Configuración
Bases de licitud

Bases de licitud

Ruta de acceso: Menú lateral → Configuración → Bases de licitud

Las bases de licitud son los fundamentos legales que legitiman el tratamiento de datos personales. En DPOLab, el catálogo de bases de licitud es el conjunto de opciones disponibles al crear o editar una actividad de tratamiento en el Registro de Actividades (RAT). Cada actividad debe declarar la base legal que justifica el tratamiento de los datos que involucra.

Vista del catálogo de bases de licitud

Marco legal chileno

La Ley 21.719 establece que el tratamiento de datos personales es lícito solo cuando concurre alguna de las siguientes fuentes:

BaseArtículoDescripción
ConsentimientoArt. 12El titular otorga su voluntad libre, informada, específica e inequívoca
Ley o normaArt. 13 letra aUna ley o norma jurídica habilita el tratamiento
Ejercicio de funcionesArt. 13 letra bTratamiento necesario para que el responsable cumpla sus funciones legales
Programa social del EstadoArt. 13 letra cEl tratamiento es parte de un programa social estatal
Obligación legal o contractualArt. 13 letra dEl tratamiento es necesario para cumplir una obligación legal o para la ejecución de un contrato del que el titular es parte
Interés legítimoArt. 13 letra eExiste un interés legítimo del responsable o de un tercero, siempre que no prevalezcan los derechos del titular
⚠️

Las bases de licitud del Art. 13 son taxativas — solo existen las letras a) a e) en la Ley 21.719. No existe "interés vital" ni "interés público" como base autónoma en la ley chilena. Agrega bases de otras legislaciones (RGPD, normativa colombiana, etc.) solo si tu organización opera en esos territorios.

Estructura de una base de licitud

Cada entrada del catálogo tiene los siguientes campos:

CampoDescripción
CódigoIdentificador interno único en mayúsculas (ej. CONSENT, CONTRACT). No se puede modificar después de crear la base.
NombreTexto visible que aparece en el selector del Registro de Actividades
DescripciónTexto orientativo que ayuda al usuario a elegir la base correcta
Referencia legalArtículo específico de la ley que respalda la base (ej. Art. 12 Ley 21.719)
PaísJurisdicción de la base legal (Chile, UE/RGPD, Colombia, México, Argentina, Brasil, Perú)
OrdenPosición de la base en el selector; valores menores aparecen primero

Gestionar el catálogo

Agregar una base de licitud

Ir a Configuración → Bases de licitud

Verás el listado de bases activas con su código, nombre y referencia legal.

Hacer clic en "Agregar base legal"

El botón solo es visible para usuarios con rol Propietario o Administrador.

Formulario de nueva base de licitud

Completar el formulario

Ingresa el código (obligatorio, solo en mayúsculas — la plataforma convierte automáticamente y reemplaza espacios por guión bajo), nombre, descripción, referencia legal, país y orden de presentación.

Guardar

La nueva base queda disponible de inmediato en el selector de bases del Registro de Actividades.

Editar una base existente

Haz clic en el ícono de lápiz junto a la base que deseas modificar. Puedes editar nombre, descripción, referencia legal, país y orden. El código no se puede cambiar después de creado.

Eliminar una base

Haz clic en el ícono de papelera y confirma la acción. Si la base está siendo usada por alguna actividad del Registro, el sistema la elimina del catálogo pero las actividades existentes mantienen el código registrado históricamente.

Solo los usuarios con rol Propietario o Administrador pueden crear, editar y eliminar bases de licitud. Los roles DPO, Analista y Visualizador pueden ver el catálogo pero no modificarlo.

Extender el catálogo para otras legislaciones

Si tu organización opera también bajo el Reglamento General de Protección de Datos (RGPD) europeo u otra normativa regional, puedes agregar las bases de licitud correspondientes indicando el país y la referencia legal precisa. Esto te permite registrar actividades multinacionales en un único Registro de Actividades sin mezclar marcos legales.

Ejemplo: Para agregar la base de "Ejecución de contrato" del RGPD:

  • Código: CONTRACT_GDPR
  • Nombre: Ejecución de contrato (RGPD)
  • Referencia legal: Art. 6.1(b) RGPD
  • País: UE

Ver también: Módulo RATGlosario de datos personalesTipos de interesados