Cómo los cuatro tipos de caso (solicitudes, evaluaciones, incidentes, quejas) comparten un mismo eje — sus etapas del ciclo de vida, quién hace qué y dónde vive el trabajo
Last updated: July 30, 2026 by Steve
Flujos de trabajo de casos: proceso y actores
AccessPoint gestiona cuatro clases de trabajo por caso — solicitudes de acceso, evaluaciones de privacidad, incidentes de privacidad y quejas/apelaciones. En la superficie se ven distintas, pero están construidas sobre un mismo eje compartido, de modo que un coordinador que aprende uno reconoce los demás.
Esta página es el mapa: las etapas que atraviesa cada tipo de caso, quién hace el trabajo y dónde vive en el producto. Utilícela para orientar a un equipo nuevo, y para comparar AccessPoint con el procedimiento operativo estándar ya existente de su oficina — la mayoría de las oficinas descubren que su proceso encaja en estas etapas con otros nombres, que es exactamente para lo que sirve la capa de configuración.
Nada de esto constituye una norma legal. Los plazos legales, los pasos obligatorios y quién puede autorizar varían según la jurisdicción y se configuran por inquilino (tipos de solicitud, autoridades legales, flujos de trabajo de revisión, reglas de plazos). Las etapas siguientes son el flujo de trabajo que AccessPoint aplica; las reglas son suyas.
El eje compartido
Todo tipo de caso tiene la misma anatomía subyacente:
| Elemento | Qué es |
|---|---|
| Etapas del ciclo de vida | Un conjunto pequeño y fijo de etapas que se muestran como una barra en la parte superior del caso. Los estados dentro de una etapa son configurables; las etapas en sí son el motor. |
| Un propietario | Una persona responsable (oficial de acceso, propietario de la evaluación, oficial de privacidad, oficial de quejas). La delegación puede cubrir su trabajo temporalmente sin transferir la titularidad. |
| Trabajo delegado | El propietario reparte el trabajo: asignaciones a custodios y tareas de colaboradores (solicitudes), asignaciones de sección (evaluaciones), líneas de trabajo (quejas). Cada una tiene su propio ciclo de envío → revisión. |
| Documentos | Un espacio de trabajo por caso, con conversión a PDF, etiquetado, detección de duplicados y, cuando corresponde la divulgación, tachado y preparación del paquete de respuesta. |
| Correspondencia | Comunicación entrante y saliente vinculada al caso, con plantillas y un firewall de PII para los roles que no deben ver la identidad del solicitante. |
| Revisiones y aprobaciones | Flujos de trabajo de revisión configurables y opcionales que condicionan el avance de un caso (o de una parte del trabajo) antes de que continúe. |
| Cierre e informes | Un paso de cierre que registra el resultado y luego alimenta los informes estadísticos y de gestión. |
Quién es quién
Los roles se describen en la Guía del usuario; así es como suelen aparecer en los cuatro tipos de caso.
| Rol | Solicitudes de acceso | Evaluaciones | Incidentes | Quejas |
|---|---|---|---|---|
| Administrador | Configura tipos, plazos, plantillas, paquetes | Configura plantillas y tipos | Configura tipos y reglas de notificación | Configura tipos y relojes |
| Oficial de acceso/privacidad | Es titular de la solicitud de principio a fin | Habitualmente es titular de la evaluación | Habitualmente es titular del incidente | Es titular del expediente de la queja |
| Revisor / jurídico | Revisa la divulgación propuesta y las exenciones | Revisa y aprueba | Revisa los hallazgos y la decisión de notificación | Revisa las alegaciones |
| Custodio | Busca en sus fondos, atestigua | — | Aporta los hechos de su área | — |
| Colaborador | Trabaja una tarea bajo un custodio | — | — | — |
| Asignado | — | Completa una sección delegada | — | Completa una línea de trabajo |
| Lector / Asesor | Solo lectura en los casos asociados | Solo lectura | Solo lectura | Solo lectura |
Los custodios y los colaboradores trabajan a partir de instrucciones depuradas y nunca ven la identidad del solicitante — ese límite de privacidad se mantiene en todos los tipos de caso.
Los cuatro ciclos de vida
Cada tipo de caso atraviesa su propio conjunto reducido de etapas. Los estados dentro de una etapa son suyos para configurar.
| Tipo de caso | Etapas | Unidad de trabajo delegado | Dónde vive |
|---|---|---|---|
| Solicitud de acceso | Borrador → Activa → En revisión → Cerrada · En espera pausa el reloj | Asignaciones a custodios → tareas de colaboradores | Solicitudes |
| Evaluación (PIA/AIA/Seguridad) | Activo → En revisión → En vigor → Cerrado | Asignaciones de sección a expertos en la materia | Evaluaciones |
| Incidente / vulneración | Activo → En revisión → Cerrado | Medidas de contención y remediación | Incidentes |
| Queja / apelación | Activa → En revisión → Presentada → Cerrada | Líneas de trabajo de investigación | Quejas |
Las solicitudes de acceso en la práctica. Una solicitud llega por correo postal, correo electrónico o portal; el oficial la crea (Nueva desde correo electrónico incorpora un correo directamente). El solicitante se asocia con un contacto reutilizable. El tipo y la jurisdicción establecen las reglas de plazo, y activarla pone en marcha el reloj. El oficial genera asignaciones a custodios con instrucciones depuradas; los custodios buscan, cargan, marcan la pertinencia y atestiguan; el oficial aprueba o solicita cambios. Los registros se convierten a PDF e ingresan al espacio de trabajo de Documentos para la revisión de exenciones y el tachado, con consultas a terceros y prórrogas cuando el estatuto lo permite. Un flujo de trabajo de revisión configurable puede condicionar el paquete antes de su divulgación, y el cierre registra la disposición y alimenta los informes.
Los registros alimentados por los casos
Dos registros transversales a los casos recopilan lo que producen los tipos de caso:
- Riesgos — una evaluación o un incidente pueden generar entradas en el registro de riesgos de privacidad de estilo ISO 31000; un riesgo también puede existir de forma independiente.
- Compromisos — las recomendaciones de una evaluación o una queja se siguen hasta su finalización como compromisos.
Dado que todos los tipos de caso comparten el mismo eje, una vez que ha trabajado con uno puede trabajar con todos — y el asistente Ask AccessPoint (cuando Asistencia con IA está implementada) puede responder «¿qué queda pendiente en este caso?» de la misma manera en cualquiera de ellos.