
Diplomado de Implementación y Especialización en Protección de Datos de la Ley de Chile
Conforme a la Ley N.º 19.628 reformada por la Ley N.º 21.719
Programa desarrollado en el marco del acuerdo de colaboración académica entre Universidad Mayor y GRCx3 | Instituto Superior de Auditoría y Gobernanza Aplicada.
Formación avanzada orientada a profesionales que necesitan comprender, implementar, supervisar y sostener un programa real de protección de datos personales en Chile, con criterio jurídico, enfoque operativo y evidencia defendible.
La reforma de la Ley N.º 19.628 por la Ley N.º 21.719 configura una nueva etapa para la protección de datos en Chile. Las organizaciones necesitan pasar del conocimiento de las obligaciones a una capacidad efectiva de gobierno, implementación, control, documentación, evaluación y mejora.
El Diplomado ha sido diseñado precisamente para desarrollar esa capacidad: traducir las exigencias jurídicas a decisiones organizativas, procesos, controles, responsabilidades y evidencias que puedan aplicarse y defenderse en la práctica.
Información esencial
9 de noviembre de 2026
13 de noviembre de 2026
19 de junio de 2027
470 horas
238 horas
4 horas
228 horas
Viernes y sábados
15:00–20:00
Hora oficial de Santiago de Chile
09:00–14:00
Hora oficial de Santiago de Chile
Online en vivo + Campus Virtual
1.850 € EUR
Las 470 horas académicas comprenden 238 horas de docencia sincrónica, 4 horas de examen final supervisado y 228 horas académicas no calendarizadas dedicadas a talleres aplicados, evaluaciones parciales, estudio, preparación del examen final y demás actividades académicas.
Universidad Mayor en colaboración con GRCx3
El Diplomado de Implementación y Especialización en Protección de Datos de la Ley de Chile se ofrece en el marco del acuerdo de colaboración académica suscrito entre Universidad Mayor y GRCx3 | Instituto Superior de Auditoría y Gobernanza Aplicada.
El modelo combina la dirección académica especializada, el diseño metodológico y la ejecución formativa de GRCx3 con la validación y supervisión institucional de Universidad Mayor, conforme al modelo académico aplicable al Programa.
La superación de los requisitos académicos e institucionales establecidos dará lugar a la acreditación correspondiente al Diplomado, emitida conjuntamente por Universidad Mayor y GRCx3.
De la norma a un programa real de protección de datos
Conocer una ley no significa saber implementarla.
Las organizaciones necesitan profesionales capaces de identificar las obligaciones aplicables, entender cómo afectan a los tratamientos y convertirlas en políticas, procedimientos, registros, controles, decisiones y evidencias.
El Diplomado desarrolla esa capacidad combinando protección de datos, gobierno, cumplimiento, seguridad, gestión de riesgos, auditoría y responsabilidad proactiva.
El resultado buscado es que el participante pueda diseñar, implementar, supervisar y mejorar un programa de protección de datos adecuado a la realidad de organizaciones públicas y privadas.
¿Qué aprenderás a hacer?
- Comprender el marco chileno de protección de datos personales.
- Interpretar la Ley N.º 19.628 reformada por la Ley N.º 21.719.
- Traducir obligaciones jurídicas en decisiones y procesos operativos.
- Construir políticas, procedimientos, matrices, registros y evidencias.
- Gestionar derechos de los titulares de datos.
- Analizar bases de licitud, transparencia e interés legítimo.
- Incorporar protección de datos desde el diseño y por defecto.
- Gestionar encargados, cesiones y terceros.
- Evaluar transferencias internacionales de datos.
- Gestionar incidentes y violaciones de seguridad.
- Identificar y evaluar riesgos para los derechos y libertades.
- Desarrollar Evaluaciones de Impacto en Protección de Datos · EIPD.
- Diseñar métricas e indicadores de privacidad.
- Evaluar el nivel de madurez de un programa de protección de datos.
- Auditar controles y definir acciones de mejora.
- Construir un modelo de gobierno y accountability defendible.
Contenido académico
Una progresión desde los fundamentos normativos hasta el gobierno, riesgo, auditoría y mejora continua.
Bloque 1 · Fundamentos, contexto normativo y derechos
Contexto nacional e internacional · fundamentos · estructura normativa ·contexto jurídico chileno · principios · responsabilidad · derechos de los titulares · acceso · decisiones automatizadas y perfiles.
Bloque 2 · Licitud, transparencia y protección de datos desde el diseño
Licitud del tratamiento · tratamientos en línea · interés legítimo ·secreto y confidencialidad · deber de información · privacidad desde el diseño y por defecto · medidas de seguridad.
Bloque 3 · Seguridad, continuidad e incidentes
Gestión de activos · seguridad lógica · medidas técnicas y organizativas ·resiliencia · recuperación · continuidad · seguridad por diseño ·violaciones de seguridad y gestión de incidentes.
Bloque 4 · Intervinientes, cesión y gestión de terceros
Responsable y encargado del tratamiento · cesión de datos · encargo de tratamiento · análisis de casos de uso · Gestión del Riesgo de Tercera Parte · TPRM.
Bloque 5 · Categorías de datos y ciclo de vida de la información
Categorías especiales de datos · biometría · datos de niños, niñas y adolescentes · datos económicos, financieros, bancarios y comerciales ·datos crediticios · conservación y ciclo de vida.
Bloque 6 · Transferencias internacionales de datos
Transferencias internacionales · mecanismos aplicables · análisis de países y garantías · metodología de evaluación de transferencias · TIA.
Bloque 7 · Protección de datos en el sector público
Tratamiento de datos personales por los órganos públicos ·particularidades institucionales · responsabilidades y aplicación de las obligaciones de protección de datos.
Bloque 8 · Responsabilidades, enforcement y función del DPD
Responsabilidad civil · responsibility y accountability · prevención de infracciones · gobierno de privacidad · perfil y designación del DPD ·conflictos de interés · funciones · códigos de conducta.
Bloque 9 · Gobernanza, evidencias y accountability operativa
Gobierno del programa · rol del DPD · brechas y cibercrisis · reporte a la alta dirección · evidencias de cumplimiento · mapeo de datos · RAT ·riesgos a derechos y libertades · EIPD · métricas y madurez.
Bloque 10 · Riesgo, auditoría, autoridad y mejora continua
Gestión de riesgos · taxonomías y factores de riesgo · auditoría ·informes y acciones correctivas · diagnóstico y autoevaluación ·autoridad de protección de datos · infracciones · sanciones ·procedimiento administrativo · mejora continua.
Metodología
El Diplomado utiliza una metodología orientada a aprender a implementar y demostrar el cumplimiento.
- Clases virtuales sincrónicas.
- Clases-taller.
- Prácticas aplicadas.
- Prácticas con software profesional de GRC.
- Casos y situaciones profesionales.
- 14 masterclass de especialización.
- 16 talleres aplicados con entregables.
- Evaluaciones parciales habilitadas a través del Campus Virtual.
- Estudio dirigido.
- Examen final supervisado.
- Uso del Campus Virtual para recursos, evidencias y seguimiento académico.
16 talleres aplicados
Los talleres están orientados a la producción de evidencias y a la resolución de problemas reales, no únicamente a la revisión teórica de contenidos.
Los talleres se complementan con otras actividades y entregables definidos en la programación académica de la edición.
14 masterclass de especialización
El Diplomado incorpora 14 masterclass de 3 horas destinadas a profundizar en ámbitos sectoriales, profesionales y tecnológicos especialmente relevantes.
Las masterclass se desarrollarán principalmente los jueves de 17:00 a 20:00 horas, hora oficial de Santiago de Chile, a partir de febrero de 2027, conforme al calendario académico.
La última masterclass está prevista para el 10 de junio de 2027.
Evaluación y superación
El sistema de evaluación combina actividades y entregables aplicados, evaluaciones parciales y un examen final individual y supervisado.
calificación mínima
asistencia mínima síncrona
examen final supervisado
Para aprobar el Diplomado será necesario obtener una calificación mínima de 5,5 sobre 7,0, cumplir las actividades, evaluaciones, entregables e ítems académicos establecidos y acreditar una asistencia mínima del 75 % a las actividades síncronas.
La calificación final del Diplomado se expresará como: APROBADO / NO APROBADO.
Examen final
El examen final supervisado está programado para el 19 de junio de 2027, de 09:00 a 13:00 horas, hora oficial de Santiago de Chile.
Acreditación académica
Los participantes que superen los requisitos académicos e institucionales establecidos recibirán la acreditación correspondiente al:
Diplomado de Implementación y Especialización en Protección de Datos de la Ley de Chile
Conforme a la Ley N.º 19.628 reformada por la Ley N.º 21.719
Emitida conjuntamente por Universidad Mayor y GRCx3,conforme al modelo académico e institucional aplicable al Diplomado.
La acreditación certifica la superación académica del Diplomado conforme a los requisitos establecidos para la edición.
CDPP · Certified Data Privacy Professional
Los alumnos que superen el Diplomado de Implementación y Especialización en Protección de Datos de la Ley de Chile podrán optar a la certificación profesional CDPP · Certified Data Privacy Professional de ISMS Forum, conforme a las condiciones aplicables y previo abono del canon correspondiente.
Condición aplicable al Diplomado
En las condiciones aplicables a este Diplomado, no será necesario realizar un examen adicional para acceder a la certificación CDPP.
La certificación CDPP es una certificación profesional independiente de la acreditación académica emitida por Universidad Mayor y GRCx3 y queda sujeta a las condiciones y tasas establecidas por ISMS Forum.
¿A quién está dirigido?
El Diplomado está especialmente dirigido a:
- Delegados y responsables de Protección de Datos.
- Profesionales de privacidad y protección de datos.
- Abogados y asesores jurídicos.
- Profesionales de compliance y GRC.
- Responsables de cumplimiento.
- Responsables de riesgos y control interno.
- Auditores internos y externos.
- Profesionales de seguridad de la información y ciberseguridad.
- Responsables de gobierno de datos.
- Profesionales de tecnología.
- Responsables de recursos humanos, marketing, operaciones y otras
áreas que tratan datos personales. - Consultores y profesionales que deban participar en la implementación
de programas de protección de datos en Chile.
Información importante antes de matricularse
- La presentación y onboarding del Diplomado se realizará el 9 de noviembre de 2026.
- La primera clase ordinaria está prevista para el 13 de noviembre de 2026.
- Las clases ordinarias se desarrollan principalmente los viernes y sábados conforme al calendario académico.
- Las masterclass disponen de programación específica y se desarrollan principalmente los jueves desde febrero de 2027.
- El Diplomado exige una asistencia mínima del 75 % a las actividades síncronas.
- La superación exige una calificación mínima de 5,5 sobre 7,0 y el cumplimiento de las actividades y entregables obligatorios.
- El examen final supervisado está programado para el 19 de junio de 2027.
- La acreditación académica del Diplomado y la certificación profesional CDPP son resultados diferentes.
Información contractual
La contratación y realización de la edición 2026–2027 del Diplomado de Implementación y Especialización en Protección de Datos de la Ley de Chile se rigen por:
Términos y Condiciones Generales de Contratación GRCx3 · v2.0
Anexo B · Condiciones específicas aplicables a programas desarrollados en colaboración con Universidad Mayor · v1.0
El Anexo B regula las condiciones específicas derivadas de la participación de Universidad Mayor, la colaboración académica e institucional, la acreditación del Diplomado y las responsabilidades correspondientes a cada entidad.
Recomendamos consultar ambos documentos antes de formalizar la matrícula.
Diplomado de Implementación y Especialización en Protección de Datos de la Ley de Chile
Marco normativo: Ley N.º 19.628 reformada por la Ley N.º 21.719.
Presentación / onboarding: 9 de noviembre de 2026.
Primera clase: 13 de noviembre de 2026.
Clases ordinarias: viernes y sábados.
Viernes: 15:00–20:00 · hora oficial de Santiago de Chile.
Sábados: 09:00–14:00 · hora oficial de Santiago de Chile.
Carga académica total: 470 horas.
Docencia sincrónica: 238 horas.
Examen final supervisado: 4 horas.
Trabajo académico no calendarizado: 228 horas.
Talleres aplicados: 16.
Masterclass: 14.
Asistencia mínima: 75 % de las actividades síncronas.
Calificación mínima: 5,5 sobre 7,0.
Resultado final: APROBADO / NO APROBADO.
Examen final: 19 de junio de 2027 · 09:00–13:00 · hora oficial de Santiago de Chile.
Acreditación académica: Universidad Mayor + GRCx3.
CDPP: posibilidad de optar a la certificación profesional de ISMS Forum, conforme a las condiciones aplicables y al canon correspondiente, sin examen adicional.
Valor: 1.850 € EUR.
Documentación contractual: Términos y Condiciones Generales GRCx3 + Anexo B · Universidad Mayor.
La programación académica podrá experimentar ajustes puntuales derivados de necesidades docentes, feriados u otras circunstancias académicas justificadas. Cualquier modificación relevante será comunicada a los alumnos con la debida antelación. La referencia horaria oficial del Diplomado será Santiago de Chile.


