Ir al contenido
12 may 2024

Capa operacional de privacidad · Ley 21.719

Alguien revoca a las 14:22. A las 14:24 ningún sistema sigue tratando sus datos.

ConSENT valida la decisión, la propaga a cada sistema conectado y deja el acta con el resultado de cada uno. Como conserva el contexto completo —⁠canal, finalidad, base de legitimación y versión del aviso—, también reconstruyes el estado de cualquier fecha anterior.

En vivo Registro CONS-8f3a7c2d · demostración con datos ficticios

El 18 jul 2026 a las 14:22:07 se recibió la revocación del registro CONS-8f3a7c2d. ConSENT la validó a las 14:22:09 y la propagó a los cuatro sistemas conectados: CRM actualizado, app móvil con la revocación aplicada, comunicaciones bloqueadas y restricción informada al data warehouse. La última confirmación llegó a las 14:24:18 y quedó el acta EV-2a71f0c4.

Revocación recibida

18 jul 2026, 14:22:07

Consentimiento · App móvil
Aviso v3.2 · Portal del titular

CONS-8f3a7c2d

Decisión validada 14:22:09

CRM

Actualizado

14:23:12

App móvil

Revocación aplicada

14:23:41

Comunicaciones

Bloqueado

14:24:02

Data warehouse

Restricción informada

14:24:18

4 / 4 sistemas al día

EV-2a71f0c4 · Revocación aplicada y propagada Completado en 2 min 11 s

Acta EV-2a71f0c4
Operaciones reguladas Banca · Seguros · Salud · Retail · Telco · Educación
26 meses sin cambios

El problema operacional

Cada sistema guarda una parte de la historia.

Consentimientos, solicitudes, finalidades y evidencia quedan repartidos entre canales, aplicaciones y equipos. Cada pieza es cierta por separado. Ninguna alcanza para responder qué pasó.

App móvil · onboarding
Aceptado 12 may 2024, 11:42 · IP 190.23.45.67
CRM
Comunicaciones: activas Fuente: Campaña 2025
Bandeja de privacidad
Solicitud de eliminación Sin asignar · 12 may 2024, 10:15
Data warehouse
marketing_opt_in: true updated_at: 2024-05-12T09:58:21Z

El problema no es capturar un consentimiento. Es mantener su contexto a través del tiempo.

18 jul 2026

Lo que cuesta

Tres cosas que pasan cuando el contexto se pierde.

Ninguna de las tres es hipotética. Las tres ocurren en la operación normal de una empresa que hace bien todo lo demás.

18 jul 2026
14:22

La titular revoca. La app móvil sigue enviando.

El consentimiento cae a las 14:22. Si nadie propaga el cambio, el mismo canal que lo capturó sigue operando con el estado anterior, y su última actualización sigue siendo la de hace dos años.

Tratamiento sin base de legitimación vigente.

día 1

Llega una solicitud de supresión y nadie sabe en cuántos sistemas está el dato.

La búsqueda se lleva el plazo completo: primero hay que averiguar dónde vive el dato, después coordinar a cada dueño, después juntar la prueba de que se hizo.

El plazo corre desde que entra la solicitud, no desde que encuentras el dato.

v2.7 → v3.2

Cambias el aviso de privacidad y pierdes qué aceptó cada quién.

Los titulares que aceptaron la v2.7 consintieron finalidades distintas de las que describe la v3.2. Si el registro guarda solo «aceptado», esa diferencia desaparece y no se puede reconstruir.

No puedes acreditar el alcance de lo que cada titular consintió.

14:22 2026

La diferencia

No registramos un check. Registramos la cadena de hechos que lo sostiene.

Cinco eslabones, en el orden en que ocurren. Son los mismos cinco momentos del registro que acabas de recorrer arriba.

Momento Eslabón Qué guarda ConSENT Dónde se detiene el resto
12 may 2024
10:15
Captura Canal, dispositivo, IP, timestamp y la versión exacta del aviso que se presentó. Guardan el true.
12 may 2024
10:15
Contexto Finalidad, base de legitimación, alcance de lo consentido y responsable. No existe.
12 may 2024
10:16
Evidencia Acta con identificador verificable, formato exportable y fecha cierta. Una captura de pantalla.
12 may 2024
10:20
Propagación El estado enviado a cada sistema conectado, con el resultado de cada uno. Un correo pidiendo que alguien lo baje.
18 jul 2026
14:22
Historial El estado de cualquier fecha anterior: los cambios se agregan, no reemplazan. Se sobreescribe.

Cambiar el estado no elimina la historia.

La comparación

Cinco preguntas que vas a tener que responder igual.

No son funcionalidades: son las preguntas operacionales que aparecen cuando alguien revoca, cuando entra una solicitud o cuando llega una fiscalización.

Pregunta operacional Excel + correo CMP o banner ConSENT
¿Quién es dueño del estado del consentimiento? Quien tenga el archivo abierto. El canal web. Los demás sistemas quedan fuera.
¿Qué pasa en tus otros sistemas cuando alguien revoca? Un correo pidiendo que alguien lo baje. Nada. No los conoce.
¿Qué entregas literalmente en una fiscalización? Una planilla y capturas de pantalla. Un log de consentimientos del sitio web.
¿Cuánto demoras en responder una solicitud ARCOP? Lo que demore averiguar en cuántos sistemas está el dato. No gestiona solicitudes.
¿Qué pasa con los consentimientos anteriores cuando cambia el aviso? Se sobreescribe la columna. Se vuelve a pedir, sin trazar qué había aceptado cada quién.

Compatibilidad

¿Ya tienes un banner o un CMP? ConSENT es la capa que sigue.

Un CMP resuelve el momento de la captura en el canal digital, y lo hace bien. Lo que no hace es sostener el contexto después: qué pasó con ese consentimiento en tu CRM, en tu plataforma de comunicaciones y en tu data warehouse, dos años más tarde.

Tu CMP termina en el clic
  • Tu CMP sigue siendo el dueño de la captura web.
  • ConSENT recibe ese evento y lo conserva con su contexto completo.
  • No reemplazas nada y no vuelves a licitar.
  • Y cubre los canales que ningún CMP alcanza: atención presencial, contratos en papel, call center, sucursal y app móvil.

Ver si calza con tu stack

Si lo único que necesitas es un banner en tu sitio, hay herramientas más baratas y te lo vamos a decir en los primeros diez minutos.

día 1 de 30

ARCOP contra el reloj

No es un plazo. Son dos, y no se parecen.

Los dos parten cuando entra la solicitud. No cuando encuentras el dato, no cuando validas la identidad y no cuando el dueño del sistema contesta el correo.

Respuesta a la solicitud 30 días corridos · prorrogables por 30 más
Supresión o rectificación temporal 2 días hábiles

Corridos, no hábiles: los fines de semana corren igual. Si la solicitud entra un lunes, el plazo real de trabajo son veintidós días.

  1. Validar la identidad de quien solicita.
  2. Encontrar en qué sistemas está el dato.
  3. Coordinar con el dueño de cada sistema.
  4. Ejecutar el acceso, la rectificación o la supresión.
  5. Reunir la evidencia de que se hizo.
  6. Responder al titular.

De los seis pasos, tres ya están resueltos antes de que la solicitud entre: el inventario dice dónde está el dato, la propagación llega a cada sistema y la evidencia se genera sola.

Un Excel puede sostener treinta días. No sostiene dos.

día 0 antes

DataDetector

No puedes gobernar lo que no sabes que tienes.

Los tres pasos que se resuelven antes de la solicitud dependen de una sola cosa: saber dónde viven tus datos personales. Ese es el día cero.

  • Recorre tus sistemas y levanta dónde hay datos personales y de qué tipo.
  • Ese inventario es el punto de partida del registro de actividades de tratamiento.
  • Y es lo que permite propagar una revocación sin dejar sistemas afuera: no se puede notificar a un sistema que nadie sabía que tenía el dato.

Es el orden que sigue casi toda implementación: primero se descubre, después se gobierna. Si todavía no tienes el inventario, la reunión empieza por ahí.

1 dic 2026

Vigencia plena de la Ley 21.719 1 dic 2026

30 minutos. Sin demo genérica.

  1. Nos cuentas dónde vive hoy el consentimiento en tu operación.
  2. Te mostramos el mismo flujo con tus canales y tus sistemas.
  3. Sales con un diagnóstico de una página: qué te falta para el 1 de diciembre.

Si al minuto diez vemos que no somos lo que necesitas, te lo decimos y te sugerimos qué sí.

¿Dónde vive hoy el consentimiento?

Marca todo lo que aplique.

Te respondemos dentro de un día hábil. Al enviar puedes elegir horario de inmediato.

Preguntas

Lo que preguntan antes de agendar.

¿En qué se diferencia de un banner de cookies?

Un banner captura una decisión en el canal web y ahí termina. ConSENT guarda el contexto completo de esa decisión —canal, finalidad, base de legitimación, versión del aviso— y lo mantiene vivo en los sistemas donde el dato se usa. Son capas distintas, no alternativas.

¿Reemplaza mi CMP?

No. Tu CMP sigue siendo el dueño de la captura web. ConSENT recibe ese evento y se hace cargo de lo que pasa después: propagar los cambios a tus otros sistemas y conservar la evidencia. No reemplazas nada y no vuelves a licitar.

¿Qué pasa con los consentimientos que ya tengo?

Un consentimiento que se registró sin contexto sigue sin contexto: no se puede reconstruir lo que nunca se guardó. Lo que cambia es que dejas de perderlo desde el día uno, y queda registrado qué se sabe y qué no de cada registro anterior. En una fiscalización eso es una respuesta; «no sé» no lo es.

¿Sirve si todavía no sé dónde están mis datos?

Sirve, y de hecho es el punto de partida más común. Primero se descubre dónde hay datos personales y en qué sistemas viven; después se gobiernan. No puedes gobernar lo que no sabes que tienes.

¿Esto solo aplica a la Ley 21.719?

Está construido para la operación regulada en Chile y para lo que exige la Ley 21.719 desde el 1 de diciembre de 2026. La lógica de fondo —contexto, propagación y evidencia— es la misma que piden el RGPD europeo y otros regímenes, así que no queda amarrada a una sola norma.

¿Qué tengo que llevar a la reunión?

Nada obligatorio. Si tienes a mano la versión vigente de tu aviso de privacidad y una lista de los sistemas donde hoy vive el consentimiento, avanzamos más rápido. Si no la tienes, la armamos ahí: esa lista suele ser el primer entregable útil.

Acta de evidencia

EV-9c8b2d1f

Consentimiento otorgado

Fecha cierta · Formato · Huella ·