Software de cumplimiento de la Ley 21.719 de Protección de Datos en Chile
CumpliAI automatiza la gestión de derechos ARSO-PB, el registro de actividades de tratamiento (RAT) y los consentimientos. Reemplaza planillas y correos dispersos por un solo sistema con trazabilidad completa. Un producto de TWGroup, hecho para Chile.
¿Para quién es CumpliAI?
CumpliAI está pensado para empresas medianas y grandes del sector privado en Chile, especialmente en industrias reguladas donde el tratamiento de datos personales es intensivo y la fiscalización será más exigente.
Lo usan a diario los Delegados de Protección de Datos (DPD), los equipos legales y de cumplimiento, y los equipos de TI que deben responder por la seguridad y trazabilidad de la información.
El antes vs. el después
La misma ley. Dos formas muy distintas de responder.
Lo que hoy vive en planillas compartidas, correos y capturas de pantalla — y lo que ocurre cuando el cumplimiento se vuelve un proceso operativo.
Situación actual
Gestión manual en Excel
Respuesta fuera del plazo legal de 30 días
Solicitudes que se pierden entre correos y planillas compartidas.
Riesgo de multas de hasta 20.000 UTM
Sin evidencia trazable frente a la Agencia de Protección de Datos.
RAT desactualizado
El inventario se actualiza una vez al año — si alguien se acuerda.
Auditorías reconstruidas a mano
Semanas recolectando capturas, versiones y firmas sueltas.
Con CumpliAI
Automatización con CumpliAI
Portal de solicitudes ARSO-PB en tiempo real
Plazos, responsables y acuses de recibo controlados automáticamente.
Reportes de auditoría en 1 clic
Evidencia versionada y exportable en formato presentable a la Agencia.
Inventario de datos en tiempo real
Detección continua de nuevos tratamientos y visibilidad completa.
RAT vivo y monitoreado
Alertas cuando un área crea un nuevo tratamiento de datos.
Gestión de derechos ARSO-PB
Los titulares pueden ejercer seis derechos distintos sobre sus datos. CumpliAI recibe, clasifica y responde cada solicitud dentro de los plazos legales, con evidencia guardada de principio a fin.
Acceso
Rectificación
Supresión
Oposición
Portabilidad de datos
Bloqueo temporal
Cinco módulos, una sola fuente de evidencia
Cada módulo cubre una exigencia concreta de la Ley 21.719 y deja rastro auditable — sin que nadie tenga que mantener una planilla.
Solicitudes ARSO-PB
La ley obliga a responder las solicitudes de acceso, rectificación, supresión, oposición y portabilidad dentro de 30 días corridos (prorrogables una vez por 30 días más), con constancia de la respuesta entregada. Si la solicitud incluye bloqueo temporal, el plazo baja a 2 días hábiles.
- Trazabilidad de cada solicitud por folio, tipo y persona asignada, con filtros por tipo, estado, plazo y responsable.
- Notificación de vencimiento, con prioridad visible por caso (ej. "Vencida hace 115 días").
- Registro del estado de validación de correo del titular por solicitud (validado / sin validar)
Inventario RAT
Toda organización debe mantener un registro de actividades de tratamiento actualizado: finalidad, base de licitud, categorías de datos, plazos de conservación y destinatarios.
- Registro de cada tratamiento por área, con finalidad, base legal, tipo de dato y software asociado.
- Estado de validación por área y vigencia del tratamiento, con vínculo directo a su EIPD.
- Historial por actividad: qué se editó y cuándo, con exportación a PDF/Excel y carga masiva.
Gestor de Consentimientos
Cuando la base de licitud es el consentimiento, debe ser libre, informado, específico e inequívoco — y revocable en cualquier momento, con la misma facilidad con que se otorgó.
- Registro de consentimientos por titular, finalidad y canal, con estado (otorgado, parcialmente otorgado, revocado) siempre visible.
- Envío y reenvío de solicitudes de consentimiento, masivo o individual, con historial de envíos por titular.
- Exportación completa del listado e integración con otros sistemas.
Evaluaciones EIPD
Los tratamientos de alto riesgo —datos sensibles, perfilamiento a escala, decisiones automatizadas— exigen una evaluación de impacto documentada antes de operar.
- Cada tratamiento de alto riesgo queda vinculado a su RAT y su nivel de riesgo (bajo/medio/alto) con puntaje.
- Medidas de mitigación sugeridas automáticamente según el riesgo detectado.
- Seguimiento del estado de cada EIPD (borrador, en proceso, aprobada).
Portal de privacidad para usuarios
Fomente la transparencia y confianza con sus clientes a través de un portal autoservicio donde pueden gestionar sus propios consentimientos y preferencias de privacidad sin intervención manual.
Experiencia de usuario intuitiva y segura.
Transparencia total sobre el uso de datos.
Panel de administración del DPD
Centralice todas las tareas de cumplimiento. El oficial de protección de datos (DPD) cuenta con una bandeja de entrada priorizada y reportes automáticos para mitigar riesgos legales
Bandeja de entrada priorizada
Las solicitudes se ordenan por plazo legal y riesgo, no por orden de llegada.
Reportes automatizados
Informes de cumplimiento listos para directorio, auditoría o fiscalización, generados con un clic.
Trazabilidad
Cada acción queda registrada con fecha, responsable y evidencia asociada, desde el ingreso hasta el cierre.
Notificaciones
Alertas antes de que un plazo se cumpla, para el DPD y para el equipo responsable de cada tarea.
Por qué elegir CumpliAI
Implementación sin fricción
Un solo sistema, no cinco herramientas sueltas
Pensado para la realidad regulatoria chilena
Respaldado por TWGroup
Certificado y seguro
Nuestra infraestructura garantiza la soberanía de los datos y cumple con los estándares internacionales más rigurosos de seguridad de la información.
RESIDENCIA DE DATOS
Servidores locales en Chile para total cumplimiento.
SEGURIDAD LEGAL
Actualización constante ante cambios en la ley.
Cumplimiento garantizado
Monitoreo activo 24/7 de su estado de cumplimiento normativo frente a la Agencia de protección de Datos.
¿Listo para transformar su gestión de privacidad?
Únase a las empresas líderes de cumplimiento y evite sanciones millonarias con nuestra solución automatizada.
Contáctanos
Asesoría profesional a tu disposición
Si buscas orientación experta para tomar mejores decisiones de negocio, estás en el lugar indicado. Completa el formulario y nos comunicaremos contigo en a la brevedad.
Preguntas frecuentes
¿Qué es CumpliAI?
CumpliAI es una suite de gestión de cumplimiento para la Ley 21.719 en Chile, desarrollada por TWGroup. Centraliza la gestión de solicitudes de derechos (ARSO-PB), el inventario de tratamientos (RAT), la gestión de consentimientos, las evaluaciones de impacto (EIPD), los reportes de auditoría y el banner de cookies, todo en un mismo panel.
¿A quién está dirigido CumpliAI?
A empresas medianas y grandes del sector privado en Chile, especialmente en industrias reguladas como energía, minería, salud, logística y automotriz, que necesitan demostrar cumplimiento normativo ante la Agencia de Protección de Datos.
¿Qué pasa si no respondo una solicitud dentro del plazo legal?
No responder dentro de plazo es en sí mismo una infracción sancionable bajo la Ley 21.719. Las sanciones son escalonadas: hasta 5.000 UTM en infracciones leves, hasta 10.000 UTM en graves y hasta 20.000 UTM en gravísimas, con recargos si no se corrige a tiempo o hay reincidencia. CumpliAI muestra el estado de vencimiento de cada solicitud para reducir ese riesgo operativo.
¿CumpliAI arma el Registro de Actividades de Tratamiento (RAT) automáticamente?
CumpliAI ordena y centraliza el levantamiento del RAT por área, finalidad, base legal y software asociado, con historial de cambios y exportación a PDF/Excel. El registro en sí se completa con la información que cada área entrega — la plataforma no genera el contenido del RAT sin ese levantamiento previo. (La Ley 21.719 no exige un «RAT» por nombre; impone un deber de transparencia en el Art. 14 ter que el RAT ayuda a cumplir.)
¿Qué hace la Evaluación de Impacto (EIPD) dentro de CumpliAI?
Cada EIPD queda vinculada a su actividad del RAT y, al completarla, se obtiene una puntuación de riesgo (por ejemplo, 10/100 → «Bajo») junto con medidas de mitigación sugeridas según el riesgo detectado. El tratamiento puede quedar sujeto a una aprobación interna antes de operar.
¿Qué pasa si mi empresa no cumple con la Ley 21.719?
La ley contempla sanciones económicas para las empresas que no gestionen adecuadamente los derechos de los titulares de datos ni documenten sus actividades de tratamiento. CumpliAI ayuda a reducir ese riesgo dejando cada gestión registrada y trazable.
¿Cómo gestiona CumpliAI el consentimiento de cookies?
Cada sitio del cliente se administra de forma independiente, con un token público propio para embeber el banner y control de qué dominios pueden usarlo. Esto permite administrar varios sitios o marcas desde un solo panel.
¿Necesito conocimientos técnicos para usar CumpliAI?
No. La plataforma está diseñada para que la use directamente el equipo de cumplimiento, legal o el DPD, sin necesidad de soporte técnico permanente para su operación diaria.
¿Necesito un Delegado de Protección de Datos (DPO) para usar CumpliAI?
No es obligatorio por ley — designar un DPO es un modelo de prevención voluntario (Art. 49-50 de la Ley 21.719) que actúa como atenuante ante una fiscalización. Si tu organización ya cuenta con uno, CumpliAI incluye un paso de aprobación por el DPO dentro del flujo de EIPD.
¿Dónde se alojan los datos que gestiona CumpliAI?
En servidores ubicados en Chile, cumpliendo con los requisitos de residencia de datos que exige la normativa local.
