Ley 21.719

¿En qué situación se encuentra tu organización frente a la Ley 21.719?

¿Quiénes deberían cumplir?

  • Una empresa que aún no ha iniciado su adaptación.
  • Una organización con documentación antigua o incompleta.
  • Una empresa que trata datos sensibles.
  • Una startup tecnológica.
  • Una clínica o centro de salud.
  • Una institución educativa.
  • Una organización sin fines de lucro.
  • Un directivo que quiere evaluar el nivel real de exposición antes de invertir en una implementación completa.
Diagnóstico de cumplimiento

Diagnóstico

¿Por qué un diagnóstico?

Un diagnóstico permite identificar brechas, riesgos y prioridades, evitando inversiones innecesarias o soluciones genéricas que no se ajustan a tu realidad.

Tipos de datos personales que trata tu organización

Finalidades y bases de legitimación del tratamiento

Existencia de registros y documentación interna

Contratos con proveedores y encargados

Procedimientos para ejercicio de derechos

Medidas de seguridad técnicas y organizativas

Gestión de incidentes y brechas de seguridad

Riesgos asociados a tratamientos sensibles o de gran escala

Proceso

Te asistiremos en todo momento

1
Reunión inicial

Realizamos una reunión inicial para comprender el modelo de negocio.

2
Te entrevistamos

Revisamos documentación y haremos más entrevistas clave si procede.

3
Analizamos tu situación

Aplicamos un análisis técnico basado en criterios de gestión de riesgos.

4
Informe y presentación

Elaboramos el informe y realizamos una reunión de presentación de resultados.

Nuestro enfoque es práctico: revisamos lo que realmente impacta en el cumplimiento

Entregables

Tu diagnóstico final tendrá

Informe de situación actual

Resumen de estado y hallazgos principales.

Brechas de cumplimiento

Identificación clara de brechas de cumplimiento.

Mapa de riesgos principales

Riesgos priorizados por impacto y probabilidad.

Priorización de acciones

Acciones necesarias y su orden recomendado.

Plan de implementación

Propuesta de plan ajustado a tu organización.

Tiempos

Plazos de entrega

Los tiempos dependen del tamaño de la organización y de la disponibilidad de información. El plazo puede reducirse si la organización entrega la información requerida de forma oportuna. Siempre con un calendario acordado previamente.

Plan seleccionado

Plan Inicial

5 a 7 días hábiles

Calendario ágil para organizaciones con estructura simple y entrega documental rápida.

Prepararse con información clara reduce riesgos y evita costos innecesarios

Cumplimiento demostrable

Documentación exigida por la Ley 21.719

La Ley 21.719 no exige solo buenas intenciones; exige que las organizaciones puedan demostrar cómo tratan los datos personales, bajo qué fundamento y con qué medidas de seguridad.

Con nosotros, tu documentación incluirá:

Registro de actividades de tratamiento

Política interna de protección de datos

Procedimiento para ejercicio de derechos

Gestión de incidentes y brechas de seguridad

Contratos con encargados de tratamiento

Cláusulas informativas y textos legales para webs

Conservación y eliminación de datos

Modelos de consentimiento si corresponde

Bases de legitimación

Metodología

Un sistema organizado

Nuestra experiencia en implementación del RGPD desde 2018 demuestra que el problema no suele ser la falta de papeles, sino la falta de orden y coherencia interna. Por eso trabajamos sobre:

  • Identificación clara de responsabilidades
  • Trazabilidad de decisiones
  • Coherencia entre lo documentado y lo que realmente se hace
  • Integración con procesos existentes
Sistema organizado

La protección de datos es, en esencia, gestión de riesgos

Protocolos internos

Protocolos internos y gestión de riesgos

La Ley 21.719 no se limita a exigir documentos; exige que las organizaciones gestionen adecuadamente los riesgos asociados al tratamiento de datos personales. Implementar protocolos internos claros permite reducir exposición a sanciones, incidentes y daños reputacionales.

¿Qué trabajamos en esta etapa?

Identificación de riesgos asociados a los tratamientos de datos
Análisis de probabilidad e impacto
Definición de medidas de mitigación
Diseño de protocolos internos claros y aplicables
Procedimientos de respuesta ante incidentes
Organización de responsabilidades internas
Revisión de flujos de información

Evaluaciones de Impacto

La evaluación permite identificar riesgos específicos y definir medidas concretas antes de que se produzcan problemas. En ciertos casos, la ley exige realizar una Evaluación de Impacto en Protección de Datos. Esto aplica cuando:

Se tratan datos sensibles

Se realizan tratamientos a gran escala

Se utilizan tecnologías de monitoreo o perfilamiento

Existe un riesgo elevado para los derechos de las personas

Evaluaciones de Impacto

Protocolos internos que diseñamos

Diseñamos protocolos claros, operativos y coherentes con la realidad de la organización.

Protocolo de gestión de incidentes y brechas de seguridad
Protocolo de atención de derechos de los titulares
Protocolo de conservación y eliminación de datos
Procedimientos de autorización y control de accesos
Procedimientos de revisión periódica

¿Cómo llevamos a cabo el proceso?

Aplicamos un proceso ordenado para identificar tratamientos críticos, evaluar riesgos y desplegar medidas operativas.

1
Identificación de tratamientos críticos
2
Análisis de riesgos asociados
3
Definición de medidas técnicas y organizativas
4
Diseño de protocolos adaptados
5
Capacitación interna para su aplicación

Acompañamiento continuo

Capacitación y acompañamiento continuo

La protección de datos es un proceso, no un evento puntual. Implementar la Ley 21.719 no termina con la entrega de documentos: las organizaciones cambian, los equipos rotan, los sistemas evolucionan y los riesgos también.

Te ofrecemos acompañamiento continuo y capacitación práctica, orientada a mantener el cumplimiento actualizado y operativo.

¿Por qué es importante la capacitación?

Muchas infracciones no ocurren por mala fe, sino por desconocimiento o falta de criterios claros. Nuestra experiencia en la implementación del RGPD desde 2018 ha demostrado que la formación interna es uno de los factores más relevantes para evitar incidentes.

  • Reducir errores operativos
  • Mejorar la gestión interna de datos
  • Detectar riesgos antes de que escalen
  • Generar cultura organizacional de cumplimiento

¿Qué tipo de capacitación ofrecemos?

Adaptamos el contenido según el tipo de organización y el rol de los participantes:

Capacitación para directivos
  • Responsabilidades legales
  • Gestión de riesgos
  • Toma de decisiones informadas
Capacitación para equipos operativos
  • Buenas prácticas en tratamiento de datos
  • Manejo seguro de información
  • Atención de derechos de titulares

¿En qué consiste el acompañamiento continuo?

El acompañamiento está orientado a mantener el sistema actualizado y resolver situaciones puntuales. No sustituye la gestión interna de la organización.

Incluye:

  • 1 revisión anual completa del sistema implementado
  • Actualización documental si han cambiado procesos o servicios
  • Revisión de hasta 3 nuevos tratamientos durante el año
  • Respuesta a consultas por correo electrónico (hasta 2 al mes)
  • 1 sesión anual de actualización normativa (online)

No incluye implementación de nuevos sistemas complejos ni rediseños estructurales.

Modalidades de servicio

Ofrecemos distintas modalidades según el tamaño y necesidades de la organización. El alcance se define de manera clara y transparente desde el inicio:

  • Plan mensual de asesoría externa
  • Revisión semestral
  • Capacitación anual programada
  • Soporte puntual bajo demanda

¿Para quién es recomendable?

  • Empresas que desean mantener el cumplimiento actualizado
  • Organizaciones con rotación de personal
  • Empresas en crecimiento
  • Entidades que tratan datos sensibles
  • Organizaciones que buscan estabilidad y respaldo continuo
error: Content is protected !!
Protegido Por
Shield Security