Checklist de preparación
¿Qué tan preparada está tu organización para la Ley 21.719?
Veinticuatro preguntas, agrupadas en cinco bloques. Respóndelas con honestidad y en diez minutos vas a saber dónde estás parado — y, más útil todavía, por dónde conviene empezar.
01 Tu registro de tratamientos
El RAT es el inventario de qué datos personales trata tu organización y por qué. Los nueve puntos de abajo son los que la ley pide que contenga.
Estos nueve puntos son los que exige la Ley 19.628, actualizada por la Ley 21.719. Están publicados en cloudrat.cl junto con el texto de la ley en la Biblioteca del Congreso.
02 Quién responde por esto
La parte que más se atrasa, porque no es técnica: es decidir quién se hace cargo.
03 Tus proveedores
Externalizar la operación no externaliza la responsabilidad. Quien trata datos por cuenta de tu organización es un encargado.
04 Los derechos de las personas
Acceso, rectificación, cancelación, oposición y portabilidad. Llegan sin aviso y el plazo corre desde que entran.
05 Tu evidencia
La diferencia entre hacer las cosas bien y poder demostrar que se hicieron bien. Lo segundo es lo que se pide en una fiscalización.
¿Y ahora qué?
Si te quedaron casillas sin marcar, no es una mala noticia: es tu lista de tareas, y ya está priorizada. El bloque 01 es el que sostiene a los otros cuatro — sin registro, no se puede responder una solicitud ni acotar una brecha.
Este checklist es material de orientación preparado por SOPNET y no constituye asesoría legal. Los nueve puntos del bloque 01 corresponden a lo que exige la Ley 19.628 actualizada por la Ley 21.719; el resto son preguntas de gestión basadas en nuestra experiencia de implementación. Para decisiones sobre bases de licitud o alcance regulatorio, consulta a tu asesor jurídico.