Pega tu URL y obtén un diagnóstico técnico gratuito en segundos. Sin registro, sin guardar tu sitio, sin letra chica.
Ejecuta 8 controles técnicos sobre lo que cualquier visitante puede ver desde afuera de tu sitio. Cada control se relaciona con una exigencia concreta de la Ley 21.719.
Verificamos que el sitio fuerce conexión cifrada con certificado vigente. Transmitir datos sin cifrado es una brecha directa al principio de seguridad de la Ley 21.719.
Detectamos cookies de rastreo (Google Analytics, Meta Pixel, Hotjar y otras) fijadas antes de que el visitante acepte. Es una de las exigencias más visibles de la nueva ley.
Buscamos un gestor de consentimiento reconocible o un banner propio. Sin mecanismo de consentimiento, el tratamiento de datos de navegación carece de base de licitud.
Identificamos analítica, publicidad, fuentes y CDNs externos cargados en portada. Cada tercero que recibe la IP del visitante es una transferencia de datos que debe estar declarada.
Revisamos HSTS, Content-Security-Policy, X-Content-Type-Options y Referrer-Policy — medidas técnicas proporcionales al riesgo, como exige la ley.
Confirmamos que exista un enlace reconocible a la política de privacidad. Es el documento base de transparencia frente a los titulares y la Agencia.
Verificamos su presencia, especialmente relevante si el sitio vende productos o captura datos de contacto.
Detectamos recursos cargados por HTTP dentro de páginas HTTPS, una fuga técnica que debilita el cifrado del sitio.
Publicada el 13 de diciembre de 2024, reemplaza a la antigua Ley 19.628 (vigente desde 1999) y crea la Agencia de Protección de Datos Personales (APDP), con facultades para fiscalizar y multar hasta 20.000 UTM. Entra en plena vigencia el 1 de diciembre de 2026.
Bases de licitud claras y consentimiento informado antes de tratar datos personales.
Medidas técnicas proporcionales al riesgo, para evitar accesos no autorizados o filtraciones.
Acceso, rectificación, cancelación, oposición y portabilidad para los titulares de los datos.
Mecanismos legales para enviar datos a servidores o proveedores fuera de Chile.
Aviso obligatorio a la Agencia y a los titulares afectados ante incidentes de seguridad.
Revisamos tu sitio por dentro y te dejamos un plan de corrección concreto.
El escaneo entrega un puntaje de 0 a 100 y un grado de A a E. Refleja preparación técnica externa — no es una certificación legal, pero es una foto honesta de cómo se ve tu sitio hoy.
Base técnica sólida. Quedan detalles menores y lo interno por revisar.
Buen camino, con puntos importantes pendientes antes de diciembre 2026.
Brechas relevantes que requieren corrección. Es el rango más frecuente.
Brechas críticas de cumplimiento. Se recomienda revisar a la brevedad.
Un escaneo externo ve síntomas. El cumplimiento completo de la Ley 21.719 incluye procesos, contratos y configuración interna que ningún escáner automático puede ver desde afuera.
¿Necesitas un diagnóstico más preciso que un escaneo externo? Conversemos sobre una revisión interna →
Revisamos tu sitio por dentro y te dejamos un plan de corrección concreto.