Responsabilidad demostrable
Registros, evaluaciones y decisiones documentados en un solo lugar, listos para mostrar a la autoridad o a un auditor.
GSIG-PDP// Módulos por norma
Cumple los marcos regulatorios de privacidad y demuéstralo con evidencia.
Gestiona en un solo lugar lo que exigen las leyes de protección de datos personales: qué datos tratas y con qué base legal, cómo respondes a los derechos de los titulares, qué haces ante una filtración y cómo demuestras que cumples.
Pensado para la Ley N° 21.719 de Chile, que entra en plena vigencia el 1 de diciembre de 2026, y para marcos como el RGPD europeo, la LGPD de Brasil y las leyes de Argentina, Colombia, México y Perú. Se apoya en ISO/IEC 27001 e ISO/IEC 27701 como método ordenado para cumplir y acreditar. La ley dice qué debes cumplir; el módulo te ayuda a organizarlo y a dejar evidencia.
Cómo Protección de Datos Personales te ayuda a demostrar cada requisito frente al auditor.
Registros, evaluaciones y decisiones documentados en un solo lugar, listos para mostrar a la autoridad o a un auditor.
Cada tratamiento declara su finalidad y los datos estrictamente necesarios, y se revisa periódicamente.
Las solicitudes de los titulares se responden dentro del plazo legal, con trazabilidad de cada paso.
Medidas de seguridad vinculadas a los controles de ISO/IEC 27001 y un procedimiento claro ante filtraciones.
Los problemas que Protección de Datos Personales resuelve en sistemas de gestión como el tuyo.
La información de clientes, trabajadores y proveedores está repartida en sistemas y planillas, sin un inventario que diga qué se trata y para qué.
Un titular pide eliminar sus datos por correo y nadie controla el plazo ni deja registro de la respuesta.
Ante un incidente no está claro quién decide, a quién avisar ni en qué plazo, y la improvisación agrava el problema.
La Ley N° 21.719 crea una agencia fiscalizadora y multas que pueden calcularse sobre los ingresos de la empresa, y el plazo para adecuarse corre.
Inventario de qué datos personales tratas, de quiénes, para qué finalidad, dónde se guardan, quién accede y cuánto tiempo se conservan.
Cada tratamiento con su base legal documentada: consentimiento, contrato, obligación legal u otra causa que la ley permita, con la evidencia del consentimiento cuando corresponde.
Recibe y gestiona solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, con responsables, plazos legales y registro de la respuesta.
Registra cada incidente que afecte datos personales, evalúa su gravedad y deja constancia de la comunicación a la autoridad y a los afectados cuando la ley lo exige.
Plantillas para evaluar tratamientos de alto riesgo antes de iniciarlos, con medidas de mitigación y seguimiento como acciones del sistema.
Identifica qué leyes aplican a cada tratamiento y controla los envíos de datos a otros países y a encargados externos.
Menos tiempo persiguiendo evidencia, más tiempo mejorando.
Las obligaciones de la ley convertidas en registros, tareas y responsables concretos.
Plazos controlados y evidencia disponible ante una fiscalización o un reclamo.
La privacidad se gestiona sobre los mismos activos, riesgos y controles del SGSI.
Demuestra con hechos cómo cuidas los datos de las personas.
Se potencia con
Protección de Datos se apoya en el SGSI y en el resto del sistema de gestión: comparte activos y riesgos con Seguridad de la Información y obligaciones con Requisitos Legales.
Una brecha de datos abre su no conformidad, un encargado externo se evalúa como proveedor y la política de privacidad vive en la gestión documental, con su toma de conocimiento.
Matriz de aspectos e impactos, controles operacionales y desempeño ambiental.
Matriz IPER, incidentes, investigación y participación de los trabajadores.
Inventario de activos, evaluación de riesgos y declaración de aplicabilidad.
Gestiona en un solo lugar lo que exigen las leyes de protección de datos personales: qué datos tratas y con qué base legal, cómo respondes a los derechos de los titulares, qué haces ante una filtración y cómo demuestras que cumples. Pensado para la Ley N° 21.719 de Chile, que entra en plena vigencia el 1 de diciembre de 2026, y para marcos como el RGPD europeo, la LGPD de Brasil y las leyes de Argentina, Colombia, México y Perú. Se apoya en ISO/IEC 27001 e ISO/IEC 27701 como método ordenado para cumplir y acreditar. La ley dice qué debes cumplir; el módulo te ayuda a organizarlo y a dejar evidencia.
Protección de Datos Personales incluye registro de actividades de tratamiento, bases de licitud y consentimientos, derechos de los titulares, brechas de seguridad de datos, evaluaciones de impacto y marcos regulatorios y transferencias.
Ayuda a evidenciar privacidad y protección de datos personales (ISO 27001, cláusula A.5.34), requisitos legales, reglamentarios y contractuales (ISO 27001, cláusula A.5.31) y gestión de incidentes de seguridad de la información (ISO 27001, cláusula A.5.24). La certificación la otorga un organismo certificador acreditado; GSIG ordena la evidencia para la auditoría.
Se conecta con Seguridad de la Información, Requisitos Legales, Evaluación de Proveedores, Gestión Documental, No Conformidades y Acciones y RRHH y Capacitaciones. Una brecha de datos abre su no conformidad, un encargado externo se evalúa como proveedor y la política de privacidad vive en la gestión documental, con su toma de conocimiento.
Agenda una demo de 30 minutos con un consultor y revisa cómo se vería con tus procesos y documentos.