Vigente NORMATIVA AL DÍA

reglamento

Reglamento a la Ley Orgánica de Protección de Datos Personales

Presidencia de la República · Otras · vigente

La descarga en PDF es un beneficio del plan Firma.

  1. Art. 1 - Objeto
  2. Art. 2 - Ámbito
  3. Art. 3 - De la obligación de contar con poder de los responsables y/o encargados del tratamiento de datos de residentes ecuatorianos fuera del territorio nacional
  4. Art. 4 - Definiciones
  5. Art. 5 - De la recogida del consentimiento
  6. Art. 6 - De la revocatoria del consentimiento
  7. Art. 7 - Tratamiento legítimo
  8. Art. 8 - Plazos de conservación de los datos personales
  9. Art. 9 - Eliminación, bloqueo o anonimización
  10. Art. 10 - Fichero de registro
  11. Art. 11 - Eliminación de datos
  12. Art. 12 - Medios para el ejercicio de los derechos
  13. Art. 13 - Contenido de la solicitud
  14. Art. 14 - Requerimiento de información adicional
  15. Art. 15 - Registro de solicitudes
  16. Art. 16 - Reclamo ante la Autoridad de Protección de Datos Personales
  17. Art. 17 - De los datos de personas fallecidas
  18. Art. 18 - De los datos crediticios
  19. Art. 19 - De los datos de menores de edad
  20. Art. 20 - Del interés superior del niño
  21. Art. 21 - Transferencia de datos personales a un tercero
  22. Art. 22 - Supuestos para la transferencia de datos a terceros
  23. Art. 23 - Ejercicio de derechos en los casos de transferencia de datos a terceros
  24. Art. 24 - De la notificación de vulneración de seguridad
  25. Art. 25 - Finalidad de la notificación
  26. Art. 26 - Contenido de la notificación
  27. Art. 27 - Notificación de vulneración de seguridad por parte del encargado
  28. Art. 28 - Notificación de vulneración de seguridad al titular
  29. Art. 29 - Evaluación de impacto del tratamiento de datos personales
  30. Art. 30 - Objeto de la evaluación de impacto
  31. Art. 31 - Evaluación de impacto obligatoria
  32. Art. 32 - Requisitos de la evaluación de impacto
  33. Art. 33 - Obligaciones del responsable del tratamiento
  34. Art. 34 - Estado de la técnica
  35. Art. 35 - Costos de aplicación
  36. Art. 36 - De la prueba de las medidas de protección
  37. Art. 37 - Responsables conjuntos
  38. Art. 38 - Registro de actividades de tratamiento
  39. Art. 39 - Extensión de la obligación de registro
  40. Art. 40 - Encargado
  41. Art. 41 - De la relación entre responsable y encargado
  42. Art. 42 - Obligación del responsable
  43. Art. 43 - Responsabilidad del encargado
  44. Art. 44 - Registro de actividades del tratamiento
  45. Art. 45 - Contratación
  46. Art. 46 - Eliminación de datos personales
  47. Art. 47 - Revisión de registros
  48. Art. 48
  49. Art. 49 - Tipo de contratación
  50. Art. 50 - Delegado de protección de datos de grupos empresariales
  51. Art. 51 - Prohibición de sanción al delegado de protección de datos
  52. Art. 52 - Buenas prácticas
  53. Art. 53 - Actividades de control permanente y sistematizado de datos
  54. Art. 54 - Tratamiento a gran escala de datos de categoría especiales
  55. Art. 55 - Requisitos para ser delegado
  56. Art. 56 - Impedimento para ser delegado
  57. Art. 57 - Acuerdos de Confidencialidad
  58. Art. 58 - Obligatoriedad
  59. Art. 59 - Medidas de protección de datos desde el diseño
  60. Art. 60 - Medidas de protección de datos por defecto
  61. Art. 61 - Mecanismos de autorregulación
  62. Art. 62 - Mecanismos de autorregulación
  63. Art. 63 - Registro de mecanismos de autorregulación
  64. Art. 64 - Objeto de la certificación
  65. Art. 65 - Temporalidad de la certificación
  66. Art. 66 - Entidades de certificación
  67. Art. 67 - Revocatoria
  68. Art. 68 - Aprobación de códigos de conducta
  69. Art. 69 - Admisibilidad
  70. Art. 70 - Evaluación del fondo
  71. Art. 71 - Transferencia o comunicación internacional de datos personales a países declarados como nivel adecuado de protección
  72. Art. 72 - Contenido y publicación de la resolución
  73. Art. 73 - Criterios de estándares de nivel adecuado de protección
  74. Art. 74 - Transferencia o comunicación internacional mediante garantías adecuadas
  75. Art. 75 - Normas corporativas vinculantes
  76. Art. 76 - Autorización de normas corporativas vinculantes
  77. Art. 77 - Transferencia o comunicación internacional en casos no contemplados
  78. Art. 78 - Registro de información sobre transferencias internacionales en el Registro Nacional de Protección de Datos
  79. Art. 79 - Autoridad de Protección de Datos Personales
  80. Art. 80 - Atribuciones
  81. Art. 81 - Planes anuales
  82. Art. 82 - Mecanismos de control
  83. Art. 83 - Atribuciones del Superintendente de Protección de Datos Personales
  84. Art. 84 - Registro Nacional de Protección de Datos Personales
  85. Art. 85 - Responsabilidad del registro
  86. Art. 86 - Inscripción oportuna
  87. Art. 87 - Registro Único de Responsables y Encargados del tratamiento de datos personales incumplidos
  88. Art. 88 - Fines del Registro Único de Responsables y Encargados del tratamiento de datos personales Incumplidos
  89. Art. 89 - Plazo de conservación
  90. Art. 90 - Cometimiento de infracciones

Disposiciones

  1. DG 1 - (Disposición General única)
  2. DT 1 - (Disposición Transitoria PRIMERA)
  3. DT 2 - (Disposición Transitoria SEGUNDA)
  4. DF 1 - (Disposición Final única)