Inicio / Servicios
PROTECSYS · Asesoría, consultoría e implementación

Protección de datos personales en Ecuador.

Ordena el uso de tus datos, atiende los derechos de las personas y convierte las obligaciones en prácticas verificables.

Solicitar asesoría
Mapa de trabajo

De los datos dispersos a una gestión organizada.

Seis frentes conectados para diagnosticar, implementar y verificar.

Programa de protección de datos
01Conocer los datosInventario y recorrido de la información

Levantamos procesos, finalidades, personas involucradas, sistemas y flujos. Distinguimos datos ordinarios, sensibles y tratamientos de menores.

Entregable propuesto: Inventario y registro de actividades de tratamiento (RAT), con mapa de flujos.

02Organizar responsabilidadesGobierno y bases de legitimación

Identificamos responsables, encargados y necesidad de delegado (DPD). Revisamos la base que permite cada tratamiento y el uso de consentimiento o interés legítimo cuando corresponda.

Entregable propuesto: Matriz de roles, bases de legitimación y decisiones documentadas.

03Atender a las personasTransparencia y ejercicio de derechos

Diseñamos avisos comprensibles, canales de atención y procedimientos para gestionar solicitudes. Revisamos formularios y puntos de captura.

Entregable propuesto: Avisos y procedimiento de derechos con registro de atención.

04Evaluar y reducir riesgosRiesgos, impacto y privacidad desde el diseño

Analizamos el impacto para las personas y la necesidad de una evaluación de impacto (EIPD). Revisamos tratamientos de gran escala, biometría o IA si existen.

Entregable propuesto: Matriz de riesgos, EIPD cuando proceda y plan de medidas.

05Controlar el ciclo de vidaProveedores, transferencias y conservación

Revisamos relaciones con proveedores y destino de los datos. Definimos criterios de conservación, bloqueo, anonimización y eliminación.

Entregable propuesto: Matriz de proveedores, revisión de cláusulas y calendario de conservación.

06Aplicar y comprobarSeguridad, incidentes y mejora

Acompañamos medidas con TI y las áreas. Preparamos el flujo de respuesta a vulneraciones, formación y pruebas de aplicación.

Entregable propuesto: Procedimientos, evidencias de capacitación y plan de seguimiento.

Selecciona cada rama para ver las actividades y el entregable. El alcance se acuerda según tu organización.

Ecuador · Referencias consultadas al 26 de septiembre de 2026

Marco normativo que consideramos

La matriz de cada proyecto identifica requisitos aplicables, reformas, plazos y evidencias según el tratamiento. Esta selección orienta el servicio; no sustituye el análisis jurídico del caso.

Riesgos y evaluación de impactoSPDP-SPD-2025-0003-R

Guía de apoyo al análisis de riesgos y EIPD.

Consultar fuente oficial
Cláusulas contractualesSPDP-SPD-2025-0006-R

Revisión de contratos con tratamiento de datos.

Consultar fuente oficial
Delegado de protección de datosSPDP-SPD-2025-0028-R

Organización y funciones del DPD, cuando corresponda.

Consultar fuente oficial
Ciclo de vidaSPDP-SPD-2025-0030-R

Seudonimización, anonimización, bloqueo y eliminación.

Consultar fuente oficial
Interés legítimoSPDP-SPD-2025-0041-R

Evaluación cuando se propone esta base legitimadora.

Consultar fuente oficial
Transferencias y comunicacionesSPDP-SPD-2026-0004-R

Flujos nacionales e internacionales de información.

Consultar fuente oficial
Tratamientos a gran escalaSPDP-SPD-2026-0005-R

Análisis de criterios según volumen y contexto.

Consultar fuente oficial
Datos personales e IASPDP-SPD-2026-0009-R y SPDP-SPD-2026-0037-R

Norma de inteligencia artificial y su reforma.

Consultar fuente oficial
Datos biométricosSPDP-SPD-2026-0039-R

Referencia específica si se utiliza biometría.

Consultar fuente oficial
Notificación de vulneracionesSPDP-SPD-2026-0040-R

Preparación del procedimiento de notificación.

Consultar fuente oficial

Las normas específicas se aplican cuando el tratamiento entra en su ámbito. Revisamos vigencia y disposiciones transitorias al iniciar el proyecto. Repositorio de resoluciones SPDP

Buenas prácticas para sostener el cumplimiento

ISO/IEC 27701:2025

Gestión de privacidad, responsabilidades y mejora continua.

Referencia ISO

ISO/IEC 27001 y 27002

Sistema de gestión y medidas de seguridad proporcionadas al riesgo.

Familia ISO 27000

Privacidad desde el diseño

Datos mínimos, accesos limitados y decisiones documentadas desde el inicio.

Evidencia y verificación

Pruebas, indicadores, revisión de riesgos y formación para el equipo.

Las referencias ISO apoyan la metodología. No equivalen a una certificación ni reemplazan la normativa ecuatoriana.

El acompañamiento que necesitas

01 / ASESORÍA

Resolver una decisión

Revisamos una necesidad concreta y orientamos las acciones, opciones y prioridades.

02 / CONSULTORÍA

Diagnosticar y planificar

Evaluamos la situación y proponemos una hoja de ruta con entregables y responsables.

03 / IMPLEMENTACIÓN

Llevarlo a la práctica

Construimos instrumentos y acompañamos su adopción, validación y seguimiento con tu equipo.

Definamos el siguiente paso.

Cuéntanos tu contexto para acordar alcance, responsables, entregables y plazo.

Solicitar una reunión ↗
◔Escríbenos