Webinar gratuito

Cumple con la Ley Orgánica de Protección de Datos Personales

¿Tu organización está preparada

para cumplir con la Ley Orgánica

de Protección de Datos Personales?

¿Sabes lo que la ley te exige?

Aprende en 60 minutos cómo iniciar una ruta práctica de cumplimiento conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador

21 de julio

19h30 - 20h30

Gratuito

La protección de datos personales ya no es solo un tema legal. Es una necesidad para fortalecer la confianza, reducir riesgos, ordenar procesos internos y demostrar responsabilidad frente a titulares, clientes, colaboradores, proveedores y autoridades

¿A quién está dirigido?

  • Propietarios y gerentes

  • Responsables administrativos

  • Responsables de tecnología

  • Marketing y atención al cliente

  • Talento humano

  • Responsables de cumplimiento

Está dirigido a organizaciones públicas o privadas, profesionales, empresas, fundaciones, asociaciones, emprendimientos y equipos que traten datos personales en el desarrollo de sus actividades.

El mayor riesgo no siempre es tener datos.

Es no saber cómo los estás tratando

¿Qué datos personales trata mi organización

¿Para qué usamos esos datos?

¿Quién accede a la información?

¿Qué riesgos existen?

¿Qué documentos necesito?

¿Cómo iniciar sin complicarme?

¿Por qué este tema es importante?

Toda organización que recolecta, usa, consulta, almacena, comparte, modifica, elimina o conserva datos personales debe gestionar adecuadamente su tratamiento.

Formularios sin aviso de privacidad.

Bases de datos sin inventario

Uso de WhatsApp, correo o formularios sin reglas claras

Accesos internos sin control

Proveedores sin cláusulas de confidencialidad o tratamiento de datos.

Información conservada sin plazos definidos.

El cumplimiento empieza entendiendo qué datos tienes, para qué los usas, quién los maneja y qué riesgos existen

¿Que vas a aprender?

En 60 minutos vas a entender exactamente dónde estás

El marco legal completo

Constitución - LOPDP

Tu rol jurídico real

Qué significa ser el Representante del Tratamiento y qué implica en la práctica de tu negocio

Los 4 escenarios de riesgo más comunes

Situaciones reales del sector salud ecuatoriano - el riesgo concreto y la solución posible en cada caso

La figura del DPO

Qué es, quien está obligado a tener uno y por qué el DPO externo es la opción más eficiente para la mayoría

Seguridad y confidencialidad de la información

Conocer controles básicos para proteger datos frente a accesos indebidos, pérdidas o filtraciones.

Riesgos que debe prevenir tu organización

Identificar errores frecuentes que pueden generar reclamos, incidentes o sanciones

Protege los datos personales de tu organización antes de que un error se convierta en un riesgo

El Ecosistema normativo vigente

Todo esto aplica a tu consultorio hoy

Constitución de la República

Art 66. num 19. Derecho a protección de datos

Ley Orgánica de Protección de Datos Personales

Art. 30 y 31 - Sector salud. Vigente desde 2021

Reglamento General a la LOPDP

Decreto Ejecutivo 904. Noviembre 2023

Resoluciones SPDP 2024 -2026

Contratos DPD. Transferencias . Sesiones

Ley Orgánica para el Fortalecimiento de la ciberseguridad

Vigente desde mayo 2026 . Sector salud = Infraestructura crítica

Ley Orgánica de Salud

Art. 7 lireal f) - Historia clínica y confidencialidad

Experiencia Empresarial Aplicada al Cumplimiento

En SMARTCIDI acompañamos a empresas de distintos sectores a ordenar procesos, gestionar información, adoptar tecnología y fortalecer su cumplimiento normativo.

Aplicamos esa experiencia al sector salud para ayudar a clínicas, consultorios, centros médicos y laboratorios a proteger los datos de sus pacientes y avanzar en cumplimiento.

Nuestro EQUIPO MULTIDISCIPLINARIO integra visión empresarial, procesos, tecnología, documentación y asesoría legal para implementar soluciones prácticas, claras y adaptadas a cada organización.

Un equipo con visión técnica, legal y operativa

Combinamos experiencia en procesos, tecnología, gestión documental y asesoría legal para que la protección de datos no se quede solo en documentos, sino que pueda implementarse en la operación diaria.

Aleczandra Villavicencio V.

Transformación digital, procesos y mejora organizacional.

José Morocho

Delegado de Protección de Datos Personales — DPO.

José Báez

Especialista en automatización e inteligencia artificial aplicada a procesos

Efraín Castro

Especialista en Seguridad de la Información, Privacidad y Cumplimiento

Preguntas frecuentes

¿La Ley de Protección de Datos Personales aplica a mi organización?

Sí. Aplica a organizaciones públicas, privadas, profesionales independientes, gremios, empresas, fundaciones o instituciones que recolecten, usen, almacenen, compartan o conserven datos personales de clientes, usuarios, colaboradores, proveedores, socios, postulantes o contactos comerciales.

¿Qué se considera dato personal?

Es cualquier información que permite identificar directa o indirectamente a una persona, como nombres, cédula, teléfono, correo, dirección, imagen, firma, cargo, datos laborales, datos financieros, ubicación, registros de acceso o información asociada a una persona.

¿Qué son los datos sensibles?

Son datos que requieren mayor cuidado porque pueden afectar derechos o generar discriminación si se usan mal. Por ejemplo: datos de salud, biométricos, orientación sexual, ideología, religión, etnia, discapacidad, datos de niños, niñas y adolescentes, entre otros.

¿Basta con tener una política de privacidad en la página web?

No. La política de privacidad es importante, pero no es suficiente. La organización también debe ordenar sus procesos internos, saber qué datos trata, para qué los usa, quién accede, cuánto tiempo los conserva, con quién los comparte y qué medidas de seguridad aplica.

¿Qué documentos mínimos debería tener una organización?

Depende del tamaño y actividad, pero normalmente se recomienda contar con aviso o política de privacidad, inventario de datos personales, cláusulas para formularios y contratos, acuerdos de confidencialidad, procedimiento para atender derechos de titulares, reglas de conservación y eliminación, y lineamientos de seguridad.

¿Puedo usar WhatsApp, correo electrónico, formularios o CRM para gestionar clientes?

Sí, pero deben usarse con reglas claras. La organización debe informar al titular para qué usará sus datos, limitar la información solicitada, controlar quién accede, evitar compartir datos innecesarios y definir tiempos de conservación.

¿Necesito pedir consentimiento para todo?

No necesariamente. El consentimiento es una base importante, pero no es la única. En algunos casos el tratamiento puede basarse en una relación contractual, una obligación legal, interés legítimo u otra base permitida. Lo importante es identificar correctamente la finalidad y la base que justifica cada tratamiento..

¿Qué derechos tienen las personas sobre sus datos?

Las personas pueden solicitar información sobre el uso de sus datos y, según corresponda, pedir acceso, rectificación, actualización, eliminación, oposición, suspensión o limitación del tratamiento. La organización debe tener un canal y un procedimiento para atender estas solicitudes..

¿Qué riesgos existen si mi organización no gestiona bien los datos personales?

Puede haber pérdida de confianza, reclamos de clientes o usuarios, incidentes de seguridad, uso indebido de información, exposición de datos, conflictos con proveedores o colaboradores, daño reputacional y posibles sanciones administrativas.

¿Este webinar reemplaza una asesoría legal o una implementación completa?

No. El webinar es una sesión informativa y práctica para entender los principales conceptos, riesgos y primeros pasos. Cada organización debe revisar su caso concreto y, si corresponde, contar con apoyo técnico y legal especializado para implementar una ruta de cumplimiento adecuada.

Tu organización bajo la lupa


Identificación de datos personales

Toda organización debe saber qué datos recolecta, de quién son, dónde se almacenan, quién accede a ellos y con qué finalidad se utilizan.

Finalidad y base de legitimación

Los datos personales no deben tratarse “por costumbre”. Cada uso debe tener una finalidad clara y una base válida conforme a la normativa.

Información al titular y consentimiento

Las personas deben conocer cómo se usarán sus datos, por cuánto tiempo, con quién se compartirán y cómo pueden ejercer sus derechos.

Seguridad y confidencialidad

Proteger los datos implica aplicar controles para evitar accesos indebidos, pérdidas, filtraciones, modificaciones no autorizadas o usos incorrectos

Reconócelas - Entiende el riesgo . Conoce la solución

Tu información es confidencial. No compartimos tus datos con terceros.

Consulta nuestra política de privacidad

Quito - Ecuador

+593 999723828

www.smartcidi.com