Activo linkeable

Guía para coordinar DPO, CISO y Compliance en privacidad

La privacidad operacional cruza criterios legales, controles de seguridad, ejecución tecnológica y evidencia de cumplimiento. Esta guía ordena responsabilidades por rol.

Compartir

LinkedIn X Email

Responsabilidad por rol

El DPO necesita visibilidad transversal, el CISO necesita contexto de datos personales y Compliance necesita pruebas de que los controles operan en el tiempo.

  • DPO: criterios y supervisión
  • CISO: controles y riesgo técnico
  • Compliance: monitoreo y evidencia

Puntos de coordinación

Las reuniones útiles revisan tratamientos críticos, consentimientos, solicitudes ARCOP, incidentes, cambios de sistema, evidencias pendientes y planes de acción.

Indicadores para seguimiento

Mide solicitudes abiertas, revocaciones, evidencias incompletas, tratamientos sin responsable, integraciones pendientes y tiempos de respuesta por área.

  • Solicitudes abiertas
  • Evidencias incompletas
  • Tratamientos sin dueño
  • SLA por área

FAQ citable

Preguntas que responde esta página

¿Por qué DPO, CISO y Compliance deben trabajar juntos?

Porque privacidad depende de criterios legales, controles técnicos y evidencia verificable. Si un rol opera aislado, la trazabilidad queda incompleta.

¿Qué entrega ConSENT a estos equipos?

Una fuente operativa común para revisar consentimientos, solicitudes, responsables, estados, evidencias, reportes y trazabilidad de cambios.

Referencias regulatorias

Fuentes oficiales y referencias

Ley 21.719 en LeyChile/BCN

Texto oficial de la ley que regula la protección y tratamiento de datos personales y crea la Agencia de Protección de Datos Personales.

CMF Capítulo 20-10

Referencia de gestión de seguridad de la información y ciberseguridad para entidades reguladas por la CMF.

Siguientes lecturas

DPO

ConSENT para DPO: supervisión de consentimiento, solicitudes de titulares, riesgos, evidencias y reportes de cumplimiento.

CISO

ConSENT para CISO: visibilidad sobre datos personales, trazabilidad, evidencia, controles y coordinación con privacidad y compliance.

Compliance

ConSENT para compliance: trazabilidad, reportes, evidencia auditable y preparación frente a revisiones internas, clientes y reguladores.