Política de Privacidad y Protección de Datos Personales del capítulo Costa Rica de ISACA

Última actualización: Julio, 2026

Esta Política de Privacidad y Protección de Datos Personales describe cómo el capítulo Costa Rica de ISACA recopila, utiliza, almacena, comparte, transfiere y retiene los datos personales de las personas que interactúan con este sitio de ISACA https://isacacr.org/ o cuando interactúa con el Capítulo de forma digital o personal. Los datos personales son aquellos que pueden utilizarse para identificarlo directa o indirectamente o para contactarlo, incluidos, entre otros, su nombre, dirección postal, dirección de correo electrónico y número de teléfono.

Esta Política de Privacidad y Protección de Datos Personales no aplica al tratamiento de datos personales realizado directamente por ISACA global, sus plataformas, aplicaciones o servicios independientes, ni al tratamiento realizado por terceros independientes que actúen como responsables de sus propias bases de datos. y no se aplica a los datos personales que se recopilan de o sobre nuestros empleados, consultores, contratistas, proveedores, patrocinadores o anunciantes.

1. Modificaciones a esta política

Cuando los cambios sean sustanciales o puedan afectar los derechos de las personas titulares, el Capítulo procurará comunicarlos mediante correo electrónico, aviso destacado en el sitio web u otro medio razonable, antes de su entrada en vigor cuando corresponda conforme a la legislación aplicable.

2. Marco legal aplicable

Esta política se rige por la Ley N.° 8968 (Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales) y su Reglamento (Decreto Ejecutivo N.° 37554-JP).

Esta política se encuentra alineada con la ISACA Data Security and Privacy Policy, disponible en el sitio web de ISACA Global: https://www.isaca.org/privacy-policy

3. Recopilación de información personal que usted proporciona directamente

El Capítulo tratará los datos personales conforme a los principios de consentimiento informado, calidad de la información, finalidad, proporcionalidad, seguridad, confidencialidad, autodeterminación informativa y respeto de los derechos de las personas titulares de los datos. Asimismo, recopilará únicamente los datos personales adecuados, pertinentes y razonablemente necesarios para cumplir las finalidades informadas, evitando solicitar información excesiva o no relacionada con dichas finalidades.

Eventos. El Capítulo podrá organizar eventos presenciales o virtuales, capacitaciones, seminarios web, reuniones y otras actividades relacionadas con sus fines.

Para gestionar su inscripción y participación, podremos recopilar datos personales como nombre, apellidos, correo electrónico, teléfono, organización, cargo, información de pago, áreas de interés profesional o académico, preferencias de participación y cualquier otro dato necesario para la actividad.

Estos datos se utilizarán para administrar el evento, confirmar su participación, coordinar aspectos logísticos, procesar pagos cuando corresponda, emitir certificados o constancias, enviar comunicaciones relacionadas con la actividad y mejorar nuestros servicios.

Cuando se soliciten datos opcionales, se le informará oportunamente. Si decide no proporcionarlos, es posible que algunas funcionalidades o beneficios del evento no estén disponibles.

En eventos presenciales o virtuales, el Capítulo podrá tomar fotografías, grabaciones de audio, video o capturas de pantalla. Cuando estos materiales permitan identificar a una persona, serán tratados como datos personales. Para su uso en redes sociales, sitio web, materiales promocionales, memorias institucionales o comunicaciones públicas, el Capítulo solicitará consentimiento previo, expreso e informado cuando corresponda conforme a la normativa aplicable.


Presentador, expositor y facilitador. Si usted participa como presentador, expositor, facilitador, instructor o panelista en uno de nuestros eventos, recopilaremos información sobre usted, como su nombre, empleador, información de contacto y su fotografía, y también podemos recopilar información proporcionada por los asistentes al evento que evaluaron su desempeño como presentador. El uso de fotografía, imagen, voz, biografía, cargo, perfil profesional o materiales del presentador para fines de promoción, documentación o difusión del evento será informado previamente y estará sujeto al consentimiento correspondiente cuando así aplique.

Miembro del Comité. También podemos recopilar su información personal si usted es miembro del comité, o cuando ayuda con iniciativas o proyectos, o cuando sirve como Oficial del Capítulo, o en la Junta del Capítulo.

Reuniones capitulares. También podemos recopilar su información personal cuando asiste a una reunión del capítulo.

Comunicaciones. Si se comunica con el Capítulo por correo electrónico, correo postal, teléfono u otras formas de comunicación, podemos recopilar la información que proporcione como parte de esas comunicaciones. Por ejemplo, si se comunica con nosotros por correo electrónico, podemos recopilar y almacenar la dirección de correo electrónico que utiliza para enviar la correspondencia aplicable y usarla para responder a su consulta; para notificarle sobre otros eventos del Capítulo de ISACA; o para mantener un registro de su queja, solicitud de alojamiento y propósitos similares.

Si recibe comunicaciones electrónicas promocionales, informativas o comerciales del Capítulo, podrá solicitar la cancelación de dichas comunicaciones mediante los mecanismos habilitados, incluyendo enlaces de baja cuando estén disponibles, o mediante solicitud enviada al correo administracion@isacacr.org . La cancelación de comunicaciones promocionales no afectará el envío de comunicaciones necesarias para gestionar actividades, inscripciones, pagos, certificados, obligaciones legales o relaciones vigentes con el Capítulo.

También podemos mantener información sobre usted que no proporciona directamente, ya sea información recibida de terceros, como socios comerciales que brindan servicios de administración de exámenes, o información que recopilamos sobre sus actividades. Por ejemplo, podemos realizar un seguimiento de los eventos a los que ha asistido, los exámenes que ha realizado, en qué juntas y comités ha servido y qué cargos ha ocupado.

Información que podemos recibir de terceros: El Capítulo podrá recibir información personal de terceros, tales como ISACA Global, otros capítulos de ISACA, proveedores de servicios, plataformas de registro, aliados académicos o comerciales, patrocinadores, proveedores de certificaciones, proveedores de servicios de pago o personas que interactúen con el Capítulo en el marco de actividades autorizadas. Dicha información será tratada únicamente para las finalidades informadas y siempre que exista una base legítima para su tratamiento, tal como consentimiento del titular, relación contractual, obligación legal o autorización aplicable.

Datos sensibles: Conforme al Art. 9 de la Ley N.° 8968, el Capítulo no recopila datos sensibles (origen racial, opiniones políticas, convicciones religiosas, condición socioeconómica, información biomédica o genética, vida u orientación sexual) en el curso ordinario de sus actividades. Si en algún caso excepcional fuera estrictamente necesario tratar datos de esta categoría, se solicitará un consentimiento explícito, adicional y por escrito, y usted podrá negarse sin consecuencias. En caso de que sea necesario recopilar información relacionada con salud, accesibilidad, requerimientos alimentarios, discapacidad, alergias u otra categoría sensible, el Capítulo solicitará consentimiento expreso, específico, informado y separado.

4. Recopilación pasiva de datos: información que recopilamos automáticamente

Cuando usted navega e interactúa con nuestro Sitio Web, se recopila automáticamente determinada información técnica y de navegación con fines estadísticos, de análisis del uso del Sitio y de mejora continua de nuestros contenidos y servicios.

La información recopilada puede incluir:

  • • Dirección IP.
  • • Tipo de dispositivo utilizado para acceder al Sitio (computadora, teléfono móvil o tableta).
  • • Tipo y versión del navegador.
  • • Sistema operativo del dispositivo.
  • • País e idioma desde el cual se accede al Sitio.
  • • Páginas visitadas, número de visitas, tiempo de permanencia e interacciones de navegación.
  • • Fuente de origen de la visita (por ejemplo, acceso directo, motores de búsqueda, redes sociales o sitios web de referencia).

Esta información es recopilada mediante Google Analytics y se utiliza únicamente para generar estadísticas de uso, analizar el rendimiento del Sitio, identificar tendencias de navegación y mejorar la experiencia de las personas usuarias. La información se presenta de forma agregada y no se utiliza para identificar personalmente a las personas visitantes.

Actualmente, el Sitio no utiliza herramientas de seguimiento con fines publicitarios o de elaboración de perfiles, tales como Meta Pixel, Hotjar, Microsoft Clarity u otras tecnologías similares.

Cookies y tecnologías similares

El Sitio utiliza cookies necesarias para su correcto funcionamiento y cookies analíticas asociadas a Google Analytics, las cuales permiten obtener información estadística sobre el uso y funcionamiento del Sitio Web.

Las cookies analíticas se utilizan exclusivamente para conocer el comportamiento general de navegación de las personas usuarias, identificar las secciones más consultadas, medir el rendimiento del Sitio y apoyar la mejora continua de los contenidos y servicios ofrecidos.

El Sitio no utiliza cookies con fines publicitarios, de elaboración de perfiles, remarketing ni otras tecnologías de seguimiento de terceros, tales como Meta Pixel, Hotjar o Microsoft Clarity.

Las personas usuarias pueden configurar su navegador para aceptar, rechazar o eliminar las cookies en cualquier momento. Sin embargo, la desactivación de determinadas cookies podría afectar el funcionamiento de algunas funcionalidades del Sitio Web.

5. Por qué recopilamos su información

Solo usaremos su información como se describe en esta Política o como se le divulga antes de que se lleve a cabo dicho procesamiento. Podemos utilizar su información personal:

  • • Para proporcionarle nuestros servicios, como registrarlo para eventos o programas de capacitación;
  • • Para responder a sus solicitudes;
  • • Para asesorarle con información sobre otros eventos o servicios que creemos que pueden ser de su interés;
  • • Para mejorar nuestros servicios y detectar, prevenir y abordar problemas técnicos; y
  • • Para hacer cumplir nuestros acuerdos, códigos de conducta y esta política.

6. Compartir su información

Podemos compartir su información personal con terceros únicamente cuando exista una finalidad legítima, una base legal aplicable y las medidas de protección correspondientes. Esto puede incluir:

  • • Proveedores o terceros que prestan servicios o actúan en nombre del Capítulo, tales como plataformas de registro, procesamiento de pagos, gestión de eventos, emisión de certificados, servicios tecnológicos, comunicaciones o soporte administrativo.
  • • Voluntarios y miembros de la Junta Directiva del Capítulo, cuando sea necesario para gestionar actividades, servicios, eventos o atender solicitudes de las personas usuarias.
  • • ISACA Global, otros capítulos de ISACA u organizaciones relacionadas, cuando sea necesario para fines administrativos, de membresía, certificación, participación en programas, coordinación institucional o cumplimiento de obligaciones aplicables. De conformidad con el artículo 14 de la Ley N.° 8968, cuando esta comunicación implique una transferencia internacional de datos, el Capítulo procurará aplicar las garantías contractuales, técnicas y organizativas razonables. Si desea conocer más información sobre estas garantías, puede solicitarla escribiendo a administracion@isacacr.org.
  • • Si usted participa como asistente, conferencista, expositor o patrocinador en un evento organizado por el Capítulo, su nombre, organización, cargo u otra información relacionada con su participación podrá incluirse en listas de asistentes, directorios o materiales del evento. Estas listas podrán compartirse con patrocinadores, expositores, aliados estratégicos u otros participantes del evento y, cuando corresponda, hacerse públicas, siempre que esta posibilidad haya sido informada previamente durante el proceso de inscripción o usted haya otorgado su consentimiento cuando sea requerido por la legislación aplicable. Usted podrá oponerse a la inclusión de sus datos en dichas listas al momento de su inscripción o posteriormente mediante una solicitud enviada a administracion@isacacr.org, salvo que exista una obligación legal o contractual, o el consentimiento previamente otorgado, que justifique su tratamiento conforme a la Ley N.° 8968.
  • • A ISACA y otros capítulos de ISACA, el Instituto de Gobierno de TI, y si participa en nuestro "Programa de Participación Empresarial", su información podrá compartirse con el coordinador del programa designado por su organización, únicamente para la adecuada administración y seguimiento de dicho programa.
  • •Autoridades judiciales, administrativas u otras entidades públicas competentes, cuando exista una obligación legal, un requerimiento válido o sea necesario para cumplir con el ordenamiento jurídico aplicable.
  • • Terceros cuya participación sea necesaria para prevenir, investigar o atender actividades fraudulentas, incidentes de seguridad, incumplimientos contractuales o cualquier situación que pueda afectar los derechos e intereses legítimos del Capítulo, de sus miembros o de terceros.

Cuando la comunicación de datos personales implique una transferencia internacional, el Capítulo procurará implementar las medidas de protección razonables previstas en la Ley N.° 8968 y su normativa relacionada. Las personas titulares podrán solicitar información adicional sobre estas medidas escribiendo a administracion@isacacr.org

7. Retención de datos

Los datos de inscripción a eventos se conservarán durante el tiempo necesario para la gestión del evento y atención de consultas posteriores; los datos de facturación y pago durante el plazo exigido por la normativa fiscal y contable; los datos de comités, voluntarios o junta directiva durante la vigencia de la relación y el plazo necesario para fines administrativos, estatutarios o de rendición de cuentas. En ningún caso el Capítulo conservará datos personales que puedan afectar a la persona titular una vez transcurridos diez (10) años contados desde la terminación del objeto de su tratamiento, salvo disposición normativa especial que disponga otra cosa, conforme al artículo 6 de la Ley N.° 8968.

8. Seguridad

El Capítulo adoptará medidas razonables de seguridad administrativas, técnicas, físicas y organizativas, proporcionales al tipo de datos tratados, la finalidad del tratamiento, los riesgos identificados y los recursos disponibles del Capítulo. Entre dichas medidas, y de forma proporcional al riesgo, el Capítulo procura aplicar controles de acceso basados en roles, cifrado de la información en tránsito, minimización de los datos recolectados, respaldos periódicos y procedimientos de gestión de incidentes. En caso de una vulnerabilidad o incidente que pueda afectar datos personales, el Capítulo realizará una revisión interna y, cuando corresponda, notificará a las personas titulares afectadas dentro de los cinco (5) días hábiles siguientes al momento en que tenga conocimiento de la vulnerabilidad, conforme a la normativa aplicable.

9. Derechos del titular

Conforme al artículo 7 y siguientes de la Ley N.° 8968, usted tiene derecho a:

  • • Acceso: conocer qué datos personales suyos tratamos, su origen, finalidad y a quiénes han sido comunicados.
  • • Rectificación: solicitar la corrección de datos inexactos, incompletos o desactualizados.
  • • Cancelación: solicitar la eliminación de sus datos cuando ya no sean necesarios o hayan sido obtenidos sin consentimiento. la revocación no afecta la legalidad del tratamiento realizado antes de esa revocación
  • • Oposición: oponerse al tratamiento de sus datos para fines específicos, incluyendo comunicaciones comerciales.

Para ejercer cualquiera de estos derechos, envíe una solicitud a administracion@isacacr.org indicando su nombre, número de identificación y el derecho que desea ejercer. El Capítulo resolverá las solicitudes en un plazo máximo de cinco (5) días hábiles contados a partir de su recepción, salvo que exista una causa debidamente justificada para prorrogar el plazo conforme a la normativa aplicable, sin costo alguno para usted.

10. Enlaces a sitios de terceros

De vez en cuando, proporcionaremos enlaces a sitios web de terceros, o los anuncios contendrán enlaces a sitios de terceros. Por ejemplo, podemos vincular a un tercero que está ayudando o está proporcionando servicios de capacitación en línea. Estos enlaces se proporcionan como un servicio para usted. Estos sitios de terceros son operados por entidades independientes que tienen sus propias políticas de privacidad. Esta Política de privacidad no se aplica a esos sitios de terceros ni a cómo esos terceros pueden recopilar o utilizar su información personal. No tenemos control sobre el contenido que se muestra en dichos sitios de terceros, ni sobre las medidas, si las hay, que toman dichos sitios para proteger la privacidad de su información.

11. Menores de edad

No recopilamos ni tratamos deliberadamente datos personales de personas menores de dieciocho (18) años sin contar previamente con el consentimiento verificable de su padre, madre o representante legal, de conformidad con lo dispuesto en el Código de la Niñez y la Adolescencia (Ley N.° 7739) y la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales (Ley N.° 8968).

12. Información de contacto

Si tiene preguntas o inquietudes sobre esta Política de privacidad o sobre cómo procesamos su información personal, envíenos un correo electrónico a administracion@isacacr.org

13. Responsable de la base de datos, conforme al artículo 22 de la Ley N.° 8968:

  • • Nombre: Capítulo Costa Rica de ISACA
  • • Cédula jurídica: 3-002-045936
  • • Dirección: Costa Rica, San José, Curridabat, 700 metros al este del CFIA, sobre calle paralela al centro de Curridabat. Edificio Mutualidad CFIA.
  • • Correo: administracion@isacacr.org
  • • Teléfono: 2527-5117

Para consultas relacionadas con el tratamiento de sus datos personales, contáctenos a través de los medios indicados.

Membresía

Ser miembro de ISACA le permite ser parte de una comunidad global de expertos en el siempre cambiante entorno de las TI, con acceso a capacitación y certificaciones internacionales para el avance en su carrera.

Certificaciones

Obtenga una certificación ISACA y mejore su credibilidad profesional. Un CISA, CISM, CGEIT, CRISC o CSXP después de su nombre confirma a los empleadores que posee la experiencia y el conocimiento para enfrentar los desafíos de la empresa moderna.

Cursos In-House

Ofrecemos el desarrollo de cursos a la medida, en modalidad privada sobre Auditoría de TI, Ciberseguridad, Riesgo de TI, Gobierno de TI y marcos de gestión y control.

Certificaciones

ISACA posee siete certificaciones, las cuales proveen reconocimiento en las áreas de auditoría, seguridad, gobierno y riesgo.

Certified Information Systems Auditor (CISA)
Certified Information Systems Auditor (CISA)

Reconocida como la certificación líder en áreas como control, monitoreo de proceso organización de tecnologías de información y auditoría de sistemas de información...
Ver detalle

Certified Information Security Manager (CISM)
Certified Information Security Manager (CISM)

Única para quienes esten interesados en diseñar y administrar la seguridad de la información. La ceritficación CISM acredita a un profesional en administracion de la seguridad de la información...
Ver detalle

Certified in the Governance of Enterprise IT (CGEIT)
Certified in the Governance of Enterprise IT (CGEIT)

Reconocida para la aplicación y conocimiento de las mejores prácticas de gobierno de TI...
Ver detalle

Certified in Risk and Information Systems Control (CRISC)
Certified in Risk and Information Systems Control (CRISC)

Diseñado para profesionales de tecnologías de información con la experiencia en administrar e identificar riesgos principalmente la evaluación respuesta y monitoreo para el control...
Ver detalle


CSX Cybersecurity Practitioner
CSX Cybersecurity Practitioner

Diseñado para aquellos profesionales con experiencia en el desarrollo de habilidades para identificar, proteger, detectar, responder y recuperar controles de los activos digitales de TI y los Sistemas de Información (SI)....
Ver detalle

Certified Data Privacy Solutions Engineer
Certified Data Privacy Solutions Engineer

Diseñado para aquellos profesionales con experiencia en la creación de soluciones de privacidad en TI y Sistemas de Información (SI).....
Ver detalle

Certified Cybersecurity Operations Analyst
Certified Cybersecurity Operations Analyst

CCOA esta certificación se centra en las habilidades técnicas para evaluar amenazas, identificar vulnerabilidades y recomendar contramedidas para prevenir incidentes cibernéticos...
Ver detalle