PDP Suite
Exigido por la Ley 21.719
Módulo · Gestión de sistemas

El punto de conexión que resuelve cada derecho ARSOBP

Tres capas, una responsabilidad cada una
01
DestinationsEl endpoint — dónde conectarse
02
ServiciosLa operación — qué ejecutar
03
Historial de peticionesLa evidencia — qué se ejecutó
¿Qué es Gestión de sistemas?

Conocido en la plataforma como Sistemas Conectados

Gestión de sistemas registra los sistemas externos donde residen los datos personales de la organización — un CRM, una plataforma de e-commerce, un sistema de pagos — y conecta cada uno con la Suite para resolver los seis derechos ARSOBP del titular (Acceso, Rectificación, Supresión, Oposición, Bloqueo y Portabilidad) de forma automática. Es lo que convierte la promesa "puede ejercer sus derechos" en algo que realmente ocurre, sin depender de que alguien busque los datos a mano en cada sistema.

Cada sistema se configura en tres partes con responsabilidades distintas: las Destinations son la conexión — a qué sistema y por dónde —, los servicios definen qué acción ejecuta cada derecho, y el historial deja evidencia de que la gestión efectivamente ocurrió.

Contexto normativo

La Ley 21.719 exige que la organización pueda demostrar que adoptó mecanismos concretos para cumplir sus obligaciones con los titulares de datos. Un sistema registrado pero sin servicios configurados no puede resolver derechos ARSOBP de forma automática — queda como un punto ciego frente a una fiscalización.

El historial de peticiones es la evidencia de que la Suite efectivamente gestionó, o intentó gestionar, cada derecho sobre los datos del titular en ese sistema.

Nombre del Sistema
Descripción del sistema
Paso 1 · Registro del sistema

Cada sistema real de la organización se registra una sola vez

El primer paso pide lo esencial: el nombre del sistema y su descripción. A partir de ahí, el sistema queda disponible para configurar sus Destinations, sus servicios y para vincularse a los Propósitos de Negocio del RAT.

  • Nombre del Sistema obligatorio para avanzar
  • El listado de Sistemas conectados permite filtrar por nombre y por estado (Activo / Inactivo)
NombreTipo ConexiónURL
CRM ventasHTTPapi.miempresa.cl/crm
Sistema de pagosHTTPpagos.miempresa.cl
Correo soporteMAILsoporte@miempresa.cl
Paso 2 · Destinations

Sin al menos una Destination, el sistema no puede guardarse

Cada Destination es la conexión hacia un sistema real — una API, un sistema SAP, un correo o un directorio corporativo. Es el requisito mínimo para que un sistema pueda vincularse a un Propósito de Negocio y participar en la resolución automática de derechos ARSOBP.

  • Se conecta a APIs REST, sistemas SAP, correo o directorios corporativos, según lo que use cada sistema
  • Un campo de ubicación permite identificar dónde está alojado (Internet, Intranet, Cloud)
v1Rotada
v2Rotada
v3Vigente
Autenticación y credenciales

Las credenciales rotan sin interrumpir integraciones activas

Cada Destination configura su propia autenticación, con el nivel de seguridad que ese sistema requiera, y si corresponde, sus credenciales de acceso. Las llaves tienen gestión de versiones propia, distinta del versionado de documentos.

  • Rotar una credencial genera una nueva versión sin interrumpir la integración activa
  • Propiedades Adicionales guarda parámetros de conexión que no son credenciales
curl -X POST https://api.miempresa.cl/clientes/rectificar
↓ Analizar cURL
Método: POST Ruta: /clientes/rectificar Derecho: Rectificación
Paso 3 · Crear operación desde cURL

El cURL real del endpoint se convierte en un servicio configurado

En vez de configurar cada operación a mano, se pega el cURL real del endpoint del sistema. La Suite lo analiza y reconoce automáticamente el método HTTP, la ruta y el origen — solo falta indicar la Destination y el derecho ARSOBP que ejecuta.

  • Método HTTP, ruta y origen se reconocen automáticamente al analizar el cURL
  • Derecho asociado: Acceso, Rectificación, Supresión, Oposición, Bloqueo o Portabilidad
nombreTexto
rutLlave
motivoTexto
Regla · Parámetro llave

Un parámetro sin marcar como llave deja al sistema sin saber a quién identificar

Al definir los parámetros de una operación, uno de ellos debe marcarse como 'Llave' — normalmente rut o correo. El flujo usa esa llave para consultar, modificar o suprimir los datos del titular correcto cuando la Bandeja de solicitudes ARSOBP ejecuta la operación.

DerechoHTTPDuración
Rectificación200412 ms
Acceso200288 ms
Supresión5001204 ms
Historial de peticiones

Cada gestión de la Bandeja de solicitudes ARSOBP queda registrada

El tab Historial de peticiones muestra, para cada llamada ejecutada por la Bandeja de solicitudes ARSOBP contra este sistema: fecha, derecho, método HTTP, código de respuesta y duración — con payload y respuesta truncados para una revisión rápida.

  • El enlace 'Detalle' abre la petición completa para diagnosticar errores
  • No es una vista de datos personales completos — los valores se muestran truncados
Preguntas frecuentes

Lo que preguntan sobre Gestión de sistemas

¿Cuántas Destinations puede tener un sistema?

No hay límite definido. Un sistema puede tener múltiples Destinations si expone distintos endpoints — por ejemplo uno para ambiente productivo y otro para pruebas.

¿La URL de la Destination se valida al configurarla?

No en ese momento. La validación ocurre en tiempo de ejecución, cuando la Suite intenta conectarse para resolver un derecho ARSOBP.

¿Qué es 'Crear operación desde cURL'?

Un asistente que crea el servicio a partir de un comando cURL real del endpoint: se pega el cURL, la Suite reconoce el método HTTP, la ruta y el origen automáticamente, y solo falta indicar el derecho ARSOBP y los parámetros.

¿Por qué debo marcar un parámetro como 'llave'?

Porque es el dato — normalmente rut o correo — que identifica al titular. Sin esa llave marcada, la Suite no sabe sobre qué persona ejecutar la operación al resolver una solicitud.

¿Qué pasa si un sistema no tiene servicios configurados para un derecho?

La Suite no puede ejecutar ese derecho de forma automatizada sobre los datos de ese sistema — la solicitud queda como un punto ciego operativo que debe resolverse manualmente.

¿Puedo eliminar un sistema ya vinculado a un Propósito de Negocio?

No se recomienda. La acción correcta es desactivarlo — así se conserva su historial sin que participe en nueva automatización.

¿Las credenciales de conexión tienen historial de rotación?

Sí. Cada rotación genera una nueva versión de las llaves de autenticación sin interrumpir las integraciones activas.