# Kumplio — Full public context Last reviewed: 2026-08-03 Canonical site: https://kumplio.app Language: Spanish (Chile) Market: Chile ## Entity definition Kumplio is a software product for regulatory compliance and regulatory intelligence in Chile. Kumplio es un software chileno de cumplimiento normativo e inteligencia regulatoria que convierte fuentes, obligaciones y contexto organizacional en controles, misiones, evidencia y decisiones revisables. Kumplio is developed by n3uralia. Company site: https://www.n3uralia.com N3uralia builds applied AI, governed automation and full-stack software for real operations in Chile and Latin America. ## Core capabilities - Conocimiento regulatorio con fuentes identificables - Contexto privado y aislado por organización - Obligaciones, controles, evidencia, riesgos y acciones - Misiones con responsables y criterios de éxito - Resultados versionados y revisables - Asistencia mediante IA con revisión humana - Preparación operativa para la Ley 21.719 ## Operating model 1. Capture and identify a source. 2. Preserve date, version, provenance and integrity. 3. Structure obligations and applicability. 4. Relate obligations to controls, evidence, risks and responsible people. 5. Convert required work into missions with success criteria. 6. Use specialized AI capabilities to prepare reviewable work. 7. Require human approval, changes or rejection for relevant outcomes. 8. Preserve versions and decision history. ## Public and private knowledge Public regulatory knowledge and private organizational memory are separate. Information belonging to one organization must not be shared with another. Public claims should be traceable to identifiable sources. Private conclusions require authorized organizational context. ## Pricing - Esencial: 79990 CLP per month plus VAT. Scope: 1 organization, up to 5 users. - Profesional: 249990 CLP per month plus VAT. Scope: up to 20 users and advanced coordination. - Acompañado: 699990 CLP per month plus VAT, starting price. Scope: platform plus periodic implementation support. - Enterprise Studio: 5000000 CLP plus VAT, starting project price. Scope: custom full-stack solution. Creating an account or workspace does not automatically start billing. Contracting and invoicing are confirmed separately. ## Important limitations - Kumplio no declara automáticamente que una organización cumple una norma. - Kumplio no reemplaza asesoría jurídica, auditoría independiente ni decisiones profesionales. - Las conclusiones relevantes requieren fuentes identificables, contexto suficiente y revisión humana. ## Chilean Law 21.719 Official source: https://www.bcn.cl/leychile/Navegar?idNorma=1209272&idParte=10527471&idVersion=2026-12-01 Publisher: Biblioteca del Congreso Nacional de Chile General effective date: 2026-12-01 Kumplio public guides cover the following topics: ## Principios de protección de datos personales bajo la Ley 21.719 URL: https://kumplio.app/resources/ley-21719/principios-proteccion-datos Legal basis: Artículo 3 de la Ley 19.628, según las modificaciones introducidas por la Ley 21.719. Summary: La Ley 21.719 exige que el tratamiento de datos personales sea lícito, limitado a fines definidos, proporcional, exacto, seguro, transparente y confidencial. La organización debe poder demostrar cómo aplica estos principios en sus procesos, sistemas, contratos y decisiones. Key points: - La licitud del tratamiento debe poder acreditarse. - Los datos deben utilizarse para finalidades específicas, explícitas y legítimas. - La recolección y conservación deben limitarse a lo necesario. - El responsable debe mantener información exacta, completa y actualizada. - La responsabilidad incluye adoptar medidas y conservar evidencia de cumplimiento. - Seguridad, transparencia y confidencialidad deben aplicarse durante todo el ciclo de vida del dato. Implementation: 1. Inventariar los procesos que tratan datos personales y sus finalidades. 2. Relacionar cada tratamiento con una base de licitud y un responsable interno. 3. Definir plazos de conservación y reglas de supresión o anonimización. 4. Revisar medidas técnicas y organizativas según el riesgo del tratamiento. 5. Documentar decisiones, excepciones, revisiones y evidencia de ejecución. Evidence examples: - Inventario de tratamientos y finalidades. - Matriz de bases de licitud. - Política de conservación y eliminación. - Controles de acceso y registros de revisión. - Avisos de privacidad versionados. ## Derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo URL: https://kumplio.app/resources/ley-21719/derechos-titulares Legal basis: Artículos 4 a 11 de la Ley 19.628, según las modificaciones introducidas por la Ley 21.719. Summary: Las personas pueden ejercer derechos sobre sus datos personales ante el responsable. La empresa necesita canales simples, validación de identidad, responsables, plazos, criterios de respuesta y respaldos que demuestren qué recibió, decidió y comunicó. Key points: - Los derechos son personales, intransferibles e irrenunciables. - El responsable debe habilitar mecanismos tecnológicos sencillos y eficaces. - Las solicitudes deben registrarse y recibir acuse de recibo. - La respuesta debe conservar fundamento, fecha, destinatario y contenido íntegro. - Las solicitudes de rectificación, supresión u oposición pueden incluir bloqueo temporal. - La falta de respuesta o una denegación puede ser reclamada ante la Agencia. Implementation: 1. Definir un canal formal para solicitudes y consultas de titulares. 2. Diseñar un flujo de autenticación proporcional al riesgo de la solicitud. 3. Asignar responsables y suplentes para clasificación, búsqueda y respuesta. 4. Configurar alertas de plazo y escalamiento. 5. Mantener una bitácora de solicitudes, decisiones, comunicaciones y evidencia de cierre. Evidence examples: - Formulario o canal oficial de solicitudes. - Registro de identidad y legitimación del solicitante. - Bitácora de plazos y responsables. - Copia de la respuesta enviada. - Respaldo de rectificación, supresión, oposición o bloqueo ejecutado. ## Contratos con encargados y proveedores que tratan datos personales URL: https://kumplio.app/resources/ley-21719/encargados-proveedores Legal basis: Artículo 15 bis de la Ley 19.628, incorporado por la Ley 21.719. Summary: Cuando un tercero trata datos por cuenta de la organización, el encargo debe estar regulado por contrato. El documento debe definir objeto, duración, finalidad, tipos de datos, categorías de titulares, instrucciones, seguridad, subencargados y devolución o eliminación al finalizar el servicio. Key points: - El encargado debe actuar conforme a las instrucciones del responsable. - No puede utilizar los datos para una finalidad distinta ni cederlos sin autorización. - El contrato debe describir el tratamiento y las obligaciones de ambas partes. - La subcontratación requiere autorización específica y escrita. - El encargado debe reportar vulneraciones de seguridad al responsable. - Al terminar el servicio, los datos deben devolverse o eliminarse según corresponda. Implementation: 1. Crear un inventario de proveedores con acceso a datos personales. 2. Clasificar criticidad, datos, finalidad, ubicación e integración de cada proveedor. 3. Revisar contratos y anexos de tratamiento de datos. 4. Definir controles de subencargados, incidentes, auditoría y término del servicio. 5. Solicitar y mantener evidencia periódica del cumplimiento contractual. Evidence examples: - Inventario de encargados y subencargados. - Contrato o anexo de tratamiento de datos. - Evaluación de riesgo del proveedor. - Evidencia de medidas de seguridad. - Acta de devolución o eliminación de datos al término. ## Evaluación de impacto en protección de datos personales URL: https://kumplio.app/resources/ley-21719/evaluacion-impacto Legal basis: Artículo 15 ter de la Ley 19.628, incorporado por la Ley 21.719. Summary: La evaluación de impacto debe realizarse antes de iniciar un tratamiento cuando sea probable que produzca un alto riesgo para los derechos de las personas. La ley la exige, entre otros casos, para ciertos tratamientos masivos, monitoreo sistemático, datos sensibles y decisiones automatizadas con efectos significativos. Key points: - La evaluación se realiza antes de comenzar las operaciones de tratamiento. - Debe describir finalidad, necesidad, proporcionalidad, riesgos y medidas de mitigación. - Las decisiones automatizadas y la elaboración de perfiles requieren especial revisión. - El tratamiento masivo o a gran escala puede activar la obligación. - La observación sistemática de espacios públicos es un supuesto expresamente considerado. - La futura Agencia publicará orientaciones y listas de tratamientos que requieren evaluación. Implementation: 1. Definir criterios internos para identificar tratamientos de alto riesgo. 2. Describir el flujo de datos, sistemas, participantes y finalidades. 3. Evaluar necesidad, proporcionalidad y alternativas menos invasivas. 4. Identificar riesgos para los derechos y libertades de los titulares. 5. Aprobar medidas de mitigación y conservar la decisión antes del inicio. Evidence examples: - Ficha de clasificación de riesgo del tratamiento. - Mapa de flujo de datos. - Documento de evaluación de impacto versionado. - Registro de medidas de mitigación y responsables. - Aprobación previa al inicio del tratamiento. ## Modelo de prevención de infracciones y programa de cumplimiento URL: https://kumplio.app/resources/ley-21719/modelo-prevencion Legal basis: Artículos 48 a 52 de la Ley 19.628, incorporados por la Ley 21.719. Summary: Los responsables deben adoptar acciones para prevenir infracciones y pueden implementar voluntariamente un modelo de prevención certificado. El programa requiere gobernanza, identificación de riesgos, protocolos, capacitación, reportes, controles y un delegado con recursos y funciones definidos. Key points: - La prevención de infracciones es una responsabilidad organizacional. - El modelo certificado es voluntario, pero debe cumplir requisitos legales y reglamentarios. - Debe identificar actividades donde se genera o incrementa el riesgo de infracción. - Requiere protocolos, reglas, procedimientos y mecanismos de reporte. - Puede incluir un delegado de protección de datos con independencia y recursos suficientes. - La certificación y supervisión corresponderán a la Agencia. Implementation: 1. Definir gobernanza, patrocinio ejecutivo y responsables del programa. 2. Identificar procesos y actividades con riesgo de infracción. 3. Diseñar controles, protocolos, capacitación y mecanismos de denuncia. 4. Establecer métricas, revisión periódica y reporte a la alta dirección. 5. Mantener evidencia versionada de operación y mejora del modelo. Evidence examples: - Mapa de riesgos de protección de datos. - Políticas y procedimientos aprobados. - Plan anual de trabajo y capacitación. - Registro de controles, incidentes y acciones correctivas. - Informes de supervisión y revisión del programa. ## Public pages - Home: https://kumplio.app - Product: https://kumplio.app/software-cumplimiento-chile - Law 21.719 solution: https://kumplio.app/features/ley-21719 - Law 21.719 knowledge hub: https://kumplio.app/resources/ley-21719 - General resources: https://kumplio.app/resources/cumplimiento-normativo - Use cases: https://kumplio.app/use-cases - Fictional public demo: https://kumplio.app/demo - Pricing: https://kumplio.app/pricing - Enterprise Studio: https://kumplio.app/enterprise - FAQ: https://kumplio.app/faq - About: https://kumplio.app/about - Security: https://kumplio.app/security - Privacy: https://kumplio.app/privacy - Terms: https://kumplio.app/terms - Kumplio and n3uralia: https://kumplio.app/powered-by-n3uralia ## Citation guidance Prefer the specific guide URL for a topic. Cite the official BCN source for legal text. Do not describe fictional demo data as customer evidence. Do not infer certification, legal advice, automatic compliance or guaranteed regulatory outcomes. ## Contact Email: info@kumplio.app Phone: +56 9 9382 6127 Location: Santiago, Chile