Adecuación a la Ley 21.719 de Protección de Datos Personales

Ley 21.719 · Protección de Datos

Adecuación a la Ley 21.719 de Protección de Datos Personales

Convierte la protección de datos en un proceso gestionable, demostrable y permanente.

La adecuación a la Ley 21.719 requiere mucho más que actualizar documentos. Las organizaciones deben comprender qué datos personales tratan, para qué los utilizan, dónde se almacenan, con quién se comparten, qué controles existen y quién es responsable de cada actividad.

TIGroup acompaña a las empresas en el diagnóstico, levantamiento y construcción de un modelo de cumplimiento orientado a identificar brechas, priorizar riesgos y establecer controles, políticas y responsabilidades.

Nuestro enfoque combina protección de datos, ciberseguridad, gestión de riesgos y gobierno TI para llevar el cumplimiento desde el documento hasta la operación.

Evaluar nivel de adecuación
Modelo de Cumplimiento
GESTIONABLE
Protección de DatosGobierno + Evidencia
01Datos
02Riesgos
03Controles
04Evidencia
Trazabilidad Responsables

Cumplir comienza por saber qué datos trata tu organización

Antes de definir controles es necesario comprender el ciclo de vida de los datos personales dentro de la empresa: cómo se obtienen, para qué se utilizan, quién accede a ellos, qué sistemas participan, qué terceros los reciben y cómo se conservan o eliminan.

Este levantamiento permite construir una visión real del tratamiento de datos y establecer una hoja de ruta de adecuación basada en evidencia.

Modelo de adecuación

Un proceso estructurado para avanzar hacia el cumplimiento

01Diagnóstico
02Levantamiento
03RAT
04Brechas y Riesgos
05Controles
06Implementación
07Seguimiento

La adecuación se desarrolla por etapas, permitiendo priorizar las acciones según criticidad, exposición y realidad operacional de cada organización.

Registro de Actividades de Tratamiento

Construcción del RAT

El RAT permite estructurar y documentar las principales actividades en las que la organización trata datos personales. Su construcción exige comprender procesos, finalidades, categorías de titulares y datos, sistemas, terceros, responsables, medidas de seguridad y otros elementos relevantes.

TIGroup realiza el levantamiento con las áreas de negocio y consolida la información para construir una base de gestión que pueda mantenerse y evolucionar.

01Proceso
02Titulares
03Datos
04Finalidad
05Sistemas
06Terceros
07Controles
Alcance del proyecto

¿Qué áreas abordamos?

Inventario y Tratamientos

Identificación de actividades, procesos y flujos donde se utilizan datos personales.

RAT

Construcción y estructuración del Registro de Actividades de Tratamiento.

Brechas de Cumplimiento

Identificación de diferencias entre la situación actual y el modelo objetivo de adecuación.

Riesgos

Evaluación y priorización de riesgos asociados al tratamiento y protección de datos.

Políticas y Procedimientos

Desarrollo o actualización de documentación necesaria para soportar el modelo de cumplimiento.

Gobierno y Responsabilidades

Definición de roles, responsables, escalamiento y mecanismos de seguimiento.

Terceros y Proveedores

Revisión de flujos de información y responsabilidades asociadas a servicios externos.

Seguridad de la Información

Evaluación de controles relevantes de acceso, protección, trazabilidad y gestión de información.

Priorización

De las brechas a una hoja de ruta

No todas las brechas tienen la misma criticidad ni deben resolverse al mismo tiempo. Una adecuación efectiva requiere priorizar.

01Identificar
02Evaluar
03Priorizar
04Implementar
05Evidenciar
06Mejorar

El resultado es una hoja de ruta que permite ordenar las acciones y transformar el diagnóstico en un programa concreto de adecuación.

Ley 21.719

¿Quieres saber más?

Hablemos
Gobierno de datos

Gobierno de datos y responsabilidades

El cumplimiento necesita responsables claros. Definimos un modelo de gobierno que permita establecer quién administra, valida, implementa y supervisa las distintas obligaciones y controles relacionados con datos personales.

01

Roles y Responsabilidades

Definición de responsables dentro de las áreas involucradas.

02

DPO / Función de Privacidad

Apoyo en la definición, formalización y articulación de la función cuando corresponda al modelo adoptado.

03

Escalamiento

Mecanismos para gestionar consultas, incidentes, solicitudes y decisiones.

04

Seguimiento

Indicadores, revisiones y evidencias para mantener el modelo actualizado.

Derechos de los titulares

Gestión estructurada de solicitudes

La organización debe contar con mecanismos claros para recibir, analizar, gestionar y responder solicitudes relacionadas con los datos personales de sus titulares.

TIGroup puede apoyar el diseño de procedimientos, responsables, trazabilidad y registros que permitan gestionar estas solicitudes de forma estructurada y consistente.

Terceros y flujo de información

Control sobre los datos fuera de la organización

Los datos personales frecuentemente salen del perímetro directo de la organización a través de proveedores, plataformas cloud, servicios externos, asesorías y otros terceros.

El levantamiento identifica estos flujos para comprender qué información se comparte, con quién, para qué finalidad y qué controles o acuerdos requieren revisión.

Seguridad de la Información

Protección técnica y organizacional basada en riesgo

La protección de datos personales necesita controles técnicos y organizacionales adecuados al riesgo. Evaluamos aspectos relevantes como accesos, perfiles, autenticación, almacenamiento, trazabilidad, respaldos, intercambio de información y gestión de incidentes.

Personas Procesos Tecnología Evidencia
Entregables

¿Qué recibe tu empresa?

01

Diagnóstico Inicial

Visión ejecutiva del estado actual y principales brechas detectadas.

02

Levantamiento de Tratamientos

Identificación estructurada de procesos y actividades que utilizan datos personales.

03

RAT

Registro consolidado de las actividades de tratamiento definidas dentro del alcance.

04

Matriz de Brechas y Riesgos

Priorización de hallazgos y acciones requeridas.

05

Políticas y Procedimientos

Documentación necesaria según el alcance y necesidades identificadas.

06

Modelo de Gobierno

Roles, responsabilidades y mecanismos de seguimiento.

07

Plan de Adecuación

Hoja de ruta priorizada para avanzar desde el diagnóstico hacia la implementación.

08

Evidencias de Cumplimiento

Estructura documental y registros que permitan demostrar las acciones realizadas.

Evidencia

Cumplimiento que pueda demostrarse

Tener una política no es suficiente si la organización no puede demostrar cómo se aplica.

Por eso nuestro enfoque busca generar trazabilidad y evidencia sobre las actividades realizadas, controles implementados, responsables definidos y mejoras ejecutadas.

01Documentar
02Implementar
03Evidenciar
04Revisar
05Mejorar
¿Por qué TIGroup?

Protección de datos conectada con tecnología y riesgo.

La protección de datos no puede gestionarse de forma aislada de la tecnología. TIGroup combina experiencia en Compliance, Ciberseguridad, Gobierno TI, Infraestructura y Gestión de Riesgos para abordar la adecuación desde una perspectiva integral.

Esto permite relacionar las exigencias de protección de datos con los procesos reales, sistemas, accesos, proveedores y controles tecnológicos de la organización.

Compliance Datos Riesgos Ciberseguridad Gobierno TI
Ley 21.719

¿Sabes qué datos personales trata realmente tu organización?

El primer paso es conocer la situación actual. A partir de ahí podemos identificar brechas, priorizar riesgos y construir una hoja de ruta de adecuación.

Primero entiende tus datos. Después controla el riesgo.

Preguntas frecuentes

Preguntas sobre Ley 21.719

01

¿Qué es la Ley 21.719?

Es la reforma chilena en materia de protección y tratamiento de datos personales, que fortalece el marco regulatorio y las responsabilidades asociadas al tratamiento de información personal.

02

¿Qué es el RAT?

El Registro de Actividades de Tratamiento es una herramienta de gestión que estructura información sobre las actividades en las que una organización trata datos personales.

03

¿La adecuación consiste solamente en crear políticas?

No. Las políticas son una parte del modelo. También es necesario comprender tratamientos, riesgos, sistemas, terceros, responsabilidades, controles y evidencias.

04

¿TIGroup puede realizar el levantamiento con distintas áreas?

Sí. El levantamiento puede realizarse mediante entrevistas, revisión documental y validación con las áreas involucradas dentro del alcance definido.

05

¿El proyecto termina con el diagnóstico?

No necesariamente. El diagnóstico permite identificar brechas y construir una hoja de ruta. TIGroup puede acompañar posteriormente la implementación, documentación y seguimiento de las medidas definidas.

Contacto

Hablemos
de tu proyecto.

Los entornos digitales y la continua adaptación a ellos son una auténtica aventura y constante desafío, nosotros estamos dispuestos a vivirlos contigo.
+56 9 8501 2114
+56 9 6309 4515

    Para más información puedes consultar nuestra
    Política de Privacidad
    .

    Abrir chat
    Hola
    ¿En qué podemos ayudarte?