Implementación Práctica de la Ley 21.719

Curso práctico para implementar la Ley N° 21.719 de Protección de Datos Personales en Chile. Aborda el Registro de Actividades de Tratamiento, derechos de los titulares, proveedores, incidentes, inteligencia artificial y evidencia de cumplimiento.
Long Description
Pega este contenido en el editor de texto enriquecido de Wix:
La Ley N° 21.719 establece un nuevo marco para la protección y el tratamiento de datos personales en Chile. Para cumplir sus exigencias, las organizaciones necesitan ir más allá de la comprensión jurídica y convertir la normativa en procesos, responsabilidades, controles, registros y evidencias verificables.
Este curso entrega una visión integral y aplicada para iniciar la implementación de un sistema de cumplimiento en protección de datos personales. Los participantes trabajarán con situaciones relacionadas con clientes, trabajadores, proveedores, sistemas de información, incidentes de seguridad e inteligencia artificial.
¿Qué aprenderás?
Identificar las principales obligaciones y riesgos asociados a la Ley N° 21.719.
Reconocer datos personales, datos sensibles, titulares, responsables y encargados del tratamiento.
Construir una estructura inicial para el Registro de Actividades de Tratamiento.
Definir flujos para gestionar los derechos de los titulares.
Evaluar riesgos asociados a proveedores, plataformas SaaS y servicios cloud.
Preparar la respuesta frente a incidentes o vulneraciones de datos personales.
Aplicar criterios de privacidad en el uso de herramientas de inteligencia artificial.
Construir una hoja de ruta de implementación de 30, 90 y 180 días.
Contenidos principales
1. Fundamentos de la Ley N° 21.719
Cambios respecto del modelo anterior.
Principios de licitud, finalidad, proporcionalidad, calidad y seguridad.
Responsabilidad demostrada.
Nueva institucionalidad y rol de la Agencia de Protección de Datos Personales.
2. Inventario de datos y tratamientos
Datos personales, datos sensibles y categorías especiales.
Finalidades del tratamiento.
Categorías de titulares.
Sistemas, responsables, terceros y proveedores.
Conservación, retención y eliminación.
3. Registro de Actividades de Tratamiento
Qué es una actividad de tratamiento.
Campos mínimos del registro.
Relación entre procesos, sistemas, datos y responsables.
Riesgos, controles y evidencias.
Gobierno y actualización del registro.
4. Derechos de los titulares
Acceso.
Rectificación.
Supresión o cancelación.
Oposición.
Portabilidad.
Bloqueo.
Validación de identidad, plazos, responsables y evidencias.
5. Proveedores y encargados del tratamiento
Identificación de terceros que tratan datos personales.
Evaluación de plataformas SaaS, servicios cloud y proveedores tecnológicos.
Contratos, medidas de seguridad y seguimiento.
Transferencias y accesos de terceros.
6. Incidentes y vulneraciones de datos personales
Detección y clasificación.
Contención y análisis inicial.
Coordinación entre TI, ciberseguridad, legal y comunicaciones.
Registro de decisiones, acciones y evidencias.
Lecciones aprendidas y mejora continua.
7. Inteligencia artificial y protección de datos
Uso de datos personales en ChatGPT, Copilot, Claude, Gemini y otras herramientas.
Riesgos de Shadow AI.
Minimización, anonimización y seudonimización.
Herramientas permitidas, restringidas y prohibidas.
Registro de sistemas y casos de uso de IA.
Metodología
El programa combina exposición guiada, análisis de casos, ejercicios, simulaciones y construcción de herramientas reutilizables. Puede impartirse en modalidad online en vivo o presencial y adaptarse al sector y realidad de cada organización.
Incluye
Plantilla de Registro de Actividades de Tratamiento.
Matriz de riesgos y controles.
Checklist de proveedores y encargados.
Modelo de flujo para derechos de los titulares.
Plan de implementación de 30, 90 y 180 días.
Evaluación de aprendizaje.
Certificado de participación o aprobación, según la modalidad contratada.
Dirigido a
Profesionales y responsables de áreas legales, compliance, tecnología, ciberseguridad, gobierno de datos, auditoría, recursos humanos, marketing, atención al cliente, operaciones y dirección, tanto en empresas privadas como en organismos públicos de Chile.
Long Description
Pega este contenido en el editor de texto enriquecido de Wix:
La Ley N° 21.719 establece un nuevo marco para la protección y el tratamiento de datos personales en Chile. Para cumplir sus exigencias, las organizaciones necesitan ir más allá de la comprensión jurídica y convertir la normativa en procesos, responsabilidades, controles, registros y evidencias verificables.
Este curso entrega una visión integral y aplicada para iniciar la implementación de un sistema de cumplimiento en protección de datos personales. Los participantes trabajarán con situaciones relacionadas con clientes, trabajadores, proveedores, sistemas de información, incidentes de seguridad e inteligencia artificial.
¿Qué aprenderás?
Identificar las principales obligaciones y riesgos asociados a la Ley N° 21.719.
Reconocer datos personales, datos sensibles, titulares, responsables y encargados del tratamiento.
Construir una estructura inicial para el Registro de Actividades de Tratamiento.
Definir flujos para gestionar los derechos de los titulares.
Evaluar riesgos asociados a proveedores, plataformas SaaS y servicios cloud.
Preparar la respuesta frente a incidentes o vulneraciones de datos personales.
Aplicar criterios de privacidad en el uso de herramientas de inteligencia artificial.
Construir una hoja de ruta de implementación de 30, 90 y 180 días.
Contenidos principales
1. Fundamentos de la Ley N° 21.719
Cambios respecto del modelo anterior.
Principios de licitud, finalidad, proporcionalidad, calidad y seguridad.
Responsabilidad demostrada.
Nueva institucionalidad y rol de la Agencia de Protección de Datos Personales.
2. Inventario de datos y tratamientos
Datos personales, datos sensibles y categorías especiales.
Finalidades del tratamiento.
Categorías de titulares.
Sistemas, responsables, terceros y proveedores.
Conservación, retención y eliminación.
3. Registro de Actividades de Tratamiento
Qué es una actividad de tratamiento.
Campos mínimos del registro.
Relación entre procesos, sistemas, datos y responsables.
Riesgos, controles y evidencias.
Gobierno y actualización del registro.
4. Derechos de los titulares
Acceso.
Rectificación.
Supresión o cancelación.
Oposición.
Portabilidad.
Bloqueo.
Validación de identidad, plazos, responsables y evidencias.
5. Proveedores y encargados del tratamiento
Identificación de terceros que tratan datos personales.
Evaluación de plataformas SaaS, servicios cloud y proveedores tecnológicos.
Contratos, medidas de seguridad y seguimiento.
Transferencias y accesos de terceros.
6. Incidentes y vulneraciones de datos personales
Detección y clasificación.
Contención y análisis inicial.
Coordinación entre TI, ciberseguridad, legal y comunicaciones.
Registro de decisiones, acciones y evidencias.
Lecciones aprendidas y mejora continua.
7. Inteligencia artificial y protección de datos
Uso de datos personales en ChatGPT, Copilot, Claude, Gemini y otras herramientas.
Riesgos de Shadow AI.
Minimización, anonimización y seudonimización.
Herramientas permitidas, restringidas y prohibidas.
Registro de sistemas y casos de uso de IA.
Metodología
El programa combina exposición guiada, análisis de casos, ejercicios, simulaciones y construcción de herramientas reutilizables. Puede impartirse en modalidad online en vivo o presencial y adaptarse al sector y realidad de cada organización.
Incluye
Plantilla de Registro de Actividades de Tratamiento.
Matriz de riesgos y controles.
Checklist de proveedores y encargados.
Modelo de flujo para derechos de los titulares.
Plan de implementación de 30, 90 y 180 días.
Evaluación de aprendizaje.
Certificado de participación o aprobación, según la modalidad contratada.
Dirigido a
Profesionales y responsables de áreas legales, compliance, tecnología, ciberseguridad, gobierno de datos, auditoría, recursos humanos, marketing, atención al cliente, operaciones y dirección, tanto en empresas privadas como en organismos públicos de Chile.
