Anticípese a los riesgos de la Ley de Protección de Datos Personales. Cumpla antes del plazo legal.

02 Meses:20 días
DataLexia Compliance & Solutions

Gobierno de Datos

Centro de Conocimiento > Gobierno de Datos

¿Tu empresa realmente sabe dónde están sus datos? Gobierno de Datos para pymes ante la Ley 21.719

La Ley 21.719 no preguntará qué herramienta tienes, sino si puedes demostrar dónde están tus datos, con qué finalidad y quién accede. Una ruta práctica para empresas medianas.

7 de Septiembre de 2026 | 10:00Gianni Oviedo O. — Co Founder DataLexIACompartir
¿Tu empresa realmente sabe dónde están sus datos? Gobierno de Datos para pymes ante la Ley 21.719
Del dato disperso al dato gobernado: catálogo, linaje y control — Foto: DataLexIA

Santiago, 7 de septiembre de 2026 | 10:00 — ¿Su empresa realmente sabe dónde están sus datos? Parece una pregunta simple. Pero cuando conversamos con empresas medianas, la respuesta casi siempre es la misma: “Tenemos los datos… pero no sabemos exactamente dónde están todos, quién los utiliza, cómo viajan entre sistemas o quién es realmente responsable de ellos”.

Los datos viven en el ERP, el CRM, planillas Excel, SharePoint, aplicaciones desarrolladas internamente, correos electrónicos y distintas plataformas en la nube. Y mientras más crece la empresa, más sistemas aparecen, más copias existen y más difícil se vuelve responder preguntas básicas. Con 18 años liderando gestión, operaciones y datos en empresas nacionales como Coopeuch y la Tesorería General de la República, puedo decirlo con claridad: el problema nunca fue la falta de datos, sino la falta de gobierno sobre ellos.

La ley no preguntará por tu herramienta

Existen plataformas de Gobierno de Datos extraordinarias, capaces de catalogar información, construir linaje y automatizar metadatos. El problema es que muchas fueron pensadas para grandes corporaciones, con inversiones que fácilmente superan los USD 100.000 anuales entre licencias, implementación y soporte. Pero la Ley 21.719, vigente desde el 01-12-2026, no preguntará si tienes una herramienta de clase mundial. Preguntará si conoces: qué datos personales tratas, si están clasificados, dónde se encuentran, con qué finalidad los utilizas, quién tiene acceso y cómo ejerces control sobre ellos.

Esas preguntas deben responderse independientemente del tamaño de la organización. Y la única respuesta válida es evidencia: un Registro de Actividades de Tratamiento (RAT) vivo, un catálogo con dueños definidos (Data Owners y Data Stewards) y trazabilidad desde el origen.

El mapa antes que la herramienta

El assessment es solo la punta del iceberg: te muestra el mapa, pero el verdadero desafío está en la ejecución. Para una empresa mediana, la ruta práctica es: primero, levantar el inventario de datos personales por proceso (clientes, colaboradores, proveedores); segundo, clasificar y asignar responsables; tercero, documentar finalidades y bases de licitud en el RAT; cuarto, implementar controles proporcionales de calidad y seguridad. Recién entonces tiene sentido evaluar tecnología, y muchas veces basta con soluciones simples y bien operadas.

Recomendación DataLexIA: parte por un assessment de 10 días que entregue el mapa de datos, el RAT inicial y una hoja de ruta priorizada. En los próximos años veremos una gran oportunidad en soluciones de Gobierno de Datos diseñadas para medianas empresas: simples, accesibles y enfocadas en problemas reales. La pregunta ya no es si necesitas Gobierno de Datos. La pregunta es: ¿puedes demostrar el recorrido de tus datos antes de que alguien te lo exija? Agenda tu diagnóstico y conversemos.

¿Encontraste algún error? Avísanos — DataLexIA revisa cada artículo con criterio editorial y cumplimiento Ley 21.719.

Recomendados