Maqueta Propuesta de diseño con contenido de ejemplo. No es el sitio en producción.

CTY — Consultora Tecnológica Yal Consultora Tecnológica Yal SpA
Contacto

Consultoría tecnológica · Protección de datos (Ley 21.719) · OSS/BSS para telecomunicaciones

Cumplimiento de la Ley 21.719 de protección de datos personales

Implementamos programas de cumplimiento de la Ley 21.719 de protección de datos personales: diagnóstico de brechas y hoja de ruta priorizada por riesgo, registro de actividades de tratamiento, políticas y medidas de seguridad, y procedimiento para el ejercicio de los derechos de los titulares.

Para operadores de telecomunicaciones diseñamos, integramos y desarrollamos los sistemas OSS/BSS que sostienen la operación y el negocio: facturación, catálogo de productos, órdenes, inventario de red, provisión y aseguramiento de servicio.

Y como consultora tecnológica acompañamos a los equipos de tecnología en todo lo demás: arquitectura e integración de plataformas, modernización de aplicaciones, automatización de procesos y desarrollo de software a medida.

Eje 01
Ley 21.719 de datos personales
Eje 02
OSS/BSS para telecomunicaciones
Transversal
Consultoría TI y desarrollo de herramientas

Conversar sobre su proyecto

Enfoque

Dos ejes de especialidad, un mismo rigor de ingeniería

Trabajamos donde el error tiene consecuencias medibles: sistemas que facturan a millones de suscriptores y datos personales cuyo tratamiento está sujeto a fiscalización.

01

Cumplimiento en protección de datos personales

Implementamos el marco que exige la Ley 21.719 —publicada el 13 de diciembre de 2024— y que modifica la Ley 19.628, creando además la Agencia de Protección de Datos Personales: gobierno del programa, registro de tratamientos, políticas, seguridad y derechos de los titulares.

02

OSS/BSS para telecomunicaciones

Acompañamos al operador en el ciclo completo de sus sistemas de soporte a la operación y al negocio: levantamiento de procesos, arquitectura de integración, implementación, migración y continuidad operativa.

La consultoría TI general y el desarrollo de herramientas a medida son transversales a ambos ejes.

Servicios

Tres líneas de trabajo

01

Cumplimiento Ley 21.719

Programa de cumplimiento de protección de datos personales, desde el diagnóstico hasta la operación sostenida.

  • Diagnóstico de brechas y hoja de ruta priorizada por nivel de riesgo
  • Registro de actividades de tratamiento e inventario de datos
  • Políticas de privacidad conformes al deber de información y transparencia
  • Procedimiento para el ejercicio de los derechos de los titulares
  • Protocolo de respuesta ante vulneraciones de seguridad
  • Cláusulas de tratamiento con encargados y revisión de transferencias internacionales

02

OSS/BSS para telecomunicaciones

Consultoría, integración y desarrollo sobre los sistemas que soportan la operación y el negocio del operador.

  • Arquitectura e integración entre BSS, OSS y plataformas de red
  • Implementación y migración de sistemas de facturación, catálogo y órdenes
  • Automatización de provisión (fulfilment) y aseguramiento (assurance) de servicio
  • Desarrollo de herramientas y componentes a medida para cubrir brechas funcionales
  • Acompañamiento técnico en proyectos de transformación y en procesos de due diligence

03

Consultoría TI y herramientas a medida

Apoyo técnico general para equipos de tecnología que necesitan criterio externo o capacidad adicional de desarrollo.

  • Revisión de arquitectura e integración de plataformas
  • Modernización de aplicaciones y reducción de dependencias críticas
  • Automatización de procesos internos y reportería
  • Desarrollo de software a medida y evaluación técnica de proveedores

Ley de Datos

Ley 21.719: qué exige y cómo lo abordamos

La Ley 21.719 —publicada en el Diario Oficial el 13 de diciembre de 2024— modifica la Ley 19.628 sobre protección de la vida privada, elevando el estándar chileno a niveles comparables a los marcos internacionales de protección de datos, y crea la Agencia de Protección de Datos Personales como autoridad fiscalizadora y sancionadora.

01

Registro de las actividades de tratamiento

Levantamos cada tratamiento: dato, finalidad, base de licitud, plazo de conservación, destinatarios, sistemas y responsables. Es la evidencia base ante una fiscalización.

02

Deber de información y transparencia

Redactamos e implementamos la política de privacidad y los avisos en los puntos de captura de datos, con los elementos exigidos por la ley.

03

Base de licitud del tratamiento

Revisamos tratamiento por tratamiento para identificar la base que lo habilita y corregir los que hoy se sostienen en supuestos sin respaldo.

04

Consentimiento

Diseñamos mecanismos de consentimiento libre, informado y específico, con revocación tan simple como el otorgamiento.

05

Derechos de los titulares

Definimos canal, procedimiento y plazos para atender solicitudes de los titulares, y verificamos que exista capacidad técnica real de localizar, exportar y suprimir los datos.

06

Medidas de seguridad

Traducimos la obligación legal a controles verificables: acceso por roles, cifrado, registros de auditoría, respaldo y gestión de vulnerabilidades.

07

Notificación de vulneraciones a la Agencia

Definimos un protocolo de detección, contención, evaluación y reporte —sin dilaciones indebidas, que es el estándar que fija la ley— y su criterio de escalamiento a los titulares afectados.

08

Contratos con terceros encargados

Revisamos y redactamos las cláusulas de tratamiento: objeto, finalidad, medidas de seguridad, prohibición de subdelegación y destino de los datos al término.

09

Transferencias internacionales

Identificamos los flujos que salen del país y definimos las garantías que los habilitan.

10

Gobierno y sostenibilidad

Dejamos el programa operando: responsables internos, calendario de revisión y, cuando corresponde, la figura del delegado de protección de datos.

Régimen sancionatorio

La ley clasifica las infracciones en leves, graves y gravísimas, con multas de hasta 5.000, 10.000 y 20.000 UTM respectivamente. El monto aplicable se determina conforme a la ley y a la graduación que corresponda en cada caso. La ley también contempla agravantes por falta de subsanación y reincidencia, y atenuantes para quienes acrediten un cumplimiento diligente.

  • ≤ 5.000 UTM Infracciones leves
  • ≤ 10.000 UTM Infracciones graves
  • ≤ 20.000 UTM Infracciones gravísimas

Esta sección es de carácter informativo y no constituye asesoría jurídica. Contenido en revisión: la fecha de entrada en vigencia de la Ley 21.719 se encuentra sujeta a un proyecto de ley en tramitación.

Capacidades

Dónde trabajamos concretamente

Las capacidades señaladas corresponden a las áreas de práctica declaradas por CTY SpA y deben validarse antes de publicar.

Protección de datos personales

  • Registro de actividades de tratamiento
  • Bases de licitud del tratamiento
  • Consentimiento libre, informado y específico
  • Derechos de los titulares
  • Medidas de seguridad técnicas y organizativas
  • Reporte de vulneraciones a la Agencia
  • Contratos con terceros encargados
  • Transferencias internacionales de datos
  • Evaluaciones de impacto
  • Delegado de protección de datos
  • Modelo de prevención y certificación

Sistemas OSS/BSS

  • Facturación y mediación
  • Catálogo de productos y ofertas
  • Gestión de órdenes
  • CRM y gestión comercial
  • Inventario de red y recursos
  • Provisión y activación (fulfilment)
  • Aseguramiento y gestión de fallas
  • Gestión de desempeño y calidad de servicio

Integración y automatización

  • Integración de sistemas y APIs
  • Middleware y capas de orquestación
  • Automatización de procesos operativos
  • Migración y conciliación de datos
  • Marcos de referencia del sector (eTOM, SID, Open APIs)

Método

Cómo trabajamos

Un mismo método para proyectos de sistemas y de cumplimiento: partir por entender el estado real, medir la brecha y avanzar en fases verificables.

  1. Diagnóstico

    Levantamiento del estado actual, entrevistas con los equipos y revisión de documentación y sistemas. Entregable: informe de brechas priorizado por riesgo.

  2. Diseño

    Arquitectura objetivo, plan de trabajo, alcance por fases y criterios de aceptación acordados por escrito.

  3. Implementación

    Ejecución con hitos verificables, control de cambios y evidencia documental de cada entregable.

  4. Operación y transferencia

    Puesta en régimen, capacitación de los equipos del cliente y documentación para que la capacidad quede instalada en la organización.

Experiencia

Registro de experiencia

  1. 01[ Pendiente ]
  2. 02[ Pendiente ]
  3. 03[ Pendiente ]

Contenido pendienteSección pendiente de contenido real. No se publican clientes, cifras ni certificaciones sin autorización expresa del cliente.

Los testimonios de clientes se incorporarán únicamente con su autorización por escrito.

Contacto

Conversemos sobre su proyecto

Describa brevemente su requerimiento y le responderemos a la brevedad.

Campos marcados con * son obligatorios.