Base de licitud
Todo tratamiento debe apoyarse en una base legal válida: consentimiento, contrato, obligación legal, interés legítimo o función pública.
Promulgada el 13 de diciembre de 2024. Vigencia plena a partir del 1 de diciembre de 2026. Sanciones de hasta 20.000 UTM por infracción gravísima, con posibilidad de triplicarse por reincidencia.
Entre la promulgación y la vigencia plena hay 24 meses de gracia. No son vacaciones regulatorias — son el plazo que la Agencia te da para documentar, entrenar y automatizar tu operación.
Estimación calibrada por sector, volumen de titulares, sensibilidad de los datos y tipo de infracción. Referencial — la sanción definitiva depende de la gradualidad y criterios que aplique la Agencia.
La Ley 21.719 clasifica las infracciones en tres categorías. El salto entre una y otra es dramático — entender dónde caen tus procesos es la primera decisión de inversión.
La ley diferencia obligaciones según escala de tratamiento, sensibilidad de los datos y naturaleza del responsable. Identifica en qué columna cae tu organización.
Más allá del cumplimiento formal, la Ley exige evidencia: quién autorizó, cuándo, con qué base, por cuánto tiempo. Sin trazabilidad no hay defensa.
Todo tratamiento debe apoyarse en una base legal válida: consentimiento, contrato, obligación legal, interés legítimo o función pública.
Documentar qué datos tratas, para qué, con qué base legal, por cuánto tiempo y con qué medidas de seguridad.
Acceso, Rectificación, Supresión, Cancelación, Oposición y Portabilidad — atendidos en plazos definidos y con evidencia de respuesta.
Obligatorio para tratamientos a gran escala, datos sensibles o tratamientos sistemáticos. La Agencia puede requerirlo.
Obligación de notificar incidentes que afecten datos personales a la Agencia — con plazos, contenido mínimo y evidencia auditable.
Solo a países con nivel adecuado o con cláusulas contractuales tipo. Cada flujo debe estar documentado.
Dos agentes procesan y monitorean tu operación de datos de forma continua — para que la Agencia encuentre evidencia auditable, no excusas.
Analiza documentos y registros de tratamiento, genera score de completitud por obligación y escribe fichas de riesgo listas para adjuntar a tu RAT.
Tu CISO IA con contexto de datos personales: bases de licitud configuradas, derechos ARSCOP pendientes, brechas abiertas y vencimientos de diciembre 2026.
Organizado por módulo. Pensado para equipos de TI, legal y compliance que necesitan saber, en una tarde, dónde están parados y qué priorizar antes de diciembre de 2026.
Calut activa el módulo Ley 21.719 según tu perfil de tratamiento. Registro, consentimientos, derechos y brechas — todo ligado a evidencia auditable.