EVALUACIÓN GRATUITA - 5 MINUTOS

Cuestionario de Diagnóstico Ley 21.719

Responde las 41 preguntas para conocer el nivel de cumplimiento de tu empresa con la nueva Ley de Protección de Datos y recibir un plan de acción personalizado.

0/33 preguntas respondidas

I. Información General de la Empresa

Estas preguntas son informativas y no afectan la puntuación.

1. Razón social y giro del negocio:

2. Rubro/industria:

3. Número de empleados:

4. Volumen aproximado de datos personales tratados:

5. ¿Cuentan con un responsable o equipo dedicado al tratamiento de datos?

II. Inventario y Clasificación de Datos

Peso: 15% (15 puntos)

6. ¿Tienen documentado un inventario de todas las bases de datos que contienen información personal?

7. ¿Han identificado qué categorías de datos personales recopilan?

8. ¿Saben exactamente dónde se almacenan los datos (servidores físicos, nube, aplicaciones específicas)?

9. ¿Tienen documentada la finalidad específica de cada tratamiento de datos?

III. Consentimiento y Transparencia

Peso: 20% (20 puntos)

10. ¿Cómo obtienen el consentimiento de los titulares para tratar sus datos?

11. ¿El consentimiento es libre, específico, informado e inequívoco como exige la Ley 21.719?

12. ¿Cuentan con una Política de Privacidad pública y accesible?

13. ¿La Política de Privacidad incluye información sobre finalidades, plazos, medidas de seguridad, derechos, contacto y transferencias?

IV. Derechos de los Titulares (ARCO+)

Peso: 20% (20 puntos)

14. ¿Cuentan con canales formales para que los titulares ejerzan sus derechos?

15. ¿Qué derechos tienen implementados para ejercicio de titulares?

16. ¿Tienen un procedimiento interno para responder solicitudes de derechos dentro de los plazos legales?

17. ¿Llevan un registro de las solicitudes recibidas y sus respuestas?

V. Relación con Terceros y Encargados del Tratamiento

Peso: 10% (10 puntos)

18. ¿Comparten datos personales con terceros proveedores?

19. En caso afirmativo, ¿qué tipo de proveedores?

20. ¿Tienen contratos de encargado de tratamiento con estos proveedores?

21. ¿Los contratos incluyen cláusulas que obliguen a los proveedores a cumplir con la Ley 21.719?

22. ¿Verifican que sus proveedores implementen medidas de seguridad adecuadas?

VI. Medidas de Seguridad y Ciberseguridad

Peso: 20% (20 puntos)

23. ¿Qué medidas técnicas de seguridad tienen implementadas?

24. ¿Qué medidas organizativas tienen implementadas?

25. ¿Tienen un protocolo para gestionar brechas de seguridad de datos personales?

26. ¿Saben que la Ley 21.719 exige notificar brechas de seguridad a la Agencia de Protección de Datos y a los afectados?

VII. Evaluación de Impacto y Obligaciones Adicionales

Peso: 8% (8 puntos)

27. ¿Realizan tratamientos de datos a gran escala?

28. ¿Tratan datos sensibles de forma habitual?

29. ¿Han realizado una Evaluación de Impacto en Protección de Datos (EIPD)?

30. ¿Realizan transferencias internacionales de datos?

31. ¿Tienen implementadas medidas adicionales para transferencias internacionales (cláusulas contractuales, consentimiento explícito, etc.)?

VIII. Gobernanza y Cultura de Protección de Datos

Peso: 5% (5 puntos)

32. ¿Existe un compromiso formal de la alta dirección con la protección de datos?

33. ¿Han designado a un responsable o Delegado de Protección de Datos (DPD)?

34. ¿Han capacitado a sus empleados en protección de datos personales?

35. ¿Realizan auditorías o revisiones periódicas del cumplimiento?

IX. Sanciones y Riesgos

Peso: 2% (2 puntos)

36. ¿Conocen las sanciones que establece la Ley 21.719?

37. ¿Han identificado los principales riesgos de cumplimiento en su organización?

38. ¿Han recibido reclamos o denuncias relacionadas con tratamiento de datos?

X. Prioridades y Plan de Acción

Estas preguntas son de planificación y no afectan la puntuación.

39. ¿Cuál es su principal preocupación respecto al cumplimiento de la Ley 21.719?

40. ¿Qué recursos tienen disponibles para el proyecto de cumplimiento?

41. ¿Cuál es su plazo objetivo para estar en cumplimiento?