POPULARES
  • Xiaomi
  • CyberDay 2026
  • La Generación Z redefine su relación con el dinero
IT ahora
  • Inicio
    • Portada 1
    • Portada 2
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
No Result
View All Result
  • Inicio
    • Portada 1
    • Portada 2
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
No Result
View All Result
IT ahora
No Result
View All Result

Avances y acción de la Superintendencia de Protección de Datos Personales 

abril 16, 2025
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Desde su creación, la Superintendencia de Protección de Datos Personales (SPDP) ha tenido un objetivo claro: cambiar la forma en que en Ecuador se entiende, gestiona y protege la información personal. Pero como ha señalado su titular, Fabrizio Peralta-Díaz, el reto más complejo no es técnico ni legal, sino cultural. Y es precisamente en ese frente donde la institución ha empezado a desplegar su estrategia. 

Con un equipo operativo aún en consolidación, la Superintendencia de Protección de Datos Personales (SPDP) ha iniciado la construcción de una gestión integral que abarca no solo la regulación, sino también el control y la sanción en materia de protección de datos personales. Este esfuerzo se dirige a todos los sujetos regulados en el país, tanto del sector público como privado, conforme a lo establecido en la Ley Orgánica de Protección de Datos Personales (LOPDP).​ 

A pesar de las limitaciones estructurales, la SPDP ha puesto en marcha un plan de acción que incluye la promoción de la formación técnica con la colaboración estratégica de la academia para la profesionalización de los Delegados de Protección de Datos (DPD). Además, promueve la participación ciudadana, entendida como un pilar fundamental para garantizar el ejercicio pleno del derecho a la protección de datos personales en Ecuador. 

Quizás te interese:

La infraestructura como decisión estratégica

Arquitecturas híbridas: infraestructura alineada con las necesidades del negocio 

Responder, aclarar y educar 

Entre las primeras acciones se encuentra la atención de consultas de ciudadanos e instituciones, una atribución que la ley le asigna de forma explícita. Uno de los criterios emitidos —relacionado con el uso de datos biométricos para el control de asistencia laboral— generó un amplio debate. Aunque la respuesta no tiene carácter vinculante, la opinión técnica de la Superintendencia, que consideró dicho uso como desproporcionado respecto a su finalidad, provocó reacciones adversas y diversas interpretaciones en redes sociales. 

Para Peralta, la experiencia resultó reveladora. “Me di cuenta, quizás de primera mano, que cambiar la mentalidad será un reto. No imposible, pero sí difícil”, reflexiona. Ese cambio de mentalidad es el eje sobre el cual gira buena parte de la gestión actual: dejar atrás la concepción de los datos como simples activos empresariales y avanzar hacia una visión en la que los ciudadanos ocupen el lugar central en el tratamiento de su información personal. 

Formar delegados, formar ciudadanos 

Según lo dispuesto por normativa vigente, las instituciones del sector público deben designar a un Delegado de Protección de Datos Personales (DPD) y reportar su nombramiento a la Superintendencia de Protección de Datos Personales (SPDP). 

El DPD es el encargado de garantizar el cumplimiento de las normativas de protección de datos personales, supervisar el tratamiento adecuado de los datos y actuar como punto de contacto entre la institución y la SPDP. Hasta la fecha, más de 1.150 Delegados de Protección de Datos (DPD) han sido registrados ante la SPDP. Sin embargo, el reto no es solo cumplir con esta obligación, sino garantizar que quienes asumen esta función cuenten con una formación adecuada. “Hemos detectado que se están ofreciendo muchos cursos, pero no estamos seguros de la calidad de su contenido”, admite Peralta. Por ello, la Superintendencia ha suscrito convenios con universidades para diseñar una malla curricular mínima común, que pueda ser adoptada voluntariamente por las instituciones de educación superior. 

Además, se prepara un documento normativo específico —un “estatuto del delegado”— que definirá con mayor precisión sus atribuciones, competencias y condiciones mínimas, incluyendo el concepto de “gran escala” en el tratamiento de datos personales. Esta definición permitirá determinar qué empresas del sector privado deberán contar obligatoriamente con un DPD. 

El desafío en el sector privado 

Aunque el sector público tiene la obligación general de designar un DPD, en el privado la obligación aplica para quienes traten datos sensibles o de gran escala. Sin embargo, muchas empresas han comenzado a designar delegados como buena práctica, incluso sin que haya aún una resolución que lo exija formalmente. 

Aquí surge otro reto: el 90% de las empresas del país son micro, pequeñas o medianas. Para ellas, contratar un delegado podría representar una carga. “Debemos tener cuidado de no imponer exigencias desproporcionadas”, reconoce Peralta, quien explica que el criterio de “gran escala” de datos debe aplicarse con responsabilidad. 

En el caso del sector financiero popular y solidario, por ejemplo, la obligación de tener un DPD aplica por tratar datos sensibles, así como en organismos y compañías que gestionan, por ejemplo, información médica o socioeconómica. Aunque el reglamento aclara que el DPD debe ser una persona natural, existe la posibilidad de que éste cuente con soporte externo. 

Regulación con participación y transparencia 

En su sitio web y canal de LinkedIn, la Superintendencia ha publicado su Plan Regulatorio para 2025. Se trata de un calendario de 15 regulaciones previstas, que incluye la participación abierta a la ciudadanía. Cada normativa se presenta en estado de borrador, para que gremios, expertos y ciudadanos puedan enviar comentarios y sugerencias antes de su aprobación final. 

“No queremos regular desde el escritorio”, enfatiza Peralta. También está próximo a publicarse el Plan Anual de Auditoría, que determinará en qué sectores económicos se concentrará el control aleatorio de cumplimiento, dado que abarcar a todos los sujetos regulados es simplemente, imposible. 

Capacidad limitada, misión amplia 

El proceso sancionador es parte de las funciones de la Superintendencia. De las 85 denuncias registradas hasta el momento, solo una ha derivado en un procedimiento sancionador. “No tenemos la capacidad operativa para sancionar a todo el mundo, y no se trata de una cacería de brujas”, sostiene el superintendente. “El cumplimiento del debido proceso sigue siendo una prioridad”, dice. 

Mientras tanto, la estrategia se centra en informar, acompañar y orientar. A través de sus alianzas estratégicas, la Superintendencia busca formar a la ciudadanía para que conozca sus derechos, los active, y así convierta a la ley en una herramienta viva. 

Glosario:  

Tratamiento a gran escala: es aquel que afecta a una gran cantidad de datos, referentes a un elevado número de titulares, procedentes de una amplia diversidad geográfica, y que pueden entrañar un riesgo a sus derechos y libertades. Para determinar cuándo se está en presencia de un tratamiento “a gran escala” la Autoridad de Protección de Datos Personales y los responsables del tratamiento deberán tener en cuenta los siguientes aspectos: 

a. El número de interesados o titulares, bien como cifra concreta o como proporción de la población correspondiente; b. El volumen de datos o la variedad de elementos de datos que son objeto de tratamiento; c. La duración o permanencia de la actividad de tratamiento de datos; y, d. El alcance geográfico de la actividad de tratamiento. 

Comparte1160Comparte203EnviarComparte
Noticia anterior

Colaborador editoria: Raúl González, Risk, Governance & Compliance

Siguiente noticia

Protección y gestión de datos como estrategia para las compañías ecuatorianas 

Noticias relacionadas

La infraestructura como decisión estratégica
Tendencias

La infraestructura como decisión estratégica

julio 15, 2026
Arquitecturas híbridas: infraestructura alineada con las necesidades del negocio 
Tendencias

Arquitecturas híbridas: infraestructura alineada con las necesidades del negocio 

julio 15, 2026
La eficiencia financiera de la infraestructura: optimizar como decisión estratégica 
Tendencias

La eficiencia financiera de la infraestructura: optimizar como decisión estratégica 

julio 15, 2026
Infraestructura para la inteligencia artificial: capacidad, seguridad y costos 
Tendencias

Infraestructura para la inteligencia artificial: capacidad, seguridad y costos 

julio 15, 2026
Presentación de resultados de la 7.ª Encuesta Estado Actual de la Ciberseguridad Ecuador 2026
Tendencias

Presentación de resultados de la 7.ª Encuesta Estado Actual de la Ciberseguridad Ecuador 2026

julio 1, 2026
Información, inventarios y decisiones para un retail más inteligente 
Tendencias

Información, inventarios y decisiones para un retail más inteligente 

junio 17, 2026
Siguiente noticia
Protección y gestión de datos como estrategia para las compañías ecuatorianas 

Protección y gestión de datos como estrategia para las compañías ecuatorianas 

“La confianza y la empatía permiten superar los desafíos más complejos” 

“La confianza y la empatía permiten superar los desafíos más complejos” 

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

  • Populares
  • Más recientes
La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

julio 31, 2026
Cirion Technologies: una visión de futuro liderada por Francisco Guzmán

Cirion Technologies: una visión de futuro liderada por Francisco Guzmán

julio 1, 2026
La infraestructura como decisión estratégica

La infraestructura como decisión estratégica

julio 15, 2026
Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

julio 1, 2026
CyberDay.ec 2026 anuncia una nueva edición

CyberDay.ec 2026 anuncia una nueva edición

julio 29, 2026
Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

agosto 3, 2026
Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura

Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura

julio 31, 2026
La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

julio 31, 2026
Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

julio 31, 2026
Xiaomi completa la primera vuelta oficial de conducción autónoma

Xiaomi completa la primera vuelta oficial de conducción autónoma

julio 31, 2026
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES
Portada ed. 126
portada Francisco Guzman
Portada John Calderon
Portada 123
Portada Franklin Rosero
Portada Pablo Estrella
PORTADA ED.120
Portada Marco Guevara
Portada Katerin Miño
Portada 128
portada 116
portada Jorge Romero
ED.111 PORTADA-01
Portada Franz Zambrano
portada edicion 108
portada 107
Portada ed. 105
PORTADA Carlos Jumbo
INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Homepages
    • Home – Layout 1
    • Home – Layout 2
  • Reviews
  • How To
  • Apps
  • Devices
  • Games

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?