Duración: 8 Horas

Objetivo General
Este curso busca desarrollar las competencias teóricas, normativas y prácticas necesarias para liderar la transición y el cumplimiento de la nueva Ley N° 21.719 de Protección de Datos Personales en Chile dentro de una organización, mitigando riesgos sancionatorios mediante el diseño de procesos institucionales alineados con los nuevos estándares de gobernanza, derechos ciudadanos y responsabilidad proactiva.
Objetivos Específicos
- Comprender el cambio de paradigma regulatorio que introduce la Ley N° 21.719 en Chile frente a la legislación anterior, analizando su alcance e impacto
- Identificar con precisión los nuevos actores del ecosistema (Responsable, Encargado, Titular) y clasificar las categorías de datos bajo las definiciones ampliadas de la ley (biométricos, genéticos, etc.).
- Internalizar y aplicar los 8 principios rectores del tratamiento como la base ética y legal obligatoria para cualquier operación con datos personales dentro de la empresa.
- Reconocer las facultades de la nueva Agencia de Protección de Datos y dimensionar el impacto financiero y reputacional del nuevo régimen de multas y sanciones corporativas.
- Dominar el funcionamiento de los derechos ARCO tradicionales (Acceso, Rectificación, Cancelación, Oposición) y las causales legales que habilitan a los titulares para exigir su cumplimiento.
Audiencia
Dirigido a directivos, jefaturas, profesionales de cumplimiento, asesores jurídicos, responsables de seguridad de la información, encargados de protección de datos, operadores o responsables del tratamiento de datos personales, líderes de procesos, personal de tecnologías de la información, recursos humanos, marketing y colaboradores que participan en la recolección, almacenamiento, uso, transferencia, gestión o supervisión de datos personales dentro de organizaciones públicas o privadas, y que deben asegurar el cumplimiento de la Ley N.° 21.719 de Protección de Datos Personales.
Contenidos
Módulo 1: Fundamentos y Principios del Nuevo Marco Legal de la Ley de Protección de Datos
Objetivo: Comprender la Ley N° 21.719 y los principios reforzados que rigen el tratamiento de datos personales.
- Introducción a la Nueva Ley de Protección de Datos
- El cambio de paradigma: De la Ley N° 19.628 a la Ley N° 21.719.
- Objeto y ámbito de aplicación territorial de la nueva ley.
- Contexto internacional: Alineación con el GDPR europeo.
- Conceptos Esenciales Actualizados
- Dato Personal y Dato Sensible: Definiciones ampliadas (datos biométricos, genéticos, etc.).
- Nuevos Actores: Responsable, Encargado (Mandatario) y el Titular de los datos.
- Nuevos Conceptos: Anonimización, seudonimización y elaboración de perfiles.
- Principios Rectores del Tratamiento de Datos (Art. 3)
- Licitud y Lealtad: Base legal y transparencia en el tratamiento.
- Finalidad: Fines específicos, explícitos y lícitos.
- Proporcionalidad (Minimización): Tratar solo los datos necesarios.
- Calidad: Datos exactos, completos y actuales.
- Seguridad: Estándares adecuados para proteger los datos.
- Transparencia e Información: Deber de informar de forma clara y accesible.
- Confidencialidad: Obligación de secreto.
- Responsabilidad (Accountability): Deber de demostrar el cumplimiento.
- Agencia y Sanciones
- Agencia de Protección de Datos
- Régimen sancionatorio
Módulo 2: Derechos de los Titulares
Objetivo: Conocer el catálogo completo de derechos de las personas y cómo la organización debe garantizar su ejercicio.
- Derechos ARCO
- Acceso: Derecho a obtener confirmación y detalle del tratamiento.
- Rectificación: Corregir datos inexactos o incompletos.
- Cancelación (Supresión): Eliminar los datos bajo ciertas causales.
- Oposición: Oponerse a tratamientos basados en interés legítimo o para marketing.
- Nuevos Derechos
- Derecho a la Portabilidad (Art. 9).
- Derecho a no ser objeto de decisiones automatizadas (Art. 8 bis).
- Derecho de Bloqueo del tratamiento (Art. 8 ter).
- 2.3 Gestión de Solicitudes de Derechos (Art. 11)
- Diseño de un procedimiento interno.
- Verificación de identidad.
- Respuestas fundadas y derecho a reclamo.
Módulo 3: Nuevas y Mayores Obligaciones para la Organización
Objetivo: Identificar y aplicar responsabilidades del tratamiento.
- Bases de Licitud
- Consentimiento reforzado.
- Contrato, obligación legal, interés legítimo.
- Deberes Generales
- Tratamiento lícito.
- Confidencialidad.
- Gestión de cesión de datos.
- Deberes Activos
- Transparencia.
- Privacy by Design.
- Seguridad.
- Notificación de brechas.
- Evaluaciones de impacto.
- Rol del DPO
- Funciones y responsabilidades.
Resultados Esperados
Al término del programa, los participantes contarán con los conocimientos necesarios para comprender el impacto de la nueva Ley de Protección de Datos Personales en sus funciones y en la organización, aplicar los principios fundamentales de la normativa, reconocer los derechos de los titulares y colaborar en la adopción de medidas y controles que favorezcan el cumplimiento regulatorio, la gestión responsable de los datos y la mitigación de riesgos legales y reputacionales.
