CURSOS

DIPLOMADO PROFESIONALIZANTE DE DELEGADOS DE PROTECCIÓN DE DATOS PERSONALES

Descripción:

Objetivo: Formar profesionales competentes en la gestión, supervisión y cumplimiento de la protección de datos personales, mediante el desarrollo de capacidades jurídicas, técnicas y metodológicas que les permitan desempeñarse como delegados de protección de datos personales en instituciones publicas y privadas, conforme a la normativa ecuatoriana vigente y los estándares internacionales de seguridad y gobernanza digital
MODALIDAD: Virtual
INICIO: 27/10/2026
HORARIO: Martes, miércoles y jueves 18h00 - 21h00
CERTIFICACIÓN: 240 horas
COSTO:

Público General: 450 USD

Actividades:

Módulo Contenidos
MÓDULO I.
FUNDAMENTOS JURÍDICOS Y MARCO NORMATIVO DE LA PROTECCIÓN DE DATOS PERSONALES
Duración: 42 horas

27 horas sincrónicas

15 horas de trabajo autónomo

Unidad 1. Naturaleza jurídica de la protección de datos personales
Resultados de aprendizaje
Al finalizar la unidad, el participante comprenderá la naturaleza jurídica del derecho a la protección de datos personales, su evolución normativa y su aplicación dentro del ordenamiento jurídico ecuatoriano.
Contenidos
1.1 Naturaleza jurídica y contenido específico

  • Derecho fundamental a la protección de datos personales.
  • Bien jurídico protegido.
  • Relación con otros derechos fundamentales.
  • Alcance jurídico de la protección de datos.
1.2 Historia y evolución normativa

  • Evolución internacional.
  • Convenio 108.
  • Directiva 95/46/CE.
  • Reglamento General de Protección de Datos (RGPD).
  • Desarrollo normativo en América Latina.
  • Evolución normativa en Ecuador.
1.3 Protección de datos en el derecho constitucional ecuatoriano

  • Constitución del Ecuador.
  • Derecho a la intimidad.
  • Derecho a la autodeterminación informativa.
  • Jurisprudencia constitucional.
1.4 Ética digital y objetivos de la LOPDP

  • Ética digital.
  • Protección de derechos.
  • Transparencia.
  • Confianza digital.
  • Responsabilidad institucional.
1.5 Conceptos básicos de la LOPDP

  • Datos personales.
  • Datos sensibles.
  • Titular.
  • Responsable.
  • Encargado.
  • Tratamiento.
  • Transferencia.
  • Transferencia internacional.
  • Base legitimadora.
  • Consentimiento.

Unidad 2. Ámbito de aplicación de la Ley Orgánica de Protección de Datos Personales

Contenidos

  • Ámbito territorial.
  • Ámbito material.
  • Sujetos obligados.
  • Exclusiones.
  • Casos prácticos.

Unidad 3. Sistema Nacional de Protección de Datos Personales

Contenidos

Integrantes

  • Titular.
  • Responsable.
  • Encargado.
  • Delegado de Protección de Datos.
  • Terceros.
  • Autoridad de Protección de Datos Personales.
Funciones

  • Competencias.
  • Responsabilidades.
  • Relaciones entre actores.

Unidad 4. Bases legitimadoras del tratamiento

Contenidos

  • Bases legitimadoras.
  • Aplicación práctica de cada base.
  • Consentimiento.
  • Requisitos de validez.
  • Revocatoria.
  • Casos prácticos.
  • Artículo 8 de la LOPDP.

Unidad 5. Principios de protección de datos personales

Contenidos

  • Licitud.
  • Lealtad.
  • Transparencia.
  • Finalidad.
  • Minimización.
  • Exactitud.
  • Conservación.
  • Confidencialidad.
  • Responsabilidad proactiva.
  • Protección desde el diseño.
  • Protección por defecto.
  • Aplicación práctica de los principios.
MÓDULO II.
GESTIÓN DEL TRATAMIENTO DE DATOS PERSONALES Y DERECHOS DE LOS TITULARES
Duración: 42 horas

27 horas sincrónicas

15 horas de trabajo autónomo

Unidad 1. Inicio de la implementación de un Sistema de Gestión de Protección de Datos Personales
  • Iniciación.
  • Diagnóstico institucional.
  • Análisis de controles existentes.
  • Definición del alcance.
  • Plan de implementación.
  • Aprobación institucional.

Unidad 2. Etapas de implementación del Sistema de Gestión
Definición y establecimiento

  • Políticas de protección de datos.
  • Gestión de riesgos.
  • Establecimiento del contexto.
  • Análisis de riesgos.
  • Declaración de aplicabilidad.
Implementación

  • Selección de controles.
  • Medidas organizacionales.
  • Medidas técnicas.
  • Implementación.
  • Capacitación.
  • Comunicación.
Monitoreo y revisión

  • Indicadores.
  • Auditorías.
  • Evaluación del desempeño.
  • Mejora continua.
MÓDULO III.
DELEGADO DE PROTECCIÓN DE DATOS, GESTIÓN DE RIESGOS, SEGURIDAD Y CUMPLIMIENTO
Duración: 42 horas

27 horas sincrónicas

15 horas de trabajo autónomo

Unidad 1. Establecimiento del contexto
  • Planificación.
  • Obtención de datos de entrada.
  • Elaboración de métricas.
  • Modelos de riesgo.
  • Conceptos fundamentales de gestión de riesgos.
  • Criterios de evaluación.
  • Tolerancia al riesgo.

Unidad 2. Identificación y análisis de riesgos
  • Identificación de activos.
  • Amenazas.
  • Vulnerabilidades.
  • Análisis de riesgos.
  • Valoración de riesgos.
  • Tipos de ciberataques.

Unidad 3. Tratamiento y priorización de riesgos
  • Estrategias.
  • Ponderación.
  • Controles.
  • Planes de tratamiento.
  • Riesgo residual.

Unidad 4. Medidas de seguridad
  • Medidas preventivas.
  • Medidas detectivas.
  • Medidas correctivas.
  • Interdependencia entre controles.
  • Evaluación del desempeño.
  • Taxonomías de controles.
  • ISO 27001.
  • ISO 27701.

Unidad 5. Delegado de Protección de Datos
  • Perfil.
  • Competencias.
  • Funciones.
  • Independencia.
  • Gobierno corporativo.
  • Responsabilidad proactiva.
  • Cultura organizacional.

Unidad 6. Régimen sancionador
  • Procedimiento administrativo sancionador.
  • Infracciones leves.
  • Infracciones graves.
  • Sanciones.
  • Responsabilidad administrativa.
  • Casos prácticos.
PROYECTO
INTEGRADOR
Aplicación práctica de los conocimientos adquiridos durante el programa.
Proyecto integrador
El proyecto integrador deberá incluir los siguientes componentes:
  1. Diagnóstico institucional.
  2. Registro de actividades de tratamiento.
  3. Inventario de activos.
  4. Identificación de amenazas.
  5. Matriz de riesgos.
  6. Evaluación de impacto (EIPD/DPIA).
  7. Declaración de aplicabilidad.
  8. Políticas de privacidad.
  9. Procedimiento para el ejercicio de derechos.
  10. Procedimiento para la notificación de brechas.
  11. Programa de cumplimiento.
  12. Plan de implementación del Sistema de Gestión de Protección de Datos Personales.
  13. Plan de trabajo del Delegado de Protección de Datos.