Panel de cumplimiento
Lo que vence, lo que falta y lo que ya quedó registrado: próximos vencimientos, actividad de solicitudes, estado operativo y derechos ejercidos.
Ley 21.719 · Protección de datos personales
LPDATOS.CL es la plataforma chilena para operar el cumplimiento de la Ley 21.719: inventario de tratamientos, derechos ARCOP con plazo, consentimientos con recibo, incidentes, encargados y una cadena de evidencia verificable. Cada plazo que corre, cada decisión que tomas y cada dato que respondes queda anotado y se puede demostrar después.
LPDATOS.CL apoya tu operación de cumplimiento; no reemplaza asesoría legal.
Lo que la plataforma cronometra
Solicitud
27 días
Vence el 22 de septiembre · on_time
Evidencia
#0412
sha256 · encadenada · verificada
Plataforma
Los mismos módulos que ves en la barra lateral de la plataforma. Cada uno deja registro, corre su reloj cuando corresponde y alimenta la cadena de evidencia.
Lo que vence, lo que falta y lo que ya quedó registrado: próximos vencimientos, actividad de solicitudes, estado operativo y derechos ejercidos.
Registro de actividades con finalidades, bases legales, categorías, sistemas, retención y riesgo. Importación CSV validada con vista previa.
Expediente por solicitud con reloj de 30 días, una extensión justificada, verificación de identidad y mandato, respuestas por correo y ZIP de evidencia.
Los datos de titulares que viven en LPDATOS, con búsqueda por identificador normalizado, bloqueo provisional y bloqueo definitivo.
Registro por canal y finalidad, revocación, lista de supresión y recibos inmutables con la versión del aviso vigente.
Cronología append-only, evaluación, decisión de notificación, cartas y relojes versionados para Ley 21.719 y Ley 21.663.
Encargados, subencargados y destinatarios con DPA, contrato, transferencias internacionales y alertas cuando algo vence o falta.
EIPD guiada por disparadores de riesgo, con revisión, aprobación o rechazo y resumen publicable en el centro de privacidad.
Aviso de privacidad versionado y publicado en un centro público por organización, con tratamientos activos y resúmenes EIPD aprobados.
Registro encadenado con hash SHA-256 por evento, verificable desde la plataforma y resistente a manipulación ordinaria.
Credenciales por organización con permisos granulares y expiración opcional. Contrato OpenAPI 3.1 público y referencia navegable.
La demo vive en una organización sintética con inventario, solicitudes, una EIPD aprobada y proveedores con alertas.
Derechos ARCOP
Cada solicitud distingue control del contacto, identidad del solicitante y mandato de representación. Nada destructivo ocurre sin identidad verificada; el bloqueo protege desde la recepción.
Respuesta jurídica en JSON canónico con tratamiento, origen, finalidades, bases legales, destinatarios y retención, más CSV para planillas.
Corrección sobre los registros internos con historial de campos modificados y huellas del estado anterior y posterior.
Decisión legal previa, revisión de retenciones, aprobación separada de quien decide y anonimización idempotente con auditoría.
Registro de la oposición con bloqueo provisional inmediato de los registros alcanzados mientras se resuelve.
Evaluación de procedencia por tratamiento automatizado y consentimiento. Entrega JSON canónico, CSV, esquema e instrucciones.
Bloqueo provisional desde la recepción, conversión a definitivo o liberación fundada, y tarea de aviso a la Agencia si se rechaza.
Plazo general
30 días corridos
Una extensión justificada, con alertas y escalamiento al vencer.
Supresión
Decide · aprueba · ejecuta
Separación de funciones configurable, legal hold y revalidación previa.
Respuestas
Outbox durable
Emitida al encolar, entregada cuando el proveedor acepta el correo.
Portal público
Las superficies públicas se publican por organización y leen en español. Se imprimen en recibos, pies de página y correos a personas que no son usuarias de LPDATOS.
/privacidad/:organizacionAviso de privacidad publicado, tratamientos activos, resúmenes EIPD y el formulario para ejercer cualquiera de los seis derechos con verificación por código.
/preferencias/:organizacionCada titular revisa sus recibos de consentimiento y revoca por finalidad y canal con un enlace que llega por correo.
/consentimiento/:organizacion/registroEndpoint para formularios de tu sitio o tienda, con clave de sitio y lista de orígenes permitidos. Emite el recibo y lo envía al titular.
Integraciones
Casillas de consentimiento en el formulario de contacto, newsletter del checkout y constancia de aviso por pedido mediante webhooks firmados.
Snippet para formularios nativos o de terceros que registra consentimientos con recibo desde el navegador.
Solicitudes, consentimientos, supresiones y proveedores desde tu CRM, backoffice o automatizaciones.
Identidad, organizaciones y permisos se administran desde Hub. Un mismo acceso para el resto de tus herramientas.
API v1
Todo bajo /api/v1/organizations/:organization. Las credenciales se crean en la plataforma con los permisos justos y expiración opcional.
requests
Listar con filtros de tipo, estado y SLA; registrar; consultar por UUID.
/requestsrequests:readLista paginada con filtros por tipo, estado y estado del reloj SLA.
/requestsrequests:createAbre el expediente en estado pending y arranca el reloj de 30 días.
/requests/:requestrequests:readEstado, vencimiento, SLA y verificación de identidad de una solicitud.
consents
Listar, registrar con recibo y enlace de preferencias, y retirar.
/consentsconsents:readLista paginada con filtros por canal, decisión y búsqueda.
/consentsconsents:writeCrea o actualiza la decisión y devuelve el recibo inmutable y el enlace de preferencias.
/consents/:consentconsents:writeRevoca lógicamente y devuelve el recurso actualizado.
suppressions
Última supresión vigente por titular, canal y finalidad.
vendors
Encargados y destinatarios con sus alertas de cumplimiento.
Inicio rápido
Crea la credencial, indica la organización y llama a la ruta versionada. La solicitud nace con su vencimiento calculado.
Desde Configuración → Tokens API, con los permisos justos y expiración opcional.
lpd_<id>_<secreto>Usa el identificador Hub o el UUID de la organización dueña de la credencial.
/organizations/:organizationCada ruta exige un permiso concreto; la credencial solo opera en su organización.
requests · consents · suppressions · vendorsProcesa el recurso o el arreglo de errores entregado por la API.
200 · 201 · 401 · 403 · 404 · 422export BASE_URL='https://app.lpdatos.cl'
export ORGANIZATION='<hub-tenant-id-o-uuid>'
export TOKEN='lpd_<id>_<secreto>'curl --fail-with-body \
-X POST \
-H "Authorization: Bearer $TOKEN" \
-H 'Accept: application/json' \
-H 'Content-Type: application/json' \
"$BASE_URL/api/v1/organizations/$ORGANIZATION/requests" \
--data '{
"requestType": "rectification",
"subjectType": "email",
"subjectValue": " Ada@Example.COM ",
"notes": "Pidió corregir su dirección."
}'{
"id": 42,
"uuid": "d539f65e-e982-46af-a7ea-9ae01d452227",
"requestType": "rectification",
"status": "pending",
"source": "api",
"subjectType": "email",
"subjectValueHash": "b5fc85e55755f9e0d030a10ab4429b6b2944855f9a0d60077fe832becbc41d72",
"affectedCount": 1,
"notes": "Pidió corregir su dirección.",
"dueAt": "2026-09-22T04:00:00.000+00:00",
"slaState": "on_time",
"escalated": false,
"identityPending": true,
"identityVerifiedAt": null,
"identityVerificationMethod": null,
"resolvedAt": null,
"createdAt": "2026-08-23T04:00:00.000+00:00",
"updatedAt": "2026-08-23T04:00:00.000+00:00"
}Seguridad y evidencia
Las claves, la búsqueda y las huellas son distintas por organización. El registro de evidencia liga cada evento al anterior con SHA-256 y versiona su formato para mantener verificables las entradas históricas.
La credencial API no es válida, expiró o fue revocada.
La credencial no tiene el permiso requerido para la operación.
El recurso no existe en la organización de la credencial.
El registro es resistente a manipulación ordinaria y verificable desde la plataforma. No sustituye custodia criptográfica independiente frente a privilegios de superusuario de la base de datos.
Identificadores y payloads ARCOP se cifran con AES-256-GCM. Cada organización tiene su propia clave de datos y su propia clave HMAC.
Los tokens API tienen prefijo lpd_, permisos granulares, expiración opcional, revocación y registro del último uso.
Una credencial solo opera dentro de su organización. Recursos de otro tenant responden 404 sin revelar su existencia.
Autenticación y permisos de operadores mediante Hub: organización, miembros, facturación y configuración con permisos separados.
Los archivos de solicitudes públicas ingresan cifrados; solo PDF, JPEG, PNG y TXT se liberan tras detectar el tipo por bytes.
Los portales públicos aplican límites por IP, por correo y por código de verificación para frenar enumeración y abuso.
Preguntas frecuentes
Conversemos
Cuéntanos cuántas organizaciones operas, qué tratamientos realizas y por dónde reciben hoy las solicitudes de titulares. Te configuramos el acceso por Hub y el centro público.
¿Ya tienes acceso?
Tu cuenta se administra desde Hub, con el mismo acceso del resto de tus herramientas.
Entrar a la plataformaCuéntanos sobre tus organizaciones y los sistemas que quieres integrar.