ACG-Data Trust Gov · Municipalidades

Servicios ágiles. Derechos protegidos.

Un sistema municipal para acelerar la transformación digital con conocimiento, control y evidencia. La privacidad deja de ser una revisión tardía: se incorpora al diseño de trámites, plataformas, compras, interoperabilidad, automatización e IA.

01 Velocidad con criterio 02 Control por diseño 03 Evidencia verificable

Privacidad observable

Este sitio demuestra antes de prometer.

Sin analítica

No incluye etiquetas de seguimiento, píxeles publicitarios ni cookies de marketing.

Sin IA activa

La copia descargada no envía contenido a modelos ni proveedores de inteligencia artificial.

Sin almacenamiento

El formulario permanece en el navegador y solo prepara un correo cuando usted decide.

Canal visible

Finalidad, retención, terceros y ejercicio de derechos se explican antes del envío.

Urgencia con dirección

La velocidad sin gobierno multiplica la deuda institucional.

El municipio atiende, fiscaliza, beneficia, recauda, registra y coordina. Cada mejora digital puede acelerar el servicio y, al mismo tiempo, ampliar el tratamiento de datos.

01

Procesos fragmentados

Un mismo vecino aparece en sistemas, planillas, correos, expedientes, nubes y proveedores sin una visión integrada de finalidad, acceso o conservación.

02

Transparencia y privacidad en tensión

Publicar, reservar, anonimizar o entregar antecedentes requiere criterios consistentes; no decisiones improvisadas caso a caso.

03

Compras que fijan el riesgo

Si las bases y contratos no definen controles, subencargados, ubicación, salida y evidencia, el municipio hereda decisiones técnicas difíciles de corregir.

04

Interoperabilidad sin límites visibles

Intercambiar datos con agilidad exige definir competencia, necesidad, propósito, campos mínimos, trazabilidad y reglas de actualización.

05

IA antes que gobernanza

Automatizar sin inventario, supervisión humana, explicación y revisión puede trasladar opacidad a decisiones que afectan a las personas.

Privacy by Design Municipal

La privacidad funciona como una puerta de diseño.

Regla operacional: ningún nuevo trámite, plataforma, integración, compra o automatización avanza sin resolver seis decisiones y dejar evidencia proporcional al riesgo.

01

Mandato y finalidad

Identificar competencia, función pública, propósito específico y responsable de la decisión. En el sector público, el consentimiento no reemplaza la habilitación legal.

Evidencia · ficha de tratamiento
02

Necesidad y mínimos

Justificar cada dato, evitar duplicidades y definir si anonimización o seudonimización permiten cumplir con menor exposición.

Evidencia · matriz dato–propósito
03

Información y derechos

Diseñar avisos comprensibles, canal sencillo, autenticación proporcional, trazabilidad y respuesta a acceso, rectificación, supresión, oposición, portabilidad y bloqueo.

Evidencia · protocolo y casos
04

Transparencia y reserva

Separar lo publicable, lo reservable y lo que requiere tarjado o anonimización para compatibilizar acceso a información y protección de personas.

Evidencia · criterio documentado
05

Tecnología y terceros

Evaluar accesos, cifrado, continuidad, registros, subcontratación, transferencias, eliminación, portabilidad y salida antes de adjudicar.

Evidencia · anexo de privacidad
06

Riesgo y efectividad

Definir controles, responsable, prueba, frecuencia, incidentes y revisión. Si el riesgo es alto, escalar la evaluación antes de operar.

Evidencia · decisión de aprobación

Protección bajo referencia alemana

Siete objetivos convierten principios en controles.

Usamos el Standard Data Protection Model (SDM) como método técnico de referencia para modelar tratamientos, reducir riesgos y conectar requisitos con medidas verificables.

Precisión: el SDM pertenece a la Conferencia de Autoridades Alemanas de Protección de Datos y sistematiza el RGPD. En Trust Gov se usa como benchmark metodológico; no es una obligación chilena, una certificación alemana ni sustituye el análisis jurídico local.
G.01

Minimización

Tratar únicamente datos adecuados, pertinentes y necesarios; limitar copias y conservación.

Prueba · inventario y descarte
G.02

Disponibilidad

Mantener servicios y datos accesibles cuando corresponda, con respaldo, recuperación y continuidad.

Prueba · restauración ensayada
G.03

Integridad

Evitar alteraciones no autorizadas y preservar exactitud, secuencia y autenticidad del expediente.

Prueba · bitácoras y cambios
G.04

Confidencialidad

Restringir conocimiento y acceso por rol, necesidad, autenticación y deber de reserva.

Prueba · revisión de accesos
G.05

Desvinculación

Impedir cruces o usos entre finalidades incompatibles; separar identificadores y contextos.

Prueba · segregación por propósito
G.06

Transparencia

Hacer comprensible quién trata, para qué, con qué sistemas, terceros, reglas y decisiones.

Prueba · catálogo y trazas
G.07

Intervenibilidad

Permitir rectificar, bloquear, eliminar, revisar decisiones y detener procesos cuando corresponda.

Prueba · canal y ejecución
CICLO

Plan · Do · Check · Act

Planificar y documentar; implementar y registrar; comprobar; corregir y mejorar.

Prueba · control continuo
DatosCategorías, titulares, finalidades, conservación y sensibilidad.
SistemasAplicaciones, nube, integraciones, expedientes, registros y accesos.
ProcesosTrámites, atención, fiscalización, beneficios, pagos y gestión interna.
GobiernoAutoridad, comité, RACI, compras, control, incidentes e indicadores.

Convergencia normativa

Una operación municipal, cuatro marcos conectados.

Trust Gov organiza controles para trabajar coherentemente entre privacidad, servicio digital, ciberseguridad y transparencia. La aplicabilidad concreta debe revisarse por caso.

Ley 21.719

Datos y derechos

Principios, bases de licitud, obligaciones, seguridad, transparencia, ejercicio de derechos y régimen aplicable a órganos públicos.

Fuente oficial ↗
Ley 21.180

Transformación digital

Expedientes electrónicos, fidelidad, interoperabilidad, cooperación y plataformas con estándares de seguridad y ciberseguridad.

Fuente oficial ↗
Ley 21.663

Ciberseguridad

Seguridad y privacidad por defecto y desde el diseño, gestión de riesgos e incidentes en el marco nacional de ciberseguridad.

Fuente oficial ↗
Ley 20.285

Transparencia

Acceso a información pública y análisis documentado de publicidad, reserva, entrega, tarjado y protección de datos personales.

Fuente oficial ↗

ACG-Data Trust Gov

Un sistema gubernamental. Cinco capacidades conectadas.

Trust Gov es una arquitectura de servicio de ACG-Data, no una categoría legal. Adapta prácticas de gobernanza, Privacy by Design y SDM al marco y operación municipal chilena.

01

Gobernanza institucional

  • Patrocinio de autoridad
  • Comité y responsable
  • RACI y contrapartes
  • Plan maestro y presupuesto
02

Datos y transparencia

  • Catálogo de tratamientos
  • Finalidad y base de licitud
  • Conservación y publicación
  • Calidad, acceso y derechos
03

Diseño y prevención

  • Puerta Privacy by Design
  • Siete objetivos SDM
  • Riesgos y controles
  • Evidencia de efectividad
04

Operación municipal

  • OIRS y canal de derechos
  • Incidentes y escalamiento
  • Compras y proveedores
  • Contratos y transferencias
05

Innovación y confianza

  • Nube e interoperabilidad
  • IA con control humano
  • Formación por roles
  • Indicadores y mejora
Resultado: decisiones más rápidas porque los criterios ya están definidos.Alcance ajustado a estructura, corporaciones, tratamientos, presupuesto y madurez de cada municipio.

Futuro cercano, gobernado

Donde hay incertidumbre, debe existir innovación gobernada.

Trámites y plataformas

Diseño de campos mínimos, aviso contextual, expediente íntegro, perfiles de acceso, trazabilidad, conservación y canal de corrección.

Puerta de decisión · antes del desarrollo

Interoperabilidad

Definición de propósito, competencia, fuente, receptor, campos, frecuencia, actualización, registros y desvinculación entre usos.

Puerta de decisión · antes del intercambio

Nube y proveedores

Debida diligencia, subencargados, localización, seguridad, continuidad, notificación, auditoría, portabilidad y eliminación verificable.

Puerta de decisión · antes de las bases

IA y automatización

Inventario, finalidad, datos permitidos, evaluación de riesgo, calidad, explicación, supervisión humana, revisión y registro de cambios.

Puerta de decisión · antes del piloto

Método ACG-Data Trust

Siete etapas, cada una con una salida utilizable.

La velocidad proviene de priorizar decisiones, reutilizar patrones y validar evidencia desde el inicio; no de omitir controles.

  1. Movilizar

    Mandato, patrocinio, responsable, equipo, alcance y calendario.

    Proyecto formal
  2. Levantar

    Datos, titulares, finalidades, sistemas, terceros, transferencias e IA.

    Catálogo inicial
  3. Evaluar

    Brechas, escenarios de daño, criticidad, madurez y prioridades.

    Mapa de riesgo
  4. Diseñar

    Puertas Privacy by Design y medidas por objetivos SDM.

    Control objetivo
  5. Instrumentar

    Políticas, procedimientos, cláusulas, avisos, canales y registros.

    Operación controlada
  6. Demostrar

    Responsables, pruebas, hallazgos, excepciones, actas e indicadores.

    Expediente probatorio
  7. Sostener

    Formación, monitoreo, incidentes, auditoría, corrección y mejora.

    Servicio recurrente

Expediente institucional

Control que existe. Evidencia que resiste.

Mandato y finalidadTRAZADOS
Riesgo y objetivo SDMVINCULADOS
Control y responsableASIGNADOS
Prueba y efectividadREGISTRADAS
Decisión y excepciónDOCUMENTADAS

Entregables verificables

Activos institucionales, no documentos aislados.

Cada instrumento se conecta con responsables, riesgos, controles, plazos y evidencia.

Mandato y plan maestroCatálogo de tratamientos Matriz dato–finalidad–baseMapa de sistemas y terceros Evaluación de brechas y riesgosMatriz de objetivos SDM Puerta Privacy by DesignPolítica y protocolos Canal y registro de derechosRespuesta a incidentes Anexos de compras y contratosRegistro de IA y automatización Programa de formaciónTablero y repositorio probatorio

Proveedores y usos de IA

Lo activo, lo proyectado y lo que exige una nueva decisión.

Esta matriz describe el artefacto descargable. Una publicación productiva deberá actualizarla con contratos, ubicaciones, subencargados, retención y configuración efectivamente desplegada.

ComponenteInformaciónFinalidad y condiciónEstado
HTML descargableNavegación y preferencia local opcionalPresentar información; la preferencia queda en este navegador.ACTIVO LOCAL
Correo corporativoDatos ingresados cuando el visitante envíaResponder la solicitud institucional; requiere política productiva de retención.AL ENVIAR
HostingerSolicitud técnica y registros de servidor según configuraciónAlojamiento previsto para acg-data.com; sujeto a contrato y configuración final.PROYECTADO
Make o n8nLead, diagnóstico y eventos mínimosAutomatización futura; requiere elección, credenciales, minimización y trazabilidad.INACTIVO
WhatsApp BusinessDatos de contacto y aviso operacionalNotificación futura; requiere canal configurado e información previa.INACTIVO
Proveedor de IASolo datos autorizados para una finalidad definidaAsistencia futura opcional; consentimiento separado cuando corresponda y control humano.INACTIVO

Decisión pendiente para producción: confirmar responsables, encargados, regiones de alojamiento, transferencias, plazos de conservación, borrado, respaldo, registro de eventos y proceso de derechos antes de activar integraciones.

Alcaldía, concejo, comité y control

Privacidad expresada como decisiones institucionales.

La autoridad recibe una visión consolidada de tratamientos, exposición, responsables, terceros, incidentes, avance, efectividad y prioridades presupuestarias.

El municipio puede responder:

¿Qué datos tratamos y qué función pública lo habilita? ¿Qué información se publica, reserva, tarja o anonimiza? ¿Qué controles funcionan y con qué prueba? ¿Qué proveedores e IA intervienen y bajo qué límites? ¿Cómo puede un vecino ejercer sus derechos? ¿Qué decisión debemos tomar esta semana?

Precisiones institucionales

Antes de decidir.

¿“Modelo alemán” significa certificación o cumplimiento del derecho alemán?

No. Significa que usamos el SDM como referencia metodológica para convertir principios en objetivos y controles. La conformidad del municipio se analiza contra el ordenamiento chileno aplicable.

¿Una municipalidad necesita consentimiento para todo tratamiento?

No. Los órganos públicos pueden tratar datos dentro de sus competencias y funciones legales. El consentimiento corresponde solo cuando sea la base adecuada; no debe usarse para aparentar voluntariedad donde el tratamiento deriva de una potestad o deber legal.

¿Privacy by Design es solo seguridad informática?

No. Incluye finalidad, minimización, transparencia, conservación, desvinculación, derechos, decisiones automatizadas, proveedores y evidencia, además de confidencialidad, integridad y disponibilidad.

¿La transparencia obliga a publicar todos los datos?

No. Cada solicitud o publicación debe compatibilizar acceso a información, causales de reserva y protección de datos. El sistema documenta criterios de entrega, tarjado, anonimización o reserva.

¿El formulario ya envía WhatsApp, guarda datos o utiliza IA?

No. Esta versión prepara un correo solo después de una acción del visitante. La base de datos, automatizaciones, WhatsApp e IA figuran como componentes inactivos hasta que exista arquitectura productiva, contratos, seguridad e información adecuada.

¿Trust Gov garantiza que no habrá incidentes o sanciones?

No sería responsable afirmarlo. Busca prevenir, reducir exposición, mejorar respuesta y demostrar diligencia; no controla eventos futuros ni decisiones de las autoridades competentes.

Entrada escalonada

Diagnóstico primero. Proyecto y capacidad recurrente después.

Partimos con una lectura de preparación, tratamientos críticos, brechas, decisiones y ruta priorizada. La propuesta posterior distingue implementación puntual y acompañamiento continuo.

Canal de privacidad de este sitio

Para consultar por el tratamiento asociado a una solicitud o ejercer derechos respecto de datos enviados a ACG-Data, utilice el asunto predefinido.

Ejercer o consultar sobre sus datos →

Diagnóstico ACG-Data Trust Gov

Tratamiento informado: nombre, cargo, municipalidad, correo y contexto se usarán para responder esta solicitud institucional. Esta página no almacena datos: prepara un correo en su aplicación. Al enviarlo, ACG-Data y los proveedores de correo involucrados tratarán el mensaje. No ingrese datos sensibles ni antecedentes de vecinos. La retención productiva debe formalizarse antes de publicar.

Nada se envía hasta que usted confirme en su aplicación de correo.