Saltar al contenido

Metodología · Ley 21.719

Que hacemos en cada fase y qué recibes.

Las 4 fases y 10 procesos de nuestra metodología, con una breve descripción de cada actividad y el entregable concreto que dejamos en tus manos. La misma secuencia con la que Flagare ordenó su propio cumplimiento.

4 fases10 procesos10 entregablesPlazo: 13 dic 2026
A

Comprensión

Procesos 1-2 · El punto de partida

Entender que exige la ley para tu organización y definir tu rol jurídico. Sin esto, todo lo demás se construye a ciegas.

1

Análisis de la norma y obligaciones aplicables

Analizamos la Ley 21.719 y filtramos que obligaciones aplican según tu giro, sector y los tipos de datos que tratas. Levantamos un lenguaje común para alinear a los equipos técnicos, legales y de negocio.

Entregable

Informe de aplicabilidad y obligaciones + glosario de términos clave.

2

Clasificación de roles (Responsable / Encargado)

Revisamos tus relaciones y contratos para determinar, caso a caso, si actúas como Responsable o como Encargado del tratamiento. De ese rol dependen directamente tus obligaciones y los DPA que necesitas.

Entregable

Matriz de roles por cliente y contrato.

B

Levantamiento

Procesos 3-5 · Saber dónde estás parado

Dónde viven los datos, en qué contratos y cómo se construyen los sistemas que los tratan. La base de evidencia sobre la que se arma todo el cumplimiento.

3

Inventario de sistemas y mapeo de datos

Levantamos que sistemas tratan datos personales, qué categorías guardan, con qué finalidad y por cuánto tiempo, asignando un nivel de riesgo a cada uno. Es el corazón de la trazabilidad que la APDP fiscaliza.

Entregable

Inventario de sistemas y mapa de flujos de datos, con riesgo por sistema.

4

Revisión de contratos y acuerdos de encargo (DPA)

Auditamos los contratos vigentes con clientes y proveedores, identificamos cuáles requieren un acuerdo de tratamiento de datos y entregamos una plantilla estándar lista para usar.

Entregable

Diagnóstico contractual + plantilla DPA + lista de contratos a adecuar.

5

Privacidad desde el diseño en el desarrollo

Integramos controles de privacidad en tu ciclo de desarrollo (sprints y code review) para que los nuevos sistemas nazcan conformes y no haya que remediarlos después.

Entregable

Checklist de privacy by design + lineamientos de code review.

C

Procesos internos

Procesos 6-8 · Operar conforme

Crear los procesos y la documentación que permiten ejercer derechos, tratar con bases lícitas y responder incidentes dentro de plazo.

6

Procesos de derechos (ARSOP+) y bases de licitud

Diseñamos el canal y el flujo para recibir y responder solicitudes de los titulares dentro de los 30 días hábiles, y registramos la base de licitud que sustenta cada tratamiento.

Entregable

Procedimiento y canal ARSOP+ (formularios, flujo y SLA) + registro de bases de licitud.

7

Política de privacidad y registro ROPA

Redactamos la política de privacidad, los avisos y formularios de consentimiento, y construimos el Registro de Actividades de Tratamiento, tu principal prueba de accountability ante la Agencia.

Entregable

Política de privacidad, avisos de consentimiento y ROPA documentado.

8

Plan de respuesta a brechas

Definimos el protocolo de detección, contención y notificación que te permite avisar a la APDP dentro de 72 horas y comunicar a los titulares afectados, con responsables y tiempos claros.

Entregable

Protocolo de gestión de brechas + plantillas de notificación a la APDP y titulares.

D

Bajada y monitoreo

Procesos 9-10 · Sostenerlo en el tiempo

Llevar todo a la operación diaria: personas capacitadas, una función responsable y un cumplimiento que se mantiene vivo después del go-live.

9

Capacitación y Delegado de Protección de Datos (DPD)

Capacitamos a los equipos en sus nuevas responsabilidades y evaluamos, donde corresponde, la designación y estructura de la función del Delegado de Protección de Datos.

Entregable

Plan y material de capacitación + propuesta de estructura del DPD.

10

Monitoreo continuo y mejora

Establecemos auditorías periódicas y un tablero de cumplimiento. Nuestra mesa NOC opera lo construido y mantiene la evidencia al día con SLA, para que el cumplimiento no caduque con la entrega.

Entregable

Plan de monitoreo y auditoría + tablero de cumplimiento operado con SLA.

Resumen de entregables

Todo lo que queda en tus manos al cierre de la consultoría.

  • Informe de aplicabilidad y obligaciones + glosario de términos clave.Fase A · Proceso 1
  • Matriz de roles por cliente y contrato.Fase A · Proceso 2
  • Inventario de sistemas y mapa de flujos de datos, con riesgo por sistema.Fase B · Proceso 3
  • Diagnóstico contractual + plantilla DPA + lista de contratos a adecuar.Fase B · Proceso 4
  • Checklist de privacy by design + lineamientos de code review.Fase B · Proceso 5
  • Procedimiento y canal ARSOP+ (formularios, flujo y SLA) + registro de bases de licitud.Fase C · Proceso 6
  • Política de privacidad, avisos de consentimiento y ROPA documentado.Fase C · Proceso 7
  • Protocolo de gestión de brechas + plantillas de notificación a la APDP y titulares.Fase C · Proceso 8
  • Plan y material de capacitación + propuesta de estructura del DPD.Fase D · Proceso 9
  • Plan de monitoreo y auditoría + tablero de cumplimiento operado con SLA.Fase D · Proceso 10

El alcance y la profundidad de cada entregable se ajustan a tu brecha real, que medimos en el diagnóstico inicial. La modalidad puede ser llave en mano o Agile Pod integrado a tu equipo.

¿Quieres un alcance a tu medida?

Parte por el autodiagnóstico para ubicar tu punto de partida, o conversemos 45 minutos y te armamos la hoja de ruta con sus entregables.