Inicio › Normas ISO › ISO 27701
ISO/IEC 27701:2025

Certificación ISO 27701 — Sistema de Gestión de la Privacidad de la Información

La norma internacional del sistema de gestión de la privacidad, certificable por sí sola desde 2025. Ordena cómo tratas los datos personales y te ayuda a demostrar cumplimiento con la Ley 21.719.

Cotización a medidasegún alcance
7 díasentrega del certificado
100%online y verificable

ISO 27701 es la certificación de la privacidad. Extiende tu seguridad de la información para gestionar de forma seria los datos personales, un requisito clave frente a la nueva Ley 21.719 y el RGPD europeo.

Qué es ISO 27701

ISO/IEC 27701 es la norma para crear un Sistema de Gestión de la Privacidad de la Información (PIMS). Agrega los requisitos y controles necesarios para tratar datos personales, tanto si eres responsable como encargado de su tratamiento.

Qué exige la norma

ISO/IEC 27701 requiere ISO 27001 como base y añade controles específicos de privacidad, distinguiendo el rol de responsable (controller) y encargado (processor) del tratamiento de datos personales (PII).

ISO/IEC 27701:2025: ahora es una norma independiente

La edición publicada el 14 de octubre de 2025 cambia la forma de certificar la privacidad:

Ya no depende de ISO/IEC 27001

La versión 2019 era una extensión que exigía tener ISO/IEC 27001. La 2025 se puede implementar y certificar por sí sola.

Cláusulas propias de sistema de gestión

Contexto, liderazgo, planificación, apoyo, operación, evaluación y mejora (cláusulas 4 a 10) escritas para la privacidad, con la misma estructura que ISO 9001 e ISO/IEC 27001.

Controles para responsables y encargados

Anexos con controles específicos según tu rol: responsable del tratamiento (decides para qué y cómo se tratan los datos) o encargado (los tratas por cuenta de otro).

Alineada con las leyes de datos

Controles pensados para demostrar cumplimiento de regulaciones como el RGPD europeo y, en Chile, la Ley 21.719.

Transición: los certificados emitidos según la versión 2019 deberán migrar dentro del período que defina IAF, habitualmente de hasta tres años.

ISO/IEC 27701 y la Ley 21.719

La Ley 21.719 entra en vigencia el 1 de diciembre de 2026. Así se conectan sus obligaciones con un sistema ISO/IEC 27701:

Obligación de la Ley 21.719Cómo la aborda ISO/IEC 27701
Base de licitud para cada tratamiento: consentimiento, contrato, obligación legal o interés legítimoIdentificas y documentas la finalidad y la base legal de cada tratamiento
Deber de información (política de privacidad con contenido mínimo)Avisos de privacidad claros y actualizados para los titulares
Derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, con respuesta en 30 díasProcedimientos para recibir, verificar y responder las solicitudes dentro de plazo
Medidas de seguridad y reporte de vulneracionesControles de seguridad de la información y gestión de incidentes que afectan datos personales
Encargados del tratamiento y transferencias internacionalesContratos, controles y evaluación de proveedores que tratan datos por tu cuenta o fuera de Chile
Responsabilidad demostrable ante la Agencia de Protección de Datos PersonalesRegistros, roles, auditoría interna y revisión por la dirección que dejan evidencia

La certificación privada ISO/IEC 27701 no reemplaza la certificación del modelo de prevención de infracciones que contempla la ley, pero te deja la estructura y la evidencia para cumplir.

Requisitos: qué tendrás que cumplir

Para certificar ISO 27701 implementas un sistema de gestión que cumple los requisitos de la norma. La consultoría la dirige el Consultor con apoyo de IA, tu equipo aprueba el sistema y luego lo audita nuestro software con IA (ver el método). Esto es lo que tendrá tu sistema:

Rol de responsable o encargado

Defines en qué tratamientos decides tú (responsable) y en cuáles tratas datos por cuenta de un cliente (encargado), porque los controles cambian.

Inventario de datos personales

Qué datos tratas, de quién, para qué, dónde se guardan, con quién se comparten y por cuánto tiempo.

Riesgos e impacto en la privacidad

Evaluación de riesgos para los titulares y, en tratamientos de alto riesgo, evaluación de impacto.

Base legal, finalidad y consentimiento

Cada tratamiento con su fundamento documentado y, cuando corresponde, un consentimiento que se puede demostrar y retirar.

Derechos de los titulares

Canales y procedimientos para responder solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo.

Encargados, proveedores y transferencias

Contratos con cláusulas de privacidad, evaluación de proveedores y control de transferencias fuera de Chile.

Vulneraciones de seguridad

Detección, evaluación y comunicación de incidentes que afectan datos personales.

Evaluación y mejora

Auditoría interna, revisión por la dirección y acciones correctivas (cláusulas 9 y 10).

Competencia demostrada

Al menos una persona de tu empresa debe aprobar nuestra prueba de competencia en la norma. Si no la aprueba, se capacita con eCertify Academy, incluido en el precio para hasta 3 personas y con Certificado de aprobación, o con terceros, y vuelve a rendir la prueba.

ISO 27001Seguridad de la info + Privacidaddatos personales (PII) = ISO 27701Gestión de privacidad
ISO 27701 = ISO 27001 + gestión de privacidad: seguridad de la información ampliada para proteger datos personales.

Documentos habituales en un sistema ISO/IEC 27701

  • Alcance del sistema y política de privacidad interna.
  • Inventario o registro de actividades de tratamiento, con finalidades, bases legales, categorías de datos y plazos de conservación.
  • Metodología y resultados de la evaluación de riesgos y de impacto en la privacidad.
  • Declaración de Aplicabilidad con los controles de privacidad elegidos y su justificación.
  • Avisos de privacidad para los titulares y registros de consentimiento.
  • Procedimiento de atención de derechos y registro de solicitudes.
  • Contratos con encargados y registro de transferencias internacionales.
  • Registro de incidentes y vulneraciones, programa de auditoría interna y revisión por la dirección.

Plazos referenciales

Situación de la empresaImplementación del sistema de privacidad
Pyme con pocos tratamientos (clientes, trabajadores, proveedores)2 a 3 meses
Empresa con datos de clientes a escala, como e-commerce, fintech o SaaS3 a 5 meses
Datos sensibles (salud) o varias empresas del grupo5 a 7 meses

Si ya tienes ISO/IEC 27001, los plazos se acortan. Si prefieres partir por un plan de adecuación a la ley antes de certificar, revisa Privacy Ready Chile.

Beneficios de certificar ISO 27701

Cumplimiento de datos

Evidencia de cumplimiento frente a la Ley 21.719 y el RGPD.

Confianza

Demuestra a clientes y usuarios que cuidas sus datos personales.

Ventaja B2B

Facilita contratos donde se exige tratamiento responsable de PII.

Menos riesgo legal

Reduce la exposición a sanciones por mal manejo de datos.

¿Para quién es?

ISO/IEC 27701 sirve a toda organización que trate datos personales, y es especialmente útil para:

Salud

Clínicas, laboratorios y software de salud que tratan datos sensibles con exigencias reforzadas. Sector salud.

Retail y e-commerce

Bases de clientes, programas de fidelización y marketing, donde el consentimiento y la oposición son clave.

Fintech y servicios financieros

Datos financieros y de identidad, con socios y reguladores exigentes.

Software y SaaS B2B

Empresas que actúan como encargadas y deben demostrar a sus clientes cómo protegen sus datos. Sector tecnología.

BPO, call centers y RR. HH.

Tratan datos por cuenta de sus mandantes o gestionan información de trabajadores y nómina.

Educación

Instituciones con datos de estudiantes, incluidos niños, niñas y adolescentes, que la ley protege especialmente. ISO 21001.

Cómo certificarte con nosotros

  1. Diagnóstico gratuito. Revisamos tu tratamiento de datos y tu base de seguridad.
  2. Preparación del PIMS. Controles de privacidad sobre tu SGSI, con apoyo de IA.
  3. Competencia demostrada. Al menos una persona de tu empresa aprueba nuestra prueba sobre la norma; si no, se capacita (incluido para hasta 3 personas).
  4. Auditoría con IA, 100% online. Nuestro software te pide la evidencia y el informe te llega directamente.
  5. Certificado verificable. Con código QR, comprobable 24/7.
Cotización a medidaExento de IVA · 100% online · Verificable por QR
Solicitar cotización →

Preguntas frecuentes

¿Necesito ISO 27001 antes de 27701?

Ya no. Desde la edición 2025, ISO/IEC 27701 es una norma independiente y se puede implementar y certificar sin ISO/IEC 27001. Si ya tienes ISO/IEC 27001, avanzas más rápido porque reutilizas la gestión de riesgos, los controles de seguridad y la estructura del sistema.

¿Me sirve para la Ley 21.719?

Es una de las mejores formas de demostrar medidas organizativas y técnicas de privacidad frente a la nueva ley de datos personales de Chile.

¿Su certificación es acreditada?

Es certificación privada e independiente (no acreditada por INN/IAF), transparente y verificable por QR.

¿Qué cambia con ISO/IEC 27701:2025?

Pasa de ser una extensión de ISO/IEC 27001 a una norma independiente, con cláusulas propias de sistema de gestión y controles para responsables y encargados. Ver el resumen de cambios.

¿Mi certificado ISO/IEC 27701:2019 sigue vigente?

Sí, durante el período de transición que defina IAF, que habitualmente es de hasta tres años. Conviene planificar la migración junto con tu próxima auditoría.

¿Qué diferencia hay entre responsable y encargado?

El responsable decide para qué y cómo se tratan los datos personales; el encargado los trata por cuenta del responsable, por ejemplo un proveedor de software o un call center. Una misma empresa puede tener ambos roles en distintos tratamientos.

¿Cuánto demora certificar ISO/IEC 27701?

Entre 2 y 7 meses según el volumen y la sensibilidad de los datos (ver plazos referenciales). Con el sistema listo, la auditoría es online y el certificado se entrega en 7 días hábiles en modalidad estándar.

Certifica tu empresa en ISO 27701

Solicita tu diagnóstico exprés gratuito. Sin compromiso y con respuesta el mismo día.

Inversión

Desde USD 590

El precio depende del tamaño de tu empresa. Nuestro servicio está diseñado especialmente para pequeñas y medianas empresas (PyMEs). La cotización final considera el alcance, el número de sedes y de personas de tu organización.

Exento de IVA · Estándar 7 días hábiles · Fast-Track 2–5 días

¿Cómo es el proceso de certificación?

Te acompañamos de principio a fin. No entregamos solo un certificado: dejamos tu organización preparada, con responsables capacitados y evidencia demostrable.

Diagnóstico inicial. Evaluamos tu situación y las brechas frente a los requisitos de la norma.

Diseño e implementación. Te acompañamos a construir o ajustar tu sistema de gestión y su documentación.

Capacitación de tu equipo. Formamos al menos a una persona de tu organización con credencial internacional (CertiProf, verificable por Credly), para que el conocimiento permanezca dentro de la empresa.

Auditoría de certificación. Evaluamos la conformidad de tu sistema con objetividad e independencia.

Emisión del certificado. Certificación privada verificable por QR y Open Badges 3.0, imposible de falsificar.

Mantención y renovación. Seguimiento y renovación para mantener tu sello vigente en el tiempo.

Certificamos tu empresa — y capacitamos a tu personal

Un certificado sin gente capacitada no sirve. Por eso cada certificación de AB Certifies incluye formación con credencial internacional para al menos una persona de tu equipo: aseguramos que tu sistema tenga responsables preparados y que el conocimiento se quede en tu organización.

Preguntas sobre el proceso de certificación

¿La certificación de AB Certifies es acreditada?

AB Certifies Solutions es una entidad de certificación privada e independiente. Nuestra certificación es privada y verificable (por QR y Open Badges 3.0), no acreditada ante un organismo de acreditación (IAF/INN).

¿Cuánto demora obtener la certificación?

El proceso estándar toma alrededor de 7 días hábiles una vez completada la evaluación, con una opción Fast-Track de 2 a 5 días.

¿Cuánto cuesta certificar?

Desde USD 590. El precio final depende del tamaño de tu organización, el alcance y el número de sedes. El servicio está diseñado para pequeñas y medianas empresas (PyMEs).

¿El servicio sirve para PyMEs?

Sí. AB Certifies está enfocado en pequeñas y medianas empresas de Chile y LATAM, con un proceso ágil y 100% online.

¿La certificación incluye capacitación del personal?

Sí. Cada certificación incluye formación con credencial internacional (CertiProf, verificable por Credly) para al menos una persona de tu organización.

Da el primer paso hoy

Evalúa gratis en qué punto está tu organización y recibe la ruta exacta para certificar esta norma.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.

Certificación ISO por sector: Industria · Servicios · Educación · Salud · Tecnología · Sector público · Biblioteca de recursos

Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. La consultoría la dirige el Consultor y la auditoría la realiza un software con IA, cuyo informe se envía directamente al cliente. La formación la imparte eCertify Academy, con Certificado de aprobación verificable en línea; la credencial internacional de CertiProf es opcional. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.

© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

AB Certifies Solutions - Partner Autorizado de CertiProf (Registered Education Partner - REP)
Desplazamiento al inicio