Mapa de dónde están los datos
Registra cada sistema, archivo o proceso que usa información de personas: CRM, nómina, cámaras, planillas. Eso es el inventario que la ley espera poder ver.
Animación: del desorden al inventario, solicitud a encargados, respuesta en el portal, canal ARCOP, expediente de evidencia y sello de la Ley 21.719.
RRHH.xlsx
3.400 filas sin dueño
Fuente · Nómina
Drive marketing
Acceso demasiado amplio
Fuente · Archivos
Contrato nube 2019
DPA vencido
Encargado · Hosting
Mail del DPO
Sin seguimiento
Titulares · Derechos ARCOP
Cámaras sucursal
Sin RAT registrado
Fuente · Videovigilancia
CRM ventas
Export libre de clientes
Fuente · SaaS
WhatsApp comercial
Datos de clientes
Encargado · Canal externo
Backup en cinta
Clave desconocida
Fuente · Archivo físico

Núcleo de cumplimiento
Ticket ARCOP #1042
Acceso — María Soto
15 días corridos restantes
Tu organización
Tu empresa
Responsable del tratamiento
Ley 21.719
Cumplimiento operativo
Simple, claro y sin cuentos tecnológicos.
Plataforma
Pensada para la ley chilena de datos personales y para lo que piden auditores y clientes: evidencia, plazos y un responsable claro. Sin jerga de más.
Registra cada sistema, archivo o proceso que usa información de personas: CRM, nómina, cámaras, planillas. Eso es el inventario que la ley espera poder ver.
Invita a la nube, la nómina o el call center, pídeles evidencias y deja un expediente. Así demuestras que no entregas datos a ciegas.
Un formulario en tu sitio y una bandeja interna con el reloj de 30 días corridos: ver, corregir, borrar, oponerse, portar o bloquear.
Incidentes, análisis de impacto y un registro de quién hizo qué. Sirve cuando un auditor, un cliente o la autoridad pregunta.
Así se ve el canal
Cada solicitud de una persona entra con tipo de derecho y días hábiles restantes. Tu equipo responde; si un proveedor opera esos datos, se le pide asistencia sin mezclarlo con su evaluación.
Formulario público
María Soto pide acceso
Ticket ARCOP #1042
Acceso — María Soto
Atendido en 4 días corridos
Características
El mismo programa en todos los planes de organización: cambia la capacidad (fuentes, encargados, usuarios, créditos de IA), no un menú de módulos extra. No es dictamen ni certificación.
Cada sistema, archivo o proceso que usa datos de personas queda mapeado, con versiones y un semáforo de lo que falta para poder demostrarlo.
Invitas a la nube, la nómina o el call center. Entran con usuario, cargan evidencias y dejan un expediente. No es un enlace que caduca.
Formulario en tu sitio (o incrustado) y bandeja interna con plazo en días corridos: ver, corregir, borrar, oponerse, portar o bloquear.
Registro de brechas, impacto y reloj operativo de aviso. Sirve para ordenar la respuesta; no afirma un plazo legal de 72 horas.
Controles técnicos y organizativos sobre las fuentes, con evidencia y revisión. No es un SGSI ISO ni un escáner de red.
Una EIPD guiada (probabilidad × impacto) cuando el tratamiento lo exige. Un humano decide; el sistema no certifica el resultado.
Cada finalidad tiene base. Si alguien retira el consentimiento, queda asentado para dejar de tratar esa finalidad. No es un banner de cookies.
Repositorio con versión publicada, historial y constancia de que el equipo leyó. La política externa se puede mostrar en una página pública.
Cursos cortos y campañas con constancia. Para demostrar que el personal fue instruido; no es un máster de DPO.
Un paquete descargable para cuando pregunte la autoridad o un auditor, más un score calculado con datos reales. Verifier no certifica cumplimiento.
Ayuda a armar el inventario y borradores de políticas o acuerdos. Acelera el trabajo; no reemplaza al abogado ni al Delegado.
Bitácora de acciones, roles, doble factor y avisos. Pensado para equipos que no pueden improvisar con una planilla compartida.
Por qué Verifier
A diferencia de otras soluciones, Verifier nace como la central de mando legal y operativa para la Ley 21.719. Responde de inmediato a las cuatro preguntas críticas de cumplimiento: qué datos personales tratas, en qué sistemas se alojan, qué proveedores tienen acceso y qué plazo legal queda para responderle a cada titular.
Acceso formal para proveedores (sin enlaces volátiles)
Los encargados de tratamiento no ingresan por enlaces mágicos o temporales, sino mediante acceso autenticado a su propio portal, garantizando máxima trazabilidad, no repudio y carga de evidencias en un entorno seguro.
Inteligencia Artificial como copiloto legal
La IA asiste en la ingesta del inventario y elabora borradores automáticos de políticas y acuerdos DPA; una aceleración operativa diseñada para complementar el criterio de tu equipo jurídico, no para reemplazarlo.
Control multiorganización y registro de auditoría
Administra accesos por roles diferenciados y mantén la trazabilidad inalterable de cada documento, aprobación o evaluación realizada.
Nube corporativa
Evaluación anual · evidencias al día
Nómina y beneficios
Falta certificado ISO
Call center
Invitación enviada
De la ley al día a día
No es un checklist de marketing. Chile actualizó su ley de datos personales porque el régimen de 1999 ya no alcanzaba. Lo que sigue es el hilo factual: de esa ley antigua a la 21.719, y a la fecha en que las obligaciones se pueden exigir.
1999
Chile reguló los datos personales con la Ley 19.628. Sirvió durante años, pero no contemplaba una autoridad especializada ni las exigencias de evidencia que hoy piden clientes, auditores y mercados internacionales.
2018–2023
Europa consolidó el GDPR y muchos países actualizaron sus leyes. Quien trata datos de personas —en Chile o con contrapartes extranjeras— empezó a necesitar inventario, contratos con proveedores y un canal real para los derechos de la gente. El vacío local se hizo evidente.
13 dic 2024
El Diario Oficial publica la nueva ley de protección de datos personales. Crea la Agencia de Protección de Datos Personales, alinea a Chile con estándares internacionales y reemplaza el régimen anterior para el tratamiento de datos.
2025–2026
La ley no entra en vigor el mismo día de su publicación. Hay un periodo de vacancia de 24 meses para que el Estado instale la Agencia y las organizaciones armen procesos, contratos y evidencia. Improvisar en 2026 no es un plan.
Dic 2026
A partir de entonces las obligaciones son exigibles. Quien trata datos de personas en Chile debe poder demostrar qué hace, con quién, con qué base y cómo responde a las personas. Hay facultades de fiscalización y sanciones.
Hoy, Agosto de 2026. Faltan unos 4 meses para la entrada en vigor. Quien todavía tiene el inventario en planillas y los contratos de proveedores en carpetas sueltas está a tiempo de ordenarlo; no de postergarlo.
En términos simples: si tu organización usa información de personas naturales en Chile (o sobre personas en Chile), la ley te apunta. Hay excepciones estrechas (por ejemplo, un uso estrictamente personal o doméstico). Lo habitual en una empresa o un servicio público es que sí aplica. Un abogado debe confirmar tu caso.
Empresas, organismos públicos, fundaciones, colegios, clínicas, retail, fintech y, en general, cualquier organización que determine para qué y cómo se usan datos de personas naturales. Si hay clientes, trabajadores, pacientes, alumnos o visitantes en Chile, casi seguro aplica.
Proveedores de nube, nómina, call center, software, marketing o seguridad que procesan datos siguiendo instrucciones del responsable. También tienen deberes: medidas de seguridad, confidencialidad y cooperación cuando una persona ejerce sus derechos.
La ley pide responsabilidad demostrada: no basta una política en PDF. Hay que saber dónde están los datos, con quién se comparten, cómo se atienden las solicitudes de las personas y qué ocurre si hay un incidente.
Hay que registrar qué datos se usan, para qué, de quién son y en qué sistemas o archivos viven. Sin ese mapa no se puede cumplir el resto.
En Verifier. Inventario de fuentes (CRM, Excel, cámaras, nómina, etc.) con finalidad, titulares y un registro exportable.
Si un tercero trata datos por ti, debes elegir uno con medidas suficientes, documentar el encargo y revisarlo en el tiempo. No basta un contrato guardado en un correo.
En Verifier. Evaluaciones, evidencias (certificaciones, políticas), contrato tipo y un expediente del proveedor listo para auditoría.
Cualquier persona puede pedir ver, corregir, borrar, oponerse, portar o bloquear el uso de sus datos. El responsable tiene 30 días corridos para pronunciarse (prorrogables una vez). Debe existir un canal claro, no un buzón genérico.
En Verifier. Formulario en tu sitio, bandeja interna con reloj de plazo, y la posibilidad de pedir ayuda al proveedor involucrado.
Si se filtran o pierden datos, hay que evaluar el impacto, documentar lo ocurrido y, cuando corresponda, avisar a la autoridad y a las personas afectadas sin dilación indebida. La ley chilena no fija un plazo de 72 horas.
En Verifier. Registro de brechas, evaluación de impacto y vínculo a las fuentes y proveedores involucrados.
Si el uso de datos puede afectar de forma seria los derechos de las personas (salud, biometría, vigilancia, decisiones automatizadas, etc.), hay que analizar el impacto antes de seguir adelante.
En Verifier. Evaluaciones de impacto ligadas a cada fuente, con decisión documentada y bitácora.
Si los datos salen de Chile hay que saber a qué país van y con qué resguardo. Además, cuando aplica, debe haber un contacto de privacidad (a menudo el DPO) al que las personas y la autoridad puedan escribir.
En Verifier. Destino por fuente (país y mecanismo) y el contacto de privacidad visible en el canal de derechos y en las notificaciones.
Palabras de la ley
Si te dijeron que hay que “cumplir ARCOP y tener el RAT”, y eso no dice nada útil, aquí está cada sigla en castellano. Es orientación general, no un dictamen.
Para equipos de cumplimiento, gerencia y operaciones. No sustituye asesoría jurídica sobre tu organización.
Para quién
Pregunta simple: ¿los datos de las personas son de tu empresa, o te los pasa un cliente para que tú los operes? Si son de tu empresa, contratas el plan de organización. Si te los pasa un cliente, eres proveedor: o te invita (y no pagas por responderle) o contratas solo si quieres venderle cumplimiento a empresas que aún no usan Verifier.
Cuatro pasos: la organización paga Verifier; invita al encargado sin que este pague; el encargado envía el expediente de vuelta; el encargado solo contrata si quiere llegar a empresas que aún no usan Verifier.
Organización
Paga el plan de organización

Verifier
Tablero de la empresa
Proveedor
Todavía no entra
Paso 1 de 4
La empresa es quien contrata el producto grande
Si en tu compañía se usan datos de clientes o trabajadores, tú eres la organización. Pagas Verifier para saber dónde están esos datos, a quién se los entregas y cómo respondes cuando una persona pide verlos o borrarlos.
Los datos son de tu empresa
Tienes clientes, pacientes o trabajadores. Tú decides para qué se usan sus datos. La ley te llama responsable del tratamiento: si algo sale mal, la autoridad te pregunta a ti, no a la nube ni al call center.
Operas datos de un cliente
Un cliente te entrega datos de personas para que hagas un trabajo (hosting, nómina, call center, CRM, software). No eres dueño de esos datos: los tratas por cuenta de él. Tienes dos caminos, y solo uno se paga aquí.
Planes
Organización: inventario, encargados, canal de derechos e IA; cambia el cupo. Proveedor: expediente propio para llegar a empresas que aún no usan Verifier. Precios en UF neto + IVA.
Esencial
PYME / primer inventario
UF 20/ año
Equivale a UF 1,67 / mes
Neto + IVA 19% · UF 23,80 total
Incluido en todos
Profesional
Equipo de cumplimiento que ya opera TPRM + ARCOP
UF 50/ año
Equivale a UF 4,17 / mes
Neto + IVA 19% · UF 59,50 total
Incluido en todos
Empresa
Varias áreas, muchos encargados, volumen alto
UF 110/ año
Equivale a UF 9,17 / mes
Neto + IVA 19% · UF 130,90 total
Incluido en todos
Una fuente es cada sistema, archivo o proceso donde usas datos de personas (CRM, nómina, una planilla, cámaras). El cupo es cuántas puedes mantener al día en el inventario que la ley espera ver.
Un encargado es un proveedor que trata datos por ti. Hay que evaluarlo, pedirle evidencias y guardar el expediente. Ese trabajo es el más pesado; por eso el número de encargados define el plan.
Un usuario del equipo es alguien de tu organización (legal, privacidad, TI) con cuenta en Verifier. Quien entra como proveedor, al portal del encargado, no cuenta como usuario de tu plan.
¿Volumen sobre Empresa?
Armamos un plan a medida (no se publica aquí). El alta la hace Verifier, o te registras eligiendo uno de los planes de esta página.
Contacto
Cuéntanos el tamaño de tu organización y qué te preocupa. Te respondemos en horario hábil.
Acceso con autenticación seria, registro de quién hizo qué y despliegue en nube de confianza. Pensado para equipos que no pueden improvisar con una planilla compartida.
Elige un plan público o conversa con nosotros para volúmenes mayores.