Consentimientos dispersos
Cada canal guarda lo suyo: la web, la app, el call center, la sucursal, el formulario en papel. No existe una fuente única de verdad por persona.
Plataforma de Gestión de Consentimientos · W-IT, con RegulaTec, su unidad legal
Centralice el ciclo completo del consentimiento de datos personales —captura, revocación, evidencia y reportería— en todos sus canales. Construida sobre tecnología Microsoft y diseñada sobre la normativa chilena, con respaldo jurídico especializado.
La mayoría de las organizaciones sí solicita autorización a sus titulares. El riesgo aparece cuando el regulador pregunta cuándo, cómo, para qué y con qué texto se obtuvo — y la respuesta está repartida entre formularios, planillas, correos y papel.
Cada canal guarda lo suyo: la web, la app, el call center, la sucursal, el formulario en papel. No existe una fuente única de verdad por persona.
No se puede reconstruir el evento: qué finalidad autorizó, en qué canal, con qué método de identificación y bajo qué versión del texto legal.
El titular se da de baja en un canal y sigue recibiendo comunicaciones por otro. Es una de las infracciones más fáciles de constatar.
Los textos legales cambian. Si no se versionan, es imposible acreditar qué cláusula exacta se le exhibió a esa persona ese día.
Los derechos de acceso, oposición o portabilidad se responden a mano, revisando sistemas uno por uno, con plazos legales corriendo.
Sin evidencia estructurada, la carga de la prueba juega en contra frente a la Agencia de Protección de Datos Personales.
La plataforma se integra con los canales y sistemas que ya tiene mediante APIs REST documentadas, sin reemplazarlos. Sus equipos administran las reglas del negocio; nosotros operamos el servicio.
Un historial auditable por persona y por finalidad: cada otorgamiento, modificación y revocación queda registrado con fecha, canal, método de verificación de identidad, versión del texto y metadatos. Nada se sobrescribe.
Cada finalidad tiene estado independiente: autorizar comunicaciones comerciales no implica autorizar perfilamiento. Revocar una no afecta a las demás.
Web, app, sucursal, call center, WhatsApp, formularios presenciales: todos consumen el mismo servicio. Habilitar un canal nuevo es configuración, no desarrollo.
La plataforma entrega al canal el texto vigente y guarda en el evento la versión exacta que se exhibió. Cierra el ciclo de la prueba ante una fiscalización.
Sus sistemas preguntan antes de tratar datos: ¿puedo contactar a esta persona, para esta finalidad, por este canal? Respuesta de baja latencia.
Los respaldos digitalizados se conservan en almacenamiento inmutable (WORM): ni un administrador puede modificarlos o borrarlos durante su período de retención.
Finalidades, canales, textos, vigencias y perfiles se administran desde un backoffice, sin tickets al proveedor ni esperas por desarrollo.
Vigentes vs. revocados, totales por finalidad y canal, historial por persona, titulares sin consentimiento. Exportable para auditorías y para el regulador.
Estado por defecto «nunca otorgado», sin pre-marcado a nivel de datos, finalidades no empaquetadas y evidencia obligatoria de participación del titular.
La plataforma no es una traducción de un producto pensado para GDPR o CCPA: su modelo de datos y sus reglas nacen de la normativa chilena. Esta es la base sobre la que trabaja.
Vigente desde el 1 de diciembre de 2026
Rige hasta el 30 de noviembre de 2026. La plataforma opera bajo el marco vigente y transita al nuevo régimen sin rehacer la base de consentimientos.
Acceso, rectificación, cancelación, oposición, portabilidad y bloqueo. La plataforma habilita responderlos en el ámbito del consentimiento: historial exportable por persona, revocación con efecto inmediato y evidencia inmutable.
Su organización es el responsable del tratamiento. Según el modelo de despliegue que elija, el rol de encargado y el contrato correspondiente se definen de forma explícita — sin ambigüedades sobre quién custodia el dato.
Para instituciones financieras sujetas a la CMF: consentimiento digitalizado con código encriptado, vigencia de 15 días hábiles bancarios, conservación de 5 años y generación de los reportes regulatorios.
⚖️ Contenido informativo, no asesoría jurídica. El análisis de su caso concreto, la redacción de sus textos legales y la determinación de las bases de licitud aplicables los realiza RegulaTec como parte del servicio, en coordinación con su área legal.
Un proyecto de consentimientos que solo se aborda como software falla en el cumplimiento; y uno que solo se aborda como asesoría legal no llega a producción. Por eso el servicio combina ambas capacidades.
Consultora chilena con más de una década en transformación digital sobre tecnología Microsoft.
RegulaTec es la unidad legal y de compliance de W-IT, especializada en protección de datos personales y regulación tecnológica: el mismo proveedor, con el respaldo jurídico integrado al servicio.
Los certificados e informes de auditoría son verificables directamente por su organización en el Microsoft Trust Center y el Service Trust Portal: evidencia de terceros presentable ante reguladores y auditorías, no solo declaraciones del proveedor.
La misma solución funcional, con tres configuraciones posibles. La decisión suele depender de las políticas de su área de Riesgo y de su Fiscalía, y se define antes de implementar.
La plataforma se despliega dentro del tenant Microsoft y la suscripción de su organización. Los datos personales y la evidencia nunca salen de su dominio; nosotros implementamos y operamos con accesos de soporte controlados y auditados.
Nosotros proveemos y operamos la plataforma desde nuestra suscripción; su organización consume el servicio vía API, sin aprovisionar licenciamiento ni infraestructura.
Distribución selectiva según la sensibilidad de cada componente: por ejemplo, el registro y la evidencia en su dominio, y la capa de integración operada por nosotros — o servicios equivalentes sobre las plataformas que ya administra.
La plataforma se apoya en Power Platform, Dataverse y Azure. Eso significa que no depende de la infraestructura de un proveedor pequeño: hereda los acuerdos de nivel de servicio, las certificaciones y la escala de Microsoft.
El modelo de consentimiento no cambia por sector: cambian las finalidades, los canales y los textos — y todo eso es parametrizable. Si su organización trata datos personales de terceros, aplica.
Especialmente relevante si opera múltiples canales de contacto, ejecuta campañas de marketing, comparte datos con terceros o empresas relacionadas, o está sujeto a fiscalización sectorial.
Incorporar canales de captura o nuevas finalidades se resuelve por parametrización. No hay cobro por canal ni por finalidad adicional.
Los cambios de reglamentos y los criterios de la Agencia que se absorben por configuración están dentro del servicio, no como proyecto aparte.
Interfaz, documentación, notificaciones y modelo de datos concebidos sobre la normativa chilena — no adaptaciones de marcos extranjeros.
El backoffice es autoadministrable. La autonomía de su equipo es parte del diseño, no un extra que se cotiza después.
No. La plataforma es la fuente de verdad del consentimiento y se integra con sus sistemas mediante APIs REST documentadas. Su CRM, su core y sus canales siguen operando: lo que cambia es que ahora consultan el estado del consentimiento antes de tratar datos.
Depende del modelo que elija. En el despliegue sobre su propio tenant, los datos y la evidencia nunca salen de su dominio y nosotros no custodiamos información personal. En el modelo de servicio administrado sí actuamos como encargado del tratamiento, con el contrato de encargo y las salvaguardas correspondientes.
Se implementa por olas, priorizando primero los flujos críticos y los canales de mayor volumen. Al tratarse de servicios en la nube ya productivos, no hay tiempos de instalación de infraestructura. El cronograma concreto depende del número de canales a integrar y de la disponibilidad de sus equipos, y se define en la etapa de diseño.
Principalmente definiciones de negocio: sus finalidades de tratamiento, los textos legales y los canales a integrar. En el plano técnico, la integración se hace por HTTPS desde sus sistemas actuales; no requiere comprar hardware ni desplegar servidores.
Es el escenario esperado: la Ley N°21.719 seguirá desarrollándose vía reglamentos y criterios de la Agencia. La plataforma está diseñada para absorber esos cambios por parametrización, y RegulaTec mantiene la vigilancia normativa para anticiparlos.
Sí. La plataforma soporta procesos de carga y regularización de consentimientos históricos, con marca de origen para distinguirlos de los capturados directamente. Es importante revisar caso a caso su validez a la luz de la nueva ley, y ahí interviene el respaldo jurídico.
Como un nivel distinto de consentimiento. La Ley N°21.719 exige consentimiento expreso para datos sensibles (art. 16), por lo que el modelo los trata separadamente y no permite empaquetarlos con otras finalidades.
Soporte con niveles de servicio comprometidos, monitoreo, mantenimiento correctivo y evolutivo, capacitación por perfiles y la evolución normativa del ámbito del consentimiento. Las condiciones específicas se acuerdan según su caso.
Le mostramos la plataforma funcionando y revisamos con usted qué finalidades, canales y evidencia necesita para llegar preparado a la entrada en vigencia de la ley.
Gracias por su interés. Un especialista se pondrá en contacto con usted a la brevedad.