Módulo Consentimientos
1. Explicación general — ¿Qué es el módulo Consentimientos?
Sección titulada «1. Explicación general — ¿Qué es el módulo Consentimientos?»El módulo Consentimientos gestiona el ciclo de vida completo de las autorizaciones otorgadas por los titulares para el tratamiento de sus datos personales. Su objetivo es estructurar, vincular y versionar cada consentimiento de forma que sea válido, trazable y auditable ante una fiscalización. Esto garantiza que la organización no solo registre un clic de aceptación, sino que pueda demostrar con exactitud qué aviso vio el titular, bajo qué política legal aceptó y en qué fecha lo hizo.
La unidad central del módulo es el paquete de consentimiento. Un paquete agrupa los cuatro elementos necesarios para otorgar validez legal al consentimiento:
- El aviso de privacidad visible para el titular.
- La política legal que lo respalda.
- El RAT (Registro de Actividades de Tratamiento) asociado.
- El periodo de vigencia que lo rige.
Esta agrupación es indispensable: un consentimiento aislado, sin su aviso, su política y su tratamiento asociado, carece de valor probatorio ante el regulador. La combinación de estos cuatro componentes constituye la evidencia legal completa.
Alcance operativo y límites del módulo
Sección titulada «Alcance operativo y límites del módulo»Este módulo se limita a la definición, publicación y versionado de las estructuras legales (los paquetes). No gestiona la interacción directa con el titular ni el canal de captura. La gestión operativa de cada titular (por ejemplo, el registro individual de aceptaciones o el procesamiento de revocaciones) se ejecuta en la Bandeja de Consentimientos.
2. Explicación funcional
Sección titulada «2. Explicación funcional»2.1. Marco legal aplicable
Sección titulada «2.1. Marco legal aplicable»Ley 21.719 — Chile (vigencia 1 dic. 2026, modificada por Ley 21.806, feb. 2026)
| Artículo | Materia que regula |
|---|---|
| Art. 12 | Establece que el consentimiento debe ser libre, informado, específico e inequívoco. La carga de la prueba recae exclusivamente en el responsable del tratamiento. |
| Art. 12 | Faculta al titular para revocar su consentimiento en cualquier momento. La revocación no tiene efectos retroactivos sobre los tratamientos realizados previamente. |
| Art. 13 | Define las bases de licitud alternativas al consentimiento (ej. ejecución de contrato, obligación legal, interés legítimo). Cuando aplica una de estas bases, no se requiere consentimiento explícito. |
| Art. 16 | Regula el consentimiento para el tratamiento de datos sensibles, exigiendo que sea explícito, específico e informado. |
Impacto en la plataforma: El versionado correlativo de los paquetes de consentimiento es el mecanismo probatorio que permite demostrar cuándo otorgó su aceptación el titular y bajo qué versión exacta de la política y del aviso se realizó.
2.2. Dependencias con otros módulos
Sección titulada «2.2. Dependencias con otros módulos»| Elemento requerido | Módulo de origen | Efecto si el elemento no está disponible |
|---|---|---|
| Tipo de consentimiento activo | Parámetros → Tipo Consentimiento | El selector de Tipo aparece vacío y el sistema no permite crear el paquete. |
| RAT configurado | Módulo DPO → RAT | El selector no despliega el tratamiento y no se puede realizar el vínculo. |
| Política con versión publicada | Módulo DPO → Políticas y Procedimientos | El sistema bloquea el guardado con el mensaje: “Debe existir una versión publicada del documento legal”. |
| Vigencia del RAT (fallback) | Módulo DPO → RAT → Datos básicos | La sección de Trazabilidad muestra “vigencia pendiente” si el RAT tampoco la tiene definida. |
| Alertas de vencimiento | Configuración → Alertas | No se emiten notificaciones preventivas antes del vencimiento del paquete. |
| Gestión operativa por titular | Operaciones → Bandeja de Consentimientos (Pendiente de documentar) | No permite procesar aceptaciones individuales ni revocaciones en este módulo. |
| Configuración de cookies | Configuración → Centros de Preferencias | El tab “Cookies del banner” despliega los registros con la alerta “Faltan vínculos”. |
3. Estructura del módulo
Sección titulada «3. Estructura del módulo»Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.
El módulo se organiza en dos pestañas principales:
3.1. Pestaña “Consentimientos”
Sección titulada «3.1. Pestaña “Consentimientos”»Muestra el listado con los paquetes de consentimiento creados en la organización. Cada registro detalla:
- Paquete: Nombre identificador y número de versión publicada.
- RAT: Registro de Actividad de Tratamiento vinculado.
- Política: Documento legal o política asociada.
- Aviso: Texto del aviso de privacidad vinculado.
- Vigencia: Período de validez del paquete.
- Template correo: Estado de la plantilla para re-consentimiento.
- Estado: Situación operativa actual del paquete.
3.2. Pestaña “Cookies del banner”
Sección titulada «3.2. Pestaña “Cookies del banner”»Despliega una vista de solo lectura con el inventario de cookies parametrizadas en el módulo Centros de Preferencias, mostrando sus consentimientos, avisos y políticas asociados. La configuración técnica de las cookies se realiza en el módulo de origen (Centros de Preferencias).
Para que una cookie se muestre con la información completa en esta pestaña, requiere tener asociados tres elementos:
- Un consentimiento publicado.
- Una política legal publicada.
- Un aviso de privacidad activo.
Si falta cualquiera de estos elementos, la tabla exhibirá el indicador “Faltan vínculos”.
3.3. Estructura de configuración de un paquete
Sección titulada «3.3. Estructura de configuración de un paquete»Un paquete de consentimiento se compone de cinco bloques que deben completarse durante su creación o edición:
Bloque 1 — Datos base
Sección titulada «Bloque 1 — Datos base»| Campo | Descripción | Obligatorio |
|---|---|---|
| Nombre | Identificador del consentimiento visible en el listado y en la vista previa del titular. | Sí |
| Vigencia consentimiento | Plazo numérico durante el cual la aceptación es válida. Se define libremente al crear el paquete. | No |
| Unidad | Valor temporal (Días o Meses). Solo aplica si se ingresó un valor en Vigencia. | Condicional |
| Tipo | Categoria del consentimiento, seleccionable del catálogo del módulo Tipo Consentimiento. | Sí |
| RAT asociado | Registro de Tratamiento al cual se vincula esta autorización legal. | Sí |
| Estado | Estado operativo del paquete (Activo o Inactivo). | Sí |
- Regla de vigencia por defecto: Si el campo Vigencia se deja en blanco, el sistema tomará automáticamente la vigencia establecida en el RAT vinculado al momento de publicar. Si el RAT tampoco la tiene configurada, la sección Trazabilidad notificará el estado de pendiente.
- Regla de Tipos: El catálogo de tipos se administra en Parámetros → Tipo Consentimiento. Si un tipo de consentimiento está en estado Inactivo, no aparecerá disponible en este selector.
Bloque 2 — Política de privacidad
Sección titulada «Bloque 2 — Política de privacidad»| Campo | Descripción | Obligatorio |
|---|---|---|
| Política o documento legal asociado | Selector que muestra las políticas con versión publicada creadas en Políticas y Procedimientos. | Sí |
| Párrafos/cláusulas | Filtro opcional para seleccionar cláusulas específicas de la política. Si se omite, se asocia el documento completo. | No |
⚠️ Requisito crítico: La política elegida debe contar con una versión en estado Publicada. Si la política está en borrador, el sistema bloqueará la acción con el mensaje: “Debe existir una versión publicada del documento legal asociado al consentimiento.”
Bloque 3 — Aviso de privacidad
Sección titulada «Bloque 3 — Aviso de privacidad»| Campo | Descripción | Obligatorio |
|---|---|---|
| Aviso de privacidad asociado | Nombre de aviso autogenerado al seleccionar el Tipo de Consentimiento. | Automático |
| Textos del aviso junto al checkbox | Texto explicativo visible para el usuario junto a la casilla de aceptación en formularios o portales. | Sí |
| Contexto de uso | Descripción de uso interno que el sistema genera como referencia técnica. | Automático |
Bloque 4 — Vista previa legal
Sección titulada «Bloque 4 — Vista previa legal»Contiene dos secciones de verificación:
- “Cómo lo verá el titular”: Muestra la simulación de la interfaz final con el nombre del consentimiento, el aviso con su casilla de verificación y el enlace directo a la política completa.
- “Trazabilidad”: Verifica la consistencia técnica de cada componente (política, aviso, RAT y vigencia). Cuando todos los elementos están alineados, el indicador cambia al estado “Paquete listo”.
Bloque 5 — Correo de re-consentimiento
Sección titulada «Bloque 5 — Correo de re-consentimiento»Permite activar (Sí / No) el envío automático de notificaciones por correo electrónico cuando el consentimiento del titular esté próximo a vencer o requiera renovación. Si se habilita, la plataforma utilizará la plantilla configurada previamente en el sistema.
3.4. Estados de un paquete de consentimiento
Sección titulada «3.4. Estados de un paquete de consentimiento»| Estado | Descripción | Acción requerida |
|---|---|---|
| Sin versión publicada | El paquete fue guardado pero nunca se ha publicado. Carece de validez legal para respaldar un tratamiento. | Completar todos los componentes obligatorios y presionar Publicar. |
| Paquete listo ✓ | Todos los elementos requeridos están validados y el paquete se encuentra en condiciones de ser publicado o está activo. | Ninguna. El paquete está operativo. |
| Republicar sugerido ⚠️ | La política o el aviso vinculados fueron actualizados con una versión nueva. La versión actual sigue siendo válida, pero se recomienda actualizar. | Editar el paquete y publicarlo nuevamente para alinearlo a la última versión. |
3.5. Sistema de versionado
Sección titulada «3.5. Sistema de versionado»Cada acción de publicación asigna al paquete un número de versión correlativo (ej. v1, v2, v3…), visible en el listado principal.
- Primera publicación: Genera la versión inicial v1.
- Edición y republicación: Genera incrementos secuenciales (v2, v3…).
- Comportamiento ante cambios externos: Si la política o el aviso asociados se actualizan en sus módulos de origen, el paquete guardado no se altera automáticamente, sino que cambia su indicador a “Republicar sugerido”.
3.6. Vigencia y vencimiento
Sección titulada «3.6. Vigencia y vencimiento»El periodo de vigencia determina la duración legal del consentimiento otorgado por el titular. Se establece en el paquete o se adopta del RAT vinculado al publicar.
Efectos al vencer el plazo:
- El paquete pasa a estado Vencido.
- El tratamiento asociado pierde su base de licitud para los titulares cuyo plazo haya expirado.
- Si está configurado, se despacha el correo de solicitud de re-consentimiento.
- El titular debe aceptar la solicitud para habilitar nuevamente el tratamiento de sus datos.
ℹ️ Gestión de alertas: La programación de avisos preventivos antes de la fecha de vencimiento se configura en Configuración → Alertas.
3.7. Revocación del consentimiento
Sección titulada «3.7. Revocación del consentimiento»De acuerdo con el artículo 12 de la Ley 19.628, según las modificaciones introducidas por la Ley 21.719, el titular puede revocar su consentimiento en cualquier momento.
- Procesamiento: Se opera desde el módulo Operaciones → Bandeja de Consentimientos (Pendiente de documentar).
- Efectos: El registro del titular se marca como Revocado, bloqueando su inclusión en tratamientos futuros dependientes de ese consentimiento.
- Alcance: La revocación opera hacia el futuro y no afecta la legalidad de los tratamientos ejecutados con anterioridad. El sistema genera un registro con marca de tiempo precisa (timestamp).
3.8. Administración de Tipos de Consentimiento
Sección titulada «3.8. Administración de Tipos de Consentimiento»Los Tipos de Consentimiento son clasificaciones administradas por cada empresa en Parámetros → Tipo Consentimiento. No existe una lista predefinida en la plataforma. Cada registro requiere Nombre, Descripción y Estado (Activo/Inactivo). El tipo seleccionado al crear un paquete autogenera el nombre del aviso de privacidad correspondiente.
4. Flujo de creación
Sección titulada «4. Flujo de creación»Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.
Prerrequisitos obligatorios
Sección titulada «Prerrequisitos obligatorios»Antes de crear un paquete, confirma que los siguientes elementos existen y están activos:
- Tipo de Consentimiento: Disponible y en estado Activo en Parámetros → Tipo Consentimiento.
- Registro de Tratamiento (RAT): Creado y habilitado en Módulo DPO → RAT.
- Política de Privacidad: Con una versión en estado Publicada en Módulo DPO → Políticas y Procedimientos (las versiones en borrador son rechazadas por el sistema).
Pasos para crear un paquete de consentimiento
Sección titulada «Pasos para crear un paquete de consentimiento»- Accede a Gestión Consentimientos y presiona “Crear consentimiento”.
- Completar el bloque Datos base:
- Ingresa el Nombre del consentimiento.
- Define la Vigencia y su Unidad (si se omiten, el sistema heredará la vigencia del RAT al publicar).
- Selecciona el Tipo (debe estar activo en el catálogo).
- Selecciona el RAT asociado y establece el estado en Activo.
- Completar el bloque Política de privacidad:
- Selecciona una política en estado Publicada.
- Filtra las cláusulas específicas si el paquete no utiliza el documento completo.
- Completar el bloque Aviso de privacidad:
- Redacta la frase que leerá el usuario junto al checkbox de aceptación.
- Verificar la Vista previa legal:
- Revisa la sección Trazabilidad. Asegúrate de que todos los componentes marquen estado correcto y que el paquete indique “Paquete listo”.
- Configurar el Correo de re-consentimiento:
- Marca Sí o No según si requiere notificación de renovación automática.
- Guardar y Publicar:
- Presiona Publicar. El sistema asignará la versión v1 y habilitará el paquete en el listado del módulo.
5. Reglas y excepciones
Sección titulada «5. Reglas y excepciones»5.1. Errores frecuentes y soluciones
Sección titulada «5.1. Errores frecuentes y soluciones»| Mensaje de error o situación | Causa origen | Solución recomendada |
|---|---|---|
| ”Debe existir una versión publicada del documento legal asociado” | La política seleccionada está guardada en estado borrador. | Ir a Políticas y Procedimientos, abrir la política y presionar Guardar y publicar. |
| El tipo requerido no figura en el selector. | El Tipo de Consentimiento está Inactivo o no ha sido creado. | Acceder a Parámetros → Tipo Consentimiento para crearlo o cambiar su estado a Activo. |
| El aviso de privacidad no se autogenera. | No se ha seleccionado aún el Tipo de Consentimiento. | Seleccionar el Tipo en el Bloque 1; el sistema autogenerará el aviso inmediatamente. |
| El RAT necesario no aparece en la lista. | El RAT no existe o se encuentra Inactivo. | Verificar y activar el registro en Módulo DPO → RAT. |
| Se muestra el estado “Republicar sugerido”. | La política o el aviso vinculado fueron actualizados externamente. | Editar el paquete y presionar Publicar para adoptar la versión más reciente. |
| No aparece la opción para eliminar un paquete. | Por trazabilidad auditora los paquetes no se eliminan. | Cambiar el estado del paquete a Inactivo o editar sus componentes y republicar. |
| La sección Trazabilidad notifica “Vigencia pendiente”. | Ni el paquete ni el RAT tienen un plazo de vigencia ingresado. | Registrar el plazo en el formulario del paquete o en la ficha del RAT en el módulo DPO. |
| La pestaña “Cookies del banner” muestra “Faltan vínculos”. | La cookie no tiene asociado su consentimiento, política o aviso legal. | Completar la vinculación técnica tanto en Centros de Preferencias como en este módulo. |
6. Preguntas frecuentes
Sección titulada «6. Preguntas frecuentes»¿Qué es exactamente un paquete de consentimiento?
Es la estructura que integra el nombre del consentimiento, su tipo, el RAT asociado, la política legal, el aviso para el titular, su vigencia y la configuración de correo.
¿Se puede vincular un paquete a varios RAT simultáneamente?
No. Cada paquete de consentimiento se asocia a un único RAT. Para autorizar tratamientos distintos se deben parametrizar paquetes independientes.
¿Cuál es la diferencia entre el aviso de privacidad y la política?
La política es el documento jurídico completo que detalla el tratamiento de datos. El aviso es el texto conciso que se muestra junto al checkbox al momento de solicitar la aceptación del titular.
¿Cómo debe definirse el período de vigencia?
Lo determina el creador del paquete según el contexto del tratamiento. Si no se ingresa un valor, el sistema adoptará la vigencia definida en el RAT al momento de publicar.
¿Qué ocurre con los consentimientos previos si se actualiza una política?
Las aceptaciones anteriores mantienen su validez (la actualización no es retroactiva). El paquete cambiará al estado “Republicar sugerido” para que las nuevas aceptaciones adopten la versión actualizada.
¿A qué se refiere el versionado correlativo?
A que cada publicación asigna un número secuencial (v1, v2, v3…), permitiendo identificar en auditorías la versión exacta del texto que aceptó un titular determinado.
¿Cuándo es obligatorio solicitar consentimiento según la Ley 21.719?
Cuando no aplique ninguna otra base de licitud del Art. 13 (como la ejecución de un contrato o el cumplimiento de una obligación legal).
¿Los consentimientos para datos sensibles se configuran de forma distinta?
La parametrización del paquete en este módulo es idéntica. La diferencia radica en el RAT, donde debe declararse la categoría de datos sensibles y seleccionar el Art. 16 para aplicar requisitos más estrictos.
¿Dónde se gestionan las solicitudes de revocación presentadas por los titulares?
Se procesan en el módulo Operaciones → Bandeja de Consentimientos (Pendiente de documentar).
¿Cómo se configuran los avisos preventivos de vencimiento?
Se parametrizan desde el módulo Configuración → Alertas. Este módulo no administra notificaciones de alertas.
¿Es posible visualizar el listado de personas que han aceptado un consentimiento desde este módulo?
No. La consulta individual por titular se realiza en Operaciones → Bandeja de Consentimientos (Pendiente de documentar).
¿Qué sucede si se desactiva un Tipo de Consentimiento en uso?
Los paquetes ya publicados continúan activos sin modificaciones. La desactivación solo impide la creación de nuevos paquetes utilizando dicho tipo.
¿Puede publicarse un paquete sin definir la vigencia?
No. Si ni el paquete ni el RAT tienen un plazo ingresado, la sección Trazabilidad permanecerá en estado pendiente y bloqueará la publicación hasta que se especifique una vigencia.
7. Buenas prácticas
Sección titulada «7. Buenas prácticas»- Parametrizar un paquete por cada tratamiento: Evitar la práctica de agrupar múltiples RAT en un solo paquete de consentimiento.
- Asignar nombres descriptivos: Utilizar nombres que permitan identificar con claridad la finalidad del tratamiento (ej. “Consentimiento - Envío de Newsletter Comercial”).
- Validar la Trazabilidad antes de publicar: Confirmar que el indicador muestre “Paquete listo” para asegurar que todos los vínculos legales estén completos.
- Atender el aviso “Republicar sugerido”: Republicar el paquete cuando se modifiquen las políticas o avisos asociados para mantener la consistencia legal.
- Verificar la vigencia del RAT: Si se omite la vigencia en el paquete, comprobar previamente que el RAT de origen tenga un plazo configurado.
- Habilitar reglas en el módulo Alertas: Configurar los avisos preventivos para gestionar las renovaciones de consentimientos antes de su fecha de expiración.
8. Pendientes de validación
Sección titulada «8. Pendientes de validación»- La Bandeja de Consentimientos (mencionada como el módulo operativo para la gestión por titular y revocaciones) no cuenta con un archivo de documentación en el proyecto.