Privacidad observable
ACG-Data Trust Gov · Municipalidades
Servicios ágiles. Derechos protegidos.
Un sistema municipal para acelerar la transformación digital con conocimiento, control y evidencia. La privacidad deja de ser una revisión tardía: se incorpora al diseño de trámites, plataformas, compras, interoperabilidad, automatización e IA.
No incluye etiquetas de seguimiento, píxeles publicitarios ni cookies de marketing.
La copia descargada no envía contenido a modelos ni proveedores de inteligencia artificial.
El formulario permanece en el navegador y solo prepara un correo cuando usted decide.
Finalidad, retención, terceros y ejercicio de derechos se explican antes del envío.
Urgencia con dirección
La velocidad sin gobierno multiplica la deuda institucional.
El municipio atiende, fiscaliza, beneficia, recauda, registra y coordina. Cada mejora digital puede acelerar el servicio y, al mismo tiempo, ampliar el tratamiento de datos.
Procesos fragmentados
Un mismo vecino aparece en sistemas, planillas, correos, expedientes, nubes y proveedores sin una visión integrada de finalidad, acceso o conservación.
Transparencia y privacidad en tensión
Publicar, reservar, anonimizar o entregar antecedentes requiere criterios consistentes; no decisiones improvisadas caso a caso.
Compras que fijan el riesgo
Si las bases y contratos no definen controles, subencargados, ubicación, salida y evidencia, el municipio hereda decisiones técnicas difíciles de corregir.
Interoperabilidad sin límites visibles
Intercambiar datos con agilidad exige definir competencia, necesidad, propósito, campos mínimos, trazabilidad y reglas de actualización.
IA antes que gobernanza
Automatizar sin inventario, supervisión humana, explicación y revisión puede trasladar opacidad a decisiones que afectan a las personas.
Privacy by Design Municipal
La privacidad funciona como una puerta de diseño.
Regla operacional: ningún nuevo trámite, plataforma, integración, compra o automatización avanza sin resolver seis decisiones y dejar evidencia proporcional al riesgo.
Mandato y finalidad
Identificar competencia, función pública, propósito específico y responsable de la decisión. En el sector público, el consentimiento no reemplaza la habilitación legal.
Evidencia · ficha de tratamientoNecesidad y mínimos
Justificar cada dato, evitar duplicidades y definir si anonimización o seudonimización permiten cumplir con menor exposición.
Evidencia · matriz dato–propósitoInformación y derechos
Diseñar avisos comprensibles, canal sencillo, autenticación proporcional, trazabilidad y respuesta a acceso, rectificación, supresión, oposición, portabilidad y bloqueo.
Evidencia · protocolo y casosTransparencia y reserva
Separar lo publicable, lo reservable y lo que requiere tarjado o anonimización para compatibilizar acceso a información y protección de personas.
Evidencia · criterio documentadoTecnología y terceros
Evaluar accesos, cifrado, continuidad, registros, subcontratación, transferencias, eliminación, portabilidad y salida antes de adjudicar.
Evidencia · anexo de privacidadRiesgo y efectividad
Definir controles, responsable, prueba, frecuencia, incidentes y revisión. Si el riesgo es alto, escalar la evaluación antes de operar.
Evidencia · decisión de aprobaciónProtección bajo referencia alemana
Siete objetivos convierten principios en controles.
Usamos el Standard Data Protection Model (SDM) como método técnico de referencia para modelar tratamientos, reducir riesgos y conectar requisitos con medidas verificables.
Minimización
Tratar únicamente datos adecuados, pertinentes y necesarios; limitar copias y conservación.
Prueba · inventario y descarteDisponibilidad
Mantener servicios y datos accesibles cuando corresponda, con respaldo, recuperación y continuidad.
Prueba · restauración ensayadaIntegridad
Evitar alteraciones no autorizadas y preservar exactitud, secuencia y autenticidad del expediente.
Prueba · bitácoras y cambiosConfidencialidad
Restringir conocimiento y acceso por rol, necesidad, autenticación y deber de reserva.
Prueba · revisión de accesosDesvinculación
Impedir cruces o usos entre finalidades incompatibles; separar identificadores y contextos.
Prueba · segregación por propósitoTransparencia
Hacer comprensible quién trata, para qué, con qué sistemas, terceros, reglas y decisiones.
Prueba · catálogo y trazasIntervenibilidad
Permitir rectificar, bloquear, eliminar, revisar decisiones y detener procesos cuando corresponda.
Prueba · canal y ejecuciónPlan · Do · Check · Act
Planificar y documentar; implementar y registrar; comprobar; corregir y mejorar.
Prueba · control continuoConvergencia normativa
Una operación municipal, cuatro marcos conectados.
Trust Gov organiza controles para trabajar coherentemente entre privacidad, servicio digital, ciberseguridad y transparencia. La aplicabilidad concreta debe revisarse por caso.
Datos y derechos
Principios, bases de licitud, obligaciones, seguridad, transparencia, ejercicio de derechos y régimen aplicable a órganos públicos.
Fuente oficial ↗Transformación digital
Expedientes electrónicos, fidelidad, interoperabilidad, cooperación y plataformas con estándares de seguridad y ciberseguridad.
Fuente oficial ↗Ciberseguridad
Seguridad y privacidad por defecto y desde el diseño, gestión de riesgos e incidentes en el marco nacional de ciberseguridad.
Fuente oficial ↗Transparencia
Acceso a información pública y análisis documentado de publicidad, reserva, entrega, tarjado y protección de datos personales.
Fuente oficial ↗ACG-Data Trust Gov
Un sistema gubernamental. Cinco capacidades conectadas.
Trust Gov es una arquitectura de servicio de ACG-Data, no una categoría legal. Adapta prácticas de gobernanza, Privacy by Design y SDM al marco y operación municipal chilena.
Gobernanza institucional
- Patrocinio de autoridad
- Comité y responsable
- RACI y contrapartes
- Plan maestro y presupuesto
Datos y transparencia
- Catálogo de tratamientos
- Finalidad y base de licitud
- Conservación y publicación
- Calidad, acceso y derechos
Diseño y prevención
- Puerta Privacy by Design
- Siete objetivos SDM
- Riesgos y controles
- Evidencia de efectividad
Operación municipal
- OIRS y canal de derechos
- Incidentes y escalamiento
- Compras y proveedores
- Contratos y transferencias
Innovación y confianza
- Nube e interoperabilidad
- IA con control humano
- Formación por roles
- Indicadores y mejora
Futuro cercano, gobernado
Donde hay incertidumbre, debe existir innovación gobernada.
Trámites y plataformas
Diseño de campos mínimos, aviso contextual, expediente íntegro, perfiles de acceso, trazabilidad, conservación y canal de corrección.
Puerta de decisión · antes del desarrolloInteroperabilidad
Definición de propósito, competencia, fuente, receptor, campos, frecuencia, actualización, registros y desvinculación entre usos.
Puerta de decisión · antes del intercambioNube y proveedores
Debida diligencia, subencargados, localización, seguridad, continuidad, notificación, auditoría, portabilidad y eliminación verificable.
Puerta de decisión · antes de las basesIA y automatización
Inventario, finalidad, datos permitidos, evaluación de riesgo, calidad, explicación, supervisión humana, revisión y registro de cambios.
Puerta de decisión · antes del pilotoMétodo ACG-Data Trust
Siete etapas, cada una con una salida utilizable.
La velocidad proviene de priorizar decisiones, reutilizar patrones y validar evidencia desde el inicio; no de omitir controles.
- Proyecto formal
Movilizar
Mandato, patrocinio, responsable, equipo, alcance y calendario.
- Catálogo inicial
Levantar
Datos, titulares, finalidades, sistemas, terceros, transferencias e IA.
- Mapa de riesgo
Evaluar
Brechas, escenarios de daño, criticidad, madurez y prioridades.
- Control objetivo
Diseñar
Puertas Privacy by Design y medidas por objetivos SDM.
- Operación controlada
Instrumentar
Políticas, procedimientos, cláusulas, avisos, canales y registros.
- Expediente probatorio
Demostrar
Responsables, pruebas, hallazgos, excepciones, actas e indicadores.
- Servicio recurrente
Sostener
Formación, monitoreo, incidentes, auditoría, corrección y mejora.
Expediente institucional
Control que existe. Evidencia que resiste.
Entregables verificables
Activos institucionales, no documentos aislados.
Cada instrumento se conecta con responsables, riesgos, controles, plazos y evidencia.
Proveedores y usos de IA
Lo activo, lo proyectado y lo que exige una nueva decisión.
Esta matriz describe el artefacto descargable. Una publicación productiva deberá actualizarla con contratos, ubicaciones, subencargados, retención y configuración efectivamente desplegada.
Decisión pendiente para producción: confirmar responsables, encargados, regiones de alojamiento, transferencias, plazos de conservación, borrado, respaldo, registro de eventos y proceso de derechos antes de activar integraciones.
Alcaldía, concejo, comité y control
Privacidad expresada como decisiones institucionales.
La autoridad recibe una visión consolidada de tratamientos, exposición, responsables, terceros, incidentes, avance, efectividad y prioridades presupuestarias.
El municipio puede responder:
¿Qué datos tratamos y qué función pública lo habilita? ¿Qué información se publica, reserva, tarja o anonimiza? ¿Qué controles funcionan y con qué prueba? ¿Qué proveedores e IA intervienen y bajo qué límites? ¿Cómo puede un vecino ejercer sus derechos? ¿Qué decisión debemos tomar esta semana?Precisiones institucionales
Antes de decidir.
¿“Modelo alemán” significa certificación o cumplimiento del derecho alemán?
No. Significa que usamos el SDM como referencia metodológica para convertir principios en objetivos y controles. La conformidad del municipio se analiza contra el ordenamiento chileno aplicable.
¿Una municipalidad necesita consentimiento para todo tratamiento?
No. Los órganos públicos pueden tratar datos dentro de sus competencias y funciones legales. El consentimiento corresponde solo cuando sea la base adecuada; no debe usarse para aparentar voluntariedad donde el tratamiento deriva de una potestad o deber legal.
¿Privacy by Design es solo seguridad informática?
No. Incluye finalidad, minimización, transparencia, conservación, desvinculación, derechos, decisiones automatizadas, proveedores y evidencia, además de confidencialidad, integridad y disponibilidad.
¿La transparencia obliga a publicar todos los datos?
No. Cada solicitud o publicación debe compatibilizar acceso a información, causales de reserva y protección de datos. El sistema documenta criterios de entrega, tarjado, anonimización o reserva.
¿El formulario ya envía WhatsApp, guarda datos o utiliza IA?
No. Esta versión prepara un correo solo después de una acción del visitante. La base de datos, automatizaciones, WhatsApp e IA figuran como componentes inactivos hasta que exista arquitectura productiva, contratos, seguridad e información adecuada.
¿Trust Gov garantiza que no habrá incidentes o sanciones?
No sería responsable afirmarlo. Busca prevenir, reducir exposición, mejorar respuesta y demostrar diligencia; no controla eventos futuros ni decisiones de las autoridades competentes.
Entrada escalonada
Diagnóstico primero. Proyecto y capacidad recurrente después.
Partimos con una lectura de preparación, tratamientos críticos, brechas, decisiones y ruta priorizada. La propuesta posterior distingue implementación puntual y acompañamiento continuo.
Canal de privacidad de este sitio
Para consultar por el tratamiento asociado a una solicitud o ejercer derechos respecto de datos enviados a ACG-Data, utilice el asunto predefinido.
Ejercer o consultar sobre sus datos →