Diagnóstico gratuito · Responde en 3 minutos

¿Tu empresa, negocio
o institución
está en riesgo?

Responde 10 preguntas simples y descubre tu nivel de exposición ante multas, ciberataques y pérdida de contratos. Sin tecnicismos.

3 minutos · 10 preguntas · Resultado inmediato
Pregunta 1 de 10 0%
Pregunta 1 de 10
CRÍTICO
¿Tu empresa, negocio o institución guarda datos de personas — clientes, pacientes, alumnos, propietarios o trabajadores?
Si tienes una lista de clientes, fichas de pacientes, datos de alumnos, registros de residentes o contratos de trabajadores en cualquier formato (digital o en papel), la respuesta es sí.
Sí, guardamos datos de personas
No, no guardamos datos de nadie
No estoy seguro/a
Pregunta 2 de 10
CRÍTICO
¿Tienes una política de privacidad publicada y actualizada donde le informas a las personas cómo usas sus datos?
Esto incluye tanto el sitio web (si vendes o tienes formularios online) como el documento que firman los clientes o pacientes al registrarse. Si no tienes nada escrito, la respuesta es no.
Sí, tenemos política de privacidad documentada
Tengo algo básico pero no está completo
No tengo nada
No sé qué es eso exactamente
Pregunta 3 de 10
CRÍTICO
¿Sabes qué hacer si mañana alguien te llama diciendo que sus datos fueron filtrados o robados de tu empresa?
La Ley 21.719 exige que las empresas tengan un plan claro para responder ante una brecha de datos. Si no tienes un procedimiento definido, eso es una brecha importante.
Sí, tenemos un protocolo documentado
Más o menos, sabría a quién llamar
No tengo idea, nunca lo he pensado
Pregunta 4 de 10
¿Usas software o plataformas de terceros que almacenan datos de tus clientes, pacientes o alumnos? (CRM, software clínico, plataforma educativa, sistema de administración en la nube, etc.)
Si usas Google Drive, Dropbox, un CRM, un software de gestión o cualquier servicio en la nube con datos de personas, tienes que tener un contrato de tratamiento de datos con ese proveedor.
Sí, y tenemos contrato firmado con cada proveedor
Sí usamos software, pero sin contrato firmado
No usamos software externo
No sé si aplica a mi caso
Pregunta 5 de 10
¿Tu empresa tiene cámaras de seguridad, control de acceso biométrico o sistemas de vigilancia?
Las cámaras y los sistemas biométricos capturan datos personales (imagen, huella, etc.). Eso los convierte en tratamiento de datos bajo la Ley 21.719 y requieren documentación específica.
Sí, y tenemos política de videovigilancia documentada
Sí tenemos, pero sin ninguna política documentada
No tenemos cámaras ni sistemas de ese tipo
Pregunta 6 de 10
CRÍTICO
¿Has tenido alguna vez un incidente de seguridad informática? (hackeo, virus, ransomware, pérdida de datos, robo de contraseñas, phishing)
No es una pregunta de juicio — es información relevante para evaluar tu exposición real. Muchas empresas han tenido incidentes sin saberlo.
No, nunca hemos tenido ningún incidente
Sí, algo menor (virus, phishing)
Sí, algo grave (hackeo, ransomware, pérdida de datos)
No lo sé con certeza
Pregunta 7 de 10
¿Tienes respaldos actualizados de la información crítica de tu empresa? (bases de datos, documentos, correos)
Un respaldo es la primera línea de defensa ante un ransomware. Sin respaldo, un ataque puede significar la pérdida total de la información del negocio.
Sí, tenemos respaldos automáticos y los probamos
Hacemos respaldos a veces, pero no hay proceso formal
No tenemos respaldos o no sé si los tenemos
Pregunta 8 de 10
¿Tu empresa tiene trabajadores o colaboradores? ¿Tienen claro qué pueden y no pueden hacer con los datos de los clientes?
La Ley 21.719 y la Ley 21.595 exigen que los trabajadores estén capacitados en el manejo de datos personales. Un error de un trabajador puede generar responsabilidad para el empleador.
Sí, están capacitados y firmaron compromisos de confidencialidad
Algo les hemos dicho, pero no hay nada formal
No tenemos trabajadores / nunca hemos tocado ese tema
Pregunta 9 de 10
¿Tu empresa tiene o necesita trabajar con empresas grandes, municipios, bancos, mineras o instituciones de salud como proveedora?
La Ley 21.663 exige que las empresas grandes certifiquen a sus proveedores. Si quieres o necesitas trabajar con ellos, el cumplimiento normativo pasa a ser un requisito de contrato.
Sí, y ya tenemos documentación de seguridad que nos piden
Sí trabajamos con ellos, pero no tenemos documentación
No, no trabajamos con ese tipo de organizaciones
No hoy, pero nos interesa en el futuro
Pregunta 10 de 10
CRÍTICO
Si la APDP (Agencia de Protección de Datos) o la ANCI te fiscalizara hoy, ¿tienes documentación lista para mostrar?
Esto incluye: registro de actividades de tratamiento (RAT), política de privacidad, contratos con proveedores, plan de respuesta a brechas, Modelo de Prevención de Delitos (MPD) y registros de capacitación del equipo.
Sí, tenemos toda esa documentación en orden
Tenemos algo, pero no está completo
No tenemos nada de eso
No sé qué es eso exactamente

0100
Tus 3 puntos más críticos
🔒
Plan de acción personalizado
Deja tu nombre y WhatsApp para recibir qué hacer primero según tu resultado
Paso 1: Implementar política de privacidad y RAT
Paso 2: Firmar contratos DPA con proveedores
Paso 3: Capacitar al equipo y formalizar MPD
Recibe tu plan de acción personalizado
Te enviamos por WhatsApp qué hacer primero según tu resultado — sin costo ni compromiso. EscudoNorte no envía spam.
¿Quieres que revisemos esto juntos?
Una conversación de 15 minutos con EscudoNorte te da claridad sobre qué hacer primero, cuánto cuesta y en cuánto tiempo puedes estar en orden.