🔒 Voluntas · Nueva generación 2026

La voluntad probada. El consentimiento, acreditado.

Voluntas convierte el consentimiento en un activo probatorio inequívoco y oponible. Captura, sella criptográficamente y exhibe el consentimiento de cualquier persona o empresa, en cualquier canal, para cualquier propósito. Implementa nativamente ISO/IEC TS 27560:2023 y Kantara Consent Receipt v1.1.0.

Ley 21.719 Decreto 662 ISO 27560 Kantara CR RFC 3161 Ley 19.799 LGPD Brasil
Qué resuelve Voluntas

El consentimiento como activo probatorio, no como casilla

Toda relación —comercial, contractual, sanitaria, laboral, financiera, regulatoria— descansa en un acto: que una persona o una empresa haya consentido. Hoy ese consentimiento se prueba mal: con checkboxes sueltos, PDFs firmados a mano, contratos en gabinete, correos que se pierden y audios de call center que nadie sabe dónde están. Cuando la prueba importa —ante un tribunal, una autoridad, una contraparte, un auditor o un cliente— el consentimiento se cae.

Voluntas convierte cada consentimiento en una pieza forense oponible. Captura, sella criptográficamente, gobierna, revoca y exhibe el consentimiento de cualquier persona o empresa, en cualquier canal, para cualquier propósito.

🔒

Captura

De cualquier acto

Aceptación de contratos, autorizaciones del trabajador, consentimiento informado en salud, cesión de datos, aceptación de pólizas, mandatos, finiquitos, autorizaciones de imagen, biometría, marketing.

🔗

Acreditación

Forense y verificable

Sello de tiempo RFC 3161 con TSA acreditada (Ley 19.799), hash SHA-256, hash chain interno y anclaje periódico en blockchain pública. Cualquier tercero puede verificar la integridad sin tu cooperación.

📋

Exhibición

Cuando llegue la pregunta

Certificado Voluntas en PDF firmado con FEA, búsqueda granular del expediente, portal del titular para ejercer derechos, exportación en formato estándar ISO/IEC TS 27560:2023.

Para qué sirve

Una pieza que se cruza con toda relación humana o comercial

Voluntas es un módulo transversal: sirve donde haya un acto que requiera ser probado. Aceptación de un contrato comercial, autorización de un trabajador, consentimiento informado del paciente, cesión de datos a un tercero, autorización de imagen, captación biométrica, marketing directo, transferencia internacional. La forma cambia, el núcleo es el mismo: capturar bien y poder probarlo después.

💼

Comercial y contractual

Aceptación de actos jurídicos

  • Términos y condiciones, clickwrap
  • Contratos B2B (NDA, MSA, prestación de servicios)
  • Cesiones, mandatos, finiquitos digitales
  • Aceptación de pólizas y condiciones financieras
🩺

Salud

Consentimiento informado del paciente

  • Consentimiento informado de procedimientos
  • Telemedicina y receta electrónica
  • Datos genéticos y biobancos
  • Ensayos clínicos y portabilidad de ficha
👩‍💼

Laboral / RR.HH.

Autorización del trabajador

  • Biometría laboral y control horario
  • Monitoreo de comunicaciones laborales
  • Investigaciones internas y Ley Karin
  • Capacitación obligatoria con evidencia
🏦

Servicios financieros

KYC, scoring y open finance

  • Onboarding y KYC con biometría
  • Consulta a buró con consentimiento del titular
  • Open finance y consumer-permissioned data
  • Antifraude y decisiones automatizadas
📢

Publicidad y media

Cookies, tracking y marketing

  • Banner de cookies con granularidad
  • Email marketing y comunicaciones
  • Identificadores publicitarios móviles
  • Programas de fidelización con perfilamiento
🏫

Sector público y regulado

Servicios y autorizaciones

  • Servicios digitales del Estado
  • Compartir datos entre organismos
  • Programas sociales con datos sensibles
  • Consultas a registros públicos
Marco normativo de referencia

Cuando aplica la Ley 21.719, la prueba se vuelve obligatoria

La Ley 21.719 sobre tratamiento de datos personales es el caso donde la consecuencia económica está más cuantificada hoy en Chile. Su artículo 12 traslada al responsable la carga de probar que contó con el consentimiento del titular y que el tratamiento fue lícito, leal y transparente. Voluntas resuelve esa exigencia, y por la forma en que está construido, también sostiene los demás regímenes que requieren consentimiento (Código Civil, Ley 20.584 en salud, Ley 21.643 en investigaciones laborales, Ley 21.663 en ciberseguridad y otros).

Cuadro de sanciones específicas de la Ley 21.719 (no aplican a otros marcos)

Infracción leve
Hasta 5.000 UTM
Aprox. CLP 332 millones
Infracción grave
Hasta 10.000 UTM
Aprox. CLP 663 millones
Infracción gravísima
Hasta 20.000 UTM
Aprox. CLP 1.327 millones

SIDAP usa Voluntas como motor de consentimiento. Si tu foco es Ley 21.719, lo que necesitas es SIDAP: la plataforma completa de protección de datos personales que ya incluye Voluntas para la parte de captura y acreditación. Voluntas se vende standalone cuando el caso de uso excede la Ley 21.719: contratos B2B, salud, laboral, financiero, publicidad o cualquier otro dominio donde la prueba del consentimiento sea crítica.

Los 9 módulos

Una arquitectura completa para el ciclo del consentimiento

Voluntas no es un checkbox. Es una plataforma con nueve módulos especializados que cubren la captura, la acreditación criptográfica, el ciclo de vida, el portal del titular, el registro de actividades, el consentimiento contractual B2B, la evaluación de impacto, la validación automática y la búsqueda forense.

M1

Captura multicanal

SDK web y móvil, API REST y gRPC, conectores para call center con grabación, sucursal con tablet y digitalización de papel con OCR. Plantillas granulares por finalidad, sin dark patterns.

M2

Núcleo de acreditación

Sello de tiempo RFC 3161 con TSA acreditada Ley 19.799, hash SHA-256 sobre el ConsentReceipt ISO 27560 y anclaje en cadena privada con publicación periódica en blockchain pública.

M3

Ciclo de vida

Versionado de políticas, revocación con la misma facilidad del otorgamiento (Art. 12 inc. 4 de la Ley 21.719), caducidad automática, suspensión temporal y propagación a sistemas terceros vía webhooks.

M4

Portal del titular

Derechos ARCO+POB con plazos legales del Art. 11 de la Ley 21.719 (30 días corridos, prorrogable 30). Autenticación con ClaveÚnica, OTP o FEA. Exportación de datos para portabilidad.

M5

Registro de Tratamientos

RAT exigido por la Ley 21.719 y detallado por su reglamento (Decreto 662 de 2025, pendiente de publicación), alimentado automáticamente desde los flujos de captura: tipos de datos, base de licitud, transferencias, decisiones automatizadas.

M6

B2B Contractual

Acreditación de consentimiento entre empresas conforme al Código Civil y de Comercio. Validación de personería con Conservadores y CMF, FEA, aceptación granular de cláusulas.

M7

DPIA y Modelo de Prevención

Wizard de Evaluación de Impacto (Art. 15 ter de la Ley 21.719) y armado del Modelo de Prevención de Infracciones certificable por la Agencia (Art. 49 de la Ley 21.719 y su reglamento, Decreto 662 de 2025, pendiente de publicación). La certificación es atenuante.

M8

Validador de licitud

Detecta consentimiento condicionado a prestaciones no necesarias (presunto no libre del Art. 12 inc. 6), falta de granularidad, datos sensibles sin doble confirmación, dark patterns.

M9

Forense y reportería

Búsqueda granular por titular, fecha, finalidad o canal. Generación del Certificado Voluntas, dashboards en tiempo real, exportación para auditorías y procedimientos sancionatorios.

Estándares internacionales

Construido sobre estándares, no sobre interpretaciones

Voluntas no inventa el formato del consentimiento. Implementa nativamente los estándares globales que permiten que un consentimiento capturado en Voluntas sea interoperable, exportable y oponible en cualquier jurisdicción que reconozca estos marcos.

ISO/IEC TS 27560:2023 Privacy technologies — Consent record information structure
Kantara CR v1.1.0 Especificación de recibos de consentimiento
W3C DPV Data Privacy Vocabulary semántico
RFC 3161 Time-Stamp Protocol
Ley 19.799 Firma electrónica avanzada acreditada Chile
OWASP ASVS Verificación de seguridad de aplicaciones
Diferenciador

Lo que Voluntas hace y la competencia no

OneTrust, TrustArc, Didomi y Usercentrics son CMP globales pensadas para GDPR y cookies web. Las plataformas chilenas existentes son herramientas de cumplimiento general. Voluntas es la única que combina lo siguiente:

Acreditación forense criptográfica

TSA + hash + blockchain

  • Sello de tiempo RFC 3161 con TSA acreditada
  • Hash SHA-256 del ConsentReceipt canónico
  • Hash chain interno con bloques encadenados
  • Anclaje periódico en Bitcoin/Ethereum
📱

Multi-canal real

Web no es suficiente

  • SDK web y móvil (Android, iOS)
  • API REST y gRPC server-to-server
  • Voz / IVR con grabación y transcripción
  • Sucursal con tablet y papel digitalizado
🔗

B2B contractual

Vertical que ningún CMP cubre

  • Validación de personería en CMF y Conservadores
  • Identificación del firmante y prueba de vida
  • Aceptación granular de cláusulas críticas
  • Firma electrónica avanzada acreditada
🏢

Multi-tenant para revender

Tu marca, su operación

  • Aislamiento criptográfico por tenant
  • Plantillas de flujos compartibles
  • KPIs consolidados del grupo empresarial
  • Ideal para burós, holdings y matriz-filial
📋

Certificado Voluntas

PDF firmado oponible

  • PDF con FEA acreditada Ley 19.799
  • Datos del responsable, titular, política y evidencia
  • Hashes y referencias a bloques verificables
  • URL pública de verificación sin login
🌐

Cobertura LATAM

Una plataforma, varias jurisdicciones

  • Ley 21.719 / 19.628 / Decreto 662 (Chile)
  • LGPD Brasil, Ley 1581 Colombia
  • LFPDPPP México, Ley 29.733 Perú
  • Ley 25.326 Argentina, GDPR (UE)
Marcos legales que cubre Voluntas

Una pieza, múltiples normas chilenas y latinoamericanas

El acto de consentir aparece en decenas de cuerpos legales. Voluntas se diseñó como infraestructura común para cualquiera de ellos: una sola plataforma, un solo formato canónico (ISO/IEC TS 27560:2023), una sola evidencia forense.

Código Civil chileno

Base de todo acto jurídico

  • Art. 1437 del Código Civil: actos y declaraciones de voluntad
  • Art. 1445 del Código Civil: requisitos de validez del acto
  • Art. 1545 del Código Civil: el contrato como ley para las partes
  • Art. 1560 del Código Civil: prevalencia de la voluntad real
  • Arts. 97-106 Código de Comercio: oferta y aceptación
🔒

Ley 21.719 — Datos personales

Vigencia plena 1-DIC-2026

  • Art. 3 de la Ley 21.719: principios de licitud, finalidad, proporcionalidad
  • Art. 8 bis de la Ley 21.719: decisiones automatizadas y derecho de oposición
  • Art. 12 de la Ley 21.719: regla del consentimiento y carga de la prueba
  • Art. 14 ter de la Ley 21.719: deber de información y transparencia
  • Arts. 16, 16 bis, 16 ter y 16 quáter de la Ley 21.719: datos sensibles, salud, biométricos, menores
  • Arts. 27 a 29 de la Ley 21.719: transferencias internacionales
  • Art. 35 de la Ley 21.719: sanciones (leve, grave, gravísima)
  • Art. 49 de la Ley 21.719: Modelo de Prevención de Infracciones (atenuante)
🩺

Ley 20.584 — Derechos del paciente

Consentimiento informado en salud

  • Art. 14 de la Ley 20.584: consentimiento informado
  • Confidencialidad de la ficha clínica
  • Telemedicina y receta electrónica
  • Cruce con Ley 21.668 (interoperabilidad ficha)
  • Plantillas por especialidad médica
👩‍⚔

Ley 21.643 — Ley Karin

Acoso laboral, sexual y violencia

  • Aceptación del protocolo por el trabajador
  • Capacitación obligatoria con evidencia
  • Confidencialidad del procedimiento
  • Plazo de investigación 30 días hábiles
  • Consentimiento del trabajador para usos de datos
🛡

Ley 21.595 + 21.770 — Delitos económicos

MPD certificable y canal de denuncias

  • Modelo de Prevención de Delitos (MPD)
  • Capacitación al personal documentada
  • Canal de denuncias confidencial
  • Aceptación del código de ética
  • Auditoría externa por tercero independiente
🔒

Ley 21.663 — Ciberseguridad

ANCI y obligaciones PSE/OIV

  • Capacitación de ciberhigiene del personal
  • Consentimiento para biometría laboral
  • Monitoreo y respuesta a incidentes
  • Reporte CSIRT en 3 horas
  • SGSI bajo ISO 27000 (OIV)

Ley 19.799 — Firma electrónica

FEA acreditada y sello de tiempo

  • Firma electrónica simple y avanzada
  • Prestadores acreditados (E-Cert, Acepta, FirmaVirtual)
  • Sello de tiempo RFC 3161 con TSA acreditada
  • Documento electrónico con valor probatorio
🌐

LATAM — Cobertura nativa

LGPD, LFPDPPP, Ley 1581 y más

  • LGPD Brasil (Ley 13.709)
  • Ley 1581 Colombia
  • LFPDPPP México
  • Ley 29.733 Perú
  • Ley 25.326 Argentina
  • GDPR Unión Europea
Quién debe acreditar consentimiento

El acto de consentir aparece en cada industria

Cualquier empresa, prestador o entidad pública que captura aceptaciones, autorizaciones, firmas o consentimientos en volumen es candidata a Voluntas. La forma cambia según la industria; el núcleo de acreditación es el mismo.

B2B

Empresas con contratos masivos

SaaS, plataformas de proveedores, retailers, agencias. Aceptación de TOS, NDA, MSA, mandatos, finiquitos digitales con FEA acreditada y validación de personería.

SALUD

Clínicas, isapres, prestadores

Consentimiento informado bajo Ley 20.584, telemedicina, datos genéticos del Art. 16 bis de la Ley 21.719, ensayos clínicos, interoperabilidad de ficha bajo Ley 21.668.

RR.HH.

Empresas con trabajadores

Autorizaciones, biometría laboral, monitoreo, finiquitos, capacitación documentada, investigaciones internas Ley Karin (Ley 21.643).

FIN

Bancos, fintechs, AFPs, seguros

Onboarding KYC, scoring, open finance, cesión de datos a buró, antifraude, decisiones automatizadas (Art. 8 bis Ley 21.719).

RETAIL

Retail y e-commerce

Aceptación de términos y condiciones, programas de fidelización, marketing directo, captura de cookies, identificadores publicitarios.

EDU

Edtech y establecimientos educacionales

Consentimiento parental para menores, captura y uso de imagen, datos académicos, programas de orientación y salud mental escolar.

PUB

Sector público y municipios

Servicios digitales del Estado, compartir datos entre organismos, programas sociales, encuestas oficiales, registros públicos.

PUB

Burós y proveedores de información

Consentimiento del titular para inclusión, consulta y cesión. Multi-tenant para revender a bancos clientes (caso Equifax).

Preguntas frecuentes

Lo que más nos preguntan sobre Voluntas

Respuestas directas desde la práctica jurídica y técnica. Si lo tuyo no aparece acá, escríbenos y te respondemos personalmente.

¿Qué hace Voluntas que no hagan OneTrust, Didomi o TrustArc?

Las CMP globales fueron diseñadas para GDPR y cookies web; lo chileno se les agrega por encima. Voluntas nace pensado para la Ley 21.719, el Decreto 662 y el marco de firma electrónica chilena (Ley 19.799). Implementa nativamente ISO/IEC TS 27560:2023 y Kantara Consent Receipt v1.1.0, captura en canales que las CMP web no cubren (voz, sucursal, papel) y agrega un módulo B2B contractual que ningún CMP global ofrece. El expediente probatorio sale en formato listo para la Agencia y los tribunales chilenos.

¿Por qué blockchain? ¿No basta con un sello de tiempo?

El sello de tiempo de una TSA acreditada da no-repudio temporal, pero solo respecto del propio servicio TSA. La cadena privada de Voluntas encadena los bloques entre sí, lo que detecta cualquier manipulación retroactiva: si alguien edita un evento intermedio, todos los siguientes quedan invalidados. El anclaje periódico en blockchain pública (Bitcoin/Ethereum) agrega una capa de irrefutabilidad pública: cualquier tercero, incluso sin acceso a Voluntas, puede comprobar que un evento existía a una fecha determinada.

¿Cómo pruebo ante un juez o ante la Agencia que el consentimiento fue válido?

Voluntas guarda, por cada consentimiento, el ConsentReceipt en formato ISO/IEC TS 27560 (texto exacto presentado, política versionada con su hash, finalidades, base de licitud, retención, transferencias internacionales, decisiones automatizadas), el contexto técnico (IP, dispositivo, geolocalización si fue consentida, idioma, fingerprint), el sello de tiempo TSA, el bloque del hash chain y el anclaje en blockchain pública. Todo se exporta como Certificado Voluntas: un PDF firmado con FEA acreditada que contiene los hashes y URLs de verificación pública. La carga de la prueba queda resuelta.

¿Es obligatorio tener consentimiento para todo tratamiento de datos?

No. La Ley 21.719 reconoce seis bases de licitud: consentimiento, ejecución de contrato, interés legítimo, obligación legal, interés vital e interés público. Voluntas registra la base elegida y su justificación. El consentimiento se exige solo cuando corresponde, y el sistema documenta la decisión para defensa ante fiscalización.

¿Qué es un "consentimiento condicionado" y cómo lo detecta Voluntas?

El Art. 12 inc. 6 de la Ley 21.719 presume que el consentimiento no fue libre cuando se recaba en el marco de la ejecución de un contrato o la prestación de un servicio en que no es necesario para esa prestación. El módulo M8 Validador de Voluntas detecta automáticamente cuando un flujo condiciona la prestación a un tratamiento accesorio y advierte al responsable antes de publicar el flujo. Es un seguro contra una causal de gravísima.

¿Puedo migrar los consentimientos que ya tengo bajo la Ley 19.628?

Sí. Voluntas tiene un módulo de migración masiva que carga los consentimientos legacy, los pasa por el M8 Validador con las nuevas reglas y los clasifica en tres pilas: válidos bajo la Ley 21.719 (migran con flag legacy), probables (requieren revisión del DPO) e inválidos (requieren re-recolección con un nuevo flujo). Las campañas de re-recolección se hacen por el canal preferido del titular y el resultado queda acreditado igual que cualquier otra captura.

¿Qué pasa con datos sensibles, biométricos y de menores?

Voluntas aplica flujos reforzados según la categoría: datos sensibles del Art. 16 de la Ley 21.719 con doble confirmación; biométricos del Art. 16 ter de la misma ley con la información específica que la ley exige (sistema, finalidad, plazo, derechos); menores del Art. 16 quáter de la Ley 21.719 con verificación etaria y consentimiento del representante legal; sensibles de menores de 16 con flujo distinto al de adultos. Todo queda acreditado igual.

¿Qué es el módulo B2B contractual?

El consentimiento no se limita al titular de datos personales. En el mundo contractual entre empresas, el Código Civil (Arts. 1437, 1445, 1545) y el Código de Comercio (Arts. 97 a 106) exigen consentimiento válido para que el acto jurídico se forme. El módulo M6 captura ese consentimiento con la misma robustez forense: valida personería contra Conservadores y CMF, identifica al firmante con biometría facial y prueba de vida, captura la aceptación granular de cláusulas críticas (no un "acepto todo") y firma con FEA acreditada. Cubre clickwrap, NDA, MSA, mandatos, cesiones, finiquitos digitales y aceptación de condiciones financieras.

¿Tiene multi-tenant para clientes que quieren revender?

Sí. La arquitectura multi-tenant permite a un cliente ancla (un buró de información comercial, un holding bancario, una matriz con sus filiales) administrar a sus propios clientes/filiales bajo el paraguas de Voluntas con aislamiento criptográfico por tenant, plantillas de flujos compartibles, KPIs consolidados y facturación por sub-tenant. Es ideal para abrir un canal de distribución sin construirlo desde cero.

¿Voluntas se integra con mi CRM, ERP o core bancario?

Sí. Entregamos API REST documentada con OpenAPI, gRPC para latencia baja, webhooks salientes con HMAC y SDKs para web, iOS, Android, Java, Go y Python. Integraciones nativas con Salesforce, HubSpot, SAP, Oracle, Rankmi, Buk, Talana, Shopify, VTEX y sistemas EMR. Si no existe integración nativa, la habilitamos durante la implementación.

¿Dónde se almacenan los datos? ¿Hay multi-tenancy compartido?

Datos en Chile (AWS Santiago o Azure Chile Central) con réplica activa. Cada cliente recibe instancia con cifrado en reposo (AES-256) y clave KMS dedicada al tenant. El multi-tenancy es lógico con aislamiento criptográfico, no compartido a nivel de bytes: los consentimientos de un tenant no son legibles por otro aunque compartan la misma base de datos. Para clientes que lo exijan, ofrecemos base de datos dedicada por tenant.

¿Cuánto tarda la implementación?

Entre dos y seis semanas según el volumen de flujos y de integraciones. El onboarding incluye diagnóstico de los consentimientos actuales, diseño de los nuevos flujos con nuestro equipo jurídico, configuración técnica, capacitación al equipo responsable y la primera certificación del Modelo de Prevención si el cliente la requiere.

¿Por qué Voluntas es atenuante de sanciones?

Porque en su módulo M7 implementa el Modelo de Prevención de Infracciones que el Art. 49 de la Ley 21.719 permite adoptar voluntariamente, y que la Agencia certifica conforme al Art. 51 de la Ley 21.719. El reglamento de esa ley, el Decreto 662 de 2025, se encuentra pendiente de publicación. Una empresa con MPI certificado y vigente accede a una atenuante de responsabilidad en caso de procedimiento sancionatorio. El certificado tiene vigencia de 3 años. El sistema arma el paquete documental para postular a la certificación.

¿Listo para tener evidencia oponible de cada consentimiento?

Agenda una demo y te mostramos el flujo de captura, el sello criptográfico y la generación del Certificado Voluntas en tiempo real, integrado con tu operación actual.

Solicitar demo de Voluntas →