ACG-Data Essential · Ingeniería de privacidad para MiPymes

Avance rápido.
Proteja desde el diseño.

Convertimos la Ley 21.719 en decisiones simples, controles proporcionales y evidencia recuperable. ACG-Data Essential integra Privacy by Design y el Standard Data Protection Model alemán sin instalar una estructura que su empresa no pueda sostener.

01 Velocidad con foco02 Agilidad con control03 Conocimiento aplicado
FinalidadControlEvidenciaMínimo dato
PbDEssential · SDM
01.12.26

Entrada en vigencia de las modificaciones introducidas por la Ley 21.719.

Art. 14 quáter

Protección desde el diseño y por defecto, antes y durante el tratamiento.

Proporcional

Los estándares consideran tamaño, actividad, volumen, naturaleza, finalidad y riesgo.

Privacidad activaEsta copia no usa cookies, analítica, publicidad, fuentes remotas ni IA.
Datos de navegaciónNo se recolectan.
PreferenciasOpcionales y locales.
FormularioPrepara un correo; no almacena.

El problema cotidiano

Los datos crecen con el negocio. El control no siempre.

El riesgo no vive sólo en una base: aparece en planillas, correos, WhatsApp, formularios web, remuneraciones, cámaras, nubes y proveedores.

01

Información dispersa

Nadie puede responder con certeza qué datos existen, dónde están, para qué se usan y quién accede.

02

Todo depende del dueño

Las consultas compiten con ventas, clientes, caja y continuidad operativa.

03

Documentos sin operación

Una política aislada no demuestra que las medidas funcionan ni que el equipo sabe aplicarlas.

04

Proveedores fuera del radar

Software, marketing, contabilidad y outsourcing también procesan información personal.

Privacy by Design · Visible y vivible

La privacidad no aparece al final. Gobierna cada decisión.

La Ley 21.719 exige medidas técnicas y organizativas desde antes y durante el tratamiento. Essential traduce ese deber en una secuencia que una MiPyme puede comprender, operar y demostrar.

Cómo se vive en esta página: se informa antes de recolectar; no hay permisos preseleccionados; el servicio principal no depende de marketing ni de IA; y cada decisión puede revisarse.
01

Finalidad antes que dato

Primero se define para qué se necesita información. Sólo después se determina qué dato resulta estrictamente necesario.

02

Protección por defecto

La configuración inicial utiliza el mínimo tratamiento: permisos opcionales apagados, acceso limitado y conservación controlada.

03

Riesgo durante el ciclo de vida

Se revisan recolección, uso, comunicación, conservación y eliminación, incluyendo sistemas y proveedores.

04

Evidencia como resultado

Cada control produce un responsable, una regla y una evidencia concreta; no sólo una declaración.

De la carga regulatoria a una operación simple, ordenada y defendible.

Trabajo a resolver: cuidar los datos y el negocio sin convertirse en especialista, contratar un equipo completo ni paralizar la operación.

Ver ACG-Data Essential ↓

ACG-Data Essential Reloaded

Un sistema mínimo viable de privacidad. Diseñado para funcionar.

Essential es una arquitectura de servicio de ACG-Data —no una categoría jurídica de la Ley 21.719— que convierte obligaciones en capacidades proporcionales, mantenibles y verificables.

01

Descubrir

  • Inventario básico
  • Mapa de flujos
  • Sistemas y terceros
  • Datos de mayor riesgo
02

Priorizar

  • Brechas y riesgos
  • Finalidad y licitud
  • Controles críticos
  • Ruta de 90 días
03

Diseñar

  • Privacidad por defecto
  • Reglas de conservación
  • Accesos mínimos
  • Responsables claros
04

Operacionalizar

  • Derechos
  • Incidentes
  • Proveedores
  • Capacitación por rol
05

Demostrar y mejorar

  • Repositorio
  • Pruebas de control
  • Indicadores
  • Revisión periódica
Alcance proporcional al tamaño, sector, capacidad y riesgo real.Lo esencial primero; capacidades adicionales cuando el tratamiento o la evidencia lo exijan.

Modelo alemán · Standard Data Protection Model

Siete objetivos. Controles que protegen a las personas.

El SDM es un método de las autoridades alemanas de protección de datos para traducir requisitos jurídicos en medidas técnicas y organizativas verificables. Essential lo utiliza como referencia de ingeniería y lo adapta proporcionalmente a la realidad MiPyme chilena.

02

Disponibilidad

Mantener acceso oportuno y recuperar información y servicios cuando corresponda.

Evidencia: respaldo y recuperación
03

Integridad

Evitar alteración indebida y mantener exactitud, completitud y trazabilidad.

Evidencia: cambios y validaciones
04

Confidencialidad

Restringir conocimiento y acceso a quienes poseen autorización y necesidad.

Evidencia: roles y accesos
05

Desvinculación

Impedir que datos destinados a finalidades diferentes se combinen sin justificación.

Evidencia: separación por propósito
06

Transparencia

Hacer comprensible el tratamiento y reconstruible la operación realizada.

Evidencia: aviso, registro y logs

Resultado Essential

Cada objetivo se conecta con un control, un responsable, una prueba y una acción de mejora.

Protección demostrable
TratamientoRiesgo para personasObjetivo de protecciónMedida proporcionalEvidencia y prueba

Benchmark europeo, ejecución local

Menos burocracia. Más control utilizable.

01

Experto accesible

Apoyo especializado sin incorporar una estructura interna sobredimensionada.

02

Accountability práctica

Activos simples que la empresa puede mantener y demostrar.

03

Servicio llave en mano

Obligaciones convertidas en tareas, responsables y plantillas.

04

Defensa ante reclamos

Evidencia para responder ante clientes, trabajadores y autoridad.

05

Contacto sin fricción

Un canal claro para solicitudes, consultas e incidentes.

06

Tranquilidad sostenida

Revisión para que el cumplimiento no caduque al terminar el proyecto.

Autochequeo rápido

¿Puede responder “sí” con evidencia?

Si varias respuestas son “no” o “no estoy seguro”, conviene comenzar por un chequeo priorizado.

¿Sabe qué datos utiliza y dónde están?¿Puede explicar la finalidad y base de cada uso?¿Tiene un canal para ejercer derechos?¿Controla qué hacen sus proveedores?¿Sabe qué registrar ante una brecha?¿Puede demostrar que sus medidas funcionan?Solicitar orientación →

Método Essential · Velocidad gobernada

Cinco movimientos. Una capacidad que permanece.

01

Descubrir

Localizamos tratamientos, flujos, sistemas, responsables y terceros.

Visibilidad esencial
02

Evaluar

Priorizamos brechas y riesgos para las personas y el negocio.

Ruta crítica
03

Diseñar

Aplicamos finalidad, mínimo dato, acceso limitado y conservación.

Privacy by Design
04

Operacionalizar

Activamos derechos, incidentes, proveedores y formación.

Sistema en uso
05

Demostrar

Probamos controles, reunimos evidencia y ajustamos el plan.

Mejora trazable

Resultados verificables

Lo que recibe, usa y puede mostrar.

El alcance final se ajusta a los tratamientos, sector, capacidad y riesgo de cada MiPyme.

01Chequeo de brechas02Inventario de tratamientos03Mapa de datos y terceros04Política de tratamiento05Matriz de finalidades y bases06Protocolo de derechos07Protocolo de incidentes08Checklist de seguridad09Cláusulas para proveedores10Reglas de conservación11Roles simplificados12Capacitación práctica13Repositorio y plan de acción

Centro de evidencia

La confianza se puede inspeccionar.

Essential separa exigencia legal, diseño de servicio y estado real de cada capacidad. Lo que aún no está activado se presenta como pendiente, nunca como operativo.

Observable

Tratamientos

  • Datos y titulares
  • Finalidad y base de licitud
  • Acceso y destinatarios
  • Conservación y eliminación
Trazable

Proveedores e IA

  • Proveedor y función
  • Datos utilizados
  • Transferencias y subencargados
  • IA opcional, separada del servicio esencial
Intervenible

Derechos y controles

  • Canal accesible
  • Acuse y referencia
  • Responsable y plazo
  • Respuesta y evidencia de cierre
HostingerDominio, hosting y base de datos productiva.Arquitectura prevista
MakeOrquestación de solicitudes, agenda y alertas internas.Requiere credenciales
Meta · WhatsApp BusinessAvisos autorizados mediante cuenta y plantillas aprobadas.Requiere activación
OpenAIExplicación asistida opcional; no necesaria para el diagnóstico ni contacto.Consentimiento separado
Correo corporativoRecepción y trazabilidad de solicitudes.Canal definido

Blindaje patrimonial y reputacional

Prevención, respuesta y evidencia para proteger el negocio.

El blindaje responsable no promete invulnerabilidad: reduce exposición y mejora la capacidad de responder y demostrar diligencia.

01

Menor exposición

Prioriza fallos de mayor impacto y evita correcciones tardías.

02

Negocio defendible

Reúne evidencia ante clientes, trabajadores y autoridad.

03

Confianza comercial

Fortalece contratos con empresas que evalúan proveedores.

04

Paz mental

El equipo sabe a quién acudir, qué hacer y dónde encontrar evidencia.

Precisión jurídica: ningún proveedor puede garantizar “cero multas”. Essential busca prevenir infracciones, reducir probabilidad e impacto y fortalecer la evidencia; la decisión sancionatoria corresponde a la autoridad competente.

Antes de decidir

Preguntas frecuentes.

¿La Ley 21.719 se aplica a una MiPyme?

Sí, cuando trata datos personales como responsable o mandatario. La ley contempla estándares diferenciados por tamaño, actividad, volumen, naturaleza, finalidad y riesgo; proporcionalidad no significa exención.

¿Privacy by Design es sólo una buena práctica?

No. El artículo 14 quáter incorporado por la Ley 21.719 establece el deber de aplicar medidas técnicas y organizativas adecuadas desde el diseño, antes y durante el tratamiento, y de asegurar por defecto el mínimo tratamiento necesario.

¿El modelo alemán SDM es obligatorio en Chile?

No. Essential lo utiliza como referencia metodológica para traducir principios y derechos en medidas verificables. Su uso no sustituye la ley chilena, instrucciones futuras de la Agencia ni una evaluación jurídica particular.

¿El servicio garantiza que nunca habrá multas?

No. La ley contempla sanciones según la gravedad. Essential busca prevenir, reducir probabilidad e impacto y fortalecer la evidencia; la decisión corresponde a la autoridad competente.

¿Qué ocurre durante el primer año de vigencia?

Para empresas de menor tamaño, durante los primeros doce meses la Agencia podrá aplicar una amonestación escrita cuando proceda una sanción. Es una facultad, no inmunidad ni garantía.

¿Essential reemplaza ciberseguridad o asesoría jurídica?

No. Integra cumplimiento operativo, ingeniería de privacidad y evidencia, y coordina apoyo jurídico o técnico especializado cuando el tratamiento o el riesgo lo exige.

Primer paso sin fricción

Sepa qué resolver primero.

Solicite un chequeo inicial para identificar brechas, controles críticos y el alcance Essential adecuado.

Canal de derechos y privacidad

Para consultas o ejercicio de acceso, rectificación, supresión, oposición, portabilidad o retiro de consentimiento, utilice el correo indicando “Derechos de datos” en el asunto. Esta copia prepara el mensaje; no registra la solicitud.

Chequeo inicial MiPyme

Información antes de enviar.
Datos: identificación, empresa, contacto y consulta. Finalidad: preparar una solicitud de orientación y responderla. Base propuesta: gestiones precontractuales solicitadas por la persona. Destinatarios: ACG-Data y los proveedores de correo utilizados por las partes. Retención en esta página: ninguna; el formulario abre su aplicación de correo. La conservación posterior del correo deberá regirse por la política productiva de ACG-Data. No se usa IA para preparar la solicitud.

No hay envío automático ni almacenamiento en esta página. Usted revisará el correo antes de enviarlo.