Metodología · Ley 21.719
Que hacemos en cada fase y qué recibes.
Las 4 fases y 10 procesos de nuestra metodología, con una breve descripción de cada actividad y el entregable concreto que dejamos en tus manos. La misma secuencia con la que Flagare ordenó su propio cumplimiento.
Comprensión
Entender que exige la ley para tu organización y definir tu rol jurídico. Sin esto, todo lo demás se construye a ciegas.
Análisis de la norma y obligaciones aplicables
Analizamos la Ley 21.719 y filtramos que obligaciones aplican según tu giro, sector y los tipos de datos que tratas. Levantamos un lenguaje común para alinear a los equipos técnicos, legales y de negocio.
Informe de aplicabilidad y obligaciones + glosario de términos clave.
Clasificación de roles (Responsable / Encargado)
Revisamos tus relaciones y contratos para determinar, caso a caso, si actúas como Responsable o como Encargado del tratamiento. De ese rol dependen directamente tus obligaciones y los DPA que necesitas.
Matriz de roles por cliente y contrato.
Levantamiento
Dónde viven los datos, en qué contratos y cómo se construyen los sistemas que los tratan. La base de evidencia sobre la que se arma todo el cumplimiento.
Inventario de sistemas y mapeo de datos
Levantamos que sistemas tratan datos personales, qué categorías guardan, con qué finalidad y por cuánto tiempo, asignando un nivel de riesgo a cada uno. Es el corazón de la trazabilidad que la APDP fiscaliza.
Inventario de sistemas y mapa de flujos de datos, con riesgo por sistema.
Revisión de contratos y acuerdos de encargo (DPA)
Auditamos los contratos vigentes con clientes y proveedores, identificamos cuáles requieren un acuerdo de tratamiento de datos y entregamos una plantilla estándar lista para usar.
Diagnóstico contractual + plantilla DPA + lista de contratos a adecuar.
Privacidad desde el diseño en el desarrollo
Integramos controles de privacidad en tu ciclo de desarrollo (sprints y code review) para que los nuevos sistemas nazcan conformes y no haya que remediarlos después.
Checklist de privacy by design + lineamientos de code review.
Procesos internos
Crear los procesos y la documentación que permiten ejercer derechos, tratar con bases lícitas y responder incidentes dentro de plazo.
Procesos de derechos (ARSOP+) y bases de licitud
Diseñamos el canal y el flujo para recibir y responder solicitudes de los titulares dentro de los 30 días hábiles, y registramos la base de licitud que sustenta cada tratamiento.
Procedimiento y canal ARSOP+ (formularios, flujo y SLA) + registro de bases de licitud.
Política de privacidad y registro ROPA
Redactamos la política de privacidad, los avisos y formularios de consentimiento, y construimos el Registro de Actividades de Tratamiento, tu principal prueba de accountability ante la Agencia.
Política de privacidad, avisos de consentimiento y ROPA documentado.
Plan de respuesta a brechas
Definimos el protocolo de detección, contención y notificación que te permite avisar a la APDP dentro de 72 horas y comunicar a los titulares afectados, con responsables y tiempos claros.
Protocolo de gestión de brechas + plantillas de notificación a la APDP y titulares.
Bajada y monitoreo
Llevar todo a la operación diaria: personas capacitadas, una función responsable y un cumplimiento que se mantiene vivo después del go-live.
Capacitación y Delegado de Protección de Datos (DPD)
Capacitamos a los equipos en sus nuevas responsabilidades y evaluamos, donde corresponde, la designación y estructura de la función del Delegado de Protección de Datos.
Plan y material de capacitación + propuesta de estructura del DPD.
Monitoreo continuo y mejora
Establecemos auditorías periódicas y un tablero de cumplimiento. Nuestra mesa NOC opera lo construido y mantiene la evidencia al día con SLA, para que el cumplimiento no caduque con la entrega.
Plan de monitoreo y auditoría + tablero de cumplimiento operado con SLA.
Resumen de entregables
Todo lo que queda en tus manos al cierre de la consultoría.
- Informe de aplicabilidad y obligaciones + glosario de términos clave.Fase A · Proceso 1
- Matriz de roles por cliente y contrato.Fase A · Proceso 2
- Inventario de sistemas y mapa de flujos de datos, con riesgo por sistema.Fase B · Proceso 3
- Diagnóstico contractual + plantilla DPA + lista de contratos a adecuar.Fase B · Proceso 4
- Checklist de privacy by design + lineamientos de code review.Fase B · Proceso 5
- Procedimiento y canal ARSOP+ (formularios, flujo y SLA) + registro de bases de licitud.Fase C · Proceso 6
- Política de privacidad, avisos de consentimiento y ROPA documentado.Fase C · Proceso 7
- Protocolo de gestión de brechas + plantillas de notificación a la APDP y titulares.Fase C · Proceso 8
- Plan y material de capacitación + propuesta de estructura del DPD.Fase D · Proceso 9
- Plan de monitoreo y auditoría + tablero de cumplimiento operado con SLA.Fase D · Proceso 10
El alcance y la profundidad de cada entregable se ajustan a tu brecha real, que medimos en el diagnóstico inicial. La modalidad puede ser llave en mano o Agile Pod integrado a tu equipo.
¿Quieres un alcance a tu medida?
Parte por el autodiagnóstico para ubicar tu punto de partida, o conversemos 45 minutos y te armamos la hoja de ruta con sus entregables.