Qué es y qué no es este documento. Es un mapa del terreno: actores, jerarquía,
módulos y obligaciones. No es asesoría legal ni un diseño técnico. Todo lo marcado
verificar es un número o una regla que creo correcta pero que
hay que contrastar contra el texto vigente (Ley 19.418 y sus modificaciones; y, en datos personales, Ley 19.628 con la reforma de la Ley 21.719)
antes de convertirla en una validación del sistema. El stack no se discute aquí.
El sistema en una frase
Un SaaS multi-inquilino jerárquico donde la unidad operativa es la junta de vecinos
—que lleva su padrón, sus asambleas, su plata y sus proyectos con validez legal—, encima hay
intermediarios comerciales y territoriales (revendedores y la empresa), y al lado hay un consumidor
institucional (el municipio y su DIDECO) que no es dueño del dato pero necesita verlo agregado.
La tensión de diseño principal: una misma junta es a la vez cliente de un revendedor,
sujeto fiscalizado por un municipio y titular de datos personales de sus socios.
Tres relaciones distintas sobre el mismo dato. Casi todo el diseño de permisos sale de ahí.
La jerarquía de actores
1
Empresa (operador de la plataforma)Dueña del producto. Ve todo lo operativo, define planes y precios, da de alta revendedores
y municipios, soporta. Es encargada del tratamiento de datos personales, no titular.
2
Revendedor (reseller)Comercializa y acompaña en un territorio acotado (una región, una provincia, un puñado de
comunas). Administra las juntas de su cartera. La pregunta caliente: ¿ve el padrón de socios de
sus juntas, o solo el estado de la cuenta y métricas de uso?
3
Municipio / DIDECONo es cliente en la cadena comercial; es contraparte legal. Recibe agregados, expedientes
formales y trámites (vigencia, nómina de directorio, rendición de subvenciones). Rama lateral del
árbol, no un eslabón más de la pirámide.
4
Unión comunal opcionalAgrupa juntas de una comuna, tiene personalidad jurídica propia y su propio directorio.
Si se modela, es un inquilino más que además lee a sus juntas afiliadas. Decidir si entra
en la primera versión.
5
Junta de vecinos — el inquilino realAquí ocurre el trabajo. Dentro tiene sus propios roles: presidente, secretario, tesorero,
directores, comisión fiscalizadora de finanzas, socio, y el vecino no afiliado que igual vive en
la unidad vecinal.
Roles dentro de la junta
Rol
Origen
Qué toca en el sistema
Presidente
Electo, mandato con fecha de término
Representación legal, convoca asambleas, firma actas, rinde cuenta pública
Secretario
Electo
Libro de actas, padrón de socios, citaciones, certificados
Tesorero
Electo
Ingresos y egresos, cuotas, balance, rendiciones
Directores
Electos
Lectura amplia, voto en directorio, comisiones
Comisión fiscalizadora de finanzas
Electa, separada del directorio
Solo lectura sobre finanzas + emite informe. Debe poder auditar sin poder editar
Su ficha, su estado de cuotas, avisos, votación, participación
Vecino no afiliado
Reside en la unidad vecinal
Tablero público, solicitar afiliación, reportar. ¿Entra en v1?
Ministro de fe
Externo (secretario municipal, notario, oficial civil)
Certifica asamblea constitutiva y elecciones. Actor de un solo acto, sin cuenta permanente
El terreno legal — qué obliga el software
La ley no es decoración: define estados válidos del sistema. Estos son los amarres que
se convierten en reglas de negocio, no en texto de ayuda.
Existencia y territorio
Ley 19.418
Amarre
La junta es territorial: representa a quienes residen en una unidad vecinal
determinada por el municipio. La afiliación exige residencia en ese territorio.
Consecuencia
El domicilio del socio no es un campo de texto: es una validación contra un polígono.
El territorio es dato de primera clase.
Verificar
Mínimo de afiliados para constituir, escalonado por población de la comuna
verificar
Personalidad jurídica
Ley 19.418 · registro municipal
Amarre
Se obtiene depositando el acta constitutiva y los estatutos en la secretaría municipal,
con plazo de objeción. La junta queda en un registro público municipal.
Consecuencia
Una junta en el sistema tiene ciclo de vida: en formación → con personalidad jurídica →
vigente / no vigente / disuelta. No todo lo que existe en la app existe legalmente.
Directorio y mandatos
Ley 19.418
Amarre
Directorio de al menos 5 miembros, mandato de 2 años, reelegibles
verificar. Comisión fiscalizadora de finanzas de 3 miembros
verificar.
Consecuencia
Los permisos caducan solos. El presidente pierde sus atribuciones el día que vence el
mandato, aunque nadie apriete un botón. Directorio vencido = junta sin representación válida, y el
sistema debe avisarlo con meses de antelación.
Asambleas
Ley 19.418
Amarre
Ordinarias y extraordinarias, con periodicidad mínima verificar.
Citación con antelación y forma. Quórum distinto en primera y segunda citación.
Materias reservadas a asamblea extraordinaria (reforma de estatutos, disolución, enajenación de bienes).
Consecuencia
Un acuerdo es válido o nulo según convocatoria, quórum y materia. El sistema puede —y debería—
impedir que se registre un acuerdo inválido, o al menos marcarlo.
Verificar
Si la asamblea y la elección telemática quedaron permanentes tras la normativa de
pandemia verificar — esto decide si hay votación en línea con valor legal.
Patrimonio y rendición
Ley 19.418 · normas de subvención municipal
Amarre
Patrimonio: cuotas de incorporación, ordinarias y extraordinarias, subvenciones municipales,
donaciones, bienes. Obligación de balance anual y cuenta pública del presidente.
Las cuotas extraordinarias se acuerdan en asamblea.
Consecuencia
Un cobro debe poder trazarse hasta el acuerdo de asamblea que lo creó. La rendición de una
subvención tiene formato y plazo definidos por cada municipio.
Datos personales
Ley 19.628, modificada por Ley 21.719 — marco acotado por Criss
Marco
La 19.628 (sobre protección de la vida privada) es el régimen base. La 21.719
la reforma de raíz: régimen tipo RGPD, Agencia de Protección de Datos Personales con
potestad sancionatoria, y vigencia diferidafecha exacta.
El sistema se diseña contra la 21.719, no contra la 19.628: nace después.
Qué hay en juego
El padrón trae RUT, domicilio, edad y teléfono. Si además se registra ayuda social hay
datos sensibles (salud, discapacidad, situación socioeconómica), con exigencia reforzada
y consentimiento explícito.
Consecuencia
Cadena de responsabilidad explícita: la junta es responsable del tratamiento, la
empresa encargada, el revendedor subencargado — con contrato entre cada eslabón.
Más: base de licitud por finalidad, derechos del titular (acceso, rectificación, supresión,
oposición, portabilidad), minimización de lo que ven municipio y revendedor, registro de
accesos y notificación de brechasplazo.
Esto no es un módulo: es una restricción que atraviesa todo.
Los módulos
Trece dominios. El orden es de dentro hacia fuera: primero lo que la junta no puede no tener.
1 · Identidad de la organización
Núcleo
Guarda
Ficha de la junta, RUT, unidad vecinal, estatutos vigentes y sus reformas, sede, personalidad jurídica, estado de vigencia.
Versionar estatutos: cada junta puede tener reglas propias (quórums, cuotas, número de directores) dentro del marco legal. El sistema tiene que ser parametrizable por junta.
2 · Padrón de socios
Núcleo
Guarda
Ficha, domicilio georreferenciado, fecha de afiliación, estado (activo, suspendido, renunciado, caducado), grupo familiar, condiciones de vulnerabilidad si se recogen.
Produce
Padrón oficial, padrón electoral cerrado a fecha, nómina para el municipio.
Difícil
El padrón vive desactualizado en la realidad. Hay que diseñar para la depuración periódica y para el socio fantasma, no contra ellos. Y hay que congelar versiones: quién era socio el día de la asamblea.
3 · Gobierno y elecciones
Núcleo
Guarda
Cargos, periodos con fecha de inicio y término, comisión electoral, candidaturas, votos, actas de elección.
Produce
Nómina de directorio para el municipio, certificado de vigencia, alertas de mandato por vencer.
Difícil
El mandato es la fuente de los permisos. Un cambio de directorio es una migración de autoridad, con traspaso de tesorería y libro de actas incluido.
4 · Asambleas y acuerdos
Núcleo
Guarda
Convocatoria, tabla, citación y su acuse, asistencia, quórum calculado, votaciones, acuerdos, acta.
Produce
Libro de actas, acuerdos ejecutables (una cuota, un gasto, un proyecto).
Difícil
El acuerdo debe ser un objeto vivo enlazado a lo que autoriza, no un párrafo dentro de un PDF. Y la asistencia se toma en papel en la sede: hace falta captura offline y firma.
5 · Recursos y tesorería
Dinero
Guarda
Plan de cuotas, cargos por socio, ingresos y egresos con respaldo, caja y banco, subvenciones recibidas.
Produce
Estado de cuenta del socio, balance anual, cuenta pública, rendición al municipio.
Difícil
Decisión abierta: ¿la plataforma mueve dinero (recauda, integra pasarela, concilia) o solo lo registra? Cambia el producto entero, y el riesgo.
Carpeta de postulación, rendición con respaldos, historial de fondos obtenidos.
Difícil
Cada convocatoria tiene formulario propio y cambia cada año. Necesita un motor de formularios, no pantallas fijas.
7 · Territorio
Transversal duro
Guarda
Polígono de la unidad vecinal, comuna, calles, manzanas, direcciones, sectores internos.
Produce
Validación de residencia, mapa de socios, segmentación de avisos, mapa de necesidades.
Difícil
Los límites de unidad vecinal muchas veces no existen en formato digital, o el municipio los tiene en un PDF de 1998. Hay trabajo de datos previo, y probablemente un editor de polígonos.
Citaciones con constancia de envío, avisos de corte de agua, tablero público de la junta.
Difícil
La citación a asamblea es un acto legal con requisitos de forma; el aviso de la fiesta de barrio no. Mismo módulo, dos exigencias. WhatsApp es donde de verdad vive el vecino, y su API tiene reglas y costo.
9 · Relación con el municipio
Puente institucional
Guarda
Expedientes, solicitudes, respuestas, certificados emitidos, historial de trámites con DIDECO.
Produce
Bandeja de la junta y bandeja del municipio; reportes agregados comunales.
Difícil
El municipio adopta lento y de forma desigual. Debe funcionar aunque el municipio nunca entre: exportar el papel que el funcionario pide, en su formato.
10 · Sede, bienes e inventario
Operación
Guarda
Inventario de la sede, préstamos, reservas del espacio, mantenciones, comodato del terreno.
Produce
Calendario de uso de la sede, acta de inventario para el traspaso de directorio.
Difícil
Poco glamuroso y muy pedido: la sede se arrienda o se presta y eso genera ingresos y conflictos.
11 · Documentos y firma
Transversal
Guarda
Actas, respaldos de gasto, estatutos, certificados, con custodia e integridad verificable.
Produce
Libro de actas foliado, expedientes descargables.
Difícil
Cuánta validez se persigue: ¿firma electrónica simple, avanzada (Ley 19.799), o sello temporal propio? Define el costo y la credibilidad ante el municipio.
12 · Administración de plataforma
Empresa y revendedores
Guarda
Inquilinos, planes, contratos, territorios asignados a revendedores, comisiones, facturación, soporte, estado de adopción.
Produce
Facturación y liquidación a revendedores, panel de salud de la cartera, altas y bajas.
Difícil
¿Quién paga? Una junta de vecinos rara vez tiene presupuesto. Si paga el municipio, el revendedor vende a municipios y la junta es usuaria, no cliente — y eso reordena toda la jerarquía.
13 · Auditoría y confianza
Transversal
Guarda
Bitácora inmutable de quién vio y quién cambió qué, especialmente en padrón y tesorería.
Produce
Evidencia ante conflicto interno, que en juntas de vecinos es frecuente y áspero.
Difícil
Es la función que hace defendible al tesorero honesto. Merece ser visible en el producto, no solo existir en la base de datos.
La vista del municipio: dónde va la línea
Criss lo dijo explícito: información agrupada, no sensible. Vale la pena fijarlo como contrato
antes de diseñar nada, porque es lo que hace vendible el producto a un municipio sin quemar la
confianza de las juntas.
El municipio SÍ ve
Catastro de juntas de la comuna y su estado de vigencia
Directorio vigente y datos de contacto institucional (son públicos por registro)
Número de socios, sin nómina
Actividad: asambleas realizadas, si está al día en sus obligaciones
Proyectos postulados y ejecutados con esa municipalidad, y sus rendiciones
Indicadores agregados por unidad vecinal, con umbral mínimo de agregación
Lo que la junta le envía deliberadamente por expediente
El municipio NO ve
Padrón nominado de socios, RUT ni domicilios
Movimientos internos de tesorería ajenos a fondos públicos
Comunicaciones internas, discusiones, borradores de acta
Cómo votó nadie
Conflictos, sanciones o denuncias internas
Cualquier agregado tan fino que reidentifique a una persona
El revendedor necesita su propia línea, y es más incómoda: es un privado con acceso a muchas juntas.
Mi propuesta a discutir: el revendedor ve gestión, no contenido —estado de la cuenta,
uso, incidencias, vencimientos de directorio— y solo entra al dato operativo mediante un
acceso de soporte con consentimiento y con huella, temporal y visible para la junta.
Ejes transversales que condicionan todo
Quién es el usuario real
Dirigentes voluntarios, mayoritariamente adultos mayores, con Android de gama baja, datos móviles contados y poca costumbre de software de gestión. Esto no es un detalle de UI: descarta interfaces densas, formularios largos y flujos que exijan escritorio.
Baja conectividad
La asamblea ocurre en una sede sin wifi. Tomar asistencia, registrar acuerdos y cobrar cuotas tiene que funcionar sin red y sincronizar después.
Multi-inquilino con jerarquía
El aislamiento no es plano: hay lecturas legítimas hacia arriba (revendedor, empresa) y laterales (municipio, unión comunal). Cada una con alcance distinto. Es el problema técnico central.
Permisos que caducan
Los roles vienen de mandatos con fecha. El sistema de autorización tiene que ser temporal por naturaleza, no una tabla estática de usuario-rol.
Parametrización por junta
Cada junta tiene estatutos propios dentro del marco legal. Quórums, cuotas y número de directores son configuración, no constantes.
Prueba y trazabilidad
El valor diferencial frente a un grupo de WhatsApp y un cuaderno es poder demostrar qué se acordó, quién pagó y en qué se gastó. Todo lo demás es accesorio.
Decisiones tomadas — 2026-08-24
Cuatro cerradas con Criss. No son preferencias: cada una fija estructura, y las anoto con
su consecuencia para que no se relitiguen sin querer.
1 · Paga el municipio (base) y la junta (extras)
Modelo comercial · mixto
Qué implica
Dos pagadores sobre el mismo inquilino. El municipio contrata un piso para las juntas
de su comuna; la junta compra por su cuenta lo que quiera encima (comunicaciones masivas,
recaudación cuando exista). El revendedor cobra sobre ambos flujos.
Consecuencia dura
La habilitación de una función no depende de un plan, sino de quién la está pagando.
Hace falta un modelo de derechos de uso con origen de financiamiento, no un simple
campo plan en la junta.
Regla que hay que blindar
Pagar no compra visibilidad. El municipio que financia el piso no obtiene por eso ni un
dato más del que le corresponde como contraparte legal. Si esto no queda explícito y auditable,
la primera junta que sospeche lo contrario mata la adopción en toda la comuna.
Caso a resolver
El municipio deja de pagar (cambia el alcalde, se acaba el ítem). La junta no puede
perder sus datos: degradación a un modo de solo lectura y exportación, nunca corte.
2 · Registra ahora, recauda después
Tesorería · v1 sin dinero en tránsito
Qué implica
v1 es libro de tesorería digital. La pasarela llega después, pero el modelo de datos nace
preparado para que entre sin rehacer nada.
Lo que hay que tener desde el día uno
Separar obligación (el cargo: cuota de marzo del socio X) de pago (el movimiento
que la extingue). Con eso, pagar en efectivo al tesorero y pagar con tarjeta son el mismo hecho
por dos vías. Además: medio de pago, referencia externa e idempotencia en el pago; y
conciliación como concepto aunque al principio la haga el tesorero a mano.
Trazabilidad
Todo cargo apunta al acuerdo de asamblea que lo autorizó. Sin ese enlace, la cuota
extraordinaria es indefendible ante el socio que reclama.
3 · Firma electrónica simple con sello
Validez · sin certificados acreditados
Qué implica
El acta se firma en la plataforma y queda con integridad verificable: huella del
documento, sello de tiempo y encadenamiento tipo libro foliado —cada acta referencia a la
anterior, así que alterar una rompe la cadena de forma detectable.
La pieza que convence al municipio
Un verificador público: una dirección donde el funcionario pega el documento o escanea
un código y el sistema confirma que es exactamente el que se firmó, cuándo y por quién. Eso es lo
que sustituye al timbre, y no cuesta certificados.
Puerta abierta
La firma avanzada (Ley 19.799) queda disponible por acto, no por sistema: si un
municipio exige avanzada para rendir una subvención, ese documento concreto se firma así. No se
obliga a un dirigente de 70 años a tener certificado para aprobar un acta.
4 · El acceso del revendedor lo decide cada junta
Permisos · configurable por contrato
Qué implica
Deja de ser una política de plataforma y pasa a ser un objeto del sistema: el
mandato de acceso. Una junta otorga a su revendedor un alcance concreto, por un tiempo
concreto, y puede revocarlo.
Anatomía del mandato
Cerrado por defecto — nadie ve nada mientras no haya mandato. Alcance por módulo
(padrón sí, tesorería no, y así). Otorgado por acuerdo de directorio registrado, no por un
clic suelto de quien tenga la sesión abierta. Con caducidad y renovación explícita.
Revocable en un paso. Con huella siempre visible para la junta: qué miró el
revendedor y cuándo.
Amarre legal
Bajo la 21.719 ese mandato es el contrato de subencargo del tratamiento. Conviene que
el sistema lo genere como documento firmado, no que viva solo como una fila de permisos: es la
prueba de que la empresa hizo lo que debía.
Riesgo a vigilar
Un configurable que nadie entiende se convierte en «dale a todo». El otorgamiento tiene que
decir en lengua de vecino qué se está autorizando, y el panel de la junta recordarlo.
Decisiones que siguen abiertas
5. ¿El vecino no afiliado entra en la primera versión?
Es la diferencia entre una herramienta para el directorio y una plataforma de participación barrial.
Sospecho que v1 es solo el directorio y los socios.
6. ¿Unión comunal en v1?
Añade un nivel entero a la jerarquía. Se puede dejar previsto en el modelo y no construir.
7. ¿Hay municipio o junta piloto real?
Cambia el orden de construcción: con piloto se construye lo que ese piloto necesita el mes que
viene; sin piloto, el núcleo genérico. Con el modelo mixto ya decidido, el piloto natural es un
municipio.
8. ¿Solo juntas de vecinos, o toda organización comunitaria?
La 19.418 cubre también las funcionales: clubes deportivos, centros de madres, comités de agua.
El motor es casi el mismo y cambia el tamaño del mercado — pero también el del alcance.
9. ¿Qué pasa con el dato cuando una junta se va? nueva
Surge del modelo mixto: si el municipio deja de pagar o la junta cambia de revendedor, hace falta
una política de portabilidad y retención escrita. Bajo la 21.719 no es opcional.
Lo que propongo hacer a continuación
Cerrar las cinco decisiones que siguen abiertas — sobre todo la 7, el piloto.
Encargar a un agente la verificación legal: contrastar cada regla marcada contra el texto vigente y devolver una tabla de reglas con su artículo. Esa tabla es cimiento; construir sin ella es construir sobre mi memoria.
Con eso, el modelo de dominio y la jerarquía de permisos en detalle.