1. Home
  2. Data Decision Making
  3. Ley de protección de datos para empresas y la importancia de diagnosticar 
ley de protección de datos para empresas

Ley de protección de datos para empresas y la importancia de diagnosticar 

Fecha:

Categoría:

Etiqueta(s):

La ley de protección de datos para empresas convierte el conocimiento de los propios datos en una ventaja para las mismas. Pero antes de tomar decisiones sobre cumplimiento, resulta fundamental comprender qué información se recopila, dónde se almacena y cómo circula dentro de la empresa. 

En Genesys Global revisamos cómo un assessment aporta esa visión inicial, qué resultados entrega y de qué manera ayuda a definir una hoja de ruta respaldada por una Arquitectura de Datos sólida. 

¿Qué es la ley de protección de datos para empresas y por qué requiere un assessment previo? 

La ley de protección de datos para empresas redefine la forma en que las organizaciones gestionan los datos personales. La normativa reconoce nuevos derechos para los titulares e incorpora obligaciones que exigen mayor control, trazabilidad y responsabilidad sobre el tratamiento de esa información. 

Para responder a estas exigencias, primero es necesario conocer qué datos personales posee la empresa, dónde se encuentran, cómo se utilizan y quiénes acceden a ellos. Un assessment entrega esa visión inicial al analizar procesos, sistemas y repositorios, que facilitan la detección de brechas y definir una estrategia de adecuación basada en evidencia. 

Aunque la ley no establece la realización de un assessment como una obligación general, este análisis constituye un punto de partida para adaptarse a las responsabilidades que incorpora la Ley 21.719

¿Qué es un assessment de datos personales? 

Un assessment de datos personales es una evaluación estructurada que analiza cómo una empresa trata los datos personales a lo largo de su ciclo de vida. Su objetivo es conocer el estado actual de los procesos que puedan afectar la protección de la información o el cumplimiento de la normativa. 

Durante este análisis se revisan los repositorios donde residen los datos, los flujos entre sistemas, los accesos, las medidas de protección y las prácticas relacionadas con su tratamiento. Con esa información es posible establecer prioridades y definir una estrategia de adecuación sustentada en evidencia. 

¿Qué etapas debe incluir un assessment de datos personales? 

Para construir un diagnóstico confiable, el assessment debe abordar distintas etapas que permitan comprender dónde se encuentran los datos, cómo se administran y cómo circulan dentro de la empresa. Estas son las etapas que ayudan a construir esa visión integral: 

Inventario de datos personales 

El inventario de datos personales consiste en localizar qué información posee la empresa y en qué sistemas, bases de datos, aplicaciones o repositorios se encuentra. Así se obtiene una visión clara del entorno donde se gestionan los datos. 

Un documento de ICO (2025) recomienda documentar los activos de información y revisar periódicamente estos registros para reflejar los cambios que ocurran en la organización. 

Clasificación de la información 

La clasificación de la información consiste en agrupar los datos personales según sus características y el nivel de resguardo que necesitan. De este modo resulta más sencillo definir cómo deben administrarse. 

ICO (2025) menciona que este proceso debe apoyarse en criterios claros para identificar los registros y asignarles la clasificación que corresponda. 

Análisis de flujos de información 

Más que localizar dónde se encuentran los datos personales, esta etapa busca entender cómo circulan a lo largo de la organización. De esta forma, es posible obtener una visión completa de su tratamiento. 

La guía de ICO (2025) destacan la importancia de documentar el recorrido de los datos para conocer cómo ingresan, se transfieren y se almacenan dentro de la organización. Como parte de este análisis, conviene revisar aspectos como los siguientes: 

Aspecto analizado Objetivo del análisis 
Origen de los datos Identificar desde qué canales, formularios, aplicaciones o terceros se recopilan los datos personales. 
Transferencias internas Documentar cómo circulan entre sistemas, bases de datos y áreas de la empresa. 
Compartición con terceros Registrar qué datos se transfieren, a quién y con qué finalidad. 
Repositorios de almacenamiento Identificar los sistemas, bases de datos o repositorios donde se almacenan los datos personales. 
Destino de los datos Registrar el destino previsto para los datos cuando dejan de ser necesarios, de acuerdo con las políticas definidas por la organización. 

¿Cómo identificar riesgos y brechas para cumplir la ley de protección de datos para empresas? 

Un assessment identifica los riesgos y las brechas al comparar las prácticas actuales de gestión de los datos personales con los requisitos establecidos por la ley de protección de datos para empresas. Lo que hace posibilita el descubrimiento de diferencias que deben corregirse para avanzar hacia el cumplimiento normativo. 

Una vez documentados el inventario, la clasificación y los flujos de información, el siguiente paso consiste en evaluar qué situaciones podrían dificultar la protección de los datos personales, el ejercicio de los derechos de sus titulares o el cumplimiento de las obligaciones establecidas por la normativa. Además, este análisis permite priorizar las acciones según su impacto sobre el negocio y los riesgos asociados al incumplimiento. 

Algunas de las brechas que suelen detectarse durante este proceso son: 

  • Repositorios con datos personales sin clasificar.  
  • Accesos con privilegios innecesarios.  
  • Información duplicada en múltiples sistemas.  
  • Ausencia de políticas de retención y eliminación.  
  • Integraciones con terceros sin la trazabilidad necesaria.  
  • Registros incompletos sobre el tratamiento de datos.  
  • Controles de seguridad inconsistentes entre plataformas 

¿Qué entregables debe generar un assessment para la ley de protección de datos para empresas? 

Un assessment debe generar documentación que refleje el estado actual de la gestión de los datos personales y convierta los resultados del análisis en acciones concretas. 

Los distintos entregables sintetizan los resultados obtenidos y ofrecen una visión estructurada de la información analizada. A partir de ellos, es posible definir prioridades y planificar las siguientes etapas del proceso de adecuación. Estos son algunos de los más habituales: 

Entregable Propósito 
Inventario de datos personales Documenta los sistemas, bases de datos y repositorios que contienen datos personales. 
Clasificación de la información Organiza los datos según sus características y el nivel de protección que requieren. 
Mapa de flujos de información Representa cómo circulan los datos entre sistemas, áreas y terceros. 
Matriz de riesgos Prioriza los riesgos identificados según su impacto y probabilidad. 
Informe de brechas Documenta las diferencias detectadas durante el assessment para definir las acciones de mejora. 
Hoja de ruta Prioriza las acciones necesarias para cerrar las brechas identificadas y planificar su implementación. 

¿Por qué Genesys Global es un aliado para fortalecer la Arquitectura de Datos? 

La ley de protección de datos para empresas convierte el conocimiento de los datos en un elemento estratégico para cualquier empresa. Una Arquitectura de Datos bien diseñada contribuye a mejorar la trazabilidad, facilitar el acceso a información confiable y respaldar decisiones relacionadas con el cumplimiento y la gestión del negocio. 

Con el apoyo de Genesys Global, empresa de desarrollo de software y servicios TI, puedes construir una Arquitectura de Datos que responda tanto a los desafíos regulatorios como a las necesidades de tu negocio. Combinamos experiencia en integración de información, analítica avanzada y desarrollo de soluciones tecnológicas para ayudarte a gestionar tus datos con mayor confianza. 

Sigue leyendo el Blog de Genesys Global y descubre nuevas tendencias en datos, desarrollo de software e innovación tecnológica. 

Implementar un sistema de gestión de datos que cumpla con la ley de protección de datos para empresas comienza con un assessment que permita identificar dónde se encuentran los datos personales, cómo circulan dentro de la organización y qué riesgos podrían afectar su protección. Este diagnóstico entrega una visión clara del estado actual y ayuda a definir las acciones prioritarias.

Con esa información, la empresa puede clasificar los datos, fortalecer las medidas de seguridad, documentar las actividades de tratamiento y coordinar el trabajo entre las distintas áreas involucradas. Asimismo, revisar y actualizar estos procesos de forma periódica facilita el cumplimiento de la normativa y favorece una gestión más eficiente de la información.

La mejor opción para contratar servicios de consultoría sobre la ley de protección de datos en empresas chilenas es Genesys Global, empresa de desarrollo de software y servicios TI. Su enfoque combina un assessment inicial para identificar brechas con capacidades de la vertical Data Driven Decision Making, ayudando a las organizaciones a conocer dónde se encuentran los datos personales, fortalecer su gobierno y definir una estrategia alineada con la Ley N.º 21.719.

Además, sus servicios de Arquitectura de Datos, Data Lake, ETL/ELT y Data Analytics permiten mejorar la gestión, trazabilidad y disponibilidad de la información, facilitando la implementación de controles y procesos que respaldan el cumplimiento normativo.

Contáctanos para conversar sobre la estrategia de datos que necesita tu organización.

Genesys Global es un proveedor de servicios de consultoría para apoyar a las organizaciones en su preparación para la Ley N.º 21.719 y fortalecer la gestión de los datos personales. Nuestro enfoque comienza con un assessment que permite identificar brechas, conocer dónde se encuentra la información y definir una estrategia de cumplimiento acorde con las necesidades de cada organización.

Además, acompañamos la implementación de capacidades de gobierno y gestión de datos mediante servicios como Arquitectura de Datos, Data Lake, ETL/ELT y Data Analytics. Así, las organizaciones mejoran la trazabilidad de la información, optimizan sus procesos y avanzan hacia un cumplimiento más sólido de la normativa.

Contáctanos para conocer cómo preparar tu empresa para la Ley N.º 21.719.

Las bases de clientes existentes deben adaptarse a la ley de protección de datos para empresas para garantizar que el tratamiento de los datos personales cumpla con la normativa vigente. Para ello, es necesario verificar que la información haya sido recopilada con una base legal válida, revisar que los datos se utilicen únicamente para las finalidades autorizadas y actualizar los procesos cuando corresponda.

Esto no implica eliminar todas las bases de datos existentes. En cambio, la normativa exige evaluarlas, identificar brechas y aplicar las medidas necesarias para adecuarlas. Además, las empresas deben garantizar el ejercicio de los derechos de los titulares, fortalecer las medidas de seguridad y mantener un registro actualizado de las actividades de tratamiento para avanzar hacia un cumplimiento efectivo de la Ley N.º 21.719.

Autores de este contenido:

  • Content Creator

    Disfruto divulgar temas de tecnología con un enfoque cercano y creativo, ayudando a que el conocimiento impulse nuevas oportunidades.

  • Jefe de Desarrollo de Productos y Servicios

    Me inspira acompañar a los equipos en el desafío de innovar, poniendo la experiencia al servicio de soluciones que transforman realidades.

Compartir:

También te puede interesar:

Protección de datos: ¿Dónde están los datos de tus clientes? 

Qué es la Ley de Datos Personales en Chile y el rol de las áreas TI

Analítica de datos: El pilar de las decisiones estratégicas

ETL vs ELT: Qué Modelo de Integración de Datos es ideal para tu negocio 

Big Data en las empresas: Conoce algunos casos de uso

5 herramientas Big Data para empresas