El Decreto U. de C. N°2026-079 (emitido el 8 de mayo de 2026) aprueba dos instrumentos institucionales clave para la Universidad de Concepción: la Política de Protección de Datos Personales y la Política de Gobierno de Datos.

1. Política de Protección de Datos Personales

Esta norma adecúa a la Universidad a los marcos de la Ley N° 19.628 y la Ley N° 21.719:

  • Objetivo: Garantizar los derechos de los titulares, cumplir la normativa legal, prevenir incidentes de seguridad y regular el tratamiento de datos de estudiantes, académicos, funcionarios y proveedores.
  • Principios Rectores: Licitud y lealtad, finalidad, proporcionalidad, seguridad, calidad, transparencia, responsabilidad (accountability) y confidencialidad.
  • Derechos ARCOP: Asegura el ejercicio de los derechos de Acceso, Rectificación, Eliminación (supresión), Oposición y Portabilidad.
  • Gobernanza de Protección: Se crea la figura del Encargado de Protección de Datos Personales(dependiente de Contraloría con autonomía) y un Consejo consultivo institucional.
  • Seguridad e Incidentes: Aplica estándares internacionales (como ISO/IEC 27001) para resguardar la información y exige un Registro de Actividades de Tratamiento.

2. Política de Gobierno de Datos

Establece las directrices para gestionar los datos institucionales como un activo estratégico:

  • Objetivo: Asegurar una administración responsable, transparente y confiable que apoye la toma de decisiones basada en evidencia y fomente la analítica avanzada.
  • Clasificación de Datos: Define tres niveles de confidencialidad:
    • Datos públicos.
    • Datos de uso controlado.
    • Datos críticos o sensibles.
  • Estructura de Roles y Gobernanza:
    • Estratégico: Comité Institucional de Gobierno de Datos (Rector, Vicerrectores, representantes de facultades).
    • Gestión: Equipo de Gobierno de Datos y Consejo Asesor.
    • Funcional: Propietarios Funcionales de Datos (Data Owners).
    • Operativo: Delegados de Datos (Data Stewards) y Administradores Técnicos (Data Custodians).
    • Usuario: Usuarios de sistemas e información institucional.
  • Ciclo de Vida: Contempla la regulación integral desde la recolección, uso, almacenamiento, hasta la conservación o eliminación segura.