Ley 21.719

Protección de Datos Personales en SIGCE — Julio 2026

1. ¿Qué es la Ley 21.719?

La Ley N° 21.719, promulgada en Chile, modifica la Ley N° 19.628 sobre Protección de la Vida Privada y establece nuevos estándares para el tratamiento de datos personales. Entre sus disposiciones más relevantes para el ámbito educativo se encuentran:

  • Consentimiento explícito: Para el tratamiento de datos de menores de 16 años, se requiere autorización de padres o tutores.
  • Datos sensibles: Categoría especial para datos de salud, convivencia escolar y vulnerabilidad socioeconómica.
  • Derechos ARSOP: Acceso, Rectificación, Supresión, Oposición y Portabilidad.
  • Oposición al perfilamiento automatizado (Art. 15 ter): Derecho a no ser sujeto de decisiones basadas únicamente en procesamiento automatizado.
  • Minimización y temporalidad: Los datos deben ser adecuados, pertinentes y limitados a lo necesario, con plazos de retención definidos.

2. Cómo Cumple SIGCE la Ley 21.719

SIGCE fue diseñado desde su origen con un enfoque de Privacidad por Diseño. Cada funcionalidad que procesa datos personales incorpora medidas técnicas y organizativas para garantizar el cumplimiento de la Ley 21.719. A continuación se resumen los pilares de nuestra arquitectura de privacidad:

2.1 Aislamiento Multi-Tenant (RLS)

Todos los datos están segmentados por establecimiento educacional mediante políticas Row-Level Security (RLS) en PostgreSQL. Cada query está filtrada porschool_id, garantizando que ningún establecimiento pueda acceder a datos de otro.

2.2 Auditoría de Accesos

Cada operación de inteligencia artificial queda registrada en la tabla ai_audit_logcon marca de tiempo, proveedor, modelo, categorías de datos y cantidad de estudiantes involucrados. Este registro es de solo-append: triggers de base de datos impiden su modificación o eliminación, garantizando una pista de auditoría inalterable.

2.3 Consentimientos Granulares

Los consentimientos se almacenan en la tabla privacy_consents con tipos específicos: general, ai_processing, intl_transfer yprofiling_opt_out. Cada consentimiento puede ser otorgado o revocado individualmente desde el Centro de Privacidad.

2.4 Almacenamiento Seguro Local

Los borradores de formularios que contienen datos personales se cifran localmente en el navegador mediante cifrado XOR con clave rotativa, antes de ser almacenados en localStorage.

3. Datos que Recopilamos

SIGCE recopila únicamente los datos necesarios para la gestión educativa y de convivencia escolar, distinguiendo tres categorías:

3.1 Datos Identificatorios

  • Nombre completo
  • RUT (Cédula de Identidad)
  • Correo electrónico y teléfono de contacto
  • Dirección y comuna de residencia

3.2 Datos Académicos

  • Calificaciones y promedios por asignatura y período
  • Asistencia mensual y anual
  • Curso y trayectoria escolar

3.3 Datos Sensibles (Ley 21.719)

  • Registros disciplinarios y de convivencia escolar
  • Derivaciones a dupla psicosocial
  • Diagnósticos PIE (Programa de Integración Escolar)
  • Vulnerabilidad socioeconómica (prioritario)
  • Salud y contacto de emergencia

4. Consentimiento Informado

De acuerdo con la Ley 21.719, el tratamiento de datos de menores de 16 años requiere consentimiento explícito de sus padres o tutores. SIGCE implementa un flujo de consentimiento en dos etapas:

4.1 Funcionarios y Personal del Establecimiento

Al iniciar sesión por primera vez, se presenta el GlobalPrivacyModal que solicita autorización para cuatro tipos de tratamiento. El consentimiento general es obligatorio para operar la plataforma; los demás son optativos y pueden revocarse posteriormente.

4.2 Apoderados y Estudiantes (Portal de Familia)

Cuando un apoderado accede al Portal de Familia de un estudiante menor de edad, se presenta el ConsentModal con información clara sobre los datos tratados y el derecho a revocar. Al aceptar, el consentimiento queda registrado env7_students.privacy_settings y en privacy_consents.

4.3 Tipos de Consentimiento

  • General (Obligatorio): Tratamiento de datos para gestión escolar, comunicaciones y registros académicos.
  • IA (Recomendado): Análisis de indicadores de bienestar y rendimiento mediante inteligencia artificial con datos anonimizados.
  • Transferencia Internacional: Procesamiento de datos anonimizados en servidores en el extranjero (Google Cloud, Meta WhatsApp).
  • Oposición al Perfilamiento: Exclusión de evaluaciones automatizadas de riesgo o perfilamiento predictivo (Art. 15 ter).

5. Inteligencia Artificial y Pseudonimización

SIGCE utiliza modelos de IA para asistencia pedagógica, análisis de casos y alerta temprana. Todo el procesamiento con IA sigue un riguroso protocolo de anonimización que garantiza que ningún dato personal salga del servidor:

5.1 Pipeline de Anonimización

Antes de enviar cualquier información a un proveedor de IA externo, se ejecuta el motor de pseudonimización que:

  1. Reemplaza nombres reales por tokens como [Estudiante 1], [Apoderado 2]
  2. Elimina RUTs y números de identificación por completo
  3. Inyecta instrucciones de compliance en el prompt maestro

5.2 Restauración Local

Una vez que la IA retorna la respuesta, el servidor de SIGCE restaura los tokens por los nombres reales de forma local. Ningún dato identificatorio sale del servidor.

5.3 Contratos de No Entrenamiento

Todo el procesamiento de IA se realiza a través de proveedores con los que SIGCE mantiene acuerdos contractuales que prohíben expresamente el uso de los datos para entrenamiento de modelos. El procesamiento es exclusivamente inferencia bajo demanda y los datos son descartados inmediatamente después de cada operación.

5.4 Proveedores de IA

  • Vercel AI Gateway (por defecto): Enrutamiento inteligente de llamadas a modelos de lenguaje con caché y contratos de no entrenamiento. Es el proveedor principal para todas las operaciones de IA en producción.
  • Google Gemini API (fallback): Análisis de convivencia, generación de resoluciones e informes narrativos. Con contratos de no entrenamiento y procesamiento en infraestructura Google Cloud.
  • Groq (Llama 3.3 70B): Chatbot WhatsApp para consultas de apoderados en entorno de desarrollo y pruebas.

Todos los proveedores cuentan con los contratos y configuraciones necesarias para el lanzamiento comercial, garantizando el cumplimiento de la Ley 21.719 en materia de transferencia internacional y tratamiento de datos personales.

6. Tus Derechos ARSOP

La Ley 21.719 reconoce cinco derechos fundamentales que puedes ejercer en cualquier momento. SIGCE proporciona mecanismos para cada uno:

6.1 Acceso

Puedes descargar un archivo JSON completo con todos tus datos personales almacenados en SIGCE, incluyendo perfil, registros de estudiantes vinculados, disciplina, convivencia, entrevistas y reconocimientos. Desde el Centro de Privacidad o el Resumen del Portal.

6.2 Rectificación

Puedes solicitar la corrección de datos de contacto, dirección o información personal desactualizada. Las solicitudes son aprobadas por el establecimiento. Desde el Centro de Privacidad o el Resumen del Portal.

6.3 Supresión

Puedes solicitar la eliminación de tus datos personales de la plataforma. Al aprobarse la solicitud, el sistema anonimiza automáticamente todos tus registros personales en las tablas de estudiantes, apoderados y funcionarios, conservando solo datos no identificatorios para integridad referencial.

6.4 Oposición

Puedes oponerte al tratamiento de tus datos para fines específicos, como el procesamiento con IA o el perfilamiento automatizado. La oposición al perfilamiento (Art. 15 ter) impide que se generen scores de riesgo o predicciones basadas únicamente en algoritmos.

6.5 Portabilidad

Puedes obtener una copia estructurada de tus datos en formato JSON estándar, listo para ser transferido a otro sistema. El archivo incluye todos los datos personales, organizados por categoría y estudiante.

7. Centro de Privacidad

El Centro de Privacidad es el punto único dentro del Portal de Familia donde puedes gestionar todos tus derechos ARSOP. Está disponible para apoderados y estudiantes, y se accede desde el botón “Centro de Privacidad” en el Resumen del portal.

Desde el Centro de Privacidad puedes:

  • Descargar todos tus datos (Acceso y Portabilidad)
  • Solicitar corrección de datos de contacto (Rectificación)
  • Solicitar eliminación de datos (Supresión)
  • Gestionar consentimientos de IA, transferencia internacional y perfilamiento (Oposición)
  • Ver el estado de tus solicitudes previas

Las solicitudes de Supresión son revisadas por un administrador del establecimiento desde el panel Accesos y Solicitudes → ARSOP.

8. Anonimización y Supresión de Datos

Cuando una solicitud de supresión es aprobada, se ejecuta automáticamente la funciónfn_anonymize_subject que limpia los datos personales del titular en todas las tablas del sistema:

8.1 ¿Qué datos se anonimizan?

  • Estudiantes (students_v2): Nombre, RUT, género, fecha de nacimiento, dirección, email, teléfono, contactos de emergencia.
  • Apoderados (guardians): Nombre, RUT, email, teléfono, estudiantes vinculados.
  • Funcionarios (staff): Nombre, RUT, email, teléfono.

8.2 ¿Qué datos se conservan?

Los registros históricos de disciplina, convivencia, entrevistas y reconocimientos se conservan con referencias anonimizadas para mantener la integridad de los datos institucionales. El identificador único y el RUT anonimizado (formato 0-XXXX) se mantienen para integridad referencial.

8.3 Retención Programada (Cron)

Un proceso automático se ejecuta diariamente para aplicar las políticas de retención configuradas en data_retention_policies. Por defecto, los registros de disciplina, entrevistas, salud PIE y datos sociales se anonimizan después de 60 meses (5 años).

9. Cookies

SIGCE utiliza cookies esenciales para el funcionamiento de la plataforma (autenticación, sesión y seguridad) y cookies opcionales para recordar preferencias del usuario (tema visual) y mejorar el servicio mediante análisis anónimos de uso.

Al ingresar por primera vez, se presenta un banner de consentimiento donde puedes aceptar todas, rechazar las no esenciales o configurar tus preferencias por categoría. Las cookies esenciales no requieren consentimiento y están siempre activas.

Para más detalle sobre cada categoría, consulta la sección de Cookies en nuestra Política de Privacidad.

10. Política de Retención de Datos

Los datos personales se conservan durante el tiempo necesario para cumplir con los fines educativos y legales. La política de retención se basa en los siguientes criterios:

  • Datos activos: Mientras el estudiante esté matriculado en cualquier establecimiento que opere bajo SIGCE.
  • Período de gracia post-egreso: 5 años después del retiro o egreso del sistema.
  • Anonimización automática: Al cumplirse el período de retención, los datos identificatorios son anonimizados permanentemente mediante el proceso programado.

11. Contacto y Delegado de Protección de Datos

SIGCE actúa como Encargado del Tratamiento de datos personales para los establecimientos educacionales, quienes son los Responsables del Tratamiento (Co-responsables).

Para ejercer tus derechos ARSOP, puedes hacerlo directamente desde el Centro de Privacidad en el Portal de Familia. Para consultas adicionales:

Revocación de consentimiento: Puedes revocar los consentimientos otorgados en cualquier momento desde el Centro de Privacidad. La revocación no afecta la licitud del tratamiento previo a la misma.

Última actualización: Julio 2026. Esta página se actualiza periódicamente para reflejar cambios en la legislación y en nuestras prácticas de privacidad.

© 2026 SIGCE SaaS — Todos los derechos reservados