Marco Regulatorio
La Ley N° 21.719, publicada el 13 de diciembre de 2024, establece el nuevo marco regulatorio para la protección y tratamiento de datos personales en Chile, reforzando los derechos de cada ciudadano en esta materia. Su entrada en vigencia está fijada para el 1 de diciembre de 2026, otorgando a TODAS las empresas y organizaciones un período limitado para adecuar sus procesos, sistemas y documentación.
Esta normativa introduce transformaciones profundas en materia de protección, privacidad, gobernanza de datos y ciberseguridad.
Contar con un gestor documental como DocuWare es fundamental para demostrar cumplimiento y gestión integral.
¿Por qué son cada vez más importantes los gestores documentales, sobre todo debido a los cambios normativos?
Con la entrada en vigencia de la Ley 21.719, los gestores documentales de clase mundial como DocuWare se vuelven esenciales porque permiten demostrar (no solo declarar) el cumplimiento normativo. La nueva ley exige trazabilidad, evidencia, control, seguridad y capacidad de respuesta oportuna frente a titulares de los datos y la Agencia (quien regulará esta ley), pudiendo aplicar importantes multas en caso de incumplimientos. Todo eso solo puede asegurarse si la compañía cuenta con un sistema capaz de centralizar, asegurar, auditar y automatizar el ciclo completo de su documentación y procesos. La nueva ley exige protección de los datos y, por consiguiente, de los documentos (digitales y físicos) que contengan datos personales, no sólo de los datos almacenados en una base de datos.
Soluciones como DocuWare permiten a las organizaciones centralizar y asegurar toda su documentación relevante (consentimientos, políticas, contratos, evidencias de cumplimiento, solicitudes ARSOP, DPIA, RAT, registros de auditoría), garantizando trazabilidad, control de acceso, retención adecuada, versionado, búsqueda inmediata y evidencia verificable ante la autoridad.
Esto es especialmente relevante porque la nueva ley exige no solo cumplir, sino además demostrar cumplimiento mediante registros, documentación actualizada, tiempos de respuesta acotados, y medidas de seguridad robustas.
Un gestor documental permite automatizar procesos clave, reducir riesgos operativos, eliminar documentación dispersa o descontrolada, y asegurar que cada obligación legal quede soportada con evidencia accesible, íntegra y auditable. En un entorno regulatorio más estricto, esta infraestructura se vuelve indispensable para cualquier organización que quiera operar con tranquilidad y reducir su exposición a sanciones.
¿Qué es DocuWare?
Plataforma de gestión documental, automatización de flujos de trabajo y procesamiento inteligente de documentos (IDP) potenciado por inteligencia artificial. DocuWare permite gestionar todo el ciclo de vida de los documentos de forma integral.
Entre sus principales capacidades destacan:
- Captura multicanal de documentos desde cualquier fuente: email, escáner, móvil, ERP, formularios, etc.
- Extracción inteligente de datos mediante inteligencia artificial (IDP), incluso desde documentos complejos/no estructurados o documentos manuscritos.
- Automatización de flujos de trabajo para aprobaciones, validaciones y procesos repetitivos. Incluyendo alertas en el proceso.
- Integración fluida con sistemas ERP, CRM, Gestor de consentimiento y otros aplicativos core del negocio.
- Firma electrónica integrada, cumpliendo con normativa legal y asegurando eficiencia operativa.
- Almacenamiento seguro y centralizado, con acceso 24/7 desde cualquier dispositivo, control de versiones, auditoría completa y trazabilidad total. Cumpliendo con estándares exigidos por la ley en cuanto a la seguridad de la información.
Esta plataforma permite cumplir con normativas, facilitar auditorías y acceder a la información crítica de forma rápida y segura desde cualquier lugar. Además, permite interactuar mediante lenguaje natural con la plataforma para la búsqueda de documentos e información.
¿En qué ayuda DocuWare a cumplir con la ley?
Además de lo expuesto en el punto anterior, DocuWare ayuda al cumplimiento de varias maneras, actuando como un sistema de gestión documental (ECM) y de flujos de trabajo. A continuación, se detallan las formas en que facilita el cumplimiento:
1) Gestión y acceso a datos personales: DocuWare permite localizar y acceder fácilmente a los datos personales almacenados y procesados en los documentos. Dado que la ley se aplica tanto a documentos digitales como en papel que formen parte de un sistema de archivo, la digitalización con DocuWare facilita la gestión de toda la información personal. La realización del inventario de datos (tanto físico como digital) es un paso previo muy relevante para poder acceder a los datos personales, ese proceso lo detallamos en otro blog al que puedes acceder acá.
2) Capacidad para exportar, corregir y eliminar datos personales: DocuWare ofrece funcionalidades para exportar datos personales en un formato de uso común y legible por máquina, lo que facilita la portabilidad de los datos. También ayuda a corregir datos inexactos y a eliminar datos personales de acuerdo con el «derecho al olvido». Los flujos de trabajo en DocuWare pueden automatizar las tareas relacionadas con estas solicitudes y distribuirlas al responsable de la protección de datos (DPO). Las solicitudes anteriores serán muy recurrentes con la entrada en vigencia de la ley (Art. 5, 6, 7, 9, entre otros), dado que se faculta al titular de los datos a ejercer sus derechos de acceso, rectificación, supresión, oposición y portabilidad de los datos (ARSO-P).
Las empresas, según el Art. 10, tendrán la obligación de implementar mecanismos tecnológicos expeditos y sencillos para que los dueños de los datos puedan ejercer sus derechos.
Es aquí donde DocuWare permite la creación de flujos de trabajo automatizados y formularios especializados de ingreso de datos, con autenticación de identidad, que permitan responder a las solicitudes de los derechos ARSO-P, incluyendo la portabilidad de datos. Busca habilitar procesos para atender solicitudes de titulares:
- Portal de ingreso multicanal (web, correo electrónico, presencial) para los titulares de los datos
- Clasificación automática de solicitudes por tipo (acceso, rectificación, supresión, oposición, portabilidad)
- Búsqueda automatizada en repositorios DocuWare y bases de datos integradas. Localiza, exporta y elimina datos fácilmente
- Orquesta la recopilación y entrega de datos
- Automatiza el procedimiento interno para responder a las solicitudes de los titulares en los plazos legales con posibilidades de escalamiento
- Generación de respuesta con plantillas según tipo de solicitud
- Control de plazos con alertas automáticas. Según Art.11 existe un plazo de 30 días corridos prorrogables para dar respuesta
- Gestión de las comunicaciones hacia los titulares de los datos
- Reportería y registro de evidencias del proceso, generando trazabilidad
3) Protección y restricción del tratamiento de datos personales: DocuWare ayuda a garantizar que los datos personales estén protegidos y no se procesen más de lo necesario. La gran mayoría de las exigencias de la ley en este ámbito se pueden encontrar en los artículos Art. 14 a 14 septies. Esto se logra mediante:
- Cifrado de todos los archivos y objetos que contienen información personal, tanto en tránsito como en reposo. Por ejemplo, el Art. 16 regula el tratamiento de los datos sensibles, establece protecciones especiales para datos de salud, biométricos y perfil biológico, incluyendo prohibiciones específicas en ciertos ámbitos, lo cual es completamente lograble mediante la configuración del gestor documental.
- Gestión de control de acceso y permisos, asegurando que solo los usuarios autorizados puedan acceder a la información personal.
- Aplicación de reglas de retención y eliminación, para asegurar que los datos no se conserven más tiempo del necesario. Se pueden configurar esquemas de retención automáticos para prevenir la divulgación accidental o intencionada de documentos con información personal. Facilita el cumplimiento del derecho de supresión (Art. 7) mediante políticas de retención configurables que permiten eliminar datos de forma permanente, incluyendo sus copias de respaldo.
- Seguimiento de cualquier modificación realizada en los documentos que contienen datos personales, mostrando quién, qué y cuándo se modificó.
- Proporcionar un registro de auditoría para demostrar que solo los colaboradores autorizados accedieron a los datos personales.
- La capacidad de restringir el procesamiento futuro de datos personales ya sea temporal o permanentemente, en casos como impugnación de la exactitud, procesamiento ilegal o deseo del interesado de no ser procesado, pero sin que se borren sus datos por razones legales o históricas.
Sumado y complementando lo anterior, DocuWare permite configurar dentro de la plataforma:
– Encriptación, enmascaramiento, anonimización y cifrado total
– Control de acceso y permisos por roles y perfiles
– Restricciones sobre impresión, descarga o reenvío
– Reglas de retención automáticas y eliminación segura de documentos y metadatos
– Registra actividades de procesamiento (RAT), incluso las de terceros, asegurando control y trazabilidad
– Evaluaciones de impacto
– Gestión de acceso a los datos personales y su capacidad para exportar, eliminar o corregir
– SSO, políticas de contraseña, sesiones seguras
– Definición de políticas de gobernanza de datos
– Registros/acciones auditables (Bitácora de auditoría)
– Copias de seguridad y planes de recuperación
– Control de versiones y vigencia de documentos
– Reportes y dashboards de cumplimiento
4) Gestión del consentimiento: El artículo 12 establece los requisitos del consentimiento para el tratamiento de datos personales. En este sentido, DocuWare permite guardar y gestionar documentos que pueden constituir consentimientos otorgados por el cliente. Cuando el consentimiento proviene de una plataforma digital existente, nuestro gestor documental se integra sin fricciones, asegurando continuidad operativa y cumplimiento normativo.
Asimismo, nuestra solución permite la creación de consentimientos físicos, la digitalización de consentimientos y el almacenamiento seguro tanto de consentimientos digitalizados como nativamente digitales, incluyendo firma electrónica avanzada. Esto habilita, por ejemplo, el escaneo en sucursales u oficinas de formularios de consentimiento firmados en papel, los cuales son incorporados al sistema y se integran automáticamente con la base digital.
En síntesis, el valor agregado para los clientes es una gestión integral del consentimiento (online y offline), completamente alineada con la normativa chilena, lo que agiliza su implementación y reduce riesgos de incumplimiento derivados de desajustes legales locales.
La solución gestiona el ciclo de vida completo del consentimiento del titular, incluyendo su obtención, almacenamiento y revocación. Además, incorpora almacenamiento auditable con registro de: titular, fecha, hora, finalidad, texto del consentimiento y versionado. Puede contemplar también un workflow de revocación con notificación automática a los departamentos correspondientes, y un portal de autogestión para titulares, que permite tanto la visualización como la revocación selectiva de consentimientos.
5) Automatización de políticas de gobernanza de datos: DocuWare permite aplicar políticas de gobernanza de datos a nivel corporativo, lo que reduce la dependencia de las decisiones individuales de los empleados sobre cómo manejar los datos personales.
6) Soporte para la estrategia de cumplimiento: DocuWare se considera una tecnología importante dentro de una estrategia holística de gestión de la información necesaria para el cumplimiento de la ley. Si bien no es la única solución, su enfoque centrado en el control apoya directamente los proyectos de cumplimiento.
7) Funcionalidades integradas: Funciones como la indexación inteligente pueden utilizar aprendizaje automático e inteligencia artificial (IA) para automatizar la clasificación de la información personal, facilitando el cumplimiento y liberando al equipo de la entrada de datos compleja y prolongada. Esto está totalmente conectado con el primer punto donde se habló de la creación del inventario de dato y que se discute en profundidad en este blog.
🧭 ¿Cómo podemos ayudarte?
En ValueTech llevamos más de 24 años ayudando a organizaciones de todos los tamaños a transformarse digitalmente través de la automatización y gestión inteligente de procesos, documentos e información. Todo esto dentro de los distintos marcos normativos.
Diseñamos soluciones a medida, conectadas con tus sistemas actuales y orientadas a generar resultados reales desde el primer día.
📩 ¿Te gustaría ver cómo podemos apoyarte a cumplir con la nueva ley 21.719 sobre protección de datos personales?
Conversemos, cuéntanos tu problema y desafío y seguramente podremos ayudarte. Escríbenos a [email protected] y agenda una demo personalizada con nuestro equipo.
🌐 Conoce nuestras otras soluciones en www.valuetech.cl
🔗 No olvides seguirnos en LinkedIn para más contenidos sobre transformación digital