Adecuación a la Ley 21.719 de protección de datos personales
Preparamos a su equipo. Y después revisamos los sistemas donde están los datos.
Capacitación certificada, responsables designados y documentación base, con franquicia SENCE. Después, la parte que casi nadie hace: verificar en las aplicaciones y bases de datos que lo declarado en el papel se sostiene.
Cómo se implementa la adecuación a la Ley 21.719: cuatro etapas
Una sola ruta, cuatro etapas.
La preparación de las personas y la corrección de los sistemas son trabajos distintos, con tiempos y financiamiento distintos. Los ejecutamos de punta a punta, en el orden en que se sostienen entre sí.
Preparación organizacional
Diez horas guiadas y e-learning certificado. Deja responsables designados, procedimientos definidos y el kit documental de respaldo.
Levantamiento técnico
Contrastamos lo que la organización declaró con lo que las bases de datos contienen. Informe de brechas priorizado por riesgo.
Corrección de sistemas
El desarrollo que cierra las brechas encontradas: accesos, trazabilidad, exportación y borrado, ambientes de prueba.
Continuidad
Lo que se desarrolle de aquí en adelante nace cumpliendo, y las solicitudes de titulares se responden sin improvisar.
Las etapas 2 a 4 son trabajo de ingeniería de software y ahí está nuestra diferencia: somos una empresa de desarrollo, no una consultora que subcontrata la parte técnica. La etapa 1 la ejecutamos junto a un OTEC, que es lo que habilita la franquicia tributaria.
Por qué la adecuación no termina en la documentación
La documentación describe la intención. Los sistemas muestran los hechos.
La etapa 1 deja a la organización ordenada y con respaldo formal. Es necesaria y no es suficiente: el registro de actividades de tratamiento se llena con lo que cada área declara, no con lo que las bases de datos efectivamente guardan. Casi todo el mercado se detiene justo ahí.
Lo que deja la preparación organizacional
- Política y procedimiento de tratamiento de datos
- Matriz de actividades de tratamiento declarada
- Procedimiento de atención de derechos
- Procedimiento ante incidentes y criterios de acceso
- Equipo formado y responsables designados
Lo que ningún documento contesta
- ¿Qué datos personales guarda cada sistema y en qué tabla?
- ¿Queda registro de quién accedió a ellos?
- ¿Puede el sistema exportar o borrar los datos de una persona?
- ¿Hay copias de producción en los ambientes de desarrollo y QA?
- ¿Qué proveedores externos reciben datos, y desde dónde?
Un registro de actividades verificado contra los sistemas es lo que distingue estar preparado de parecerlo.
Diagnóstico gratuito: ¿qué tan preparada está su empresa?
Cuánto de su cumplimiento vive hoy en los sistemas.
Doce preguntas sobre el estado de sus aplicaciones y bases de datos. Resultado inmediato por área, sin dejar datos de contacto.
—
Reciba el detalle por área
Le enviamos el desglose de sus respuestas, las brechas priorizadas y una propuesta de secuencia entre la preparación del equipo y el trabajo sobre los sistemas.
—
Preparación organizacional
Diez horas de intervención guiada y un curso e-learning certificado que corre en paralelo. Cada sesión produce un documento: si una sesión no deja entregable, no está en el programa.
- 2 h · pres.Kick-off ejecutivoQué cambia, qué puede pedir un titular y quién responde por cada área. Cierra con la designación del equipo implementador.
- 4 h · pres.Gobierno de datosTaller de trabajo: actividades de tratamiento por área, finalidad, base de licitud, plazos de conservación y proveedores que reciben datos.
- 2 h · onlineSeguridad e informaciónCriterios de acceso y confidencialidad. Qué se considera un incidente, cómo se detecta y en qué plazo se escala.
- 2 h · onlineOperación y cumplimientoCómo se recibe y responde una solicitud de un titular, qué evidencia se guarda y cómo se contesta un cuestionario de un cliente corporativo.
- Asincr.E-learning certificadoPara toda la dotación, con evaluación, registro de aprobación y certificado individual.
Kit de evidencia
- Formación
Personal sensibilizado y certificados individuales. - Gobierno
Política, procedimiento y matriz de actividades. - Derechos
Procedimiento de atención de titulares. - Seguridad
Procedimiento de incidentes y criterios de acceso. - Continuidad
Plan de implementación e informe final. - Mandantes
Respaldo para responder requerimientos de clientes.
Revisión técnica de sistemas y bases de datos
Somos una empresa de desarrollo de software. Esta parte la hacemos con equipo propio, sobre la tecnología que su empresa ya tiene.
Levantamiento técnico
Tres semanas para contrastar lo declarado con lo que las bases de datos contienen.
- Inventario de sistemas y datos personales
- Revisión de accesos, cifrado y trazabilidad
- Terceros que reciben datos y dónde están alojados
- Informe priorizado por riesgo con esfuerzo estimado
Corrección de los sistemas
El desarrollo que cierra las brechas encontradas, por etapas y con alcance acotado.
- Cifrado de campos sensibles
- Registro de auditoría y control de acceso por rol
- Exportación y eliminación de datos de un titular
- Anonimización de ambientes de desarrollo y QA
- Retención y borrado automatizados
Continuidad
Para que lo que se desarrolle de aquí en adelante nazca cumpliendo, sin rehacerlo después.
- Revisión de arquitectura y modelo de datos
- Criterios de minimización y retención
- Revisión de requerimientos antes de desarrollar
- Trabajo con su equipo interno o con su proveedor
Independiente de la tecnología
El criterio de revisión es el mismo en todos los casos; cambia la implementación. También trabajamos sobre sistemas cuyo proveedor original ya no está disponible.
Artículos sobre la Ley 21.719
- Datos reales en ambientes de prueba y la Ley 21.719
Casi toda empresa con desarrollo propio tiene datos reales de clientes en QA. Qué exige la Ley 21.719 al respecto y cómo resolverlo en tres niveles.
Preguntas frecuentes sobre la adecuación a la Ley 21.719
Lo que nos preguntan antes de empezar.
¿Se puede contratar solo la capacitación, o solo la parte técnica?
¿La capacitación se puede pagar con franquicia SENCE?
Nuestro abogado ya está viendo el tema. ¿Dónde entran ustedes?
¿La ley aplica a empresas pequeñas?
Nuestro proveedor de software dice que se encarga.
¿Trabajan solo con tecnologías Microsoft?
¿Esto nos deja cumpliendo la ley?
¿Alcanzamos a estar listos antes del 1 de diciembre de 2026, la fecha que rige hoy?
Una reunión de 30 minutos
Revisamos en qué punto está su empresa, qué sistemas hay detrás y qué secuencia tiene sentido entre la preparación del equipo y el trabajo técnico. Si no corresponde hacer nada todavía, se lo decimos.
—