CURSO ASINCRÓNICO · PROTECCIÓN DE DATOS PERSONALES

Implementación Práctica de la LOPDP en Empresas y Organizaciones

Aprende a convertir las obligaciones de la LOPDP en procesos, controles, matrices y evidencias aplicables a empresas y organizaciones ecuatorianas.

✓ Asincrónica✓ 60 días✓ Certificado digital✓ Actualizado: Septiembre de 2026

CASO DEMOSTRATIVO GRATUITO

El enlace que nunca debió ser público

Identificar y priorizar la respuesta organizacional ante una exposición de datos personales

Los hechos

Una empresa utiliza una plataforma de almacenamiento en la nube para compartir expedientes laborales. Un colaborador genera un enlace público sin contraseña ni fecha de vencimiento y lo envía por correo electrónico.

El enlace permite acceder a documentos de identidad, contratos, certificados médicos, datos bancarios y evaluaciones de trabajadores.

Tres semanas después, el área de Tecnología descubre que cualquier persona que posea el enlace puede consultar y descargar los archivos. La empresa desconoce cuántas personas accedieron y todavía no ha desactivado el enlace porque desea investigar lo ocurrido.

¿Cuál debe ser la primera actuación de la empresa al conocer la exposición?

  1. A. Eliminar inmediatamente todos los archivos y registros de acceso para impedir que quede evidencia del incidente.
  2. B. Restringir el acceso, preservar las evidencias disponibles y activar el procedimiento interno de gestión de incidentes.
  3. C. Esperar a recibir una reclamación de un trabajador antes de adoptar medidas.
Ver solución razonada

Respuesta correcta: alternativa B

La empresa debe actuar inmediatamente para contener la exposición y evitar que el acceso público continúe. Al mismo tiempo, debe preservar registros, comunicaciones y demás elementos que permitan determinar el origen, duración, alcance y consecuencias del incidente.

La alternativa A es incorrecta porque eliminar los registros puede impedir la investigación y destruir evidencias necesarias para valorar el incidente y documentar las decisiones adoptadas.

La alternativa C también es incorrecta porque la obligación de gestionar el riesgo no depende de que un titular presente previamente una reclamación.

Después de la contención, la organización deberá identificar los datos y titulares afectados, analizar los accesos registrados, evaluar las posibles consecuencias, adoptar medidas correctivas y determinar las comunicaciones o notificaciones que correspondan.

Fundamento jurídico
Ley Orgánica de Protección de Datos Personales: principios de seguridad, responsabilidad proactiva y obligaciones relacionadas con la protección de los datos personales.

Reglamento General de la Ley Orgánica de Protección de Datos Personales.

Normativa, resoluciones y guías emitidas por la Superintendencia de Protección de Datos Personales sobre seguridad, gestión de riesgos y evaluación de impacto.

Aplicación profesional
El profesional debe preparar un registro inicial del incidente, documentar la contención, preservar las evidencias, identificar los tratamientos y titulares afectados, valorar el riesgo, recomendar medidas correctivas y elaborar un informe que permita a la organización decidir sobre las comunicaciones y actuaciones posteriores.

Fuentes oficiales

En el curso resolverás casos progresivos y utilizarás matrices editables para diagnosticar tratamientos, evaluar riesgos, responder a incidentes y construir un Plan Maestro de Implementación de la LOPDP.

PRESENTACIÓN DEL CURSO

Convierte la LOPDP en un sistema real de cumplimiento

La Ley Orgánica de Protección de Datos Personales no se implementa únicamente redactando políticas, avisos o cláusulas contractuales. Una empresa debe conocer qué datos utiliza, para qué los necesita, quién accede a ellos, qué riesgos genera su tratamiento y cómo puede demostrar que sus medidas realmente funcionan.

El curso Implementación Práctica de la LOPDP en Empresas y Organizaciones ha sido diseñado para transformar las obligaciones jurídicas en procesos organizacionales concretos.

A través de cinco módulos teórico-prácticos, aprenderás a realizar una radiografía de los tratamientos de datos personales, analizar su licitud y transparencia, organizar la atención de los derechos de los titulares, gestionar riesgos e incidentes y construir un sistema de gobierno basado en controles, responsabilidades, indicadores y evidencias verificables.

Cada módulo incorpora explicaciones amplias, casos prácticos resueltos, evaluaciones de razonamiento y actividades guiadas con plantillas Excel editables.

Como proyecto integrador, elaborarás un Plan Maestro de Implementación de la LOPDP de 30, 60 y 90 días, con hallazgos priorizados, responsables, plazos, evidencias, indicadores y mecanismos de seguimiento.

Este no es un curso para memorizar disposiciones. Es una experiencia de aprendizaje orientada a comprender cómo se aplica la protección de datos dentro de una organización.

¿Qué aprenderás?

  • Identificar datos personales, titulares, tratamientos y actores involucrados
  • Construir un inventario organizacional de tratamientos de datos
  • Analizar finalidades, fundamentos de licitud y transparencia
  • Diseñar un procedimiento para atender derechos de los titulares
  • Identificar y valorar riesgos para los derechos de las personas
  • Estructurar la respuesta organizacional ante incidentes de seguridad
  • Evaluar proveedores y encargados que tratan datos personales
  • Elaborar un Plan Maestro de Implementación de 30, 60 y 90 días

¿A quién está dirigido?

  • Abogados y asesores jurídicos
  • Responsables de cumplimiento y protección de datos
  • Consultores empresariales
  • Personal de Talento Humano
  • Profesionales de tecnología y seguridad de la información
  • Administradores y responsables de procesos
  • Emprendedores y representantes de organizaciones
  • Estudiantes de Derecho y carreras relacionadas

APRENDIZAJE APLICADO

Todo lo que incluye tu formación

01Cinco módulos teórico-prácticos
02Lecciones explicadas con enfoque organizacional
03Casos prácticos completamente resueltos
04Cinco plantillas Excel editables
05Evaluaciones formativas con retroalimentación
06Proyecto integrador de implementación
07Biblioteca de normativa y recursos oficiales
08Certificado digital de aprobación

CONTENIDO DEL PROGRAMA

Temario del curso

Módulo 1 · Radiografía organizacional de los datos personales
  • Lección 1.1 · Datos personales y tratamientos dentro de una organización
  • Lección 1.2 · Identificación de titulares y categorías de datos
  • Lección 1.3 · Responsable, encargado, destinatarios y terceros
  • Lección 1.4 · Principios aplicables durante el ciclo de vida del dato
  • Lección 1.5 · Inventario y mapa de tratamientos
  • Caso práctico resuelto
  • Evaluación formativa del módulo
  • Actividad práctica · Radiografía de datos personales
Módulo 2 · Licitud, finalidades y transparencia
  • Lección 2.1 · Licitud del tratamiento de datos personales
  • Lección 2.2 · Análisis de los fundamentos jurídicos
  • Lección 2.3 · Consentimiento y errores frecuentes
  • Lección 2.4 · Finalidades, necesidad y compatibilidad
  • Lección 2.5 · Transparencia, avisos y políticas de privacidad
  • Caso práctico resuelto · Expediente de cumplimiento de NovaSalud
  • Evaluación formativa del módulo
  • Actividad práctica · Expediente de licitud y transparencia
Módulo 3 · Gestión de los derechos de los titulares
  • Lección 3.1 · Derechos reconocidos al titular
  • Lección 3.2 · Canales para recibir y registrar solicitudes
  • Lección 3.3 · Verificación de identidad y legitimación
  • Lección 3.4 · Gestión interna y coordinación entre áreas
  • Lección 3.5 · Respuesta, motivación, evidencia y cierre
  • Caso práctico resuelto
  • Evaluación formativa del módulo
  • Actividad práctica · Procedimiento de atención de derechos
Módulo 4 · Riesgos, seguridad e incidentes
  • Lección 4.1 · Enfoque basado en riesgos
  • Lección 4.2 · Identificación de amenazas y vulnerabilidades
  • Lección 4.3 · Valoración de probabilidad e impacto
  • Lección 4.4 · Medidas de seguridad y controles proporcionales
  • Lección 4.5 · Gestión y respuesta ante incidentes
  • Caso práctico resuelto · El enlace que nunca debió ser público
  • Evaluación formativa del módulo
  • Actividad práctica · Matriz de riesgos e incidentes
Módulo 5 · Gobierno, evidencias y mejora continua
  • Lección 5.1 · Gobierno del programa de protección de datos
  • Lección 5.2 · Responsabilidades y líneas de actuación
  • Lección 5.3 · Gestión y supervisión de proveedores
  • Lección 5.4 · Evidencias, indicadores y auditoría
  • Lección 5.5 · Planificación y mejora continua
  • Caso práctico resuelto · El expediente de cumplimiento
  • Evaluación formativa del módulo
  • Actividad práctica · Plan Maestro de Implementación
  • Evaluación final del curso

ACREDITA TU FORMACIÓN

Certificado digital

Al completar las actividades obligatorias y aprobar la evaluación final, el participante recibirá un certificado digital de aprobación de 40 horas académicas emitido por CIJLEX Ecuador, con código individual de verificación.

Vista previa del certificado del curso
Imagen referencial del certificado

RESUELVE TUS DUDAS

Preguntas frecuentes

¿El curso tiene horarios establecidos?

No. El curso es completamente asíncrono y puedes avanzar según tu disponibilidad durante el periodo de acceso.

¿Cuánto tiempo tendré acceso?

Tendrás acceso al aula virtual y sus materiales durante 2 meses contados desde tu inscripción.

¿Necesito ser abogado para realizar el curso?

No. El curso también está dirigido a profesionales de cumplimiento, administración, talento humano, tecnología, seguridad de la información y estudiantes.

¿El curso incluye actividades prácticas?

Sí. Cada módulo incluye casos, evaluaciones y una actividad práctica desarrollada con plantillas Excel editables.

¿Puedo descargar las plantillas?

Sí. Las matrices y herramientas prácticas pueden descargarse y conservarse como material profesional, respetando las condiciones de uso de CIJLEX Ecuador.

¿Recibiré un certificado?

Sí. Obtendrás un certificado digital de aprobación cuando completes los requisitos académicos y alcances la calificación mínima.

¿El certificado me habilita automáticamente como delegado de protección de datos?

No. El certificado acredita la aprobación del curso impartido por CIJLEX Ecuador, pero no constituye por sí solo una habilitación o reconocimiento oficial para ejercer el cargo de delegado de protección de datos.

¿El contenido está basado en normativa ecuatoriana?

Sí. El curso se desarrolla a partir de la LOPDP, su Reglamento General y las publicaciones de la Superintendencia de Protección de Datos Personales.

Convierte la protección de datos en una competencia profesional.

Inscríbete y aprende a transformar la LOPDP en procesos, controles, evidencias y decisiones aplicables a empresas y organizaciones.

Inscribirme por WhatsApp
OFERTA ESPECIAL DE LANZAMIENTO$40
Inscribirme por WhatsApp