Ir al contenido

Glosario PDP Suite


RAT — Registro de Actividades de Tratamiento. Inventario operativo que PDP Suite utiliza para documentar qué datos se tratan, con qué finalidad, bajo qué fuente de licitud, por cuánto tiempo y con qué medidas de seguridad. La Ley 21.719 no usa expresamente la denominación RAT; su relación con los deberes de responsabilidad, información y acreditación es una inferencia operativa.

ARSO — Acceso, Rectificación, Supresión y Oposición. En PDP Suite el término se usa de forma ampliada para incluir también Bloqueo y Portabilidad. Los 6 derechos que la Ley 21.719 otorga a los titulares de datos personales sobre sus propios datos.

Derechos ARSO — los 6:

  • Acceso — el titular solicita conocer qué datos tiene la organización sobre él y para qué los usa.
  • Rectificación — el titular solicita corregir datos incorrectos o desactualizados.
  • Supresión — el titular solicita eliminar sus datos cuando corresponda según la base legal.
  • Oposición — el titular se opone a ciertos tratamientos. El resultado depende de la base legal del RAT.
  • Bloqueo — derecho propio que permite suspender temporalmente el tratamiento de datos. También se usa como medida de protección dentro del flujo ARSO mientras una solicitud está en revisión.
  • Portabilidad — el titular solicita recibir una copia de sus datos en formato electrónico portable.

DPOData Protection Officer o delegado de protección de datos. Rol que asesora y supervisa materias de protección de datos dentro de la organización. Sus responsabilidades concretas dependen del modelo de gobierno adoptado.

Titular — Persona natural identificada o identificable a quien conciernen los datos personales. Puede ejercer sus derechos desde los medios habilitados por el responsable, incluido el Portal ARSOBP cuando corresponda.

Tratamiento de datos — Cualquier operación sobre datos personales: recopilación, almacenamiento, uso, transmisión, eliminación, etc.

Fuente de licitud o base legal — Fundamento jurídico que permite realizar un tratamiento. PDP Suite ofrece un catálogo para seleccionarla y justificarla en el RAT. El mínimo de 20 palabras es una validación de la plataforma, no una extensión fijada por la ley.

Consentimiento — Fuente de licitud regulada en el artículo 12. Debe ser libre, informado, específico, previo e inequívoco. El titular puede revocarlo en cualquier momento; la revocación no tiene efectos retroactivos.

Revocación — Acción por la cual el titular retira su consentimiento mediante medios similares o equivalentes a los usados para otorgarlo. Solo afecta los tratamientos que dependen de esa fuente de licitud y no tiene efectos retroactivos.

Aviso de privacidad — Documento que informa al titular cómo se tratarán sus datos, bajo qué base legal, con qué vigencia y qué derechos tiene. Se crea en Módulo DPO → Políticas y Procedimientos.

Política de privacidad — Documento legal publicado que formaliza el marco de tratamiento de datos de la organización. También se crea en Módulo DPO → Políticas y Procedimientos.


Propósito de Negocio — Puente entre el RAT y los Sistemas Conectados. Define los puntos de captura y uso de datos personales. Sin propósito vinculado al RAT, la suite no puede ejecutar automáticamente los derechos ARSO. Existen 4 tipos: Sistemas, Cookies, Documentos y Manual.

Destination — Endpoint técnico configurado dentro de un Sistema Conectado. Define la URL y tipo de conexión (HTTP, RFC, MAIL, LDAP, TCP) a través de la cual la suite se comunica con un sistema externo para ejecutar derechos ARSO. Un sistema puede tener múltiples Destinations.

policyVersion — Identificador de la versión oficial publicada de un Centro de Preferencias. Es el valor que el SDK usa para validar qué banner de cookies vio el titular y bajo qué condiciones otorgó su consentimiento. Cambia cada vez que se publica una nueva versión del Centro de Preferencias.

Centro de Preferencias — Módulo que agrupa uno o más Propósitos de Negocio tipo Cookies y genera el banner de cookies para el sitio del cliente. Al publicarse genera la policyVersion oficial que el SDK valida.

SDK — Software Development Kit de PDP Suite. Código que el equipo técnico integra en el sitio del cliente para conectarlo con la suite. Se inicializa con la llave pública (pdp_pk_live_…) de la integración correspondiente.

Llave de integración — Identificador público (formato pdp_pk_live_…) que conecta un sitio o sistema cliente con el SDK de PDP Suite. Se crea en Plataformas → Configuración API y Sistemas. Cada llave tiene un tipo de API (Cookies y preferencias, Consentimiento legal, Documentos, Uso de datos server-side) y una lista de orígenes permitidos.

Corte — Ciclo de evaluación completo en la Matriz de Cumplimiento donde se responden todas las tareas configuradas con Sí/No. Cada corte genera un snapshot del nivel de cumplimiento en ese momento.

Bandeja — Vista operativa de gestión de solicitudes, denuncias o alertas. Las bandejas de la suite son: Bandeja Solicitudes ARSO, Bandeja Canal de Denuncias, Bandeja Alertas, Bandeja Consentimientos, Bandeja de Documentos.

Portal ARSOBP — Portal público donde el titular ejerce sus derechos ARSO. Nombre completo en la suite: “Portal ARSOBP”. Subtítulo: “Vista resumida de tus solicitudes y derechos ARSO”. Contiene 2 tabs: “Mis datos” y “Solicitudes”.

Tipo técnico de cookie — Clasificación técnica de cada cookie con doble categoría. Opciones disponibles: necessary - técnica/necesaria / analytics - medición/performance / functional - funcionalidad / marketing - anuncios/píxeles.

Plazo Global — Plazo de conservación configurado en un Propósito de Negocio. Determina cuánto tiempo se conservan los datos capturados a través de ese propósito.

DPA — Data Processing Agreement. Contrato de encargo de tratamiento entre el responsable y un tercero (encargado de tratamiento). Requerido por el Art. 15 bis de la Ley 21.719.


LIALegitimate Interest Assessment. Evaluación que PDP Suite utiliza para documentar propósito, necesidad y ponderación cuando se invoca interés legítimo. El artículo 13, letra d), no denomina ni exige textualmente una evaluación llamada LIA.

TIATransfer Impact Assessment. Evaluación utilizada por PDP Suite para documentar el destino, las garantías y los riesgos de una transferencia internacional. La ley regula las transferencias en los artículos 27 a 29, pero no denomina el instrumento “TIA”.

EIPD — Evaluación de Impacto en Protección de Datos. Assessment requerido cuando el tratamiento puede producir alto riesgo para los titulares. Módulo pendiente de documentar.


Versionado de documentos (trazabilidad legal) — Mecanismo por el cual cada cambio en RATs, Políticas, Consentimientos o Tipo Consentimiento genera una nueva versión numerada (v1, v2… o 2026.06-v1). Permite demostrar el estado de un elemento ante una fiscalización en cualquier momento del tiempo. Es distinto del versionado de llaves.

Versionado de llaves (rotación de credenciales técnicas) — Mecanismo de seguridad en Sistemas Conectados → Autenticación. Permite rotar las credenciales de acceso a un sistema sin interrumpir las integraciones activas. NO es versionado legal — es seguridad técnica.

Cadena de trazabilidad de cookies — Modelo de PDP Suite que conecta cookie → consentimiento → aviso o política → banner → propósito de negocio → RAT. Es una regla de diseño del producto, no una estructura impuesta textualmente por la Ley 21.719.


Pendiente — En la Bandeja ARSO: solicitud recibida pero aún no revisada por el DPO. No se puede atender ni consultar los datos del titular hasta pasar al siguiente estado.

En revisión — En la Bandeja ARSO: el DPO tomó la solicitud para analizarla. Estado obligatorio para poder atender y responder.

Vigente — En consentimientos: el consentimiento fue otorgado y está activo dentro de su período de validez.

Revocado — En consentimientos: el titular retiró su consentimiento. Registrado con fecha y hora exacta.

Bloq.activ — En Reportes → Bloqueos: bloqueo temporal activo sobre los datos de un titular.

Publicada / Reemplazada — En Centros de Preferencias y Consentimientos: “Publicada” es la versión actualmente vigente. “Reemplazada” es una versión anterior que fue superada por una nueva publicación.


ID solicitud ARSO — Formato A-XXXXXXXX para solicitudes generales. Formato R-XXXXXXXX para Rectificación. Formato B-XXXXXXXX para Bloqueo como derecho propio.

ID denuncia — Formato D-XXXXXXXX.

Versión RAT — Formato año.mes-vN (ej: 2026.06-v1). Generada automáticamente cada vez que se guarda un cambio en el RAT.

Versión consentimiento — Correlativa: v1, v2, v3…

Versión Centro de Preferencias — Formato centro-preferencia-vN (ej: centro-preferencia-v155).


Unidades válidas en el RAT — Días / Semanas / Meses. No existe la unidad Años en el RAT. Los plazos en años deben convertirse a meses (5 años = 60 meses).

Configurador de duración de cookies — Permite definir Meses / Días / Horas / Minutos / Segundos. El sistema convierte todo a segundos. Referencia: 1 mes = 30 días. Opciones rápidas: Indefinida (sin expiración) / Sesión técnica (expira al cerrar el navegador).


PDP Suite — Plataforma de gestión de cumplimiento de la Ley 21.719 de protección de datos personales. Desarrollada por BeCloud. Sus módulos están organizados en: Parámetros, Configuración, Plataformas, Módulo DPO, Operaciones y Reportes.

Ley 21.719 — Ley chilena de protección de datos personales. Publicada el 13 de diciembre de 2024. Vigencia diferida al 1 de diciembre de 2026. Modificada por Ley 21.806 (5 de febrero de 2026). Autoridad regulatoria: Agencia de Protección de Datos Personales.