El registro de datos personales que la Ley 21.719 te exige
Si tienes gente contratada, ya tratas datos personales. La pregunta no es esa, sino si el día que alguien te lo pregunte por escrito vas a poder mostrar cuáles, para qué y con qué respaldo.
Inventario automático, no una plantilla en blanco
Subes tu base en CSV o Excel y NormiQA Data clasifica los campos por categoría y sensibilidad. Datos de salud, biometría y creencias quedan marcados como sensibles.
El RAT, desde tus datos reales
El Registro de Actividades de Tratamiento se genera desde lo que efectivamente tienes, y lo revisas y apruebas campo por campo. No se parte de un documento vacío.
ARCOP+ con el plazo corriendo
Acceso, rectificación, cancelación, oposición, portabilidad y bloqueo. El plazo legal es de 30 días corridos: el sistema lo cuenta y avisa antes de que se venza.
Portal Titular
Una URL pública donde tus clientes o trabajadores envían sus solicitudes. Entran al sistema con folio y plazo, sin llamadas ni formularios por correo.
Evidence Vault: lo escrito no se borra
Cada modificación queda en bitácora. Cuando la autoridad o un cliente pide el respaldo, la respuesta es un registro con historial, no una afirmación.
Compliance Score y acceso del auditor
Los roles de solo lectura están aplicados en la base de datos, no solo en la pantalla. Un auditor externo revisa sin riesgo de alterar el registro.
Aislamiento entre organizaciones, verificado
Cada organización solo ve lo suyo, y eso se comprueba con pruebas automáticas contra la API real, no solo con una promesa en la portada.
Lo que incluye
- Inventario automático: clasifica tus campos por categoría y sensibilidad
- RAT — Registro de Actividades de Tratamiento, desde tus datos reales
- ARCOP+ con el plazo legal de 30 días corridos contado y avisado
- Evidence Vault: registro de solo lectura que no se puede borrar
- Compliance Score en ocho dimensiones, para saber qué resolver primero
- Portal Titular: una URL pública donde llegan las solicitudes con folio
Qué cambia en la práctica
Si alguien pregunta qué datos personales trata la empresa, hay que consultarle a Recursos Humanos, a Finanzas y a quien administra los sistemas.
Un registro único de los tratamientos, con su finalidad y su plazo de conservación.
Los cambios al registro se hacen sobre la misma planilla y nadie sabe qué decía antes ni quién lo modificó.
Cada cambio queda con autor y fecha, y el estado anterior sigue siendo consultable.
Para que un auditor externo revise, hay que exportar todo a un archivo o darle una cuenta con permisos de más.
Acceso de solo lectura, aplicado en la base de datos y no solo en la pantalla.
Varias empresas del grupo comparten la misma planilla y confían en que nadie mire lo que no le corresponde.
Aislamiento por organización, comprobado con pruebas automáticas contra la API real.
El acceso al registro depende de una contraseña que algunas personas comparten.
Segundo factor de autenticación y roles por organización.
Cómo parte
- 01
Levanta los tratamientos que ya existen
Remuneraciones, postulaciones, clientes, cámaras, control de asistencia. Casi siempre son menos de los que se teme y más de los que se recuerdan.
- 02
Asigna finalidad y plazo
Para qué se usa cada conjunto de datos y hasta cuándo se conserva. Es la parte que convierte una lista en un registro.
- 03
Deja el acceso del auditor listo
Configurado de antemano, el día que llegue la consulta no hay que improvisar una exportación ni crear una cuenta a la rápida.
Preguntas frecuentes
- ¿Y si la clasificación automática se equivoca?
- La clasificación es una propuesta, no una decisión. Revisas y apruebas campo por campo antes de que el registro quede firme, y cada cambio queda con autor y fecha. Lo que te ahorra es pasar miles de campos a mano, no el criterio.
- ¿Por dónde se empieza si nunca hemos hecho el registro?
- Por los tratamientos que la empresa ya tiene sin pensarlos como tales: remuneraciones, postulaciones de trabajo, base de clientes, control de asistencia y cámaras. Con eso ya está la mayor parte.
- ¿Reemplaza a nuestro asesor legal?
- No. El criterio sobre qué se puede tratar y bajo qué base es de tu asesor. Lo que aporta NormiQA Data es el registro, la trazabilidad y la evidencia que ese criterio necesita para sostenerse.
- ¿Le aplica la Ley 21.719 a una empresa pequeña?
- La obligación no depende del tamaño, sino de que trates datos personales. Una empresa con trabajadores contratados ya los trata.
- ¿Sirve para responder una auditoría?
- Para eso está pensado: el registro se exporta con su historial de cambios y los accesos de solo lectura permiten que el auditor revise directamente.
- ¿Qué pasa si ya llevo esto en una planilla?
- Una planilla no deja constancia de quién cambió qué ni cuándo. Es exactamente lo que se cuestiona cuando hay que demostrar el respaldo.
Las otras dos capacidades
Cada una se contrata por separado y funciona sola. Se suman cuando tiene sentido, no porque una necesite a la otra.
Gobierno y cumplimiento de datos personales
Registra qué datos personales trata la organización, para qué y quién accede, con trazabilidad de cada cambio.
Entrar a NormiQA Data