KULVIO: plataforma de cumplimiento de protección de datos personales en Chile

Plataforma SaaS creada por Solutoria para gestionar el cumplimiento de la Ley 19.628 modificada por la Ley 21.719 con evidencia auditable, automatización y trazabilidad.

8
módulos integrados
58
plantillas documentales
SHA-256
auditoría inmutable
1 dic 2026
fecha límite

Qué cambia en Chile a partir de diciembre 2026

La Ley 19.628 modificada por la Ley 21.719 establece un nuevo marco de protección de datos personales en Chile. Las organizaciones tendrán obligaciones concretas, fiscalización activa y sanciones significativas.

EIPD obligatoria

Las organizaciones que realicen tratamientos de alto riesgo deberán ejecutar Evaluaciones de Impacto en la Protección de Datos de forma obligatoria antes de iniciar el tratamiento.

Reporte de brechas

Ante una vulneración de seguridad que afecte datos personales, será obligatorio notificar a la Agencia de Protección de Datos Personales y a los titulares afectados dentro de plazos definidos.

Transferencias reguladas

Las transferencias internacionales de datos personales requerirán mecanismos habilitantes específicos, como cláusulas contractuales tipo o decisiones de adecuación.

Multas de hasta 20.000 UTM

Las infracciones gravísimas podrán ser sancionadas con multas de hasta 20.000 UTM, además de la suspensión del tratamiento y otras medidas correctivas.

7 obligaciones que toda organización debe cumplir

Toda organización debe mantener un Registro de Actividades de Tratamiento (RAT) que detalle cada operación sobre datos personales: finalidad, base legal, categorías de datos, destinatarios, plazos de conservación y medidas de seguridad. Artículos 3 letra e y 14 de la ley.

Cuando el tratamiento pueda generar un alto riesgo para los derechos y libertades de los titulares, se debe realizar una Evaluación de Impacto en la Protección de Datos antes de iniciar el tratamiento. Art. 15 ter.

Los titulares tienen 6 derechos que la organización debe garantizar: acceso, rectificación, supresión, oposición, portabilidad y bloqueo. El responsable tiene 30 días hábiles para responder cada solicitud. Arts. 4 a 11 de la ley.

Ante cualquier vulneración de seguridad que comprometa datos personales, la organización debe notificar a la Agencia de Protección de Datos Personales y, cuando corresponda, a los titulares afectados, siguiendo los plazos y procedimientos establecidos. Art. 14 sexies.

Cuando un tercero trate datos personales por cuenta del responsable, debe existir un contrato de encargo de tratamiento (DPA) que defina las instrucciones, obligaciones de seguridad, sub-encargados y condiciones de devolución o eliminación de datos. Art. 15 bis.

Las transferencias de datos personales fuera de Chile requieren mecanismos habilitantes como decisiones de adecuación, cláusulas contractuales tipo, normas corporativas vinculantes u otros instrumentos reconocidos por la Agencia. Arts. 27 y 28 de la ley.

La ley faculta (no obliga) la designación de un Delegado de Protección de Datos (Art. 50). Sin embargo, designar un DPO es requisito dentro del modelo de prevención de infracciones (Art. 49), cuya certificación por la Agencia opera como atenuante de responsabilidad (Art. 36 numeral 5 y Art. 51).

8 módulos integrados para cumplimiento completo

RAT

Registro de Actividades de Tratamiento. Documenta cada operación sobre datos personales con su base legal y finalidad.

EIPD

Evaluación de Impacto en la Protección de Datos. Identifica y mitiga riesgos antes de iniciar tratamientos de alto riesgo.

Brechas

Gestión de Incidentes de seguridad. Registra, evalúa y notifica vulneraciones de datos conforme a los plazos legales.

Terceros

Gestión de Proveedores. Administra contratos DPA, evalúa riesgos de encargados y controla sub-encargados.

Transferencias

Datos Internacionales. Gestiona transferencias transfronterizas con mecanismos habilitantes y documentación legal.

SHA-256

Auditoría Inmutable. Cada acción genera un hash criptográfico verificable que garantiza la integridad del registro.

ARCOP

Derechos del Titular. Canal para gestionar solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo.

Documentación

Políticas y Avisos. Genera y gestiona políticas de privacidad, avisos de tratamiento y documentos de cumplimiento.

INCLUIDO EN TODOS LOS PLANES

Funcionalidades transversales

Autenticación PasswordlessOTP, Magic Link, SSO OIDC
Motor de riesgo automáticoAlertas legales y auto-escalamiento
58 plantillas documentalesPreconstruidas y personalizables
Asistente IA integradoGeneración de contenido y análisis PbD
Guía de 12 fasesProgreso auto-calculado
Privacy by DesignScore 0-100 por actividad
API REST v1Webhooks HMAC-SHA256
Trust Center públicoPor organización
Canal de denunciasAnonimato técnico garantizado
Widget de consentimientoJavaScript embebible + CMP

Planes desde 8 UF / mes. Incluye todos los módulos, plantillas y soporte.

Cómo funciona: de cero a cumplimiento en semanas

1

Diagnóstico

Un cuestionario inicial evalúa el perfil de la organización: sector, volumen de datos, tipo de tratamientos y nivel de madurez en protección de datos. El resultado genera un plan de acción personalizado.

2

Registro de actividades

Documenta cada actividad de tratamiento de datos personales indicando finalidad, base legal, categorías de datos, destinatarios, plazos de conservación y medidas de seguridad aplicadas.

3

Evaluación de riesgo

Un motor automático con 13 reglas de riesgo (4 Hard Rules y 9 Soft Rules) evalúa cada actividad y determina si requiere una EIPD formal, generando alertas y recomendaciones inmediatas.

4

Documentación y controles

Genera políticas de privacidad, avisos de tratamiento, contratos DPA con proveedores y medidas de seguridad técnicas y organizativas. Todo desde plantillas preconstruidas y personalizables.

5

Operación continua

Dashboard centralizado con alertas de vencimiento, revisiones periódicas programadas, gestión de solicitudes ARCOP y un audit trail inmutable SHA-256 que documenta cada acción en la plataforma.

Por qué KULVIO y no una planilla Excel

Guía de 12 fases con progreso auto-calculado

Un plan de implementación estructurado en 12 fases que mide el avance automáticamente, indicando exactamente qué falta para alcanzar el cumplimiento completo.

Audit trail inmutable SHA-256

Cada acción queda registrada con un hash criptográfico encadenado. Cualquier alteración posterior es detectable, generando evidencia con validez probatoria.

Motor de riesgo automático (4 Hard Rules + 9 Soft Rules)

Un motor con 13 reglas predefinidas evalúa cada actividad de tratamiento y determina automáticamente el nivel de riesgo y si requiere una EIPD formal.

Automatización de obligaciones (SLA Engine)

Un motor de SLA controla plazos legales, genera alertas antes de vencimientos y escala automáticamente las tareas pendientes para evitar incumplimientos.

Exportación de evidencia (PDFs firmados)

Genera documentos PDF con sello de tiempo y hash de integridad, listos para presentar ante la Agencia, auditores externos o en procedimientos sancionatorios.

Respaldo de Solutoria

Más de 10 años de experiencia, 720+ proyectos ejecutados, certificación ISO 27001 e infraestructura sobre AWS. KULVIO es producto de una empresa con trayectoria comprobada.

Consultoría especializada + plataforma propia

Solutoria

  • Diagnostica y asesora
  • Diseña el plan de acción
  • Implementa políticas y procesos
  • Acompaña con DPO as a Service
  • Experiencia en sectores regulados

KULVIO

  • Ejecuta y documenta
  • Automatiza los flujos
  • Genera evidencia auditable
  • Opera con trazabilidad SHA-256
  • Plataforma multi-tenant con aislamiento

Servicios existentes potenciados con KULVIO

ISO 27001
KULVIO
Controles de privacidad documentados y auditables. Extensión a ISO 27701 con checklists y evidencia.
Ethical Hacking
KULVIO
Vulnerabilidades del pentesting alimentan el módulo de Brechas con plazos legales de respuesta.
Software a medida
KULVIO
Privacy by Design con score 0-100, dictamen DPO y firma digital en cada nuevo proyecto.
Monitoreo
KULVIO
52+ alertas de cumplimiento, 9 checks programados, integración Slack y Microsoft Teams.
SaaS / PaaS
KULVIO
Cloud Region Mapping verifica adecuación en AWS, Azure y GCP. Alerta por replicación multi-región.

A quién afecta la Ley 19.628 modificada por la Ley 21.719

A toda organización que trate datos personales en Chile, sea pública o privada, con o sin fines de lucro.

Sector financiero

Bancos, AFP, compañías de seguros, cooperativas y fintech. Manejan datos financieros sensibles, perfilamiento crediticio y datos de salud en seguros de vida.

Salud

Clínicas, hospitales, laboratorios, isapres y prestadores. Tratan datos sensibles de salud que requieren protección reforzada y EIPD obligatoria.

Retail

Programas de fidelización, e-commerce, marketing directo y análisis de comportamiento de compra. Grandes volúmenes de datos personales y perfilamiento.

Telecomunicaciones

Datos de tráfico, geolocalización, registros de comunicaciones y metadatos. Altos volúmenes de tratamiento y transferencias internacionales frecuentes.

Educación

Universidades, colegios e instituciones de formación. Tratan datos de menores de edad, lo que activa protecciones especiales y requisitos de consentimiento parental.

Servicios profesionales

Estudios jurídicos, consultoras, contadoras y empresas de RRHH. Manejan datos de clientes, empleados y candidatos con obligaciones de confidencialidad reforzadas.

El tamaño de la organización no exime del cumplimiento. La ley aplica a toda persona natural o jurídica, pública o privada, que trate datos personales, independientemente de su volumen de operaciones o cantidad de empleados.

Lo que está en juego

Leves
Hasta 5.000 UTM

Infracciones como no informar adecuadamente a los titulares, no mantener registros actualizados o no responder solicitudes de derechos dentro de plazo.

Graves
Hasta 10.000 UTM

Tratamiento de datos sin base legal válida, no realizar EIPD cuando es obligatoria, incumplir contratos de encargo o no notificar brechas de seguridad.

Gravísimas
Hasta 20.000 UTM

Tratamiento fraudulento de datos, obstrucción a la Agencia, transferencias internacionales ilegales o vulneraciones que afecten gravemente los derechos de los titulares.

En caso de reincidencia, las multas pueden incrementarse al 4% de los ingresos anuales por ventas y servicios en Chile del infractor, o al 2% en caso de infracciones graves reiteradas.

La implementación de un modelo de prevención de infracciones (Arts. 49-51) opera como atenuante de responsabilidad. KULVIO documenta y evidencia cada control implementado, fortaleciendo este modelo ante la Agencia.

Línea de tiempo normativa

Dic 2024
Publicación de la Ley 19.628 modificada por la Ley 21.719 en el Diario Oficial
Jun 2025
Plazo máximo para dictar los reglamentos de la ley
Oct 2026
Primera designación de Consejeros de la Agencia de Protección de Datos
1 Dic 2026
Entrada en vigencia. Régimen sancionatorio activo. Agencia fiscalizadora operativa.

Preguntas frecuentes

KULVIO es una plataforma SaaS desarrollada por Solutoria para gestionar el cumplimiento de la Ley 19.628 modificada por la Ley 21.719 de Protección de Datos Personales en Chile. Integra 8 módulos que cubren todas las obligaciones legales: registro de actividades de tratamiento, evaluaciones de impacto, gestión de brechas, contratos con terceros, transferencias internacionales, derechos ARCOP, auditoría inmutable SHA-256 y documentación de políticas.

La ley aplica a toda persona natural o jurídica, pública o privada, que trate datos personales en Chile. KULVIO está diseñado para organizaciones de cualquier tamaño y sector: financiero, salud, retail, telecomunicaciones, educación, servicios profesionales y más. La plataforma se adapta al perfil y volumen de cada organización.

No. KULVIO es una herramienta de gestión y documentación del cumplimiento, no un sustituto de la asesoría jurídica. La plataforma facilita la ejecución de las decisiones legales, genera evidencia auditable y automatiza flujos operativos, pero las decisiones sobre bases legales, políticas y estrategia de cumplimiento deben ser guiadas por un profesional especializado. Solutoria ofrece servicios de consultoría complementarios para acompañar la implementación.

KULVIO cubre las 7 obligaciones principales de la ley: documentación del tratamiento (RAT), evaluación de impacto (EIPD), derechos de los titulares (ARSOP — acceso, rectificación, supresión, oposición, portabilidad y bloqueo), protocolo de brechas de seguridad, contratos con terceros (DPA), transferencias internacionales y modelo de prevención de infracciones (DPO). Cada obligación tiene un módulo dedicado con flujos guiados y plantillas preconstruidas.

Sí. Cada acción en KULVIO genera un registro inmutable con hash SHA-256 encadenado. Esto significa que cualquier operación (creación de un RAT, firma de un DPA, respuesta a un derecho ARCOP, evaluación de riesgo) queda documentada con sello de tiempo, usuario responsable y hash criptográfico verificable. Los reportes se pueden exportar como PDFs con firma de integridad, listos para presentar ante la Agencia o auditores.

Sí, KULVIO incluye módulos dedicados para cada uno. El módulo de Terceros permite administrar proveedores, generar contratos DPA desde plantillas y evaluar riesgos de encargados. El módulo de Brechas gestiona incidentes de seguridad con flujos de notificación a la Agencia y a titulares. El módulo ARCOP habilita un canal para recibir y gestionar solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, con control de plazos legales (30 días hábiles).

Los planes de KULVIO comienzan desde 8 UF mensuales e incluyen todos los módulos, las 58 plantillas documentales, asistente IA, audit trail SHA-256 y soporte. El precio varía según el tamaño de la organización y los servicios adicionales de consultoría requeridos. Consulta los planes disponibles en kulvio.cl/precios.

Puedes solicitar una demo personalizada directamente en kulvio.cl o contactar al equipo de Solutoria a través de nuestro formulario de contacto, por teléfono al +56 2 3250 1909 o por correo a contacto@solutoria.info. La demo es gratuita y sin compromiso.

Comienza a gestionar tu cumplimiento hoy

Solicita una demo personalizada de Kulvio — sin compromiso.

8 módulos integrados | 58 plantillas listas | Cadena de auditoría inmutable SHA-256

Planes desde 8 UF/mes | Diseñado para la Ley 19.628 modificada por la Ley 21.719

asterisco Envíanos un Mensaje asterisco

Conéctate con Solutoria

¿Listo para dar el primer paso hacia nuevas oportunidades, alcanzar metas y adoptar la innovación? Estamos listos conectarnos contigo.

asterisco
Para más consultas
+562 3250 1909
asterisco
Para enviar un correo
contacto@solutoria.info

¡Tu éxito comienza aquí!

Protección de datos personales: Los datos ingresados en este formulario serán utilizados por SOLUTORIA SpA para responder su solicitud de contacto o información sobre nuestros servicios. Para más información sobre el tratamiento de sus datos revise nuestra Política de Privacidad.