Ley 21.719
¿En qué situación se encuentra tu organización frente a la Ley 21.719?
¿Quiénes deberían cumplir?
- Una empresa que aún no ha iniciado su adaptación.
- Una organización con documentación antigua o incompleta.
- Una empresa que trata datos sensibles.
- Una startup tecnológica.
- Una clínica o centro de salud.
- Una institución educativa.
- Una organización sin fines de lucro.
- Un directivo que quiere evaluar el nivel real de exposición antes de invertir en una implementación completa.
Diagnóstico
¿Por qué un diagnóstico?
Un diagnóstico permite identificar brechas, riesgos y prioridades, evitando inversiones innecesarias o soluciones genéricas que no se ajustan a tu realidad.
Tipos de datos personales que trata tu organización
Finalidades y bases de legitimación del tratamiento
Existencia de registros y documentación interna
Contratos con proveedores y encargados
Procedimientos para ejercicio de derechos
Medidas de seguridad técnicas y organizativas
Gestión de incidentes y brechas de seguridad
Riesgos asociados a tratamientos sensibles o de gran escala
Proceso
Te asistiremos en todo momento
Realizamos una reunión inicial para comprender el modelo de negocio.
Revisamos documentación y haremos más entrevistas clave si procede.
Aplicamos un análisis técnico basado en criterios de gestión de riesgos.
Elaboramos el informe y realizamos una reunión de presentación de resultados.
Nuestro enfoque es práctico: revisamos lo que realmente impacta en el cumplimiento
Entregables
Tu diagnóstico final tendrá
Resumen de estado y hallazgos principales.
Identificación clara de brechas de cumplimiento.
Riesgos priorizados por impacto y probabilidad.
Acciones necesarias y su orden recomendado.
Propuesta de plan ajustado a tu organización.
Tiempos
Plazos de entrega
Los tiempos dependen del tamaño de la organización y de la disponibilidad de información. El plazo puede reducirse si la organización entrega la información requerida de forma oportuna. Siempre con un calendario acordado previamente.
Plan seleccionado
Plan Inicial5 a 7 días hábiles
Calendario ágil para organizaciones con estructura simple y entrega documental rápida.
Prepararse con información clara reduce riesgos y evita costos innecesarios
Cumplimiento demostrable
Documentación exigida por la Ley 21.719
La Ley 21.719 no exige solo buenas intenciones; exige que las organizaciones puedan demostrar cómo tratan los datos personales, bajo qué fundamento y con qué medidas de seguridad.
Con nosotros, tu documentación incluirá:
Registro de actividades de tratamiento
Política interna de protección de datos
Procedimiento para ejercicio de derechos
Gestión de incidentes y brechas de seguridad
Contratos con encargados de tratamiento
Cláusulas informativas y textos legales para webs
Conservación y eliminación de datos
Modelos de consentimiento si corresponde
Bases de legitimación
Metodología
Un sistema organizado
Nuestra experiencia en implementación del RGPD desde 2018 demuestra que el problema no suele ser la falta de papeles, sino la falta de orden y coherencia interna. Por eso trabajamos sobre:
- Identificación clara de responsabilidades
- Trazabilidad de decisiones
- Coherencia entre lo documentado y lo que realmente se hace
- Integración con procesos existentes
La protección de datos es, en esencia, gestión de riesgos
Protocolos internos
Protocolos internos y gestión de riesgos
La Ley 21.719 no se limita a exigir documentos; exige que las organizaciones gestionen adecuadamente los riesgos asociados al tratamiento de datos personales. Implementar protocolos internos claros permite reducir exposición a sanciones, incidentes y daños reputacionales.
¿Qué trabajamos en esta etapa?
Evaluaciones de Impacto
La evaluación permite identificar riesgos específicos y definir medidas concretas antes de que se produzcan problemas. En ciertos casos, la ley exige realizar una Evaluación de Impacto en Protección de Datos. Esto aplica cuando:
Se tratan datos sensibles
Se realizan tratamientos a gran escala
Se utilizan tecnologías de monitoreo o perfilamiento
Existe un riesgo elevado para los derechos de las personas
Protocolos internos que diseñamos
Diseñamos protocolos claros, operativos y coherentes con la realidad de la organización.
¿Cómo llevamos a cabo el proceso?
Aplicamos un proceso ordenado para identificar tratamientos críticos, evaluar riesgos y desplegar medidas operativas.
Acompañamiento continuo
Capacitación y acompañamiento continuo
La protección de datos es un proceso, no un evento puntual. Implementar la Ley 21.719 no termina con la entrega de documentos: las organizaciones cambian, los equipos rotan, los sistemas evolucionan y los riesgos también.
Te ofrecemos acompañamiento continuo y capacitación práctica, orientada a mantener el cumplimiento actualizado y operativo.
¿Por qué es importante la capacitación?
Muchas infracciones no ocurren por mala fe, sino por desconocimiento o falta de criterios claros. Nuestra experiencia en la implementación del RGPD desde 2018 ha demostrado que la formación interna es uno de los factores más relevantes para evitar incidentes.
- Reducir errores operativos
- Mejorar la gestión interna de datos
- Detectar riesgos antes de que escalen
- Generar cultura organizacional de cumplimiento
¿Qué tipo de capacitación ofrecemos?
Adaptamos el contenido según el tipo de organización y el rol de los participantes:
- Responsabilidades legales
- Gestión de riesgos
- Toma de decisiones informadas
- Buenas prácticas en tratamiento de datos
- Manejo seguro de información
- Atención de derechos de titulares
¿En qué consiste el acompañamiento continuo?
El acompañamiento está orientado a mantener el sistema actualizado y resolver situaciones puntuales. No sustituye la gestión interna de la organización.
Incluye:
- 1 revisión anual completa del sistema implementado
- Actualización documental si han cambiado procesos o servicios
- Revisión de hasta 3 nuevos tratamientos durante el año
- Respuesta a consultas por correo electrónico (hasta 2 al mes)
- 1 sesión anual de actualización normativa (online)
No incluye implementación de nuevos sistemas complejos ni rediseños estructurales.
Modalidades de servicio
Ofrecemos distintas modalidades según el tamaño y necesidades de la organización. El alcance se define de manera clara y transparente desde el inicio:
- Plan mensual de asesoría externa
- Revisión semestral
- Capacitación anual programada
- Soporte puntual bajo demanda
¿Para quién es recomendable?
- Empresas que desean mantener el cumplimiento actualizado
- Organizaciones con rotación de personal
- Empresas en crecimiento
- Entidades que tratan datos sensibles
- Organizaciones que buscan estabilidad y respaldo continuo
