Animación: del desorden al inventario, solicitud a encargados, respuesta en el portal, canal ARCOP, expediente de evidencia y sello de la Ley 21.719.

Antes de Verifier

Los datos están. El orden, no.

RRHH.xlsx

3.400 filas sin dueño

Fuente · Nómina

Drive marketing

Acceso demasiado amplio

Fuente · Archivos

Contrato nube 2019

DPA vencido

Encargado · Hosting

Mail del DPO

Sin seguimiento

Titulares · Derechos ARCOP

Cámaras sucursal

Sin RAT registrado

Fuente · Videovigilancia

CRM ventas

Export libre de clientes

Fuente · SaaS

WhatsApp comercial

Datos de clientes

Encargado · Canal externo

Backup en cinta

Clave desconocida

Fuente · Archivo físico

Verifier

Núcleo de cumplimiento

Ticket ARCOP #1042

Acceso — María Soto

15 días corridos restantes

Tu organización

Tu empresa

Responsable del tratamiento

  • Inventario de fuentes al día
  • Encargados con DPA vigente
  • ARCOP atendido en plazo legal

Ley 21.719

Cumplimiento operativo

Simple, claro y sin cuentos tecnológicos.

Plataforma

Lo que tu equipo necesita operar cada semana

Pensada para la ley chilena de datos personales y para lo que piden auditores y clientes: evidencia, plazos y un responsable claro. Sin jerga de más.

Mapa de dónde están los datos

Registra cada sistema, archivo o proceso que usa información de personas: CRM, nómina, cámaras, planillas. Eso es el inventario que la ley espera poder ver.

Proveedores que tratan datos por ti

Invita a la nube, la nómina o el call center, pídeles evidencias y deja un expediente. Así demuestras que no entregas datos a ciegas.

Cuando una persona pide por sus datos

Un formulario en tu sitio y una bandeja interna con el reloj de 30 días corridos: ver, corregir, borrar, oponerse, portar o bloquear.

Prueba de que se hizo el trabajo

Incidentes, análisis de impacto y un registro de quién hizo qué. Sirve cuando un auditor, un cliente o la autoridad pregunta.

Así se ve el canal

Una bandeja, con el reloj de la ley

Cada solicitud de una persona entra con tipo de derecho y días hábiles restantes. Tu equipo responde; si un proveedor opera esos datos, se le pide asistencia sin mezclarlo con su evaluación.

Verifier · derechos de las personas

Formulario público

María Soto pide acceso

Ticket ARCOP #1042

Acceso — María Soto

  • Plazo legal: 30 días corridos
  • Encargado notificado (no es evaluación)
  • Respuesta en expediente

Atendido en 4 días corridos

15hábiles

Características

Lo que un cliente compara antes de contratar

El mismo programa en todos los planes de organización: cambia la capacidad (fuentes, encargados, usuarios, créditos de IA), no un menú de módulos extra. No es dictamen ni certificación.

Inventario y registro de tratamientos

Cada sistema, archivo o proceso que usa datos de personas queda mapeado, con versiones y un semáforo de lo que falta para poder demostrarlo.

Encargados con cuenta propia

Invitas a la nube, la nómina o el call center. Entran con usuario, cargan evidencias y dejan un expediente. No es un enlace que caduca.

Canal cuando alguien pide por sus datos

Formulario en tu sitio (o incrustado) y bandeja interna con plazo en días corridos: ver, corregir, borrar, oponerse, portar o bloquear.

Incidentes que afectan datos personales

Registro de brechas, impacto y reloj operativo de aviso. Sirve para ordenar la respuesta; no afirma un plazo legal de 72 horas.

Medidas de seguridad ligadas a los datos

Controles técnicos y organizativos sobre las fuentes, con evidencia y revisión. No es un SGSI ISO ni un escáner de red.

Evaluación de impacto de un tratamiento

Una EIPD guiada (probabilidad × impacto) cuando el tratamiento lo exige. Un humano decide; el sistema no certifica el resultado.

Bases legales y revocación de consentimiento

Cada finalidad tiene base. Si alguien retira el consentimiento, queda asentado para dejar de tratar esa finalidad. No es un banner de cookies.

Políticas vigentes y acuse del equipo

Repositorio con versión publicada, historial y constancia de que el equipo leyó. La política externa se puede mostrar en una página pública.

Capacitación mínima en la ley

Cursos cortos y campañas con constancia. Para demostrar que el personal fue instruido; no es un máster de DPO.

Pack de evidencia y tablero de madurez

Un paquete descargable para cuando pregunte la autoridad o un auditor, más un score calculado con datos reales. Verifier no certifica cumplimiento.

Inteligencia artificial como copiloto

Ayuda a armar el inventario y borradores de políticas o acuerdos. Acelera el trabajo; no reemplaza al abogado ni al Delegado.

Quién hizo qué, y acceso serio

Bitácora de acciones, roles, doble factor y avisos. Pensado para equipos que no pueden improvisar con una planilla compartida.

Por qué Verifier

Orden operativo, no un PDF de política

A diferencia de otras soluciones, Verifier nace como la central de mando legal y operativa para la Ley 21.719. Responde de inmediato a las cuatro preguntas críticas de cumplimiento: qué datos personales tratas, en qué sistemas se alojan, qué proveedores tienen acceso y qué plazo legal queda para responderle a cada titular.

  • Acceso formal para proveedores (sin enlaces volátiles)

    Los encargados de tratamiento no ingresan por enlaces mágicos o temporales, sino mediante acceso autenticado a su propio portal, garantizando máxima trazabilidad, no repudio y carga de evidencias en un entorno seguro.

  • Cómo entra un proveedor

  • Inteligencia Artificial como copiloto legal

    La IA asiste en la ingesta del inventario y elabora borradores automáticos de políticas y acuerdos DPA; una aceleración operativa diseñada para complementar el criterio de tu equipo jurídico, no para reemplazarlo.

  • Control multiorganización y registro de auditoría

    Administra accesos por roles diferenciados y mantén la trazabilidad inalterable de cada documento, aprobación o evaluación realizada.

Verifier · encargados

Nube corporativa

Evaluación anual · evidencias al día

Vigente

Nómina y beneficios

Falta certificado ISO

En revisión

Call center

Invitación enviada

Pendiente

De la ley al día a día

Por qué hay que cumplir, y desde cuándo

No es un checklist de marketing. Chile actualizó su ley de datos personales porque el régimen de 1999 ya no alcanzaba. Lo que sigue es el hilo factual: de esa ley antigua a la 21.719, y a la fecha en que las obligaciones se pueden exigir.

  1. 1999

    Un marco que se quedó corto

    Chile reguló los datos personales con la Ley 19.628. Sirvió durante años, pero no contemplaba una autoridad especializada ni las exigencias de evidencia que hoy piden clientes, auditores y mercados internacionales.

  2. 2018–2023

    El estándar mundial se movió

    Europa consolidó el GDPR y muchos países actualizaron sus leyes. Quien trata datos de personas —en Chile o con contrapartes extranjeras— empezó a necesitar inventario, contratos con proveedores y un canal real para los derechos de la gente. El vacío local se hizo evidente.

  3. 13 dic 2024

    Se publica la Ley 21.719

    El Diario Oficial publica la nueva ley de protección de datos personales. Crea la Agencia de Protección de Datos Personales, alinea a Chile con estándares internacionales y reemplaza el régimen anterior para el tratamiento de datos.

  4. 2025–2026

    Vacancia: tiempo para ordenar, no para esperar

    La ley no entra en vigor el mismo día de su publicación. Hay un periodo de vacancia de 24 meses para que el Estado instale la Agencia y las organizaciones armen procesos, contratos y evidencia. Improvisar en 2026 no es un plan.

  5. Dic 2026

    Entrada en vigor

    A partir de entonces las obligaciones son exigibles. Quien trata datos de personas en Chile debe poder demostrar qué hace, con quién, con qué base y cómo responde a las personas. Hay facultades de fiscalización y sanciones.

0días

Hoy, Agosto de 2026. Faltan unos 4 meses para la entrada en vigor. Quien todavía tiene el inventario en planillas y los contratos de proveedores en carpetas sueltas está a tiempo de ordenarlo; no de postergarlo.

¿Quién debe cumplir?

En términos simples: si tu organización usa información de personas naturales en Chile (o sobre personas en Chile), la ley te apunta. Hay excepciones estrechas (por ejemplo, un uso estrictamente personal o doméstico). Lo habitual en una empresa o un servicio público es que sí aplica. Un abogado debe confirmar tu caso.

Quien decide sobre los datos (responsable)

Empresas, organismos públicos, fundaciones, colegios, clínicas, retail, fintech y, en general, cualquier organización que determine para qué y cómo se usan datos de personas naturales. Si hay clientes, trabajadores, pacientes, alumnos o visitantes en Chile, casi seguro aplica.

Quien trata datos por encargo (encargado)

Proveedores de nube, nómina, call center, software, marketing o seguridad que procesan datos siguiendo instrucciones del responsable. También tienen deberes: medidas de seguridad, confidencialidad y cooperación cuando una persona ejerce sus derechos.

Qué pide la ley, en la práctica

La ley pide responsabilidad demostrada: no basta una política en PDF. Hay que saber dónde están los datos, con quién se comparten, cómo se atienden las solicitudes de las personas y qué ocurre si hay un incidente.

Saber dónde están los datos

Hay que registrar qué datos se usan, para qué, de quién son y en qué sistemas o archivos viven. Sin ese mapa no se puede cumplir el resto.

En Verifier. Inventario de fuentes (CRM, Excel, cámaras, nómina, etc.) con finalidad, titulares y un registro exportable.

Elegir y vigilar a los proveedores

Si un tercero trata datos por ti, debes elegir uno con medidas suficientes, documentar el encargo y revisarlo en el tiempo. No basta un contrato guardado en un correo.

En Verifier. Evaluaciones, evidencias (certificaciones, políticas), contrato tipo y un expediente del proveedor listo para auditoría.

Atender los derechos de las personas

Cualquier persona puede pedir ver, corregir, borrar, oponerse, portar o bloquear el uso de sus datos. El responsable tiene 30 días corridos para pronunciarse (prorrogables una vez). Debe existir un canal claro, no un buzón genérico.

En Verifier. Formulario en tu sitio, bandeja interna con reloj de plazo, y la posibilidad de pedir ayuda al proveedor involucrado.

Registrar y notificar incidentes

Si se filtran o pierden datos, hay que evaluar el impacto, documentar lo ocurrido y, cuando corresponda, avisar a la autoridad y a las personas afectadas sin dilación indebida. La ley chilena no fija un plazo de 72 horas.

En Verifier. Registro de brechas, evaluación de impacto y vínculo a las fuentes y proveedores involucrados.

Evaluar tratamientos de alto riesgo

Si el uso de datos puede afectar de forma seria los derechos de las personas (salud, biometría, vigilancia, decisiones automatizadas, etc.), hay que analizar el impacto antes de seguir adelante.

En Verifier. Evaluaciones de impacto ligadas a cada fuente, con decisión documentada y bitácora.

Envíos al extranjero y un contacto visible

Si los datos salen de Chile hay que saber a qué país van y con qué resguardo. Además, cuando aplica, debe haber un contacto de privacidad (a menudo el DPO) al que las personas y la autoridad puedan escribir.

En Verifier. Destino por fuente (país y mecanismo) y el contacto de privacidad visible en el canal de derechos y en las notificaciones.

Palabras de la ley

Un diccionario para quien debe cumplir, no para especialistas

Si te dijeron que hay que “cumplir ARCOP y tener el RAT”, y eso no dice nada útil, aquí está cada sigla en castellano. Es orientación general, no un dictamen.

Ley 21.719
La ley chilena vigente de protección de datos personales (publicada en diciembre de 2024). Exige a las organizaciones tratar los datos con una base legal, informar a las personas y poder demostrar lo que hacen.
Ley 19.628
La ley anterior sobre datos personales (1999). Sigue siendo el referente histórico; el régimen nuevo es la 21.719.
Agencia de Protección de Datos Personales
La autoridad que crea la ley para fiscalizar, orientar y sancionar. Es el equivalente chileno a las agencias europeas de privacidad.
Titular
La persona natural cuyos datos se están usando: un cliente, un trabajador, un paciente, un alumno, un visitante. No es la empresa.
Datos personales
Cualquier información que identifique o pueda identificar a una persona: nombre, RUT, correo, foto, ubicación, historial de compras, ficha clínica, etc.
Tratamiento
Casi cualquier cosa que se haga con esos datos: recogerlos, guardarlos, usarlos, compartirlos, perfilarlos o borrarlos.
Responsable
Quien decide para qué y cómo se tratan los datos. Suele ser tu organización (la empresa o el servicio público).
Encargado (o procesador)
Un proveedor que trata datos siguiendo instrucciones del responsable: la nube, el software de nómina, el call center. En Verifier los evaluamos como TPRM.
TPRM
Gestión de riesgo de terceros (Third Party Risk Management). En este producto: evaluar a los encargados, pedir evidencias y guardar el expediente. No es lo mismo que el canal de derechos de las personas.
ARCOP
Nombre del canal de derechos en Verifier: Acceso, Rectificación, Cancelación (supresión), Oposición y Portabilidad. La Ley 21.719 suma el bloqueo (dejar de usar los datos, a menudo junto a rectificar, borrar u oponerse). Cada solicitud es un ticket con plazo, no una evaluación de proveedor.
RAT
Registro de Actividades de Tratamiento: el inventario formal de qué datos se usan, para qué, en qué sistemas y con qué encargados. La ley espera que exista y se pueda mostrar.
Fuente de datos
En Verifier: cada sistema, archivo, proceso o lugar (digital o físico) donde viven datos personales. El inventario se arma fuente por fuente.
EIPD
Evaluación de impacto en la protección de datos. Un análisis documentado cuando el tratamiento puede ser de alto riesgo para las personas.
DPA
Acuerdo de tratamiento de datos (Data Processing Agreement): el contrato que regula cómo el encargado puede usar los datos del responsable.
DPO
Delegado de protección de datos (o contacto de privacidad): la persona o área a la que se escribe por derechos, brechas o consultas de la autoridad.
Brecha de seguridad
Un incidente en el que se pierden, filtran o alteran datos personales (un correo mal enviado, un ransomware, un acceso indebido). Hay que registrarlo y, si corresponde, notificarlo.
Vacancia legal
El tiempo entre la publicación de la ley y el día en que las obligaciones son exigibles. En la 21.719 son 24 meses desde diciembre de 2024: la entrada en vigor es en diciembre de 2026.

Preguntas frecuentes

Para equipos de cumplimiento, gerencia y operaciones. No sustituye asesoría jurídica sobre tu organización.

¿Verifier certifica que cumplo la ley?
No. La plataforma ordena el inventario, los encargados, los derechos, las brechas y la evidencia para que tu equipo y tu abogado puedan demostrar diligencia. El dictamen legal sobre tu caso lo da un profesional del derecho.
¿Solo aplica a empresas grandes?
No. El tamaño influye en cómo te organizas, no en si hay datos de personas. Una pyme con clientes y trabajadores también trata datos personales. Lo que cambia es la complejidad: más sistemas y más proveedores, más trabajo de gobernanza.
¿ARCOP es lo mismo que evaluar a un proveedor?
No. ARCOP es una persona pidiendo sobre sus datos. Evaluar a un encargado es TPRM: revisar si ese proveedor trata bien los datos de mucha gente. En Verifier son dos flujos distintos.

Para quién

Primero di quién eres. Después mira el precio.

Pregunta simple: ¿los datos de las personas son de tu empresa, o te los pasa un cliente para que tú los operes? Si son de tu empresa, contratas el plan de organización. Si te los pasa un cliente, eres proveedor: o te invita (y no pagas por responderle) o contratas solo si quieres venderle cumplimiento a empresas que aún no usan Verifier.

Cuatro pasos: la organización paga Verifier; invita al encargado sin que este pague; el encargado envía el expediente de vuelta; el encargado solo contrata si quiere llegar a empresas que aún no usan Verifier.

Organización

Paga el plan de organización

Verifier

Tablero de la empresa

Proveedor

Todavía no entra

Paso 1 de 4

La empresa es quien contrata el producto grande

Si en tu compañía se usan datos de clientes o trabajadores, tú eres la organización. Pagas Verifier para saber dónde están esos datos, a quién se los entregas y cómo respondes cuando una persona pide verlos o borrarlos.

Los datos son de tu empresa

Soy la organización

Tienes clientes, pacientes o trabajadores. Tú decides para qué se usan sus datos. La ley te llama responsable del tratamiento: si algo sale mal, la autoridad te pregunta a ti, no a la nube ni al call center.

  • Contratas un plan de organización. El precio cubre inventario, evaluación de encargados, canal de derechos de las personas (ARCOP) y ayuda de IA, según el cupo del plan.
  • Tus proveedores no pagan por contestarte. Los invitas; abren un portal con usuario y dejan evidencias. Eso no cuenta como usuario de tu plan ni les cobra un plan aparte.
  • El expediente que queda (DPA, cuestionario, plazos) es de tu empresa. Sirve cuando un auditor, un cliente grande o la Agencia pregunte.

Operas datos de un cliente

Soy proveedor o encargado

Un cliente te entrega datos de personas para que hagas un trabajo (hosting, nómina, call center, CRM, software). No eres dueño de esos datos: los tratas por cuenta de él. Tienes dos caminos, y solo uno se paga aquí.

  • Camino 1 — Un cliente que ya usa Verifier te invita. Aceptas la invitación (llega por correo, no por este menú), respondes el cuestionario y subes documentos. No compras un plan para eso: lo paga el cliente.
  • Camino 2 — Quieres llegar a empresas que todavía no son clientas de Verifier. Ahí sí eliges el plan de proveedor: armas un expediente y se lo envías por un enlace. El registro se abre después de elegir ese plan.
  • Si más adelante tu propia compañía también necesita inventario y ARCOP, puedes abrir una organización con la misma persona, sin mezclarlo con lo que haces para tus clientes.

Planes

Precios según lo que contratas

Organización: inventario, encargados, canal de derechos e IA; cambia el cupo. Proveedor: expediente propio para llegar a empresas que aún no usan Verifier. Precios en UF neto + IVA.

Esencial

PYME / primer inventario

UF 20/ año

Equivale a UF 1,67 / mes

Neto + IVA 19% · UF 23,80 total

  • 20 fuentes en el inventario
  • 10 proveedores (encargados) activos
  • 3 usuarios incluidos
  • 30 asistencias de IA al mes
  • Solicitudes de personas: uso razonable 1.000/mes (el canal no se corta)
  • Correo hábil

Incluido en todos

  • Inventario de fuentes y registro de tratamientos, con versiones
  • Encargados: evaluaciones, evidencias y portal con cuenta formal
  • Canal de derechos de las personas, con plazo en días corridos
  • Brechas de datos personales (registro, impacto y avisos)
  • Controles de privacidad ligados a las fuentes, con evidencia
  • Evaluación de impacto (EIPD) guiada
  • Bases legales por finalidad y registro de revocaciones
  • Políticas y procedimientos con versión vigente y acuse del equipo
  • Capacitación mínima en la ley, con constancia
  • Pack de evidencia para la Agencia y tablero de madurez
  • Bitácora, doble factor, widget del canal e IA con cupo de créditos
Recomendado

Profesional

Equipo de cumplimiento que ya opera TPRM + ARCOP

UF 50/ año

Equivale a UF 4,17 / mes

Neto + IVA 19% · UF 59,50 total

  • 80 fuentes en el inventario
  • 40 proveedores (encargados) activos
  • 8 usuarios incluidos
  • 120 asistencias de IA al mes
  • Solicitudes de personas: uso razonable 1.000/mes (el canal no se corta)
  • Prioritario

Incluido en todos

  • Inventario de fuentes y registro de tratamientos, con versiones
  • Encargados: evaluaciones, evidencias y portal con cuenta formal
  • Canal de derechos de las personas, con plazo en días corridos
  • Brechas de datos personales (registro, impacto y avisos)
  • Controles de privacidad ligados a las fuentes, con evidencia
  • Evaluación de impacto (EIPD) guiada
  • Bases legales por finalidad y registro de revocaciones
  • Políticas y procedimientos con versión vigente y acuse del equipo
  • Capacitación mínima en la ley, con constancia
  • Pack de evidencia para la Agencia y tablero de madurez
  • Bitácora, doble factor, widget del canal e IA con cupo de créditos

Empresa

Varias áreas, muchos encargados, volumen alto

UF 110/ año

Equivale a UF 9,17 / mes

Neto + IVA 19% · UF 130,90 total

  • 300 fuentes en el inventario
  • 150 proveedores (encargados) activos
  • 25 usuarios incluidos
  • 500 asistencias de IA al mes
  • Solicitudes de personas: uso razonable 1.000/mes (el canal no se corta)
  • Canal directo + onboarding

Incluido en todos

  • Inventario de fuentes y registro de tratamientos, con versiones
  • Encargados: evaluaciones, evidencias y portal con cuenta formal
  • Canal de derechos de las personas, con plazo en días corridos
  • Brechas de datos personales (registro, impacto y avisos)
  • Controles de privacidad ligados a las fuentes, con evidencia
  • Evaluación de impacto (EIPD) guiada
  • Bases legales por finalidad y registro de revocaciones
  • Políticas y procedimientos con versión vigente y acuse del equipo
  • Capacitación mínima en la ley, con constancia
  • Pack de evidencia para la Agencia y tablero de madurez
  • Bitácora, doble factor, widget del canal e IA con cupo de créditos

Por qué cuentan las fuentes

Una fuente es cada sistema, archivo o proceso donde usas datos de personas (CRM, nómina, una planilla, cámaras). El cupo es cuántas puedes mantener al día en el inventario que la ley espera ver.

Por qué cuentan los encargados

Un encargado es un proveedor que trata datos por ti. Hay que evaluarlo, pedirle evidencias y guardar el expediente. Ese trabajo es el más pesado; por eso el número de encargados define el plan.

Por qué cuentan los usuarios del equipo

Un usuario del equipo es alguien de tu organización (legal, privacidad, TI) con cuenta en Verifier. Quien entra como proveedor, al portal del encargado, no cuenta como usuario de tu plan.

¿Volumen sobre Empresa?

Armamos un plan a medida (no se publica aquí). El alta la hace Verifier, o te registras eligiendo uno de los planes de esta página.

Hablar con nosotros

Contacto

Hablemos de tu cumplimiento

Cuéntanos el tamaño de tu organización y qué te preocupa. Te respondemos en horario hábil.

Responsable: Verifier SpA. Finalidad: responder tu consulta comercial. Más información en Política de privacidad y en el canal de derechos.

Seguridad y privacidad por diseño

Acceso con autenticación seria, registro de quién hizo qué y despliegue en nube de confianza. Pensado para equipos que no pueden improvisar con una planilla compartida.

¿Listo para ordenar tu cumplimiento?

Elige un plan público o conversa con nosotros para volúmenes mayores.