Quantus Chile SpA
QUANTUS CHILE SpA
INTELLIGENCE BUSINESS
🖥️ Punto de Venta 📰 Diario Oficial 🏛️ Mercado Público Pronto 🏷️ Marcas INAPI 🏠 Remates Pronto ⚖️ Ley 21.719 Cómo trabaja Quantus Seguridad y confianza Contacto Acceso Clientes
🛡️ CENTRO DE CUMPLIMIENTO REGULATORIO CHILE

Guía Definitiva de Cumplimiento: Ley 21.719 de Protección de Datos Personales

La mayor reforma digital en la historia de Chile entra en vigencia general el 1 de diciembre de 2026. Todo lo que tu empresa necesita saber para cumplir, evitar sanciones de hasta 20.000 UTM y automatizar el consentimiento de clientes.

⚡ Evaluar Nivel de Riesgo de mi Empresa

📌 ¿Qué es la Ley 21.719 y por qué cambia las reglas del juego?

La Ley 21.719 moderniza radicalmente la anticuada Ley 19.628 de 1999, alineando a Chile con el estándar del GDPR europeo (Reglamento General de Protección de Datos). Otorga rango constitucional a la protección de datos e instituye la Agencia de Protección de Datos Personales (APDP), un organismo fiscalizador con atribuciones de sanción, multa e inspección directa a empresas privadas y organismos públicos.

🏛️ Los 3 Pilares del Nuevo Régimen Regulatorio

1. Agencia de Protección de Datos (APDP)

Nuevo ente autónomo fiscalizador con poder para ordenar el cese inmediato de tratamiento de datos, realizar auditorías sorpresivas y aplicar multas gravísimas.

2. Derechos ARCO POL

Acceso, Rectificación, Cancelación, Oposición, Portabilidad y Bloqueo. Los ciudadanos pueden exigir la eliminación o entrega de su información en menos de 15 días.

3. Responsabilidad Proactiva

No basta con cumplir: la empresa debe demostrar documentalmente que cuenta con un Modelo de Prevención de Infracciones, evaluaciones de impacto (EIPD) y políticas de privacidad verificadas.

⚠️ Esquema de Sanciones y Multas Históricas

Las multas ya no son simbólicas. Se determinan en Unidades Tributarias Mensuales (UTM) o porcentajes de los ingresos anuales de la empresa:

Infracciones Leves

Hasta 5.000 UTM

(~ .000.000 CLP). Ej: No responder a un reclamo de rectificación dentro del plazo legal.

Infracciones Graves

Hasta 10.000 UTM

(~ .000.000 CLP o 2% ingresos). Ej: Tratar datos personales sin base de legitimidad legal o consentimiento consentido.

Infracciones Gravísimas

Hasta 20.000 UTM

(~ .320.000.000 CLP o 4% ingresos). Ej: Filtración masiva de datos sensibles o reincidencia grave.

📋 Checklist de Adecuación Empresarial Quantus

1. Inventario y Mapa de Datos Personales:

Identificar qué datos se recolectan (RUT, email, teléfonos, compras, laborales), dónde se almacenan y quiénes tienen acceso.

2. Verificación de Consentimiento Obligatorio:

Implementar la verificación en 2 pasos (Email / WhatsApp OTP) para demostrar origen lícito de la información.

3. Designación del Oficial de Protección de Datos (DPO):

Contar con una contraparte interna o externa responsable de la relación con la Agencia APDP.

4. Canal Automatizado de Derechos ARCO:

Plataforma automatizada para que cualquier titular ejerza su derecho a borrado o portabilidad de datos.

HERRAMIENTA GRATUITA QUANTUS

Diagnóstico de Cumplimiento Ley 21.719

Ingresa el RUT y datos de tu empresa para simular el mapa de riesgos y recibir el reporte ejecutivo de adecuación.

Protección de datos personales

Quantus se prepara para cumplir la Ley 21.719

Nuestros flujos de clientes, RUT, alertas, documentos, IA y comunicaciones se están diseñando con trazabilidad, consentimiento, finalidad declarada, resguardo operacional y control de acceso.

¿Quieres saber más?

La Ley 21.719 moderniza la protección de datos personales en Chile, modifica la Ley 19.628 y crea la Agencia de Protección de Datos Personales. Su entrada en vigencia general está prevista para el 1 de diciembre de 2026.

¿A quiénes impacta? Empresas, comercios, SaaS, ERPs, clínicas, e-commerce, áreas de ventas y cualquier organización que trate datos personales de clientes, trabajadores o prospectos.
¿Qué exige preparar? Inventario de datos, bases de legitimidad, consentimiento cuando corresponda, políticas de privacidad, gestión de derechos, seguridad, contratos con encargados y respuesta ante incidentes.
¿Cómo ayuda Quantus? Podemos levantar un mapa de datos, ordenar carpetas por RUT, registrar consentimientos, generar alertas, respaldos, reportes y paneles de cumplimiento para llegar preparado a la nueva fiscalización.

Plan Quantus para cumplir la Ley 21.719

01 Inventario real de datos

Registrar qué datos personales existen en el servidor: RUT, nombres, correos, teléfonos, PDFs, pagos, tokens, alertas, clientes ERP, marcas, licitaciones y consultas IA.

02 Finalidad y base de tratamiento

Declarar para qué se usa cada dato: prestación del servicio, alertas, cobranza, soporte, cumplimiento contractual, consentimiento o interés legítimo documentado.

03 Carpetas por RUT y trazabilidad

Ordenar cada cliente en una carpeta privada por RUT con documentos, informes, pagos, consentimientos, configuraciones Meta y evidencia de gestión.

04 Minimización y retención

No almacenar datos innecesarios. Definir plazos de conservación, cierre de clientes, eliminación segura o anonimización cuando el dato deje de ser necesario.

05 Seguridad del servidor

Aplicar HTTPS, control de accesos, contraseñas fuertes, passkeys, permisos privados en archivos sensibles, respaldos, logs de administración y separación de credenciales.

06 Derechos del titular

Crear un flujo para responder solicitudes de acceso, rectificación, supresión, oposición, portabilidad o bloqueo dentro de plazos operativos controlados.

07 Incidentes y proveedores

Preparar protocolo de brechas, bitácora de incidentes, revisión de encargados, APIs, Mercado Pago, Meta, Google IA, correos y servicios que procesen datos.

08 Panel de cumplimiento

Medir clientes con consentimiento, carpetas completas, documentos sensibles, alertas enviadas, accesos maestros, tokens configurados y riesgos pendientes.

Esta información es una guía operativa inicial y no reemplaza asesoría legal especializada para casos complejos, datos sensibles, salud, menores, scoring, transferencias internacionales o incidentes de seguridad.