Metodología de Evaluación

¿Cómo medimos el cumplimiento de la Ley 21.719?

Nuestra evaluación de preparación utiliza una metodología estructurada basada en 8 dominios de cumplimiento, 41 preguntas ponderadas y una escala de madurez del 1 al 5. El resultado es un score global que refleja el nivel de preparación de su organización frente a la Ley 21.719 de Protección de Datos Personales.

Visión general de la metodología

La evaluación de cumplimiento de la Ley 21.719 está diseñada como un diagnóstico rápido y estructurado que permite a cualquier organización —sin importar su tamaño o industria— obtener una fotografía clara de su nivel de preparación frente a la nueva normativa de protección de datos personales en Chile.

La metodología se basa en los estándares internacionales de madurez de procesos (CMMI / ISO 33000) adaptados al contexto específico de la Ley 21.719 y su reglamento. Cada dominio evalúa un aspecto crítico del cumplimiento normativo, y las preguntas están alineadas con los artículos clave de la ley.

El proceso completo toma aproximadamente 15 minutos y no requiere conocimientos técnicos especializados. Cualquier persona con conocimiento de los procesos de su organización puede responder las 41 preguntas y obtener un informe ejecutivo inmediato.

Los 8 dominios de cumplimiento

Cada dominio tiene el mismo peso en el score global (12,5%) y agrupa preguntas relacionadas con un aspecto específico del cumplimiento de la Ley 21.719.

Gobernanza

G

Evalúa si su organización ha definido una estructura de gobierno para la protección de datos: políticas, roles, RAT, y asignación de responsabilidades.

Preguntas representativas

  • ¿Existe un encargado de protección de datos (DPO) designado?
  • ¿Se ha elaborado un Registro de Actividades de Tratamiento (RAT)?
  • ¿Existen políticas formales de protección de datos?

Conocimiento de los Datos

D

Mide el nivel de entendimiento que tiene la organización sobre qué datos personales recolecta, procesa y almacena, incluyendo datos sensibles.

Preguntas representativas

  • ¿Tiene un inventario actualizado de las bases de datos con datos personales?
  • ¿Clasifica los datos según su nivel de sensibilidad?
  • ¿Conoce los flujos de datos dentro y fuera de la organización?

Derechos de los Titulares

T

Verifica si su organización cuenta con mecanismos para que los titulares ejerzan sus derechos ARCO (acceso, rectificación, cancelación, oposición) más portabilidad y bloqueo.

Preguntas representativas

  • ¿Existe un procedimiento para responder solicitudes de derechos ARCO?
  • ¿Se ha definido un plazo de respuesta para los titulares?
  • ¿Los formularios de recolección incluyen las cláusulas de información obligatorias?

Seguridad

S

Analiza las medidas técnicas y organizativas implementadas para proteger los datos personales contra accesos no autorizados, pérdidas o filtraciones.

Preguntas representativas

  • ¿Se realizan evaluaciones de impacto en protección de datos (EIPD)?
  • ¿Las comunicaciones electrónicas utilizan cifrado?
  • ¿Existen controles de acceso basados en roles y necesidad de conocer?

Proveedores y Terceros

P

Examina cómo gestiona su organización los riesgos asociados a proveedores y encargados de tratamiento que acceden a datos personales.

Preguntas representativas

  • ¿Los contratos con proveedores incluyen cláusulas de protección de datos?
  • ¿Se exige a los proveedores evidencias de cumplimiento normativo?
  • ¿Existe un proceso de debida diligencia para nuevos proveedores?

Gestión de Incidentes

I

Evalúa la capacidad de su organización para detectar, reportar y responder a brechas de seguridad de datos personales de manera oportuna.

Preguntas representativas

  • ¿Existe un protocolo de respuesta ante incidentes de seguridad?
  • ¿Se han realizado simulacros de brecha de datos?
  • ¿Está definido el procedimiento de notificación a la autoridad y a los afectados?

Cultura Organizacional

C

Mide el nivel de conciencia y capacitación del personal en materia de protección de datos, así como la integración de la privacidad en la cultura empresarial.

Preguntas representativas

  • ¿El personal recibe capacitación periódica en protección de datos?
  • ¿Se ha comunicado la política de privacidad a toda la organización?
  • ¿La protección de datos se considera en la evaluación de desempeño?

Preparación para una Fiscalización

F

Determina si su organización está preparada para enfrentar una fiscalización de la Agencia de Protección de Datos Personales.

Preguntas representativas

  • ¿La documentación de cumplimiento está actualizada y accesible?
  • ¿Se han identificado las brechas frente a lo exigido por la ley?
  • ¿Existe un plan de acción para lograr el cumplimiento normativo?

Escala de madurez

Cada respuesta se evalúa en una escala del 1 al 5, donde 1 significa que no existe el proceso y 5 que está optimizado con mejora continua.

1

Inexistente

No hay procesos implementados. No se han tomado acciones concretas frente a la ley.

2

Inicial

Existen prácticas informales o iniciativas aisladas, pero no hay procesos estandarizados.

3

Definido

Los procesos están documentados y comunicados, pero no se miden sistemáticamente.

4

Gestionado

Los procesos se monitorean, miden y controlan. Hay métricas de cumplimiento.

5

Optimizado

Mejora continua establecida. Los procesos se revisan y optimizan periódicamente.

¿Cómo se calcula el score?

El cálculo del score sigue un proceso transparente y ponderado:

  1. 1
    Cada pregunta tiene un peso específico dentro de su dominio. Las preguntas sobre aspectos críticos —como la existencia de un RAT o la designación de un DPO— tienen mayor ponderación que preguntas sobre aspectos complementarios.
  2. 2
    Se calcula el porcentaje por dominio: la suma de puntos obtenidos dividida por la suma de puntos máximos posibles en ese dominio, multiplicada por 100.
  3. 3
    Se ponderan los 8 dominios: cada dominio representa un 12,5% del score global. Esto significa que todos los aspectos del cumplimiento tienen igual importancia en el resultado final.
  4. 4
    Se determina el nivel de riesgo: el score global se clasifica en una escala de riesgo que va desde Crítico (0-25%) hasta Óptimo (76-100%), permitiendo priorizar las acciones de mejora.

Fórmula del score global

Score Global = Σ (Porcentaje Dominio × 12,5%) / 100

Donde Porcentaje Dominio = (Puntos obtenidos / Puntos máximos) × 100

Clasificación del nivel de riesgo

0-25% — Crítico
26-50% — Bajo
51-75% — Moderado
76-100% — Óptimo

Relación con la Ley 21.719

Cada pregunta de la evaluación está mapeada a artículos específicos de la Ley 21.719 y su reglamento. Esto asegura que el diagnóstico no sea genérico, sino que refleje con precisión lo que la normativa chilena exige.

Por ejemplo, las preguntas del dominio Gobernanza se relacionan con los artículos que exigen la designación de un Delegado de Protección de Datos (DPO) y la elaboración de un Registro de Actividades de Tratamiento (RAT). Las preguntas del dominio Seguridad se alinean con las medidas técnicas y organizativas que la ley exige implementar según el nivel de riesgo.

Para una comprensión más profunda de la ley, le recomendamos nuestros artículos sobre a quiénes aplica la Ley 21.719, las multas y sanciones, y las diferencias con el GDPR europeo.

¿Qué incluye el informe ejecutivo?

Score global

Porcentaje de preparación general con clasificación de riesgo (Crítico a Óptimo).

Desglose por dominio

Score individual para cada uno de los 8 dominios, con barras de progreso visuales.

Brechas detectadas

Identificación de las áreas con menor puntaje y que requieren atención prioritaria.

Recomendaciones

Acciones concretas y priorizadas para avanzar en el cumplimiento normativo.

Formato PDF

Informe descargable en formato PDF para compartir con su equipo o asesores.

Enviado por email

El informe también llega a su correo electrónico para que pueda consultarlo después.

¿Por qué es gratuita?

Creemos que la preparación para la Ley 21.719 no debería tener barreras de entrada. Muchas organizaciones —especialmente PyMEs— no saben por dónde empezar, y una evaluación de pago sería un obstáculo adicional.

Al ofrecer este diagnóstico gratuito, ayudamos a crear conciencia sobre la importancia de la protección de datos y entregamos una herramienta útil para que cualquier organización pueda dar el primer paso hacia el cumplimiento normativo.

Si su organización necesita apoyo adicional para implementar las mejoras identificadas, Fibronorth ofrece servicios de consultoría en gobernanza tecnológica y protección de datos.

Privacidad de sus datos

Nos tomamos la protección de datos tan en serio como lo que evaluamos. Toda la información que ingresa en la evaluación está protegida por los más altos estándares de seguridad.

  • Las respuestas se almacenan de forma segura con cifrado en reposo y tránsito.
  • Solo utilizamos sus datos para generar el informe y enviarlo al correo indicado.
  • No compartimos su información con terceros sin su consentimiento explícito.
  • Puede solicitar la eliminación de sus datos en cualquier momento.

Para más detalles, consulte nuestra Política de Privacidad.

¿Listo para conocer su nivel de preparación?

Responda 41 preguntas en 15 minutos y obtenga un informe ejecutivo gratuito con su score de cumplimiento y las principales brechas detectadas.

Iniciar evaluación gratuita