Entrada en vigencia
Dic 2026
La Agencia de Protección de Datos empieza a fiscalizar el 1 de diciembre.
Diagnóstico, documentos, consentimientos y procesos a la medida de una pequeña o mediana empresa, para llegar lista a la fiscalización de diciembre de 2026. Sin la complejidad ni los costos de una solución enterprise.
Sin compromiso · Respuesta en 24 horas hábiles
Organizaciones que han confiado en Alaya Digital Solutions
Acompañamos a PyMEs y empresas medianas —de servicios, comercio, exportadoras y constructoras— en su adecuación a la Ley 21.719.







Dic 2026
La Agencia de Protección de Datos empieza a fiscalizar el 1 de diciembre.
Toda
empresa
Pública o privada, grande o PyME. Si tratas datos personales, debes cumplir.
20k UTM
Más de $1.390 millones CLP. Para infracciones gravísimas, también 4% de ingresos anuales.
Diagnóstico
Saber dónde estás parado. Luego: plan, implementación y acompañamiento.
Las PyMEs y el mid-market tratan tantos datos personales como una gran empresa, pero rara vez cuentan con un equipo legal o de TI dedicado. La Ley 21.719 no distingue por tamaño: las mismas obligaciones aplican, y la Agencia de Protección de Datos Personales fiscaliza con plenitud desde el 1 de diciembre de 2026.
Una PyME acumula datos de clientes en planillas, correos, sistemas de venta y WhatsApp, muchas veces sin un responsable claro. Esa dispersión dificulta atender los derechos ARSOP cuando un cliente los ejerce y aumenta el riesgo de tratar información sin base ni control.
Toda empresa con trabajadores maneja datos de remuneraciones, salud, contratos y postulantes. En el mid-market, recursos humanos suele operar sin políticas formales de tratamiento, lo que expone información sensible y complica responder ante una solicitud de un trabajador o una fiscalización.
Las PyMEs delegan facturación, marketing, nube y soporte en terceros. Cada proveedor que accede a datos personales es un punto de riesgo: sin acuerdos ni mapeo, una brecha en una herramienta externa se vuelve responsabilidad propia frente al regulador.
Sin equipo de TI dedicado, un correo comprometido o un ransomware puede pasar inadvertido por días en una PyME. La ley contempla la notificación de brechas, y reaccionar sin protocolos previos eleva el riesgo de sanción. Las infracciones se sancionan en tramos de hasta 5.000, 10.000 y 20.000 UTM según su gravedad.
En AlayIAtrust diseñamos el cumplimiento a la medida de quien no tiene un área legal ni un equipo de TI completo. Priorizamos lo esencial primero: ordenar qué datos de clientes y trabajadores se tratan, dejar el Registro de Actividades de Tratamiento (RAT) al día y preparar la notificación de brechas con pasos claros para tu equipo.
Acompañamos según el tamaño y presupuesto de cada empresa. Cuando corresponde, asumimos el rol de Delegado de Protección de Datos (DPO) externo y aplicamos Evaluaciones de Impacto (EIPD) solo donde el riesgo lo justifica, para que cumplas con la Ley 21.719 sin frenar la operación ni sumar complejidad innecesaria.
La nueva Agencia de Protección de Datos fiscaliza por denuncia o de oficio. Estos son los escenarios más frecuentes en la práctica.
"Salí de la empresa hace meses y me siguen llegando correos y mensajes a mi número personal."
La Agencia abre procedimiento. Debes demostrar consentimiento, base legal y un proceso de baja. En una PyME sin estos procesos, la sanción llega igual.
"Mandé el Excel de clientes a un proveedor equivocado; pensé que no pasaba nada."
Es una brecha de seguridad. Debes notificarla sin dilación a la Agencia y a los afectados. No hacerlo es infracción gravísima: hasta 20.000 UTM.
"Pedí que me dijeran qué datos míos tienen y para qué. Nadie en la empresa supo qué hacer."
Debes responder el derecho ARSOP dentro del plazo legal. En PyMEs sin un responsable asignado, el plazo se vence y se vuelve infracción grave.
Las sanciones se publican en el Registro Nacional administrado por la Agencia. El daño reputacional —difícil de medir, imposible de revertir— suele superar al económico.
¿Cómo me preparo? →Imagina que mañana la Agencia te exige probar que un cliente específico autorizó el uso de sus datos. ¿Cuánto tarda tu equipo en consolidar la evidencia?
Sin sistema: días buscando en planillas y carpetas. Riesgo de error y sanción por no demostrar el cumplimiento.
Con AlayIAtrust: buscas el nombre y aparece todo el recorrido — consentimientos, ARSOP, versión del aviso, fecha y canal.
Ya estamos implementando la Ley 21.719 en PyMEs y empresas medianas en Chile. Combinamos más de 20 años de experiencia en proyectos complejos con una metodología propia para diagnóstico, priorización, plan, ejecución y operación continua. Estos son los componentes que dejamos funcionando dentro de tu organización.
Registro de actividades de tratamiento (RAT): qué datos tratas, con qué finalidad y bajo qué base.
Definimos y documentamos la base legal de cada tratamiento de datos personales.
Procesos para atender acceso, rectificación, supresión, oposición y portabilidad dentro de plazo.
Procedimiento para detectar, contener y notificar incidentes a la Agencia y a los titulares.
Cláusulas y contratos de tratamiento (DPA) con proveedores y terceros que acceden a datos.
Evaluaciones de impacto (EIPD) para tratamientos de alto riesgo, cuando corresponda.
Roles, políticas internas y formación del equipo para sostener el cumplimiento en el tiempo.
Avisos de privacidad, políticas y evidencia ordenada y lista para una fiscalización.
La mayoría de las organizaciones no saben qué hacer primero ni quién debe liderarlo. Te entregamos una hoja de ruta clara desde el día uno.
30 minutos sin compromiso. Evaluamos tratamientos, riesgos y brechas frente a la Ley 21.719.
Esta semanaOrdenamos los hallazgos por riesgo regulatorio e impacto en el negocio.
FocoHoja de ruta priorizada: qué hacer primero, quién en tu equipo lidera y qué solución corresponde.
2 — 4 semanasImplementación legal y operativa más habilitación tecnológica: contratos, políticas, consentimientos y capacitación.
1 — 6 mesesMonitoreo, auditorías internas y acompañamiento ante una fiscalización.
PermanenteUna implementación enterprise toma 3 — 6 meses; una solución PyME, 1 — 4 meses. Conviene comenzar con anticipación para llegar a tiempo.
Diagnóstico inicialNo somos una startup vendiendo una plataforma básica, ni una consultora global operando desde el extranjero. Trabajamos como tu equipo en Chile — asesoría legal, la tecnología de OneTrust y acompañamiento durante todo el proceso, en un solo equipo y 100% presencial.
Abogados especializados + ingenieros en datos en un solo equipo. La mayoría te vende solo software o solo consultoría — nosotros te llevamos al cumplimiento.
Equipo completo presencial. Vivimos el marco regulatorio chileno todos los días — no somos sucursal de nadie.
Filial de Alaya Digital Solutions, asesorando a grandes organizaciones desde 2005.
Experiencia en proyectos complejos de gobernanza, seguridad y transformación digital para clientes líderes de banca, retail, minería y sector público.
Ya conoces la ley, los riesgos y nuestra forma de trabajar. Estas son las dos rutas de implementación que ofrecemos. Te ayudamos a elegir la correcta según el tamaño y madurez de tu organización.
Implementación rápida
Todo lo necesario para cumplir la ley sin la complejidad de una solución enterprise. Más simple, más rápida, lista en pocos meses.
Para exportadoras, pesqueras, distribuidoras y constructoras.
Tecnología líder mundial
Para organizaciones con grandes volúmenes de datos, múltiples sistemas y exigencias regulatorias máximas. Una plataforma usada por grandes organizaciones a nivel internacional.
Para banca, retail, holdings y multinacionales.
¿No sabes cuál te corresponde? Lo definimos juntos en 30 minutos sin compromiso. Agendar diagnóstico →
Sí. La ley no establece umbrales por tamaño ni por facturación: si tratas datos personales de clientes, trabajadores o proveedores, las obligaciones aplican. La diferencia está en los recursos, no en las exigencias. Por eso adaptamos el cumplimiento a la realidad de cada PyME, priorizando lo crítico y evitando estructuras desproporcionadas para tu operación.
No necesariamente. Muchas PyMEs cumplen sin sumar personal de planta apoyándose en un acompañamiento externo. AlayIAtrust puede asumir el rol de Delegado de Protección de Datos (DPO) externo y dejar tus procesos ordenados, de modo que tu equipo actual gestione el día a día con guías claras en lugar de improvisar ante cada solicitud o incidente.
Conviene partir por conocer qué datos tratas y dónde están, ordenar el Registro de Actividades de Tratamiento (RAT) y dejar lista la respuesta a los derechos ARSOP y a brechas. Es el cimiento que reduce más riesgo con menos inversión. Desde ahí avanzamos por etapas, según tu capacidad, antes de que la fiscalización plena comience el 1 de diciembre de 2026.
A toda persona natural o jurídica, pública o privada, que trate datos personales en Chile. Aplica también a empresas extranjeras que ofrezcan bienes o servicios en el territorio.
El diagnóstico inicial no tiene costo. Agendamos una reunión de 30 minutos, evaluamos tu situación y te entregamos un informe con brechas y recomendaciones concretas.
Depende del tamaño y la madurez digital. Una solución PyME se implementa en 1 a 4 meses. Una solución enterprise toma 3 a 6 meses. Por eso recomendamos empezar ahora.
Trabajamos con ambos perfiles. Tenemos soluciones diseñadas específicamente para PyMEs y mid-market, y soluciones enterprise para banca, retail y multinacionales.
Tres cosas: somos 100% presenciales en Chile, combinamos asesoría legal con tecnología en el mismo equipo, y tenemos 20 años de trayectoria con clientes de banca, retail, minería y sector público.
Cada sector trata datos distintos y enfrenta riesgos propios. Mira el enfoque para el tuyo.
Empieza con un diagnóstico. En 30 minutos sabrás qué tan lejos —o cerca— estás del cumplimiento.