CURSO ASINCRÓNICO · PROTECCIÓN DE DATOS PERSONALES
Implementación Práctica de la LOPDP en Empresas y Organizaciones
Aprende a convertir las obligaciones de la LOPDP en procesos, controles, matrices y evidencias aplicables a empresas y organizaciones ecuatorianas.
CASO DEMOSTRATIVO GRATUITO
El enlace que nunca debió ser público
Identificar y priorizar la respuesta organizacional ante una exposición de datos personales
Los hechos
Una empresa utiliza una plataforma de almacenamiento en la nube para compartir expedientes laborales. Un colaborador genera un enlace público sin contraseña ni fecha de vencimiento y lo envía por correo electrónico.
El enlace permite acceder a documentos de identidad, contratos, certificados médicos, datos bancarios y evaluaciones de trabajadores.
Tres semanas después, el área de Tecnología descubre que cualquier persona que posea el enlace puede consultar y descargar los archivos. La empresa desconoce cuántas personas accedieron y todavía no ha desactivado el enlace porque desea investigar lo ocurrido.
¿Cuál debe ser la primera actuación de la empresa al conocer la exposición?
Ver solución razonada
Respuesta correcta: alternativa B
La empresa debe actuar inmediatamente para contener la exposición y evitar que el acceso público continúe. Al mismo tiempo, debe preservar registros, comunicaciones y demás elementos que permitan determinar el origen, duración, alcance y consecuencias del incidente.
La alternativa A es incorrecta porque eliminar los registros puede impedir la investigación y destruir evidencias necesarias para valorar el incidente y documentar las decisiones adoptadas.
La alternativa C también es incorrecta porque la obligación de gestionar el riesgo no depende de que un titular presente previamente una reclamación.
Después de la contención, la organización deberá identificar los datos y titulares afectados, analizar los accesos registrados, evaluar las posibles consecuencias, adoptar medidas correctivas y determinar las comunicaciones o notificaciones que correspondan.
Fundamento jurídico
Ley Orgánica de Protección de Datos Personales: principios de seguridad, responsabilidad proactiva y obligaciones relacionadas con la protección de los datos personales.
Reglamento General de la Ley Orgánica de Protección de Datos Personales.
Normativa, resoluciones y guías emitidas por la Superintendencia de Protección de Datos Personales sobre seguridad, gestión de riesgos y evaluación de impacto.
Aplicación profesional
El profesional debe preparar un registro inicial del incidente, documentar la contención, preservar las evidencias, identificar los tratamientos y titulares afectados, valorar el riesgo, recomendar medidas correctivas y elaborar un informe que permita a la organización decidir sobre las comunicaciones y actuaciones posteriores.
Fuentes oficiales
En el curso resolverás casos progresivos y utilizarás matrices editables para diagnosticar tratamientos, evaluar riesgos, responder a incidentes y construir un Plan Maestro de Implementación de la LOPDP.
PRESENTACIÓN DEL CURSO
Convierte la LOPDP en un sistema real de cumplimiento
La Ley Orgánica de Protección de Datos Personales no se implementa únicamente redactando políticas, avisos o cláusulas contractuales. Una empresa debe conocer qué datos utiliza, para qué los necesita, quién accede a ellos, qué riesgos genera su tratamiento y cómo puede demostrar que sus medidas realmente funcionan.
El curso Implementación Práctica de la LOPDP en Empresas y Organizaciones ha sido diseñado para transformar las obligaciones jurídicas en procesos organizacionales concretos.
A través de cinco módulos teórico-prácticos, aprenderás a realizar una radiografía de los tratamientos de datos personales, analizar su licitud y transparencia, organizar la atención de los derechos de los titulares, gestionar riesgos e incidentes y construir un sistema de gobierno basado en controles, responsabilidades, indicadores y evidencias verificables.
Cada módulo incorpora explicaciones amplias, casos prácticos resueltos, evaluaciones de razonamiento y actividades guiadas con plantillas Excel editables.
Como proyecto integrador, elaborarás un Plan Maestro de Implementación de la LOPDP de 30, 60 y 90 días, con hallazgos priorizados, responsables, plazos, evidencias, indicadores y mecanismos de seguimiento.
Este no es un curso para memorizar disposiciones. Es una experiencia de aprendizaje orientada a comprender cómo se aplica la protección de datos dentro de una organización.
¿Qué aprenderás?
- Identificar datos personales, titulares, tratamientos y actores involucrados
- Construir un inventario organizacional de tratamientos de datos
- Analizar finalidades, fundamentos de licitud y transparencia
- Diseñar un procedimiento para atender derechos de los titulares
- Identificar y valorar riesgos para los derechos de las personas
- Estructurar la respuesta organizacional ante incidentes de seguridad
- Evaluar proveedores y encargados que tratan datos personales
- Elaborar un Plan Maestro de Implementación de 30, 60 y 90 días
¿A quién está dirigido?
- Abogados y asesores jurídicos
- Responsables de cumplimiento y protección de datos
- Consultores empresariales
- Personal de Talento Humano
- Profesionales de tecnología y seguridad de la información
- Administradores y responsables de procesos
- Emprendedores y representantes de organizaciones
- Estudiantes de Derecho y carreras relacionadas
APRENDIZAJE APLICADO
Todo lo que incluye tu formación
CONTENIDO DEL PROGRAMA
Temario del curso
Módulo 1 · Radiografía organizacional de los datos personales
- Lección 1.1 · Datos personales y tratamientos dentro de una organización
- Lección 1.2 · Identificación de titulares y categorías de datos
- Lección 1.3 · Responsable, encargado, destinatarios y terceros
- Lección 1.4 · Principios aplicables durante el ciclo de vida del dato
- Lección 1.5 · Inventario y mapa de tratamientos
- Caso práctico resuelto
- Evaluación formativa del módulo
- Actividad práctica · Radiografía de datos personales
Módulo 2 · Licitud, finalidades y transparencia
- Lección 2.1 · Licitud del tratamiento de datos personales
- Lección 2.2 · Análisis de los fundamentos jurídicos
- Lección 2.3 · Consentimiento y errores frecuentes
- Lección 2.4 · Finalidades, necesidad y compatibilidad
- Lección 2.5 · Transparencia, avisos y políticas de privacidad
- Caso práctico resuelto · Expediente de cumplimiento de NovaSalud
- Evaluación formativa del módulo
- Actividad práctica · Expediente de licitud y transparencia
Módulo 3 · Gestión de los derechos de los titulares
- Lección 3.1 · Derechos reconocidos al titular
- Lección 3.2 · Canales para recibir y registrar solicitudes
- Lección 3.3 · Verificación de identidad y legitimación
- Lección 3.4 · Gestión interna y coordinación entre áreas
- Lección 3.5 · Respuesta, motivación, evidencia y cierre
- Caso práctico resuelto
- Evaluación formativa del módulo
- Actividad práctica · Procedimiento de atención de derechos
Módulo 4 · Riesgos, seguridad e incidentes
- Lección 4.1 · Enfoque basado en riesgos
- Lección 4.2 · Identificación de amenazas y vulnerabilidades
- Lección 4.3 · Valoración de probabilidad e impacto
- Lección 4.4 · Medidas de seguridad y controles proporcionales
- Lección 4.5 · Gestión y respuesta ante incidentes
- Caso práctico resuelto · El enlace que nunca debió ser público
- Evaluación formativa del módulo
- Actividad práctica · Matriz de riesgos e incidentes
Módulo 5 · Gobierno, evidencias y mejora continua
- Lección 5.1 · Gobierno del programa de protección de datos
- Lección 5.2 · Responsabilidades y líneas de actuación
- Lección 5.3 · Gestión y supervisión de proveedores
- Lección 5.4 · Evidencias, indicadores y auditoría
- Lección 5.5 · Planificación y mejora continua
- Caso práctico resuelto · El expediente de cumplimiento
- Evaluación formativa del módulo
- Actividad práctica · Plan Maestro de Implementación
- Evaluación final del curso
ACREDITA TU FORMACIÓN
Certificado digital
Al completar las actividades obligatorias y aprobar la evaluación final, el participante recibirá un certificado digital de aprobación de 40 horas académicas emitido por CIJLEX Ecuador, con código individual de verificación.

RESUELVE TUS DUDAS
Preguntas frecuentes
¿El curso tiene horarios establecidos?
No. El curso es completamente asíncrono y puedes avanzar según tu disponibilidad durante el periodo de acceso.
¿Cuánto tiempo tendré acceso?
Tendrás acceso al aula virtual y sus materiales durante 2 meses contados desde tu inscripción.
¿Necesito ser abogado para realizar el curso?
No. El curso también está dirigido a profesionales de cumplimiento, administración, talento humano, tecnología, seguridad de la información y estudiantes.
¿El curso incluye actividades prácticas?
Sí. Cada módulo incluye casos, evaluaciones y una actividad práctica desarrollada con plantillas Excel editables.
¿Puedo descargar las plantillas?
Sí. Las matrices y herramientas prácticas pueden descargarse y conservarse como material profesional, respetando las condiciones de uso de CIJLEX Ecuador.
¿Recibiré un certificado?
Sí. Obtendrás un certificado digital de aprobación cuando completes los requisitos académicos y alcances la calificación mínima.
¿El certificado me habilita automáticamente como delegado de protección de datos?
No. El certificado acredita la aprobación del curso impartido por CIJLEX Ecuador, pero no constituye por sí solo una habilitación o reconocimiento oficial para ejercer el cargo de delegado de protección de datos.
¿El contenido está basado en normativa ecuatoriana?
Sí. El curso se desarrolla a partir de la LOPDP, su Reglamento General y las publicaciones de la Superintendencia de Protección de Datos Personales.
Convierte la protección de datos en una competencia profesional.
Inscríbete y aprende a transformar la LOPDP en procesos, controles, evidencias y decisiones aplicables a empresas y organizaciones.
Inscribirme por WhatsApp