PDP Suite
Exigido por la Ley 21.719
Módulo · Gestión de consentimientos

Cada consentimiento, completo, versionado y con valor probatorio

Estado del paquete
¿Qué es un paquete de consentimiento?

La combinación de cuatro elementos que hace válido un consentimiento

Consentimientos gestiona el ciclo de vida completo de los consentimientos de datos personales: estructura, vincula y versiona cada uno de forma válida, trazable y auditable. No basta con que el titular haya hecho clic en "Aceptar" — la organización debe poder demostrar exactamente qué texto vio, bajo qué política, y en qué momento.

La unidad central del módulo es el paquete de consentimiento: el aviso de privacidad que ve el titular, la política legal que lo respalda, el RAT al que se vincula y la vigencia que lo rige. Un consentimiento aislado, sin estos cuatro elementos, no tiene valor probatorio real. El módulo no gestiona la interacción directa con cada titular — eso ocurre en la Bandeja de Consentimientos.

Contexto normativo

La Ley 21.719 exige, en su art. 12, que el consentimiento sea libre, informado, específico e inequívoco — y que el responsable pueda demostrar que contó con él, ya que la carga de la prueba recae sobre la organización. El art. 12 bis reconoce el derecho del titular a revocarlo en cualquier momento, sin efecto retroactivo, y el art. 16 exige requisitos más rigurosos para datos sensibles.

El versionado correlativo de cada paquete publicado es lo que permite responder con precisión a la pregunta que un regulador formularía casi con certeza ante cualquier disputa: exactamente qué se le dijo al titular cuando aceptó, y en qué fecha.

Nombre del consentimiento y tipo
Vigencia y unidad — días o meses
RAT asociado al tratamiento
Estado — activo o inactivo
Registro · Datos base

Cada paquete comienza con su nombre, tipo y tratamiento vinculado

Al crear un consentimiento se define su nombre, el tipo — tomado del catálogo que cada organización administra — y el RAT al que se vincula. Si la vigencia se deja vacía, el sistema usará la que tenga definida el RAT al momento de publicar.

  • Cada paquete se vincula a un único RAT, no a varios
  • Un tipo inactivo no aparece disponible en el selector
Política seleccionada en el consentimiento
¿Tiene versión publicada?
✕ En borrador
Guardado bloqueado
✓ Publicada
Consentimiento puede publicarse

Sin versión publicada, el sistema bloquea el guardado con el mensaje "Debe existir una versión publicada del documento legal asociado".

Registro · Política de privacidad

Sin una política publicada, el consentimiento no puede guardarse

El paquete se vincula a una política creada en Políticas y Procedimientos — y esa política debe tener una versión publicada, no basta con un borrador. Opcionalmente puede acotarse a cláusulas específicas; si no se selecciona ninguna, el consentimiento usa todo el documento.

  • Selección de cláusulas específicas, o el documento completo por defecto
  • Requisito bloqueante, no una advertencia
Tipo de consentimiento
Consentimiento de cookies
Aviso de privacidad autogenerado

El texto junto al checkbox que verá el titular se redacta manualmente sobre este aviso generado.

Registro · Aviso de privacidad

El aviso se genera solo al elegir el tipo — el texto del titular se redacta aparte

Al seleccionar el Tipo de Consentimiento, el sistema autogenera el aviso de privacidad correspondiente y su contexto de uso interno. Lo que sí se redacta manualmente es el texto libre que el titular verá junto al checkbox de aceptación.

  • Aviso y contexto de uso generados automáticamente por tipo
  • Texto del checkbox redactado específicamente para este consentimiento
Trazabilidad
Política — versión publicada
Aviso — vinculado al tipo
RAT — activo y configurado
Vigencia — definida
Sin versión publicada
Vista previa legal y trazabilidad

Antes de publicar, se ve exactamente lo que verá el titular

El bloque 'Cómo lo verá el titular' muestra el nombre, la descripción y el checkbox tal como se presentará en el portal o formulario. La Trazabilidad, en paralelo, confirma el estado de cada componente del paquete — política, aviso, RAT y vigencia.

  • Vista previa idéntica a lo que verá el titular final
  • 'Paquete listo' solo aparece cuando todo está alineado
Versionado del paquete
v1 — Publicación inicial
v2 — Política republicada
v3 — Vigente
Versión activav3

Cada publicación genera un número correlativo, permitiendo saber bajo qué versión consintió el titular en cada momento.

Versionado correlativo

Cada publicación deja una versión que no se puede reescribir

Cada vez que se publica un consentimiento se genera una versión con número correlativo — v1 al publicar por primera vez, v2, v3... al editar y republicar. Cuando la política o el aviso vinculado tienen una versión más reciente, el paquete muestra 'Republicar sugerido' sin invalidar el consentimiento ya publicado.

  • Versión correlativa visible junto al nombre del paquete en el listado
  • Los consentimientos no se eliminan — solo se editan y republican
Consentimiento vence su vigencia
El tratamiento vinculado ya no puede justificarse en él
Correo de re-consentimiento enviado
El titular debe volver a aceptar para continuar

El envío solo ocurre si el correo de re-consentimiento fue configurado al crear el paquete.

Vigencia, vencimiento y re-consentimiento

Al vencer, el sistema puede avisar solo — si se configuró para hacerlo

Al vencer la vigencia, el consentimiento pasa a estado 'Vencido' y el tratamiento vinculado deja de poder justificarse en él. Si se activó el correo de re-consentimiento, el sistema notifica al titular automáticamente. Las alertas preventivas antes del vencimiento se configuran aparte, en el módulo Alertas.

  • Correo de re-consentimiento opcional, definido al crear el paquete
  • Alertas preventivas configuradas en Configuración → Alertas, no en este módulo
Preguntas frecuentes

Lo que preguntan sobre Gestión de consentimientos

¿Qué es exactamente un paquete de consentimiento?

Es el conjunto de elementos que hacen válido un consentimiento: nombre, tipo, RAT vinculado, política, aviso de privacidad, vigencia y configuración de re-consentimiento.

¿Puedo vincular un consentimiento a más de un RAT?

No. Cada paquete se vincula a un único RAT. Si el titular debe consentir en múltiples tratamientos, se crean paquetes separados por cada RAT correspondiente.

¿Qué diferencia hay entre el aviso de privacidad y la política?

La política es el documento legal completo que respalda el tratamiento. El aviso es el texto corto que ve el titular junto al checkbox en el momento de consentir.

¿Qué pasa si modifico la política después de que alguien ya consintió?

El consentimiento previo sigue siendo válido — no tiene efecto retroactivo. El sistema muestra el indicador 'Republicar sugerido' para que el equipo evalúe actualizar el paquete.

¿El consentimiento puede quedar sin vigencia definida?

Sí, si ni el paquete ni el RAT vinculado tienen vigencia definida. La sección Trazabilidad lo indica como pendiente y el consentimiento no puede publicarse hasta que se defina en alguno de los dos.

¿Dónde se gestiona la revocación de un titular?

Desde la Bandeja de Consentimientos, en Operaciones, no desde este módulo. Este módulo gestiona la definición, publicación y versionado del paquete; la interacción operativa con cada titular ocurre en ese otro módulo.