Ley Orgánica de Protección de Datos Personales · Ecuador
Cumplimiento LOPDP con trazabilidad que se puede demostrar, no solo declarar.
OmniLex modela el ciclo completo de gobierno de datos de su empresa — desde el Registro de Actividades de Tratamiento hasta la atención de solicitudes ARCO y la notificación de brechas — con una bitácora de auditoría diseñada para que cualquier manipulación quede registrada y sea detectable.
Infraestructura Microsoft Azure · Certificaciones ISO/IEC 27001, ISO/IEC 27701 y SOC 2 del proveedor de nube · Diseñado con acompañamiento de un Delegado de Protección de Datos
Un solo sistema para todo el ciclo de gobierno de datos
No es un repositorio de archivos. Es el motor que ordena, calcula y deja evidencia de cada obligación que la LOPDP le exige.
Gobierno documental
Políticas y procedimientos con ciclo de vida completo: redacción, revisión del DPD, aprobación de Alta Gerencia y publicación, con firma electrónica personal opcional. Bitácora de auditoría y documentos en consulta para revisión no vinculante de otras áreas.
Derechos del titular
Portal público de solicitudes con los siete derechos del titular, plazo legal calculado en días hábiles ecuatorianos (15 días; 3 para suspensión y cese), bandeja interna con asignación y estado, aviso a encargados y terceros, y constancia de eliminación.
Consentimiento y cookies
Campañas por código QR, enlace con alias legible o widget embebible en su propio sitio. El titular ve el aviso de privacidad antes de aceptar, acepta una por una las finalidades opcionales y recibe un enlace personal para revocar; si revoca, se avisa a encargados y destinatarios y se controla el cese en 3 días término. Admite datos sensibles con consentimiento explícito y campañas para menores. Inventario de cookies con banner propio.
Gestión de incidentes
Brechas de seguridad con control de los tres plazos legales — 2 días del encargado al responsable, 5 días término a la Autoridad y 3 al titular — y canal de reporte de incidentes internos.
Riesgos y evaluación de impacto
Registro de Actividades de Tratamiento (RAT), matriz de riesgos con mapa de calor y Evaluación de Impacto (EIPD) para tratamientos de alto riesgo, con calculadora de gran escala y flujo de aprobación completo.
Copiloto de IA
Un asistente que redacta con los datos reales de su empresa: genera políticas y avisos de privacidad desde su propio RAT, redacta cláusulas de contratos LOPDP y analiza contratos existentes — siempre bajo la identidad de quien lo usa, nunca con credenciales propias. Antes de enviarse al modelo de lenguaje, los datos personales identificados pasan por un proceso de minimización y pseudonimización; este proceso tiene límites técnicos conocidos y documentados, por lo que no sustituye la revisión humana del resultado.
Tableros y reportes
Un tablero distinto para cada rol — DPD, Alta Gerencia y Auditor — más Dossier de Cumplimiento, informe anual de cumplimiento, certificados de consentimiento y paquetes de evidencia por caso, todo exportable a PDF.
Administración del tenant
Usuarios, roles y acceso a módulos por persona, estructura organizacional, marca blanca, servidor SMTP propio, contratos con terceros y política de retención de datos — todo configurable por su propio equipo.
Transferencias y bases de legitimación
Registro de transferencias y comunicaciones nacionales e internacionales con su informe anual, ponderación documentada del interés legítimo y verificación de las cláusulas de protección de datos al aprobar contratos con terceros.
Gobernanza del DPD
Nombramiento con los elementos que exige la norma, control de conflictos de interés, inscripción ante la SPDP y evaluación anual de independencia. El DPD supervisa y consulta; la ejecución queda en el equipo de cumplimiento.
Vencimientos y cierre de la relación
Una bandeja que reúne los plazos de solicitudes, brechas, EIPD, designaciones y riesgos, y una baja de clientes con devolución y eliminación de datos en 5 días término y constancia de ejecución.
¿Quiere ver un módulo en acción?
Coordinamos una demostración en vivo con su equipo antes de darle acceso.
Cada punto de esta lista es una decisión de arquitectura, no una promesa de folleto.
01
Auditoría inmutable encadenada por hash
Cada evento de la bitácora se encadena por SHA-256 al anterior. Cualquier alteración es matemáticamente detectable y verificable fila por fila, con veredicto exportable a PDF.
02
Plazos legales calculados, no puestos a mano
Los plazos de ARCO y de notificación de brechas se calculan en días hábiles ecuatorianos, con feriados oficiales incluidos en el motor.
03
Segregación de funciones real
El sistema impide por software que quien redacta un documento sea también quien lo audite o lo apruebe. Nadie es juez y parte de su propio trabajo.
04
Aislamiento multi-tenant estructural
Un filtro a nivel del motor de base de datos está diseñado para impedir que una empresa vea datos de otra, como una capa de defensa adicional frente a un eventual error de programación en capas superiores.
05
Dossier de Cumplimiento en un clic
Exportación oficial del estado de cumplimiento y paquetes de evidencia por caso (ARCO o brecha), listos para entregar a la Superintendencia.
06
Cifrado de aplicación en campos sensibles
Datos del RAT, hechos de brechas y credenciales SMTP se cifran (AES) de forma independiente de lo que ofrezca la infraestructura subyacente.
Diseñado para responder con evidencia verificable
La responsabilidad proactiva que exige la LOPDP no se demuestra con una declaración de intenciones: se demuestra con registros verificables. OmniLex se diseñó, desde el primer día, pensando en el momento en que un auditor o la Superintendencia pida evidencia.
Autenticación con doble factor obligatoria para los perfiles de mayor privilegio.
Control de acceso en dos capas: por rol y, si su empresa lo necesita, restringido además por persona.
Infraestructura sobre Microsoft Azure, con cifrado en tránsito y en reposo.
Contraseñas con vigencia obligatoria y credenciales iniciales generadas por el propio servidor, nunca a mano.
Certificaciones correspondientes a la infraestructura de nube subyacente (Microsoft Azure). Consulte con nuestro equipo el alcance exacto aplicable a su contrato.
Conversemos sobre su cumplimiento LOPDP
Cuéntenos brevemente su necesidad y le respondemos con los siguientes pasos, incluida una demostración si la necesita.
contacto@omnilex.net
Ecuador
Este sitio no utiliza cookies de rastreo ni de terceros. Solo el formulario de contacto procesa los datos que usted decide enviarnos.