Ley 21719 — Protección de Datos Personales

Demuestra que cumples la Ley 21719.
Plataforma todo-en-uno para gestionar solicitudes ARCO+, consentimientos y el RAT. Cumplimiento Asistido con base legal documentada en cada paso.

Plataforma SaaS con que:

  • Detecta brechas de cumplimiento antes de que la Agencia lo haga
  • Responde solicitudes ARCO+ en días, no en semanas
  • Recoge consentimientos con base legal documentada
Sin compromisoDemo agendada en menos de 24 horas
ISO/IEC 27001Seguridad de la Información

¿Tu empresa ya sabe cómo responder cuando llegue la primera solicitud ARCO+?

Una solicitud ARCO+ es el mecanismo legal mediante el cual una persona ejerce sus derechos de Acceso, Rectificación, Cancelación, Oposición, Portabilidad y Bloqueo sobre sus datos personales.

La Ley 21719 obliga a toda empresa que trate datos de personas naturales en Chile a contar con un proceso formal para recibirlas y responderlas en máximo 30 días corridos, o arriesga multas de la Agencia de Protección de Datos Personales.

Retail
Salud
Fintech
Educación
SaaS
Logística

De los creadores de23peopleEstudio chileno de ingeniería de software especializado en plataformas SaaS para mercados regulados.

El problema no es la ley.
Es demostrar que cumples — ante la Agencia y ante tus mandantes.

¿En cuántos sistemas de tu empresa hay datos personales hoy? Cuando llegue la primera solicitud ARCO+, tendrás 30 días para encontrarlos, acreditar la base legal de su tratamiento y responder en tiempo y forma. Y eso es solo el comienzo.

01
Riesgo regulatorioLa Agencia fiscaliza y multa

¿Quién recibe las solicitudes ARCO+ en tu empresa?

La solicitud llega al correo, WhatsApp o al formulario de contacto general. Nadie la ve. El plazo de 30 días ya empezó a correr — y quien revisa el correo está de vacaciones.

¿Sabes en dónde están los datos personales que tratas?

Tu equipo busca en el CRM, en Buk, en Google Drive — y en planillas de cálculo repartidas por todas partes. Cero trazabilidad. Horas de búsqueda manual. Riesgo de respuesta incompleta.

¿Tienes los RAT, EIPD y DPA exigidos y al día?

Responder la solicitud no alcanza. La ley exige tener tu RAT, Evaluaciones de Impacto, DPAs con proveedores y políticas de privacidad publicadas. Sin eso, la Agencia te sanciona igual — las multas parten en 5.000 UTM.

02
Riesgo comercialTus mandantes exigen evidencia

Tus contratos dependen de esto

Las grandes corporaciones ya están auditando a sus proveedores. Si tu mandante te pregunta si estás cumpliendo con la Ley 21719, ¿puedes entregarle evidencia? De eso depende la continuidad de tus contratos o el acceso a nuevas licitaciones.

La plataforma para cumplir la ley.
Y demostrarlo.

Seis módulos. Cada obligación legal con su responsable, su plazo y su evidencia.

01

Gestión de Solicitudes ARCO+

Panel centralizado para recibir, asignar y responder solicitudes de Acceso, Rectificación, Cancelación, Oposición, Portabilidad y Bloqueo — con plazos calculados en días corridos y alertas antes de cada vencimiento.

  • URL pública lista para que los titulares ingresen solicitudes 24/7.
  • Opera como Responsable y como Encargado desde una misma cuenta — ideal para holdings y DPDs externos.
  • Plantillas de respuesta parametrizadas por las causales legales de la Ley 21719, sin necesidad de redactar cada caso.

Configuración inicial: menos de 10 minutos. Ese mismo día, los titulares ya pueden ingresar solicitudes.

TIPOS DE SOLICITUD ARCO+
  • A
    Acceso
    Conocer qué datos se tratan
    18
  • R
    Rectificación
    Corregir datos incorrectos
    7
  • C
    Cancelación
    Eliminar o suprimir datos
    14
  • O
    Oposición
    Oponerse al tratamiento
    9
  • P
    Portabilidad
    Recibir datos en formato reutilizable
    4
  • B
    Bloqueo
    Suspender el tratamiento
    2
02

Auditoría

Cada acción queda registrada con timestamp, responsable y huella inmutable. Cuando un auditor o la Agencia pide respaldo, generas un certificado comparable al F-30-1 previsional.

  • Registro inmutable de cada acción con timestamp, actor y resultado.
  • Acceso de solo lectura para auditores externos — sin comprometer la integridad de los datos.
  • Certificado mensual de cumplimiento, análogo al F-30-1 previsional, listo para entregar a mandantes corporativos.

Exportación en formatos estándar para fiscalización o auditoría de proveedores.

VERIFIED

Certificado de Cumplimiento

Ley 21719 · Periodo Diciembre 2026

EmpresaTu Empresa S.A.
RUT76.123.456-7
  • Registro de Actividades (RAT) vigente
  • 0 solicitudes ARCO+ respondidas fuera de plazo
  • Consentimientos capturados con timestamp
  • Evaluación de Impacto (EIPD) firmada
  • Backups cifrados verificados
03

Cumplimiento Estructural

Mapea qué datos personales tratas, dónde residen, bajo qué base legal y cuándo corresponde eliminarlos — el RAT siempre listo para presentar.

  • Mapeo de datos personales: qué recopilas, dónde residen, quién los trata y bajo qué base legal.
  • Registro de Actividades de Tratamiento (RAT) documentado con todos los campos exigidos por ley.
  • Evaluaciones de Impacto (EIPD) asistidas, más gestión de DPAs con proveedores como Buk o Google Drive.

Políticas de privacidad generadas alineadas con tu RAT — sin redactar desde cero.

Registro de Actividades de Tratamiento
DatoSistemaBase legalRetención
Email clienteCRM SalesforceConsentimientoHasta retiro
RUT empleadoBuk RRHHContrato laboral5 años
Logs de accesoAuth0Interés legítimo12 meses
Datos de saludSistema clínicoConsentimiento15 años
04

Consentimientos

Cada consentimiento se captura con timestamp, versión del documento y mecanismo — y queda disponible para que el titular lo revise o revoque cuando quiera, sin pasar por tu equipo.

  • Formularios generados para cookies, RAT o EIPD con casillas individuales por finalidad (aceptación explícita, no premarcadas).
  • Portal del Titular para que cada persona revise y revoque sus consentimientos de forma autónoma.
  • Trazabilidad completa: timestamp, versión del documento, mecanismo de captura y vínculo con el RAT.

Doble mecanismo de captura (API + validación por correo) — la prueba criptográfica que la Agencia exige.

Gestión de Consentimientos
  • Cookies analíticas
    Google Analytics
    Capturado 12 mar 2026
  • Marketing email
    Boletín mensual
    Revocado 03 may 2026
  • Compartir con socios
    Partners comerciales
    Sin captura
  • Tratamiento biométrico
    Acceso físico
    Capturado 02 ene 2026
05

Integraciones

Conecta los sistemas donde ya viven tus datos — Buk para RRHH, Google Drive para documentos — y suma tus fuentes internas vía API y webhooks. Responder una solicitud ya no requiere abrir cinco pestañas.

  • Integraciones nativas con Buk (RRHH) y Google Drive (documentos y evidencia).
  • API de eventos para que tu equipo de desarrollo conecte fuentes internas y CRMs propios.
  • Webhooks automáticos en recepción, vencimiento y cierre de solicitudes — sin revisar el panel a cada rato.

Servicio de integraciones personalizadas disponible — evaluado caso a caso por Engineering de 23people.

INTEGRACIONES DISPONIBLES
  • Buk
    RRHH
    Sincronización para mapear tratamientos de datos de colaboradores
  • Google Drive
    Documentos
    Anexar evidencia con trazabilidad sobre dónde reside cada documento
  • API REST
    Eventos
    Conecta fuentes de datos propias no cubiertas por integraciones predefinidas
  • Webhooks
    Automatización
    Notificaciones automáticas en recepción, vencimiento y cierre de solicitudes
06

Asistente IA

Un asistente entrenado en la Ley 21719 responde dudas sobre plazos, obligaciones, bases legales y causales de rechazo. Valida tus documentos de cumplimiento y deja bitácora de cada interacción.

  • Agente conversacional entrenado en la Ley 21719 — plazos, obligaciones, bases legales y causales de rechazo.
  • Validación automática de RAT, EIPD y consentimientos: detecta tratamientos incompletos o riesgos no mitigados.
  • Cada interacción queda registrada con el rol del usuario que la hizo — evidencia auditable lista para fiscalización.

Disponible 24/7 — sin ticket, sin agenda, sin esperar al estudio jurídico.

Asistente Legal ARCOEn línea · Ley 21719
¿Cómo respondo una solicitud de cancelación de datos de un ex-empleado?
AI
Para responder una cancelación: 1) Verifica identidad con RUT, 2) Confirma si existe obligación legal de conservar (ej. 5 años para cotizaciones previsionales), 3) Elimina de todos los sistemas donde se almacena (RRHH, backups, CRM) y 4) Emite comprobante con timestamp. ¿Quieres que genere la plantilla de respuesta?

Roles Granulares con Rol Dual

Asigna permisos por rol: Responsable, Encargado, DPD o auditor externo. Incluye vista de solo lectura para que la Agencia o tus clientes revisen evidencias sin tocar registros.

Consola Multiempresa

Gestiona múltiples RUT desde una sola cuenta principal. Aislamiento físico y lógico total entre razones sociales. Ideal para holdings y DPDs externos.

Configuración Legal Adaptativa

Plantillas de respuesta, causales de rechazo y textos legales parametrizados según la versión vigente de la normativa chilena. Tu plataforma no queda obsoleta cuando cambie la ley.

Reportes Operacionales Exportables

Métricas de solicitudes, derechos ejercidos, tasas de rechazo y tiempos de respuesta. Exportables en PDF o Excel para presentar a directorio, mandantes o la Agencia.

Diciembre 2026: tu empresa tiene que estar lista.

Actualizado:

La Ley 21719 de Protección de Datos Personales en Chile establece que toda organización que trate datos de personas naturales debe contar con un mecanismo para recibir y gestionar solicitudes ARCO+. La vigencia plena entra en efecto el 1 de diciembre de 2026 (Art. 1° trans.).

Las infracciones se clasifican por gravedad: leve hasta 5.000 UTM, grave hasta 10.000 UTM, gravísima hasta 20.000 UTM (~$1.400M CLP). Las empresas reincidentes pueden ser sancionadas con 2–4% de sus ingresos anuales (Art. 52). El organismo fiscalizador es la Agencia de Protección de Datos Personales, autónoma e independiente, con facultades sancionatorias desde el primer día de vigencia. No esperes a que te fiscalicen.

Solicita tu demo
Ley 21719 publicada13 de diciembre de 2024
Periodo de adecuaciónEstamos aquí — quedan meses para prepararse
Vigencia plena — derechos ARCO+ exigibles1 de diciembre de 2026
Multas activas desde el día 1Leve: 5.000 UTM · Grave: 10.000 UTM · Gravísima: 20.000 UTM

Un plan para cada
tamaño de empresa.

Precio de acceso temprano — garantizado de por vida para clientes que se incorporen antes del 1 de octubre de 2026. El precio sube cuando entre en vigor la Ley 21719.
Precio fundador

Esencial

0,5UF/mes+ IVA

Para pequeñas empresas que necesitan cumplir la Ley 21719 desde el primer día.

  • Módulo 01 · Gestión de Solicitudes ARCO+
  • Módulo 02 · Auditoría
Solicita tu demo

Enterprise

Precio personalizado

Para empresas en sectores regulados (banca, salud, gobierno) que no pueden alojar datos fuera de su infraestructura. Despliegue on-premise con integraciones a medida.

  • Módulo 01 · Gestión de Solicitudes ARCO+
  • Módulo 02 · Auditoría
  • Módulo 03 · Cumplimiento Estructural
  • Módulo 04 · Consentimientos
  • Módulo 05 · Integraciones
  • Módulo 06 · Asistente IA
  • Despliegue on-premise o en tu infraestructura
Contactar al equipo de ventas

Servicios profesionales complementarios

Asesoría de cumplimiento

Evaluación inicial de compliance, redacción o completitud de documentos estructurales —RAT, EIPD, DPA y políticas— y validación jurídica por un abogado líder de 23people junto con su red de estudios aliados.

Cobro por proyecto en UF. Una vez terminado el proyecto, puedes contratar Esencial o Pro para mantener tu compliance.

Solicitar evaluación

Integraciones personalizadas

Implementación de integraciones con fuentes de datos o sistemas internos que no estén cubiertos por las conexiones predefinidas (Buk, Google Drive).

Cotización caso a caso por el equipo de Engineering de 23people.

Solicitar cotización

Demo personalizada · Orientación incluida · Sin compromiso

Lo que necesitas saber
antes de empezar.

¿Qué es una solicitud ARCO+?

Una solicitud ARCO+ es el mecanismo legal mediante el cual una persona ejerce sus derechos de Acceso, Rectificación, Cancelación, Oposición, Portabilidad y Bloqueo sobre sus datos personales. La Ley 21719 obliga a toda organización que trate datos de personas naturales en Chile a contar con un proceso formal para recibirlas y responderlas.

¿Qué empresas están obligadas por la Ley 21719?

Toda organización que trate datos personales de personas naturales en Chile está obligada, independientemente de su tamaño o sector: retail, salud, fintech, educación, logística, SaaS y cualquier negocio que recopile correos, RUT, teléfonos u otro dato identificable.

¿Cuál es el plazo para responder una solicitud ARCO+?

La Ley 21719 establece un plazo máximo de 30 días corridos desde la recepción de la solicitud. El incumplimiento de este plazo puede ser considerado infracción y derivar en sanciones administrativas.

¿Qué multas contempla la Ley 21719 por incumplimiento?

La Ley 21719 establece una escala según la gravedad: infracciones leves hasta 5.000 UTM (~$350M CLP), graves hasta 10.000 UTM (~$700M CLP) y gravísimas hasta 20.000 UTM (~$1.400M CLP). Las empresas reincidentes pueden ser sancionadas con 2–4% de sus ingresos anuales. Cada solicitud no respondida dentro del plazo es una infracción independiente.

¿Cuánto tiempo tarda implementar ARCO Legal?

La configuración inicial tarda menos de 10 minutos: se ingresan los datos de la empresa, se definen los responsables y se obtiene la URL pública del formulario. Ese mismo día los titulares pueden comenzar a ingresar solicitudes.

Ya tengo abogado, ¿por qué necesitaría ARCO Legal?

La plataforma no reemplaza a tu abogado: lo acelera. Tu abogado define la estrategia legal y revisa casos complejos; ARCO Legal opera el día a día — recepción de solicitudes, control de plazos, asignación de responsables y registro de evidencia. El abogado gana tiempo para lo que realmente importa.

¿Dónde se almacenan los datos de los solicitantes?

Los datos se almacenan en servidores en la nube con cifrado en tránsito y en reposo. Para empresas en sectores regulados (banca, salud, gobierno) que requieren que los datos residan en su propia infraestructura, ARCO Legal ofrece despliegue on-premise como parte del plan Enterprise.

¿Quién fiscaliza el cumplimiento de la Ley 21719?

La Agencia de Protección de Datos Personales es el organismo autónomo e independiente encargado de fiscalizar y sancionar el incumplimiento de la Ley 21719. Tiene facultades sancionatorias desde el primer día de vigencia y puede iniciar investigaciones de oficio o a partir de denuncias de los titulares.

¿Y si la ley cambia?

Las plantillas legales, los plazos de respuesta y la configuración de consentimientos son parametrizables. Si la Ley 21719 o su reglamento se modifican, los parámetros se actualizan sin necesidad de tocar código ni migrar datos. Tu plataforma no queda obsoleta con un cambio normativo.

¿Puedo cambiar de plan después de contratar?

Sí. Puedes subir o bajar de plan en cualquier momento desde el panel de administración. El ajuste de precio se aplica de inmediato y se prorratea en tu siguiente factura.

¿Cuánto dura la demo y qué incluye?

20 minutos con un especialista en Ley 21719. Incluye orientación práctica sobre cómo la ley aplica a tu empresa, un recorrido por la plataforma con foco en solicitudes ARCO+ y consentimientos, y resolución de dudas técnicas. Sin compromiso comercial.

¿Qué son los derechos ARCO y ARCO+?

Los derechos ARCO son Acceso, Rectificación, Cancelación y Oposición sobre tus datos personales. La Ley 21719 los amplía a derechos ARCO+, agregando Portabilidad y Bloqueo. En Chile cualquier persona natural puede ejercerlos contra la empresa que trate sus datos, y la empresa tiene 30 días corridos para responder.

¿Qué es una plataforma de cumplimiento como ARCO Legal?

Es un software diseñado específicamente para que una empresa chilena cumpla con la Ley 21719 sin rehacer su operación. Centraliza el registro de actividades de tratamiento (RAT), la atención de solicitudes ARCO+, la gestión de consentimientos y la trazabilidad ante la Agencia de Protección de Datos Personales. ARCO Legal es una plataforma SaaS lista en menos de 10 minutos.

¿Qué es la Ley 21719 de Protección de Datos Personales?

Es la ley chilena (Ley N°21.719, publicada el 13 de diciembre de 2024) que regula cómo empresas y entidades tratan datos personales de personas naturales. Reemplaza el antiguo marco de la Ley 19.628 y entró plenamente en vigencia el 1 de diciembre de 2026. Su regulador es la Agencia de Protección de Datos Personales.

Demo de 20 min · Orientación incluida

Solicita tu demo.
Recibe orientación práctica en compliance

La Ley 21719 entra en plena vigencia el 1 de diciembre de 2026 — y alistarse toma semanas.

Solicita una demo de 20 minutos y recibe orientación práctica en compliance y consentimientos bajo la Ley 21719. Te contactamos en menos de 24 horas para agendarla.

Los clientes que se incorporen antes del 1 oct 2026 acceden al precio fundador.