Saltar al contenido

Ley Orgánica de Protección de Datos Personales · Ecuador

Cumplimiento LOPDP con trazabilidad que se puede demostrar, no solo declarar.

OmniLex modela el ciclo completo de gobierno de datos de su empresa — desde el Registro de Actividades de Tratamiento hasta la atención de solicitudes ARCO y la notificación de brechas — con una bitácora de auditoría que ninguna manipulación pasa desapercibida.

Infraestructura Microsoft Azure  ·  Certificaciones ISO/IEC 27001, ISO/IEC 27701 y SOC 2 del proveedor de nube  ·  Diseñado con acompañamiento de un Delegado de Protección de Datos

Un solo sistema para todo el ciclo de gobierno de datos

No es un repositorio de archivos. Es el motor que ordena, calcula y deja evidencia de cada obligación que la LOPDP le exige.

Gobierno documental

Políticas y procedimientos con ciclo de vida completo: redacción, revisión del DPD, aprobación de Alta Gerencia y publicación. Bitácora de auditoría y documentos en consulta incluidos.

Derechos del titular

Portal público de solicitudes ARCO con plazo legal calculado en días hábiles ecuatorianos y bandeja interna con asignación y estado.

Consentimiento y cookies

Campañas por código QR o widget embebible en su propio sitio, con finalidades opcionales que el titular acepta una por una y revocación verificada por correo. Inventario de cookies con banner propio.

Gestión de incidentes

Brechas de seguridad con control de los tres plazos legales — incluida la notificación de 72 horas a la autoridad — y canal de reporte de incidentes internos.

Riesgos y evaluación de impacto

Registro de Actividades de Tratamiento (RAT), matriz de riesgos con mapa de calor y Evaluación de Impacto (EIPD) para tratamientos de alto riesgo, con calculadora de gran escala y flujo de aprobación completo.

Copiloto de IA

Un asistente que redacta con los datos reales de su empresa: genera políticas y avisos de privacidad desde su propio RAT, redacta cláusulas de contratos LOPDP y analiza contratos existentes — siempre bajo la identidad de quien lo usa, nunca con credenciales propias.

Gobierno documental

Políticas y procedimientos con ciclo de vida completo: redacción, revisión del DPD, aprobación de Alta Gerencia y publicación, con firma electrónica personal opcional. Documentos en consulta para revisión no vinculante de otras áreas.

Tableros y reportes

Un tablero distinto para cada rol — DPD, Alta Gerencia y Auditor — más Dossier de Cumplimiento, certificados de consentimiento y paquetes de evidencia por caso, todo exportable a PDF.

Administración del tenant

Usuarios, roles y acceso a módulos por persona, estructura organizacional, marca blanca, servidor SMTP propio, contratos con terceros y política de retención de datos — todo configurable por su propio equipo.

¿Quiere ver un módulo en acción?

Coordinamos una demostración en vivo con su equipo antes de darle acceso.

Solicitar demostración

Lo que un gestor documental genérico no hace

Cada punto de esta lista es una decisión de arquitectura, no una promesa de folleto.

01

Auditoría inmutable encadenada por hash

Cada evento de la bitácora se encadena por SHA-256 al anterior. Cualquier alteración es matemáticamente detectable y verificable fila por fila, con veredicto exportable a PDF.

02

Plazos legales calculados, no puestos a mano

Los plazos de ARCO y de notificación de brechas se calculan en días hábiles ecuatorianos, con feriados oficiales incluidos en el motor.

03

Segregación de funciones real

El sistema impide por software que quien redacta un documento sea también quien lo audite o lo apruebe. Nadie es juez y parte de su propio trabajo.

04

Aislamiento multi-tenant estructural

Un filtro a nivel del motor de base de datos impide que una empresa vea datos de otra, incluso ante un error de programación en capas superiores.

05

Dossier de Cumplimiento en un clic

Exportación oficial del estado de cumplimiento y paquetes de evidencia por caso (ARCO o brecha), listos para entregar a la Superintendencia.

06

Cifrado de aplicación en campos sensibles

Datos del RAT, hechos de brechas y credenciales SMTP se cifran (AES) de forma independiente de lo que ofrezca la infraestructura subyacente.

Construido para resistir preguntas difíciles

La responsabilidad proactiva que exige la LOPDP no se demuestra con una declaración de intenciones: se demuestra con registros verificables. OmniLex se diseñó, desde el primer día, pensando en el momento en que un auditor o la Superintendencia pida evidencia.

  • Autenticación con doble factor obligatoria para los perfiles de mayor privilegio.
  • Control de acceso en dos capas: por rol y, si su empresa lo necesita, restringido además por persona.
  • Infraestructura sobre Microsoft Azure, con cifrado en tránsito y en reposo.
  • Contraseñas con vigencia obligatoria y credenciales iniciales generadas por el propio servidor, nunca a mano.
Ver el detalle completo de seguridad y gobernanza

Certificaciones del proveedor de nube

ISO/IEC 27001

Seguridad de la información

ISO/IEC 27701

Gestión de la privacidad

SOC 2

Tipo II

Certificaciones correspondientes a la infraestructura de nube subyacente (Microsoft Azure). Consulte con nuestro equipo el alcance exacto aplicable a su contrato.

Conversemos sobre su cumplimiento LOPDP

Cuéntenos brevemente su necesidad y le respondemos con los siguientes pasos, incluida una demostración si la necesita.

contacto@omnilex.net

Ecuador

Identifica su autorización de tratamiento de datos como titular, conforme a la LOPDP.