Ley 21.719 · Protección de datos personales

El registro es lo que te protege.

LPDATOS.CL es la plataforma chilena para operar el cumplimiento de la Ley 21.719: inventario de tratamientos, derechos ARCOP con plazo, consentimientos con recibo, incidentes, encargados y una cadena de evidencia verificable. Cada plazo que corre, cada decisión que tomas y cada dato que respondes queda anotado y se puede demostrar después.

LPDATOS.CL apoya tu operación de cumplimiento; no reemplaza asesoría legal.

Reloj de 30 días por solicitud ARCOP Recibos de consentimiento encadenados Cifrado por organización en reposo API v1 con permisos por credencial

Lo que la plataforma cronometra

Solicitudes ARCOP
30 días corridos, con una extensión fundada
Bloqueo preventivo
Dos días hábiles, con reloj propio
Brechas de seguridad
Relojes para Ley 21.719 y Ley 21.663
Inventario de tratamientos
Base legal y riesgo por actividad
Encargados
DPA vigente y mecanismo de transferencia

Solicitud

27 días

Vence el 22 de septiembre · on_time

Evidencia

#0412

sha256 · encadenada · verificada

Plataforma

Una operación de privacidad completa, por organización.

Los mismos módulos que ves en la barra lateral de la plataforma. Cada uno deja registro, corre su reloj cuando corresponde y alimenta la cadena de evidencia.

Entrar a la plataforma

Panel de cumplimiento

Lo que vence, lo que falta y lo que ya quedó registrado: próximos vencimientos, actividad de solicitudes, estado operativo y derechos ejercidos.

Inventario de tratamientos

Registro de actividades con finalidades, bases legales, categorías, sistemas, retención y riesgo. Importación CSV validada con vista previa.

Solicitudes ARCOP

Expediente por solicitud con reloj de 30 días, una extensión justificada, verificación de identidad y mandato, respuestas por correo y ZIP de evidencia.

Registros personales

Los datos de titulares que viven en LPDATOS, con búsqueda por identificador normalizado, bloqueo provisional y bloqueo definitivo.

Consentimientos

Registro por canal y finalidad, revocación, lista de supresión y recibos inmutables con la versión del aviso vigente.

Incidentes y brechas

Cronología append-only, evaluación, decisión de notificación, cartas y relojes versionados para Ley 21.719 y Ley 21.663.

Proveedores y encargados

Encargados, subencargados y destinatarios con DPA, contrato, transferencias internacionales y alertas cuando algo vence o falta.

Evaluaciones de impacto

EIPD guiada por disparadores de riesgo, con revisión, aprobación o rechazo y resumen publicable en el centro de privacidad.

Transparencia

Aviso de privacidad versionado y publicado en un centro público por organización, con tratamientos activos y resúmenes EIPD aprobados.

Cadena de evidencia

Registro encadenado con hash SHA-256 por evento, verificable desde la plataforma y resistente a manipulación ordinaria.

API y tokens

Credenciales por organización con permisos granulares y expiración opcional. Contrato OpenAPI 3.1 público y referencia navegable.

Recórrela sin datos reales

La demo vive en una organización sintética con inventario, solicitudes, una EIPD aprobada y proveedores con alertas.

Abrir la demo

Derechos ARCOP

Seis derechos, un expediente por solicitud.

Cada solicitud distingue control del contacto, identidad del solicitante y mandato de representación. Nada destructivo ocurre sin identidad verificada; el bloqueo protege desde la recepción.

A30 días corridos

Acceso

Respuesta jurídica en JSON canónico con tratamiento, origen, finalidades, bases legales, destinatarios y retención, más CSV para planillas.

R30 días corridos

Rectificación

Corrección sobre los registros internos con historial de campos modificados y huellas del estado anterior y posterior.

C30 días corridos

Cancelación o supresión

Decisión legal previa, revisión de retenciones, aprobación separada de quien decide y anonimización idempotente con auditoría.

O30 días corridos

Oposición

Registro de la oposición con bloqueo provisional inmediato de los registros alcanzados mientras se resuelve.

P30 días corridos

Portabilidad

Evaluación de procedencia por tratamiento automatizado y consentimiento. Entrega JSON canónico, CSV, esquema e instrucciones.

B2 días hábiles

Bloqueo preventivo

Bloqueo provisional desde la recepción, conversión a definitivo o liberación fundada, y tarea de aviso a la Agencia si se rechaza.

Plazo general

30 días corridos

Una extensión justificada, con alertas y escalamiento al vencer.

Supresión

Decide · aprueba · ejecuta

Separación de funciones configurable, legal hold y revalidación previa.

Respuestas

Outbox durable

Emitida al encolar, entregada cuando el proveedor acepta el correo.

Portal público

Lo que ve el titular, con la dirección de tu organización.

Las superficies públicas se publican por organización y leen en español. Se imprimen en recibos, pies de página y correos a personas que no son usuarias de LPDATOS.

Centro de privacidad

/privacidad/:organizacion

Aviso de privacidad publicado, tratamientos activos, resúmenes EIPD y el formulario para ejercer cualquiera de los seis derechos con verificación por código.

Centro de preferencias

/preferencias/:organizacion

Cada titular revisa sus recibos de consentimiento y revoca por finalidad y canal con un enlace que llega por correo.

Registro de consentimiento

/consentimiento/:organizacion/registro

Endpoint para formularios de tu sitio o tienda, con clave de sitio y lista de orígenes permitidos. Emite el recibo y lo envía al titular.

Integraciones

Shopify

disponible

Casillas de consentimiento en el formulario de contacto, newsletter del checkout y constancia de aviso por pedido mediante webhooks firmados.

Formularios web

disponible

Snippet para formularios nativos o de terceros que registra consentimientos con recibo desde el navegador.

API v1

disponible

Solicitudes, consentimientos, supresiones y proveedores desde tu CRM, backoffice o automatizaciones.

Airie Hub

disponible

Identidad, organizaciones y permisos se administran desde Hub. Un mismo acceso para el resto de tus herramientas.

API v1

Nueve operaciones, cuatro recursos, un permiso por ruta.

Todo bajo /api/v1/organizations/:organization. Las credenciales se crean en la plataforma con los permisos justos y expiración opcional.

Inicio rápido

Registra una solicitud con una llamada.

Crea la credencial, indica la organización y llama a la ruta versionada. La solicitud nace con su vencimiento calculado.

  1. 01

    Crea una credencial

    Desde Configuración → Tokens API, con los permisos justos y expiración opcional.

    lpd_<id>_<secreto>
  2. 02

    Indica la organización

    Usa el identificador Hub o el UUID de la organización dueña de la credencial.

    /organizations/:organization
  3. 03

    Ejecuta la operación

    Cada ruta exige un permiso concreto; la credencial solo opera en su organización.

    requests · consents · suppressions · vendors
  4. 04

    Maneja el resultado

    Procesa el recurso o el arreglo de errores entregado por la API.

    200 · 201 · 401 · 403 · 404 · 422
  • La credencial se crea en la plataforma con el permiso requests:create.
  • La solicitud queda pending con su vencimiento calculado; la rectificación se resuelve desde el expediente.
  • Los UUID, IDs y fechas son ilustrativos; método, ruta y campos corresponden al contrato OpenAPI publicado.
Variables de entorno
export BASE_URL='https://app.lpdatos.cl'
export ORGANIZATION='<hub-tenant-id-o-uuid>'
export TOKEN='lpd_<id>_<secreto>'
Terminal
curl --fail-with-body \
  -X POST \
  -H "Authorization: Bearer $TOKEN" \
  -H 'Accept: application/json' \
  -H 'Content-Type: application/json' \
  "$BASE_URL/api/v1/organizations/$ORGANIZATION/requests" \
  --data '{
    "requestType": "rectification",
    "subjectType": "email",
    "subjectValue": " Ada@Example.COM ",
    "notes": "Pidió corregir su dirección."
  }'
Respuesta
201 Created
{
  "id": 42,
  "uuid": "d539f65e-e982-46af-a7ea-9ae01d452227",
  "requestType": "rectification",
  "status": "pending",
  "source": "api",
  "subjectType": "email",
  "subjectValueHash": "b5fc85e55755f9e0d030a10ab4429b6b2944855f9a0d60077fe832becbc41d72",
  "affectedCount": 1,
  "notes": "Pidió corregir su dirección.",
  "dueAt": "2026-09-22T04:00:00.000+00:00",
  "slaState": "on_time",
  "escalated": false,
  "identityPending": true,
  "identityVerifiedAt": null,
  "identityVerificationMethod": null,
  "resolvedAt": null,
  "createdAt": "2026-08-23T04:00:00.000+00:00",
  "updatedAt": "2026-08-23T04:00:00.000+00:00"
}

Seguridad y evidencia

Cifrado por organización y una cadena que se puede verificar.

Las claves, la búsqueda y las huellas son distintas por organización. El registro de evidencia liga cada evento al anterior con SHA-256 y versiona su formato para mantener verificables las entradas históricas.

401

La credencial API no es válida, expiró o fue revocada.

403

La credencial no tiene el permiso requerido para la operación.

404

El recurso no existe en la organización de la credencial.

El registro es resistente a manipulación ordinaria y verificable desde la plataforma. No sustituye custodia criptográfica independiente frente a privilegios de superusuario de la base de datos.

Cifrado por organización

Identificadores y payloads ARCOP se cifran con AES-256-GCM. Cada organización tiene su propia clave de datos y su propia clave HMAC.

Credenciales con permisos

Los tokens API tienen prefijo lpd_, permisos granulares, expiración opcional, revocación y registro del último uso.

Aislamiento multi-tenant

Una credencial solo opera dentro de su organización. Recursos de otro tenant responden 404 sin revelar su existencia.

Identidad por Airie Hub

Autenticación y permisos de operadores mediante Hub: organización, miembros, facturación y configuración con permisos separados.

Adjuntos en cuarentena

Los archivos de solicitudes públicas ingresan cifrados; solo PDF, JPEG, PNG y TXT se liberan tras detectar el tipo por bytes.

Límites en superficies públicas

Los portales públicos aplican límites por IP, por correo y por código de verificación para frenar enumeración y abuso.

Preguntas frecuentes

Lo importante, sin promesas de más.

Conversemos

Activa tu organización en LPDATOS.CL

Cuéntanos cuántas organizaciones operas, qué tratamientos realizas y por dónde reciben hoy las solicitudes de titulares. Te configuramos el acceso por Hub y el centro público.

¿Ya tienes acceso?

Tu cuenta se administra desde Hub, con el mismo acceso del resto de tus herramientas.

Entrar a la plataforma

Solicitar acceso

Cuéntanos sobre tus organizaciones y los sistemas que quieres integrar.

Recibiremos tu mensaje directamente y te responderemos al correo indicado.

WhatsApp