Estás viendo un DEMO con datos ficticios de una empresa ejemplo — ningún documento es descargable ni válido, y no puedes modificar nada en esta vista.

Thinkbox — Recorrido interactivo

Así ve su cumplimiento Retail Andino SpA (DEMO)

Esta es una organización ficticia, precargada para que veas de qué se trata el producto sin crear una cuenta. Todo lo que ves abajo — el score, los gaps, los documentos y el plan de remediación — es exactamente lo que vería el equipo de Retail Andino SpA (DEMO) si tuviera una cuenta real: solo que acá es de solo lectura, sin descargas y con marca de agua.

1. Panorama

El score resume el avance del plan de cumplimiento frente a la Ley 21.719 — nunca una probabilidad de pasar una fiscalización. Sube solo con evidencia real: documentos generados, medidas técnicas implementadas y evidencias registradas.

53% de avance de tu plan de cumplimiento — no es una probabilidad de pasar una fiscalización.
Este número resume tu progreso frente al plan de cumplimiento, no una probabilidad de pasar una fiscalización — sujeto a revisión legal.

Evaluado el 06-07-2026 17:52 — perfil evaluado congelado en este diagnóstico.

Documentos

5/7

plantillas legales generadas para esta organización

Gaps de cumplimiento

6

obligaciones o medidas con evidencia pendiente

Plan de remediación

12%

de las tareas del plan ya completadas

2. Diagnóstico

Cada fila es una obligación o medida técnica de la Ley 21.719 que el motor de Thinkbox detectó como aplicable a esta empresa, con su severidad y el porqué. Esta lista es exactamente la que alimenta el plan de remediación de la sección 4.

Gaps de cumplimiento (6)

  • Reporte de vulneraciones de seguridad

    Alta✔ verificado: Parcial

    Por qué aplica: Aplica (condición: siempre)

    Recomendación: Generar y aprobar el Procedimiento de Gestión y Notificación de Vulneraciones

  • Atención de derechos del titular

    Alta✔ verificado: Sin evidencia

    Por qué aplica: Aplica (condición: siempre)

    Recomendación: Habilitar canal y procedimiento de atención de derechos ARCO+P

  • Evaluación de impacto (EIPD)

    Alta✔ verificado: Sin evidencia

    Por qué aplica: Aplica (condición: o)

    Recomendación: Generar y aprobar la Evaluación de Impacto (EIPD)

  • Contratos con encargados (DPA)

    Media✔ verificado: Sin evidencia

    Por qué aplica: Aplica (condición: siempre)

    Recomendación: Generar el Contrato de Encargo de Tratamiento (DPA) modelo

  • Medidas de seguridad

    Media✔ verificado: Parcial

    Por qué aplica: Aplica (condición: siempre)

    Recomendación: Implementar registro de auditoría (logs)

  • Transferencias internacionales

    Media✔ verificado: Sin evidencia

    Por qué aplica: Aplica (condición: campo)

    Recomendación: Evaluar y documentar las transferencias internacionales de datos

3. Documentos

Las 7 plantillas legales base de la Ley 21.719 se generan automáticamente con los datos de la empresa. Acá ves un extracto de 2 ya generadas para Retail Andino SpA (DEMO) — contenido real, con marca de agua y sin opción de descarga (en tu cuenta real, el documento completo, sin marca de agua ni restricciones).

Registro de Actividades de Tratamiento (RAT)

El inventario de todos tus tratamientos de datos: el documento madre.

Generado — v2

Retail Andino SpA (DEMO) · RUT 76.543.210-3

Registro de Actividades de Tratamiento (RAT)

⚠️ BORRADOR — pendiente de revisión de un abogado. No usar en producción sin validar.

Retail Andino SpA — RUT 76.543.210-3

Registro de Actividades de Tratamiento (RAT). Versión 1.1.0 · Actualizado al 22-09-2026. Responsable de mantenerlo actualizado: Tomás Ignacio Bravo Léniz (Delegado de Protección de Datos).

1. Objeto y marco legal

Este Registro documenta, para cada actividad de tratamiento de datos personales, la información que la Ley N° 19.628 (según su modificación por la Ley N° 21.719) exige mantener a disposición (deber de información y transparencia, art. 14 ter) y las medidas de seguridad adoptadas, cuya existencia y funcionamiento el responsable debe poder acreditar (deber de adoptar medidas de seguridad, art. 14 quinquies). La ley no define un formato único de "Registro de Actividades de Tratamiento". Si la empresa adopta un Modelo de Prevención de Infracciones, el DS 662/2025 (art. 3 letra d) exige caracterizar cada actividad con al menos 11 campos, y admite hacerlo mediante este registro; la estructura de fichas siguiente está alineada con ellos y queda pendiente de verificación de un abogado en cuanto a su suficiencia para el giro de la empresa.

2. Responsable del tratamiento

Razón social: Retail Andino SpA. RUT: 76.543.210-3. Giro: Comercio al por menor de artículos para el hogar y electrodomésticos. Domicilio: Av. Providencia 1550, of. 802, Providencia, Santiago. Representante legal: Francisca Javiera Muñoz Solar. Encargado de prevención / DPO: Tomás Ignacio Bravo Léniz (Delegado de Protección de Datos). Contacto: privacidad@retailandino.cl.

Hasta acá llega la muestra

Quedan 5 secciones más en el documento completo.

Con tu cuenta lo generamos entero, con los datos de tu empresa, sin marca de agua y al día ante cambios de la ley.

Crear cuenta →

Política de Privacidad

Cómo tratas los datos personales, para cumplir el deber de información (art. 14 ter).

Generado — v2

Política de Privacidad y Tratamiento de Datos Personales

⚠️ BORRADOR — pendiente de revisión de un abogado. No usar en producción sin validar.

Retail Andino SpA — RUT 76.543.210-3

Versión 1.1.0 · Vigente desde el 14-07-2026

La presente Política describe cómo Retail Andino SpA ("nosotros", el "Responsable") trata los datos personales de las personas ("titulares") con quienes se relaciona, en cumplimiento de la Ley N° 19.628 sobre Protección de los Datos Personales, según su modificación por la Ley N° 21.719.

1. Responsable del tratamiento

El responsable del tratamiento de tus datos personales es Retail Andino SpA, RUT 76.543.210-3, con domicilio en Av. Providencia 1550, of. 802, Providencia, Santiago. Su representante legal es Francisca Javiera Muñoz Solar. El encargado de prevención / delegado de protección de datos designado es Tomás Ignacio Bravo Léniz (Delegado de Protección de Datos).

2. Contacto y cómo ejercer tus derechos

Puedes contactarnos y ejercer tus derechos escribiendo a privacidad@retailandino.cl o mediante el formulario de contacto disponible en nuestro sitio web. Acusaremos recibo de tu solicitud y nos pronunciaremos a más tardar dentro de los treinta días corridos siguientes a la fecha de su ingreso; este plazo puede prorrogarse, por una sola vez, hasta por treinta días corridos adicionales (artículo 11 de la ley). Te responderemos por escrito, a tu domicilio o a la dirección de correo electrónico que indiques.

Hasta acá llega la muestra

Quedan 8 secciones más en el documento completo.

Con tu cuenta lo generamos entero, con los datos de tu empresa, sin marca de agua y al día ante cambios de la ley.

Crear cuenta →

Procedimiento de Gestión y Notificación de Vulneraciones

Cómo detectar, evaluar y notificar una brecha de seguridad (art. 14 sexies).

No generado en esta muestra

Contrato de Encargo de Tratamiento (DPA)

El acuerdo modelo con cada proveedor que trata datos por ti (art. 15 bis).

No generado en esta muestra

Evaluación de Impacto (EIPD)

Análisis de riesgo para tratamientos de alto riesgo (art. 15 ter) — solo aplica si tu perfil activa alguno de los 4 supuestos.

No generado en esta muestra

Inventario de soportes, accesos y plazos de conservación

Dónde vive cada dato (papel, plataformas, nube), quién accede, cuánto se guarda y cómo se elimina (art. 3° c).

No generado en esta muestra

Aviso de privacidad para trabajadores

Qué datos de tus trabajadores tratas, con qué base y con qué reglas para salud, sindicato y biométricos (arts. 14 ter, 16 y 16 ter).

No generado en esta muestra

4. Plan de remediación

Cada gap de la sección 2 se traduce en tareas concretas, agrupadas por fase, con doble validación: una persona responsable la entrega y una persona validadora distinta la aprueba o la rechaza — el mismo ciclo “maker-checker” que usa tu equipo real.

Plan de remediación — ley-21719

Borrador
17 tareas · 12% completado
1Gobierno
33%

Mapear las actividades de tratamiento de datos personales

Levantar, por área (ventas, RR.HH., marketing, etc.), qué datos se tratan, con qué finalidad, base de licitud, destinatarios/encargados y plazo de conservación — insumo directo del RAT. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO · f4bf4685→ validaGerente de proyecto · 640b4183· vence 09-07-2026 20:00
En curso

Definir responsable interno y canal de reporte de brechas

Designar quién recibe y escala internamente el reporte de una vulneración de seguridad, y el canal por el que el personal debe reportarla (correo/formulario) — precondición del procedimiento de brechas y del playbook del war-room. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO→ validaGerente de proyecto· vence 07-07-2026 20:00
Pendiente

Designar Delegado de Protección de Datos (DPO)

Designar formalmente a la persona (interna o provista por Thinkbox) responsable de coordinar el cumplimiento de la 21.719 en la empresa; habilita el Modelo de Prevención de Infracciones (atenuante). Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Gerente de proyecto · f4bf4685→ validaAbogado · 640b4183· vence 06-07-2026 20:00
Completada
2Documental
0%

Generar y aprobar la Evaluación de Impacto (EIPD)

Producir la EIPD cuando el perfil de la empresa activa alguno de los cuatro supuestos del art. 15 ter (perfilamiento con efectos significativos, tratamiento masivo, monitoreo de zona pública o datos sensibles bajo excepción de consentimiento). Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO→ validaAbogado· vence 13-07-2026 20:00
Pendiente

Evaluar y documentar las transferencias internacionales de datos

Revisar cada proveedor/destinatario en el extranjero (incluye SaaS extranjero), determinar si el país ofrece nivel adecuado de protección y, si no, qué garantías aplican (cláusulas contractuales, certificaciones). Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Abogado→ validaDPO· vence 14-07-2026 20:00
Pendiente

Generar y aprobar el Registro de Actividades de Tratamiento (RAT)

Producir el RAT con el motor de documentos a partir del mapeo de tratamientos, y que el DPO lo revise con el abogado antes de aprobarlo. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO · f4bf4685→ validaAbogado · 640b4183· vence 11-07-2026 20:00
Por validar

Generar el Contrato de Encargo de Tratamiento (DPA) modelo

Producir el modelo de contrato de encargo a partir del RAT (para identificar a los encargados), y que el abogado lo revise antes de usarlo con los proveedores. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO · f4bf4685→ validaAbogado · 640b4183· vence 12-07-2026 20:00
En curso

Generar y aprobar la Política de Privacidad

Producir la política de privacidad (deber de información y transparencia) a partir del RAT ya aprobado, y que el abogado la revise antes de publicarla. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO→ validaAbogado· vence 12-07-2026 20:00
Pendiente

Habilitar canal y procedimiento de atención de derechos ARCO+P

Dejar operativo el canal (formulario/correo) y el procedimiento interno para recibir y responder solicitudes de acceso, rectificación, supresión, oposición y portabilidad, con archivo de respaldo de cada respuesta. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO→ validaGerente de proyecto· vence 14-07-2026 20:00
Pendiente

Generar y aprobar el Procedimiento de Gestión y Notificación de Vulneraciones

Producir el procedimiento de brechas con el responsable/canal interno ya definidos, y que el abogado lo revise antes de aprobarlo. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

DPO→ validaAbogado· vence 08-07-2026 20:00
Pendiente
3Técnica
14%

Implementar privacidad desde el diseño en sistemas nuevos

Establecer una revisión de privacidad (checklist corta) antes de contratar o desarrollar cualquier sistema nuevo que trate datos personales, con configuración menos invasiva por defecto. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Técnico TI→ validaDPO· vence 08-07-2026 20:00
Pendiente

Implementar respaldos y plan de recuperación

Programar respaldos periódicos de los sistemas con datos personales y probar al menos una vez la restauración. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Técnico TI→ validaDPO· vence 11-07-2026 20:00
Pendiente

Implementar seudonimización y minimización de datos

Revisar formularios/sistemas y eliminar campos innecesarios; seudonimizar identificadores en entornos de prueba y analítica. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Ciberseguridad→ validaDPO· vence 12-07-2026 20:00
Pendiente

Implementar políticas de retención y eliminación

Definir plazos de conservación por tipo de dato y automatizar (o agendar) la eliminación/anonimización de datos vencidos. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Técnico TI→ validaDPO· vence 11-07-2026 20:00
Pendiente

Implementar registro de auditoría (logs)

Activar y centralizar el registro de accesos/actividad sobre datos personales, con retención mínima de 6 meses y acceso restringido para borrarlos. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Técnico TI→ validaDPO· vence 14-07-2026 20:00
Pendiente

Formalizar y firmar los DPA con cada encargado

Enviar, negociar y firmar el contrato de encargo (DPA) con cada proveedor que trate datos personales por cuenta de la empresa, a partir del modelo ya generado. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Gerente de proyecto→ validaAbogado· vence 15-07-2026 20:00
Pendiente

Implementar control de acceso por rol (RBAC)

Configurar perfiles de acceso por rol en los sistemas que tratan datos personales, con principio de menor privilegio, y dejar evidencia del estado en org_medida_estado. Esfuerzo con confianza media (R8): estimación inicial a calibrar con los primeros proyectos reales.

Técnico TI · f4bf4685→ validaDPO · 640b4183· vence 12-07-2026 20:00
Completada

¿Quieres esto para tu empresa? Conoce el servicio completo en thinkbox.cl/servicios/ley-21719 o escríbenos directamente a contacto@thinkbox.cl.

¿Aún no sabes cómo está tu empresa frente a la ley? Hazte el diagnóstico gratuito de 5 minutos.

Propiedad intelectual. © 2026 Thinkbox. La redacción de estas plantillas, su estructura y la metodología de cumplimiento que las ordena son obra propia de Thinkbox, protegida por la Ley 17.336 sobre Propiedad Intelectual. Se autoriza leerlas para evaluar el servicio. No se autoriza copiarlas, reproducirlas, extraerlas ni reutilizarlas, total o parcialmente, para crear productos o servicios derivados. Las citas de textos legales que contienen son, por supuesto, de dominio público.

Suite Thinkbox v0.12.0