Privacidad · Protección de datos · IA

Sus agentes ya tratan datos personales.Hágalo con base legal.

La Ley 21.719 entra en vigencia el 1 de diciembre de 2026. Cada flujo en que un agente de IA lea, resuma o envíe datos personales necesitará finalidad, base de licitud y trazabilidad. Ayudamos a empresas reguladas de Chile y Latinoamérica a llegar a esa fecha con evidencia.

Ley 21.719

Una nueva ley, una fecha fija.

La Ley 21.719 moderniza la Ley 19.628 y crea la Agencia de Protección de Datos Personales. El plazo para adecuarse es corto para cualquier empresa que opere con agentes, CRM o proveedores en la nube.

—DÍAS
—HORAS
—MIN

Faltan para que entre en vigencia la Ley 21.719 de Protección de Datos Personales, el 1 de diciembre de 2026 a las 00:00 de Chile continental. El conteo se calcula en su navegador con la hora actual.

01 · Autoridad

Una agencia que fiscaliza y sanciona

La Agencia de Protección de Datos Personales podrá fiscalizar, resolver reclamos de titulares y aplicar sanciones según una escala de infracciones leves, graves y gravísimas. Valide los montos directamente con el texto legal.

02 · Derechos

Titulares con más herramientas

Acceso, rectificación, supresión, oposición, portabilidad y bloqueo. La ley también regula las decisiones basadas en tratamiento automatizado, algo directo para cualquier agente de IA que clasifique o responda a personas.

03 · Responsabilidad

Cumplir y poder demostrarlo

El responsable debe poder acreditar su cumplimiento. La ley contempla un modelo de prevención de infracciones. Un registro de actividades, las evaluaciones de impacto y la evidencia de cada tratamiento son la base para demostrarlo.

Pieza interactiva

Trazador de un dato personal.

Elija un dato y un uso. Verá su recorrido, cómo se clasifica, qué base de licitud necesita, qué obligaciones activa y dónde lo procesaríamos según nuestra política de modelos. Es orientativo y no reemplaza un análisis del caso concreto.

Dato personal
Uso
01Captura—
02Clasificación—
03Licitud—
04Proceso—
05Destino—
El recorrido se anima en cada cambio. Con movimiento reducido se muestra el resultado directo.
Clasificación y licitud

—

Base de licitud
Riesgo
Modelo local en infraestructura propia
Obligaciones Ley 21.719 y controles

"Aplica" indica una obligación o una práctica que recomendamos como evidencia de cumplimiento. "Evaluar" indica que depende de la escala, la finalidad o el tipo de tratamiento. Valide cada caso con asesoría legal y la reglamentación vigente.

IA y datos personales

Cómo gobernamos un agente que trata datos.

Así opera nuestro propio circuito de agentes y así lo implementamos en clientes: tarea, ejecución, evidencia con SHA-256 y revisión humana.

Clasificación antes del modelo

Cada tarea declara qué datos toca. La clasificación decide el modelo. Los modelos por API, Anthropic Claude y OpenAI GPT, solo reciben información pública o no crítica.

Dato personal, modelo local

Lo personal y lo sensible se procesa en modelos locales sobre infraestructura propia. Nunca por API.

Gateway MCP con registro

El agente accede a herramientas solo por un gateway que registra riesgo, modo, esquema y acción permitida. Una herramienta que lee datos personales se declara como tal.

Evidencia y revisión humana

Cada ejecución deja un archivo de evidencia con huella SHA-256 en una bitácora sobre infraestructura propia. Una persona identificada aprueba o rechaza.

Ambientes dinámicos

Cada tarea con datos personales corre en un ambiente creado para ella en infraestructura propia, y ese ambiente se elimina al terminar.

RAG privado y supresión real

El conocimiento se indexa en un NAS propio. Cuando un titular pide supresión, el borrado alcanza también el índice que consulta el agente.

Simulador

Un titular ejerce un derecho ARCO+.

Elija un derecho y vea qué debe hacer la empresa para responder, incluido lo que cambia cuando un agente de IA trató el dato. Los plazos que mostramos son referenciales.

Derecho de acceso

—

    Plazo orientativo REFERENCIAL—
    —

    Contenido orientativo. Los plazos, formas y excepciones deben validarse con el texto de la Ley 21.719 y la reglamentación que dicte la Agencia de Protección de Datos Personales.

    Regional

    Chile primero, Latinoamérica en paralelo.

    Muchas empresas operan con titulares en más de un país. Armamos un solo programa de privacidad con capas locales, y usamos el GDPR como referencia de buenas prácticas.

    Chile

    Ley 21.719

    Modifica la Ley 19.628 y eleva el estándar de protección con una autoridad especializada.

    Autoridad
    Agencia de Protección de Datos Personales
    Vigencia
    1 de diciembre de 2026
    Foco
    Licitud, derechos ARCO+, datos sensibles, transferencias y modelo de prevención de infracciones
    Perú

    Ley 29733

    Ley de Protección de Datos Personales y su reglamento.

    Autoridad
    Autoridad Nacional de Protección de Datos Personales
    Foco
    Bancos de datos, consentimiento, derechos ARCO y transferencias
    Panamá

    Ley 81 de 2019

    Ley sobre protección de datos personales y su reglamentación.

    Autoridad
    ANTAI
    Foco
    Consentimiento, derechos ARCO y portabilidad, custodia y transferencias
    Unión Europea · referencia

    GDPR

    Reglamento (UE) 2016/679. Lo usamos como referencia metodológica y cuando hay titulares en la UE.

    Aporte
    DPIA, registro de actividades, privacidad desde el diseño y notificación de brechas

    Resumen orientativo. Cada país tiene reglas propias de registro, notificación y sanción, que revisamos con el texto vigente en cada proyecto.

    Sesión ejecutiva

    Llegue al 1 de diciembre con evidencia.

    Agende una sesión confidencial de 45 minutos. Revisamos sus flujos de datos personales, el uso de IA en su empresa y las brechas más urgentes frente a la Ley 21.719.

    contacto@dltech.cl
    Indique empresa, cargo y los tratamientos que más le preocupan. Así tratamos los datos que nos envía: política de privacidad. Escribir un correo →