Un glosario claro y completo para que cualquier persona —dentro o fuera del área legal— entienda los conceptos clave de la Ley 21.719 y cómo se aplican en la operación diaria con Consenta.
Los personajes principales que la ley reconoce y las responsabilidades que cada uno asume.
Persona natural, identificada o identificable, a quien pertenecen los datos personales que son objeto de tratamiento.
Persona natural o jurídica, pública o privada, que decide los fines y medios del tratamiento de los datos.
Persona natural o jurídica que trata datos personales por cuenta y encargo del responsable.
Figura designada por la máxima autoridad de la empresa para asesorar, supervisar el cumplimiento de la ley y actuar como punto de contacto con la autoridad.
Nueva corporación autónoma de derecho público encargada de velar por la protección de datos y fiscalizar el cumplimiento de la ley en Chile.
Qué es un dato personal, cuáles son sensibles y qué significa "tratar" datos.
Cualquier información vinculada o referida a una persona natural identificada o identificable (ej. nombre, RUT, perfil biológico).
Categoría protegida que incluye datos sobre salud, biometría, ideología, religión, vida sexual, origen étnico y situación socioeconómica.
Cualquier operación técnica, automatizada o no, que permita recolectar, procesar, almacenar, comunicar o utilizar datos personales.
Procedimiento irreversible en el que un dato deja de ser personal porque no puede volver a asociarse a una persona.
Tratamiento donde los datos no pueden atribuirse a un titular sin usar información adicional que se guarda por separado.
Tratamiento automatizado para evaluar, analizar o predecir aspectos de una persona, como su rendimiento, salud o ubicación.
Bases de datos de consulta lícita por cualquier persona, como el Diario Oficial o registros públicos.
Estos son los derechos que tu empresa debe estar preparada para atender en plazos legales.
Facultad de obtener confirmación sobre si sus datos están siendo tratados y acceder a información sobre su origen y finalidad.
Derecho a solicitar la modificación de datos inexactos, desactualizados o incompletos.
Derecho a exigir la eliminación de datos cuando ya no sean necesarios, hayan sido obtenidos ilícitamente o el titular revoque su consentimiento.
Facultad de solicitar que no se realice un tratamiento determinado, especialmente cuando se basa en intereses legítimos del responsable o fines de marketing.
Derecho a obtener una copia de sus datos en un formato electrónico estructurado y común para transferirlos a otro responsable.
Suspensión temporal de cualquier operación de tratamiento (salvo almacenamiento) mientras se resuelve una solicitud de rectificación, supresión u oposición.
Si un tratamiento no cumple estos principios, es simplemente ilegal.
Los datos solo pueden tratarse de forma lícita y el responsable debe ser capaz de acreditar dicha licitud.
Los datos deben recolectarse para fines específicos y explícitos, prohibiéndose su uso para fines incompatibles.
El tratamiento debe limitarse estrictamente a lo necesario y pertinente para los fines declarados.
Obligación del responsable de implementar medidas técnicas y organizativas para cumplir la ley y poder demostrar dicho cumplimiento ante la autoridad.
Deber de garantizar estándares adecuados para proteger los datos contra accesos no autorizados, filtraciones o destrucción.
Obligación de mantener permanentemente accesible y gratuita la información sobre las políticas de tratamiento.
RAT, EIPD, DPA y más: lo que tu empresa debe operar día a día. Todos automatizados en Consenta.
Inventario obligatorio donde se declaran las finalidades, bases legales y categorías de datos de cada proceso de la empresa.
Análisis técnico obligatorio previo al inicio de tratamientos de alto riesgo (ej. biometría o datos masivos) para mitigar amenazas.
Contrato legal necesario para regular la relación y responsabilidades entre el responsable y sus proveedores (encargados).
Repositorio digital e inalterable donde se almacenan las pruebas de cumplimiento con sellos de tiempo criptográficos.
Programa voluntario de cumplimiento que, si está certificado, puede eximir o reducir significativamente las multas ante infracciones.
Multas, plazos críticos y el registro público que verá cualquier cliente o inversionista.
Unidad de medida utilizada en Chile para calcular el monto de las multas.
Aquellas sancionadas con multas de hasta 20.000 UTM (aprox. $1.300 millones de pesos).
Obligación legal de reportar incidentes de seguridad que afecten datos personales a la APDP en un plazo máximo de 72 horas.
Registro público de la APDP que consigna las empresas sancionadas y aquellas con modelos de prevención certificados.
Agenda una demostración y descubre cómo pasar de la teoría al cumplimiento real en semanas, no meses.