Saltar al contenido
GSIG - Gestión Integral de Sistemas

GSIG-PDP// Módulos por norma

Protección de Datos Personales

Cumple los marcos regulatorios de privacidad y demuéstralo con evidencia.

Gestiona en un solo lugar lo que exigen las leyes de protección de datos personales: qué datos tratas y con qué base legal, cómo respondes a los derechos de los titulares, qué haces ante una filtración y cómo demuestras que cumples.

Pensado para la Ley N° 21.719 de Chile, que entra en plena vigencia el 1 de diciembre de 2026, y para marcos como el RGPD europeo, la LGPD de Brasil y las leyes de Argentina, Colombia, México y Perú. Se apoya en ISO/IEC 27001 e ISO/IEC 27701 como método ordenado para cumplir y acreditar. La ley dice qué debes cumplir; el módulo te ayuda a organizarlo y a dejar evidencia.

Ayuda a evidenciarISO 27001ISO 27701

Lo que pide la norma, resuelto

Cómo Protección de Datos Personales te ayuda a demostrar cada requisito frente al auditor.

Responsabilidad demostrable

Registros, evaluaciones y decisiones documentados en un solo lugar, listos para mostrar a la autoridad o a un auditor.

Finalidad y minimización

Cada tratamiento declara su finalidad y los datos estrictamente necesarios, y se revisa periódicamente.

Derechos en plazo

Las solicitudes de los titulares se responden dentro del plazo legal, con trazabilidad de cada paso.

Seguridad y notificación

Medidas de seguridad vinculadas a los controles de ISO/IEC 27001 y un procedimiento claro ante filtraciones.

ISO 27001 §A.5.34 · Privacidad y protección de datos personalesISO 27001 §A.5.31 · Requisitos legales, reglamentarios y contractualesISO 27001 §A.5.24 · Gestión de incidentes de seguridad de la información

¿Te suena familiar?

Los problemas que Protección de Datos Personales resuelve en sistemas de gestión como el tuyo.

01.

No sabes qué datos personales tienes

La información de clientes, trabajadores y proveedores está repartida en sistemas y planillas, sin un inventario que diga qué se trata y para qué.

02.

Solicitudes que llegan por cualquier canal

Un titular pide eliminar sus datos por correo y nadie controla el plazo ni deja registro de la respuesta.

03.

Una filtración sin procedimiento

Ante un incidente no está claro quién decide, a quién avisar ni en qué plazo, y la improvisación agrava el problema.

04.

Una ley nueva con sanciones relevantes

La Ley N° 21.719 crea una agencia fiscalizadora y multas que pueden calcularse sobre los ingresos de la empresa, y el plazo para adecuarse corre.

Todo lo que incluye Protección de Datos Personales

Registro de actividades de tratamiento

Inventario de qué datos personales tratas, de quiénes, para qué finalidad, dónde se guardan, quién accede y cuánto tiempo se conservan.

  • Categorías de datos y de titulares
  • Datos sensibles identificados
  • Plazos de conservación

Bases de licitud y consentimientos

Cada tratamiento con su base legal documentada: consentimiento, contrato, obligación legal u otra causa que la ley permita, con la evidencia del consentimiento cuando corresponde.

Derechos de los titulares

Recibe y gestiona solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, con responsables, plazos legales y registro de la respuesta.

  • Alertas antes del vencimiento
  • Verificación de identidad
  • Historial de cada solicitud

Brechas de seguridad de datos

Registra cada incidente que afecte datos personales, evalúa su gravedad y deja constancia de la comunicación a la autoridad y a los afectados cuando la ley lo exige.

Evaluaciones de impacto

Plantillas para evaluar tratamientos de alto riesgo antes de iniciarlos, con medidas de mitigación y seguimiento como acciones del sistema.

Marcos regulatorios y transferencias

Identifica qué leyes aplican a cada tratamiento y controla los envíos de datos a otros países y a encargados externos.

  • Chile: Ley N° 21.719
  • Unión Europea: RGPD
  • Brasil (LGPD), Argentina, Colombia, México y Perú

Lo que ganas con este módulo

Menos tiempo persiguiendo evidencia, más tiempo mejorando.

Cumplimiento ordenado

Las obligaciones de la ley convertidas en registros, tareas y responsables concretos.

Menos riesgo de sanciones

Plazos controlados y evidencia disponible ante una fiscalización o un reclamo.

Integrado con ISO 27001

La privacidad se gestiona sobre los mismos activos, riesgos y controles del SGSI.

Confianza de clientes

Demuestra con hechos cómo cuidas los datos de las personas.

Módulos relacionados

Se potencia con

Cómo se conecta

Protección de Datos se apoya en el SGSI y en el resto del sistema de gestión: comparte activos y riesgos con Seguridad de la Información y obligaciones con Requisitos Legales.

Una brecha de datos abre su no conformidad, un encargado externo se evalúa como proveedor y la política de privacidad vive en la gestión documental, con su toma de conocimiento.

Preguntas frecuentes sobre Protección de Datos Personales

¿Qué es Protección de Datos Personales en GSIG?

Gestiona en un solo lugar lo que exigen las leyes de protección de datos personales: qué datos tratas y con qué base legal, cómo respondes a los derechos de los titulares, qué haces ante una filtración y cómo demuestras que cumples. Pensado para la Ley N° 21.719 de Chile, que entra en plena vigencia el 1 de diciembre de 2026, y para marcos como el RGPD europeo, la LGPD de Brasil y las leyes de Argentina, Colombia, México y Perú. Se apoya en ISO/IEC 27001 e ISO/IEC 27701 como método ordenado para cumplir y acreditar. La ley dice qué debes cumplir; el módulo te ayuda a organizarlo y a dejar evidencia.

¿Qué incluye Protección de Datos Personales?

Protección de Datos Personales incluye registro de actividades de tratamiento, bases de licitud y consentimientos, derechos de los titulares, brechas de seguridad de datos, evaluaciones de impacto y marcos regulatorios y transferencias.

¿Qué requisitos de las normas ISO ayuda a cumplir Protección de Datos Personales?

Ayuda a evidenciar privacidad y protección de datos personales (ISO 27001, cláusula A.5.34), requisitos legales, reglamentarios y contractuales (ISO 27001, cláusula A.5.31) y gestión de incidentes de seguridad de la información (ISO 27001, cláusula A.5.24). La certificación la otorga un organismo certificador acreditado; GSIG ordena la evidencia para la auditoría.

¿Con qué otros módulos se conecta Protección de Datos Personales?

Se conecta con Seguridad de la Información, Requisitos Legales, Evaluación de Proveedores, Gestión Documental, No Conformidades y Acciones y RRHH y Capacitaciones. Una brecha de datos abre su no conformidad, un encargado externo se evalúa como proveedor y la política de privacidad vive en la gestión documental, con su toma de conocimiento.

Mira Protección de Datos Personales con tu propio sistema

Agenda una demo de 30 minutos con un consultor y revisa cómo se vería con tus procesos y documentos.