Cumplimiento de datos personales con evidencia auditable.
El software de protección de datos personales que guía a las organizaciones chilenas paso a paso hacia el cumplimiento de la ley de protección de datos personales. Guía de 12 fases, motor de riesgo automático, asistente IA y auditoría inmutable en un solo lugar.
¿Qué cambia en Chile
a partir de diciembre 2026?
La nueva ley de protección de datos personales transforma las obligaciones de todas las organizaciones que traten datos en Chile.
EIPD obligatoria
Evaluación de Impacto en la Protección de Datos obligatoria para tratamientos de alto riesgo, perfilamiento y datos sensibles a gran escala.
Reporte de brechas
Notificación obligatoria a la Agencia de Protección de Datos Personales sin dilación indebida. Datos sensibles requieren aviso a los titulares.
Transferencias reguladas
Transferencias internacionales requieren mecanismos habilitantes: adecuación, cláusulas modelo, BCR o certificaciones.
Multas de hasta 20.000 UTM
Infracciones gravísimas hasta 20.000 UTM (~USD 1,2M). Reincidencia: hasta 3x multa o 4% de ingresos anuales en empresas no PyME. Registro Nacional de Sanciones público.
Diseñado para el cumplimiento
normativo chileno
Todo en un solo lugar
Registro de actividades, evaluación de impacto, derechos ARSOPB, brechas, transferencias, terceros, documentación y auditoría en una sola plataforma.
Cumplimiento demostrable
Audit trail inmutable con cadena SHA-256, reportes exportables en PDF/CSV/JSON y trazabilidad completa de cada acción para demostrar accountability.
Automatización inteligente
Evaluación de riesgo con motor de reglas, plazos legales controlados, alertas de vencimiento y asistencia IA integrada en cada módulo.
De cero a cumplimiento
en 12 fases guiadas
Una guía viva con 40+ pasos concretos que acompaña a tu organización desde el diagnóstico hasta el monitoreo continuo. 22 pasos se documentan automáticamente desde los datos reales de la plataforma.
Todo lo que necesitas
para cumplir la ley
Módulos integrados que cubren cada aspecto del cumplimiento normativo, con flujos conectados entre sí.
Registro de Actividades de Tratamiento
✦ IACatálogo completo de actividades con flujo de aprobación Operador → DPO → Admin. El módulo central de Kulvio.
Evaluación de Impacto (EIPD)
✦ IAMotor de reglas que clasifica riesgo automáticamente e identifica actividades que requieren EIPD obligatoria.
Gestión de Brechas
✦ IAIncidentes de seguridad con plazos legales de notificación y vinculación a actividades afectadas.
Gestión de Terceros
✦ IARegistro de proveedores, cuestionarios de privacidad, hallazgos y estado de aprobación por tercero.
Transferencias Internacionales
✦ IAMecanismos habilitantes (adecuación, cláusulas modelo, BCR), evidencia documental y alertas de revisión.
Auditoría Inmutable
✦ IALog con cadena SHA-256 que garantiza la integridad de cada registro. Exportable en PDF, JSON y CSV.
Kulvio Empleados
el ciclo del trabajador, cubierto
La relación laboral exige tratamientos que no caben en el RAT genérico: datos de salud, biometría, monitoreo legítimo del empleador. Empleados los aterriza con plantillas validadas y flujos firmados por el trabajador.
Biometría compliant
Res. Ex. DT 38/2024Wizard guiado bajo la Res. Ex. DT 38/2024 con consentimiento informado, alternativa no biométrica obligatoria y EIPD asociada.
Controles intrusivos
Dictámenes DTSeis configuradores guiados con citas de dictámenes DT para CCTV, correo, geolocalización, BYOD y teletrabajo.
Firma de empleados
Portal públicoPortal sin sesión con OTP por correo, nueve tipos de firma, PDF inmutable con SHA-256 y trazabilidad completa por documento.
Retención laboral
Art. 11 terDoce reglas post-egreso ejecutadas por scheduler con certificado PDF al borrar, bloquear o anonimizar datos del trabajador.
Construido con seguridad
desde el primer día
Aislamiento completo por organización, autenticación segura, control de acceso granular y cifrado en tránsito y reposo.
Aislamiento por organización
Cada organización opera en completo aislamiento lógico. Los datos nunca se mezclan entre clientes. En plan Enterprise: tenant individual con infraestructura dedicada.
SSO y autenticación segura
Autenticación passwordless vía OTP y Magic Link. Integración SSO con SAML 2.0 y OpenID Connect para equipos enterprise.
RBAC granular
4 roles (Admin, DPO, Operador, Auditor) con permisos específicos que controlan cada acción. API REST con OAuth 2.0 y webhooks.
Un plan para cada etapa
de tu organización
Desde startups que inician su adecuación hasta corporaciones con múltiples filiales.