Guia de Inicio
Plan de Cumplimiento

Plan de cumplimiento

⚠️

La Ley 21.719 de Proteccion de Datos Personales entra en vigencia el 1 de diciembre de 2026. Este plan te ayuda a llegar preparado.

Cronograma sugerido

Fase 1: Diagnostico

TareaModulo en DPOLab
Mapear todos los sistemas que tratan datos personalesMapa de Datos
Identificar categorias de datos y titularesRAT
Designar al Delegado de Proteccion de DatosConfiguracion > Organizacion
Evaluar bases legales para cada tratamientoRAT

Fase 2: Implementacion

TareaModulo en DPOLab
Completar el Registro de Actividades de TratamientoRAT
Instalar banner de consentimiento en sitios webCMP + SDK
Habilitar canal de derechos ARSOPARSOP + SDK
Realizar evaluaciones de impacto (DPIA) para tratamientos de alto riesgoDPIA
Definir procedimientos de respuesta a brechasBrechas

Fase 3: Consolidacion

TareaModulo en DPOLab
Generar Politica de Privacidad (Art. 14 ter) desde el RATPolitica de Privacidad
Revisar las 12 secciones obligatorias y personalizarPolitica de Privacidad
Publicar politica con versionamiento (workflow de aprobacion)Politica de Privacidad
Capacitar al equipo en procedimientosExterna
Simular solicitudes ARSOP y verificar plazosARSOP
Auditar registros y generar reportesGovernance

Fase 4: Monitoreo continuo

TareaModulo en DPOLab
Monitorear cumplimiento desde el dashboardGovernance
Atender solicitudes ARSOP dentro de plazoARSOP
Actualizar RAT ante cambios en tratamientosRAT
Regenerar politica de privacidad cuando el RAT cambiePolitica de Privacidad
Reportar brechas si ocurrenBrechas

Obligaciones clave

Registro de Actividades de Tratamiento (RAT)

Es obligatorio para todo responsable de datos. Debe mantenerse actualizado y disponible para la autoridad.

Canal de derechos ARSOP

Los titulares tienen derecho a ejercer sus derechos de Acceso, Rectificacion, Supresion, Oposicion y Portabilidad (ARSOP). Debes responder en un plazo de 30 dias corridos (Art. 11 Ley 21.719), prorrogable por otros 30 dias corridos con justificacion.

El plazo se cuenta en dias corridos (calendario), no en dias habiles: se incluyen fines de semana y feriados. DPOLab calcula la fecha limite automaticamente.

Evaluacion de Impacto (DPIA)

Obligatoria cuando el tratamiento implica un alto riesgo para los derechos de los titulares: datos sensibles a gran escala, monitoreo sistematico, decisiones automatizadas.

Politica de Privacidad (Art. 14 ter)

Es obligatorio publicar y mantener disponible permanentemente una politica de privacidad con 12 elementos definidos por la ley: identificacion del responsable, DPO, canales de contacto, actividades de tratamiento, medidas de seguridad, derechos de titulares, transferencias internacionales, plazos de retencion, entre otros. DPOLab genera esta politica automaticamente desde el RAT y permite personalizarla, versionarla y exportarla en PDF.

Notificacion de brechas

Las brechas de seguridad que afecten datos personales deben notificarse a la autoridad y a los titulares afectados en los plazos que establece la ley.

Siguiente paso

Una vez cubiertas las obligaciones clave, monitorea tu cumplimiento desde el dashboard de Governance y manten el RAT actualizado ante cualquier cambio en los tratamientos.