Programa Internacional de Especialización en Protección de Datos de Chile
1. Presentación del programa
La reforma de la Ley N° 19.628 y la creación de la nueva autoridad de protección de datos suponen una transformación profunda en la forma en que el sector público y el sector privado tratan datos personales en Chile.
Este diplomado entrega una formación integral para:
– Comprender y aplicar la Ley 19.628 reformada como ley marco.
– Diseñar e implementar un Modelo de Prevención de Infracciones conforme al art. 49.
– Integrar la privacidad en la gestión de riesgos, la ciberseguridad y el gobierno corporativo.
– Dialogar de forma técnica con la autoridad de control y con otros reguladores.
2. Datos generales
Modalidad: Online, con clases sincrónicas en vivo.
Duración total: 475 horas académicas
Duración sincrónica: 275 horas reales de clase (docencia sincrónica).
Calendario: de junio a diciembre.
Estructura:
– Parte troncal académica (4 bloques / dominios).
– 16 talleres prácticos (ayudantías) y 5 talleres con software GRC.
– 14 masterclass sectoriales y tecnológicas (al final del programa).
Calendario de la próxima edición (estimada):
– Inicio: semana del 5 de junio de 2026.
– Término: 19 de diciembre de 2026.
Horarios de clase sincrónica:
– Viernes: 15:00–19:00 hrs (bloques de 2–4 horas según planificación).
– Sábados: 08:00–13:00 hrs (dos bloques troncales en la mañana).
– Talleres / ayudantías entre semana: un solo día por semana (lunes o martes), sesiones de hasta 90 minutos.
– Masterclass: concentradas al final del programa, en jornadas de viernes y sábado.
Los feriados nacionales se respetan y se consideran en la programación de cada edición.
3. Objetivo general
Formar profesionales capaces de diseñar, implementar, supervisar y auditar un Sistema de Gestión de Protección de Datos Personales y un Modelo de Prevención de Infracciones en Chile, articulando:
– La Ley N° 19.628 reformada.
– El artículo 49 y el resto del régimen de responsabilidad.
– Las obligaciones de seguridad, brechas y estándares de cumplimiento.
– El régimen sancionador y el rol de la autoridad de control.
– La gestión técnica de la seguridad de la información y la ciberseguridad.
4. Perfil de ingreso
Dirigido a:
– Abogados/as y asesores jurídicos.
– Encargados/as de protección de datos, compliance officers y responsables de riesgos.
– Profesionales de TI, ciberseguridad, data management, analytics y transformación digital.
– Funcionarios públicos vinculados a transparencia, datos personales, gobierno digital.
– Responsables de RRHH, marketing, experiencia de cliente y fidelización.
– Auditores internos y externos, consultores/as y profesionales de gobierno corporativo.
5. Perfil de egreso y resultados de aprendizaje
Al finalizar el diplomado, la persona egresada será capaz de:
1. Interpretar y aplicar la Ley 19.628 reformada (arts. 1–29), sus principios, bases de licitud y derechos, en distintos contextos sectoriales.
2. Diseñar e implementar un Modelo de Prevención de Infracciones en protección de datos, conforme al art. 49, integrándolo con otros programas de cumplimiento.
3. Gestionar riesgos a derechos y libertades, realizar EIPD (Art. 15 ter), LIA y TIA, y vincularlos con la estrategia de seguridad y continuidad de negocio.
4. Relacionarse de forma técnica con la autoridad de control, entendiendo el régimen de infracciones, sanciones y procedimiento sancionatorio.
5. Integrar la privacidad en la ciberseguridad, la arquitectura técnica, el gobierno corporativo y la estrategia empresarial.
6. Documentar y demostrar responsabilidad proactiva (accountability) frente a auditorías, inspecciones y reclamaciones.
6. Metodología
Clases troncales en vivo (viernes y sábados):
– Exposición estructurada de la Ley 19.628 reformada, su articulado (arts. 1–54) y su encaje con el resto del ordenamiento.
– Análisis de casos y discusión de criterios prácticos de aplicación.
Talleres / ayudantías (lunes o martes):
– Sesiones breves y muy aplicadas (60–90 minutos) sobre mapeo de datos, RAT, LIA/EIPD/TIA, DPO, riesgos, BIA, auditoría y políticas.
– Resolución guiada de plantillas y documentos reales.
Masterclass (fase final):
– Sesiones especializadas con expertos en call centers, recobros, RRHH, biometría, neurotecnologías, salud, fidelización, menores, datos abiertos, publicidad, IA, desarrollo seguro y el rol del DPO.
Campus virtual:
– Materiales descargables (plantillas, guías, esquemas).
– Documentos normativos y jurisprudenciales de referencia.
– Espacios de consulta y foros temáticos.
Evaluación continua y examen final:
– Evaluaciones por dominios (cuestionarios, casos breves, productos de taller).
– Examen final integrador al término del troncal.
7. Estructura académica y contenidos
Bloque 1 – Normativa General de Protección de Datos (Arts. 1–29)
Objetivo: Dominar el marco general de la Ley 19.628 reformada: principios, derechos, bases de licitud, obligaciones generales, categorías especiales, tratamiento por órganos públicos y transferencias internacionales.
Contenidos principales:
– Contexto normativo nacional e internacional.
– Finalidad, ámbito de aplicación y arquitectura de la ley (Art. 1–2).
– Principios de la protección de datos y responsabilidad / accountability (Art. 3).
– Derechos de los titulares, en especial el derecho de acceso (Art. 4–11, 5).
– Decisiones individuales automatizadas y elaboración de perfiles (Art. 8 bis).
– Licitud del tratamiento: consentimiento, contrato, obligación legal, interés legítimo (Art. 12–13).
– Obligaciones del responsable: secreto y confidencialidad (Art. 14, 14 bis) y deber de información (Art. 14 ter).
– Protección de datos por diseño y por defecto (Art. 14 quater).
– Estándares de cumplimiento (Art. 14 septies).
– Categorías especiales: datos sensibles (Art. 16, 16 bis), datos biométricos (Art. 16 ter), datos de niños, niñas y adolescentes (Art. 16 quater).
– Datos económicos, financieros, bancarios y comerciales (Art. 17–19).
– Tratamiento de datos por órganos públicos (Art. 20–26) y su articulación con transparencia y datos abiertos.
– Transferencias internacionales y determinación de países adecuados (Art. 27–29) y uso de TIA.
Bloque 2 – Responsabilidad y Modelo de Prevención de Infracciones
Objetivo: Comprender y aplicar el régimen de responsabilidad civil y desarrollar, desde cero, un Modelo de Prevención de Infracciones (MPI) y un programa integral de gestión de protección de datos.
Contenidos principales:
– Responsabilidad civil por infracciones a la Ley 19.628 (Arts. 47–53).
– Modelo de Prevención de Infracciones en protección de datos (Art. 49): naturaleza, objetivos y beneficios, componentes mínimos.
– Perfil, designación y funciones del Delegado de Protección de Datos (DPO) (Art. 49 a–b).
– Mapeo de datos y Registro de Actividades de Tratamiento (RAT) (Art. 49 c–d).
– Gobierno y gobernanza de la privacidad (Art. 49 e–g): comités, reporting, integración en el gobierno corporativo.
– Diseño del programa integral de gestión de protección de datos.
– Evaluación y gestión de riesgos a derechos y libertades (Art. 49 d).
– Evaluación de Impacto en la Protección de Datos (EIPD) (Art. 15 ter).
– Métricas, evaluación de madurez, procesos de auditoría, acciones correctivas, diagnóstico y autoevaluación.
Bloque 3 – Autoridad y Régimen Sancionador
Objetivo: Conocer el rol de la autoridad de control, el catálogo de infracciones y sanciones, el procedimiento administrativo sancionador y la responsabilidad de órganos públicos y funcionarios.
Contenidos principales:
– Estatuto, independencia y funciones de la autoridad de control (Art. 30–32).
– Infracciones: leves, graves y gravísimas; criterios de graduación; publicación de sanciones (Art. 33–40).
– Procedimiento administrativo sancionador (Art. 41–43): fases, pruebas, recursos.
– Responsabilidad de órganos públicos y de sus funcionarios (Art. 44–46).
– Tratamiento de datos por Congreso, Poder Judicial y organismos con autonomía constitucional (Art. 54).
– Vinculación entre Modelo de Prevención de Infracciones y graduación de sanciones.
Bloque 4 – Gestión Técnica y Seguridad de la Información
Objetivo: Integrar la protección de datos en la ciberseguridad y en la arquitectura técnica de la organización, gestionando medidas de seguridad, brechas, continuidad, auditoría técnica y madurez.
Contenidos principales:
– Gobierno de la protección de datos y ciberseguridad.
– Medidas de seguridad: gestión de activos, control de accesos, seguridad lógica y operativa, medidas técnicas y organizativas.
– Violaciones de seguridad (Art. 14 sexies): detección, clasificación, respuesta y notificación.
– Continuidad, resiliencia y Business Impact Analysis (BIA): RTO, RPO, MTD.
– Procesos de auditoría técnica, informes, acciones correctoras y mejora continua.
– Métricas, evaluación de madurez y modelos de autoevaluación.
– Uso de software GRC para riesgos, controles, auditoría y evidencias.
8. Talleres prácticos (ayudantías)
Cada taller ocupa lectivamente una carga académica de 6 horas totales. Para su realización se podrán impartir ayudantías de 60 minutos, un día por semana (lunes o martes):
- Taller 1: Mapa legal cruzado y retención
- Taller 2: DSAR: política, procedimiento, registro medible y simulación
- Taller 3: Licitud, transparencia y LIA
- Taller 4: BIA
- Taller 5: Incidentes: política, playbook, severidad, acta e informe DPO
- Taller 6: TPRM light: política, procedimiento, workflow y monitoreo
- Taller 7: TIA, medidas complementarias y registro de decisión
- Taller 9: Gobierno del programa: Gobernanza, MPI y RACI
- Taller 10-1: Selección y designación del DPO
- Taller 10-2: Desempeño del DPO: plan anual, KPIs y reporting
- Taller 11: Mapeo de datos y RAT
- Taller 12: Riesgos y EIPD mínimo viable
- Taller 13: Awareness medible
- Taller 14: Métricas del programa
- Taller 15: Auditoría, CAPA e Informe DPO
- Taller 16: Madurez: baseline, metas y backlog de 90 días
9. Masterclass (fase final del programa)
Cada masterclass tiene una duración máxima de 3,5 horas y se imparte en la fase final, una vez abordado el contenido troncal:
1. Call Center y Protección de Datos.
2. Gestión de Recobros.
3. RRHH y Gestión del Talento.
4. Biometría.
5. Neurotecnología y neuroderechos.
6. Privacidad en Salud.
7. Programas de fidelización.
8. Datos de menores y familias.
9. Datos abiertos, transparencia y protección de datos.
10. Publicidad y Marketing.
11. IA y Privacidad.
12. Desarrollo seguro: visión desde OWASP.
13. Masterclass DPO (mesa redonda / casos reales).
14. Web Compliance: la auditoría en línea
10. Sistema de evaluación y certificación
Evaluación:
– Evaluaciones por dominios/bloques: cuestionarios, casos y productos de taller.
– Participación en talleres y resolución de actividades prácticas.
– Examen final integrador del diplomado.
Certificación del diplomado:
– Certificado de Aprobación del Diplomado en Protección de Datos Personales en Chile, para quienes cumplan la asistencia mínima y aprueben todas las evaluaciones y el examen final.
Vinculación con certificación internacional CDPP:
– Quienes superen el curso, incluyendo el examen final, podrán optar, sin examen adicional, a la certificación internacional CDPP del ISMS Forum, conforme a las condiciones que se establezcan con dicha entidad.
11. Equipo docente
Dirección:
- Leocadio Marrero Trujillo
Esta sección se completará con el listado definitivo de:
– Coordinación académica.
– Profesorado troncal (bloques normativos, MPI, sancionador, seguridad).
– Equipo de talleres.
– Invitados/as de masterclass.
12. Información de matrícula y contacto
Cupos limitados.
Documentación requerida: ficha de inscripción, CV resumido y copia simple de título profesional o antecedentes de experiencia equivalente.
Canales de contacto:
– Correo electrónico: campus@grcx3.com
13. Calendario del curso
Comienzo: el viernes 13 de noviembre
Horario: Viernes de 15:00 a 19:00 o 20:00 según el día; Sábados de 8:00-13:00 horas.
Horario de las Masterclass: Jueves de 17:00 a 20:00


