Menú
Ley 21.719 · Chile · Rige desde diciembre 2026

¿Tu sitio está listo para
la Ley 21.719?

Pega tu URL y obtén un diagnóstico técnico gratuito en segundos. Sin registro, sin guardar tu sitio, sin letra chica.

No almacenamos tu URL ni el resultado. El scan corre y desaparece.
Conectando con el sitio…
34
Sitios escaneados
56
Score promedio
8
Controles revisados
0
Datos personales guardados
El diagnóstico

Qué revisa el escaneo de tu sitio

Ejecuta 8 controles técnicos sobre lo que cualquier visitante puede ver desde afuera de tu sitio. Cada control se relaciona con una exigencia concreta de la Ley 21.719.

01

HTTPS y certificado válido

Verificamos que el sitio fuerce conexión cifrada con certificado vigente. Transmitir datos sin cifrado es una brecha directa al principio de seguridad de la Ley 21.719.

02

Cookies antes de consentimiento

Detectamos cookies de rastreo (Google Analytics, Meta Pixel, Hotjar y otras) fijadas antes de que el visitante acepte. Es una de las exigencias más visibles de la nueva ley.

03

Banner de consentimiento

Buscamos un gestor de consentimiento reconocible o un banner propio. Sin mecanismo de consentimiento, el tratamiento de datos de navegación carece de base de licitud.

04

Scripts y recursos de terceros

Identificamos analítica, publicidad, fuentes y CDNs externos cargados en portada. Cada tercero que recibe la IP del visitante es una transferencia de datos que debe estar declarada.

05

Cabeceras de seguridad HTTP

Revisamos HSTS, Content-Security-Policy, X-Content-Type-Options y Referrer-Policy — medidas técnicas proporcionales al riesgo, como exige la ley.

06

Política de privacidad visible

Confirmamos que exista un enlace reconocible a la política de privacidad. Es el documento base de transparencia frente a los titulares y la Agencia.

07

Términos y condiciones

Verificamos su presencia, especialmente relevante si el sitio vende productos o captura datos de contacto.

08

Contenido mixto (HTTP en HTTPS)

Detectamos recursos cargados por HTTP dentro de páginas HTTPS, una fuga técnica que debilita el cifrado del sitio.

Contexto

¿Qué es la Ley 21.719?

Publicada el 13 de diciembre de 2024, reemplaza a la antigua Ley 19.628 (vigente desde 1999) y crea la Agencia de Protección de Datos Personales (APDP), con facultades para fiscalizar y multar hasta 20.000 UTM. Entra en plena vigencia el 1 de diciembre de 2026.

01

Consentimiento y transparencia

Bases de licitud claras y consentimiento informado antes de tratar datos personales.

02

Seguridad de los datos

Medidas técnicas proporcionales al riesgo, para evitar accesos no autorizados o filtraciones.

03

Derechos ARCO+

Acceso, rectificación, cancelación, oposición y portabilidad para los titulares de los datos.

04

Transferencias internacionales

Mecanismos legales para enviar datos a servidores o proveedores fuera de Chile.

05

Notificación de brechas

Aviso obligatorio a la Agencia y a los titulares afectados ante incidentes de seguridad.

0
/ 100

Resultado del diagnóstico

Hallazgos detallados

Este diagnóstico es evidencia técnica externa, no una certificación legal. Ver qué cubre y qué no cubre ↓

¿Quieres mejorar tu score antes de diciembre 2026?

Revisamos tu sitio por dentro y te dejamos un plan de corrección concreto.

El resultado

Cómo interpretar tu score

El escaneo entrega un puntaje de 0 a 100 y un grado de A a E. Refleja preparación técnica externa — no es una certificación legal, pero es una foto honesta de cómo se ve tu sitio hoy.

90+ Grado A

Base técnica sólida. Quedan detalles menores y lo interno por revisar.

75–89 Grado B

Buen camino, con puntos importantes pendientes antes de diciembre 2026.

40–74 Grados C–D

Brechas relevantes que requieren corrección. Es el rango más frecuente.

<40 Grado E

Brechas críticas de cumplimiento. Se recomienda revisar a la brevedad.

Transparencia

Qué cubre y qué no cubre

Un escaneo externo ve síntomas. El cumplimiento completo de la Ley 21.719 incluye procesos, contratos y configuración interna que ningún escáner automático puede ver desde afuera.

Sí revisa

  • Cifrado HTTPS y certificado del sitio
  • Cookies fijadas antes del consentimiento
  • Banner o gestor de consentimiento
  • Scripts y recursos de terceros en portada
  • Cabeceras de seguridad HTTP
  • Políticas de privacidad y términos publicados

No revisa

  • Configuración interna del servidor y del CMS
  • Contratos con proveedores (DPAs) y encargados
  • Bases de licitud del tratamiento de datos
  • Registro de actividades de tratamiento (RAT)
  • Flujos internos: formularios, checkout, CRM
  • Plazos de conservación y eliminación de datos
Preguntas frecuentes

Lo que nos preguntan sobre la Ley 21.719

¿La Ley 21.719 aplica a mi PyME?
Sí. Aplica a toda organización que trate datos personales de personas en Chile, sin mínimo de tamaño. Las empresas de menor tamaño tienen una atenuante: en su primera infracción reciben amonestación escrita en vez de multa, pero eso no las exime de cumplir.
¿Cuándo entra en vigencia la Ley 21.719?
Fue publicada el 13 de diciembre de 2024 y entra en plena vigencia el 1 de diciembre de 2026. Desde esa fecha la Agencia de Protección de Datos Personales puede fiscalizar y sancionar.
¿Cuáles son las multas por incumplimiento?
Hasta 20.000 UTM (cerca de 1.400 millones de pesos) según la gravedad. En reincidencia pueden alcanzar hasta el 4% de los ingresos anuales de la empresa.
¿Qué pasa si mi sitio no tiene banner de cookies?
Si tu sitio fija cookies de analítica o marketing sin consentimiento previo, ese tratamiento carece de base de licitud bajo la nueva ley. Es uno de los hallazgos más frecuentes y de los más simples de corregir.
¿Este diagnóstico es una certificación legal?
No. Es un escaneo técnico externo, evidencia sobre lo visible públicamente en tu sitio. No revisa contratos, bases de licitud ni procesos internos, y no constituye asesoría legal ni certificación de cumplimiento.
¿Guardan mi URL o mis resultados?
No. El escaneo corre en memoria y se descarta al entregarte el resultado. Solo mantenemos contadores agregados (total de escaneos y promedio general) que no permiten identificar ningún sitio ni persona.
¿Qué diferencia hay con una revisión interna?
El escaneo gratuito ve lo que cualquier visitante ve desde afuera. Una revisión interna accede a lo que el escaneo no puede: servidor, plugins, formularios, checkout, consentimiento real y datos almacenados.
¿Funciona si mi sitio no es WordPress?
Sí. Funciona con cualquier tecnología: WordPress, Shopify, Wix, desarrollo a medida. Los controles que revisa aplican a cualquier sitio web.
¿Qué son los derechos ARCO+?
Acceso, Rectificación, Cancelación y Oposición, a los que la Ley 21.719 suma la portabilidad. Tu organización debe tener canales para que las personas los ejerzan.
¿Necesito un Delegado de Protección de Datos?
Su designación forma parte del modelo de prevención de infracciones, voluntario pero atenuante de responsabilidad. En micro y pequeñas empresas, el dueño puede asumir personalmente ese rol.

¿Necesitas un diagnóstico más preciso que un escaneo externo? Conversemos sobre una revisión interna →

¿Quieres mejorar tu score antes de diciembre 2026?

Revisamos tu sitio por dentro y te dejamos un plan de corrección concreto.