Ir al contenido

Módulo Base Legal


Sección titulada «1. Explicación general — ¿Qué es el módulo Base Legal?»

El módulo Base Legal es un catálogo centralizado que reúne los fundamentos jurídicos necesarios para legitimar cada tratamiento de datos personales en la organización. A diferencia de otros catálogos paramétricos donde la empresa define sus propias categorías (como Tipo Categoría o Tipo Riesgo), en este módulo no se crean registros nuevos de forma libre. La suite provee las bases legales precargadas según la legislación vigente, y la organización administra su estado operativo junto con sus documentos complementarios.

Esta es una decisión de diseño de PDP Suite: el catálogo precargado reduce el riesgo de utilizar fuentes inexistentes o mal formuladas. La organización sigue siendo responsable de verificar que la opción seleccionada corresponda al tratamiento concreto y al régimen jurídico que le resulte aplicable.

Su objetivo operativo es ofrecer un punto único para gestionar las bases legales disponibles en la plataforma. Esta centralización protege la trazabilidad jurídica: al actualizar una base legal en este módulo, el cambio impacta de forma directa a todos los registros del módulo RAT que la utilizan, generando automáticamente una nueva versión en cada uno de ellos. De este modo, el historial del RAT demuestra con precisión cuál fundamento jurídico estaba vigente en cada momento, incluso si la base legal sufrió modificaciones posteriores.

Ruta de acceso: Configuración → Base Legal


Ley 21.719 — Chile (vigencia 1 dic. 2026, modificada por Ley 21.806, feb. 2026)

ArtículoRegulación legalImplicancia en la plataforma
Art. 12Consentimiento del titular: Regula la autorización explícita como fundamento para el tratamiento de datos ordinarios.Cada base legal precargada en el catálogo exige validar los requisitos legales específicos que condicionan su aplicabilidad.
Art. 13Otras fuentes de licitud: contempla obligaciones económicas, obligación legal, contrato o medidas precontractuales, interés legítimo y defensa de derechos.La opción seleccionada debe corresponder a los hechos y contar con antecedentes que permitan acreditar la licitud. La clasificación de una eventual infracción depende del caso concreto.
Art. 16 y 16 bisBases legales para datos sensibles: Fija exigencias y requisitos de aplicabilidad más estrictos para tratar categorías especiales de datos.Permite diferenciar y asociar causales de licitud específicas según la naturaleza del dato (ordinario o sensible).

El módulo Base Legal provee información hacia el módulo RAT a través de un flujo unidireccional: Base Legal suministra el catálogo y el módulo RAT lo utiliza.

MóduloTipo de relación
Registro de Actividades de Tratamiento - RAT (Módulo DPO)Consume el catálogo desde la pestaña Bases Legales. Cuando una base legal se actualiza en este módulo, los registros del RAT que la referencian generan de forma automática una nueva versión.

Una base legal con estado Inactivo no se despliega en el selector del módulo RAT. Si una base legal activa se desactiva, los registros del RAT que ya la tenían asignada mantienen su vigencia y no se invalidan. Sin embargo, la base legal queda bloqueada para nuevas asignaciones, lo que evita justificar tratamientos nuevos con un fundamento deshabilitado.


Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

Presenta una tabla con la totalidad de los fundamentos jurídicos disponibles en la plataforma. Muestra los atributos principales de cada registro junto con su estado operativo actual.

Atributos generales del registro:

CampoDescripciónRequerido
NombreDenominación de la base legal tal como se despliega en el selector del módulo RAT.
DescripciónExplicación detallada del fundamento jurídico y su alcance operativo.
EstadoEstado del registro (Activo / Inactivo). Controla si la base legal se encuentra disponible en el módulo RAT.
Clasificación de licitudCategoría jurídica general a la que pertenece el fundamento. Se elige mediante un selector desplegable.
Tipo de datoDefine la naturaleza de los datos aplicables (Datos ordinarios o Datos sensibles). Se elige desde un selector.

Opciones de Clasificación de licitud:

ClasificaciónDefinición jurídica
Consentimiento del titularEl tratamiento se legitima en la voluntad manifiesta e informada del titular.
Ejecución de un contratoEl tratamiento es indispensable para celebrar o cumplir un contrato con el titular.
Obligación legalEl tratamiento responde al cumplimiento de un mandato fijado por una norma legal vigente.
Interés legítimoEl tratamiento atiende a un interés prevalente del responsable que no vulnera los derechos del titular.
Protección de intereses vitalesEl tratamiento es necesario para resguardar la vida o la salud del titular o de un tercero.
Cumplimiento de una misión de interés públicoEl tratamiento se realiza para el ejercicio de funciones públicas o de interés general.

Opciones de Tipo de dato:

OpciónDefinición operativa
Datos ordinariosAplica a tratamientos de datos personales generales o no sensibles.
Datos sensiblesAplica a tratamientos de categorías especiales de datos según el Art. 16 de la Ley 21.719.

Una misma clasificación de licitud puede contener bases legales diferenciadas para datos ordinarios y para datos sensibles, manteniendo artículos y requisitos legales independientes para cada caso.

Requisitos adicionales: Cuando una base legal exige condiciones específicas para ser válida en un tratamiento, estas se registran en una tabla estructurada que permite incorporar múltiples criterios. Es indispensable en causales como el Interés legítimo (que exige evaluación de ponderación) o en las bases para datos sensibles.

Archivo de la base legal: Permite adjuntar directamente en la suite el documento de respaldo legal (texto normativo, dictamen jurídico o resolución administrativa). A diferencia del módulo RAT (que solo permite enlazar URLs externas), este campo admite la carga directa del archivo.

La plataforma mantiene precargadas las bases legales según la legislación vigente. La organización no genera nuevos registros en este catálogo: únicamente administra el estado operativo y los adjuntos complementarios (Requisitos adicionales y Archivo).

Catálogo para datos ordinarios:

Base legalArtículo legalClasificación de licitud
Consentimiento - Dato ordinarioArt. 12Consentimiento del titular
Ejercicio y defensa de derechos ante tribunalesArt. 13, e)Obligación legal
Tratamiento de datos económicos, financieros o comercialesArt. 13, a)Interés legítimo
Tratamiento de datos para ejecución contractualArt. 13, c)Ejecución de un contrato
Tratamiento de datos por obligación legalArt. 13, b)Obligación legal

Catálogo para datos sensibles:

Base legalArtículo legalClasificación de licitud
Consentimiento - Dato sensibleArt. 16Consentimiento del titular
Datos sensibles manifiestamente públicos por el titularArt. 16, a)Consentimiento del titular
Ejercicio o defensa de derechos ante tribunales - Dato sensibleArt. 16, d) y 16 bis d)Obligación legal
Protección de vida, salud o integridad cuando no es posible obtener consentimientoArt. 16, c) y 16 bis a)Protección de intereses vitales
Tratamiento de datos en el ámbito laboral o de seguridad socialArt. 16, e) y 16 bis e)Cumplimiento de una misión de interés público
Tratamiento de datos sensibles autorizado o mandatado por leyArt. 16, f) y 16 bis f)Obligación legal
Tratamiento de datos sensibles con fines históricos, estadísticos o científicos de interés públicoArt. 16 bis c)Cumplimiento de una misión de interés público
Tratamiento de datos sensibles en alerta sanitariaArt. 16 bis b)Protección de intereses vitales
Tratamiento por entidad sin fines de lucro entre sus miembrosArt. 16, b)Interés legítimo

Guardar cambios en una base legal que ya está vinculada a uno o varios registros del RAT genera de forma automática una nueva versión en cada uno de los RATs impactados. Este mecanismo asegura la trazabilidad histórica del fundamento legal de cada tratamiento.

Modificaciones que activan la re-versionarización en el módulo RAT:

  • Cambio en el Nombre de la base legal.
  • Cambio en la Descripción.
  • Cambio en el Estado (Activo / Inactivo).
  • Cambio en la Clasificación de licitud.
  • Cambio en el Tipo de dato.
  • Adición o modificación de Requisitos adicionales.
  • Actualización del Archivo adjunto.

⚠️ Evaluación previa: Debido a que cualquier modificación sobre una base legal activa re-versiona todos los RATs asociados, se recomienda medir la cobertura del cambio antes de guardar la edición.

EstadoEfecto en la plataforma
ActivoLa base legal se despliega en el selector de la pestaña Bases Legales en el módulo RAT.
InactivoLa base legal se oculta del selector y no puede asignarse a nuevos registros del RAT.

Inactivar un registro no anula los RATs que ya lo utilizan; únicamente impide su selección en futuros tratamientos. No obstante, al constituir una modificación sobre la ficha de la base legal, el cambio de estado también genera una nueva versión en el historial de los RATs asociados.


Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

ℹ️ Restricción de creación: La suite no permite la creación libre de bases legales. Para configurar o ajustar los campos de las bases precargadas, utilice las opciones descritas en la sección 3.2.

  1. Navegar a Configuración → Base Legal.
  2. Buscar e identificar la base legal en el listado principal.
    • Verificar que su estado figure como Activo.
  3. Abrir el detalle del registro para consultar sus condiciones:
    • Revisar la Clasificación de licitud.
    • Confirmar el Tipo de dato (ordinario o sensible).
    • Leer los Requisitos adicionales para identificar las condiciones obligatorias del tratamiento.
    • Revisar o descargar el Archivo adjunto si se encuentra disponible.
  4. Tras confirmar la aplicabilidad del fundamento, proceder a asignarlo en el registro correspondiente (Módulo DPO → RAT → Pestaña Bases Legales).

Sección titulada «4.2. Flujo de actualización de una base legal»
  1. Navegar a Configuración → Base Legal.
  2. Identificar la base legal y revisar cuántos registros del RAT la utilizan actualmente para evaluar el alcance de la modificación.
  3. Presionar “Editar” sobre el registro e introducir los cambios necesarios:
    • Ajustar Nombre, Descripción, Estado, Clasificación de licitud, Tipo de dato, Requisitos adicionales o el Archivo adjunto.
  4. Presionar “Guardar”. El sistema generará automáticamente una nueva versión en cada uno de los RATs que utilizan esta base legal.
  5. Ingresar al Módulo DPO → RAT → Pestaña Historial de versiones en los tratamientos afectados para confirmar el correcto registro de la actualización.

Sección titulada «4.3. Flujo de desactivación de una base legal»
  1. Navegar a Configuración → Base Legal.
  2. Identificar la base legal a deshabilitar y verificar qué tratamientos del RAT la mantienen asociada.
  3. Presionar “Editar” y modificar el campo Estado de Activo a Inactivo.
  4. Presionar “Guardar”.
    • La base legal dejará de mostrarse en el selector del módulo RAT para nuevos registros.
    • Los registros del RAT que ya contenían la base legal generarán una nueva versión en su historial reflejando el cambio de estado.
  5. Informar al equipo de cumplimiento para que evalúe si los tratamientos existentes vinculados a esa base legal requieren actualizar su fundamento jurídico.

Incidencia detectadaCausa origenSolución recomendada
La base legal no figura en el desplegable de selección del módulo RAT.La base legal se encuentra en estado Inactivo.Ir a Configuración → Base Legal, editar el registro y cambiar el campo Estado a Activo.
Los registros del RAT incrementaron su número de versión de forma imprevista.Se guardó un cambio en una base legal activa que estaba asociada a esos tratamientos.Es el comportamiento estándar de la suite. Revisar el Historial de versiones en el módulo RAT para auditar el cambio.
La interfaz no muestra la opción para crear una base legal propia.Regla del sistema: las bases legales son provistas por la suite según la Ley 21.719.La organización no crea registros nuevos. Si falta un fundamento normativo, corresponde a una actualización del catálogo central de la suite.
La sección “Requisitos adicionales” aparece vacía.El registro precargado no tiene condiciones suplementarias parametrizadas.Presionar “Editar” en la base legal y registrar las condiciones requeridas en la tabla correspondiente.

¿La organización puede agregar bases legales personalizadas al catálogo?
No. Las bases legales provienen directamente del marco fijado por la Ley 21.719 y son mantenidas por la suite. La organización únicamente administra el estado (Activo / Inactivo), los requisitos adicionales y los archivos de respaldo.

¿Qué sucede con el catálogo si la ley de protección de datos es modificada?
La plataforma actualiza centralizadamente el catálogo de bases legales para reflejar los cambios normativos. Tras cada actualización, la organización debe auditar sus registros en el módulo RAT para confirmar que los tratamientos conserven fundamentos válidos.

¿Es posible desactivar una base legal que ya está asignada a tratamientos publicados?
Sí. Sin embargo, la desactivación generará una nueva versión en el historial de cada RAT asociado y bloqueará la base legal para que no sea seleccionada en nuevos requerimientos. Los registros del RAT existentes mantendrán el dato, pero deben ser auditados.

¿Qué función cumplen los “Requisitos adicionales”?
Establecen las condiciones obligatorias que la organización debe verificar para utilizar una causal jurídica concreta. Son clave en bases legales complejas como el Interés legítimo o en causales de datos sensibles.

¿Es obligatorio adjuntar un documento en el campo “Archivo”?
No. El archivo es un campo opcional que sirve como soporte documental (ej. copia de dictamen jurídico, ley o resolución) para respaldar la licitud ante un proceso de auditoría.

¿Una misma “Clasificación de licitud” puede agrupar más de una base legal?
Sí. Por ejemplo, la clasificación Obligación legal contiene bases legales diferenciadas para datos ordinarios (Art. 13, b) y para datos sensibles (Art. 16, f).

¿Qué diferencia existe entre “Clasificación de licitud” y “Base legal”?
La Clasificación de licitud es el concepto jurídico general (ej. Consentimiento, Obligación legal). La Base legal es el artículo específico de la ley que norma la causal con sus exigencias particulares.

¿Cómo determinar cuándo aplicar “Datos ordinarios” o “Datos sensibles”?
Los datos sensibles corresponden a las categorías protegidas por el Art. 16 de la Ley 21.719 (salud, biométricos, religión, entre otros). Todos los demás datos personales se gestionan como datos ordinarios. Esta clasificación determina la norma y la exigencia de la base legal aplicable.


  • Verificar los requisitos adicionales antes de vincular la base legal: Revisar las condiciones asociadas a la causal jurídica antes de asignarla a un tratamiento en el módulo RAT.
  • Cargar documentación de respaldo en causas complejas: Adjuntar el informe o norma legal en el campo Archivo para fortalecer la defensa jurídica del tratamiento ante auditorías.
  • Analizar el impacto previo a la edición: Evaluar cuántos registros del RAT utilizan la base legal antes de modificarla, considerando que cualquier cambio generará un nuevo historial de versiones en dichos tratamientos.
  • Auditar el catálogo tras actualizaciones legislativas: Al recibir actualizaciones automáticas del catálogo por cambios normativos, revisar inmediatamente la vigencia de los tratamientos registrados en el módulo RAT.

  • No se detectan inconsistencias normativas. La estructura depende de la revalidación legal y técnica formal del catálogo por parte de la organización.