Diagnóstico gratuito · Ley 21.719

¿Está tu empresa lista para la Ley de Datos Personales?

Doce preguntas, tres minutos. Al final te decimos en qué pie estás y qué hacer primero — sin pedirte datos para ver el resultado.

Esto es una orientación práctica, no una asesoría legal. La fecha de entrada en vigencia está en discusión: prepararse toma meses igual, así que la fecha exacta cambia poco el trabajo.

Pregunta 1
01

¿Tienen escrito en algún lado qué datos personales manejan, para qué y dónde están guardados?

Es el Registro de Actividades de Tratamiento. Es el primer documento que se pide en una fiscalización.

Pregunta 2
02

¿Saben con qué justificación legal usan cada dato — consentimiento, un contrato, una obligación legal?

La ley exige una base de licitud por cada tratamiento. "Siempre lo hemos hecho así" no es una.

Pregunta 3
03

¿Le avisan a las personas qué hacen con sus datos, en un lenguaje que se entienda?

Política de privacidad y avisos al momento de recolectar. Debe ser claro, no un texto legal impenetrable.

Pregunta 4
04

Si un cliente les pide mañana una copia de sus datos, o que se los borren, ¿saben quién responde y en cuánto tiempo?

Derechos de acceso, rectificación, supresión, oposición y portabilidad, con plazos definidos.

Pregunta 5
05

¿Manejan datos de salud, biométricos, socioeconómicos, de niños, o de afiliación sindical o religiosa?

Si la respuesta es sí, el estándar exigido sube bastante. Responder "sí" acá no baja el puntaje: lo que baja es no tratarlos distinto.

Pregunta 6
06

¿Tienen contratos con los proveedores que tocan sus datos — contabilidad externa, sistemas, nube, marketing?

Son "encargados de tratamiento". La responsabilidad no se traspasa con el dato.

Pregunta 7
07

Si mañana se filtran datos de clientes, ¿saben a quién avisar, en qué plazo y con qué información?

La notificación de brechas tiene plazo. Improvisar bajo presión sale caro.

Pregunta 8
08

¿Tienen control de quién accede a qué — contraseñas propias, segundo factor, permisos por persona?

La ley pide medidas de seguridad proporcionales al riesgo.

Pregunta 9
09

¿Hay alguien con nombre y apellido a cargo de la protección de datos en la empresa?

No siempre tiene que ser un cargo dedicado, pero tiene que ser alguien identificable.

Pregunta 10
10

¿Borran los datos cuando ya no los necesitan, o queda todo guardado para siempre?

Guardar de más es riesgo puro: solo se puede filtrar lo que todavía existe.

Pregunta 11
11

¿Saben si sus sistemas guardan datos fuera de Chile?

Casi toda nube lo hace. No está prohibido, pero hay que saberlo y documentarlo.

Pregunta 12
12

¿Su equipo sabe reconocer un correo falso o una llamada que suplanta a un jefe?

La mayoría de las filtraciones parte por una persona, no por un servidor.

¿En qué rubro estás? (opcional)

Habla con JOTA