Modulos
Governance y Reportes

Governance y Reportes

El módulo de Governance es el centro de mando del programa de protección de datos en DPOLab. Desde aquí visualizas el estado de cumplimiento, exportas evidencia para la autoridad de control (APDP) y generas reportes para la alta dirección.

Los informes legales obligatorios están disponibles en todos los planes. El indicador de cumplimiento ponderado y los reportes ejecutivos son funcionalidades de valor agregado disponibles en planes superiores.

Requisitos regulatorios

La Ley 21.719 exige que el responsable de tratamiento mantenga documentación actualizada y la ponga a disposición de la Agencia de Protección de Datos Personales (APDP) cuando sea requerida. Los documentos obligatorios incluyen:

  • Registro de Actividades de Tratamiento (RAT) — Art. 15 ter.
  • Evaluaciones de Impacto en Privacidad (DPIA / EIPD) — Art. 15 ter.
  • Inventario de encargados con DPA firmado — Art. 15 bis.
  • Registro de transferencias internacionales — Art. 27-28.

DPOLab consolida y exporta esos documentos desde un único lugar.

Cómo acceder

Desde el menú lateral: Governance → Reportes.

Control de acceso:

Todas las funcionalidades requieren autenticación. El tenant se determina automáticamente desde la sesión activa. Las funcionalidades avanzadas (indicador de cumplimiento, reportes ejecutivos) están limitadas por plan (ver sección Restricciones por plan).

Funcionalidades principales

El módulo tiene tres niveles de funcionalidad según el plan:

Informes legales obligatorios — todos los planes:

Estos informes corresponden a obligaciones legales que la APDP puede exigir a cualquier responsable. No pueden quedar tras un nivel de plan superior:

  • Exportación del RAT completo (CSV o Excel).
  • Exportación de evaluaciones DPIA aprobadas.
  • Inventario de encargados con estado de DPA.
  • Registro de transferencias internacionales.

Indicador de cumplimiento ponderado — Professional en adelante:

  • Puntaje de cumplimiento (0–100) calculado automáticamente a partir de 6 módulos.
  • Desglose por módulo con peso, detalle y acciones prioritarias.
  • Historial del puntaje con tendencia en el tiempo.
  • Desglose por entidad legal (útil para holdings con múltiples filiales).

Informes de valor agregado — Business en adelante:

  • Reportes ejecutivos en PDF para presentación al directorio.
  • Memoria Anual consolidada (generada en segundo plano).
  • Exposición financiera por incumplimiento.
  • Modelo de Prevención (Art. 49).
  • Registros consolidados de ARSOP y Brechas.
  • Envío periódico por correo al DPO.

Indicador de cumplimiento ponderado

El indicador de cumplimiento consolida el estado del tenant en un único número ponderado entre 0 y 100.

Panel de cumplimiento — indicador de cumplimiento ponderado con desglose por módulo

Pesos por módulo:

MóduloPesoCriterio principal
RAT25%Proporción de actividades activas respecto al total
ARSOP15%Widget configurado, solicitudes al día, DPO completo
CMP15%Al menos un aviso de consentimiento publicado
DPIA20%Evaluaciones aprobadas para actividades con datos sensibles
Mapa de Datos15%Al menos un sistema registrado
Brechas10%Sin brechas abiertas por más de 7 días

Se aplican penalizaciones por encargados sin DPA firmado (hasta 20 puntos menos) y contratos vencidos (hasta 15 puntos menos).

El indicador incluye una vista de desglose por entidad legal, útil para holdings con múltiples filiales: muestra el puntaje individual, las actividades RAT activas, las solicitudes ARSOP pendientes, las brechas abiertas y los contratos activos por entidad.

El indicador de cumplimiento y sus acciones prioritarias están disponibles en el plan Professional en adelante. Los informes de exportación (RAT, DPIA, encargados, transferencias) están disponibles en todos los planes.

Paso a paso — exportar evidencia para la APDP

Exporta el RAT

Desde Governance → Reportes → Exportar RAT, selecciona el formato (CSV o Excel).

La exportación incluye todas las actividades del RAT con sus bases legales, categorías de datos, medidas de seguridad y transferencias internacionales, listo para presentar a la APDP si lo requiere.

Exporta las evaluaciones DPIA

Desde Governance → Reportes → Exportar DPIAs, selecciona el formato (CSV o Excel).

Incluye todas las evaluaciones de impacto completadas con su estado de aprobación y fecha.

Revisa el indicador de cumplimiento (Professional en adelante)

Desde Governance → Indicador de cumplimiento, visualiza el puntaje global y el desglose por módulo. Las acciones prioritarias aparecen ordenadas por severidad: crítica, alta y media.

Genera un reporte ejecutivo (Business en adelante)

Desde Governance → Reportes → Nuevo reporte, ingresa el título descriptivo (por ejemplo, "Reporte mensual — Marzo 2026"). El sistema genera el reporte en segundo plano y lo deja disponible para descarga en PDF.

Reportes de cumplimiento — listado y acciones de generación y descarga

Restricciones por plan

FuncionalidadStarterProfessionalBusinessEnterprise
Exportar RAT (Art. 15 ter)
Exportar DPIAs (Art. 15 ter)
Inventario de encargados (Art. 15 bis)
Registro de transferencias (Art. 27-28)
Indicador de cumplimiento ponderadoNo
Desglose por entidad legalNo
Reportes ejecutivos en PDFNoNo
Memoria AnualNoNo
Envío periódico al DPONoNo
⚠️

Los informes legales obligatorios (RAT, DPIA, encargados, transferencias) están disponibles en todos los planes porque son obligaciones directas de la Ley 21.719 que la APDP puede requerir a cualquier responsable. El indicador de cumplimiento (Professional en adelante) y los reportes ejecutivos (Business en adelante) son funcionalidades de valor agregado.

Relación con otros módulos

  • RAT: fuente principal del indicador (25% del peso) y de la exportación de actividades de tratamiento.
  • ARSOP: contribuye al indicador con el 15% del peso. Las solicitudes vencidas generan penalizaciones.
  • CMP: aporta el 15% del peso. Un aviso de consentimiento publicado es condición suficiente para el máximo en este componente.
  • DPIA: aporta el 20% del peso. Las evaluaciones aprobadas para actividades con datos sensibles son el criterio.
  • Mapa de Datos: aporta el 15% del peso. Tener al menos un sistema registrado activa el puntaje.
  • Brechas: aporta el 10% del peso. Brechas abiertas por más de 7 días reducen el indicador.
  • Contratos: penalización por encargados sin DPA firmado y por contratos vencidos.

Ver también