Saltar al contenido

Seguridad y cumplimiento

Su información, protegida bajo la LOPDP desde el diseño

OmniLex es una plataforma construida específicamente para ayudar a empresas ecuatorianas a cumplir la Ley Orgánica de Protección de Datos Personales (LOPDP). Por eso aplicamos sobre nuestros propios sistemas los mismos estándares que ayudamos a nuestros clientes a alcanzar.

Dónde se alojan sus datos

Su información se procesa y almacena sobre infraestructura de Microsoft Azure, uno de los proveedores de nube con más certificaciones de seguridad y privacidad a nivel mundial (ISO/IEC 27001, ISO/IEC 27701, SOC 2 Tipo II). El recurso principal de base de datos y aplicación utilizado por OmniLex está asociado a la región Brazil South.

El Copiloto de IA de OmniLex utiliza además Azure OpenAI, bajo un despliegue de tipo GlobalStandard. En esta modalidad, el alcance geográfico exacto del procesamiento de inferencia depende de la arquitectura global de Microsoft y no puede prometerse que ocurra de forma exclusiva en una sola región. El recurso principal de base de datos y aplicación está asociado a Brazil South, sin perjuicio de otros servicios auxiliares o modalidades de procesamiento que deban analizarse según su configuración concreta.

Microsoft actúa como sub-encargado técnico de OmniLex: procesa los datos únicamente siguiendo nuestras instrucciones, nunca para fines propios. Determinar si esta relación implica una transferencia internacional o un tratamiento transfronterizo de datos personales, en los términos de la LOPDP, depende de un análisis de las circunstancias concretas de cada caso — no es una conclusión automática que se derive, por sí sola, de la arquitectura técnica utilizada.

Para más detalle, consulte nuestra Política de Privacidad, nuestra Política de Protección de Datos Personales y, si su empresa es cliente bajo contrato, el Acuerdo de Encargo del Tratamiento correspondiente.

Aislamiento de su información

Cada empresa que usa OmniLex tiene sus datos lógicamente aislados a nivel del motor de base de datos. Este filtro está diseñado para impedir que una empresa cliente vea o acceda a la información de otra, incluyendo como capa adicional de defensa frente a un eventual error de programación en capas superiores del sistema.

Seguridad técnica

  • Cifrado de datos sensibles a nivel de aplicación.
  • Autenticación multifactor obligatoria para las cuentas administrativas de mayor alcance.
  • Bitácora de auditoría inmutable con cadena de hash verificable, que registra cada acción relevante sobre su información.
  • Control de acceso basado en roles, con separación de funciones entre quienes administran la plataforma y quienes administran el cumplimiento de cada empresa.

Gestión de brechas de seguridad

Ante cualquier incidente de seguridad, aplicamos los plazos legales establecidos en los Arts. 43 y 46 de la LOPDP, contados desde el conocimiento de la vulneración o del riesgo — no desde su ocurrencia:

2 días

término, del encargado al responsable

5 días

término, del responsable a la Autoridad de Protección de Datos y ARCOTEL

3 días

término, del responsable al titular afectado

Gobernanza de datos personales

OmniLex cuenta con un Delegado de Protección de Datos (DPD), designado conforme a los Arts. 48 a 50 de la LOPDP, responsable de supervisar el cumplimiento normativo de la plataforma y de servir como punto de contacto con la Autoridad de Protección de Datos Personales y con los titulares.

Contacto del DPD: omnilex@omnilex.net

Última actualización: 5 de septiembre de 2026