Protección de Datos (Ley 21.719)
¿Para qué sirve?

Registro de solicitudes ARCOP, con el plazo legal de respuesta calculado automáticamente.
Ayuda a cumplir con la Ley 21.719 de Protección de Datos Personales (Chile). Tiene cuatro partes:
- Solicitudes ARCOP: registrar y responder pedidos de Acceso, Rectificación, Cancelación, Oposición y Portabilidad. El plazo de respuesta se calcula solo.
- Buscar titular: escribes un correo o RUT y el sistema busca esa persona en todas las tablas marcadas. Es lo que necesitas para responder un acceso o ejecutar un borrado.
- Consentimientos: guarda quién aceptó qué, cuándo, por qué canal y con qué evidencia.
- RAT (Registro de Actividades de Tratamiento): por cada tabla con datos personales, para qué la usas, con qué base legal, quién la recibe y cuánto tiempo la conservas.
¿Cuándo lo necesitas?
- Tu empresa opera en Chile y trata datos personales.
- Debes prepararte para la vigencia de la Ley 21.719 (diciembre 2026).
- Necesitas responder solicitudes ARCOP formales.
Fuera de Chile: la ley no aplica pero el plugin puede servir de base para GDPR (Europa), LGPD (Brasil) o LOPDGDD (España). Verifica con un asesor legal.
Cómo activarlo
- Registra
data-protection. - Aparece Protección de Datos en el menú lateral.
Configuración inicial (en este orden)
El RAT (declarar qué tablas tienen datos personales) y los ajustes de consentimiento los configuran solo las cuentas superadministrador y administrador: esa lista decide qué se puede borrar después.
El trabajo del día a día se reparte por acción en Roles y Permisos: con Leer se consultan solicitudes y titulares, con Crear se registran solicitudes y consentimientos, y el borrado de datos de un titular exige el permiso Eliminar.
Las tablas del sistema (usuarios del panel, roles, páginas, configuración) no aparecen en la lista: no pueden declararse como tablas con datos personales, para que un borrado no pueda llevarse por delante las cuentas del CMS.
- Empieza por el RAT: agrega cada tabla que tenga datos de personas.
- Marca cuáles son las columnas identificadoras (email, RUT). Son las que usará la búsqueda de titular.
- Marca las columnas sensibles (salud, previsión) y las que se pueden anonimizar en vez de borrar.
- Completa finalidad, base legal, destinatarios y plazo de conservación.
Cómo se usa día a día
Responder solicitudes ARCOP
Un titular escribe pidiendo "quiero saber qué datos míos tienen" (Acceso) o "borren mis datos" (Cancelación).
- En Solicitudes ARCOP → Registrar solicitud, elige el tipo (Acceso, Rectificación, Cancelación, Oposición, Portabilidad).
- Ingresa el titular (email, RUT, nombre), canal (email, formulario, presencial), notas.
- El sistema calcula el plazo legal de respuesta.
- Registra.
En el listado ves las solicitudes con su estado (Pendiente, Resuelta) y vencimiento.
Buscar un titular
En Buscar titular escribes email o RUT. El sistema busca en todas las tablas marcadas y arma un informe con todos los datos personales de esa persona.
Opciones:
- Exportar todo (Portabilidad, Acceso).
- Anonimizar los registros (reemplaza datos personales; conserva la relación estadística).
- Borrar los registros.
Cada exportación, anonimización y borrado queda registrado en el log de auditoría con la cuenta que lo ejecutó, qué se hizo y cuándo. El titular se anota enmascarado: registrar su correo completo justo después de borrarlo volvería a guardar el dato que se acaba de eliminar.
Consentimientos
Gestiona quién aceptó qué (política de privacidad, cookies, marketing), con la fecha, el canal y la evidencia.
El registro guarda qué finalidad se aceptó, no qué versión del texto estaba vigente. Si actualizas tu política de privacidad, el sistema no puede distinguir quién aceptó la anterior: para eso hay que pedir el consentimiento de nuevo con una finalidad distinta.
Solicitudes y consentimientos se recorren con Anterior / Siguiente, y arriba dice cuántos hay en total con el filtro puesto — no cuántos se ven. Antes se cortaban en 200 y 300 sin avisar: el consentimiento más viejo no se podía alcanzar de ninguna manera, que es justo el que alguien pide ver cuando dice que nunca lo dio.
Cookies
Banner configurable que se muestra a nuevos visitantes. Ofrece dos botones — Aceptar y Rechazar— y registra la elección. No hay pantalla de "personalizar por categoría".
Enciende Mostrar el banner en el sitio público, guarda, y el aviso empieza a salir en todas las páginas de tu sitio, también en las que crees más adelante. No hay que pegar ningún código en ninguna parte: la tarjeta de la derecha te dice si en este momento está saliendo o no.
Pestañas disponibles
| Pestaña | Para qué sirve |
|---|---|
| Solicitudes ARCOP | Registrar y responder pedidos ARCOP. Plazo calculado automáticamente. |
| Buscar titular | Escribes email o RUT y el sistema busca la persona en todas las tablas marcadas. |
| Consentimientos | Quién aceptó qué, cuándo, por qué canal y con qué evidencia. |
| RAT | Registro de tratamiento por tabla: finalidad, base legal, destinatarios, plazos. |
| Guía y glosario | Los pasos en orden y qué significa cada término, dentro del propio módulo. |
Glosario
Toda esta pantalla está llena de siglas, y un registro llenado al revés es peor que no tenerlo: da por cumplido lo que no está cumplido. Lo mismo que ves acá está dentro del módulo, en la pestaña Guía y glosario, y cada sigla de la pantalla tiene un «¿qué es?» que lleva a su término.
El módulo te ayuda a ordenar y demostrar lo que haces con los datos de las personas. Quién decide qué datos guardas y por qué, sigues siendo tú.
| Término | Qué es |
|---|---|
| Titular | La persona de quien son los datos: tu cliente, quien llenó el formulario, el postulante. Los derechos son suyos, no de quien los guarda. |
| Dato personal | Cualquier cosa que permita saber de quién se trata: nombre, RUT, correo, teléfono, dirección — y también un identificador que lleve hasta la persona aunque no diga su nombre. |
| Dato sensible | Los que pueden dejar a alguien expuesto a discriminación: salud, origen, creencias, vida sexual, datos biométricos, situación socioeconómica. Se marcan aparte en Configuración. |
| Tratamiento | Cualquier cosa que hagas con esos datos: guardarlos, consultarlos, enviarlos, cruzarlos o borrarlos. Tenerlos quietos en una tabla también es tratarlos. |
| ARCOP | Los cinco derechos de cualquier persona sobre sus datos: Acceso, Rectificación, Cancelación, Oposición y Portabilidad. El módulo registra además el bloqueo: suspender el uso de un dato mientras se resuelve un reclamo. |
| Plazo de respuesta | Los días para contestar una solicitud, contados desde que llega. El módulo lo calcula solo y pinta en rojo las vencidas. Viene en 30 días y se cambia en el config.php del módulo. |
| RAT | Registro de Actividades de Tratamiento: el inventario de qué guardas, para qué, con qué permiso, quién más lo ve y hasta cuándo. Se arma solo con lo que llenaste en Configuración. |
| Base legal | La razón por la que te está permitido tener esos datos: consentimiento, un contrato con la persona, una ley que te lo exige, o un interés legítimo que no pasa por encima de sus derechos. «Porque siempre lo hemos hecho» no es una. |
| Consentimiento | Un sí libre, informado y específico, que se pueda retirar igual de fácil que se dio. Una casilla ya marcada no cuenta — por eso el banner tiene Rechazar igual de visible que Aceptar. |
| Plazo de conservación | Cuánto tiempo te quedas con un dato antes de borrarlo. Guardar «por si acaso», para siempre, es lo más común y lo más difícil de justificar. |
| Anonimizar / borrar | Borrar quita la fila entera. Anonimizar la deja pero le saca lo que identifica, para que conserves tus totales sin tener a la persona. |
| Responsable / encargado | El responsable decide qué se hace con los datos: eres tú. El encargado los trata siguiendo tus instrucciones — tu proveedor de correo, quien aloja el sitio, tu contador. Van en «Destinatarios». |
| Brecha de seguridad | Cuando los datos se pierden, se filtran o alguien entra sin permiso. Hay que reaccionar rápido y dejar constancia de qué pasó y a quién afectó. |
Se conecta con
- Cualquier tabla del CMS: puedes marcar columnas como personales/sensibles.
- Log de auditoría: cada borrado/anonimización y cada exportación de un titular queda registrada.
- CRM Manager: los contactos son datos personales por definición.
- HR Manager: los datos de colaboradores son especialmente sensibles.
Preguntas frecuentes
¿El plugin me hace 100% compliant? No. Facilita el cumplimiento dándote las herramientas. Aún necesitas política de privacidad publicada, procesos internos documentados, delegado de protección si aplica, y responder en los plazos legales.
¿Y si opero fuera de Chile? El plugin es genérico. GDPR (Europa), LGPD (Brasil), LOPDGDD (España) tienen requisitos similares. Verifica con un asesor legal.
¿Se puede exportar el RAT como PDF oficial? No hay un generador de PDF: la pantalla usa la impresión del navegador (Ctrl/Cmd + P → Guardar como PDF). Sirve para presentarlo, pero el formato lo decide tu navegador, no el sistema.
¿La anonimización es irreversible? Sí. Es la idea — que el dato personal deje de ser identificable. Si necesitas conservar la relación estadística, la anonimización se hace con cuidado (se reemplaza el nombre por un ID, no se borra la fila).
¿Qué sigue?
- CRM Manager — donde suelen concentrarse los datos personales.
- HR Manager — datos de colaboradores.
- Configuración general — el log de auditoría que registra todas las acciones.