Ir al contenido

Módulo Sistemas Conectados


1. Explicación general — ¿Qué es el módulo Sistemas Conectados?

Sección titulada «1. Explicación general — ¿Qué es el módulo Sistemas Conectados?»

El módulo Sistemas Conectados permite registrar y configurar los sistemas externos donde residen los datos personales de la organización. Su propósito es que la suite sepa a qué sistemas conectarse para ejecutar los derechos de los titulares (Acceso, Rectificación, Supresión, Oposición, Portabilidad, Bloqueo) de forma automatizada — es decir, es la pieza que convierte la promesa legal de “puedes ejercer tus derechos” en una capacidad técnica real, sin depender de que alguien busque manualmente los datos de un titular en cada sistema de la organización.

Cada sistema registrado en este módulo representa un sistema real de la organización o de un tercero — como un CRM, una plataforma de e-commerce, un sistema de pagos o un repositorio de archivos. La conexión técnica se configura a través de tres piezas que trabajan en conjunto: las Destinations (endpoints de conexión, el “dónde” técnico), los Servicios (operaciones HTTP que ejecutan cada derecho ARSO, el “qué hacer” concreto) y el Historial de peticiones (log de auditoría de cada llamada ejecutada, la evidencia de que efectivamente se hizo). Esta separación en tres capas refleja distintas responsabilidades: configurar cómo conectarse, definir qué acción ejecutar, y dejar registro de que ocurrió.

El módulo está ubicado en Plataformas → Sistemas Conectados.


Ley 21.719 — Chile (vigencia 1 dic. 2026, modificada por Ley 21.806, feb. 2026)

ArtículoQué regula
Art. 3, letra e)Principio de responsabilidad. El inventario y la conectividad de sistemas son mecanismos adoptados por PDP Suite para apoyar la trazabilidad y la atención de derechos.

Implicancia para el módulo: un sistema registrado pero sin servicios configurados no puede ejecutar derechos ARSO automáticamente — queda como un punto ciego operativo. El historial de peticiones es la evidencia técnica de que la suite efectivamente ejecutó (o intentó ejecutar) cada derecho sobre los datos del titular en ese sistema.

MóduloRelación
Propósitos de Negocio (Plataformas)Los sistemas se vinculan a propósitos en el paso “Vincular Sistemas”. Los servicios configurados aquí son los que el propósito usa en el tab “Vincular servicios ARSO · RUL”
Bandeja Solicitudes ARSO (Operaciones)La suite usa los servicios configurados aquí para ejecutar automáticamente los derechos ARSO. El historial de peticiones registra cada llamada
Configuración API y Sistemas (Plataformas)Las llaves de integración pueden referenciar sistemas registrados aquí

Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

Filtros:

FiltroOpciones
Nombre del SistemaTexto libre
EstadoTodos / Activo / Inactivo
”Ocultar barra de filtros” / “Filtros”Toggle para expandir/contraer filtros

Tabla “Sistemas conectados (N)“:

ColumnaDescripción
SistemaNombre y descripción del sistema
Fecha CreaciónFecha de creación
Fecha ModificaciónFecha de última modificación
EstadoBadge: Activo (verde) / Inactivo
AccionesVer detalle / Editar

Botón principal: ”+” (agregar nuevo sistema).

ElementoDescripción
Nombre del sistemaTítulo principal
DescripciónDescripción del sistema
Fecha creación / modificaciónMarcas de tiempo
Creado por / Modificado porUsuario que creó y último que modificó
EstadoBadge: Activo
Botones”Desactivar” / “Volver”

Nota del propio módulo: “Esta vista muestra la información del sistema conectado, sus Destinations y los servicios que ejecuta la Bandeja.”

El detalle se organiza en 3 tabs: Destinations, Servicios, Historial de peticiones.

Las Destinations son las conexiones técnicas que permiten a la suite comunicarse con el sistema para ejecutar operaciones. Cada Destination define un endpoint específico.

Requisito: se debe configurar al menos una Destination para poder guardar el sistema. Sin Destinations, el sistema no puede vincularse a propósitos de negocio ni participar en la automatización ARSO.

Tabla “Destinations del Sistema”

ColumnaDescripción
NombreNombre identificador de la Destination
URLURL del endpoint
Tipo ConexiónHTTP / RFC / MAIL / LDAP / TCP
Location IDEtiqueta informativa de ubicación

Botones: ”+ Crear Destination” / “Guardar asociaciones”.

Modal “Crear Destination” / “Agregar Destination”

CampoDescripciónObligatorio
Nombre Destination / NombreIdentificador de la Destination
URLURL del endpoint de destino
Tipo ConexiónHTTP / RFC / MAIL / LDAP / TCP
Location IDEtiqueta informativa (ej: Internet, Intranet, Cloud)No

Tipos de conexión

TipoDescripciónUso típico
HTTPProtocolo estándar webAPIs REST, servicios web, endpoints cloud
RFCRemote Function Call (SAP)Sistemas SAP on-premise o cloud
MAILProtocolo de correoSistemas que reciben solicitudes por email
LDAPLightweight Directory Access ProtocolDirectorios corporativos, Active Directory
TCPProtocolo de red genéricoConexiones de bajo nivel a sistemas legados

Autenticación: se configura mediante el modal “Configuración de Autenticación”. Campo “Tipo de Autenticación” (selector, ej: NoAuthentication y otros tipos según el sistema). Para sistemas que requieren credenciales, se configuran pares de nombre de key / valor de key. Las llaves de autenticación tienen gestión de versiones propia para permitir rotación de credenciales sin interrumpir integraciones activas.

Propiedades Adicionales: modal con tabla de pares Propiedad / Valor. Botón ”+ Agregar” para añadir propiedades específicas de la conexión que no son credenciales. Estado vacío: “Sin datos”.

Los Servicios definen las operaciones HTTP que la Bandeja Solicitudes ARSO ejecuta contra el sistema para cada derecho del titular. Es la pieza que conecta un sistema registrado con la ejecución real de los derechos ARSO.

Tabla “Servicios del sistema”

ColumnaDescripción
NombreNombre de la operación
DescripciónDescripción del servicio
Método HTTPGET / POST / PUT / DELETE, etc.
Ruta / endpointRuta del endpoint que ejecuta la operación
EstadoEstado de la operación (Activo / Inactivo)
ParámetrosCantidad o indicador de parámetros configurados

Botón: “Configurar operaciones”.

Vista “Servicios configurados” — tabla “Servicios que ejecuta la Bandeja”:

ColumnaDescripción
NombreNombre de la operación
DerechoDerecho ARSO que ejecuta (Acceso, Rectificación, Supresión, Bloqueo, Oposición, Portabilidad)
Método HTTPMétodo de la llamada
Ruta / endpointEndpoint configurado
Sistema externoSistema al que pertenece
ConfiguraciónEstado de la configuración
EstadoActivo / Inactivo
AccionesEditar / Eliminar

Botón: ”+ Crear operación”.

Nota del propio módulo: “No hay operaciones HTTP configuradas para este sistema. Use Crear operación para cargarlas desde cURL con su respuesta de prueba.”

El wizard “Crear operación desde cURL” permite crear servicios a partir de un comando cURL real del endpoint. Se pega el cURL, el sistema lo analiza y extrae automáticamente el método HTTP, la ruta, los parámetros y el origen.

Campo principal: cURL del endpoint (texto), botón “Analizar cURL”, indicador “Pendiente de análisis” antes de analizar.

El wizard tiene 4 tabs:

Pestaña Configuración

CampoDescripciónObligatorio
Sistema externoAuto-detectado del cURLAutomático
DestinationSelector de destinations del sistema
Derecho asociadoDerecho ARSO que esta operación ejecuta: Acceso / consulta de datos, Rectificación, Supresión, Bloqueo, Oposición, Portabilidad
Nombre de la operaciónNombre descriptivo de la operación
Descripción de usoPara qué se usa esta operaciónNo
Método HTTPAuto-detectado del cURLAutomático
Ruta / endpointAuto-detectado del cURLAutomático
Disponible para ejecuciónToggle: Active / Inactive
Origen detectadoOrigen auto-detectado del cURLAutomático

Pestaña Parámetros — define los parámetros que se envían al endpoint al ejecutar la operación. Filtro “Parámetros de envío Derecho”: Todos / Acceso / Rectificación / Supresión / Bloqueo / Oposición / Portabilidad.

ColumnaDescripción
NombreNombre del parámetro
TipoTipo de dato del parámetro
Valor pruebaValor usado para la prueba
OrigenDe dónde proviene el valor
LlaveIndica si este parámetro es la llave que identifica al titular
DescripciónDescripción del parámetro
AcciónEditar / Eliminar

Botón: ”+ Agregar parámetros”.

Advertencia del propio módulo: “Marca como llave el parámetro que identifica al titular, normalmente rut o correo. El flujo usa esa llave para consultar, modificar o suprimir cuando corresponda.”

Pestaña Respuesta — configura cómo el sistema interpreta la respuesta del endpoint: Nombre detectable, Body detectable, Respuesta asociada (mapeo).

Pestaña Vista técnica — muestra la vista técnica cruda de la petición y respuesta para validación del equipo técnico.

Botón final: “Crear operación HTTP” / “Cancelar”.

Registra las últimas llamadas ejecutadas por la Bandeja ARSO contra los servicios de este sistema. Es el log de auditoría técnica.

Nota del propio módulo: “Últimas llamadas ejecutadas por la Bandeja ARSO contra servicios de este sistema. Se muestran payload y respuesta truncados para auditoría técnica rápida.”

Botón: “Refrescar”.

ColumnaDescripción
FechaFecha y hora de la llamada
DerechoDerecho ARSO ejecutado (Acceso, Rectificación, Supresión, etc.)
Método HTTPMétodo usado en la llamada
Ruta / endpointEndpoint llamado
EstadoEstado de la respuesta
HTTPCódigo HTTP de la respuesta
DuraciónTiempo que tardó la llamada
EnvíoPayload enviado (truncado)
Respuesta / ErrorRespuesta recibida o error (truncado)
DetalleEnlace al detalle completo de la petición

El Location ID es una etiqueta descriptiva que indica dónde está físicamente alojado el sistema. No tiene validación técnica — es un campo informativo. Ejemplos: Internet, Intranet, Cloud, On-premise.


Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

PREREQUISITOS
└── Conocer los endpoints reales del sistema
(tener los cURL disponibles para cada derecho)
CREACIÓN DEL SISTEMA
├── 1. Ir a Plataformas → Sistemas Conectados → "+"
├── 2. Pestaña Información del Sistema
│ ├── Nombre del Sistema
│ └── Descripción
├── 3. Pestaña Destinations
│ └── "+ Crear Destination"
│ ├── Nombre
│ ├── URL del endpoint
│ ├── Tipo Conexión: HTTP / RFC / MAIL / LDAP / TCP
│ └── Location ID (opcional)
├── 4. Configurar Autenticación (si el sistema lo requiere)
│ └── Tipo de Autenticación + credenciales
├── 5. Guardar el sistema
│ └── El sistema queda activo con Destinations configuradas
CONFIGURACIÓN DE SERVICIOS ARSO
├── 6. Abrir el sistema → Pestaña Servicios
│ └── "Configurar operaciones"
├── 7. "+ Crear operación" → "Crear operación desde cURL"
│ ├── Pegar el cURL del endpoint real
│ ├── "Analizar cURL"
│ │ └── El sistema extrae automáticamente:
│ │ método HTTP, ruta, origen
│ ├── Pestaña Configuración
│ │ ├── Seleccionar Destination
│ │ ├── Seleccionar Derecho asociado
│ │ │ (Acceso / Rectificación / Supresión /
│ │ │ Bloqueo / Oposición / Portabilidad)
│ │ ├── Nombre de la operación
│ │ └── Disponible para ejecución: Active
│ ├── Pestaña Parámetros
│ │ ├── Agregar parámetros de envío
│ │ └── Marcar como "Llave" el parámetro
│ │ que identifica al titular (rut o correo)
│ ├── Pestaña Respuesta
│ │ └── Configurar el mapeo de respuesta
│ └── "Crear operación HTTP"
└── 8. Repetir el paso 7 por cada derecho ARSO
que el sistema debe ejecutar

Flujo de vinculación a un propósito de negocio

Sección titulada «Flujo de vinculación a un propósito de negocio»
1. Ir a Plataformas → Propósitos de Negocio
2. Abrir o crear el propósito correspondiente
3. Pestaña Vincular Sistemas
└── Seleccionar el sistema del listado
4. Pestaña Vincular servicios ARSO · RUL
└── Los servicios configurados en el tab Servicios
del sistema aparecen disponibles para vincular
a cada derecho
5. Guardar el propósito
└── El sistema queda vinculado y sus servicios
participan en la automatización ARSO

Flujo de auditoría técnica de llamadas ARSO

Sección titulada «Flujo de auditoría técnica de llamadas ARSO»
1. Ir a Plataformas → Sistemas Conectados
2. Abrir el sistema → Pestaña Historial de peticiones
3. Revisar las últimas llamadas ejecutadas
├── Fecha y hora de cada llamada
├── Derecho ejecutado (Acceso, Supresión, etc.)
├── Código HTTP de respuesta
├── Duración de la llamada
└── Payload enviado y respuesta recibida (truncados)
4. Si hay errores
└── Usar el enlace "Detalle" para ver la petición
completa y diagnosticar el problema
1. Ir a Plataformas → Sistemas Conectados
2. Abrir el sistema → Pestaña Destinations
3. Abrir la Destination correspondiente
└── Autenticación → actualizar las credenciales
4. Guardar
└── La nueva versión de las llaves queda registrada
sin interrumpir las integraciones activas

SituaciónCausaSolución
No se puede guardar el sistemaNo tiene al menos una Destination configuradaAgregar al menos una Destination antes de guardar
El sistema no aparece en el selector del módulo Propósitos de NegocioEl sistema no ha sido creado o está inactivoVerificar que el sistema exista y esté activo
La suite no puede ejecutar derechos ARSO sobre los datos del sistemaNo hay servicios/operaciones HTTP configurados para ese sistemaIr al tab Servicios → Configurar operaciones → Crear operación desde cURL
La operación cURL no se analiza correctamenteEl cURL pegado tiene formato incorrecto o está incompletoVerificar que el cURL sea un comando completo y válido, copiado directamente del sistema de destino
El parámetro llave no está marcadoNo se indicó qué parámetro identifica al titular (rut, correo)Editar la operación → Pestaña Parámetros → marcar como “Llave” el parámetro correcto
Las credenciales de autenticación dejaron de funcionarLas llaves expiraron o fueron rotadas en el sistema de destinoActualizar las llaves de autenticación en la Destination correspondiente
El historial de peticiones muestra errores HTTPEl endpoint del sistema de destino no está disponible, o los parámetros son incorrectosRevisar el código HTTP y el campo “Respuesta / Error” para diagnosticar
La conexión falla al ejecutar derechos ARSOLa URL de la Destination es incorrecta o el sistema no está disponibleVerificar la URL y que el sistema esté operativo. Revisar la configuración de Autenticación

¿Cuántas Destinations puede tener un sistema? No hay límite definido. Un sistema puede tener múltiples Destinations si expone distintos endpoints.

¿La URL de la Destination es validada por la suite? No al configurarla — la validación ocurre en tiempo de ejecución cuando la suite intenta conectarse para ejecutar un derecho ARSO.

¿Qué es una operación HTTP y cómo se relaciona con un derecho ARSO? Una operación HTTP es la llamada técnica que la suite ejecuta contra el sistema para cumplir un derecho del titular. Cada operación se vincula a un derecho específico y define el método HTTP, la ruta y los parámetros necesarios.

¿Por qué debo marcar un parámetro como “llave”? La llave es el parámetro que identifica al titular (normalmente rut o correo). Sin esa llave, el sistema no sabe a qué persona aplicar el derecho al ejecutar la operación.

¿Qué es “Crear operación desde cURL”? Es un wizard que permite crear servicios a partir de un comando cURL real. Se pega el cURL del endpoint, el sistema lo analiza automáticamente y crea la operación con sus parámetros.

¿El historial de peticiones muestra los datos personales del titular? Los payloads y respuestas se muestran truncados. El propio módulo indica que es para “auditoría técnica rápida” — no es una vista de datos personales completos.

¿Un sistema puede vincularse a múltiples propósitos de negocio? Sí. Un mismo sistema puede estar vinculado a varios propósitos si los datos de distintos tratamientos residen en ese sistema.

¿Qué diferencia hay entre Autenticación y Propiedades Adicionales? La Autenticación contiene el tipo y las credenciales para acceder al sistema. Las Propiedades Adicionales contienen parámetros de configuración de la conexión que no son credenciales.

¿Puedo eliminar un sistema que ya está vinculado a un propósito de negocio? No se recomienda. La acción correcta es desactivar.

¿Las llaves de autenticación tienen versiones? Sí. La rotación de credenciales genera una nueva versión de las llaves sin interrumpir las integraciones activas. Este versionado es de rotación técnica, distinto del versionado de documentos.


Crear los sistemas antes de crear los propósitos de negocio.

Configurar al menos una operación HTTP por cada derecho ARSO que el sistema debe ejecutar.

Marcar siempre el parámetro llave al crear una operación. Es el error más frecuente al configurar servicios.

Usar “Crear operación desde cURL” en lugar de configurar manualmente.

Revisar el Historial de peticiones regularmente.

Gestionar la rotación de credenciales de forma proactiva.

No eliminar sistemas vinculados a propósitos activos.

Usar nombres descriptivos que identifiquen el sistema claramente.