Saltar al contenido

Seguridad y cumplimiento

Su información, protegida bajo la LOPDP desde el diseño

OmniLex es una plataforma construida específicamente para ayudar a empresas ecuatorianas a cumplir la Ley Orgánica de Protección de Datos Personales (LOPDP). Por eso aplicamos sobre nuestros propios sistemas los mismos estándares que ayudamos a nuestros clientes a alcanzar.

Dónde se alojan sus datos

Su información se procesa y almacena en Microsoft Azure, región Brazil South, uno de los proveedores de infraestructura en la nube con más certificaciones de seguridad y privacidad a nivel mundial (ISO/IEC 27001, ISO/IEC 27701, SOC 2 Tipo II).

Microsoft actúa como sub-encargado técnico de OmniLex: procesa los datos únicamente siguiendo nuestras instrucciones, nunca para fines propios. Conforme al Art. 23 de la Resolución SPDP-SPD-2026-0004-R de la Superintendencia de Protección de Datos Personales, esta relación se rige como un encargo de tratamiento, dentro del mismo marco legal ecuatoriano — no como una transferencia internacional que exponga su información a un régimen distinto de protección.

Aislamiento de su información

Cada empresa que usa OmniLex tiene sus datos lógicamente aislados a nivel del motor de base de datos. Ninguna empresa cliente puede ver ni acceder a la información de otra, incluso ante un eventual error de programación en capas superiores del sistema.

Seguridad técnica

  • Cifrado de datos sensibles a nivel de aplicación.
  • Autenticación multifactor obligatoria para las cuentas administrativas de mayor alcance.
  • Bitácora de auditoría inmutable con cadena de hash verificable, que registra cada acción relevante sobre su información.
  • Control de acceso basado en roles, con separación de funciones entre quienes administran la plataforma y quienes administran el cumplimiento de cada empresa.

Gestión de brechas de seguridad

Ante cualquier incidente de seguridad, aplicamos los plazos legales establecidos en los Arts. 43 y 46 de la LOPDP, contados desde el conocimiento de la vulneración o del riesgo — no desde su ocurrencia:

2 días

término, del encargado al responsable

5 días

término, del responsable a la Autoridad de Protección de Datos y ARCOTEL

3 días

término, del responsable al titular afectado

Gobernanza de datos personales

OmniLex cuenta con un Delegado de Protección de Datos (DPD), designado conforme a los Arts. 48 a 50 de la LOPDP, responsable de supervisar el cumplimiento normativo de la plataforma y de servir como punto de contacto con la Autoridad de Protección de Datos Personales y con los titulares.

Contacto del DPD: dpd@omnilex.net

Última actualización: 31 de julio de 2026