¿Tus sistemas están listos para la nueva ley de datos?
Revisamos qué datos personales guardan tus sistemas y desarrollamos los ajustes que exige la ley: solicitudes de acceso y eliminación, consentimiento, control de accesos y retención. No es papeleo ni asesoría legal: es software que cumple, hecho por una software factory.
Lo que cambia para los sistemas de tu organización
La Ley 21.719 exige que las organizaciones puedan dar cuenta de qué datos personales tratan, bajo qué base legal, con quién los comparten y cómo los protegen. Desde el ángulo técnico, eso significa que los sistemas necesitan ajustes concretos: mecanismos para responder solicitudes de acceso y eliminación, políticas de retención definidas, registros de tratamiento actualizados y controles de acceso documentados.
El problema habitual no es falta de intención, sino falta de visibilidad: los equipos de TI no tienen un mapa claro de dónde están los datos, quién los puede ver y qué pasa con ellos cuando un trabajador sale o un cliente pide ser olvidado.
Primero hay que saber qué hay en los sistemas, y después hay que cambiar el software para que cumpla. Nosotros hacemos ambas cosas: el diagnóstico y el desarrollo.
La Agencia de Protección de Datos Personales ejerce plenas facultades de fiscalización. Las multas llegan hasta 10.000 UTM por infracciones graves y hasta 20.000 UTM por gravísimas.
Las organizaciones deben mantener un inventario actualizado de todos los tratamientos de datos personales: qué datos, con qué fin, quién los accede y por cuánto tiempo.
Las personas pueden solicitar acceso, rectificación, supresión y portabilidad de sus datos. Los sistemas deben estar preparados técnicamente para responder esas solicitudes en los plazos que establece la ley.
Revisamos y adecuamos tus sistemas
Partimos por un diagnóstico y luego desarrollamos los ajustes en tu software. El alcance se adapta a la cantidad de sistemas y a la complejidad de la organización.
Inventario de datos personales
Identificamos qué datos personales almacena cada sistema: clientes, trabajadores, usuarios u otros titulares. Categorizamos qué es sensible y qué no.
Flujos entre sistemas
Mapeamos cómo circulan los datos personales entre aplicaciones, bases de datos, servicios externos y proveedores en la nube.
Consentimiento y bases de tratamiento
Implementamos consentimiento verificable en formularios y aplicaciones, y dejamos documentado el propósito de cada tratamiento y los proveedores que acceden a los datos.
Derechos del titular
Desarrollamos en tus sistemas el flujo para responder solicitudes de acceso, rectificación, eliminación y portabilidad dentro de los plazos que establece la ley.
Controles de acceso
Revisamos quién puede ver datos personales e implementamos permisos por rol, registros de acceso y revocación de permisos.
Retención y eliminación
Definimos plazos de retención e implementamos la eliminación o anonimización automática de los datos que ya no son necesarios.
Organizaciones que necesitan claridad técnica antes de actuar
No es necesario saber qué tan expuesta está tu organización. Partimos desde cero y te decimos qué cambiar y cómo.
Empresas con sistemas propios
Organizaciones que manejan datos de clientes, trabajadores o usuarios en software desarrollado a medida, plataformas SaaS o combinaciones de ambas, y no tienen claridad sobre el alcance real.
Equipos TI sin mapa de datos
Equipos de tecnología que saben que tienen datos personales distribuidos en múltiples sistemas, pero no tienen un inventario ni documentación actualizada de qué hay y dónde.
Procesos legales o de compliance
Organizaciones que ya iniciaron un proceso legal o de compliance y necesitan el diagnóstico técnico de sistemas para completar el registro de actividades de tratamiento (RAT).
Un proceso claro desde el primer contacto
Conversación inicial
Entendemos el contexto: cuántos sistemas tienen, cuántas personas acceden a datos personales y cuál es el punto de partida actual.
Levantamiento técnico
Revisamos los sistemas junto al equipo de TI: bases de datos, APIs, integraciones y flujos de datos. El acceso se define según lo que sea posible para cada organización.
Plan de adecuación
Entregamos un mapa de datos personales, las brechas más críticas frente a la ley y un plan de cambios priorizado, con alcance, plazo y precio.
Desarrollo de las adecuaciones
Implementamos los cambios en tus sistemas: derechos del titular, consentimiento, accesos, registros y retención. Si ya tienes otro proveedor, podemos trabajar junto a tu equipo.
Dudas comunes antes de contactarnos
¿Desde cuándo rige la Ley 21.719?
La ley fue publicada en 2024 y establece un período de adecuación. La Agencia de Protección de Datos Personales tiene previsto ejercer plenas facultades de fiscalización a partir de diciembre de 2026. Cuantas más organizaciones esperen a ese plazo, menos tiempo tienen para hacer los ajustes con calma.
¿Esto reemplaza la asesoría legal?
No. Es un servicio técnico de diagnóstico y desarrollo de sistemas. Para determinar las obligaciones legales específicas de tu organización y preparar la documentación de cumplimiento, necesitas trabajar con un abogado especialista en protección de datos. Nuestro diagnóstico entrega el insumo técnico que ese proceso legal también necesita, y puede ahorrar tiempo y costo en esa etapa.
¿Cuánto tiempo toma?
Depende del número de sistemas y la complejidad de la organización. Un diagnóstico de alcance acotado puede completarse en una a dos semanas; el desarrollo de las adecuaciones se planifica por etapas, partiendo por lo más crítico antes de diciembre. Lo definimos en la conversación inicial.
¿También desarrollan los cambios o solo hacen el diagnóstico?
Ambas cosas. Somos una software factory: después del diagnóstico desarrollamos los ajustes en tus sistemas, ya sea software a medida, integraciones o plataformas existentes. Puedes contratar solo el diagnóstico si tu equipo hará los cambios.
¿Hay que dar acceso directo a las bases de datos?
No necesariamente. El proceso se ajusta a lo que sea posible para cada organización. En algunos casos trabajamos directamente con los sistemas; en otros, el equipo de TI comparte la información necesaria de manera controlada a través de consultas específicas o documentación existente.
¿Y si ya tenemos política de privacidad publicada?
Una política publicada es un primer paso, pero no garantiza que los sistemas estén alineados con lo que ella declara. El diagnóstico verifica si la práctica técnica corresponde a la política, y frecuentemente encuentra diferencias importantes que es mejor corregir antes de una fiscalización.
¿Solo trabajan con empresas grandes?
No. Trabajamos con organizaciones de distintos tamaños. La Ley 21.719 aplica con independencia del tamaño de la empresa; lo que varía es el alcance del diagnóstico y de los ajustes según la cantidad de sistemas y personas involucradas.
Agenda una revisión inicial de tus sistemas
Describe brevemente cuántos sistemas manejan y cuál es el punto de partida. Te respondemos para coordinar una conversación inicial sin costo ni compromiso.
También puedes escribirnos a contacto@inquba.cl.
Los datos que ingreses se usarán exclusivamente para responder a tu consulta. Consulta nuestra política de privacidad.
