Plantillas de Consentimiento
Las plantillas de consentimiento permiten gestionar el consentimiento para cualquier contexto de tratamiento, más allá de las cookies web. Videovigilancia, perfilamiento, transferencia internacional, monitoreo laboral, datos sensibles y cualquier otro tratamiento que requiera consentimiento explícito bajo la Ley 21.719 o el GDPR.
Cada plantilla puede activarse en 6 canales de recolección diferentes y cuenta con un registro auditable que garantiza la inmutabilidad e integridad de la evidencia ante la APDP.
Ver también: Endpoints de API — CMP
Requisitos regulatorios
| Artículo | Obligación |
|---|---|
| Art. 12 Ley 21.719 | Consentimiento libre, específico, informado, inequívoco y demostrable para todo tratamiento sin base legal alternativa |
| Art. 14 ter Ley 21.719 | Informar al titular sobre la finalidad del tratamiento antes de recolectar el consentimiento |
La Ley 21.719 exige consentimiento libre, informado, específico e inequívoco para todo tratamiento que no esté amparado por otra base legal. Esto incluye contextos no digitales como videovigilancia y tratamiento de datos sensibles.
Cómo acceder
Navega a Dashboard → CMP → Plantillas. Desde ahí puede crear, activar, desactivar y consultar estadísticas de cada plantilla.
Funcionalidades principales
| Funcionalidad | Descripción |
|---|---|
| 8 categorías de tratamiento | Cubre todos los contextos regulados: Cookies, Videovigilancia, Perfilamiento, Transferencia Internacional, Datos Sensibles, Uso Adicional, Monitoreo Laboral y Personalizada |
| 6 canales de recolección | Widget web, formulario con enlace o código QR, notificación desde sistema externo, integración programática, registro manual y Centro de Privacidad |
| Propósitos granulares | Cada plantilla puede tener múltiples propósitos; el titular acepta o rechaza cada uno por separado |
| Registro auditable | Cada registro queda enlazado al anterior con una firma de seguridad; es posible demostrar ante la APDP que ningún registro fue alterado |
| Formulario compartible | Enlace o código QR que puede distribuirse por correo, WhatsApp o en el punto de venta, sin necesidad de sitio web propio |
| Registro manual | Los operadores pueden registrar consentimientos recolectados en papel o por teléfono |
| Estadísticas | Total de registros, desglose por canal y por acción (otorgados, retirados, actualizados) |
Paso a paso
Define la información básica
Ve a CMP → Plantillas y haz clic en Nueva plantilla. Completa:
- Nombre: identificador interno (ej.: "Videovigilancia oficina Santiago").
- Descripción: contexto del tratamiento para referencia interna.
- Entidad legal: entidad responsable del tratamiento.
- Regulación: Ley 21.719, GDPR, LGPD o CCPA.
Selecciona la categoría
Elige la categoría que mejor describe el tipo de tratamiento. Esto agrupa las plantillas en el dashboard y en el Centro de Privacidad del titular.
| Categoría | Descripción |
|---|---|
| Cookies | Cookies y seguimiento web |
| Videovigilancia | CCTV, reconocimiento facial, cámaras de seguridad |
| Perfilamiento | Perfilamiento, decisiones automatizadas, scoring crediticio |
| Transferencia Internacional | Envío de datos personales fuera de Chile |
| Datos Sensibles | Salud, biométricos, orientación sexual, religión |
| Uso Adicional | Uso secundario de datos que ya fueron recolectados con otra finalidad |
| Monitoreo Laboral | Control de acceso, GPS, supervisión de comunicaciones |
| Personalizada | Cualquier otro caso de tratamiento |
Habilita los canales de recolección
Marque los canales por los que se recolectará el consentimiento. Puede cambiarlos después sin perder registros existentes.
| Canal | Descripción | Autenticación |
|---|---|---|
| Widget web | Banner de consentimiento en el sitio web (requiere dominio vinculado) | Sin contraseña (público) |
| Formulario (enlace o QR) | Enlace compartible por correo, WhatsApp o impreso en QR | Sin contraseña (público) |
| Notificación externa | Recepción de consentimientos desde sistemas externos (Shopify, VTEX, HR) | Firma de seguridad |
| API | Integración desde sus propios sistemas de back-end | Clave de API |
| Manual | Registro por un operador desde el dashboard | Sesión autenticada |
| Centro de Privacidad | El titular gestiona sus preferencias desde el portal unificado | Enlace de verificación |
Los canales de notificación externa y API requieren el plan Professional o superior.
Configura los propósitos
Agrega al menos un propósito de tratamiento. Cada propósito representa una finalidad específica sobre la que el titular decide de forma independiente.
- Nombre visible: texto que verá el titular (ej.: "Grabación CCTV").
- Descripción: explica qué datos se tratan y para qué.
- Esencial: si está marcado, el titular no puede rechazarlo. Use esta opción solo si existe una base legal alternativa, como contrato u obligación legal.
- Pre-seleccionado: si está marcado, aparece activo por defecto en el formulario.
Marcar un propósito como esencial implica que tiene una base legal alternativa para ese tratamiento. No use esta opción para forzar el consentimiento, ya que viola el requisito de "libre" del Art. 12 de la Ley 21.719.
Configura el formulario compartible (si usa ese canal)
Si habilitó el canal Formulario, personalice:
- Título y descripción visibles para el titular.
- Texto del botón de envío y mensaje de confirmación.
- Color primario y logo (disponible en Business+).
Activa la plantilla
Haga clic en Activar plantilla para comenzar a recolectar consentimientos. Puede desactivarla en cualquier momento; los registros existentes se conservan.
Campos y datos
Propósitos de tratamiento
| Campo | Obligatorio | Descripción |
|---|---|---|
| Nombre visible | Sí | Texto que verá el titular en el formulario o banner |
| Descripción | Sí | Explicación detallada del tratamiento para el titular |
| Esencial | No | Si está activo, el titular no puede rechazar este propósito |
| Pre-seleccionado | No | Si está activo, aparece aceptado por defecto al cargar el formulario |
| Orden de presentación | No | Controla el orden en que aparecen los propósitos en la interfaz |
Registro de consentimiento
Cada consentimiento recolectado — sin importar el canal — se almacena como un registro auditable con:
| Campo | Descripción |
|---|---|
| Acción | Otorgado, Retirado o Actualizado |
| Canal de origen | Widget web, Formulario, Notificación externa, API, Manual, Centro de Privacidad |
| Preferencias | Opciones seleccionadas por el titular para cada propósito |
| Firma de seguridad | Encadenada al registro anterior para garantizar que no fue alterado |
| Versión del aviso | Versión vigente al momento del registro |
| Datos adicionales | Información del contexto según el canal (ID del operador, plataforma de origen, etc.) |
Estados y flujo
| Estado | Descripción |
|---|---|
| Sandbox (inactiva) | Plantilla en borrador; el formulario funciona pero los registros se marcan como prueba |
| Activa | Plantilla activa; registros con validez legal |
| Desactivada | El formulario deja de aceptar nuevos registros; los existentes se conservan |
Restricciones por plan
| Aspecto | Starter | Professional | Business | Enterprise |
|---|---|---|---|---|
| Plantillas de consentimiento | 3 | 10 | 50 | ∞ |
| Canal Notificación externa | No | Sí | Sí | Sí |
| Canal API | No | Sí | Sí | Sí |
| Notificaciones salientes | 0 | 3 | 10 | ∞ |
| Branding propio en formulario | No | No | Sí | Sí |
| IDV avanzado (L3/L4) | No | No | Sí | Sí |
Relación con otros módulos
| Módulo | Relación |
|---|---|
| CMP | Las plantillas son la unidad central del CMP; este documento detalla su gestión y configuración |
| Centro de Privacidad | El portal unificado muestra todas las plantillas activas del titular y permite actualizarlas |
| RAT | Cada propósito de consentimiento debe corresponderse con una actividad de tratamiento registrada en el RAT |
| Política de Cookies | El módulo de Política de Cookies puede generar el aviso a partir de los propósitos de una plantilla de categoría Cookies |
Ver también
Ver también: Endpoints de API — CMP