Saltar al contenido principal

Matriz de Cumplimiento de Datos (LATAM)

Nota: esta matriz es guía técnica-operativa y requiere validación legal local antes de producción en cada país.

1. Reglas comunes mínimas

  • Consentimiento explícito para tratamiento de datos sensibles de salud.
  • Derechos de acceso, rectificación, cancelación y oposición (ARCO o equivalentes).
  • Registro de consentimiento con timestamp, policy_version, channel.
  • Retención y anonimización según política de negocio y regulación local.
  • Portabilidad y eliminación gestionadas por flujo de soporte/compliance.

2. Matriz por país

PaísBase legal principal (referencial)Requisito claveResponsable operativoEstado
GuatemalaLey de acceso a la información y normativa sectorial aplicableConsentimiento informado y trazabilidad de tratamientoCompliance + LegalPendiente validación legal
MéxicoLFPDPPP y lineamientos aplicablesAviso de privacidad y mecanismos ARCOCompliance + LegalPendiente validación legal
ColombiaLey 1581/2012 y decreto reglamentarioAutorización previa y registro de finalidadesCompliance + LegalPendiente validación legal
PerúLey 29733 y reglamentoRegistro de banco de datos y consentimiento expresoCompliance + LegalPendiente validación legal
ChileLey 19.628 (y reformas aplicables)Protección de datos personales y actualización normativaCompliance + LegalPendiente validación legal
ArgentinaLey 25.326 y autoridad aplicableFinalidad, proporcionalidad y derechos de titularesCompliance + LegalPendiente validación legal

3. Controles técnicos mínimos por país

ControlImplementación mínima
ConsentimientoTabla de consentimientos con versionado de política
Derecho de eliminaciónFlujo soportado por ticket + job de anonimización
Exportación de datosEndpoint seguro para descarga de datos del titular
Restricción de tratamientoFlag processing_restricted a nivel de perfil
AuditoríaRegistro de acceso y mutación de PII/PHI con trace_id

4. Checklist de entrada a país nuevo

  • Validación legal del país firmada por Legal/Compliance.
  • Texto de consentimiento/privacidad localizado.
  • Retención y anonimización parametrizadas por país.
  • Flujos ARCO (o equivalentes) habilitados en soporte.
  • Evidencia de pruebas de seguridad y privacidad.