LOPDP / SPDP ECUADOR – RADIOLINK CIA. LTDA. 1791937393001
1. INVENTARIO DE DATOS
1.1. Datos personales manejados
Los datos personales que maneja la empresa RADIOLINK CIA. LTDA. son los siguientes:
1.1.1. Datos de clientes
1.1.2. Datos de proveedores
1.1.3. Datos de empleados
1.2. Ubicar donde se almacenan
Los datos personales se almacenan en las siguientes ubicaciones:
1.2.1. En donde se almacenan los datos de clientes.
En el servidor del software “ ………..” que se encuentra en la dirección ”…….”, al estar la información del negocio necesaria a la cual se le emite facturación, tanto sea mensual o eventualmente.
1.2.2. En donde se almacenan los datos de los proveedores.
Los datos de los proveedores se almacenan en el celular de la persona encargada de hacer los pedidos.
1.2.3. En donde se almacenan los datos de empleados.
Los datos de los empleados se almacenan en un servidor local dentro de la empresa RADIOLINK CIA. LTDA.
1.3. Definir quien accede.
Las personas que acceden a los datos son: El Gerente, La secretaria, La asistente contable, el contador.
1.4. Identificar si hay datos sensibles.
1.4.1. Datos sensibles de cliente y proveedor (para facturación y cosas relacionadas)
Nombre de persona jurídica o natural
R.U.C.
Número de teléfono
Dirección
Correo electrónico
1.4.2. Datos sensibles de empleados
Número de cédula
Correo personal
Teléfono personal
Dirección domiciliaria
2. Base Legal y Consentimiento
2.1. Política de Privacidad Actualizada
(REVISAR ANEXO NÚMERO 1)
2.2. Consentimiento informado.
(REVISAR ANEXO NÚMERO 2)
2.3. Gestión de Marketing con autorización.
(REVISAR ANEXO NÚMERO 3)
3. Cláusula de protección de datos en contratos
(REVISAR ANEXO NÚMERO 4)
4. Delegado de Protección de Datos (DPO)
4.1. Evaluar si se requiere un DPO
La LOPDP exige un DPO solo en casos específicos, como:
1. Tratamiento de datos sensibles
❌ La empresa no maneja datos sensibles (salud, biométricos, religión, orientación sexual, etc.).
2. Tratamiento masivo o sistemático
La SPDP no da un número exacto, pero “masivo” implica miles o millones, o tratamiento permanente tipo plataformas, bancos, telcos grandes. ❌ Solo manejan datos de ~50 clientes y ~10 proveedores (total ~60). Esto NO es masivo ni sistemático.
3. Actividades de alto riesgo
Ejemplos:
• Vigilancia
• Monitoreo de comportamiento
• Geolocalización
• Perfiles automatizados
• Riesgo para derechos fundamentales
❌ Nosotros no realizan monitoreo, no hacemos perfiles, no rastreamos nada, solo facturación.
4. Sectores críticos
Bancos, hospitales, aseguradoras, big data, biometría, etc. ❌ Nuestra empresa (telecomunicaciones técnicas y alquiler de equipos/espacio) no entra en categoría crítica.
5. Registro de actividades de tratamiento.
(REVISAR ANEXO NÚMERO 5)
6. Medidas de Seguridad.
(REVISAR ANEXO NÚMERO 6)
7. Derechos del Titular (Procesos para acceso, rectificación, eliminación, oposición.)
(REVISAR ANEXO NÚMERO 7)
