VIBEnormaley21719

Control Ley 21.719 · Protección de Datos Personales
← Portal Comercial
EXPEDIENTE: —
0
Clientes
0
Diagnósticos
0
Documentos
0
Tratamientos
0
Eventos Auditoría

Estado del Expediente

Cliente: Sin configurar

Diagnóstico: Pendiente

Documentos: Sin generar

RAT: Sin registros

Última auditoría: —

Próximos Plazos

Pendiente
Complete el diagnóstico del cliente para generar plazos automáticos

Resumen de Cumplimiento

Política de Privacidad 0%
Procedimiento de Derechos 0%
Política de Seguridad 0%
Protocolo de Incidentes 0%

Ficha del Cliente

Cuestionario de Diagnóstico Ley 21.719

Progreso del diagnóstico 0 / 10

Registro de Actividades de Tratamiento (RAT)

Tratamientos Registrados

NombreProcesoBaseRiesgoEstado DPOAcciones

Documentos Generados

Los documentos se generan automáticamente a partir del diagnóstico y los datos del cliente. Complete el diagnóstico para generar los documentos base.

Cadena de Trazabilidad SHA-256

Cada acción queda registrada con un hash SHA-256 encadenado. La verificación de integridad garantiza que ningún registro ha sido alterado.

Gestión en la Nube

Exportar Base Maestra

Descarga todos los datos (clientes, tratamientos, documentos, auditoría) en un archivo JSON.

Exportar Paquete de Cliente

Exporta los datos de un cliente específico con sus tratamientos y documentos.

Importar Paquete

Importa un paquete JSON previamente exportado para restaurar datos.

Identificador de Expediente

Agente IA · Ley 21.719

Conectando...

Agente de análisis normativo. Responde SOLO con documentos fuente. Sin alucinaciones.

Consultar al agente

Detección y Anonimización de PII

Detecta RUT, email, teléfonos, nombres. Pseudonimiza con separación sal y pimienta (SHA-256).

Generar Respuesta ARCO

Generar Documento de Cumplimiento

Analizar Artículo de la Ley

Documentos Fuente Cargados

El agente SOLO utiliza estos documentos como fuente de verdad.

🛡️ REGLAMENTO OFICIAL · MINISTERIO DE HACIENDA

Modelo de Prevención de Infracciones (Decreto Supremo N° 662)

Reglamento del Artículo 49 que incorpora la Ley N° 21.719 a la Ley N° 19.628. Sistema y Programa de Cumplimiento voluntario con valor de atenuante de responsabilidad legal ante la Agencia de Protección de Datos Personales (APDP).

0%
Cumplimiento Art. 3
No Asignado
Delegado DPO (Art. 6)
0
Riesgos Identificados
3 Años
Vigencia Certificación (Art. 15)

Checklist Auditor de Elementos Mínimos del Modelo (Artículo 3)

La Ley exige que el modelo contenga a lo menos estos 10 componentes para ser considerado un programa de cumplimiento certificable.

Designación y Estatuto del Delegado de Protección de Datos (DPO)

Arts. 6 al 13 del Decreto 662: Designación obligatoria para la certificación del modelo, autonomía de gestión, idoneidad y funciones.

Atribuciones y Deberes Legales del DPO (Artículo 13)

a) Asesoría Jurídica y Técnica: Informar y asesorar a la entidad sobre la Ley 21.719 y resoluciones de la Agencia.
b) Revisión del Programa: Participar oportunamente en elaboración y actualización del modelo.
c) Difusión y Cultura: Promover políticas de privacidad y verificar disponibilidad permanente.
d) Supervisión del Cumplimiento: Monitorear el respeto a la normativa y resoluciones APDP.
e) Alerta Temprana de Infracciones: Comunicar de inmediato a la máxima autoridad para prevenir sanciones.
f) Capacitación Continua: Planificar y ejecutar formación a trabajadores con acceso a datos.
g) Evaluación de Riesgos: Identificar brechas y medidas de resguardo en tratamientos (RAT).
h) Evaluaciones de Impacto (DPIA): Asesorar en análisis de impacto según Art. 15 ter Ley 19.628.
i) Plan Anual de Trabajo: Rendir cuentas anualmente ante el Directorio y difundir resultados.
j) Atención a Titulares (ARCO): Responder consultas y peticiones de acceso, supresión o bloqueo.
k) Enlace con la Agencia (APDP): Actuar como punto oficial de contacto y cooperación con la autoridad.

Matriz de Infracciones y Graduación de Sanciones (Art. 3 letra e)

El Decreto 662 exige vincular los tratamientos a las infracciones tipificadas en los Arts. 34 bis, 34 ter y 34 quáter de la Ley 19.628.
Categoría de Infracción Art. Ley 19.628 Sanción Máxima Conductas Tipificadas Mitigación Obligatoria (Art. 3.f)
LEVE Art. 34 bis Hasta 5.000 UTM (~$330M CLP) Falta de información a titulares, retraso no justificado en solicitudes ARCO, omisiones menores en políticas. Protocolo de Transparencia y Respuesta en 15 días hábiles.
GRAVE Art. 34 ter Hasta 10.000 UTM (~$660M CLP) Tratamiento sin base de licitud, no notificación oportuna de brechas de seguridad (Art. 14 sexies), obstaculizar fiscalización. Registro RAT validado, cifrado en reposo, protocolo de brechas en 72 hrs.
GRAVÍSIMA Art. 34 quáter Hasta 20.000 UTM (~$1.320M CLP o 4% ventas) Tratamiento fraudulento o ilícito de datos sensibles o menores, transferencias internacionales sin resguardo, desacato reiterado a la APDP. Separación criptográfica (seudonimización), auditoría inmutable SHA-256, DPO exclusivo.

Canal de Denuncias Interno y Garantía de Indemnidad (Artículo 3 letra i)

Vía expedita de comunicación confidencial ante el Delegado DPO con reserva estricta de identidad garantizada por ley.
⚖️ Protección Legal al Denunciante (Art. 3 letra i Decreto 662):
"Dichos mecanismos deberán asegurar la posibilidad de que el denunciante solicite y se asegure la reserva de su identidad. El denunciante no podrá ser objeto de ninguna medida desfavorable en su contra a causa de su denuncia."

Registro de Denuncias ante el DPO

No se registran denuncias pendientes en el expediente actual.

Certificación y Registro Nacional APDP (Artículos 14 al 20)

Estatuto de certificación oficial por la Agencia de Protección de Datos Personales, vigencia de 3 años y causales de pérdida.

Vigencia y Renovación (Art. 15)

El certificado emitido por la Agencia tiene una vigencia de 3 años, renovable previa auditoría de mantención de estándares.

Efecto Atenuante (Art. 49 Ley)

La adopción y certificación del programa opera como circunstancia atenuante legal calificada ante cualquier procedimiento sancionatorio.

Registro Público (Art. 17)

Inscripción oficial en el Registro Nacional de Sanciones y Cumplimiento accesible a clientes y autoridades del Estado.

Generación de Carpeta de Certificación Oficial

Reúne en un único expediente estructurado (RAT, Políticas, Designación DPO, Matriz de Riesgos y Trazabilidad Hash SHA-256) para iniciar la solicitud formal ante la Agencia.

Decreto Supremo N° 662 (Ministerio de Hacienda) · Texto Completo Oficial

20 Artículos oficiales promulgados el 13 de junio de 2025. Buscador y consulta rápida de artículos.