Contratos DPA
El módulo de Contratos permite gestionar el ciclo de vida completo del Acuerdo de Tratamiento de Datos (DPA, por sus siglas en inglés) que el responsable del tratamiento firma con cada encargado, conforme al Art. 15 bis de la Ley 21.719.
Con este módulo puedes:
- Generar el contrato desde una plantilla del sistema (DPA estándar Chile, DPA con cláusulas modelo para transferencia internacional) o desde una plantilla personalizada.
- Renderizar automáticamente las cláusulas con los datos reales del responsable, del encargado y de las actividades del RAT vinculadas.
- Enviar el contrato al encargado para su firma y registrar todo el proceso.
- Registrar la firma y, opcionalmente, adjuntar el PDF firmado como evidencia.
- Renovar el contrato cuando vence.
- Terminar anticipadamente con la causa documentada.
- Recibir alertas automáticas antes del vencimiento.
El módulo de Contratos está disponible en todos los planes. El número máximo de contratos varía: 10 en Starter, 20 en Professional, y sin límite en Business y Enterprise. El clausulado reforzado para datos sensibles o de categoría especial se activa automáticamente en Business y Enterprise.
Para integrar este módulo con tus sistemas propios, consulta la Referencia API Contratos.
Requisitos regulatorios
| Marco | Artículo | Qué exige |
|---|---|---|
| Ley 21.719 | Art. 15 bis | El responsable debe celebrar un contrato escrito con cada encargado, con las cláusulas mínimas establecidas. |
| Ley 21.719 | Art. 15 bis inc. 3 | El contrato debe indicar expresamente los sub-encargados autorizados. |
| Ley 21.719 | Art. 16 | Cuando se traten datos sensibles o de categoría especial, el contrato debe incluir controles reforzados. |
| Ley 21.719 | Art. 27–28 | Las transferencias internacionales deben documentarse en el DPA con el mecanismo de legitimación aplicable (cláusulas modelo, BCR, etc.). |
| GDPR | Art. 28 | Base de referencia internacional para los elementos mínimos del acuerdo de tratamiento. |
Cómo acceder
Ve a Dashboard → Contratos en el menú lateral. Puedes crear un contrato desde el listado o directamente desde la ficha de un encargado del tratamiento registrado en Terceros.

Paso a paso
Selecciona el encargado y las actividades vinculadas
Antes de generar el contrato, asegúrate de tener:
- Un encargado registrado en el módulo Terceros con país y datos de contacto.
- Una o más actividades del RAT que serán objeto del acuerdo.
La primera actividad seleccionada determina la entidad legal del contrato. Las categorías de datos, finalidades, base legal y medidas de seguridad se agregan automáticamente desde las actividades.
Genera el contrato desde una plantilla
Ve a Contratos → Nuevo contrato y selecciona la plantilla:
Plantillas del sistema:
- DPA estándar Chile — cubre las cláusulas mínimas del Art. 15 bis.
- DPA con cláusulas modelo (SCC) — para transferencias internacionales de datos.
Plantillas personalizadas del tenant: creadas y gestionadas por el Administrador de tu organización. Admiten variables que se completan automáticamente con los datos del sistema.
Las variables que DPOLab renderiza automáticamente incluyen: nombre y RUT del responsable, nombre del DPO (Data Protection Officer), también denominado DPD (Delegado de Protección de Datos) en la legislación chilena, nombre y país del encargado, lista de tratamientos con finalidad y base legal, categorías de datos personales compartidas, y fecha actual en español.
Además, puedes completar campos adicionales como el RUT del encargado, correo, representante legal y plazo del contrato.

Edita el borrador
El contrato se crea en estado Borrador y puede editarse libremente: puedes ajustar el contenido, agregar o quitar actividades y modificar datos del encargado.
Una vez enviado, el contrato no se puede modificar. Si necesitas cambios después del envío, debes terminarlo y generar uno nuevo. Esta restricción protege la integridad legal del documento enviado al encargado.
Envía para firma
Pulsa Enviar (requiere rol Aprobador o superior). El contrato pasa a estado Enviado y se dispara el flujo de aprobación correspondiente. DPOLab notifica al encargado por correo con el enlace para revisar el documento.
Registra la firma
Cuando ambas partes firman, marca el contrato como Firmado (requiere rol Aprobador o superior). Se registra la fecha y hora de la firma, y el estado del acuerdo de tratamiento del encargado se actualiza automáticamente en su ficha de Terceros. Si el encargado tiene sub-encargados registrados, el estado del DPA de estos también se actualiza.
Sube el PDF firmado (opcional pero recomendado)
Puedes adjuntar el PDF firmado como evidencia desde la ficha del contrato. El archivo debe ser un PDF válido de hasta 10 MB.
Adjuntar el PDF firmado es opcional, pero es la mejor práctica para acreditar el cumplimiento ante la APDP o en auditorías externas.
Renueva o termina el contrato
Renovar — crea una copia del contrato en estado Borrador con las mismas condiciones, lista para ajustar y reenviar. El contrato original queda marcado como Renovado.
Terminar — finaliza el contrato anticipadamente con la causa documentada. Requiere rol Aprobador o superior.
Vencimiento automático — la plataforma revisa diariamente los contratos próximos a vencer y envía recordatorios al DPO a los 90, 60 y 30 días del vencimiento. Los contratos que pasan la fecha sin renovación quedan como Vencidos.
Estados y flujo
| Estado | Editable | Transiciones posibles | Descripción |
|---|---|---|---|
| Borrador | Sí | → Enviado | Editable libremente. |
| Enviado | No | → Firmado, Terminado | A la espera de firma del encargado. |
| Firmado | No (solo PDF) | → Vencido, Renovado, Terminado | Contrato vigente. |
| Vencido | No | → Renovado | Venció sin renovación. |
| Renovado | No | — | Reemplazado por un nuevo contrato. |
| Terminado | No | — | Cancelado anticipadamente con causa. |
Restricciones por plan
| Límite | Starter | Professional | Business | Enterprise |
|---|---|---|---|---|
| Acceso al módulo | Sí | Sí | Sí | Sí |
| Máximo de contratos | 10 | 20 | Sin límite | Sin límite |
| Clausulado reforzado para datos sensibles | No | No | Sí | Sí |
| Flujo de aprobación configurable | No (1 paso) | Sí | Sí | Sí |
| Alertas de vencimiento automáticas | Sí | Sí | Sí | Sí |
Relación con otros módulos
- RAT — las actividades vinculadas alimentan el contenido del contrato con categorías de datos, finalidades y medidas de seguridad. Los cambios posteriores en la actividad no modifican el contrato firmado: las cláusulas quedan fijas al momento de la generación.
- Terceros — los contratos DPA se generan a partir de encargados registrados en el catálogo. Al firmar el DPA, el contrato queda asociado al tercero. Los contratos activos (en estado Borrador o Enviado) bloquean la desactivación del tercero.
- Glosario de datos — los campos de datos compartidos se cruzan con el glosario para detectar si alguno es sensible o de categoría especial. Si es así, el clausulado reforzado se activa automáticamente en los planes Business y Enterprise.
- Cuestionarios — el tipo "Evaluación de proveedor" es el paso de diligencia debida recomendado antes de generar el DPA con un nuevo encargado.
- Flujo de aprobación — el envío del contrato activa el flujo de aprobación configurado por tu organización. En el plan Starter se aplica un flujo de un solo paso.