Fórmate en las tres líneas de defensa: Implementación, Supervisión, y Auditoría

¿Quieres optar al rol de CPO (Chief Privacy Officer), DPO (Data Protection Officer), o Privacy Auditor? ¡Nosotros te guiamos y preparamos!

En este Diplomado abordamos la legislación vigente en materia de protección de datos personales de Ecuador, tanto su LOPDP como su Reglamento de desarrollo.


¿Qué aporta de diferencial la propuesta académica que desde GRCx3 aportamos al ecosistema de Ecuador?

  • Visión holística 360º de la legislación
  • Enfoque transversal
  • Derecho comparado
  • Normalización comparada
  • Gestión integral

Todos y cada uno de los artículos de la LOPDP y su Reglamento son analizados, comparados y enlazados para dar orientación práctica a lo aprendido integrándolo en el proceso de despliegue, gestión y rendición de cuentas.

Reconocido oficialmente por la Superintendencia de Protección de Datos Personales.
Contenido del programa alineado a los esquemas de la SPDP.

  • 18 semanas de duración (275 hrs. de formación sincrónica)
  • Tres clases a la semana (Lunes, Martes y Jueves)
  • Horario: 8:00 a 11:30 GMT-5 (3hrs y media por sesión)
  • Respaldo de clases en Campus Virtual

¿Tienes dudas? Escríbenos a campus@grcx3.com

Programa Reconocido por la SPDP con el expediente Resolución N° SPDP-IRD-2026-0002-R , del 12 de febrero de 2026.

Gozamos de convenios con:

Conoce a nuestro gran equipo docente

Marilia Moreno Jiménez
Miriam Padilla Espinosa
Iciar López
Patricia Mendoza
Heidy Balanta
Ramón Arnó Torrales
Viviana García Tuesta
Daniela Macías
Alberto Casaseca
Iñaki Jauregui Navarro
Ricard Martínez Martínez
Ana Santillán Henríquez de Luna
Yolanda González Corredor
Oscar Orellana
Pablo Sáez Hurtado
Álvaro Gabriel Benítez
Daniel Fernández-Viagas Gallego
Adrián Murciego Lobato
Leocadio Marrero Trujillo

Detalle de contenidos del Diplomado Profesionalizante en Delegados de Protección de Datos Personales

Este programa online sincrónico intensivo se compone de cuatro bloques centrales incluyendo doce masterclass transversales, a realizar durante un transcurso de 18 semanas.

Bloque 1: Derecho de Protección de Datos Personales

Bloque 1: Derecho de Protección de Datos Personales

  • Naturaleza jurídica

Derecho de protección de datos: constitución, ley, reglamento, resoluciones

Historia y evolución normativa del derecho a la protección de datos personales

Modelos de regulación mundial sobre protección de datos personales

Análisis del derecho a la protección de datos personales en el derecho constitucional ecuatoriano

Ética digital y objetivos de la Ley Orgánica de Protección de Datos Personales

Conceptos básicos de la Ley Orgánica de Protección de Datos Personales

  • Ámbito territorial y de aplicación de la LOPDP

Categorías Especiales de Datos

Categorías de Datos Crediticios

  • Integrantes y roles del sistema de protección de datos

Titular

Responsables

Encargados

DPO

Terceros

Autoridad de Protección de Datos

El gobierno de la protección de datos: Políticas, procedimientos y registros

DPO: Códigos de Conducta y Certificaciones

DPO: Gobierno de la privacidad y el perfil del DPO

DPO: El conflicto de interés y designación

DPO: Sus funciones

DPO: Rol en brechas y cibercrisis

  • Bases legitimadoras de tratamiento

Aplicación de cada base dependiente en cada caso concreto

Validez de consentimiento Art. 8 LOPDP

La gestión del consentimiento

Gestión en línea del consentimiento

El interés legítimo

  • Principios

Interpretación en tratamientos de datos personales

Aplicación en el tratamiento de datos personales

Responsabilidad proactiva y demostrada

Protección de datos desde el diseño y por defecto

Mapeo de datos

RAT: Su construcción y gestión

  • Finalidad del tratamiento

Objeto y Fundamentos prácticos

Tutela en el tratamiento de datos personales

  • Derechos de los titulares

Alcance de los derechos

Excepciones a los derechos

Atención a los derechos

Canales de atención de derechos

Mecanismos de respuestas al ejercicio de derechos

Reglamento de denuncias vigentes

Reglamento de consultas vigentes

El derecho de acceso

  • Transferencia de datos personales

Puerto seguro

Garantías adecuadas

Normas corporativas vinculantes – NCV

Autorización para ejecución

Excepcionalidades

Registro de información de Transferencias Internacionales

Metodología TIA

  • Obligaciones con la Superintendencia de Protección de Datos Personales de Responsables, Encargados, Terceros y Delegado de Protección de Datos Personales

Notificaciones de brechas

Registros ante la autoridad

Denuncias

Ejercicios de derechos

Apoderados

Análisis de Casos de brechas: Relacionando principios con requisitos

  • Régimen sancionador

Proceso administrativo sancionador

Infracciones leves y graves

Sanciones leves y graves

Responsabilidad administrativa y aproximación a otras responsabilidades

Autoridad control: Funciones, derecho comparado

  • Fenómenos

Cultural: Resaltar cómo la privacidad varía según las culturas y su impacto en las regulaciones locales e internacionales

Analizar cómo la percepción de la privacidad: Tecnología versus Derechos Humanos

Económico: los datos personales como un recurso estratégico para las empresas

Bloque 1: Derecho de Protección de Datos Personales

  1. Naturaleza jurídica

    • Derecho de protección de datos: constitución, ley, reglamento, resoluciones
    • Historia y evolución normativa del derecho a la protección de datos personales
    • Modelos de regulación mundial sobre protección de datos personales
    • Análisis del derecho a la protección de datos personales en el derecho constitucional ecuatoriano
    • Ética digital y objetivos de la Ley Orgánica de Protección de Datos Personales
    • Conceptos básicos de la Ley Orgánica de Protección de Datos Personales
  2. Ámbito territorial y de aplicación de la LOPDP

    • Categorías Especiales de Datos
    • Categorías de Datos Crediticios
  3. Integrantes y roles del sistema de protección de datos

    • Titular
    • Responsables
    • Encargados
    • DPO
    • Terceros
    • Autoridad de Protección de Datos
    • El gobierno de la protección de datos: Políticas, procedimientos y registros
    • DPO: Códigos de Conducta y Certificaciones
    • DPO: Gobierno de la privacidad y el perfil del DPO
    • DPO: El conflicto de interés y designación
    • DPO: Sus funciones
    • DPO: Rol en brechas y cibercrisis
  4. Bases legitimadoras de tratamiento

    • Aplicación de cada base dependiente en cada caso concreto
    • Validez de consentimiento Art. 8 LOPDP
    • La gestión del consentimiento
    • Gestión en línea del consentimiento
    • El interés legítimo
  5. Principios

    • Interpretación en tratamientos de datos personales
    • Aplicación en el tratamiento de datos personales
    • Responsabilidad proactiva y demostrada
    • Protección de datos desde el diseño y por defecto
    • Mapeo de datos
    • RAT: Su construcción y gestión
  6. Finalidad del tratamiento

    • Objeto y Fundamentos prácticos
    • Tutela en el tratamiento de datos personales
  7. Derechos de los titulares

    • Alcance de los derechos
    • Excepciones a los derechos
    • Atención a los derechos
    • Canales de atención de derechos
    • Mecanismos de respuestas al ejercicio de derechos
    • Reglamento de denuncias vigentes
    • Reglamento de consultas vigentes
    • El derecho de acceso
  8. Transferencia de datos personales

    • Puerto seguro
    • Garantías adecuadas
    • Normas corporativas vinculantes – NCV
    • Autorización para ejecución
    • Excepcionalidades
    • Registro de información de Transferencias Internacionales
    • Metodología TIA
  9. Obligaciones con la Superintendencia de Protección de Datos Personales de Responsables, Encargados, Terceros y Delegado de Protección de Datos Personales

    • Notificaciones de brechas
    • Registros ante la autoridad
    • Denuncias
    • Ejercicios de derechos
    • Apoderados
    • Análisis de Casos de brechas: Relacionando principios con requisitos
  10. Régimen sancionador

    • Proceso administrativo sancionador
    • Infracciones leves y graves
    • Sanciones leves y graves
    • Responsabilidad administrativa y aproximación a otras responsabilidades
    • Autoridad control: Funciones, derecho comparado
  11. Fenómenos

    • Cultural: Resaltar cómo la privacidad varía según las culturas y su impacto en las regulaciones locales e internacionales
    • Analizar cómo la percepción de la privacidad: Tecnología versus Derechos Humanos
    • Económico: los datos personales como un recurso estratégico para las empresas

Bloque 2: Metodológico: Implementación de un Sistema de Gestión de Protección de Datos

  1. Aproximación a las normas de mejores prácticas 

    • ISO/IEC 27701, ISO/IEC 27001, 27002, 27005, 42001, COBIT 19, OWASP ASVS, OWASP Top Ten, PCI-DSS, FAIR MODEL
  2. Inicio de la implementación de un SGPD

    • Inicio
    • Análisis de controles existentes
    • Alcance
    • Aprobación y coordinación del plan
  3. Etapas

    • Definición y establecimiento
    • Implementación
    • Monitoreo y revisión
    • Mantenimiento y mejora continua
    • El proceso de auditoría
    • Informes y acciones correctivas
    • De la función a la mejora continua
    • Auditoría de la dimensión funcional
    • Auditoría de la dimensión de gestión
    • Masterclass: Auditoría WEB
    • Autodiagnóstico de evaluación

Bloque 2: Metodológico: Implementación de un Sistema de Gestión de Protección de Datos

Aproximación a las normas de mejores prácticas 


ISO/IEC 27701, ISO/IEC 27001, 27002, 27005, 42001, COBIT 19, OWASP ASVS, OWASP Top Ten, PCI-DSS, FAIR MODEL

Inicio de la implementación de un SGPD


Inicio

Análisis de controles existentes

Alcance

Aprobación y coordinación del plan

Etapas


Definición y establecimiento

Implementación

Monitoreo y revisión

Mantenimiento y mejora continua

El proceso de auditoría

Informes y acciones correctivas

De la función a la mejora continua

Auditoría de la dimensión funcional

Auditoría de la dimensión de gestión

Masterclass: Auditoría WEB

Autodiagnóstico de evaluación

Bloque 3: Calibración de Riesgos y Seguridad de Datos (La gestión de riesgos a derechos y libertades)

  1. Establecimiento del contexto

    • Obtención de datos de entrada, elaboración de métricas, diseño de modelos de riesgos
    • Comprensión de los conceptos fundamentales de una gestión de riesgos
    • Elaboración de criterios de evaluación
    • Determinación de la tolerancia y/o capacidad de riesgo
  2. Implementación de la identificación de riesgos

    • Perfilamiento de amenazas
    • Escaneo de vulnerabilidades
    • Tipos de ciberataques
  3. Análisis cuantitativo de riesgos

    • Probabilidad de ocurrencia
    • Métodos frecuentistas, métodos Bayesianos u otros aplicables
    • Distribuciones de probabilidades
    • Modelos de riesgos
    • Valor al riesgo en ciberseguridad y en protección de datos
    • Análisis Monte Carlo y/o Modelos de aprendizaje automático
    • Métodos de calibración
  4. Análisis cualitativo de riesgos

    • Métodos de calibración de opiniones
    • Técnicas para la elaboración de cuestionarios
    • Análisis argumental
    • Reducción de sesgos y ruidos
    • Matrices de riesgos
    • Rationales
  5. Priorización de riesgos

    • Estrategias
    • Ponderación
    • La EIPD: Introducción y fundamentos
    • La EIPD: Ejecución e informe DPIA
    • Métricas y Modelos de Madurez
  6. Implementación de medidas de seguridad en protección de datos personales

    • Medidas para la prevención de vulneraciones a la seguridad de datos personales
    • Medidas para la detección de vulneraciones a la seguridad de datos personales
    • Medidas para la respuesta a vulneraciones a la seguridad de datos personales
    • Interdependencias entre los controles de riesgos
    • Evaluación del rendimiento de las medidas de seguridad en el tiempo
    • Taxonomía de controles de riesgos (ISO 27001; Cis Control, etc.)
    • Recuperación de desastres y continuidad de actividades (BCP)
    • Respuestas a incidentes
    • La gestión de activos, seguridad lógica y procedimiento
    • Seguridad desde el Diseño
    • Gestión de Notificación de brechas

Establecimiento del contexto


Obtención de datos de entrada, elaboración de métricas, diseño de modelos de riesgos

Comprensión de los conceptos fundamentales de una gestión de riesgos

Elaboración de criterios de evaluación

Determinación de la tolerancia y/o capacidad de riesgo

Implementación de la identificación de riesgos


Perfilamiento de amenazas

Escaneo de vulnerabilidades

Tipos de ciberataques

Análisis cuantitativo de riesgos


Probabilidad de ocurrencia

Métodos frecuentistas, métodos Bayesianos u otros aplicables

Distribuciones de probabilidades

Modelos de riesgos

Valor al riesgo en ciberseguridad y en protección de datos

Análisis Monte Carlo y/o Modelos de aprendizaje automático

Métodos de calibración

Análisis cualitativo de riesgos


Métodos de calibración de opiniones

Técnicas para la elaboración de cuestionarios

Análisis argumental

Reducción de sesgos y ruidos

Matrices de riesgos

Rationales

Priorización de riesgos


Estrategias

Ponderación

La EIPD: Introducción y fundamentos

La EIPD: Ejecución e informe DPIA

Métricas y Modelos de Madurez

Implementación de medidas de seguridad en protección de datos personales


Medidas para la prevención de vulneraciones a la seguridad de datos personales

Medidas para la detección de vulneraciones a la seguridad de datos personales

Medidas para la respuesta a vulneraciones a la seguridad de datos personales

Interdependencias entre los controles de riesgos

Evaluación del rendimiento de las medidas de seguridad en el tiempo

Taxonomía de controles de riesgos (ISO 27001; Cis Control, etc.)

Recuperación de desastres y continuidad de actividades (BCP)

Respuestas a incidentes

La gestión de activos, seguridad lógica y procedimiento

Seguridad desde el Diseño

Gestión de Notificación de brechas

Bloque 4: Contenidos avanzados

  1. Relación de la tecnología con la protección de datos personales

    • Big Data
    • Analytics
    • Machine Learning
    • Entre otras tecnologías
  2. Talleres con herramientas y/o metodologías para la gestión de riesgos en protección de datos

    • Práctica con Herramienta de GRC
  3. Protección de Datos y Estrategia Empresarial

    • Importancia de los datos personales del consumidor/usuario: Valor estratégico versus Derechos humanos
    • Tratamiento de datos en análisis de mercado y elaboración de perfiles
    • Impacto reputacional y económico del cumplimiento normativo
    • Evaluación de la transparencia y la ética
    • Gobernanza Corporativa y Compliance: Integración de la PD en el programa de cumplimiento, su interacción y gobierno
  4. Masterclass transversales

    1. Call Center y PD
    2. Gestión de Recobros
    3. RRHH y Gestión del Talento
    4. Biometría
    5. Neurotecnologías, neurodato y neuroderechos
    6. Salud: Ecosistema y desafíos
    7. Los programas de fidelización
    8. La gestión de datos de menores y familias
    9. Datos abiertos, transparencia y protección de datos
    10. Publicidad y marketing
    11. IA y Privacidad
    12. Desarrollo seguro: Visión desde OWASP
    13. Masterclass DPO

Bloque 4: Contenidos avanzados

Relación de la tecnología con la protección de datos personales


Big Data

Analytics

Machine Learning

Entre otras tecnologías

Talleres con herramientas y/o metodologías para la gestión de riesgos en protección de datos


Práctica con Herramienta de GRC

Protección de Datos y Estrategia Empresarial


Importancia de los datos personales del consumidor/usuario: Valor estratégico versus Derechos humanos

Tratamiento de datos en análisis de mercado y elaboración de perfiles

Impacto reputacional y económico del cumplimiento normativo

Evaluación de la transparencia y la ética

Gobernanza Corporativa y Compliance: Integración de la PD en el programa de cumplimiento, su interacción y gobierno

Masterclass transversales


Call Center y PD

Gestión de Recobros

RRHH y Gestión del Talento

Biometría

Neurotecnologías, neurodato y neuroderechos

Salud: Ecosistema y desafíos

Los programas de fidelización

La gestión de datos de menores y familias

Datos abiertos, transparencia y protección de datos

Publicidad y marketing

IA y Privacidad

Desarrollo seguro: Visión desde OWASP

Masterclass DPO

  • Evaluación final para Certificación: 4 horas
  • Trabajo final del Diplomado

Evaluación final para Certificación: 4 horas

Trabajo final del Diplomado

Listado de Talleres

  • Mapeo de datos y registro de actividades (RAT)
    Identificación sistemática de tratamientos
  • Bases de licitud y avisos de privacidad
    Documentación legal y comunicación transparente
  • Evaluaciones LIA, EIPD y TIA
    Análisis de impacto y transferencias internacionales
  • Selección y funciones del DPO
    Criterios de designación y documentación del rol
  • Análisis de riesgos a derechos y libertades
    Metodologías de evaluación y priorización
  • Auditoría y autoevaluación
    Técnicas de revisión y mejora continua
  • Análisis de Impacto en el Negocio (BIA)
    Evaluación de consecuencias organizacionales
  • Gestión de Políticas y Procedimientos
    Desarrollo de marco normativo interno
Listado de Masterclass

Icono Taller 1
Call Center y PD
Icono Taller 2
Gestión de Recobros
Icono Taller 3
RRHH y Gestión del Talento
Icono Taller 4
Biometría
Icono Taller 4
Neurotecnología, neurodato y neuroderechos
Icono Taller 4
Salud: Ecosistema y desafíos
Icono Taller 4
Los programas de fidelización
Icono Taller 4
La gestión de datos de menores y familias
Icono Taller 4
Datos abiertos, transparencia y protección de datos
Icono Taller 4
Publicidad y Marketing
Icono Taller 4
IA y Privacidad
Icono Taller 4
Desarrollo seguro: Visión desde OWASP
Icono Taller 4
Masterclass DPO
adquiere el programa ver brochure

¿Tienes dudas? Escríbenos a campus@grcx3.com

¿DEBERÍAMOS SER TODOS DPO?

Antes de supervisar, la realidad de la norma y de su desafío nos enseñan la lección más importante: ¡Necesitamos aprender a construir! Líderes que diseñen, desarrollen y desplieguen los programas de protección de datos personales,

No se puede supervisar desde la segunda línea lo que no se implemente previamente

¿A qué profesionales está dirigido este Diplomado?

Y para cualquier otro profesional que esté deseoso de mejorar sus competencias y desarrollarse profesionalmente en el mundo de la protección de datos personales.

Certificación e insignia

Los participantes que completen con éxito el curso recibirán un certificado de participación y una insignia del Diplomado Profesionalizante en Delegados de Protección de Datos Personales.

Certificación optativa

Certificación Internacional CDPP
(Certified Data Privacy Professional) del ISMS FORUM

Certified Data Privacy Professional (CDPP) es la certificación de ISMS Forum dirigida a los profesionales de la privacidad y la protección de datos.

La obtención de esta certificación acredita un alto nivel de especialización en la normativa en materia de Protección de Datos de carácter personal, tanto en un contexto local, como en un contexto europeo e internacional, así como un dominio de los fundamentos que rigen la Seguridad de la Información, y el reconocimiento del ejercicio de la profesión.

Todos los alumnos que superen el programa, podrán optar a esta certificación previo pago del canon.

¡Nueva convocatoria abierta! Noviembre 2026

Diplomado Profesionalizante en Delegados de Protección de Datos Personales

  • Programa de 18 semanas, tres clases a la semana.
  • Modalidad online sincrónica
  • Decenas de talleres prácticos e intensivos.
  • Grabaciones en Campus Virtual
  • Certificado e insignia al aprobar el Diplomado
  • Programa certificado por el estándar ISO 17024 a través de CBS
  • Aval académico de la Universidad Uniandes (Universidad Regional Autónoma de los Andes) de Ecuador
  • Contenido incluye el detallado por la Superintendencia de protección de datos de Ecuador (SPDP)
  • Reconocidos por la Superintendencia de protección de datos de Ecuador (SPDP)
  • Certificación optativa de CDPP del ISMS Forum

Valor del total del Diplomado:

1.400 € EUR 1.600 € EUR

Preventa limitada

Agregar al carrito

¿Tienes dudas? Envía un correo a campus@grcx3.com