Saltar al contenido

Política de Privacidad · versión 1.2

Política de Privacidad de OmniLex

Esta política explica, en lenguaje claro, qué datos personales trata OmniLex, con qué finalidad, durante cuánto tiempo y cómo puede usted ejercer sus derechos conforme a la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador.

Alcance de este documento: esta Política de Privacidad cubre los datos que OmniLex trata como titular de su propia relación con usted — visitantes del sitio, prospectos, clientes y usuarios autorizados de la plataforma. Si su empresa es cliente de OmniLex, los datos que SU empresa administra dentro de la plataforma (por ejemplo, los datos de SUS clientes o empleados) se rigen por el aviso de privacidad que esa empresa publique como responsable de dicho tratamiento, no por este documento.

Para el marco interno de gobierno con el que OmniLex administra estas obligaciones, vea la Política de Protección de Datos Personales — un documento distinto, dirigido a la gobernanza interna, no a los titulares.

1. Identificación de OmniLex

EntidadOmniLex
RUC1714852058001
DomicilioIntersección Joaquín Ruales e Isidro Barriga, Ecuador
Correoomnilex@omnilex.net
Teléfono0958982595
Sitio webomnilex.net
Representante legalSandra Anabela Félix Quiñónez, Gerente General
Delegado de Protección de Datos (DPD)Delegado de Protección de Datos OmniLex · omnilex@omnilex.net

2. Roles de OmniLex frente a sus datos

OmniLex puede actuar en más de un rol frente a la LOPDP, según el tipo de dato y el contexto:

Escenario Rol de OmniLex
Gestión comercial: visitantes, prospectos, formulario de contactoResponsable
Plataforma SGDLOPDP, para los datos que cada empresa cliente administraEncargado
Administración excepcional de la plataforma (soporte, seguridad, cumplimiento legal)Responsable o encargado, según la operación puntual

3. Qué datos tratamos y con qué finalidad

Visitantes y formulario de contacto: nombre, empresa, correo electrónico, cédula o RUC y el mensaje que usted escribe. La base legal es su consentimiento explícito, que registramos como evidencia verificable a través del propio módulo de Consentimientos de OmniLex antes de procesar su mensaje. El campo Cédula o RUC identifica formalmente al titular que otorga esa autorización, conforme a la LOPDP; si en el futuro se decide que este campo pase a ser opcional, esta política se actualizará en consecuencia.

Clientes y prospectos comerciales: datos de contacto y de la relación comercial (propuestas, contratos, facturación), tratados para la gestión de la relación y el cumplimiento de obligaciones legales y tributarias.

Usuarios autorizados de la plataforma: nombre, correo, rol y registros de actividad de las personas que su empresa autoriza a usar OmniLex, necesarios para la autenticación, el control de acceso y la bitácora de auditoría.

Copiloto de IA: el contenido de las conversaciones que un usuario autorizado mantiene con el asistente, incluidos los datos personales que ese usuario decida incluir. Vea la sección 6 para el detalle de cómo se minimizan estos datos.

4. Plataforma SGDLOPDP y datos de clientes tenant

OmniLex es una plataforma multi-tenant: cada empresa cliente ("tenant") administra en ella sus propios datos de cumplimiento LOPDP — su Registro de Actividades de Tratamiento, sus solicitudes ARCO, sus brechas de seguridad, sus riesgos. Frente a esos datos, OmniLex actúa como encargado del tratamiento: los procesa siguiendo las instrucciones de cada cliente, dentro de un aislamiento lógico por empresa a nivel del motor de base de datos, y nunca los utiliza para fines propios ajenos a la prestación del servicio.

5. Copiloto de IA y minimización de datos

El Copiloto de IA ayuda a redactar y analizar documentos usando la identidad del usuario autenticado, nunca con credenciales propias del sistema. Antes de enviar cualquier texto al modelo de lenguaje, OmniLex aplica un proceso de minimización y pseudonimización: nombres, cédulas, correos y otros datos identificados se reemplazan por marcadores genéricos (por ejemplo [PERSONA_1], [CEDULA_1], [EMAIL_1]) antes de salir hacia Azure OpenAI, y solo se restituyen al valor real en el documento final generado para el usuario.

Este proceso se basa en detección heurística de patrones y tiene límites técnicos conocidos: no garantiza identificar todos los datos personales en todo texto posible (por ejemplo, nombres poco comunes o datos escritos de forma inusual pueden no ser reconocidos), y la pseudonimización aplicada es reversible mientras el mapa de correspondencia esté vigente — no equivale a una anonimización irreversible. Mientras una propuesta del Copiloto está pendiente de confirmación, ese mapa de correspondencia se conserva durante una ventana operacional corta (30 minutos) y se elimina automáticamente al confirmar, cancelar, expirar o fallar la operación. Los resultados internos que las herramientas del Copiloto devuelven al modelo también se minimizan por defecto, para no exponer al modelo más información de la estrictamente necesaria para continuar el razonamiento.

6. Microsoft Azure y Azure OpenAI

OmniLex opera sobre infraestructura de Microsoft Azure. El recurso de base de datos y aplicación utilizado está asociado a la región Brazil South. El Copiloto de IA utiliza además Azure OpenAI, bajo un despliegue de tipo GlobalStandard: en esta modalidad, el alcance geográfico exacto del procesamiento de inferencia depende de la arquitectura global de Microsoft y no puede prometerse que ocurra de forma exclusiva en una única región.

Microsoft actúa como sub-encargado técnico de OmniLex. Determinar si esta relación implica una transferencia internacional o un tratamiento transfronterizo de datos personales, en los términos de la LOPDP, depende de un análisis de las circunstancias concretas de cada caso — no es una conclusión automática derivada, por sí sola, de la arquitectura técnica descrita. Vea también la sección 15.

7. Derechos del titular

Conforme a la LOPDP, usted puede ejercer los siguientes derechos sobre sus datos personales:

  • Acceso
  • Rectificación
  • Actualización
  • Eliminación
  • Oposición
  • Suspensión
  • Portabilidad

Para ejercerlos, escríbanos a omnilex@omnilex.net. El plazo de atención depende del derecho ejercido y de la complejidad de la solicitud, conforme a los términos que establece la LOPDP — no todos los derechos comparten un mismo plazo fijo.

8. Conservación y eliminación

Conservamos sus datos durante el tiempo necesario para cumplir la finalidad para la que fueron recolectados y las obligaciones legales aplicables. En la plataforma, el período de retención de conversaciones del Copiloto de IA es configurable por cada empresa cliente; el valor 0 significa retención indefinida o borrado automático desactivado. Los datos eliminados de la base de datos operativa pueden persistir temporalmente en copias de seguridad (backups) hasta que esas copias cumplan su propio ciclo de retención y sean sobrescritas — no afirmamos que un dato desaparezca de forma instantánea de todos los sistemas de respaldo en el momento de su eliminación.

9. Incidentes y brechas de seguridad

Ante un incidente de seguridad que afecte sus datos personales, aplicamos los plazos legales de notificación establecidos en la LOPDP hacia la autoridad competente y hacia los titulares afectados, contados desde el conocimiento de la vulneración. Vea el detalle en nuestra página de Seguridad y Cumplimiento.

10. Proveedores y subencargados

Proveedor Rol
Microsoft AzureInfraestructura de nube (cómputo, base de datos, almacenamiento)
Microsoft Azure OpenAIProcesamiento de inferencia del Copiloto de IA (despliegue GlobalStandard)
Otros proveedores técnicosServicios auxiliares de correo, monitoreo y despliegue, bajo acuerdo de confidencialidad

11. Reclamaciones ante la Superintendencia de Protección de Datos Personales

Si considera que el tratamiento de sus datos personales no cumple la LOPDP, tiene derecho a presentar una reclamación ante la Superintendencia de Protección de Datos Personales (SPDP), sin perjuicio de contactarnos primero para resolver su inquietud directamente.

Control de versión

Versión Fecha Descripción
1.04 de septiembre de 2026Borrador inicial
1.15 de septiembre de 2026Ajustes derivados del Release Candidate del Copiloto de IA
1.25 de septiembre de 2026Versión final publicable

Próxima revisión: ante cualquier cambio sustancial en el tratamiento de datos descrito en este documento.

Última actualización: 5 de septiembre de 2026 · Versión 1.2