← Volver al portafolio
Caso 07 · Cumplimiento normativo

Cumplir la Ley 21.719 sin transformarlo en un proyecto eterno

Plataforma para que una empresa registre sus tratamientos de datos, atienda los derechos de las personas, gestione consentimiento y responda una brecha dentro del plazo legal. Con portal público de transparencia generado automáticamente.

El desafío

La Ley 21.719 le impone a prácticamente cualquier empresa chilena obligaciones que antes no existían: mantener un registro de actividades de tratamiento, responder solicitudes de acceso, rectificación, cancelación, oposición y portabilidad, obtener consentimiento válido y notificar brechas de seguridad en plazos acotados.

El problema práctico es que la mayoría de las empresas descubre esto tarde y la respuesta típica es un documento Word que alguien redactó una vez y nadie volvió a mirar. El cumplimiento no es un documento: es un proceso que tiene que estar vivo y poder demostrarse cuando lo pidan.

Lo que construimos

  • Registro de actividades de tratamiento como base viva del cumplimiento, no como anexo estático.
  • Gestión de derechos ARCOP con flujo de solicitud, plazos y trazabilidad de la respuesta.
  • Portal público de transparencia autogenerado conforme al artículo 14 ter: se construye solo a partir de lo que la empresa ya registró, en vez de obligar a mantener dos verdades en paralelo.
  • Widget de consentimiento de cookies embebible más APIs REST para integrarlo con los sistemas que la empresa ya tiene.
  • Evaluación de impacto (EIPD) y alertas de brecha con el reloj de las 72 horas corriendo desde la detección.
  • Asistente legal con IA especializado en la normativa, para resolver las dudas del día a día sin escalar todo al abogado.
  • Multi-tenant con RLS, MFA y hashes de auditoría SHA-256: si el sistema que custodia el cumplimiento no es él mismo seguro, no sirve de nada.
72 h
Alerta de brecha
5
Derechos ARCOP cubiertos
SHA-256
Hashes de auditoría

La coherencia importa

Un sistema de cumplimiento de datos personales que filtre datos personales es una contradicción cara. Por eso la plataforma se construyó con aislamiento a nivel de base de datos, autenticación de segundo factor y registro de auditoría con hash de cada acción sensible.

El mismo criterio aplicamos a nuestro propio material: este portafolio no publica datos de clientes ni de terceros, precisamente porque vendemos cumplimiento.

Stack

Next.js 16 Supabase PostgreSQL RLS Claude API MFA

Dónde aplica esto

Cualquier empresa chilena que trate datos personales de clientes, pacientes, postulantes o trabajadores — que en la práctica son casi todas. Es especialmente urgente en salud, educación, retail, servicios financieros y cualquier negocio con base de clientes grande.

Ver la solución de protección de datos personales.

¿Cuánto tiempo y dinero estás dejando en la mesa cada mes?

En 30 minutos analizamos tu operación y te mostramos exactamente qué se puede automatizar, cuánto cuesta y qué retorno puedes esperar. Sin costo, sin compromiso.

30 minutos · 100% gratuita · Diagnóstico concreto