Clasificación de datos
Guía práctica para que el equipo de operación clasifique cada campo de sus formularios y encuestas según el tipo de dato personal que recolecta. No necesitas ser abogado ni DPO para usarla.
🎯 Para qué sirve esta guía
Cuando creas un formulario o una encuesta, cada campo que pides (nombre, RUT, teléfono, un comentario…) recolecta un tipo distinto de dato personal. Clasificar es simplemente ponerle una etiqueta a cada campo que diga qué tipo de dato es.
Esa etiqueta se define en el campo dataCategory del builder: Atributos → Clasificación de datos. Con eso, la cuenta arma automáticamente su inventario de datos (Cuenta → Clasificación de datos), que es la foto de qué datos personales estás tratando.
No necesitas ser experto en leyes ni ser el DPO de la empresa. Esta guía está pensada para el equipo de operación: tú clasificas los campos con criterios claros, y el resultado sirve para que legal, auditoría o el DPO tengan el inventario listo cuando lo necesiten.
Esta guía toma como base la Ley 21.719 (Chile) y está alineada con el GDPR europeo — ambos marcos apuntan al mismo modelo, así que cubriendo Chile + GDPR se cubre el caso general. También aplica a Perú, Colombia y México con matices menores (ver Cobertura regional).
La normativa que efectivamente aplica depende de cada cuenta. Esta guía usa Chile / GDPR / LATAM como referencia, no como asesoría legal. Ante la duda, valida con tu equipo legal.
🧭 Cómo clasificar un campo
Para cada campo del formulario, hazte estas tres preguntas en orden. La primera que respondas "sí" te da la clasificación.
¿Es un dato sensible?
Es decir, una categoría especial: salud, religión, orientación sexual, etc.
Sí → elige la categoría sensible que corresponda. Listo.
No → pasa a la siguiente pregunta.
¿Encaja en una categoría general con nombre?
Identificación, contacto, financiero, laboral…
Sí → esa categoría general. Listo.
No → Otro dato personal (
other).
En Videsk, las respuestas suelen ir ligadas a una llamada o contacto identificable. Por eso la mayoría de los campos sí son dato personal (aunque no siempre sensible).
🟢 Datos personales generales (no sensibles)
Categoría (key)
Qué es
Ejemplos de campo
Identificación (identification)
Datos nominativos de la persona
Nombre, apellidos, alias, razón social
Documento de identidad (national_id)
Identificador emitido por el Estado
RUT, DNI, CPF, cédula, pasaporte
Datos de contacto (contact)
Cómo contactar a la persona
Email, teléfono, dirección, comuna
Datos demográficos (demographic)
Perfil general
Fecha de nacimiento, edad, nacionalidad, estado civil, sexo (como dato demográfico)
Ubicación (location)
Dónde está la persona
Geolocalización, IP, ciudad / región
Datos financieros (financial)
Económico / medios de pago
N.º de cuenta, tarjeta, ingreso declarado, medio de pago
Datos laborales (professional)
Vida laboral
Empresa, cargo, antigüedad, profesión
Otro dato personal (other)
Personal que no encaja en las anteriores
Comentario abierto ligado a la persona, rating / NPS de un cliente identificado, preferencias
🔴 Datos sensibles (categorías especiales)
Corresponden a las categorías especiales de la Ley 21.719 y el art. 9 del GDPR. Estos datos tienen protección reforzada: trátalos con especial cuidado.
Categoría (key)
Qué es
Ejemplos de campo
Salud (health)
Salud física o mental
Diagnóstico, discapacidad, tratamiento, previsión de salud (Isapre / Fonasa*)
Datos genéticos (genetic)
Información genética
Resultado de examen genético
Datos biométricos (biometric)
Biométrico con fin identificatorio
Huella, reconocimiento facial, voz
Origen racial o étnico (racial_ethnic)
Raza / etnia
Pueblo originario, etnia
Opiniones políticas (political)
Postura o afiliación política
Partido, tendencia política
Afiliación sindical (union)
Sindical o gremial
Pertenencia a sindicato o colegio profesional
Creencias religiosas o filosóficas (religious_philosophical)
Convicciones
Religión, credo, convicciones morales
Vida u orientación sexual (sexual)
Sexualidad / identidad
Orientación sexual, identidad de género
Situación socioeconómica (socioeconomic)
Sensible en Chile y Perú
Tramo de ingreso, Registro Social de Hogares, ficha social, situación de vulnerabilidad
Datos de NNA (minors)
Niñas, niños y adolescentes
Cualquier dato de un menor de 18 (protección reforzada)
* Notas. La previsión de salud puede revelar el estado de salud de la persona → es sensible. La situación socioeconómica es sensible bajo la Ley 21.719 (Chile) y los ingresos económicos lo son bajo la Ley 29733 (Perú), aunque no son categoría especial en el GDPR. Al marcarla como sensible cumples el estándar más estricto, que es seguro para todos los marcos.
⚪ Sin dato personal
Categoría (key)
Qué es
Ejemplos
No es dato personal (non_personal)
Anónimo / fuera del ámbito de la ley
Rating anónimo no ligado a una identidad, respuesta agregada, dato meramente estadístico
⚠️ Casos especiales
Campos de comentarios o texto libre
Clasifica según el propósito del campo:
Comentario genérico ("¿Algo más que quieras contarnos?") → Otro dato personal (
other).Comentario con fin sensible ("Describe tu problema de salud") → esa categoría sensible.
El texto libre es un punto de riesgo: el cliente puede escribir un dato sensible que tú no pediste ("es que tengo diabetes…"). Mitígalo con un aviso en el placeholder o hint del campo ("no ingreses datos de salud u otros datos sensibles"), o con revisión / anonimización posterior.
RUT o documento de identidad
Es un identificador clave (el GDPR lo reconoce en su art. 87). No es "sensible", pero conviene rastrearlo aparte → national_id.
Sexo vs. identidad de género
Sexo como dato demográfico simple →
demographic.Identidad de género →
sexual(sensible).
Datos de menores (NNA)
Si el formulario o encuesta recolecta datos de un menor de 18, prima minors por la protección reforzada, aunque el dato puntual también podría ser "contacto" o "identificación".
🟠 "Sin clasificar" no es una categoría
Un campo sin dataCategory significa pendiente de revisar, no "no aplica". Para cerrarlo correctamente usa Otro dato personal (other) o No es dato personal (non_personal).
El inventario (Cuenta → Clasificación de datos) muestra los campos sin clasificar en naranja y los cuenta como brechas de cumplimiento. Deja tus formularios sin campos naranjas.
🌎 Cobertura regional (LATAM)
La taxonomía es un superset de las categorías especiales comunes en la región, así que la guía aplica prácticamente tal cual en Perú, Colombia y México. Las categorías sensibles centrales (origen racial / étnico, salud, genético, biométrico, opiniones políticas, creencias religiosas, afiliación sindical, vida / orientación sexual) coinciden en todos los marcos.
🇨🇱 Chile
Ley 21.719
✅ base
La situación socioeconómica es dato sensible
🇵🇪 Perú
Ley N° 29733
✅
Los ingresos económicos son dato sensible → clasifica ingresos como socioeconomic (sensible), no financial
🇨🇴 Colombia
Ley 1581 de 2012
✅
Incluye como sensible la pertenencia a organizaciones sociales, de DD.HH. o políticas → political / union. Régimen reforzado para datos de NNA (minors)
🇲🇽 México
LFPDPPP (nueva ley 2025)
✅
Alineado con las categorías especiales; lo biométrico se evalúa caso a caso, pero conviene marcarlo sensible. Sin categoría socioeconómica
🇪🇺 UE
GDPR
✅
Lo socioeconómico no es categoría especial (marcarlo sensible es más estricto = seguro)
Principio transversal: ante la duda, marca como sensible (criterio más estricto) — así cubres el estándar de todos los marcos. La categoría socioeconomic (sensible) cubre tanto la "situación socioeconómica" de Chile como los "ingresos económicos" de Perú.
📚 Referencias
🇨🇱 Chile — Ley 21.719, que regula la protección y el tratamiento de datos personales (define datos sensibles, incluye situación socioeconómica y datos de NNA).
🇵🇪 Perú — Ley N° 29733 de Protección de Datos Personales y su Reglamento (D.S. 016-2020-JUS). Trata los ingresos económicos como dato sensible.
🇨🇴 Colombia — Ley 1581 de 2012 y Decreto 1377 de 2013 (datos sensibles y régimen especial de datos de NNA).
🇲🇽 México — Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), actualizada por la nueva ley de 2025.
🇪🇺 UE — GDPR: art. 4(1) (dato personal), art. 9 (categorías especiales), art. 8 (menores), art. 87 (número de identificación nacional), Considerando 26 (dato anónimo).
Última actualización
¿Te fue útil?

