Modulos
Glosario de Datos

Glosario de Datos

El Glosario de Datos es el catálogo central de campos de datos personales que tu organización trata. Cada entrada describe un dato concreto — como "RUT", "Cédula de identidad", "Resultado de examen preocupacional" o "Dirección IP" — con su categoría, nivel de sensibilidad y referencia legal aplicable.

Es la fuente de verdad única consumida por el RAT, el Mapa de Datos, las evaluaciones de impacto DPIA, los formularios de Brechas, la Política de Privacidad y los Contratos. Al seleccionar campos desde el Glosario en cualquier módulo, todos usan la misma nomenclatura y clasificación de sensibilidad, lo que evita inconsistencias entre registros.

DPOLab incluye 43 campos del sistema preinstalados en cada organización, alineados con el catálogo estándar del mercado chileno. Sobre esa base, los usuarios con rol Propietario o Administrador pueden agregar campos personalizados específicos de la organización (ejemplo: "Número interno de empleado", "ID de cliente B2B").

El Glosario vive en el menú lateral bajo Configuración, lo que señala su naturaleza de catálogo de referencia: no es un registro operacional, sino la base sobre la que se construyen todos los demás módulos.

Los endpoints del Glosario están disponibles en la Referencia completa de la API bajo el prefijo /data-glossary.

Requisitos regulatorios

NormaArtículoQué exige
Ley 21.719 (Chile)Art. 2 lit. gDefine qué se entiende por "dato personal sensible" — base para la clasificación de Categoría especial
Ley 21.719 (Chile)Art. 16Datos sensibles: lista taxativa (salud, genéticos, biométricos, vida sexual, origen racial, opiniones políticas, creencias religiosas, afiliación sindical) y exigencia de base de licitud reforzada
Ley 21.719 (Chile)Art. 14 terEl aviso de privacidad debe informar las categorías de datos personales tratados
GDPRArt. 9Categorías especiales de datos: lista equivalente a la del Art. 16 Ley 21.719
ISO 27701§6.10Inventario y clasificación de información personal como parte del sistema de gestión de privacidad

Cómo acceder

Desde el menú lateral, haz clic en Configuración y luego en Glosario de Datos. Los campos se agrupan por categoría, con un buscador y filtros por sensibilidad.

El Glosario aparece bajo Configuración porque es un catálogo compartido, no un registro operacional. No está bajo el menú "Registro y Mapeo" para evitar confusión con el RAT o el Mapa de Datos.

Los tres niveles de sensibilidad

Cada campo del Glosario tiene uno de estos tres niveles de sensibilidad, conforme al Art. 2 lit. g y Art. 16 de la Ley 21.719:

NivelDescripciónEjemplos
BásicoDatos personales comunes que no requieren protección especial adicionalRUT, nombre, correo electrónico, dirección postal, número de teléfono
SensibleDatos que, por su naturaleza, pueden generar mayor afectación a los derechos del titularDatos financieros detallados, historial laboral, información patrimonial
Categoría especialDatos protegidos por el Art. 16 Ley 21.719: exigen base de licitud reforzada y pueden activar una DPIA obligatoriaDatos de salud, datos genéticos, datos biométricos de identificación, origen racial o étnico, opiniones políticas, creencias religiosas, vida sexual, afiliación sindical
⚠️

Cuando se seleccionan campos de Categoría especial en cualquier módulo, DPOLab deriva automáticamente las consecuencias legales: obliga a realizar una DPIA en el RAT, activa salvaguardas reforzadas en flujos internacionales del Mapa de Datos y marca como Urgencia alta cualquier brecha que afecte esos datos.

Funcionalidades principales

  • 43 campos del sistema preinstalados, no modificables, cubriendo las 10 categorías de datos personales más comunes en el mercado chileno.
  • Campos personalizados: Propietario y Administrador pueden crear entradas adicionales específicas de la organización.
  • Selector de campos compartido: todos los módulos que consumen el Glosario usan el mismo selector — garantiza que el mismo campo se nombre igual en el RAT, el Mapa de Datos, los contratos y las brechas.
  • Derivación automática de consecuencias legales: seleccionar un campo de Categoría especial activa automáticamente las exigencias regulatorias correspondientes en cada módulo.
  • Referencia legal integrada: cada campo lleva el artículo de la Ley 21.719 o del GDPR que le aplica.

Paso a paso

Explorar el catálogo

Abre el módulo Glosario

En el menú lateral, haz clic en Configuración → Glosario de Datos. Los campos se agrupan por categoría con buscador y filtros por sensibilidad.

Vista del Glosario de Datos con listado de campos

Aplica filtros

  • Categoría: filtra por una de las 10 categorías disponibles (Identificación, Contacto, Financiero, Salud, Biométrico, Comportamiento, Ubicación, Legal, Técnico, Político-religioso).
  • Sensibilidad: Básico, Sensible o Categoría especial.
  • Búsqueda libre: por nombre del campo.

Revisa el detalle de un campo

Al hacer clic en una tarjeta se abre un panel con la descripción completa, la referencia legal y ejemplos de uso. Los indicadores visuales muestran el nivel de sensibilidad y si el campo es del sistema o personalizado.

Detalle de un campo en el Glosario de Datos

Crear un campo personalizado

Pulsa "Agregar campo"

Solo visible para usuarios con rol Propietario o Administrador. Se abre el formulario Nuevo campo de datos.

Formulario para crear un nuevo campo de datos

Completa el formulario

CampoRestricciónEjemplo
NombreObligatorio · máx. 200 caracteres · único en la organizaciónSalud ocupacional
CategoríaUna de las 10 disponiblesSalud
SensibilidadBásico / Sensible / Categoría especialCategoría especial
DescripciónMáx. 2.000 caracteresResultados, observaciones y aptitudes derivadas de exámenes médicos...
Referencia legalMáx. 200 caracteresArt. 16 Ley 21.719 / Art. 19 inc. d) Código del Trabajo
EjemplosMáx. 500 caracteres, separados por comaExamen preocupacional, examen periódico, aptitud médica

Guarda

El campo queda disponible de inmediato en el selector de todos los módulos que consumen el Glosario. Si ya existe un campo con el mismo nombre, DPOLab te avisará antes de guardar.

Editar o desactivar un campo personalizado

Abre el detalle de un campo personalizado

El botón Editar solo está disponible en campos que tú o tu equipo crearon (no en los 43 campos del sistema).

Modifica los atributos

Puedes actualizar el nombre, la categoría, el nivel de sensibilidad, la descripción, la referencia legal o los ejemplos.

Desactiva sin borrar

Si el campo se usa en actividades RAT existentes pero ya no quieres que aparezca en nuevos registros, puedes desactivarlo. La entrada deja de aparecer en los selectores, pero las referencias históricas siguen siendo válidas.

Eliminar definitivamente

Solo Propietario y Administrador pueden eliminar campos personalizados. Los 43 campos del sistema no se pueden eliminar, solo desactivar.

Campos y datos

Atributo del campoObligatorioDescripción
NombreIdentificador del dato personal (máx. 200 caracteres, único en la organización)
CategoríaIdentificación, Contacto, Financiero, Salud, Biométrico, Comportamiento, Ubicación, Legal, Técnico, Político-religioso
SensibilidadBásico · Sensible · Categoría especial (Art. 2 lit. g / Art. 16 Ley 21.719)
DescripciónNoQué datos abarca la entrada (máx. 2.000 caracteres)
Referencia legalNoArtículo de la Ley 21.719, GDPR u otra norma aplicable (máx. 200 caracteres)
EjemplosNoCasos concretos de uso, separados por coma (máx. 500 caracteres)
Del sistemaAutomáticoSí = campo preinstalado, inmutable. No = campo personalizado de la organización
ActivoAutomáticoInactivo oculta el campo en los selectores sin eliminar las referencias históricas

Estados

El Glosario no tiene un proceso de aprobación. Los campos personalizados creados por Propietario o Administrador quedan disponibles de inmediato para todos los módulos.

EstadoDescripción
ActivoEl campo aparece en el selector de todos los módulos
InactivoEl campo no aparece en nuevos registros, pero las referencias históricas siguen siendo válidas
Del sistemaCampo preinstalado: no se puede editar ni eliminar

Los 43 campos del sistema son inmutables. Son la base referencial de todos los módulos y deben permanecer estables a lo largo del ciclo de vida de la organización.

Restricciones por plan

CaracterísticaStarterProfessionalBusinessEnterprise
Acceso al Glosario (lectura)
Crear / editar campos personalizadosSí (Propietario/Admin)Sí (Propietario/Admin)Sí (Propietario/Admin)Sí (Propietario/Admin)
Número de campos personalizadosSin límiteSin límiteSin límiteSin límite
Campos del sistema preinstalados43434343

Relación con otros módulos

MóduloCómo se conecta
RATEl asistente RAT usa el Glosario para registrar los tipos de datos personales. La sensibilidad del campo determina si la actividad tiene datos sensibles y puede activar la obligación de DPIA cuando hay Categorías especiales
Mapa de DatosLos campos de sistemas y flujos se eligen desde el Glosario. La sensibilidad del campo determina si se requieren salvaguardas o salvaguardas reforzadas en flujos internacionales (Art. 16 + 28)
DPIALa presencia de campos de Categoría especial en la actividad evaluada activa automáticamente el factor crítico correspondiente. Si se crea una DPIA desde una actividad RAT, los campos del Glosario se precargan desde esa actividad
BrechasLos campos de Categoría especial en los datos afectados fuerzan la urgencia a Alta y la obligación de notificar a la APDP y a los titulares afectados
Política de privacidadEl generador agrupa los campos por categoría, usando los nombres del Glosario, para construir la sección de tipos de datos (Art. 14 ter letra d) Ley 21.719)
ContratosCuando los campos compartidos con un encargado incluyen Categorías especiales, el contrato activa automáticamente la lista de controles reforzados

Ver también

Ver también: RAT · Mapa de Datos · DPIA · Referencia completa de la API