IGOB002: Implementación Ley de protección de datos personales

IGOB002: Implementación Ley de protección de datos personales

En la Universidad Católica de Temuco (UCT), reconocemos la importancia fundamental de la información en la era digital y el impacto que los avances tecnológicos generan en las instituciones de educación superior.

En este contexto, la Universidad ha impulsado una Política Institucional de Gobierno de Datos, alineada con el eje estratégico de “Transformación digital y desarrollo tecnológico” del Plan de Desarrollo Institucional hacia el 2030 para tratar los datos como activos estratégicos para la gestión y el desarrollo institucional, promoviendo una gobernanza de datos orientada a fortalecer la mejora continua, el aseguramiento de la calidad y la toma de decisiones basada en información confiable y oportuna.  Este compromiso institucional se desarrolla en concordancia con el marco normativo vigente en materia de protección de datos personales y privacidad de la información.

LA LEY 21.719 DE PROTECCIÓN DE DATOS PERSONALES ESTABLECE NUEVAS OBLIGACIONES SOBRE COMO RECOPILAR, USAR Y RESGUARDAR LA INFORMACIÓN DE LAS PERSONAS.

¿Que es la protección de datos?

La protección de datos es el conjunto de principios, normas y medidas que regulan el uso de información relacionada con personas naturales. Cada vez que una organización recopila, almacena, consulta, comparte o utiliza información personal, está realizando un tratamiento de datos. Por ello, debe cumplir con una serie de obligaciones destinadas a garantizar la privacidad, seguridad y derechos de las personas titulares de esos datos.

Protección de datos personales en la UCT

Como parte de este compromiso institucional, la Universidad se encuentra desarrollando acciones para fortalecer el cumplimiento de la Ley 21.719 sobre Protección de Datos Personales, promoviendo una cultura institucional basada en el uso responsable, ético y seguro de la información.

Esta iniciativa busca asegurar que el tratamiento de datos personales realizado por la Universidad se ajuste a los principios de:

  • Licitud
  • Finalidad
  • Proporcionalidad
  • Transparencia
  • Seguridad
  • Confidencialidad

Todo ello conforme a la normativa vigente y a la Política Institucional de Gobierno de Datos.

¿Por qué es importante?

La protección de los datos personales constituye un derecho fundamental de las personas y representa también una responsabilidad institucional.

La Universidad realiza múltiples procesos que involucran tratamiento de datos personales, tales como:

  • Dirección estratégica
  • Docencia
  • Servicios estudiantiles
  • Matrícula
  • Gestión académica
  • Beneficios estudiantiles
  • Recursos humanos
  • Investigación
  • Innovación y transferencia tecnológica
  • Vinculación con el medio y extensión
  • Plataformas digitales
  • Servicios administrativos

Por ello, resulta fundamental asegurar que dichos procesos se desarrollen bajo estándares adecuados de protección, evitando riesgos legales, incidentes de seguridad o usos indebidos de la información.

¿Qué son los datos personales?

Son todos aquellos datos que permiten identificar directa o indirectamente a una persona natural.

Algunos ejemplos:

  • Nombre y apellido
  • RUT
  • Correo electrónico
  • Domicilio
  • Fecha de nacimiento
  • Notas académicas
  • Asistencia
  • Antecedentes laborales
¿Qué son los datos sensibles?

Los datos sensibles corresponden a información que requiere una protección especial, ya que su divulgación o uso indebido puede afectar los derechos y la privacidad de las personas.

Algunos ejemplos:

  • Datos de salud
  • Discapacidad
  • Origen étnico
  • Afiliación sindical
  • Creencias religiosas
  • Orientación sexual
  • Datos biométricos
  • Situación socioeconómica

La Política Institucional de Gobierno de Datos establece que este tipo de información debe tener acceso restringido y medidas especiales de resguardo.

Principios del tratamiento de datos personales

La protección de datos personales en la UCT se orienta por principios establecidos en la normativa vigente.

Licitud: Los datos personales solo pueden tratarse cuando exista una base legal válida.

Finalidad: Los datos deben utilizarse únicamente para los fines informados.

Proporcionalidad: Solo deben recopilarse los datos estrictamente necesarios.

Transparencia: Las personas deben conocer cómo y para qué se utilizan sus datos.

Seguridad: La Universidad debe resguardar la información frente a accesos no autorizados, pérdidas o filtraciones.

Confidencialidad: Toda persona con acceso a datos institucionales debe resguardar su privacidad y uso adecuado.

Acciones institucionales

La Universidad se encuentra trabajando progresivamente en:

Implementación de protocolos y procedimientos

  • Protocolos de protección de datos.
  • Procedimientos de tratamiento de datos personales.
  • Gestión de incidentes de seguridad.

Actualización de sistemas y formularios

  • Incorporación de cláusulas de privacidad.
  • Gestión de consentimientos.
  • Control de accesos y perfiles.
  • Revisión de formularios institucionales.

Capacitación y difusión

  • Formación para funcionarios y funcionarias.
  • Orientaciones sobre uso responsable de datos.
  • Sensibilización institucional.

Gestión y clasificación de datos

  • Definición de criterios de acceso.
  • Clasificación de datos públicos, restringidos y confidenciales.
  • Fortalecimiento de medidas de seguridad.
Derechos de las personas sobre sus datos

La normativa reconoce derechos asociados a los datos personales, entre ellos:

  • Acceso
  • Rectificación
  • Supresión
  • Oposición
  • Portabilidad
  • Bloqueo

La Universidad trabaja en mecanismos institucionales que permitan facilitar el ejercicio de estos derechos de manera clara y oportuna.

Rol de la comunidad universitaria

La Política Institucional de Gobierno de Datos establece que toda la comunidad universitaria cumple un rol relevante en el resguardo de la información institucional.

Entre las principales responsabilidades se encuentran:

  • Utilizar los datos solo para fines institucionales
  • Mantener confidencialidad
  • Proteger claves y accesos
  • Reportar incidentes de seguridad
  • Evitar compartir información sin autorización
  • Participar en instancias de capacitación

La protección de datos personales es una responsabilidad compartida y forma parte del compromiso institucional con la calidad, la transparencia y el respeto por los derechos de las personas.

Beneficios esperados

Las acciones institucionales en materia de protección de datos personales buscan:

  • Fortalecer la confianza de la comunidad universitaria
  • Mejorar la seguridad y privacidad de la información
  • Reducir riesgos legales y reputacionales
  • Promover buenas prácticas institucionales
  • Asegurar el cumplimiento oportuno de la normativa vigente
  • Mejorar el gobierno de datos institucional
Marco institucional

Estas acciones forman parte del Programa de Gobierno de Datos UCT y de los compromisos estratégicos institucionales vinculados a la transformación digital, la calidad y la mejora continua.

 

Una iniciativa aprobada por:

NUESTRAS

INICIATIVAS

Scroll al inicio