Predicamos con el ejemplo

Centro de Transparencia

En Tu Dato Seguro no solo adaptamos empresas a la LOPDP; vivimos la privacidad desde el diseño. Hemos decidido hacer público nuestro Registro de Actividades de Tratamiento (RAT) para demostrar cómo cuidamos su información.

Registro de Actividades de Tratamiento (RAT Público)

Inventario de los procesos de tratamiento de datos personales realizados por Tu Dato Seguro como Responsable.

Actividad de Tratamiento Finalidad Categorías de Datos Base Legitimadora (LOPDP) Plazo de Conservación
Gestión de Leads (Marketing) Envío de calculadoras de riesgo, guías técnicas y contacto comercial. Nombres, Correo, Sector, Cargo. Consentimiento (Art. 7.1) Hasta que el usuario revoque su consentimiento o ejerza su derecho de eliminación.
Gestión de Clientes (Consultoría) Ejecución de auditorías, redacción de documentos legales e implementación de ISO 27001. Datos identificativos, financieros, y datos corporativos sensibles. Medidas Precontractuales / Contrato (Art. 7.5) Durante la vigencia del contrato + 7 años (Obligaciones tributarias SRI).
Ejercicio de Derechos ARCO+ Recepción, análisis y respuesta a las solicitudes de derechos de los titulares. Nombres, Correo, Copia de Cédula/Pasaporte. Obligación Legal (Art. 7.2) 15 días posteriores a la resolución del requerimiento. El ID se elimina inmediatamente.
Canal Ético y de Denuncias Recepción de reportes de brechas de seguridad de forma anónima o identificada. Opcional: Nombres, Correo. Datos de los involucrados en la denuncia. Interés Público / Legal (Art. 7.2) Destrucción tras finalizar la investigación (Máx. 3 meses).
Cadena de Confianza

Nuestros Encargados del Tratamiento (Subcontratistas)

Para brindar nuestros servicios con la más alta seguridad técnica, utilizamos infraestructura de proveedores globales de élite. Todos operan bajo cláusulas contractuales tipo (CCT) avaladas para transferencias internacionales seguras.

Ver Política de Privacidad Completa
AWS (Amazon Web Services)

Uso: Alojamiento de la web y bases de datos.

Ubicación: us-east-1 (Virginia). Cumple con ISO 27001 e ISO 27701.

Google Workspace

Uso: Correo institucional y almacenamiento documental de auditorías.

Ubicación: Nube Global. Tratamiento bajo acuerdo BAA e ISO 27018.

Medidas Técnicas y Organizativas (Art. 38 LOPDP)

Predicamos con el ejemplo aplicando estrictos protocolos de ciberseguridad para proteger la confidencialidad, integridad y disponibilidad de la información.

Cifrado de Extremo a Extremo

Los datos en reposo y en tránsito (SSL/TLS 1.3) están cifrados con algoritmos AES-256 de nivel militar.

Políticas Zero-Trust

Nuestros consultores acceden a la información bajo un modelo de "Mínimo Privilegio" (RBAC) y Autenticación Multifactor (MFA).

Auditorías Constantes

Ejecutamos simulacros de pentesting trimestrales y respaldos inmutables para prevenir ataques de Ransomware.