Gobierno y plan anual
Definimos mandato, independencia, canales de reporte, contrapartes internas, prioridades y un plan de trabajo medible según los riesgos de la organización.
Asumimos de forma externa la función de delegado de protección de datos (DPO), con responsables, registro y seguimiento continuo.
Los datos personales atraviesan ventas, recursos humanos, marketing, tecnología y proveedores. Cuando cada área decide por separado, es difícil saber qué se trata, con qué fundamento, durante cuánto tiempo y quién responde frente a una solicitud o una vulneración de seguridad.
Un servicio de DPO externo instala una función de orientación, supervisión y reporte: ordena responsables, mantiene un plan de trabajo, registra decisiones y eleva riesgos a la administración. No reemplaza al responsable de datos, al equipo de ciberseguridad ni a las áreas que deben ejecutar las medidas acordadas.
La designación no es una obligación universal para toda empresa. La Ley 21.719, que entra en vigencia el 1 de diciembre de 2026, permite adoptar voluntariamente un modelo de prevención de infracciones; si se adopta ese modelo, debe incluir un delegado de protección de datos. La conveniencia y forma de una función externa deben revisarse según el régimen aplicable, el sector, el tipo de tratamientos, la estructura de la organización y los eventuales conflictos de interés.
No existe un inventario actualizado de tratamientos, finalidades, bases de licitud, plazos de conservación y responsables internos.
No existe un circuito trazable para los derechos actualmente vigentes ni para preparar las solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo que regulará la reforma desde el 1 de diciembre de 2026.
Los contratos con proveedores no reflejan con claridad instrucciones, medidas de seguridad, subencargos ni destino de los datos al terminar el servicio.
Marketing, producto o recursos humanos lanzan nuevas iniciativas sin una revisión previa de privacidad.
La empresa utiliza analítica avanzada, inteligencia artificial, biometría, geolocalización u otras operaciones que pueden requerir una evaluación reforzada.
No existe un protocolo jurídico coordinado con ciberseguridad para registrar, evaluar y comunicar vulneraciones cuando corresponda.
La administración no recibe un reporte periódico de riesgos, decisiones pendientes, solicitudes de titulares e incidentes.
El alcance final se define después de revisar antecedentes. Estos son los frentes que normalmente ordenamos.
Definimos mandato, independencia, canales de reporte, contrapartes internas, prioridades y un plan de trabajo medible según los riesgos de la organización.
Mantenemos una lectura operativa de datos, finalidades, personas cuyos datos se usan (titulares), motivos legales para usarlos (bases de licitud), proveedores, transferencias, conservación y controles pendientes.
Diseñamos el circuito de recepción, verificación, análisis, respuesta y respaldo de solicitudes, con responsables y alertas de plazo.
Revisamos cláusulas de tratamiento, subencargos, transferencias, seguridad, cooperación y eliminación o devolución de datos al término de la relación.
Participamos tempranamente en proyectos, campañas y productos para identificar riesgos y determinar si corresponde una evaluación de impacto u otras medidas.
Coordinamos el análisis jurídico, la preservación de antecedentes y las decisiones de comunicación con los equipos técnicos y de continuidad.
Atendemos consultas dentro del alcance acordado, apoyamos capacitaciones y reportamos avances, riesgos abiertos y decisiones que requieren a la administración.
Si no tienes todo, partimos con lo disponible y dejamos visible qué falta. No envíes claves ni información sensible por un canal no acordado.
Al terminar cada etapa sabrás qué se decidió, quién debe actuar y qué documento recibirás.
Determinamos qué sociedades y tratamientos quedan dentro del servicio, qué normativa y reglas sectoriales resultan relevantes y dónde están las brechas prioritarias.
Matriz inicial de alcance, responsables, riesgos y antecedentes faltantes.
Acordamos mandato, autonomía, recursos, canales de contacto, reglas de conflicto de interés, niveles de servicio y relación con la administración.
Propuesta de designación, gobierno, calendario y protocolo de escalamiento.
Construimos o ajustamos los circuitos de derechos, proveedores, nuevos proyectos, incidentes, capacitación y registro de evidencia.
Procedimientos priorizados, registros de control y plan para corregir las brechas.
Revisamos avances, atendemos consultas, supervisamos hitos y elevamos a la administración los riesgos y decisiones que no pueden quedar abiertos.
Reporte periódico y plan de trabajo actualizado con responsables y próximos pasos.
Antes de empezar, la propuesta indicará qué incluye el servicio, quién participa, cómo trabajaremos y cuánto costará.
La puesta en marcha inicial suele planificarse en 4 a 8 semanas y luego continúa mediante ciclos mensuales. Es un rango referencial: el calendario se confirma después de revisar alcance y antecedentes, y no equivale a una fecha garantizada de adecuación o certificación.
Honorario recurrente definido por sociedades cubiertas, dedicación, reuniones, reportes, volumen de consultas y tiempos de respuesta acordados.
Etapa inicial con alcance y entregables cerrados para diagnóstico, diseño de gobierno y habilitación de procedimientos prioritarios.
Incidentes críticos, defensas, investigaciones extensas, negociaciones especiales o evaluaciones complejas se cotizan por separado cuando exceden la cobertura recurrente.
El precio depende del alcance de cada caso. Recibirás una cotización antes de comenzar.
Revisado el 29 de julio de 2026. El alcance de una función de privacidad depende de los tratamientos, riesgos y estructura de cada empresa.
Diagnóstico y plan de trabajo para ordenar el uso de datos, documentos, proveedores y controles.
Coordinación jurídica urgente frente a accesos, filtraciones o pérdida de datos.
Antes de cambiar políticas o comprar herramientas, conviene entender qué datos trata la empresa, por qué los usa y quién interviene.
Cuéntanos qué necesitas revisar y qué plazo debes cuidar. Te diremos qué antecedentes faltan y si podemos ayudarte.