ISO/IEC 27701:2025
Gestión de privacidad, responsabilidades y mejora continua.
Referencia ISO
PROTECSYSS. A. S.
Ordena el uso de tus datos, atiende los derechos de las personas y convierte las obligaciones en prácticas verificables.
Solicitar asesoríaSeis frentes conectados para diagnosticar, implementar y verificar.
Levantamos procesos, finalidades, personas involucradas, sistemas y flujos. Distinguimos datos ordinarios, sensibles y tratamientos de menores.
Entregable propuesto: Inventario y registro de actividades de tratamiento (RAT), con mapa de flujos.
Identificamos responsables, encargados y necesidad de delegado (DPD). Revisamos la base que permite cada tratamiento y el uso de consentimiento o interés legítimo cuando corresponda.
Entregable propuesto: Matriz de roles, bases de legitimación y decisiones documentadas.
Diseñamos avisos comprensibles, canales de atención y procedimientos para gestionar solicitudes. Revisamos formularios y puntos de captura.
Entregable propuesto: Avisos y procedimiento de derechos con registro de atención.
Analizamos el impacto para las personas y la necesidad de una evaluación de impacto (EIPD). Revisamos tratamientos de gran escala, biometría o IA si existen.
Entregable propuesto: Matriz de riesgos, EIPD cuando proceda y plan de medidas.
Revisamos relaciones con proveedores y destino de los datos. Definimos criterios de conservación, bloqueo, anonimización y eliminación.
Entregable propuesto: Matriz de proveedores, revisión de cláusulas y calendario de conservación.
Acompañamos medidas con TI y las áreas. Preparamos el flujo de respuesta a vulneraciones, formación y pruebas de aplicación.
Entregable propuesto: Procedimientos, evidencias de capacitación y plan de seguimiento.
Selecciona cada rama para ver las actividades y el entregable. El alcance se acuerda según tu organización.
La matriz de cada proyecto identifica requisitos aplicables, reformas, plazos y evidencias según el tratamiento. Esta selección orienta el servicio; no sustituye el análisis jurídico del caso.
Marco principal de derechos, principios y obligaciones.
Reglamento General de la LOPDP · Decreto Ejecutivo 904Desarrollo reglamentario para aplicar la ley.
Guía de apoyo al análisis de riesgos y EIPD.
Consultar fuente oficialRevisión de contratos con tratamiento de datos.
Consultar fuente oficialOrganización y funciones del DPD, cuando corresponda.
Consultar fuente oficialSeudonimización, anonimización, bloqueo y eliminación.
Consultar fuente oficialEvaluación cuando se propone esta base legitimadora.
Consultar fuente oficialFlujos nacionales e internacionales de información.
Consultar fuente oficialAnálisis de criterios según volumen y contexto.
Consultar fuente oficialNorma de inteligencia artificial y su reforma.
Consultar fuente oficialReferencia específica si se utiliza biometría.
Consultar fuente oficialPreparación del procedimiento de notificación.
Consultar fuente oficialLas normas específicas se aplican cuando el tratamiento entra en su ámbito. Revisamos vigencia y disposiciones transitorias al iniciar el proyecto. Repositorio de resoluciones SPDP
Gestión de privacidad, responsabilidades y mejora continua.
Referencia ISOSistema de gestión y medidas de seguridad proporcionadas al riesgo.
Familia ISO 27000Datos mínimos, accesos limitados y decisiones documentadas desde el inicio.
Pruebas, indicadores, revisión de riesgos y formación para el equipo.
Las referencias ISO apoyan la metodología. No equivalen a una certificación ni reemplazan la normativa ecuatoriana.
Revisamos una necesidad concreta y orientamos las acciones, opciones y prioridades.
Evaluamos la situación y proponemos una hoja de ruta con entregables y responsables.
Construimos instrumentos y acompañamos su adopción, validación y seguimiento con tu equipo.
Cuéntanos tu contexto para acordar alcance, responsables, entregables y plazo.
Solicitar una reunión ↗