Ley 21.719: Arquitectura de Datos Personales
Usa esta skill para traducir la Ley 21.719 de Chile a revision tecnica de
sistemas, datos y arquitectura.
Objetivo:
Ayudar a equipos tecnicos a encontrar donde existen datos personales, como se
tratan, que riesgos tecnicos aparecen y que cambios de arquitectura podrian
reducir exposicion y mejorar evidencia de cumplimiento.
Limite: esta skill no entrega asesoria legal ni declara cumplimiento. Clasifica
riesgos tecnicos y senala puntos que requieren validacion juridica o de DPO.
Flujo
- Identifica el artefacto revisado:
- esquema SQL, ORM, migraciones, APIs, JSON, CSV, planillas, logs, README,
arquitectura, contratos tecnicos, proveedores o codigo.
- Clasifica datos personales:
- identificadores directos;
- identificadores tecnicos;
- atributos personales;
- datos sensibles;
- categorias especiales de datos personales;
- documentos o archivos con datos personales;
- proveedores o transferencias.
- Evalua el tratamiento:
- finalidad declarada o inferida;
- base legal declarada o ausente;
- minimizacion;
- retencion;
- acceso y trazabilidad;
- derechos de titulares;
- deber de informacion y transparencia;
- privacidad desde el diseno y por defecto;
- evaluacion de impacto cuando existan tratamientos de mayor riesgo;
- decisiones automatizadas, perfilamiento y logica aplicada;
- exportaciones, logs, respaldos e integraciones.
- Detecta patrones de riesgo:
- datos personales recolectados sin finalidad o necesidad clara;
- datos sensibles o categorias especiales tratados como datos comunes;
- RUT, email, telefono u otro dato personal como primary key;
- datos personales replicados en multiples sistemas;
- documentos, adjuntos, OCR, tickets o texto libre con datos personales;
- planillas o reportes sin control;
- logs con datos personales;
- datos sensibles sin controles reforzados;
- proveedores sin rol, finalidad ni destino de datos claro;
- ausencia de eliminacion, bloqueo o portabilidad.
- Recomienda patrones tecnicos:
person_id interno no significativo;
- datos personales como atributos gobernados;
- tokenizacion reversible bajo control;
- anonimizacion real para analytics cuando corresponda;
- cifrado en reposo/transito;
- auditoria de acceso;
- retencion, bloqueo y eliminacion por finalidad;
- contratos y controles para encargados/proveedores.
- Entrega salida accionable:
- hallazgos priorizados;
- evidencia por archivo/campo/tabla/flujo;
- riesgo bajo/medio/alto;
- recomendacion tecnica;
- punto de validacion legal si aplica.
Referencias
Carga solo lo necesario:
references/principios.md: principios tecnicos derivados de la ley.
references/taxonomia-datos-personales.md: tipos de datos a detectar.
references/patrones-arquitectura.md: patrones recomendados.
references/tokenizacion-anonimizacion.md: cuando tokenizar, cifrar o anonimizar.
references/retencion-derechos.md: retencion, supresion, bloqueo y portabilidad.
references/proveedores-transferencias.md: encargados, terceros y transferencias.
Plantillas
Usa estas plantillas cuando el usuario pida un entregable:
templates/checklist-tecnico.md
templates/inventario-datos-personales.csv
templates/matriz-riesgo.md
templates/reporte-diagnostico.md
Scanner
Para busquedas iniciales en archivos de texto, usa:
.\skills\ley-21719-arquitectura-datos\scripts\find-personal-data-patterns.ps1 -Path . -Recurse
No imprimas datos personales en respuestas salvo que el usuario lo pida
explicitamente y exista un motivo controlado. Prefiere archivo, linea, tipo de
patron y recomendacion.
Criterios de severidad
Alto:
- datos sensibles expuestos o sin controles claros;
- categorias especiales sin reglas especificas: ninos, ninas y adolescentes,
geolocalizacion, biometria, salud o perfil biologico;
- cualquier dato personal usado como primary key o identificador tecnico compartido,
incluyendo RUT/email/telefono;
- datos personales en logs, exports o planillas sin control;
- documentos, adjuntos, tickets, OCR o texto libre con datos personales sin gobierno;
- proveedor externo con acceso a datos sin finalidad, contrato o destino claro;
- ausencia de capacidad tecnica para localizar, eliminar, bloquear o exportar datos.
Medio:
- datos personales duplicados en varios sistemas;
- campos personales sin retencion definida;
- finalidad o base legal no documentada;
- informacion de transparencia incompleta: responsable, politica, contacto,
categorias, destinatarios, fuente, retencion o decisiones automatizadas;
- acceso amplio sin trazabilidad suficiente;
- analytics con datos identificables cuando podria usar agregacion o anonimizacion.
Bajo:
- datos personales necesarios, con finalidad clara, controles razonables y evidencia;
- identificadores internos no significativos;
- acceso limitado, trazabilidad, retencion y procedimientos definidos.
Formato de respuesta recomendado
Hallazgos
- [Alto] Tabla customers usa rut como primary key. Evidencia: schema.sql:12.
Riesgo: expone un identificador personal como llave tecnica y facilita replicacion.
Recomendacion: migrar a person_id interno y dejar rut como atributo gobernado.
- [Medio] Tickets de soporte aceptan descripcion en texto libre sin clasificacion.
Evidencia: support-api.yaml:41.
Riesgo: puede almacenar salud, reclamos, direcciones, telefonos u otros datos
personales fuera del modelo gobernado.
Recomendacion: clasificar contenido, minimizar captura, aplicar retencion y evitar
indexacion o logs con payload completo.
Preguntas para validar
- Cual es la finalidad del campo fecha_nacimiento?
- Existe plazo de retencion para postulantes rechazados?
Siguiente paso
- Completar inventario de tratamientos y definir arquitectura objetivo para datos
personales criticos.
1---2name: ley-21719-arquitectura-datos3description: Revisa sistemas, modelos de datos, documentacion, APIs, planillas, logs, documentos, proveedores, flujos de IA y decisiones tecnicas frente a la Ley 21.719 de Chile. Usa esta skill para identificar datos personales, datos sensibles, categorias especiales, finalidad, base legal, retencion, derechos de titulares, decisiones automatizadas, transferencias, tokenizacion, anonimizacion, privacidad por diseno y evidencia tecnica. RUT/email/telefono son casos criticos frecuentes, no el alcance completo. No reemplaza asesoria legal.4---56# Ley 21.719: Arquitectura de Datos Personales78Usa esta skill para traducir la Ley 21.719 de Chile a revision tecnica de9sistemas, datos y arquitectura.1011Objetivo:1213> Ayudar a equipos tecnicos a encontrar donde existen datos personales, como se14> tratan, que riesgos tecnicos aparecen y que cambios de arquitectura podrian15> reducir exposicion y mejorar evidencia de cumplimiento.1617Limite: esta skill no entrega asesoria legal ni declara cumplimiento. Clasifica18riesgos tecnicos y senala puntos que requieren validacion juridica o de DPO.1920## Flujo21221. Identifica el artefacto revisado:23 - esquema SQL, ORM, migraciones, APIs, JSON, CSV, planillas, logs, README,24 arquitectura, contratos tecnicos, proveedores o codigo.252. Clasifica datos personales:26 - identificadores directos;27 - identificadores tecnicos;28 - atributos personales;29 - datos sensibles;30 - categorias especiales de datos personales;31 - documentos o archivos con datos personales;32 - proveedores o transferencias.333. Evalua el tratamiento:34 - finalidad declarada o inferida;35 - base legal declarada o ausente;36 - minimizacion;37 - retencion;38 - acceso y trazabilidad;39 - derechos de titulares;40 - deber de informacion y transparencia;41 - privacidad desde el diseno y por defecto;42 - evaluacion de impacto cuando existan tratamientos de mayor riesgo;43 - decisiones automatizadas, perfilamiento y logica aplicada;44 - exportaciones, logs, respaldos e integraciones.454. Detecta patrones de riesgo:46 - datos personales recolectados sin finalidad o necesidad clara;47 - datos sensibles o categorias especiales tratados como datos comunes;48 - RUT, email, telefono u otro dato personal como primary key;49 - datos personales replicados en multiples sistemas;50 - documentos, adjuntos, OCR, tickets o texto libre con datos personales;51 - planillas o reportes sin control;52 - logs con datos personales;53 - datos sensibles sin controles reforzados;54 - proveedores sin rol, finalidad ni destino de datos claro;55 - ausencia de eliminacion, bloqueo o portabilidad.565. Recomienda patrones tecnicos:57 - `person_id` interno no significativo;58 - datos personales como atributos gobernados;59 - tokenizacion reversible bajo control;60 - anonimizacion real para analytics cuando corresponda;61 - cifrado en reposo/transito;62 - auditoria de acceso;63 - retencion, bloqueo y eliminacion por finalidad;64 - contratos y controles para encargados/proveedores.656. Entrega salida accionable:66 - hallazgos priorizados;67 - evidencia por archivo/campo/tabla/flujo;68 - riesgo bajo/medio/alto;69 - recomendacion tecnica;70 - punto de validacion legal si aplica.7172## Referencias7374Carga solo lo necesario:7576- `references/principios.md`: principios tecnicos derivados de la ley.77- `references/taxonomia-datos-personales.md`: tipos de datos a detectar.78- `references/patrones-arquitectura.md`: patrones recomendados.79- `references/tokenizacion-anonimizacion.md`: cuando tokenizar, cifrar o anonimizar.80- `references/retencion-derechos.md`: retencion, supresion, bloqueo y portabilidad.81- `references/proveedores-transferencias.md`: encargados, terceros y transferencias.8283## Plantillas8485Usa estas plantillas cuando el usuario pida un entregable:8687- `templates/checklist-tecnico.md`88- `templates/inventario-datos-personales.csv`89- `templates/matriz-riesgo.md`90- `templates/reporte-diagnostico.md`9192## Scanner9394Para busquedas iniciales en archivos de texto, usa:9596```powershell97.\skills\ley-21719-arquitectura-datos\scripts\find-personal-data-patterns.ps1 -Path . -Recurse98```99100No imprimas datos personales en respuestas salvo que el usuario lo pida101explicitamente y exista un motivo controlado. Prefiere archivo, linea, tipo de102patron y recomendacion.103104## Criterios de severidad105106Alto:107108- datos sensibles expuestos o sin controles claros;109- categorias especiales sin reglas especificas: ninos, ninas y adolescentes,110 geolocalizacion, biometria, salud o perfil biologico;111- cualquier dato personal usado como primary key o identificador tecnico compartido,112 incluyendo RUT/email/telefono;113- datos personales en logs, exports o planillas sin control;114- documentos, adjuntos, tickets, OCR o texto libre con datos personales sin gobierno;115- proveedor externo con acceso a datos sin finalidad, contrato o destino claro;116- ausencia de capacidad tecnica para localizar, eliminar, bloquear o exportar datos.117118Medio:119120- datos personales duplicados en varios sistemas;121- campos personales sin retencion definida;122- finalidad o base legal no documentada;123- informacion de transparencia incompleta: responsable, politica, contacto,124 categorias, destinatarios, fuente, retencion o decisiones automatizadas;125- acceso amplio sin trazabilidad suficiente;126- analytics con datos identificables cuando podria usar agregacion o anonimizacion.127128Bajo:129130- datos personales necesarios, con finalidad clara, controles razonables y evidencia;131- identificadores internos no significativos;132- acceso limitado, trazabilidad, retencion y procedimientos definidos.133134## Formato de respuesta recomendado135136```text137Hallazgos138- [Alto] Tabla customers usa rut como primary key. Evidencia: schema.sql:12.139 Riesgo: expone un identificador personal como llave tecnica y facilita replicacion.140 Recomendacion: migrar a person_id interno y dejar rut como atributo gobernado.141142- [Medio] Tickets de soporte aceptan descripcion en texto libre sin clasificacion.143 Evidencia: support-api.yaml:41.144 Riesgo: puede almacenar salud, reclamos, direcciones, telefonos u otros datos145 personales fuera del modelo gobernado.146 Recomendacion: clasificar contenido, minimizar captura, aplicar retencion y evitar147 indexacion o logs con payload completo.148149Preguntas para validar150- Cual es la finalidad del campo fecha_nacimiento?151- Existe plazo de retencion para postulantes rechazados?152153Siguiente paso154- Completar inventario de tratamientos y definir arquitectura objetivo para datos155 personales criticos.156```