliados para que lo definido en el papel funcione en la operación real.

Preguntas frecuentes sobre la Ley 21.719

Lo que más nos preguntan gerencias y directorios en Chile.

Es la nueva ley chilena de protección de datos personales, publicada el 13 de diciembre de 2024. Regula cómo las organizaciones pueden recolectar, usar, almacenar y ceder datos de personas, crea la Agencia de Protección de Datos Personales y establece multas de hasta 20.000 UTM. Entra en vigencia plena el 1 de diciembre de 2026 y moderniza el marco de la Ley 19.628 de 1999.

Toda persona natural o jurídica, pública o privada, que trate datos personales de personas en Chile: empresas con clientes en un CRM, e-commerce, clínicas, colegios, inmobiliarias, empresas con trabajadores, etc. El tamaño de la empresa no exime del cumplimiento; solo modifica el régimen sancionatorio inicial (las pymes reciben amonestación en lugar de multa durante el primer año de vigencia).

Las infracciones se clasifican en leves (hasta 5.000 UTM), graves (hasta 10.000 UTM) y gravísimas (hasta 20.000 UTM). La Agencia también puede aplicar sanciones accesorias como la suspensión de operaciones de tratamiento hasta por 30 días. La reincidencia puede aumentar significativamente los montos.

La vigencia plena es el 1 de diciembre de 2026. Desde esa fecha la Agencia puede fiscalizar y sancionar. Prepararse toma meses — levantar el registro de tratamientos, ajustar consentimientos, montar el canal de derechos y capacitar al equipo — por lo que las empresas que empiezan antes llegan con el modelo operando y evidencia acumulada.

Es la información que debes entregar al titular al recolectar sus datos: qué datos tratas, con qué finalidad, con qué base legal, por cuánto tiempo y cómo ejercer sus derechos. Con la Ley 21.719 la política de privacidad pasa a ser obligatoria, y debe reflejar lo que la empresa realmente hace — no un texto genérico copiado.

Monitorea la operación diaria contra las reglas de la ley y de tu empresa: clasifica solicitudes de titulares y abre casos con plazo, alerta antes de vencimientos, detecta inconsistencias (contactos sin consentimiento, datos fuera de plazo), prepara expedientes y reportes. Toda decisión sensible se escala a una persona: el agente propone y documenta, tu equipo aprueba.

No. La interpretación jurídica y las políticas son trabajo de abogados. SyncManager implementa la capa tecnológica y operativa que hace que esas políticas se cumplan todos los días y dejen evidencia: registro de tratamientos, flujos de derechos, gestión de brechas y monitoreo con IA. Trabajamos en conjunto con tu equipo legal.

Llega al 1 de diciembre de 2026 con el cumplimiento operando

Diagnóstico de brechas, módulo integrado a tu CRM y ERP, y un agente IA monitoreando todos los días. También te puede interesar nuestra página de IA para empresas en Chile.