> For the complete documentation index, see [llms.txt](https://docs.powermonitor.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.powermonitor.com.br/es/power-monitor/governanca/conformidade/privacidade-e-conformidade.md).

# Privacidad y cumplimiento

Visión general de las pantallas de privacidad y cumplimiento de Power Monitor (LGPD y GDPR): descubrimiento de datos personales, riesgos, postura de cumplimiento y revisiones de acceso. Apoyo a la dec

Power Monitor ayuda a su organización a ver dónde hay **datos personales** en el entorno de Power BI/Fabric, quién tiene acceso a ellos y cómo está la organización frente a controles de seguridad y privacidad, tomando como referencia la **LGPD** y el **GDPR**. Esta página explica cómo se articulan las pantallas, qué datos usa cada una, y qué está restringido a Administradores.

**Cómo acceder:** las pantallas están en *Gobernanza › Cumplimiento* y, para el riesgo conductual, en *Auditoría*.

{% hint style="warning" %}
**Apoyo a la decisión, no asesoría jurídica.** Todas las pantallas de esta página ayudan a priorizar acciones. No son asesoramiento jurídico, no son certificación y no prueban el cumplimiento (ni el incumplimiento) de la LGPD, el GDPR u otra norma. Las referencias a artículos de ley son indicativas y deben ser confirmadas por su equipo jurídico o delegado de protección de datos (DPO).
{% endhint %}

## Las pantallas y cómo se complementan

| Pantalla                                                                                                        | Pregunta que responde                                                                                         | Quién la usa                                                    |
| --------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------- |
| [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md) | ¿Qué modelos tienen columnas que parecen datos personales?                                                    | Todos los perfiles (diccionario y configuración: Administrador) |
| [Riesgos de privacidad](/es/power-monitor/governanca/conformidade/riscos-de-privacidade.md)                     | De esos modelos, ¿cuáles están sin etiqueta, sin RLS, expuestos, exportados o accedidos desde fuera del país? | Todos los perfiles                                              |
| [Postura de cumplimiento](/es/power-monitor/governanca/conformidade/postura-de-conformidade.md)                 | ¿Cuál es la puntuación general, qué controles fallan y qué falta atestar?                                     | Todos los perfiles (atestación: Administrador)                  |
| [Revisiones de acceso](/es/power-monitor/governanca/conformidade/revisoes-de-acesso.md)                         | ¿Quién debe seguir con acceso a cada workspace?                                                               | Revisores (todos los perfiles); campañas: Administrador         |
| [Riesgo conductual](/es/power-monitor/auditoria/risco-comportamental.md)                                        | ¿Qué personas cambiaron su comportamiento de forma que merezca una conversación?                              | Solo Administrador, con adhesión de la organización             |

Un camino típico: **descubrir** dónde hay candidatos a dato personal, **medir** el riesgo a su alrededor, **seguir** la postura general y **proteger** (etiquetas, RLS, enlaces, accesos revisados).

## Qué datos usan las pantallas

* **Metadatos del inventario y del registro de actividad** que Power Monitor ya recolecta de Power BI/Fabric: nombres de modelos, informes, workspaces, tablas y columnas, permisos, eventos de actividad, etiquetas de sensibilidad, configuraciones del tenant.
* **Nunca** los valores de sus datos: el descubrimiento de datos personales compara **nombres de columna** con un diccionario; ninguna fila de ninguna tabla se lee. Tampoco se usan expresiones DAX y M, filtros de RLS ni el contenido de informes.
* **Datos de personas** aparecen en pantallas específicas (revisiones de acceso, historial de permisos, riesgo conductual). Están bajo las reglas de acceso descritas abajo y pueden **enmascararse** con el botón **Ocultar datos**.

## Qué está restringido a Administradores

| Recurso                                                       | Restricción                                                                  |
| ------------------------------------------------------------- | ---------------------------------------------------------------------------- |
| Diccionario y exclusiones, Configuración de privacidad        | Administrador                                                                |
| Atestación manual de controles                                | Administrador                                                                |
| Lista detallada de fuentes de datos (Higiene de credenciales) | Administrador                                                                |
| Revisiones de acceso: Campañas                                | Administrador (el revisor decide solo los elementos que le fueron asignados) |
| Riesgo conductual                                             | Administrador (la pantalla completa)                                         |
| Configurar artefactos estándar de Microsoft                   | Administrador                                                                |

Las pantallas respetan el **alcance de workspaces** de cada usuario y pueden **bloquearse por usuario** (la pestaña **Acceso a páginas** en [Usuarios](/es/power-monitor/usuarios.md)). El bloqueo vale también para las llamadas al servidor.

## Los artefactos estándar de Microsoft quedan fuera

Los análisis de privacidad y cumplimiento **ignoran lo que la propia Microsoft crea en el tenant** (por ejemplo, el Fabric Capacity Metrics, los modelos de métricas de uso y el workspace *Admin monitoring*). Esos elementos no forman parte de su negocio y contarlos distorsionaría totales y riesgos.

Cuando algún artefacto se ignora, las pantallas de análisis muestran el aviso **N artefactos estándar de Microsoft ignorados**, con un ícono de ayuda que explica la regla. Aparece en [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md), [Riesgos de privacidad](/es/power-monitor/governanca/conformidade/riscos-de-privacidade.md), [Postura de cumplimiento](/es/power-monitor/governanca/conformidade/postura-de-conformidade.md) (incluida la pestaña **Cobertura de gobernanza**), [Convención de nombres](/es/power-monitor/governanca/conformidade/convencao-de-nomes.md), [Etiquetas y Certificación](/es/power-monitor/governanca/conformidade/rotulos-e-certificacao.md), [Exposición de Datos](/es/power-monitor/qualidade-de-dados/exposicao-de-dados.md), [Dashboard de Eficiencia](/es/power-monitor/dashboards/dashboard-de-eficiencia.md), [Inventario del Ambiente](/es/power-monitor/qualidade-de-dados/inventario-do-ambiente.md) y otros análisis de gobernanza.

Los Administradores ven también el botón **Configurar**, que abre la ventana **Artefactos estándar de Microsoft**:

<figure><picture><source srcset="/files/t3m6nVx97KX1I6N4lp8x" media="(prefers-color-scheme: dark)"><img src="https://4061945739-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHiNRgoZ8eJ4rcnrLAoso%2Fuploads%2Fgit-blob-e6f06bce5569b8a68eff835255c5c5e501b2b62f%2Fpm-governanca-artefatos-microsoft-modal-es.png?alt=media" alt="Ventana Artefactos estándar de Microsoft con el interruptor Ignorar artefactos estándar de Microsoft, las reglas incorporadas y los patrones de nombre de la organización"></picture><figcaption><p>Ventana Artefactos estándar de Microsoft</p></figcaption></figure>

| Elemento                                                                    | Qué hace                                                                                                                                                                                                                                                                                                                                |
| --------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Ignorar artefactos estándar de Microsoft**                                | Interruptor **activado por defecto**. Desactivado, los informes y modelos de Microsoft vuelven a los conteos y a las listas de riesgo y pasan a analizarse como si fueran de su negocio                                                                                                                                                 |
| **Reglas incorporadas** (**Reglas estructurales** y **Patrones de nombre**) | Solo lectura: el tipo del workspace (como *Admin monitoring* y workspaces personales), el proveedor del modelo (modelos de métricas de uso), la fuente de Capacity Metrics configurada y nombres conocidos de Microsoft                                                                                                                 |
| **Patrones de nombre de la organización**                                   | Hasta 50 patrones de hasta 100 caracteres, cada uno con su botón de quitar; escriba el patrón y haga clic en **Agregar** (o presione Enter). No se aceptan patrones vacíos, repetidos ni formados solo por asterisco. El asterisco (`*`) es el único comodín y la comparación no distingue mayúsculas de minúsculas. Ejemplo: `Prueba*` |

Con el interruptor desactivado, la ventana advierte que los informes y modelos de Microsoft vuelven a aparecer en los conteos y en las listas de riesgo. Las **Reglas incorporadas** están en una sección contraída, con la cantidad entre paréntesis. **Guardar** incluye un patrón que se haya escrito y aún no agregado, y **Cancelar** cierra sin cambiar nada. Al guardar, la pantalla recarga los números.

## Preguntas frecuentes

<details>

<summary>¿Power Monitor lee el contenido de mis tablas para encontrar datos personales?</summary>

No. Solo nombres de columnas, junto con metadatos ya recolectados del inventario y del registro de actividad.

</details>

<details>

<summary>¿La puntuación de la Postura de cumplimiento garantiza que cumplimos con la LGPD?</summary>

No. Es un indicador interno para priorizar acciones, no una certificación ni un dictamen jurídico.

</details>

<details>

<summary>Un informe de Microsoft no aparece en los análisis. ¿Está mal?</summary>

Es el comportamiento estándar: los artefactos estándar de Microsoft se ignoran. Un Administrador puede desactivar esa regla en **Configurar**, en el aviso de las pantallas de análisis.

</details>

## Páginas relacionadas

* [Cumplimiento](/es/power-monitor/governanca/conformidade.md): grupo del menú Gobernanza
* [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md)
* [Riesgos de privacidad](/es/power-monitor/governanca/conformidade/riscos-de-privacidade.md)
* [Postura de cumplimiento](/es/power-monitor/governanca/conformidade/postura-de-conformidade.md)
* [Revisiones de acceso](/es/power-monitor/governanca/conformidade/revisoes-de-acesso.md)
* [Riesgo conductual](/es/power-monitor/auditoria/risco-comportamental.md)
* [Historial de permisos](/es/power-monitor/auditoria/historico-de-permissoes.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://docs.powermonitor.com.br/es/power-monitor/governanca/conformidade/privacidade-e-conformidade.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `automate deployments from our CI pipeline` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
