Política de Privacidad y Protección de Datos Personales del capítulo Costa Rica de ISACA
Última actualización: Julio, 2026
Esta Política de Privacidad y Protección de Datos Personales describe cómo el capítulo Costa Rica de ISACA recopila, utiliza, almacena, comparte, transfiere y retiene los datos personales de las personas que interactúan con este sitio de ISACA https://isacacr.org/ o cuando interactúa con el Capítulo de forma digital o personal. Los datos personales son aquellos que pueden utilizarse para identificarlo directa o indirectamente o para contactarlo, incluidos, entre otros, su nombre, dirección postal, dirección de correo electrónico y número de teléfono.
Esta Política de Privacidad y Protección de Datos Personales no aplica al tratamiento de datos personales realizado directamente por ISACA global, sus plataformas, aplicaciones o servicios independientes, ni al tratamiento realizado por terceros independientes que actúen como responsables de sus propias bases de datos. y no se aplica a los datos personales que se recopilan de o sobre nuestros empleados, consultores, contratistas, proveedores, patrocinadores o anunciantes.
1. Modificaciones a esta política
Cuando los cambios sean sustanciales o puedan afectar los derechos de las personas titulares, el Capítulo procurará comunicarlos mediante correo electrónico, aviso destacado en el sitio web u otro medio razonable, antes de su entrada en vigor cuando corresponda conforme a la legislación aplicable.
2. Marco legal aplicable
Esta política se rige por la Ley N.° 8968 (Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales) y su Reglamento (Decreto Ejecutivo N.° 37554-JP).
Esta política se encuentra alineada con la ISACA Data Security and Privacy Policy, disponible en el sitio web de ISACA Global: https://www.isaca.org/privacy-policy
3. Recopilación de información personal que usted proporciona directamente
El Capítulo tratará los datos personales conforme a los principios de consentimiento informado, calidad de la información, finalidad, proporcionalidad, seguridad, confidencialidad, autodeterminación informativa y respeto de los derechos de las personas titulares de los datos. Asimismo, recopilará únicamente los datos personales adecuados, pertinentes y razonablemente necesarios para cumplir las finalidades informadas, evitando solicitar información excesiva o no relacionada con dichas finalidades.
Eventos. El Capítulo podrá organizar eventos presenciales o virtuales, capacitaciones, seminarios web, reuniones y otras actividades relacionadas con sus fines.
Para gestionar su inscripción y participación, podremos recopilar datos personales como nombre, apellidos, correo electrónico, teléfono, organización, cargo, información de pago, áreas de interés profesional o académico, preferencias de participación y cualquier otro dato necesario para la actividad.
Estos datos se utilizarán para administrar el evento, confirmar su participación, coordinar aspectos logísticos, procesar pagos cuando corresponda, emitir certificados o constancias, enviar comunicaciones relacionadas con la actividad y mejorar nuestros servicios.
Cuando se soliciten datos opcionales, se le informará oportunamente. Si decide no proporcionarlos, es posible que algunas funcionalidades o beneficios del evento no estén disponibles.
En eventos presenciales o virtuales, el Capítulo podrá tomar fotografías, grabaciones de audio, video o capturas de pantalla. Cuando estos materiales permitan identificar a una persona, serán tratados como datos personales. Para su uso en redes sociales, sitio web, materiales promocionales, memorias institucionales o comunicaciones públicas, el Capítulo solicitará consentimiento previo, expreso e informado cuando corresponda conforme a la normativa aplicable.
Presentador, expositor y facilitador. Si usted participa como presentador, expositor, facilitador, instructor o panelista en uno de nuestros eventos, recopilaremos información sobre usted, como su nombre, empleador, información de contacto y su fotografía, y también podemos recopilar información proporcionada por los asistentes al evento que evaluaron su desempeño como presentador. El uso de fotografía, imagen, voz, biografía, cargo, perfil profesional o materiales del presentador para fines de promoción, documentación o difusión del evento será informado previamente y estará sujeto al consentimiento correspondiente cuando así aplique.
Miembro del Comité. También podemos recopilar su información personal si usted es miembro del comité, o cuando ayuda con iniciativas o proyectos, o cuando sirve como Oficial del Capítulo, o en la Junta del Capítulo.
Reuniones capitulares. También podemos recopilar su información personal cuando asiste a una reunión del capítulo.
Comunicaciones. Si se comunica con el Capítulo por correo electrónico, correo postal, teléfono u otras formas de comunicación, podemos recopilar la información que proporcione como parte de esas comunicaciones. Por ejemplo, si se comunica con nosotros por correo electrónico, podemos recopilar y almacenar la dirección de correo electrónico que utiliza para enviar la correspondencia aplicable y usarla para responder a su consulta; para notificarle sobre otros eventos del Capítulo de ISACA; o para mantener un registro de su queja, solicitud de alojamiento y propósitos similares.
Si recibe comunicaciones electrónicas promocionales, informativas o comerciales del Capítulo, podrá solicitar la cancelación de dichas comunicaciones mediante los mecanismos habilitados, incluyendo enlaces de baja cuando estén disponibles, o mediante solicitud enviada al correo administracion@isacacr.org . La cancelación de comunicaciones promocionales no afectará el envío de comunicaciones necesarias para gestionar actividades, inscripciones, pagos, certificados, obligaciones legales o relaciones vigentes con el Capítulo.
También podemos mantener información sobre usted que no proporciona directamente, ya sea información recibida de terceros, como socios comerciales que brindan servicios de administración de exámenes, o información que recopilamos sobre sus actividades. Por ejemplo, podemos realizar un seguimiento de los eventos a los que ha asistido, los exámenes que ha realizado, en qué juntas y comités ha servido y qué cargos ha ocupado.
Información que podemos recibir de terceros: El Capítulo podrá recibir información personal de terceros, tales como ISACA Global, otros capítulos de ISACA, proveedores de servicios, plataformas de registro, aliados académicos o comerciales, patrocinadores, proveedores de certificaciones, proveedores de servicios de pago o personas que interactúen con el Capítulo en el marco de actividades autorizadas. Dicha información será tratada únicamente para las finalidades informadas y siempre que exista una base legítima para su tratamiento, tal como consentimiento del titular, relación contractual, obligación legal o autorización aplicable.
Datos sensibles: Conforme al Art. 9 de la Ley N.° 8968, el Capítulo no recopila datos sensibles (origen racial, opiniones políticas, convicciones religiosas, condición socioeconómica, información biomédica o genética, vida u orientación sexual) en el curso ordinario de sus actividades. Si en algún caso excepcional fuera estrictamente necesario tratar datos de esta categoría, se solicitará un consentimiento explícito, adicional y por escrito, y usted podrá negarse sin consecuencias. En caso de que sea necesario recopilar información relacionada con salud, accesibilidad, requerimientos alimentarios, discapacidad, alergias u otra categoría sensible, el Capítulo solicitará consentimiento expreso, específico, informado y separado.
4. Recopilación pasiva de datos: información que recopilamos automáticamente
Cuando usted navega e interactúa con nuestro Sitio Web, se recopila automáticamente determinada información técnica y de navegación con fines estadísticos, de análisis del uso del Sitio y de mejora continua de nuestros contenidos y servicios.
La información recopilada puede incluir:
- • Dirección IP.
- • Tipo de dispositivo utilizado para acceder al Sitio (computadora, teléfono móvil o tableta).
- • Tipo y versión del navegador.
- • Sistema operativo del dispositivo.
- • País e idioma desde el cual se accede al Sitio.
- • Páginas visitadas, número de visitas, tiempo de permanencia e interacciones de navegación.
- • Fuente de origen de la visita (por ejemplo, acceso directo, motores de búsqueda, redes sociales o sitios web de referencia).
Esta información es recopilada mediante Google Analytics y se utiliza únicamente para generar estadísticas de uso, analizar el rendimiento del Sitio, identificar tendencias de navegación y mejorar la experiencia de las personas usuarias. La información se presenta de forma agregada y no se utiliza para identificar personalmente a las personas visitantes.
Actualmente, el Sitio no utiliza herramientas de seguimiento con fines publicitarios o de elaboración de perfiles, tales como Meta Pixel, Hotjar, Microsoft Clarity u otras tecnologías similares.
Cookies y tecnologías similares
El Sitio utiliza cookies necesarias para su correcto funcionamiento y cookies analíticas asociadas a Google Analytics, las cuales permiten obtener información estadística sobre el uso y funcionamiento del Sitio Web.
Las cookies analíticas se utilizan exclusivamente para conocer el comportamiento general de navegación de las personas usuarias, identificar las secciones más consultadas, medir el rendimiento del Sitio y apoyar la mejora continua de los contenidos y servicios ofrecidos.
El Sitio no utiliza cookies con fines publicitarios, de elaboración de perfiles, remarketing ni otras tecnologías de seguimiento de terceros, tales como Meta Pixel, Hotjar o Microsoft Clarity.
Las personas usuarias pueden configurar su navegador para aceptar, rechazar o eliminar las cookies en cualquier momento. Sin embargo, la desactivación de determinadas cookies podría afectar el funcionamiento de algunas funcionalidades del Sitio Web.
5. Por qué recopilamos su información
Solo usaremos su información como se describe en esta Política o como se le divulga antes de que se lleve a cabo dicho procesamiento. Podemos utilizar su información personal:
- • Para proporcionarle nuestros servicios, como registrarlo para eventos o programas de capacitación;
- • Para responder a sus solicitudes;
- • Para asesorarle con información sobre otros eventos o servicios que creemos que pueden ser de su interés;
- • Para mejorar nuestros servicios y detectar, prevenir y abordar problemas técnicos; y
- • Para hacer cumplir nuestros acuerdos, códigos de conducta y esta política.
6. Compartir su información
Podemos compartir su información personal con terceros únicamente cuando exista una finalidad legítima, una base legal aplicable y las medidas de protección correspondientes. Esto puede incluir:
- • Proveedores o terceros que prestan servicios o actúan en nombre del Capítulo, tales como plataformas de registro, procesamiento de pagos, gestión de eventos, emisión de certificados, servicios tecnológicos, comunicaciones o soporte administrativo.
- • Voluntarios y miembros de la Junta Directiva del Capítulo, cuando sea necesario para gestionar actividades, servicios, eventos o atender solicitudes de las personas usuarias.
- • ISACA Global, otros capítulos de ISACA u organizaciones relacionadas, cuando sea necesario para fines administrativos, de membresía, certificación, participación en programas, coordinación institucional o cumplimiento de obligaciones aplicables. De conformidad con el artículo 14 de la Ley N.° 8968, cuando esta comunicación implique una transferencia internacional de datos, el Capítulo procurará aplicar las garantías contractuales, técnicas y organizativas razonables. Si desea conocer más información sobre estas garantías, puede solicitarla escribiendo a administracion@isacacr.org.
- • Si usted participa como asistente, conferencista, expositor o patrocinador en un evento organizado por el Capítulo, su nombre, organización, cargo u otra información relacionada con su participación podrá incluirse en listas de asistentes, directorios o materiales del evento. Estas listas podrán compartirse con patrocinadores, expositores, aliados estratégicos u otros participantes del evento y, cuando corresponda, hacerse públicas, siempre que esta posibilidad haya sido informada previamente durante el proceso de inscripción o usted haya otorgado su consentimiento cuando sea requerido por la legislación aplicable. Usted podrá oponerse a la inclusión de sus datos en dichas listas al momento de su inscripción o posteriormente mediante una solicitud enviada a administracion@isacacr.org, salvo que exista una obligación legal o contractual, o el consentimiento previamente otorgado, que justifique su tratamiento conforme a la Ley N.° 8968.
- • A ISACA y otros capítulos de ISACA, el Instituto de Gobierno de TI, y si participa en nuestro "Programa de Participación Empresarial", su información podrá compartirse con el coordinador del programa designado por su organización, únicamente para la adecuada administración y seguimiento de dicho programa.
- •Autoridades judiciales, administrativas u otras entidades públicas competentes, cuando exista una obligación legal, un requerimiento válido o sea necesario para cumplir con el ordenamiento jurídico aplicable.
- • Terceros cuya participación sea necesaria para prevenir, investigar o atender actividades fraudulentas, incidentes de seguridad, incumplimientos contractuales o cualquier situación que pueda afectar los derechos e intereses legítimos del Capítulo, de sus miembros o de terceros.
Cuando la comunicación de datos personales implique una transferencia internacional, el Capítulo procurará implementar las medidas de protección razonables previstas en la Ley N.° 8968 y su normativa relacionada. Las personas titulares podrán solicitar información adicional sobre estas medidas escribiendo a administracion@isacacr.org
7. Retención de datos
Los datos de inscripción a eventos se conservarán durante el tiempo necesario para la gestión del evento y atención de consultas posteriores; los datos de facturación y pago durante el plazo exigido por la normativa fiscal y contable; los datos de comités, voluntarios o junta directiva durante la vigencia de la relación y el plazo necesario para fines administrativos, estatutarios o de rendición de cuentas. En ningún caso el Capítulo conservará datos personales que puedan afectar a la persona titular una vez transcurridos diez (10) años contados desde la terminación del objeto de su tratamiento, salvo disposición normativa especial que disponga otra cosa, conforme al artículo 6 de la Ley N.° 8968.
8. Seguridad
El Capítulo adoptará medidas razonables de seguridad administrativas, técnicas, físicas y organizativas, proporcionales al tipo de datos tratados, la finalidad del tratamiento, los riesgos identificados y los recursos disponibles del Capítulo. Entre dichas medidas, y de forma proporcional al riesgo, el Capítulo procura aplicar controles de acceso basados en roles, cifrado de la información en tránsito, minimización de los datos recolectados, respaldos periódicos y procedimientos de gestión de incidentes. En caso de una vulnerabilidad o incidente que pueda afectar datos personales, el Capítulo realizará una revisión interna y, cuando corresponda, notificará a las personas titulares afectadas dentro de los cinco (5) días hábiles siguientes al momento en que tenga conocimiento de la vulnerabilidad, conforme a la normativa aplicable.
9. Derechos del titular
Conforme al artículo 7 y siguientes de la Ley N.° 8968, usted tiene derecho a:
- • Acceso: conocer qué datos personales suyos tratamos, su origen, finalidad y a quiénes han sido comunicados.
- • Rectificación: solicitar la corrección de datos inexactos, incompletos o desactualizados.
- • Cancelación: solicitar la eliminación de sus datos cuando ya no sean necesarios o hayan sido obtenidos sin consentimiento. la revocación no afecta la legalidad del tratamiento realizado antes de esa revocación
- • Oposición: oponerse al tratamiento de sus datos para fines específicos, incluyendo comunicaciones comerciales.
Para ejercer cualquiera de estos derechos, envíe una solicitud a administracion@isacacr.org indicando su nombre, número de identificación y el derecho que desea ejercer. El Capítulo resolverá las solicitudes en un plazo máximo de cinco (5) días hábiles contados a partir de su recepción, salvo que exista una causa debidamente justificada para prorrogar el plazo conforme a la normativa aplicable, sin costo alguno para usted.
10. Enlaces a sitios de terceros
De vez en cuando, proporcionaremos enlaces a sitios web de terceros, o los anuncios contendrán enlaces a sitios de terceros. Por ejemplo, podemos vincular a un tercero que está ayudando o está proporcionando servicios de capacitación en línea. Estos enlaces se proporcionan como un servicio para usted. Estos sitios de terceros son operados por entidades independientes que tienen sus propias políticas de privacidad. Esta Política de privacidad no se aplica a esos sitios de terceros ni a cómo esos terceros pueden recopilar o utilizar su información personal. No tenemos control sobre el contenido que se muestra en dichos sitios de terceros, ni sobre las medidas, si las hay, que toman dichos sitios para proteger la privacidad de su información.
11. Menores de edad
No recopilamos ni tratamos deliberadamente datos personales de personas menores de dieciocho (18) años sin contar previamente con el consentimiento verificable de su padre, madre o representante legal, de conformidad con lo dispuesto en el Código de la Niñez y la Adolescencia (Ley N.° 7739) y la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales (Ley N.° 8968).
12. Información de contacto
Si tiene preguntas o inquietudes sobre esta Política de privacidad o sobre cómo procesamos su información personal, envíenos un correo electrónico a administracion@isacacr.org
13. Responsable de la base de datos, conforme al artículo 22 de la Ley N.° 8968:
- • Nombre: Capítulo Costa Rica de ISACA
- • Cédula jurídica: 3-002-045936
- • Dirección: Costa Rica, San José, Curridabat, 700 metros al este del CFIA, sobre calle paralela al centro de Curridabat. Edificio Mutualidad CFIA.
- • Correo: administracion@isacacr.org
- • Teléfono: 2527-5117
Para consultas relacionadas con el tratamiento de sus datos personales, contáctenos a través de los medios indicados.
Membresía
Ser miembro de ISACA le permite ser parte de una comunidad global de expertos en el siempre cambiante entorno de las TI, con acceso a capacitación y certificaciones internacionales para el avance en su carrera.
Certificaciones
Obtenga una certificación ISACA y mejore su credibilidad profesional. Un CISA, CISM, CGEIT, CRISC o CSXP después de su nombre confirma a los empleadores que posee la experiencia y el conocimiento para enfrentar los desafíos de la empresa moderna.
Cursos In-House
Ofrecemos el desarrollo de cursos a la medida, en modalidad privada sobre Auditoría de TI, Ciberseguridad, Riesgo de TI, Gobierno de TI y marcos de gestión y control.
Certificaciones
ISACA posee siete certificaciones, las cuales proveen reconocimiento en las áreas de auditoría, seguridad, gobierno y riesgo.
Certified Information Systems Auditor (CISA)
Reconocida como la certificación líder en áreas como control, monitoreo de proceso organización de tecnologías de información y auditoría de sistemas de información...
Ver detalle
Certified Information Security Manager (CISM)
Única para quienes esten interesados en diseñar y administrar la seguridad de la información. La ceritficación CISM acredita a un profesional en administracion de la seguridad de la información...
Ver detalle
Certified in the Governance of Enterprise IT (CGEIT)
Reconocida para la aplicación y conocimiento de las mejores prácticas de gobierno de TI...
Ver detalle
Certified in Risk and Information Systems Control (CRISC)
Diseñado para profesionales de tecnologías de información con la experiencia en administrar e identificar riesgos principalmente la evaluación respuesta y monitoreo para el control...
Ver detalle
CSX Cybersecurity Practitioner
Diseñado para aquellos profesionales con experiencia en el desarrollo de habilidades para identificar, proteger, detectar, responder y recuperar controles de los activos digitales de TI y los Sistemas de Información (SI)....
Ver detalle
Certified Data Privacy Solutions Engineer
Diseñado para aquellos profesionales con experiencia en la creación de soluciones de privacidad en TI y Sistemas de Información (SI).....
Ver detalle
Certified Cybersecurity Operations Analyst
CCOA esta certificación se centra en las habilidades técnicas para evaluar amenazas, identificar vulnerabilidades y recomendar contramedidas para prevenir incidentes cibernéticos...
Ver detalle
Cursos
![]()
Ciberseguridad para Juntas Directivas y Alta Gerencia
Setiembre
Fecha:16 de septiembre 2026
Modalidad: Virtual
Hora: 8:00 a.m a 5:00 p.m.
![]()
Curso de Preparación para la Certificación CRISC
Octubre
Fecha: 05 al 29 de octubre 2026, lunes a jueves de cada semana una sesión de 2 horas.
Modalidad: Virtual
Hora: 7 p.m. a 9 p.m.
![]()
Curso de Preparación para la Certificación CISA
Noviembre
Fecha:02 al 27 de noviembre 2026
Modalidad: Virtual
Hora: 7:00 pm a 9:00 pm
![]()
Gobernar y Gestionar la Tecnología: claves prácticas para la implementación de las Normas Técnicas del MICITT de Procesos
Marzo
Fecha:17, 19, 24 y 26 de marzo,2026
Modalidad: Virtual
Hora: 5:00 p.m. a 9:00 p.m.
![]()
Fundamentos de Tecnologías de Información para Auditores
Marzo
Fecha:23,24,25 y 30 y 31 de marzo 2026
Modalidad: Virtual
Hora: 8:30 a.m a 12:30 p.m.
![]()
Auditoría frente a Tecnologías Disruptivas y su Riesgo Organizacional
Junio
Fecha:Jueves 25 de junio 2026
Modalidad: Virtual
Hora: 8:00 a.m 5:00 p.m.
![]()
Auditoría de Servicios Cloud y Tercerización de Procesos
Agosto
Fecha:17 al 20 de Agosto 2026
Modalidad: Virtual
Hora: 8:30 a.m. a 12:30 p.m.
![]()
Curso: Utilizando COBIT 2019 para la Seguridad
Agosto
Fecha: 24 al 28 de agosto 2026
Modalidad: Virtual
Hora: 6:00 p.m. a 9:00 p.m.
![]()
Curso de Preparación para la Certificación CISM
Setiembre
Fecha:01 de septiembre al 01 de octubre 2026
Modalidad: Virtual
Hora: 7 p.m. a 9 p.m.
![]()
Ciberseguridad para Juntas Directivas y Alta Gerencia
Setiembre
Fecha:16 de septiembre 2026
Modalidad: Virtual
Hora: 8:00 a.m a 5:00 p.m.
![]()
Curso de Preparación para la Certificación CRISC
Octubre
Fecha: 05 al 29 de octubre 2026, lunes a jueves de cada semana una sesión de 2 horas.
Modalidad: Virtual
Hora: 7 p.m. a 9 p.m.
![]()
Curso de Preparación para la Certificación CISA
Noviembre
Fecha:02 al 27 de noviembre 2026
Modalidad: Virtual
Hora: 7:00 pm a 9:00 pm








