Cada consentimiento, completo, versionado y con valor probatorio
La combinación de cuatro elementos que hace válido un consentimiento
Consentimientos gestiona el ciclo de vida completo de los consentimientos de datos personales: estructura, vincula y versiona cada uno de forma válida, trazable y auditable. No basta con que el titular haya hecho clic en "Aceptar" — la organización debe poder demostrar exactamente qué texto vio, bajo qué política, y en qué momento.
La unidad central del módulo es el paquete de consentimiento: el aviso de privacidad que ve el titular, la política legal que lo respalda, el RAT al que se vincula y la vigencia que lo rige. Un consentimiento aislado, sin estos cuatro elementos, no tiene valor probatorio real. El módulo no gestiona la interacción directa con cada titular — eso ocurre en la Bandeja de Consentimientos.
La Ley 21.719 exige, en su art. 12, que el consentimiento sea libre, informado, específico e inequívoco — y que el responsable pueda demostrar que contó con él, ya que la carga de la prueba recae sobre la organización. El art. 12 bis reconoce el derecho del titular a revocarlo en cualquier momento, sin efecto retroactivo, y el art. 16 exige requisitos más rigurosos para datos sensibles.
El versionado correlativo de cada paquete publicado es lo que permite responder con precisión a la pregunta que un regulador formularía casi con certeza ante cualquier disputa: exactamente qué se le dijo al titular cuando aceptó, y en qué fecha.
Cada paquete comienza con su nombre, tipo y tratamiento vinculado
Al crear un consentimiento se define su nombre, el tipo — tomado del catálogo que cada organización administra — y el RAT al que se vincula. Si la vigencia se deja vacía, el sistema usará la que tenga definida el RAT al momento de publicar.
- Cada paquete se vincula a un único RAT, no a varios
- Un tipo inactivo no aparece disponible en el selector
Guardado bloqueado
Consentimiento puede publicarse
Sin versión publicada, el sistema bloquea el guardado con el mensaje "Debe existir una versión publicada del documento legal asociado".
Sin una política publicada, el consentimiento no puede guardarse
El paquete se vincula a una política creada en Políticas y Procedimientos — y esa política debe tener una versión publicada, no basta con un borrador. Opcionalmente puede acotarse a cláusulas específicas; si no se selecciona ninguna, el consentimiento usa todo el documento.
- Selección de cláusulas específicas, o el documento completo por defecto
- Requisito bloqueante, no una advertencia
El texto junto al checkbox que verá el titular se redacta manualmente sobre este aviso generado.
El aviso se genera solo al elegir el tipo — el texto del titular se redacta aparte
Al seleccionar el Tipo de Consentimiento, el sistema autogenera el aviso de privacidad correspondiente y su contexto de uso interno. Lo que sí se redacta manualmente es el texto libre que el titular verá junto al checkbox de aceptación.
- Aviso y contexto de uso generados automáticamente por tipo
- Texto del checkbox redactado específicamente para este consentimiento
Antes de publicar, se ve exactamente lo que verá el titular
El bloque 'Cómo lo verá el titular' muestra el nombre, la descripción y el checkbox tal como se presentará en el portal o formulario. La Trazabilidad, en paralelo, confirma el estado de cada componente del paquete — política, aviso, RAT y vigencia.
- Vista previa idéntica a lo que verá el titular final
- 'Paquete listo' solo aparece cuando todo está alineado
Cada publicación genera un número correlativo, permitiendo saber bajo qué versión consintió el titular en cada momento.
Cada publicación deja una versión que no se puede reescribir
Cada vez que se publica un consentimiento se genera una versión con número correlativo — v1 al publicar por primera vez, v2, v3... al editar y republicar. Cuando la política o el aviso vinculado tienen una versión más reciente, el paquete muestra 'Republicar sugerido' sin invalidar el consentimiento ya publicado.
- Versión correlativa visible junto al nombre del paquete en el listado
- Los consentimientos no se eliminan — solo se editan y republican
El envío solo ocurre si el correo de re-consentimiento fue configurado al crear el paquete.
Al vencer, el sistema puede avisar solo — si se configuró para hacerlo
Al vencer la vigencia, el consentimiento pasa a estado 'Vencido' y el tratamiento vinculado deja de poder justificarse en él. Si se activó el correo de re-consentimiento, el sistema notifica al titular automáticamente. Las alertas preventivas antes del vencimiento se configuran aparte, en el módulo Alertas.
- Correo de re-consentimiento opcional, definido al crear el paquete
- Alertas preventivas configuradas en Configuración → Alertas, no en este módulo
Lo que preguntan sobre Gestión de consentimientos
¿Qué es exactamente un paquete de consentimiento?
Es el conjunto de elementos que hacen válido un consentimiento: nombre, tipo, RAT vinculado, política, aviso de privacidad, vigencia y configuración de re-consentimiento.
¿Puedo vincular un consentimiento a más de un RAT?
No. Cada paquete se vincula a un único RAT. Si el titular debe consentir en múltiples tratamientos, se crean paquetes separados por cada RAT correspondiente.
¿Qué diferencia hay entre el aviso de privacidad y la política?
La política es el documento legal completo que respalda el tratamiento. El aviso es el texto corto que ve el titular junto al checkbox en el momento de consentir.
¿Qué pasa si modifico la política después de que alguien ya consintió?
El consentimiento previo sigue siendo válido — no tiene efecto retroactivo. El sistema muestra el indicador 'Republicar sugerido' para que el equipo evalúe actualizar el paquete.
¿El consentimiento puede quedar sin vigencia definida?
Sí, si ni el paquete ni el RAT vinculado tienen vigencia definida. La sección Trazabilidad lo indica como pendiente y el consentimiento no puede publicarse hasta que se defina en alguno de los dos.
¿Dónde se gestiona la revocación de un titular?
Desde la Bandeja de Consentimientos, en Operaciones, no desde este módulo. Este módulo gestiona la definición, publicación y versionado del paquete; la interacción operativa con cada titular ocurre en ese otro módulo.