Registro de propósito por endpoint
Cada lectura o escritura de dato personal queda asociada a la finalidad que la justifica. La obligación legal la define el reglamento; el componente técnico se construye una vez y se reutiliza.
Adaptamos tu stack (Django, Next.js, WordPress, Astro u otro) a los requisitos técnicos de la nueva ley chilena de protección de datos personales. Paquete fijo, plazo definido, basado en 3 sistemas reales en producción.
La ley define obligaciones legales. Aquí describimos los componentes técnicos que las hacen ejecutables. Cuándo aplica cada obligación a tu caso lo define tu abogado; cómo se construye el componente lo resolvemos nosotros.
Cada lectura o escritura de dato personal queda asociada a la finalidad que la justifica. La obligación legal la define el reglamento; el componente técnico se construye una vez y se reutiliza.
Los cinco derechos del art. 14 ter letra f (acceso, rectificación, supresión, oposición y portabilidad), más la oposición a decisiones automatizadas del art. 8 bis y el bloqueo temporal del art. 8 ter, que se resuelve en dos días hábiles. Cada uno es un flujo técnico distinto con su propio registro auditable.
No basta con un toggle. El titular puede acreditar cuándo retiró el consentimiento, qué datos quedaron en tratamiento residual y bajo qué base de legitimación distinta.
Si un agente IA, score crediticio o filtro de selección toma decisiones que afectan al titular, debe registrarse. Cuándo aplica lo define el reglamento; cómo se implementa lo resolvemos nosotros.
Quién accedió, con qué propósito, bajo qué contrato de encargo. Aplica a integraciones con CRM, email marketing, agentes IA externos, hosting.
Cada dato vive el tiempo necesario para su finalidad legítima. Más allá: anonimización o borrado. Implementación: jobs programados con criterio por tabla, no borrado masivo.
Úsalas para ver de qué está hecho tu caso antes de escribirnos o de conversar con tu abogado.
Respondes seis preguntas guiadas sobre qué datos personales recopilas, dónde los guardas y con quién los compartes. Obtienes un mapa visual y un informe descargable en PDF.
Abrir el mapa de datos → Auditor de sitioPegas la URL de tu sitio público y en segundos ves qué señales relacionadas con la Ley 21.719 están presentes (política de privacidad, banner de cookies, canal de contacto) y cuáles no aparecen a la vista.
Abrir el auditor → Levantamiento técnicoRespondes preguntas de encuadre sobre lo que tu empresa hace hoy con los datos de las personas, y recibes un documento con lo que queda en juego y las cuestiones que corresponde llevarle a un abogado. Sin costo y sin crear cuenta.
Empezar el cuestionario →No hablamos de la Ley 21.719 desde la teoría. La implementamos en tres verticales con riesgos distintos. Cada caso toca una dimensión distinta de la ley.
Servicio modular para PyMEs con un stack web definido. Cada caso se compone de uno o varios módulos técnicos. La auditoría inicial determina cuáles aplican, su complejidad real sobre tu sistema y el precio final.
Cada implementación se compone de uno o varios módulos según el resultado de la auditoría. La complejidad final de cada módulo se evalúa sobre tu stack real.
Diagnóstico del stack actual (Django, Next.js, WordPress, Astro u otro) y mapa de datos personales en tránsito y en reposo. Entrega: informe técnico con brechas, riesgos y módulos recomendados.
Complejidad: Base · escala según número de servicios y tablasCada lectura o escritura de dato personal queda asociada a la finalidad que la justifica. Tabla de log auditable, middleware de captura, panel interno de consulta.
Complejidad: Media · depende de cantidad de endpoints y volumenLos siete flujos del titular: los cinco derechos del art. 14 ter letra f (acceso, rectificación, supresión, oposición y portabilidad), la oposición a decisiones automatizadas del art. 8 bis y el bloqueo temporal del art. 8 ter. Interfaz de titular, registro auditable por solicitud, y los plazos del art. 11 automatizados.
Complejidad: Alta · depende de cantidad de fuentes de datos a federarSistema que registra cuándo el titular retiró el consentimiento, qué datos quedaron en tratamiento residual y bajo qué base de legitimación alternativa. Reporte exportable.
Complejidad: Media · escala con tipos de consentimiento del productoJobs programados con criterio por tabla. Cada dato vive el tiempo necesario para su finalidad legítima; al expirar, anonimización o borrado. Reporte de qué se borró, cuándo y por qué.
Complejidad: Media · depende de cantidad de finalidades distintasQuién accedió, con qué propósito, bajo qué contrato de encargo. Aplica a integraciones con CRM, email marketing, agentes IA externos, hosting. Reporte por encargado y por propósito.
Complejidad: Variable · depende del número de integraciones externasSi tu pregunta no está acá, escríbenos a hola@ago.cl o vía WhatsApp.
Esa decisión la define tu abogado. La ley aplica a quienes tratan datos personales de titulares en Chile, con excepciones. Si vendes en línea, tienes formulario de contacto, base de clientes con email o RUT, o usas agentes IA con conversaciones, lo más probable es que apliques. Confirma con un especialista en protección de datos.
Depende del sistema. WordPress puro a veces se resuelve con plugin propio + configuración. Sistemas Django, Next.js o aplicaciones con backend custom requieren arquitectura: tablas de log, políticas de borrado, vistas de titular, integración con el flujo existente. No es un plugin universal.
Entre 4 y 8 semanas según complejidad del stack y volumen de tablas con datos personales. La auditoría inicial toma 1 semana. El grueso del trabajo es construir flujos los flujos de derechos del titular, el registro de propósito y la política de retención. El alcance final se confirma con la auditoría.
La interpretación de sanciones y plazos efectivos la define la Agencia de Protección de Datos. Técnicamente, el principio de proactividad recomienda tener los componentes mínimos operativos antes de la vigencia plena. Tu abogado puede asesorarte sobre prioridades.
Un estudio jurídico te dice qué dice la ley y qué interpretar. aGo lab implementa los componentes técnicos en tu sistema. Trabajamos en conjunto: tu abogado define alcance e interpretación, nosotros construimos la arquitectura. Tenemos 3 sistemas en producción donde aplicamos estos patrones (BioAudita, tcultura, Nubiq).
La implementación incluye 30 días de soporte post-entrega. Si requieres mantenimiento continuo (auditorías periódicas, nuevos endpoints, cambios de stack), se contrata como plan mensual aparte desde 20 UF al mes + IVA. Referencial: desde 20 UF + IVA al mes sobre alcance base de un servidor estándar y las horas de trabajo técnico del plan. El valor final se fija en el levantamiento y depende de cuántos servicios se mantienen, del proveedor de infraestructura y de las horas que el mes pide. No constituye oferta.
aGo lab es un estudio de tecnología. Describimos cómo se implementan sistemas de software que pueden ayudar a cumplir con la Ley 21.719, no la interpretación oficial de la ley.
Para decisiones legales sobre cumplimiento, consulta con un abogado especialista en protección de datos. La Ley 21.719 entra en plena vigencia el 1 de diciembre de 2026. Verifica el texto oficial en bcn.cl y la doctrina de la Agencia de Protección de Datos.
Pregunta por productos, casos, precios