Ley N° 21.719 · Protección de Datos Personales

Cumplimiento y protección de datos

La Ley N° 21.719 entra en plena vigencia el 1 de diciembre de 2026 y moderniza el tratamiento de datos personales en Chile. Los datos de salud son sensibles y requieren consentimiento y resguardos reforzados. DOOIF·CONT está diseñada para acompañar ese cumplimiento.

1 dic 2026
Entrada en vigencia
Sensibles
Datos de salud
72 h
Notificación de brechas
20.000 UTM
Multa máxima
Qué exige la ley

Principios que aplicamos

Finalidad y proporcionalidad

Los datos se tratan solo para agendar y contactar respecto de la atención de salud.

Seguridad reforzada

Cifrado AES-256-GCM, TLS en tránsito y aislamiento por institución con Row-Level Security.

Confidencialidad

Cada institución accede únicamente a sus propios datos; separación estricta multi-tenant.

Responsabilidad proactiva

Auditoría de accesos y bitácora de gestiones como evidencia de accountability.

Mapeo

Requisito de la ley → función en la plataforma

La contactabilidad de salud tratada con los resguardos que exige la normativa.

Requisito (Ley 21.719 / 20.584)Cómo lo apoya DOOIF·CONT
Datos sensibles de salud con medidas reforzadasCifrado AES-256-GCM + RLS por institución + control de acceso
Consentimiento del titularRegistro de consentimiento por canal (patient_consents)
Derecho de oposiciónOpt-out del paciente y marca de contactabilidad por contacto
Derecho de acceso / rectificaciónFicha del paciente y sus contactos administrables
Derecho de supresiónRutina de destrucción de datos del paciente
Notificación de brechas (72 h)Auditoría + observabilidad para detectar y evidenciar incidentes
Control de accesoAutenticación JWT + MFA (TOTP); usuario maestro separado
Transparencia y trazabilidadBitácora de envíos y conversación; informes exportables