Fundamentos de la Implementación de la Ley de Protección de Datos Personales

Duración: 8 Horas

Fundamentos de la Implementación de la Ley de Protección de Datos Personales

Objetivo General

Este curso busca desarrollar las competencias teóricas, normativas y prácticas necesarias para liderar la transición y el cumplimiento de la nueva Ley N° 21.719 de Protección de Datos Personales en Chile dentro de una organización, mitigando riesgos sancionatorios mediante el diseño de procesos institucionales alineados con los nuevos estándares de gobernanza, derechos ciudadanos y responsabilidad proactiva.

Objetivos Específicos

  1. Comprender el cambio de paradigma regulatorio que introduce la Ley N° 21.719 en Chile frente a la legislación anterior, analizando su alcance e impacto
  2. Identificar con precisión los nuevos actores del ecosistema (Responsable, Encargado, Titular) y clasificar las categorías de datos bajo las definiciones ampliadas de la ley (biométricos, genéticos, etc.).
  3. Internalizar y aplicar los 8 principios rectores del tratamiento como la base ética y legal obligatoria para cualquier operación con datos personales dentro de la empresa.
  4. Reconocer las facultades de la nueva Agencia de Protección de Datos y dimensionar el impacto financiero y reputacional del nuevo régimen de multas y sanciones corporativas.
  5. Dominar el funcionamiento de los derechos ARCO tradicionales (Acceso, Rectificación, Cancelación, Oposición) y las causales legales que habilitan a los titulares para exigir su cumplimiento.

Audiencia

Dirigido a directivos, jefaturas, profesionales de cumplimiento, asesores jurídicos, responsables de seguridad de la información, encargados de protección de datos, operadores o responsables del tratamiento de datos personales, líderes de procesos, personal de tecnologías de la información, recursos humanos, marketing y colaboradores que participan en la recolección, almacenamiento, uso, transferencia, gestión o supervisión de datos personales dentro de organizaciones públicas o privadas, y que deben asegurar el cumplimiento de la Ley N.° 21.719 de Protección de Datos Personales.

Contenidos

Módulo 1: Fundamentos y Principios del Nuevo Marco Legal de la Ley de Protección de Datos

Objetivo: Comprender la Ley N° 21.719 y los principios reforzados que rigen el tratamiento de datos personales.

  1. Introducción a la Nueva Ley de Protección de Datos
    1. El cambio de paradigma: De la Ley N° 19.628 a la Ley N° 21.719.
    1. Objeto y ámbito de aplicación territorial de la nueva ley.
    1. Contexto internacional: Alineación con el GDPR europeo.
  2. Conceptos Esenciales Actualizados
    1. Dato Personal y Dato Sensible: Definiciones ampliadas (datos biométricos, genéticos, etc.).
    1. Nuevos Actores: Responsable, Encargado (Mandatario) y el Titular de los datos.
    1. Nuevos Conceptos: Anonimización, seudonimización y elaboración de perfiles.
  3. Principios Rectores del Tratamiento de Datos (Art. 3)
    1. Licitud y Lealtad: Base legal y transparencia en el tratamiento.
    1. Finalidad: Fines específicos, explícitos y lícitos.
    1. Proporcionalidad (Minimización): Tratar solo los datos necesarios.
    1. Calidad: Datos exactos, completos y actuales.
    1. Seguridad: Estándares adecuados para proteger los datos.
    1. Transparencia e Información: Deber de informar de forma clara y accesible.
    1. Confidencialidad: Obligación de secreto.
    1. Responsabilidad (Accountability): Deber de demostrar el cumplimiento.
  4. Agencia y Sanciones
    1. Agencia de Protección de Datos
    1. Régimen sancionatorio

Módulo 2: Derechos de los Titulares

Objetivo: Conocer el catálogo completo de derechos de las personas y cómo la organización debe garantizar su ejercicio.

  • Derechos ARCO
    • Acceso: Derecho a obtener confirmación y detalle del tratamiento.
    • Rectificación: Corregir datos inexactos o incompletos.
    • Cancelación (Supresión): Eliminar los datos bajo ciertas causales.
    • Oposición: Oponerse a tratamientos basados en interés legítimo o para marketing.
  • Nuevos Derechos
    • Derecho a la Portabilidad (Art. 9).
    • Derecho a no ser objeto de decisiones automatizadas (Art. 8 bis).
    • Derecho de Bloqueo del tratamiento (Art. 8 ter).
  • 2.3 Gestión de Solicitudes de Derechos (Art. 11)
    • Diseño de un procedimiento interno.
    • Verificación de identidad.
    • Respuestas fundadas y derecho a reclamo.

Módulo 3: Nuevas y Mayores Obligaciones para la Organización

Objetivo: Identificar y aplicar responsabilidades del tratamiento.

  1. Bases de Licitud
    1. Consentimiento reforzado.
    1. Contrato, obligación legal, interés legítimo.
  2. Deberes Generales
    1. Tratamiento lícito.
    1. Confidencialidad.
    1. Gestión de cesión de datos.
  3. Deberes Activos
    1. Transparencia.
    1. Privacy by Design.
    1. Seguridad.
    1. Notificación de brechas.
    1. Evaluaciones de impacto.
  4. Rol del DPO
    1. Funciones y responsabilidades.

Resultados Esperados

Al término del programa, los participantes contarán con los conocimientos necesarios para comprender el impacto de la nueva Ley de Protección de Datos Personales en sus funciones y en la organización, aplicar los principios fundamentales de la normativa, reconocer los derechos de los titulares y colaborar en la adopción de medidas y controles que favorezcan el cumplimiento regulatorio, la gestión responsable de los datos y la mitigación de riesgos legales y reputacionales.

Desplazamiento al inicio