Antes de comenzar a gestionar el cumplimiento de la Ley de Protección de Datos Personales en LemonFlow, debes realizar una configuración inicial que deja la plataforma lista para operar. Esta configuración consta de tres pasos: crear el DPO, asignar un champion por cada área y configurar los formularios ARCO.
A continuación te explicamos cada paso en detalle.
1. Configuración del DPO
El DPO (Data Protection Officer, o Delegado de Protección de Datos) es la persona responsable de supervisar el tratamiento de los datos personales dentro de tu empresa. Es fundamental que tu organización cuente con un DPO configurado.
Accede a la configuración de usuarios
Una vez activada la ley en tu plataforma, navega desde Configuración → Usuarios.
Dentro de la sección de Usuarios, haz clic en el botón para crear un nuevo usuario. Se abrirá el formulario de creación. Recuerda que los campos marcados con asterisco (*) son obligatorios.
En el campo Rol, haz clic para desplegar las opciones disponibles y selecciona DPO. Este campo es obligatorio.
Una vez completados todos los campos obligatorios, haz clic en "Guardar". El usuario quedará registrado con el rol de DPO asignado.
📌 Recuerda: Valida siempre que exista un DPO antes de seguir con la configuración.
2. Configuración de áreas y asignación de champions
Además del DPO, cada área de tu organización debe tener un responsable asignado, también conocido como champion. Este champion es la persona encargada de velar por el cumplimiento dentro de su área.
Para asignar un champion, navega desde Configuración → Áreas y selecciona el área que deseas editar. Dentro del formulario de edición:
Haz clic en el campo Responsable para desplegar la lista de usuarios disponibles y selecciona a la persona que actuará como champion del área.
Una vez seleccionado el responsable, haz clic en "Guardar" para confirmar la asignación.
El champion de cada área será quien:
Revise los tratamientos de datos personales correspondientes a su área.
Reciba las asignaciones relacionadas con el cumplimiento.
Participe en el flujo del RAT (Registro de Actividades de Tratamiento).
📌 Recuerda: Asegúrate de que cada área cuente con un responsable asignado para garantizar que los tratamientos tengan un champion claro y el flujo operativo funcione correctamente.
3. Configuración de los formularios ARCO
Las solicitudes ARCO se gestionan a través de formularios específicos. LemonFlow incluye 6 formularios estándar asociados a la Ley de Protección de Datos Personales, que corresponden a los derechos que pueden ejercer los titulares de los datos:
Eliminar mis datos
Retirar mi consentimiento
Bloquear el uso de mis datos
Conocer y acceder a mis datos
Actualizar o corregir mis datos
Portar mis datos
Para configurarlos, navega desde Configuración → Solicitudes. Verás el listado de formularios disponibles con su nombre, flujo asociado, estado y fecha de última modificación.
Abre cada formulario y, en la sección de Información básica, configura los siguientes campos:
Responsable: Asigna al DPO como responsable del formulario
Equipos y usuarios con acceso: Da acceso al DPO y, si corresponde para la revisión de los formularios, a los champions de las áreas involucradas.
Repite esta configuración en cada uno de los 6 formularios para asegurar que todas las solicitudes ARCO tengan un responsable definido y las personas correctas con acceso.
📌 Recuerda: El DPO debe ser siempre el responsable de los formularios ARCO. Los champions de área se agregan si deben participar en la revisión de las solicitudes.




