FAQ

Preguntas Frecuentes

Es la nueva ley chilena de protección y tratamiento de datos personales, que reemplaza a la Ley 19.628 y entra en vigencia el 1 de diciembre de 2026. Establece obligaciones concretas para cualquier organización que trate datos de personas: identificar una base legal para hacerlo, informar con claridad, responder a los titulares que ejerzan sus derechos y notificar las brechas de seguridad.

Aplica sin importar el tamaño de la empresa. No hay un umbral mínimo de facturación ni de dotación que te deje fuera.

La ley crea la Agencia de Protección de Datos Personales, con facultades para fiscalizar y sancionar. Las multas se escalan según la gravedad de la infracción y pueden llegar a montos significativos para una PyME, además del daño reputacional que implica una brecha pública.

El punto práctico: la mayoría de las sanciones no llegan por una fiscalización sorpresa, sino por un reclamo de un titular o por una brecha que no se notificó a tiempo.

Si detectas una vulneración que afecta datos personales, tienes 72 horas para notificarla a la Agencia. Si la brecha implica un riesgo alto para las personas afectadas, además debes avisarles a ellas.

El plazo corre desde que detectas el incidente, no desde que ocurrió. Ahí está el problema real: sin monitoreo continuo, muchas empresas se enteran semanas o meses después, y para entonces el incumplimiento ya está configurado.

Un SOC (Centro de Operaciones de Seguridad) monitorea tu infraestructura de forma continua y correlaciona eventos para detectar actividad anómala. Eso ataca directamente el punto más difícil de la ley: detectar a tiempo.

Además, el registro de eventos que genera te sirve como evidencia ante la Agencia para demostrar diligencia: qué pasó, cuándo se detectó, qué se hizo y en qué momento.

SOC Monitored instala agentes en tus endpoints y servidores, y entrega vigilancia 24/7 con alertas correlacionadas por un motor SIEM. Tú decides y ejecutas las acciones.

SOC Managed suma hardware propio, firewall empresarial, respuesta a incidentes ejecutada por nuestro equipo con tu aprobación, análisis forense digital y un pentest anual de tu superficie de ataque.

Son dos marcos distintos que suelen confundirse. La Ley 21.663 es la Ley Marco de Ciberseguridad: regula la gestión de incidentes y crea la ANCI como autoridad, con foco en servicios esenciales y operadores de importancia vital.

La Ley 21.719 es de protección de datos personales y su autoridad es la Agencia de Protección de Datos. Una organización puede quedar sujeta a ambas y tener que notificar a dos entidades distintas por el mismo incidente.

No. Si tratas datos personales —clientes, trabajadores, proveedores, postulantes— la ley te aplica. Una PyME con una base de clientes en una planilla y correos corporativos ya está tratando datos personales.

Nuestros servicios están diseñados precisamente para organizaciones que no tienen un equipo de TI dedicado ni presupuesto para montar un SOC propio.

Menos de lo que imaginas. Necesitamos un inventario básico de los equipos y servidores a monitorear, una contraparte técnica con capacidad de decisión ante un incidente, y tu autorización formal para instalar los agentes.

El levantamiento inicial lo hacemos nosotros: no necesitas llegar con un diagnóstico previo.

No. Operamos 100% en Chile, con infraestructura nacional. Es una decisión deliberada: evita las complejidades de las transferencias internacionales de datos que la Ley 21.719 regula de forma estricta, y mantiene la información bajo jurisdicción chilena.

El despliegue de agentes y la puesta en marcha del monitoreo toma habitualmente entre una y dos semanas, según la cantidad de equipos y la complejidad de tu red. Durante ese período ajustamos las reglas de correlación para reducir falsos positivos.

El servicio queda operativo desde el primer día del despliegue; el afinamiento continúa las semanas siguientes.

Si no está tu pregunta

Contáctanos