Maqueta Propuesta de diseño con contenido de ejemplo. No es el sitio en producción.

CTY — Consultora Tecnológica Yal Consultora Tecnológica Yal SpA
Contacto

Consultoría tecnológica · Protección de datos (Ley 21.719) · OSS/BSS para telecomunicaciones

Cumplimiento de la Ley 21.719 de protección de datos personales

Implementamos programas de cumplimiento de la Ley 21.719 de protección de datos personales: diagnóstico de brechas y hoja de ruta priorizada por riesgo, registro de actividades de tratamiento, políticas y medidas de seguridad, y procedimiento para el ejercicio de los derechos de los titulares.

Para operadores de telecomunicaciones diseñamos, integramos y desarrollamos los sistemas OSS/BSS que sostienen la operación y el negocio: facturación, catálogo de productos, órdenes, inventario de red, provisión y aseguramiento de servicio.

Y como consultora tecnológica acompañamos a los equipos de tecnología en todo lo demás: arquitectura e integración de plataformas, modernización de aplicaciones, automatización de procesos y desarrollo de software a medida.

Enfoque

Dos ejes de especialidad, un mismo rigor de ingeniería

Trabajamos donde el error tiene consecuencias medibles: sistemas que facturan a millones de suscriptores y datos personales cuyo tratamiento está sujeto a fiscalización.

Cumplimiento en protección de datos personales

Implementamos el marco que exige la Ley 21.719 —publicada el 13 de diciembre de 2024— y que modifica la Ley 19.628, creando además la Agencia de Protección de Datos Personales: gobierno del programa, registro de tratamientos, políticas, seguridad y derechos de los titulares.

OSS/BSS para telecomunicaciones

Acompañamos al operador en el ciclo completo de sus sistemas de soporte a la operación y al negocio: levantamiento de procesos, arquitectura de integración, implementación, migración y continuidad operativa.

La consultoría TI general y el desarrollo de herramientas a medida son transversales a ambos ejes.

Servicios

Tres líneas de trabajo

Cumplimiento Ley 21.719

Programa de cumplimiento de protección de datos personales, desde el diagnóstico hasta la operación sostenida.

  • Diagnóstico de brechas y hoja de ruta priorizada por nivel de riesgo
  • Registro de actividades de tratamiento e inventario de datos
  • Políticas de privacidad conformes al deber de información y transparencia
  • Procedimiento para el ejercicio de los derechos de los titulares
  • Protocolo de respuesta ante vulneraciones de seguridad
  • Cláusulas de tratamiento con encargados y revisión de transferencias internacionales

OSS/BSS para telecomunicaciones

Consultoría, integración y desarrollo sobre los sistemas que soportan la operación y el negocio del operador.

  • Arquitectura e integración entre BSS, OSS y plataformas de red
  • Implementación y migración de sistemas de facturación, catálogo y órdenes
  • Automatización de provisión (fulfilment) y aseguramiento (assurance) de servicio
  • Desarrollo de herramientas y componentes a medida para cubrir brechas funcionales
  • Acompañamiento técnico en proyectos de transformación y en procesos de due diligence

Consultoría TI y herramientas a medida

Apoyo técnico general para equipos de tecnología que necesitan criterio externo o capacidad adicional de desarrollo.

  • Revisión de arquitectura e integración de plataformas
  • Modernización de aplicaciones y reducción de dependencias críticas
  • Automatización de procesos internos y reportería
  • Desarrollo de software a medida y evaluación técnica de proveedores

Ley de Datos

Ley 21.719: qué exige y cómo lo abordamos

La Ley 21.719 —publicada en el Diario Oficial el 13 de diciembre de 2024— modifica la Ley 19.628 sobre protección de la vida privada, elevando el estándar chileno a niveles comparables a los marcos internacionales de protección de datos, y crea la Agencia de Protección de Datos Personales como autoridad fiscalizadora y sancionadora.

01Registro de las actividades de tratamiento

Levantamos cada tratamiento: dato, finalidad, base de licitud, plazo de conservación, destinatarios, sistemas y responsables. Es la evidencia base ante una fiscalización.

02Deber de información y transparencia

Redactamos e implementamos la política de privacidad y los avisos en los puntos de captura de datos, con los elementos exigidos por la ley.

03Base de licitud del tratamiento

Revisamos tratamiento por tratamiento para identificar la base que lo habilita y corregir los que hoy se sostienen en supuestos sin respaldo.

04Consentimiento

Diseñamos mecanismos de consentimiento libre, informado y específico, con revocación tan simple como el otorgamiento.

05Derechos de los titulares

Definimos canal, procedimiento y plazos para atender solicitudes de los titulares, y verificamos que exista capacidad técnica real de localizar, exportar y suprimir los datos.

06Medidas de seguridad

Traducimos la obligación legal a controles verificables: acceso por roles, cifrado, registros de auditoría, respaldo y gestión de vulnerabilidades.

07Notificación de vulneraciones a la Agencia

Definimos un protocolo de detección, contención, evaluación y reporte —sin dilaciones indebidas, que es el estándar que fija la ley— y su criterio de escalamiento a los titulares afectados.

08Contratos con terceros encargados

Revisamos y redactamos las cláusulas de tratamiento: objeto, finalidad, medidas de seguridad, prohibición de subdelegación y destino de los datos al término.

09Transferencias internacionales

Identificamos los flujos que salen del país y definimos las garantías que los habilitan.

10Gobierno y sostenibilidad

Dejamos el programa operando: responsables internos, calendario de revisión y, cuando corresponde, la figura del delegado de protección de datos.

Régimen sancionatorio

La ley clasifica las infracciones en leves, graves y gravísimas, con multas de hasta 5.000, 10.000 y 20.000 UTM respectivamente. El monto aplicable se determina conforme a la ley y a la graduación que corresponda en cada caso. La ley también contempla agravantes por falta de subsanación y reincidencia, y atenuantes para quienes acrediten un cumplimiento diligente.

  • ≤ 5.000 UTM Infracciones leves
  • ≤ 10.000 UTM Infracciones graves
  • ≤ 20.000 UTM Infracciones gravísimas

Esta sección es de carácter informativo y no constituye asesoría jurídica. Contenido en revisión: la fecha de entrada en vigencia de la Ley 21.719 se encuentra sujeta a un proyecto de ley en tramitación.

Capacidades

Dónde trabajamos concretamente

Las capacidades señaladas corresponden a las áreas de práctica declaradas por CTY SpA y deben validarse antes de publicar.

Protección de datos personales

Registro de actividades de tratamientoBases de licitud del tratamientoConsentimiento libre, informado y específicoDerechos de los titularesMedidas de seguridad técnicas y organizativasReporte de vulneraciones a la AgenciaContratos con terceros encargadosTransferencias internacionales de datosEvaluaciones de impactoDelegado de protección de datosModelo de prevención y certificaciónRegistro de actividades de tratamientoBases de licitud del tratamientoConsentimiento libre, informado y específicoDerechos de los titularesMedidas de seguridad técnicas y organizativasReporte de vulneraciones a la AgenciaContratos con terceros encargadosTransferencias internacionales de datosEvaluaciones de impactoDelegado de protección de datosModelo de prevención y certificación

Sistemas OSS/BSS

Facturación y mediaciónCatálogo de productos y ofertasGestión de órdenesCRM y gestión comercialInventario de red y recursosProvisión y activación (fulfilment)Aseguramiento y gestión de fallasGestión de desempeño y calidad de servicioFacturación y mediaciónCatálogo de productos y ofertasGestión de órdenesCRM y gestión comercialInventario de red y recursosProvisión y activación (fulfilment)Aseguramiento y gestión de fallasGestión de desempeño y calidad de servicio

Integración y automatización

Integración de sistemas y APIsMiddleware y capas de orquestaciónAutomatización de procesos operativosMigración y conciliación de datosMarcos de referencia del sector (eTOM, SID, Open APIs)Integración de sistemas y APIsMiddleware y capas de orquestaciónAutomatización de procesos operativosMigración y conciliación de datosMarcos de referencia del sector (eTOM, SID, Open APIs)

Método

Cómo trabajamos

Un mismo método para proyectos de sistemas y de cumplimiento: partir por entender el estado real, medir la brecha y avanzar en fases verificables.

Diagnóstico

Levantamiento del estado actual, entrevistas con los equipos y revisión de documentación y sistemas. Entregable: informe de brechas priorizado por riesgo.

Diseño

Arquitectura objetivo, plan de trabajo, alcance por fases y criterios de aceptación acordados por escrito.

Implementación

Ejecución con hitos verificables, control de cambios y evidencia documental de cada entregable.

Operación y transferencia

Puesta en régimen, capacitación de los equipos del cliente y documentación para que la capacidad quede instalada en la organización.

Experiencia

Registro de experiencia

Entrada pendiente
Entrada pendiente
Entrada pendiente

Contenido pendienteSección pendiente de contenido real. No se publican clientes, cifras ni certificaciones sin autorización expresa del cliente.

Los testimonios de clientes se incorporarán únicamente con su autorización por escrito.

Contacto

Conversemos sobre su proyecto

Describa brevemente su requerimiento y le responderemos a la brevedad.

Campos marcados con * son obligatorios.