Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas, o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
 
Consultoría  /  Ley de Protección de Datos Personales (Ecuador)

Ley de Protección de Datos Personales (Ecuador)

Descripción

La Constitución del Ecuador reconoce y garantiza a las personas: “El derecho a la protección de datos carácter personal, que incluye el acceso y la decisión sobre información y datos de este carácter, así como su correspondiente protección. La recolección, archivo, procesamiento, distribución o difusión de estos datos personales requerirán la autorización del titular o el mandato de ley”. La LOPDP, aprobada el 21 de Mayo de 2021 y entrando en vigor su plena aplicación y efectos sancionatorios a partir de mayo de 2023 establece requisitos que todas entidades deben implementar para la protección de datos perosnales.

Toda empresa o entidad, sea pública o privada, domiciliada en Ecuador, que tenga y/o maneje datos personales debe cumplir esta normativa. Las empresas domiciliadas en otro país también deberán cumplirla siempre que los dueños de los datos estén residiendo en Ecuador y/o por las condiciones que mencionamos anteriormente. La LOPDP establece principios que son claves para demostrar el cumplimiento de la ley por parte de empresas y entidades. 

La LOPDP establece principios que son claves para demostrar el cumplimiento de la ley, principios como la seguridad, la proporcionalidad, la juridicidad, lealtad, transparencia, finalidad, minimización, aplicación favorable al titular, confidencialidad, responsabilidad proactiva, calidad y exactitud, conservación, e independencia del control.

Ventajas para la ORGANIZACIÓN

  • Identificación de Actividades de tratamiento.
  • Cumplimiento de los derechos de información y transparencia y obtención del consentimiento de los interesados.
  • Cumplimiento de los derechos de acceso, rectificación, cancelación, oposición y portabilidad.
  • Análisis de los riesgos de seguridad y (si aplica) de la Evaluación de Impacto sobre la Protección de Datos.
  • Desarrollo de procedimientos de seguridad con las medidas adecuadas a los riesgos y a las necesidades de la organización.
  • Formación y sensibilización del personal y definición de funciones y responsabilidades.
  • En los casos en que aplique, nombramiento y capacitación del Data Protection Officer.
  • Formalización de los accesos a datos por parte de terceros (Encargados de Tratamiento).

EJEMPLOS de Acciones Prácticas a Implementar

  • Redacción de avisos legales y políticas de privacidad.
  • Redacción de cláusulas de protección de datos relativas a la información.
  • Arbitrar procedimientos para el ejercicio de los derechos de acceso, rectificación, oposición y cancelación.
  • Redacción de los contratos, formularios y cláusulas necesarias para la recogida de datos, los tratamientos por terceros y las cesiones o comunicaciones de datos.
  • Firma de los encargos de tratamiento con la asesoría, empresa de video-vigilancia, empresa de mantenimiento informático, empresas de hosting web, etc.
  • Realización de un Análisis de los Riesgos de Seguridad documentado.
  • Realización, en los casos en que aplique, de una Evaluación de Impacto en la Protección de Datos.
  • Definición de procedimientos de control de acceso a los sistemas.
  • Relación actualizada de usuarios y perfiles de acceso.
  • Realización de copias de seguridad.
  • Definición de procedimientos de seguridad en los equipos informáticos.
  • Designación de un Delegado de Protección de Datos (en los casos que aplique).
  • Gestión de violaciones de seguridad.
  • Firma de cláusulas de confidencialidad con los trabajadores.
  • Identificación del personal externo con acceso a los datos personales.
  • Identificación y gestión de soportes con datos personales.
  • Destructoras de papel para la eliminación de CV, datos de usuarios,etc.
  • Aviso de que la empresa tiene instaladas cámaras de seguridad.
  • Instalación de antivirus.
  • ...

    *Las acciones indicadas son sólo ejemplos. Toda acción a llevar a cabo en una entidad debe ser adaptada a su realidad y a sus concretas necesidades.

Ventajas para la ORGANIZACIÓN

Las principales ventajas de la adecuación a los requisitos de la normativa de protección de datos son:

  • Evita penalizaciones y sanciones por incumplimientos de la legislación.
  • Control más eficaz sobre los datos personales tratados por la organización.
  • Refuerzo de la seguridad de los datos personales, así como de los sistemas de información utilizados para su tratamiento.
  • Ofrece confianza a los clientes y usuarios de la organización.
  • Ayuda a establecer pautas y medidas necesarias que, de forma directa, ayudan a la empresa a proteger su activo más valioso: su información.
  • Mejora la continuidad de las actividades de la organización.

Ventajas para los CLIENTES

  • Aumento de la confianza del cliente en cuanto al tratamiento de sus datos por parte de la organización.
  • Seguridad de que sus datos son tratados con las medidas necesarias para garantizar la confidencialidad e integridad de los mismos.
  • Certeza de que se respetan sus derechos en cuanto al tratamiento de sus datos, pudiendo acceder, rectificar, cancelar u oponerse a su tratamiento.
  • Percepción de que sus datos únicamente son tratados de acuerdo a sus necesidades e intereses y que se respeta su privacidad, honor e intimidad.

Ventajas para el MERCADO

La adecuación a las normativas de protección de datos redunda en empresas más competitivas, que tienen en consideración y toman las medidas necesarias para garantizar el correcto tratamiento de los datos personales, repercutiendo favorablemente en la seguridad de su información y sus sistemas y en la continuidad de sus operaciones. 

La posibilidad, definida por el Reglamento Europeo, de poder acreditar mediante el uso de sellos, marcas o certificados el cumplimiento de la normativa, permite disponer de elementos distintivos que demuestren (ante los clientes, el público general y el mercado) el compromiso y desempeño por la protección de los datos de carácter personal.

Sectores de APLICACIÓN

La Constitución del Ecuador reconoce y garantiza a las personas: “El derecho a la protección de datos carácter personal, que incluye el acceso y la decisión sobre información y datos de este carácter, así como su correspondiente protección. La recolección, archivo, procesamiento, distribución o difusión de estos datos personales requerirán la autorización del titular o el mandato de ley”. La LOPDP, aprobada el 21 de Mayo de 2021 y entrando en vigor su plena aplicación y efectos sancionatorios a partir de mayo de 2023 establece requisitos que todas entidades deben implementar para la protección de datos perosnales.

Toda empresa o entidad, sea pública o privada, domiciliada en Ecuador, que tenga y/o maneje datos personales debe cumplir esta normativa. Las empresas domiciliadas en otro país también deberán cumplirla siempre que los dueños de los datos estén residiendo en Ecuador y/o por las condiciones que mencionamos anteriormente. La LOPDP establece principios que son claves para demostrar el cumplimiento de la ley por parte de empresas y entidades. 

La LOPDP establece principios que son claves para demostrar el cumplimiento de la ley, principios como la seguridad, la proporcionalidad, la juridicidad, lealtad, transparencia, finalidad, minimización, aplicación favorable al titular, confidencialidad, responsabilidad proactiva, calidad y exactitud, conservación, e independencia del control.

Solicitud de Información

A Servícios Normativos Portugal, S.L. - Sucursal, com sede na Av. Visconde de Valmor 66, 4º andar - 1050-242 Lisboa, Portugal, com o número único de matrícula na Conservatória do Registo Comercial de Lisboa e de pessoa coletiva 980376521 (doravante designada por INTEDYA PORTUGAL), procede à recolha e tratamento de dados pessoais dos seus clientes.

De acordo com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, informamos que os dados pessoais, que nos transmite através deste formulário, serão utilizados pela Intedya Portugal de forma a dar-mos resposta ao seu pedido de informações.

Os dados pessoais marcados com (*) são imprescindíveis para tratar e responder ao seu pedido de informações, sendo os restantes campos de preenchimento opcional. A Intedya Portugal unicamente comunicará os seus dados aos escritórios pertencentes à sua rede dentro da Intedya - International Dynamics Advisors, para que o seu pedido de informação possa ser respondido. Nem a Intedya Portugal, nem nenhum outro escritório da rede utilizará os seus dados com finalidades distintas às indicadas e autorizadas pelos titulares dos mesmos. Informamos que a qualquer momento poderá: retirar o consentimento para o tratamento dos dados pessoais; proceder ou solicitar a correção de qualquer dado pessoal que o Titular dos dados pessoais tenha fornecido; opor-se a que os mesmos sejam utilizados para efeitos de marketing e/ou publicitários; solicitar a eliminação de todos os dados pessoais que tenha fornecido pelo presente meio, e que não sejam necessários para o cumprimento de quaisquer obrigações legais pela entidade responsável pela recolha dos mesmos; ser informado pela Intedya Portugal se esta, eventualmente, tiver intenção de proceder ao tratamento dos dados pessoais para outros fins que não os que, pelo presente é dado consentimento.

Para quaisquer informações, assim como para o exercício dos direitos que lhe são legalmente conferidos, o Cliente deve contactar a Intedya Portugal solicitando por escrito para a morada abaixo indicada ou por email para geral@intedya.pt.

Morada para anulação do consentimento: 
Intedya Portugal
Servícios Normativos Portugal, S.L. - Sucursal
Av. Eng. Arantes e Oliveira 3, R/C, escrt 23
1900-221 Lisboa

Para obter mais informações sobre o uso dos dados pessoais, assim como sobre o cumprimento dos princípios, requisitos e direitos reconhecidos pelo Regime Geral de Proteção de Dados, a Intedya Portugal disponibiliza a sua Política de Privacidade.


Ao marcar esta caixa, você aceita o processamento de seus dados nos termos indicados, a fim de cumprir com o serviço solicitado, e confirmo que leu e aceitou a Política de Privacidade da INTEDYA. (*) Aceitação obrigatória

Ao marcar essa caixa, você também aceita o processamento de seus dados para enviar um boletim informativo ou informações sobre nossos produtos ou serviços.
Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education