Confidata Chile

Acceda a su cuenta

Gestione el cumplimiento de la Ley 21.719 de su organización
¿No tiene una cuenta? Solicitar acceso
Trato Directo posiblePortal del Titular incluidoLey 20.393 integrada

Ley 21.719 e Integridad para el Sector Público

El sector público tiene obligaciones específicas de la Ley 21.719 (Arts. 36+) y también programas de integridad requeridos por la Ley 20.393 y la Ley 20.880. Confidata Chile es la plataforma que cubre Ley 21.719 y gobernanza de integridad en una solución integrada — con Portal del Titular para los derechos ARCOP, con integración ClaveÚnica disponible bajo convenio del organismo.

1

Obligaciones específicas del sector público

Arts. 36 y siguientes Ley 21.719 — Sector Público

El sector público tiene obligaciones específicas: publicar el RAT, demostrar finalidad pública, restringir transferencias entre organismos. El consentimiento NO es base legal genérica para el poder público — use "ejercicio de potestades públicas" o "cumplimiento de obligación legal" como base.

Contraloría y CPLT supervisan cumplimiento

La Contraloría General de la República fiscaliza la probidad y legalidad de los organismos públicos. El Consejo para la Transparencia (CPLT) vela por el acceso a la información. Ambos supervisan que las entidades públicas cumplan la Ley 21.719 y la Ley 20.285.

Ley 20.393 y Ley 20.880 — Integridad y Probidad

Ley 20.393 establece responsabilidad penal de personas jurídicas y exige modelos de prevención. Ley 20.880 regula las obligaciones de probidad para la función pública. Ambas aplican a entidades públicas y requieren programas estructurados de cumplimiento.

Canal de denuncias y transparencia activa

La Ley 20.285 exige transparencia activa: publicación periódica de información institucional. La Ley 20.393 impulsa canales de denuncia con investigación formal. Organismos que no cuenten con estos mecanismos quedan expuestos a sanciones de la Contraloría.

Estado del cumplimiento — sector público chileno ante la Ley 21.719

La Ley 21.719 entra en vigencia plena en diciembre de 2026. El sector público chileno enfrenta los mismos desafíos que otros países: organismos con sistemas heredados, sin RAT documentado y sin Delegado designado. La Agencia de Protección de Datos inicia fiscalización en 2027:

Dic. 2026
Plazo de adecuación
Todos los organismos públicos deben estar conformes
2027
Fiscalización plena
La Agencia inicia controles sistemáticos
Arts. 36+
Obligaciones especiales
Reglas específicas para el sector público
72h
Plazo incidentes
Notificar a la Agencia por incidente grave
La mayoría de organismos públicos no tiene RAT (Registro de Actividades de Tratamiento) documentado
Sistemas heredados operan sin cifrado, sin logs de auditoría ni control de acceso granular
Transferencias de datos entre organismos sin formalización ni análisis de base legal
La Contraloría ya supervisa probidad — pronto supervisará también cumplimiento Ley 21.719

Hitos clave — lo que se viene para el sector público chileno

Dic. 2022Ley 21.719 publicada — plazo de adecuación de 24 meses comienza a correr
Dic. 2026Vencimiento del plazo de adecuación — todos los organismos públicos deben estar conformes con la Ley 21.719
2027Agencia de Protección de Datos inicia fiscalización plena — sanciones de hasta 5.000 UTM por infracción grave
VigenteContraloría y CPLT ya supervisan probidad y transparencia — el RAT y el Delegado son exigibles desde ya
VigenteLey 20.393 exige modelo de prevención de delitos para personas jurídicas — canal de denuncias y programa de integridad

Riesgos que la mayoría de los organismos aún no ha abordado

Transferencias entre organismos sin control

Datos de ciudadanos circulan entre ministerios, municipios y servicios públicos sin formalización, sin análisis de base legal y sin garantías contractuales. El Art. 36 Ley 21.719 exige que cada transferencia entre organismos tenga base legal explícita.

Ley 20.285 × Ley 21.719: tensión no resuelta

La Ley de Transparencia exige publicidad. La Ley 21.719 exige protección. Compatibilizar ambas es obligatorio, pero la mayoría de organismos aún no documentó los criterios de decisión para cada caso — exposición doble ante el CPLT y la Agencia.

IA en el gobierno sin EIPD

Chatbots de atención, análisis predictivo, reconocimiento facial. Cada sistema de IA es una actividad de tratamiento que necesita inventario y Evaluación de Impacto en Protección de Datos (EIPD). La Agencia exigirá documentación desde 2027.

Videovigilancia urbana sin EIPD

Cámaras de seguridad pública y reconocimiento facial capturan datos biométricos en gran escala. EIPD obligatorio. Sin documentación adecuada, cualquier incidente puede generar proceso de la Agencia y acciones judiciales.

Sistemas heredados sin seguridad

Muchos organismos operan sistemas de décadas sin cifrado, sin control de acceso granular, sin logs de auditoría. La Contraloría ya observa deficiencias de seguridad informática — con la Ley 21.719 estas observaciones se traducen en sanciones formales.

Proveedores de TI con acceso a datos

Empresas de TI, consultores y contratistas acceden a sistemas con datos de ciudadanos. Sin acuerdo de encargo, sin due diligence, sin cláusulas Ley 21.719 en los contratos (Ley 19.886). Un incidente con un proveedor responsabiliza al organismo contratante.

e-Book gratuitoFiscalización 2026Análisis completo de los ejes de fiscalización, sanciones reales ya aplicadas y checklist de prepara...
2

Lo que la Contraloría, el CPLT y la Agencia verifican

Ítems críticos — exigidos en todos los procesos sancionatorios
DPO designado y publicado — con acto formal (resolución exenta)
Registro de Actividades de Tratamiento (RAT) completo y actualizado
RAT publicado en el portal de transparencia activa (Arts. 36+ Ley 21.719 + Ley 20.285)
Incidentes graves notificados a la Agencia en hasta 72 horas (Art. 34 bis Ley 21.719)
Portal del Titular en funcionamiento — derechos ARCOP (Arts. 5-8 ter) con verificación documental por el Encargado
Canal de denuncias activo y accesible (Ley 20.393 + requisito de probidad)
Ítems importantes — requeridos en auditorías de la Contraloría y fiscalizaciones temáticas
EIPD para tratamientos de alto riesgo (datos sensibles, gran escala, nuevas tecnologías)
Compatibilización Ley 20.285 × Ley 21.719 documentada con criterios de decisión
Transferencias de datos entre organismos con base legal y finalidad documentada (Art. 36)
Contratos con proveedores de TI con cláusulas Ley 21.719 (Ley 19.886)
Programa de integridad implementado (Ley 20.393 + Ley 20.880 probidad)
Capacitación de funcionarios registrada con certificados verificables
Sistemas heredados con controles técnicos mínimos (cifrado, logs, acceso granular)
Videovigilancia y reconocimiento facial con EIPD y política de retención
Sistemas de IA mapeados como actividades de tratamiento con evaluación de riesgo
Proveedores con acceso a datos cubiertos por acuerdo de encargo y due diligence
Bases legales del sector público aplicadas correctamente (no "consentimiento" como regla general)

Confidata Chile cubre el 100% de estos 17 ítems — incluyendo los de integridad Ley 20.393 que ningún otro software de cumplimiento ofrece.

3

Cómo Confidata Chile resuelve los desafíos del sector público

Portal del Titular — 9 Derechos Ley 21.719

Portal público donde los ciudadanos ejercen los derechos ARCOP (Arts. 5-8 ter) con cadastro propio y verificación documental por el Encargado al momento de responder. 9 tipos de solicitudes implementadas. Dominio personalizado por organismo. Multi-tenant. Línea de tiempo bidireccional con plazos automáticos. Para organismos con convenio ClaveÚnica vigente, integramos el client_id institucional bajo proyecto específico (sujeto al Reglamento de la Ley 21.658).

Evaluación de Cumplimiento Ley 20.393

Preguntas mapeadas para las áreas de la Ley 20.393 (modelo de prevención). Auto-completado inteligente: llena 40-60% de las respuestas con datos reales de otros módulos (Canal de Ética, Políticas, Capacitaciones, Aceites, Riesgos, Proveedores, Integridad, Actividades). Score automático. Brechas generan issues.

Programa de Integridad (Ley 20.393 + Ley 20.880)

Dashboard auto-calculado con datos reales. Comprometimiento de la alta dirección. Instancia responsable (Delegado + Comité). Análisis de riesgos + PEP. Código de Conducta + Capacitaciones + COI + Regalos. Canal de Ética + Issues + Resolución. 100% alineado a la normativa chilena.

Auditoría Interna (Estándar IIA)

Universo de auditoría con nivel de riesgo. Plan anual basado en riesgo. Workpapers digitales (6 tipos). Hallazgos en formato IIA (criterio, condición, consecuencia, causa, recomendación). Hallazgos HIGH/CRITICAL generan issues automáticamente. Para Contraloría y auditores externos.

Canal de Ética

Portal público 24/7 sin autenticación. Protocolo CE-AAAA-XXXXXX para seguimiento anónimo. Comunicación bidireccional. Comité de investigación con votación (fundado/infundado/parcial). Acciones correctivas con plazo. Dashboard con tasa de procedencia.

RAT con Publicación Automática

Arts. 36+ Ley 21.719 exigen que el sector público publique el RAT. Generado automáticamente del inventario real. 40+ campos configurables. Export PDF y Excel para portal de transparencia activa. Datos siempre actualizados — no es una plantilla vacía.

Gestión de Incidentes con Plazo Agencia (72h)

Cuenta regresiva 72h automática. Workflow 7 estados. Plantilla de notificación a la Agencia. Portal de denuncias anónimo con magic link. Matriz de riesgo 5×5. Los incidentes en el sector público tienen mayor visibilidad e impacto reputacional.

Informes Ejecutivos — PDF Automático

Plantillas preconfiguradas para Directorio, Auditoría, Regulador y Contraloría. Secciones seleccionables. Datos dinámicos de todos los módulos. Período configurable (mes/trimestre/año). Historial de informes anteriores. Para Contraloría, CPLT y la Agencia.

Central de Issues

Panel único de no-conformidades de TODOS los módulos (Riesgos, Incidentes, Proveedores, Capacitaciones, Aceites, Canal de Ética, Compliance Assessment, Auditoría). 7 estados con verificación de eficacia obligatoria. SLA por severidad. Análisis de recurrencia.

Modelo de Madurez — 12 Dominios

12 dominios de cumplimiento, 5 niveles CMMI, auto-calculado con datos reales. Gobernanza, Privacidad, Seguridad, Riesgos, Proveedores, Incidentes, Capacitación, Retención, Transferencias, Auditoría, Ética, Consentimiento. Evolución temporal para Contraloría y reguladores.

Contratación simplificadaLey 19.886 — Trato Directo / Convenio Marco

Trato Directo — Sin Licitación

La Ley 19.886 permite Trato Directo para adquisición de bienes y servicios dentro de los umbrales establecidos. Los planes anuales de Confidata Chile — incluso incluyendo consultoría de implementación — pueden encuadrarse en ese límite, permitiendo contratación directa.

Agilidad real
Sin bases, sin plazo de impugnación — contratación directa en semanas
Consultoría incluida
Implementación y capacitación sin costo adicional en planes Profesional y Enterprise
Garantía de largo plazo
Garantía contractual de mantenimiento del plan en el umbral vigente

* Aplicabilidad sujeta a los umbrales vigentes y a la asesoría jurídica del organismo. Consulte a nuestro equipo para análisis de su caso: contacto@confidata.cl

e-Book gratuitoContratación DirectaFundamentación legal completa, modelo de justificación y paquetes de implementación dentro del límit...
5

Diferenciadores que ningún competidor tiene

Survey Rounds — demuestre evolución a la Contraloría

Ciclos temporales capturan el estado completo del inventario en cada período. Demuestre a la Contraloría y a la Agencia que su programa mejoró año a año — con snapshot inmutable y comparación lado a lado. NINGÚN competidor tiene versionamiento temporal.

IA Asesora — 17 agentes con contexto real

"El organismo tiene 5 actividades con base legal 'consentimiento' — considere cambiar a 'ejercicio de potestades públicas' o 'cumplimiento de obligación legal'." 17 agentes con ~92 variables reales del sistema.

Políticas con Generación IA

Genere políticas de privacidad, seguridad, uso de IA, código de conducta con contexto del organismo. 2.000-6.000 palabras por documento. 20 generaciones/mes. Workflow de aprobación multi-revisor.

Capacitaciones (LMS) con Certificados

Capacite funcionarios en Ley 21.719, integridad, ética y seguridad. Quiz con certificado SHA256 verificable públicamente. La IA genera preguntas automáticamente. Catálogo de cursos preconfigurados.

Más módulos relevantes para el sector público

Inventario Ley 21.719 — 3 Fases

Simplificada → Estructurada → Revisión Delegado. Código único por actividad.

Gestión de Riesgos

4 frameworks (ISO 31000, NIST, Ley 21.719, COBIT). Heat map. Planes de tratamiento.

Proveedores Due Diligence

5 frameworks. Score de criticidad. Acuerdo de encargo. Cuestionarios personalizables.

Aceites

Campañas de aceite con hash SHA256. Prueba de lectura y firma.

Gestión de Consentimiento

Banner cookies, GCM v2, Centro de Preferencias. Registro inmutable.

Dashboard Ejecutivo

Gauge de cumplimiento, KPIs, alertas de acción para el directivo.

Auditoría de Logs

Cada operación registrada. Inmutable. Export CSV/JSON para auditores.

Linaje de Datos

Diagramas del flujo de datos. Visualice origen → destino.

Multi-Organización

Secretarías y departamentos como entidades separadas. Dashboard consolidado.

PII Masking

Enmascaramiento de datos sensibles en toda la plataforma.

Notificaciones (45+ tipos)

72h incidente, 15d titular, vencimiento acuerdo encargo, capacitación pendiente.

100% para Chile

Plataforma adaptada a la Ley 21.719, con RUT, manejo de la APDP y contexto normativo chileno.

e-Book gratuitoChecklist Documentación Ley 21.71918 documentos organizados en 3 niveles de prioridad con modelos prácticos, base legal y responsables...

Contenido sobre Ley 21.719 en el sector público

Artículos gratuitos para Delegados, gestores públicos y equipos de cumplimiento

La plataforma de GRC y Ley 21.719 más completa para Chile, con 40+ módulos integrados. Todos los planes pueden encuadrarse en Trato Directo.Ver planes y solicitar cotización →

Cumplimiento Ley 21.719 e integridad para el sector público. Comience sin licitación.

La Contraloría, el CPLT y la Agencia ya exigen cumplimiento. Confidata Chile es la plataforma con Portal del Titular, Ley 20.393 integridad y cumplimiento Ley 21.719 en una solución integrada — con contratación por Trato Directo posible y, para organismos con convenio vigente, integración ClaveÚnica bajo proyecto específico.

© 2026 Confidata Chile — Todos los derechos reservados|Privacidad|Cookies
Hablar con un especialista