Saltar al contenido

⚖️ Gobierno y privacidad del dato

Respondes tres preguntas que casi ninguna empresa sabe contestar de memoria: quién accede a qué, con qué base legal y hasta cuándo se conserva. Y tienes que poder demostrarlo, no afirmarlo.

Nivel de entrada: intermedio · Foco: control de acceso, minimización, retención, trazabilidad y evidencia auditable · Cargos habituales: responsable de gobierno del dato, especialista en cumplimiento de datos, delegado de protección de datos con perfil técnico.

🎚️ nivel 🗂️ partes ⏱️ horas

🧭 Qué es y por qué importa

Este rol vive en la frontera entre lo técnico y lo normativo, y sufre cuando se queda solo en uno de los dos lados. Un comité que redacta políticas que nadie puede implementar no gobierna nada; un equipo técnico que cifra por costumbre sin saber qué dato protege, tampoco. El trabajo consiste en traducir una obligación —legal o de negocio— a un control que existe en el sistema y deja rastro.

Importa por dos razones que se refuerzan. La primera es de riesgo: los datos personales concentran multas, incidentes reputacionales y pérdida de confianza. La segunda es más cotidiana: una organización que no sabe qué datos tiene no puede decidir sobre ellos, ni migrarlos, ni borrarlos cuando alguien lo pide, ni responder a una auditoría sin un mes de arqueología.

En español hay una particularidad útil: conviven marcos distintos. El Reglamento General de Protección de Datos fija el estándar europeo y ha influido en el resto del mundo; en Chile, la Ley 19.628 sobre protección de la vida privada establece su propio marco. Saber leer ambos —y no confundirlos— es parte del oficio.

Lo que este programa no te da: asesoría legal. Aquí se trabaja la parte técnica del gobierno del dato: los controles, la evidencia y el diseño que hace posible cumplir. La interpretación jurídica es de abogados, y conviene decirlo en voz alta.

🗓️ Un día en el puesto

🧠 Qué necesitas saber

Conocimiento técnico

Herramientas del oficio

Habilidades no técnicas

📚 Tu ruta en el programa

flowchart LR
    P00["🪜 00"]
    P01["🧱 01"]
    P02["📐 02"]
    P04["🔎 04"]
    P08["🔒 08"]
    P10["🌐 10"]
    P11["🛡️ 11"]
    P12["📊 12"]
    P14["🏛️ 14"]
    P00 --> P01 --> P02 --> P04 --> P08 --> P10 --> P11 --> P12 --> P14
    classDef ini fill:#0b3d2e,stroke:#3fb950,color:#fff
    classDef fin fill:#3d2e0b,stroke:#e8590c,color:#fff
    class P00 ini
    class P14 fin

9 partes, 147 horas estimadas.

  1. 📚 Parte 00 — Primeros pasos: del archivo a la base de datos (10 clases · 20 h). La rampa de entrada. Fíjate en 007 — La clave primaria: sin identidad estable no hay forma de atender una solicitud de supresión.
  2. 📚 Parte 01 — Fundamentos (4 clases · 12 h).
  3. 📚 Parte 02 — Modelado conceptual y requisitos (5 clases · 16 h). No se gobierna lo que no se sabe nombrar.
  4. 📚 Parte 04 — SQL en profundidad (6 clases · 20 h). Necesitas leer y escribir las consultas que auditas. Añade 023 — Integridad: restricciones y acciones referenciales.
  5. 📚 Parte 08 — Transacciones, concurrencia y recuperación (5 clases · 18 h). Para entender qué significa que un dato esté «confirmado».
  6. 📚 Parte 10 — Distribución, réplica y consistencia (5 clases · 17 h). Dónde acaban las copias.
  7. 📚 Parte 11 — Operación, seguridad y gobierno (6 clases · 19 h). El núcleo del rol: 058 — Respaldo y restauración probada, 060 — Control de acceso: privilegio mínimo, roles y seguridad por fila, 061 — Inyección SQL y parametrización y 063 — Privacidad, retención y gobierno del dato.
  8. 📚 Parte 12 — Analítica, integración y streaming (4 clases · 13 h). El dato personal se multiplica en las tuberías analíticas, y ahí se olvida.
  9. 📚 Parte 14 — Arquitectura y proyecto final (3 clases · 12 h). Con 073 — Registro de decisiones y costo total, que es el formato en el que se documenta una decisión de gobierno.

Laboratorios de la ruta:

🧪 Qué tienes que poder demostrar

🎓 Credenciales

La credencial más establecida del área es el CDMP (Certified Data Management Professional), que administra DAMA International en tres niveles —Associate, Practitioner y Master—, con exámenes basados en su cuerpo de conocimiento de gestión de datos. Es de las pocas credenciales del sector que no pertenece a un fabricante.

En privacidad existen además certificaciones jurídicas y de gestión (de asociaciones profesionales de privacidad), útiles si tu puesto se inclina hacia lo normativo. Este programa no las cubre ni las evalúa: aquí se trabaja la capa técnica que hace posible cumplir.

📈 Progresión y mercado

  1. Perfil técnico (DBA, ingeniero de datos) o perfil de cumplimiento que se acerca a lo técnico: las dos entradas habituales.
  2. Especialista en gobierno del dato — catálogo, clasificación, políticas y controles.
  3. Responsable de gobierno / privacidad — defines el marco, coordinas con legal y respondes ante auditoría.
  4. Bifurcación: dirección de datos (CDO) si te atrae la parte organizativa, o arquitectura si te atrae el diseño técnico del conjunto.

No existe un epígrafe oficial de mercado para este rol comparable al del Occupational Outlook Handbook para administradores y arquitectos, así que aquí no se publican rangos. Un apunte útil sin cifras: es un puesto donde la demanda tiende a aparecer después de un incidente o de un cambio normativo, y donde la experiencia previa en operación pesa mucho.

⚠️ Mitos y errores comunes

🚀 Siguientes pasos

  1. Haz la Parte 11 completa: es tu núcleo, y las cuatro clases citadas son el mínimo.
  2. Toma un esquema real y aplícale privilegio mínimo; demuestra con consultas que funciona.
  3. Escribe el inventario de datos personales de un sistema que conozcas, con retención por categoría.
  4. Ensaya la pregunta difícil: «bórrame». Enumera cada lugar donde habría que actuar.
  5. Documenta un control con su evidencia, como si mañana llegara una auditoría.
  6. Cierra con el proyecto final incorporando el gobierno como requisito, no como anexo.

📖 De dónde sale esto

Fichas completas en el registro de fuentes.