Finalidad, campos, aviso y evidencia de la acción.
Datos / recorrido antes que documento
Siga el dato hasta que deje de existir.
Una política no reemplaza el mapa técnico. Antes de construir, seguimos cada dato personal o sensible desde la captura en terreno hasta la sincronización, el acceso, los proveedores, la conservación y la eliminación.
Mapa técnico
Siete estaciones que necesitan una decisión.
El detalle depende del encargo. La organización responsable y sus asesores determinan la base jurídica, los avisos y los derechos aplicables; Faith Forge Labs traduce las decisiones aprobadas a controles técnicos dentro de su alcance.
Caché, cifrado, sesión y borrado de copias locales.
Conexión, reintento, duplicado y destino.
Roles, consulta, corrección, exportación y registro.
Conservación, eliminación, incidente y responsable.
Transición normativa
La fecha forma parte del requisito.
La Biblioteca del Congreso Nacional publica el texto vigente de la Ley N.º 19.628 y también la versión modificada por la Ley N.º 21.719, cuya entrada en vigencia está indicada para el 1 de diciembre de 2026. Un proyecto debe comprobar qué texto rige en su fecha de diseño, lanzamiento y operación.
Para trabajo vigente antes del cambio
Consulte el texto vigente de la Ley N.º 19.628 en Ley Chile y confirme la interpretación con asesoría calificada para el caso real.
Para preparación posterior
Revise la Ley N.º 21.719 publicada en Ley Chile y su fecha efectiva. No presentamos la versión futura como si ya rigiera hoy.
Decisiones del cliente
La organización define por qué y para qué.
- Finalidad y necesidad de cada categoría de datos.
- Fundamento, avisos y mecanismos para solicitudes.
- Plazos de conservación y eliminación.
- Proveedores, transferencias y condiciones contractuales.
- Personas autorizadas para incidentes y decisiones sensibles.
Controles técnicos
El sistema aplica lo que fue aprobado.
- Recolección mínima y validación de campos.
- Roles, acceso y separación de responsabilidades.
- Registro de acciones sensibles y cambios.
- Respaldo, restauración, eliminación y exportación probados.
- Alertas y ruta de respuesta para incidentes.
Evidencia de aceptación
“Seguro” necesita una prueba observable.
Acceso
Una cuenta sin permiso no puede ver, editar ni exportar el registro, y la prueba queda documentada.
Desconexión
La captura pendiente no se pierde ni duplica cuando vuelve la conexión.
Eliminación
El equipo sabe qué se borra, de dónde, quién lo autoriza y qué registro permanece.
Proveedor
Cada tercero conoce el dato que recibe, su finalidad, acceso y ruta de salida.
Incidente
Existe una persona, canal, evidencia y secuencia para contener y evaluar.
Cambio legal
Una fecha de revisión evita que una decisión antigua se confunda con una vigente.