Titulata

Registro de actividades de tratamiento de datos personales

Versión generada automáticamente · se actualiza en cada escaneo

Responsable
Tu Empresa S.A.S.1Se informa una única vez.
Actividad de tratamiento
Gestión de clientes2Una actividad por cada tabla que contiene datos personales.
Origen
prod · ventas.clientes · 8 columnas
Datos personales
Cédula, correo, teléfono, dirección3Identificados en el escaneo, sin lectura de ningún valor.
Datos sensibles
Salud (historia_clinica)4Dato sensible: requiere autorización explícita.
Categorías de titulares
Clientes5Sugerido a partir del nombre de la tabla.
Base de licitud
Autorización previa del titular6La organización la confirma o rectifica según la ley aplicable.

El registro de actividades de tratamiento, elaborado a partir de sus datos.

Titulata analiza la estructura de sus bases de datos, identifica los datos personales tratados y elabora el registro de actividades de tratamiento que exigen las leyes de protección de datos de la región. Corresponde a la organización revisarlo y aprobarlo.

Primer escaneo sin costo · acceso de solo lectura · sin tarjeta de crédito

De la elaboración de este documento

  1. Art. 1

    De la recolección de metadatos

    La conexión se realiza con un usuario de solo lectura a PostgreSQL, MySQL, BigQuery, Snowflake o Databricks, y únicamente se lee el esquema: tablas, columnas y tipos de datos.

  2. Art. 2

    De la clasificación

    Reglas desarrolladas para América Latina — cédula, CUIT, RUT, NIT, CPF — clasifican cada columna e indican la norma aplicable en cada país. Las columnas que las reglas no reconocen pueden someterse a una revisión mediante inteligencia artificial, que puede desactivarse en cualquier momento.

  3. Art. 3

    De la redacción

    Cada tabla que contiene datos personales constituye una actividad del registro. La organización informa la finalidad, la base de licitud y el plazo de conservación, registra la revisión y exporta el documento en PDF o planilla.

  4. Art. 4

    Del monitoreo

    Cada nuevo escaneo se compara con el anterior. La detección de una nueva columna con datos sensibles genera una alerta por correo electrónico y webhook, y la actividad correspondiente vuelve a revisión.

Párrafo único. Ningún escaneo modifica el contenido ingresado por la organización.

Jurisdicciones

Argentina

Ley 25.326

AAIP

Inscripción de las bases de datos públicas y de las privadas que dan informes (art. 21) y medidas de seguridad (art. 9).

Chile

Ley 19.628 → Ley 21.719

Agencia de Protección de Datos Personales

La Ley 21.719 entra en plena vigencia el 1 de diciembre de 2026, con multas de hasta 20.000 UTM.

Colombia

Ley 1581 de 2012 y Decreto 1074 de 2015

SIC

Registro Nacional de Bases de Datos ante la SIC para empresas con activos superiores a 100.000 UVT (Decreto 1074, art. 2.2.2.26.1.2) y consultas y reclamos en plazos fijos (arts. 14 y 15).

Brasil

LGPD — Ley 13.709/2018

ANPD

Registro de las operaciones de tratamiento (art. 37) y encargado con contacto público (art. 41).

Anexo I — Datos que se leen y datos que no se leen

✓ Se leen

  • Nombres de tablas y columnas
  • Tipos de datos
  • Conteos calculados dentro de la propia base — por ejemplo, “1.204 valores con formato de cédula”

✕ No se leen

  • El contenido de ningún registro
  • Nombres, documentos ni ningún otro dato de los titulares
  • Ninguna información sale de la base, salvo nombres de columnas y valores numéricos agregados

La revisión mediante inteligencia artificial, cuando está activada, recibe exclusivamente nombres de columnas y conteos. Puede desactivarse para toda la organización, y cada informe declara la información leída.

Anexo II — Control de cambios

Escaneo del 26/09 comparado con el del 19/09

+pacientes.historia_clinicacolumna nueva · salud · crítico
↑clientes.emailsensibilidad media → alta
−pedidos.cedula_repartidorcolumna eliminada

El cambio se comunica el día en que ocurre, y no en la auditoría siguiente.

Acta de adhesión al programa piloto

Las primeras organizaciones utilizan Titulata con acompañamiento directo del equipo responsable del producto.

  • 90 días del plan Business, sin tarjeta de crédito
  • Implementación asistida para conectar su base de datos
  • 50% de descuento el primer año, en caso de contratación
  • Contraprestación: dos reuniones de evaluación del producto

Por la organización adherente

Adherir al piloto →

Fundamentación

  1. 1

    Argentina, Ley 25.326, art. 21. Las bases de datos públicas y las privadas destinadas a dar informes deben inscribirse en el registro del órgano de control, hoy la AAIP (Ley 27.275, art. 19).

  2. 2

    Chile, Ley 21.719. Crea la Agencia de Protección de Datos Personales y rige plenamente desde el 1 de diciembre de 2026; multas de hasta 20.000 UTM.

  3. 3

    Colombia, Ley 1581, art. 25, y Decreto 1074 de 2015. Las sociedades y entidades sin ánimo de lucro con activos totales superiores a 100.000 UVT, y las personas jurídicas públicas, deben inscribir sus bases de datos en el Registro Nacional de Bases de Datos de la SIC (Decreto 1074, art. 2.2.2.26.1.2).

  4. 4

    Brasil, LGPD, art. 37. El responsable y el encargado deben llevar un registro de las operaciones de tratamiento que realicen.