Skip to content

Latest commit

 

History

3 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 

Repository files navigation

auditor-ley-21719

Skill de Claude Code que convierte a Claude en un auditor técnico de cumplimiento de la Ley N° 21.719 de protección de datos personales de Chile (vigencia plena: 1 de diciembre de 2026, alineada con el GDPR).

Audita repositorios, esquemas de base de datos, APIs y features, y produce un informe de brechas verificables a nivel de código — no generalidades legales.

Qué hace

Sigue un flujo de auditoría de cinco fases:

  1. Reconocimiento del proyecto — stack, modelo de datos, superficie de API, auth, logging.
  2. Inventario de datos personales — qué datos se tratan, dónde viven, si son sensibles, si están cifrados y a dónde salen.
  3. Evaluación por 13 dominios de control — consentimiento, derechos ARCO/portabilidad/bloqueo, datos sensibles, minimización, seguridad técnica, retención, logging, notificación de brechas, encargados (DPA), decisiones automatizadas, transferencias internacionales, aislamiento multi-tenant, y deber de información.
  4. Clasificación de severidad — Crítico/Alto/Medio/Bajo según impacto en los derechos del titular y riesgo sancionatorio (multas de hasta 20.000 UTM, o 2%/4% de ingresos anuales por reincidencia).
  5. Informe — markdown versionable con evidencia archivo:línea, base legal por hallazgo, plan de remediación priorizado y controles que sí se cumplen.

Incluye un modo rápido para revisar un feature o PR puntual sin auditar todo el repo.

Estructura

auditor-ley-21719/
├── .claude-plugin/
│   ├── marketplace.json                      # Manifiesto del marketplace (edofritz-skills)
│   └── plugin.json                           # Manifiesto del plugin
└── skills/
    └── auditor-ley-21719/
        ├── SKILL.md                          # Flujo de auditoría y reglas del auditor
        ├── references/
        │   ├── checklist-21719.md            # Qué buscar en el código, por dominio (red flags, severidad, remediación)
        │   ├── marco-legal.md                # Artículos verificados y régimen de multas (evita citas inventadas)
        │   └── patrones-busqueda.md          # Comandos rg/grep listos por dominio (PII, secretos, tenant, logs…)
        └── assets/
            └── plantilla-informe-auditoria.md  # Plantilla del informe de brechas

Instalación

Como plugin (recomendado) — dentro de Claude Code:

/plugin marketplace add edofritz/auditor-ley-21719
/plugin install auditor-ley-21719@edofritz-skills

Manual — copia el skill a tu directorio de skills personales:

git clone https://github.com/edofritz/auditor-ley-21719.git /tmp/auditor-ley-21719
cp -r /tmp/auditor-ley-21719/skills/auditor-ley-21719 ~/.claude/skills/

O a .claude/skills/ del proyecto si lo quieres solo para un repo.

Uso en otras herramientas (Codex, Cursor, Gemini CLI…)

El skill sigue el estándar abierto Agent Skills (SKILL.md + references/ + assets/), adoptado por Codex CLI, Gemini CLI, GitHub Copilot / VS Code, Cursor, Cline, Windsurf y otras herramientas. Basta copiar la carpeta del skill al directorio de skills de tu herramienta:

git clone https://github.com/edofritz/auditor-ley-21719.git /tmp/auditor-ley-21719
cp -r /tmp/auditor-ley-21719/skills/auditor-ley-21719 <directorio-de-skills-de-tu-herramienta>/

Consulta la documentación de tu herramienta para la ubicación exacta (por ejemplo, Agent Skills en Codex). Ten en cuenta que algunas herramientas, como Cursor, no activan skills automáticamente y requieren invocarlo de forma explícita. La carpeta .claude-plugin/ es solo para Claude Code y las demás herramientas la ignoran sin problema.

Si tu agente no soporta el estándar, el plan B es usar el contenido de SKILL.md y sus referencias como instrucciones directas (AGENTS.md, rules o equivalente).

Uso

Pídele a Claude Code cosas como:

  • «Audita este proyecto contra la Ley 21.719 antes del lanzamiento»
  • «¿Cumplimos con la ley de protección de datos? Genera el informe de brechas»
  • «Revisa rápido este endpoint nuevo por temas de datos personales antes de mergear»

El skill se activa automáticamente cuando se menciona auditoría de datos personales, privacidad, compliance, Ley 21.719, GDPR o derechos ARCO.

Aclaración legal

Este skill produce una auditoría de ingeniería, no asesoría legal. Detecta brechas técnicas verificables en código, esquema y configuración; la calificación jurídica definitiva debe validarse con el texto oficial de la ley, las instrucciones de la Agencia de Protección de Datos Personales (APDP) y asesoría legal calificada.

Licencia

MIT

About

Skill de Claude Code: auditor técnico de cumplimiento de la Ley 21.719 de protección de datos personales de Chile

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors