La ley se puede leer, pero el cumplimiento se implementa
Evite multas de hasta USD $100,000 y sanciones penales según normativa ecuatoriana. Asesoría especializada con + de 15 años de experiencia en Ecuador
Normativa ecuatoriana que regula el tratamiento de datos personales, garantizando derechos de privacidad, confidencialidad y protección de información sensible de ciudadanos.
La Superintendencia ha iniciado su Plan de Auditorías priorizando a los 14 sectores estratégicos (Res. SPDP-SPD-2025-0028-R). Sanciones del 0.7% al 1% de sus ingresos brutos anuales (Art. 73 LOPDP), clausura temporal y riesgo penal directo (Art. 178 COIP) para los representantes legales.
Cargo legal obligatorio para los 14 sectores estratégicos (Art. 10 Res. SPDP-SPD-2025-0028-R). Debe operar con total independencia (Art. 12). Por conflicto de intereses o impedimento legal (Arts. 15 y 16), NO puede ser el Oficial de Seguridad de la Información, Oficial de Cumplimiento ni el Gerente de TI.
Sectores con Designación Forzosa de DPD según la Resolución N° SPDP-SPD-2025-0028-R (Art. 10)
Art. 10.1, 10.2, 10.3
Art. 10.4, 10.5
Art. 10.7, 10.8
Art. 10.9, 10.12, 10.13
Art. 10.6, 10.14
Art. 10.10, 10.11
No es un checklist. Es un índice auditado de 100 puntos — sellado criptográficamente — que demuestra ante la Superintendencia de Protección de Datos que su organización cumple.
Perfilamos su organización (A, B o C), levantamos el Acta de Arranque inmutable y designamos formalmente al Delegado de Protección de Datos con su Acta de Independencia.
Construimos la documentación obligatoria (RAT, EIPD, Contratos DPA, etc.), configuramos los controles ISO 27001 y activamos el Canal de Derechos ARCO+ para los titulares.
Capacitamos a su equipo, sellamos la Bóveda de Evidencias con timestamp RFC 3161, calculamos el IDC-18™ y programamos la renovación según su perfil (anual o semestral).
La metodología IDC-18™ se calibra según el tamaño y riesgo de su organización (Art. 10, Res. SPDP-SPD-2025-0028-R)
| Criterio | Perfil A — Pequeña (<50 emp.) | Perfil B — Mediana (50-250) | Perfil C — Grande (>250) |
|---|---|---|---|
| DPD Requerido | Opcional | Recomendado | Obligatorio |
| Score Mínimo IDC-18™ | 70 / 100 | 80 / 100 | 90 / 100 |
| Ciclo de Renovación (D18) | Bianual | Anual | Semestral |
"Al finalizar, su empresa recibe su IDC·LOPDP-18™ — una puntuación auditada de 0 a 100, sellada criptográficamente, que ningún auditor de la SPDP puede rebatir."
Solicitar mi Diagnóstico IDC-18™ GratuitoHuellas en relojes de control, reconocimiento facial y voz. Clasificados como datos sensibles de altísimo riesgo; exigen Evaluación de Impacto (EIPD) previa.
Cámaras de seguridad en instalaciones. Sujetas a rotulación obligatoria y estricto límite de retención. Prohibido su uso para acoso laboral.
Microsoft 365, Google Workspace, AWS. Al estar alojados fuera de Ecuador, implican Transferencias Internacionales reguladas por la SPDP.
Algoritmos de perfilamiento comercial o selección de RRHH. Requieren auditoría algorítmica para garantizar que no existan sesgos discriminatorios (Res. 0009-R).
Contratos laborales, roles de pago, expedientes médicos. Todo papel o PDF que contenga un número de cédula o nombre está amparado por la LOPDP.
Sistemas de facturación, nómina y marketing. Deben contar con logs de auditoría (trazabilidad), cifrado de datos y gestión de accesos (Zero Trust).
No vendemos "plantillas de internet". Desarrollamos el blindaje jurídico-técnico personalizado que exige la SPDP para su modelo de negocio.
No basta un "copy-paste". Debe reflejar su operativa real, bases de legitimación legales, transferencias a terceros y tiempos de retención definidos.
La columna vertebral del cumplimiento. Es el primer documento técnico-legal que la Superintendencia exigirá durante una auditoría o inspección.
Obligatorio para biometría, videovigilancia, perfilamiento, IA y datos sensibles según metodología oficial SPDP. Sin EIPD, estos tratamientos son ilegales.
Avisos en lenguaje claro y comprensible según normativa SPDP. Documentos legalistas incomprensibles pueden ser considerados inválidos.
Canales formales y plazos estrictos para atender solicitudes (Acceso, Eliminación, Oposición). Ignorar al titular o el silencio administrativo detonan multas directas.
Protocolo forense técnico-legal. Obligación de notificar formalmente a la SPDP y a los titulares en caso de sufrir hackeos, ransomware o fugas internas.
Cláusulas obligatorias según normativa SPDP para proveedores de CCTV, biometría, software, hosting y plataformas. Contratos sin estas cláusulas = incumplimiento legal.
Plazos de conservación, eliminación, bloqueo y anonimización según normativa SPDP. No se puede conservar biometría, videos o archivos indefinidamente.
Exigido por la Res. 0041-R. Si procesa datos sin consentimiento explícito amparándose en el 'interés legítimo', debe documentar esta estricta prueba de sopesamiento.
Exigido por la Res. 0028-R. Nombramiento formal del Delegado (independiente) con sus alcances de supervisión. Obligatorio para los 14 sectores estratégicos.
Responda las 8 dimensiones del Índice Derenzin de Cumplimiento y obtenga su puntaje estimado al instante
Tres modalidades de servicio, todas ejecutadas bajo la Metodología IDC-18™ de Derenzin — con entregables medibles y puntaje auditado.
Triage Directivo completo. Calculamos su IDC-18™ inicial, perfilamos su organización (A, B o C) e identificamos cada brecha con su costo legal estimado de incumplimiento.
Ejecución de los 18 pasos normativos: construimos la documentación obligatoria (Art. 34), configuramos los controles ISO 27001 y activamos el Canal de Derechos ARCO+ para sus titulares.
Asumimos el rol de Delegado de Protección de Datos externo e independiente. Firmamos el Acta de Ausencia de Conflicto de Intereses y supervisamos el cumplimiento continuo (Art. 12, Res. 0028-R).
Solicite una consulta confidencial SIN COSTO y reciba:
100% confidencial - Sin compromiso - Respuesta en 24 horas