Saltar al contenido

Ley Orgánica de Protección de Datos Personales · Ecuador

Cumplimiento LOPDP con trazabilidad que se puede demostrar, no solo declarar.

OmniLex modela el ciclo completo de gobierno de datos de su empresa — desde el Registro de Actividades de Tratamiento hasta la atención de solicitudes ARCO y la notificación de brechas — con una bitácora de auditoría diseñada para que cualquier manipulación quede registrada y sea detectable.

Infraestructura Microsoft Azure  ·  Certificaciones ISO/IEC 27001, ISO/IEC 27701 y SOC 2 del proveedor de nube  ·  Diseñado con acompañamiento de un Delegado de Protección de Datos

Un solo sistema para todo el ciclo de gobierno de datos

No es un repositorio de archivos. Es el motor que ordena, calcula y deja evidencia de cada obligación que la LOPDP le exige.

Gobierno documental

Políticas y procedimientos con ciclo de vida completo: redacción, revisión del DPD, aprobación de Alta Gerencia y publicación, con firma electrónica personal opcional. Bitácora de auditoría y documentos en consulta para revisión no vinculante de otras áreas.

Derechos del titular

Portal público de solicitudes con los siete derechos del titular, plazo legal calculado en días hábiles ecuatorianos (15 días; 3 para suspensión y cese), bandeja interna con asignación y estado, aviso a encargados y terceros, y constancia de eliminación.

Consentimiento y cookies

Campañas por código QR, enlace con alias legible o widget embebible en su propio sitio. El titular ve el aviso de privacidad antes de aceptar, acepta una por una las finalidades opcionales y recibe un enlace personal para revocar; si revoca, se avisa a encargados y destinatarios y se controla el cese en 3 días término. Admite datos sensibles con consentimiento explícito y campañas para menores. Inventario de cookies con banner propio.

Gestión de incidentes

Brechas de seguridad con control de los tres plazos legales — 2 días del encargado al responsable, 5 días término a la Autoridad y 3 al titular — y canal de reporte de incidentes internos.

Riesgos y evaluación de impacto

Registro de Actividades de Tratamiento (RAT), matriz de riesgos con mapa de calor y Evaluación de Impacto (EIPD) para tratamientos de alto riesgo, con calculadora de gran escala y flujo de aprobación completo.

Copiloto de IA

Un asistente que redacta con los datos reales de su empresa: genera políticas y avisos de privacidad desde su propio RAT, redacta cláusulas de contratos LOPDP y analiza contratos existentes — siempre bajo la identidad de quien lo usa, nunca con credenciales propias. Antes de enviarse al modelo de lenguaje, los datos personales identificados pasan por un proceso de minimización y pseudonimización; este proceso tiene límites técnicos conocidos y documentados, por lo que no sustituye la revisión humana del resultado.

Tableros y reportes

Un tablero distinto para cada rol — DPD, Alta Gerencia y Auditor — más Dossier de Cumplimiento, informe anual de cumplimiento, certificados de consentimiento y paquetes de evidencia por caso, todo exportable a PDF.

Administración del tenant

Usuarios, roles y acceso a módulos por persona, estructura organizacional, marca blanca, servidor SMTP propio, contratos con terceros y política de retención de datos — todo configurable por su propio equipo.

Transferencias y bases de legitimación

Registro de transferencias y comunicaciones nacionales e internacionales con su informe anual, ponderación documentada del interés legítimo y verificación de las cláusulas de protección de datos al aprobar contratos con terceros.

Gobernanza del DPD

Nombramiento con los elementos que exige la norma, control de conflictos de interés, inscripción ante la SPDP y evaluación anual de independencia. El DPD supervisa y consulta; la ejecución queda en el equipo de cumplimiento.

Vencimientos y cierre de la relación

Una bandeja que reúne los plazos de solicitudes, brechas, EIPD, designaciones y riesgos, y una baja de clientes con devolución y eliminación de datos en 5 días término y constancia de ejecución.

¿Quiere ver un módulo en acción?

Coordinamos una demostración en vivo con su equipo antes de darle acceso.

Solicitar demostración

Lo que un gestor documental genérico no hace

Cada punto de esta lista es una decisión de arquitectura, no una promesa de folleto.

01

Auditoría inmutable encadenada por hash

Cada evento de la bitácora se encadena por SHA-256 al anterior. Cualquier alteración es matemáticamente detectable y verificable fila por fila, con veredicto exportable a PDF.

02

Plazos legales calculados, no puestos a mano

Los plazos de ARCO y de notificación de brechas se calculan en días hábiles ecuatorianos, con feriados oficiales incluidos en el motor.

03

Segregación de funciones real

El sistema impide por software que quien redacta un documento sea también quien lo audite o lo apruebe. Nadie es juez y parte de su propio trabajo.

04

Aislamiento multi-tenant estructural

Un filtro a nivel del motor de base de datos está diseñado para impedir que una empresa vea datos de otra, como una capa de defensa adicional frente a un eventual error de programación en capas superiores.

05

Dossier de Cumplimiento en un clic

Exportación oficial del estado de cumplimiento y paquetes de evidencia por caso (ARCO o brecha), listos para entregar a la Superintendencia.

06

Cifrado de aplicación en campos sensibles

Datos del RAT, hechos de brechas y credenciales SMTP se cifran (AES) de forma independiente de lo que ofrezca la infraestructura subyacente.

Diseñado para responder con evidencia verificable

La responsabilidad proactiva que exige la LOPDP no se demuestra con una declaración de intenciones: se demuestra con registros verificables. OmniLex se diseñó, desde el primer día, pensando en el momento en que un auditor o la Superintendencia pida evidencia.

  • Autenticación con doble factor obligatoria para los perfiles de mayor privilegio.
  • Control de acceso en dos capas: por rol y, si su empresa lo necesita, restringido además por persona.
  • Infraestructura sobre Microsoft Azure, con cifrado en tránsito y en reposo.
  • Contraseñas con vigencia obligatoria y credenciales iniciales generadas por el propio servidor, nunca a mano.
Ver el detalle completo de seguridad y gobernanza

Certificaciones del proveedor de nube

ISO/IEC 27001

Seguridad de la información

ISO/IEC 27701

Gestión de la privacidad

SOC 2

Tipo II

Certificaciones correspondientes a la infraestructura de nube subyacente (Microsoft Azure). Consulte con nuestro equipo el alcance exacto aplicable a su contrato.

Conversemos sobre su cumplimiento LOPDP

Cuéntenos brevemente su necesidad y le respondemos con los siguientes pasos, incluida una demostración si la necesita.

contacto@omnilex.net

Ecuador

Identifica su autorización de tratamiento de datos como titular, conforme a la LOPDP.

Responsable: OmniLex (RUC 1714852058001), Quito. Delegado de Protección de Datos: omnilex@omnilex.net. Puede revocar su autorización en cualquier momento, sin efecto retroactivo, con el enlace personal que verá al enviar el formulario. Lea el aviso completo (PDF) y la Política de Privacidad.