Vestigia Cumplimiento con evidencia

Servicios

Tres líneas, alcances cerrados y entregables que se pueden auditar.

No vendemos horas indefinidas. Cada servicio dice qué recibe, en cuánto tiempo y qué queda fuera.

Línea 1
Diagnóstico

Diagnóstico y calificación

Diagnóstico de exposición · 3 semanas · precio fijo
Inventario preliminar de tratamientos, bases de licitud, brechas frente a la Ley 21.719 y la Ley 21.663, y hoja de ruta priorizada. Ver detalle y precio.
Revisión de calificación como OIV
Análisis técnico y jurídico de la calificación de la ANCI, con evaluación de los recursos disponibles y del régimen de obligaciones que efectivamente aplica. Ver página OIV.
Due diligence de datos en operaciones de M&A
Cuantificación del pasivo regulatorio de la sociedad objetivo: tratamientos sin base de licitud, transferencias internacionales sin resguardo, contratos de encargado ausentes y exposición sancionatoria.
Simulacro de fiscalización
Reproducimos un requerimiento de autoridad y medimos qué puede acreditar la organización, con qué evidencia y en cuánto tiempo.
Línea 2
Implementación

Implementación

Entregables
EntregableQué contiene
Registro de actividades de tratamientoConstruido como catálogo gobernado: propietario por dominio, clasificación de datos incluida la categoría de sensibles, linaje a sistemas de origen y proceso de actualización con evidencia.
Evaluaciones de impactoPara tratamientos de alto riesgo, decisiones automatizadas y datos sensibles, con matriz de riesgo y medidas de mitigación trazables.
Protocolo único de incidentesUn solo procedimiento que resuelve CSIRT Nacional, APDP y autoridad sectorial, con plantillas, árbol de decisión y ensayo con el equipo.
Cadena de proveedoresCláusulas de responsable y encargado, anexos de transferencia internacional, y revisión de contratos cloud y de herramientas de inteligencia artificial de terceros.
Sistema de gestión de seguridadPara sujetos obligados por la Ley 21.663: gestión continua de riesgos, planes de continuidad operacional y registro de acciones de seguridad.
Gobernanza de IA generativaPolítica de uso, control de fuga de datos personales hacia modelos de terceros, inventario de sistemas que deciden sobre personas y cláusulas de proveedor.

Sobre inteligencia artificial, una precisión que preferimos hacer antes de que nos la pidan. El proyecto de ley que regula los sistemas de IA en Chile todavía está en tramitación en el Congreso. Quien le venda hoy “cumplimiento de la ley de IA” le está vendiendo una obligación que aún no existe. Lo que sí existe, y ya lo alcanza, es el régimen de datos personales aplicado a los sistemas automatizados que usa.

Línea 3
Operación

Operación continua

DPO externo
Ejercemos la función de delegado de protección de datos con dedicación mensual comprometida. Ver alcance.
Apoyo al delegado de ciberseguridad
Acompañamos al delegado designado internamente por el OIV en su relación con la ANCI. No lo reemplazamos: la ley exige que la designación sea de la institución.
Guardia de incidentes
Disponibilidad para acompañar la respuesta y el reporte dentro del plazo de tres horas de alerta temprana.
Defensa ante regulador
Preparación de descargos en procedimiento administrativo sancionador, con la evidencia técnica que sostiene el argumento jurídico. Se factura por hora.