🔒 POLÍTICA DE PRIVACIDAD — UNIVERSO DIGITAL
Última actualización: 4 de diciembre de 2025
Aplica en: Ecuador, España/Unión Europea, EE. UU. (California), México, Perú, Chile, Argentina, Uruguay y otros países donde ofrecemos servicios.
1. IDENTIDAD DEL RESPONSABLE Y ALCANCE JURÍDICO
Responsable del Tratamiento:
Universo Digital (persona natural con actividad comercial)
Titular: John Josué Valencia González
RUC: 0704724814001
Correo oficial de privacidad: [email protected]
Teléfono: +1234 285 7409
Domicilio fiscal: Bolívar 314 y Buenavista, Machala, El Oro, Ecuador
Operación: negocio digital remoto / freelancer internacional (sin local físico)
Encargado interno de cumplimiento en privacidad:
Este rol es administrativo y NO equivale a un Delegado de Protección de Datos conforme al Art. 39 de la LOPDP.
Contacto: [email protected]
1.1. No obligatoriedad del Delegado de Protección de Datos (DPD/DPO)
Con fundamento en el Art. 39 LOPDP, Art. 48–56 del Reglamento General y Art. 37 del GDPR, Universo Digital no está obligado a designar un DPD porque:
-
No realiza tratamiento a gran escala (Art. 39.2 LOPDP).
-
No trata categorías especiales a gran escala (Art. 13 LOPDP).
-
No realiza monitoreo sistemático o seguimiento intensivo de perfiles (GDPR Art. 31 / RG Arts. 31–32).
-
El software médico no expone a Universo Digital a datos sensibles.
Aun así, mantenemos un canal de cumplimiento interno.
1.2. Alcance territorial
Esta Política se aplica al tratamiento realizado dentro de Ecuador y a tratamiento vinculado a usuarios ubicados en:
-
Ecuador: LOPDP + Reglamento General
-
Unión Europea: GDPR
-
EE. UU. California: CCPA y CPRA
-
México, Perú, Chile, Argentina, Uruguay: normativa local y buenas prácticas
2. DEFINICIONES RELEVANTES
(Art. 4 LOPDP; Art. 3 Reglamento; Art. 4 GDPR)
-
Dato personal: información que identifica o puede identificar a una persona.
-
Dato sensible: salud, biometría, origen étnico, identidad de género, etc.
-
Responsable: quien determina fines y medios del tratamiento.
-
Encargado: quien trata datos por cuenta del responsable.
-
Consentimiento: libre, específico, informado e inequívoco (Art. 6 LOPDP / Art. 7 RG / Art. 6 GDPR).
-
Tratamiento: cualquier operación: almacenamiento, recolección, uso, transmisión, transferencia, eliminación.
3. PRINCIPIOS RECTORES DEL TRATAMIENTO
(Art. 5 LOPDP; Arts. 7–15 Reglamento; Art. 5 GDPR)
-
Licitud
-
Transparencia
-
Finalidad específica
-
Minimización y proporcionalidad
-
Exactitud
-
Seguridad y confidencialidad
-
Responsabilidad proactiva (accountability)
4. CATEGORÍAS DE DATOS QUE TRATAMOS
4.1. Datos de identificación
Nombre, apellido, documento de identidad (solo cuando es estrictamente necesario), país/ciudad.
4.2. Datos de contacto
Correo, teléfono, medios de comunicación (WhatsApp, correo, formulario web).
4.3. Datos comerciales y fiscales
RUC, dirección fiscal, comprobantes electrónicos, historial de contratación.
4.4. Datos técnicos y de navegación
IP, dispositivo, navegador, URL visitadas, cookies, identificadores únicos.
4.5. Datos financieros
Procesados exclusivamente por terceros (PayPal, Datafast, Stripe).
Universo Digital no almacena datos completos de tarjetas.
4.6. Contenidos enviados por el usuario
Archivos, textos, fotos, videos, material para diseño, música o instrucciones creativas.
5. ACLARACIÓN ESENCIAL: UNIVERSO DIGITAL NO TRATA DATOS DE SALUD
Esta sección evita cualquier riesgo legal en relación a nuestro software médico.
✔ Los datos sensibles creados en el software médico solo se almacenan en el equipo del médico, clínica u hospital.
✔ Universo Digital:
-
No accede
-
No almacena
-
No procesa
-
No monitorea
-
No sincroniza
-
No mantiene respaldos
-
No tiene servidores con datos clínicos
🎯 CONCLUSIÓN LEGAL:
Universo Digital NO es encargado ni responsable del tratamiento de datos de salud.
Responsable exclusivo: el profesional de salud o la institución (Art. 7, 13 y 14 LOPDP; Art. 4 y 25 GDPR; RG Art. 31–32).
6. FUENTES DE OBTENCIÓN DE DATOS
(Art. 8 LOPDP)
-
Directamente del titular
-
Formularios web
-
WhatsApp / correo / redes sociales
-
Cookies y analítica
-
Proveedores autorizados (hosting, email marketing, etc.)
7. FINALIDADES Y BASES LEGALES (DETALLADAS Y CITADAS ARTÍCULO POR ARTÍCULO)
7.1. Prestación de servicios digitales
Diseño web, branding, campañas de publicidad (Meta, Google, TikTok), desarrollo de software móvil y de escritorio, música comercial generada por IA, producción audiovisual.
Base legal:
-
Ejecución contractual – Art. 12 LOPDP
-
Art. 6.1.b GDPR
-
Relación precontractual – Art. 12 LOPDP
7.2. Facturación y obligaciones tributarias
Base legal:
-
Obligación legal – Art. 6 LOPDP
-
Art. 6.1.c GDPR
-
Normativa tributaria del SRI
7.3. Comunicaciones operativas y soporte
Base legal:
-
Ejecución contractual – Art. 12 LOPDP
-
Interés legítimo – Art. 16 LOPDP / Art. 6.1.f GDPR
7.4. Marketing, remarketing y comunicación comercial
Incluye: newsletters, promociones, audiencias personalizadas, campañas segmentadas.
Base legal:
-
Consentimiento expreso – Art. 6 LOPDP / Art. 7 Reglamento / Art. 6.1.a GDPR
-
CCPA/CPRA: derecho a opt-out (“No Sell / No Share”)
✔ Universo Digital NO vende datos personales.
Ofrecemos mecanismo de opt-out por cumplimiento normativo.
7.5. Analítica y medición
Google Analytics, Hotjar, métricas de rendimiento.
Base legal:
-
Consentimiento – Art. 6 LOPDP / Art. 6 GDPR
-
Interés legítimo para analítica básica – Art. 16 LOPDP
7.6. Seguridad, prevención de fraude y ciberseguridad
Incluye logs, monitoreo, mitigación de ataques.
Base legal:
-
Obligación de seguridad – Art. 40 LOPDP
-
Art. 32 GDPR
-
Interés legítimo – Art. 16 LOPDP
7.7. Publicidad en plataformas externas
(Meta Ads, TikTok Ads, Google Ads, X Ads)
Universo Digital:
-
No crea perfiles propios
-
No realiza perfilamiento masivo
-
Utiliza únicamente las segmentaciones nativas de las plataformas
Base legal:
-
Ejecución contractual – Art. 12 LOPDP
-
Consentimiento en plataformas – Art. 6 GDPR
8. COOKIES
(Art. 9 LOPDP / Art. 6 y 22 GDPR / RG Art. 7)
-
Cookies técnicas → no requieren consentimiento
-
Analíticas, funcionales y publicitarias → consentimiento previo
Se respeta GPC (Global Privacy Control) — requisito CPRA.
9. TRANSFERENCIAS INTERNACIONALES Y TRANSMISIONES
(Art. 74–77 LOPDP; Art. 44–49 GDPR; CPRA)
Transmisiones (a encargados):
Hosting, CDN, servidores de correo, proveedores de publicidad.
Transferencias internacionales (fuera de Ecuador y la UE):
Google, Meta, TikTok, Mailchimp, Cloudflare.
Se aplican:
✔ Cláusulas Contractuales Tipo (SCC)
✔ Contratos de encargado
✔ Medidas técnicas reforzadas
✔ Evaluaciones de riesgos
10. PLAZOS DE CONSERVACIÓN
(Art. 21 LOPDP / Art. 13 Reglamento)
-
Datos fiscales: 7 años
-
Contratos: vigencia + 2 años
-
Archivos entregados: 12 meses
-
Marketing: hasta revocación
-
Logs de seguridad: 6–12 meses
-
Backups operativos: 30–90 días
11. DERECHOS DEL TITULAR
(LOPDP Art. 20–27 / GDPR Art. 12–22 / CCPA/CPRA)
✔ Acceso
✔ Rectificación
✔ Eliminación
✔ Oposición
✔ Portabilidad
✔ Limitación
✔ Revocación del consentimiento
✔ No ser objeto de decisiones automatizadas sin garantías
Solicitud:
Enviar correo a [email protected] con la información mínima necesaria.
Plazos: conforme Reglamento General (respuesta en máximo 15 días hábiles en Ecuador).
12. MENORES DE EDAD
(Art. 19–20 Reglamento General)
Para menores de 15 años se exige consentimiento verificable del representante legal.
13. ENCARGADOS DEL TRATAMIENTO
(Art. 30 LOPDP / Art. 28 GDPR)
Incluye: hosting, pasarela de pagos, CDN, email marketing, servicios de publicidad.
Todos suscriben cláusulas de confidencialidad y seguridad.
14. MEDIDAS TÉCNICAS Y ORGANIZATIVAS DE SEGURIDAD
(Art. 40 LOPDP; Art. 32 GDPR)
Medidas técnicas:
Cifrado TLS/SSL, backups cifrados, firewalls, autenticación reforzada, monitoreo continuo.
Medidas organizativas:
Registro interno de actividades de tratamiento (RAT),
política de accesos,
gestión de incidentes,
contratos de confidencialidad,
procedimiento de derechos del titular.
15. VULNERACIONES DE SEGURIDAD
Según Art. 24–28 del Reglamento General:
-
Identificación del incidente
-
Evaluación de riesgo
-
Contención
-
Notificación a la Autoridad (≤ 5 días) cuando corresponda
-
Comunicación a los titulares afectados
16. DERECHOS SEGÚN PAÍS
✔ Ecuador → LOPDP + Reglamento
✔ Unión Europea → GDPR
✔ California → CCPA/CPRA (“Do Not Sell / Do Not Share”)
✔ México, Perú, Chile, Argentina, Uruguay → respetamos principios locales
17. MODIFICACIONES
Cuando exista un cambio sustancial, se notificará a los usuarios.
18. AUTORIDADES DE CONTROL
-
Ecuador: Superintendencia de Protección de Datos Personales
-
España/EU: Agencia Española de Protección de Datos (AEPD)
-
California: Office of the Attorney General
19. CONTACTO
Universo Digital — John Josué Valencia González
Correo: [email protected]
Teléfono: +1234 285 7409
Operación: remoto / freelancer internacional

