Contexto
La PRIVACIDAD POR DISEÑO (PbD) es un enfoque preventivo para la protección de la privacidad de los datos desarrollado en la década de 1990. Privacidad por Diseño promueve la visión de que el futuro de la privacidad no puede ser garantizada sólo por cumplir con los marcos regulatorios; más bien, idealmente el aseguramiento de la privacidad debe convertirse en el modo de operación predeterminado de una organización. Su propósito inicial era desarrollar un modelo robusto y escalable para la privacidad de los datos que superaría las «tecnologías de mejora de la privacidad» y los requisitos de cumplimiento normativo más débiles en ese momento para garantizar la privacidad total de los datos.
Privacidad por Diseño se extiende a una “Trilogía” de aplicaciones que engloban:
1) Sistemas de tecnologías de la información;
2) Prácticas de negocios responsables; y
3) Diseño físico e infraestructura en red.
Lo que busca es centrar los primeros pasos del diseño de ese servicio en desarrollar políticas que sitúen la privacidad y la protección de los datos de los usuarios por delante. Es decir, que estos factores sean los que primen a la hora de construir una app, por ejemplo, y no el beneficio propio de la compañía o institución que lo hace.
Un servicio o aplicación que se base en este principio no podría explotar tu información personal para enriquecerse ni venderla para fines que no conoces, a diferencia del modelo de negocio basado en datos que predomina ahora. ¿Para qué? Pues para evitar cosas como las brechas y fugas de datos, que la empresa propietaria venda tu información a otras empresas, que el diseño sea algo más seguro ante ataques informáticos, etc. Pero principalmente, el objetivo es asegurarse de que las entidades que crean servicios tecnológicos respeten la privacidad de sus usuarios y conviertan esta práctica en algo habitual.
Los objetivos de Privacidad por Diseño –asegurar la privacidad y obtener control personal de la información propia, y para las organizaciones, obtener una ventaja competitiva sostenible –pueden ser logrados practicando los 7 Principios Fundamentales:
- Proactivo, no Reactivo; Preventivo no Correctivo.
- Privacidad como la Configuración Predeterminada.
- Privacidad Incrustada en el Diseño
- Funcionalidad Total- “Todos ganan”, no “Si alguien gana, otro pierde”.
- Seguridad de extremo a extremo- Protección del Ciclo de Vida Completo.
- Visibilidad y Transparencia. Mantenerlo abierto.
- Respeto por la Privacidad de los Usuarios. Mantener un Enfoque Centrado en el Usuario.
Objetivo General
El objetivo principal del curso se centra en dos líneas maestras:
- Entender el concepto y la importancia de la gestión de la privacidad y de la protección de datos personales en el diseño de soluciones tecnológicas asociadas a productos y/o servicios.
- Estar en condición de implementar un programa de PbD y PbDF en cualquier tipo de organización.
El objetivo es promover una adopción más amplia del diseño consciente de la privacidad, ganarse la confianza del consumidor y satisfacer las necesidades de los consumidores de una privacidad y protección de datos robusta.
Además, la intención es crear y promover soluciones innovadoras que protejan y gestionen la privacidad de los consumidores:
a) analizando e implementando controles de privacidad basados en la perspectiva, el contexto y las necesidades del consumidor, y
b) documentando y comunicando sucintamente a los consumidores cómo se abordaron las consideraciones de privacidad.
El estudiante al finalizar el curso será capaz de:
- Conocer los principios de la privacidad desde el diseño, su importancia y su historia.
- Relación entre el PbD y PbDF con los procesos y el desarrollo de productos y servicios.
- Visión general.
- El PbD en las legislaciones actuales.
- Diseño de capacidades para determinar las preferencias de privacidad.
- Asignación de roles y responsabilidades.
- Desarrollo del conocimiento, habilidad y capacidad para la gestión de la privacidad.
- Requisitos de comunicación con el consumidor.
- Requisitos de la gestión de Riesgos.
- Cómo desarrollar, implementar y operar los controles de privacidad diseñados.
- Fin del ciclo de vida de los datos
- Análisis de casos de uso
- Análisis del modelo del PbD en un departamento de desarrollo de software
- PbD en el diseño de la IA
- PET Técnicas de Mejora de la Privacidad. Cifrado, Anonimización, Seudonimización.
Contenido académico:
Unidad 1. PbD. Contexto normativo. Principios, visión y legislación
Contexto normativo
Principios de legitimación
Licitud del tratamiento y bases de legitimación
Deber de información y derechos de los interesados
Redacción de contratos de encargo de tratamiento
Unidad 2. Diseño de capacidades
Diseño de capacidades que permitan a los usuarios hacer valer sus derechos de privacidad
Desarrollo de la capacidad para determinar las preferencias de privacidad
Diseño de interfaz HCI para la privacidad
Roles y responsabilidades, así como responsabilidades multifuncionales
Desarrollo del conocimiento, habilidad y capacidad de la privacidad
Gestión de la documentación y la información
Unidad 3. Requisitos
Comunicación con el consumidor
Gestión de riesgos
Evaluación de riesgos de privacidad
Evaluación de capacidades de privacidad de terceros
Establecer y documentar requisitos para los controles de privacidad
Inclusión de los riesgos de privacidad en el diseño de resiliencia de ciberseguridad
Desarrollo, implementación y operación de los controles de privacidad diseñados
Integración del diseño y operación
Diseño de controles
Implementación de controles
Diseño de pruebas de control
Gestión de transición y funcionamiento de los controles
Preparación y gestión de una violación de privacidad
Atención a derechos
Fin del ciclo de vida, retirada y fin del uso
Unidad 4. Casos de uso
Caso de uso 1: Comercio
Caso de uso 2: Gimnasio
Caso de uso 3: Industria
Unidad 5. Desarrollo de software, IA y las PETs
PbD en el desarrollo de software
PbD en el diseño de la IA
PETs y tecnologías de seguridad
Proceso de auditoría
Equipo Docente
- Leocadio Marrero Trujillo
- https://www.linkedin.com/in/leocadio-marrero/
- Consultor, auditor y docente. Especialista en Administración de Empresas. Director y docente en programas de formación en emprendimiento tecnológico, seguridad de la información, privacidad y protección de datos personales. CEO en GRCx3-Instituto Superior de Auditoría y Gobernanza Aplicada; Fundador y Presidente de la Asociación Iberoamericana de Gobierno, Riesgo y Cumplimiento.
Profesional y emprendedor con más de 38 años de experiencia profesional en las áreas de consultoría estratégica, mercantil, tecnológica y de cumplimiento.
DPO/DPD del Colegio de Abogados de Las Palmas; del Consejo Canario de Colegios de Abogados; del Colegio de Ingenieros Industriales de Canarias Oriental; Colegio de Aparejadores, Arquitectos Técnicos de Gran Canaria; Colegio de Trabajo Social de Las Palmas; Consejo Canario de Colegios de Arquitectura. - Este curso se ofrece del acuerdo marco con DIPLOMADOS CIBERSEGURIDAD https://diplomadociberseguridad.com/implementador-lider-iso-31700-privacidad-por-diseno/
Insignias
Todos los alumnos que superen el curso recibirán una insignia digital.
Comienzo y horario
Fecha de inicio: 23 de septiembre del 2026
– 14:00–17:30 | Ecuador · Colombia · Perú — GMT−5
– 21:00–00:30 | España peninsular — GMT+2
| Semana | Miércoles | Viernes |
|---|---|---|
| Semana 1 | 23 de septiembre de 2026 | 25 de septiembre de 2026 |
| Semana 2 | 30 de septiembre de 2026 | 2 de octubre de 2026 |
| Semana 3 | 7 de octubre de 2026 | 9 de octubre de 2026 |
| Semana 4 | 14 de octubre de 2026 | 16 de octubre de 2026 |
| Semana 5 | 21 de octubre de 2026 | 23 de octubre de 2026 |


