Política de Privacidad y Protección de Datos Personales
Versión 1.0 · Fecha de aprobación: septiembre de 2026
Responsable del tratamiento: PMJ Arquitectos Cía. Ltda.
Delegado de Protección de Datos Personales: Ing. Jefferson López
Correo de contacto:
dpdp@pmjarquitectos.com
Control del documento
| Campo | Detalle |
|---|---|
| Documento | Política de Privacidad y Protección de Datos Personales |
| Organización | PMJ Arquitectos Cía. Ltda. |
| RUC | 1792144132001 |
| Domicilio | Av. Amazonas N49-107 y Juan Holguín, Quito, Ecuador |
| Teléfono | 02 225 4594 |
| Sitio web | www.pmjarquitectos.com |
| Correo de protección de datos | dpdp@pmjarquitectos.com |
| Responsable del tratamiento | PMJ Arquitectos Cía. Ltda. |
| Delegado de Protección de Datos | Ing. Jefferson López – Coordinador de TI |
| Versión | 1.0 |
| Fecha de aprobación | Septiembre de 2026 |
Nota de control
Esta versión ha sido adaptada a partir de la estructura y contenido del documento de referencia proporcionado por PMJ, sustituyendo los tratamientos propios de una empresa de telecomunicaciones por los tratamientos y canales identificados para PMJ Arquitectos. Se recomienda revisión jurídica previa a su aprobación definitiva.
Contenido
- Introducción y compromiso de PMJ
- Alcance
- Canales y medios de interacción
- Glosario
- Principios aplicables al tratamiento
- Responsable del tratamiento
- Delegado de Protección de Datos Personales
- Titulares y categorías de datos personales
- ¿Qué datos personales se tratan, para qué y por qué?
- Finalidades y bases de legitimación
- Tratamientos específicos por relación con PMJ
- Inteligencia Artificial y decisiones automatizadas
- Página web, cookies y herramientas digitales
- Videovigilancia y seguridad física
- Destinatarios, encargados y transferencias
- Conservación de datos personales
- Derechos de los titulares
- Ejercicio de derechos
- Responsabilidades de los titulares y de PMJ
- Datos personales de terceros
- Seguridad y confidencialidad
- Gestión de incidentes y violaciones de seguridad
- Datos de niños, niñas y adolescentes
- Cambios en la política y tratamiento ulterior
- Contacto y vigencia
1. Introducción y compromiso de PMJ
PMJ Arquitectos Cía. Ltda. (en adelante, “PMJ”) reconoce la importancia de la privacidad y de la protección de los datos personales de las personas con quienes mantiene relaciones comerciales, laborales, contractuales, institucionales o de cualquier otra naturaleza.
La presente Política de Privacidad y Protección de Datos Personales tiene como objetivo informar, de forma clara y transparente, qué datos personales puede recopilar PMJ, para qué finalidades los utiliza, bajo qué bases de legitimación los trata, con quién puede compartirlos, durante cuánto tiempo puede conservarlos y cómo pueden los titulares ejercer los derechos reconocidos por la Ley Orgánica de Protección de Datos Personales de Ecuador (LOPDP), su Reglamento y demás normativa aplicable.
PMJ adopta medidas organizativas, técnicas y contractuales orientadas a garantizar la confidencialidad, integridad, disponibilidad y seguridad de la información personal que se encuentra bajo su responsabilidad.
Esta política aplica a los tratamientos realizados en las oficinas, proyectos, obras, canales comerciales y administrativos, así como mediante herramientas tecnológicas y servicios digitales utilizados por PMJ.
Compromiso de PMJ
PMJ tratará los datos personales de manera lícita, leal y transparente, procurando que los datos sean adecuados, pertinentes y limitados a lo necesario para las finalidades informadas.
2. Alcance
La presente Política se aplica a los datos personales tratados por PMJ respecto de las personas naturales que interactúan con la organización, incluyendo, según corresponda:
- Clientes y compradores de proyectos inmobiliarios.
- Prospectos, interesados y potenciales clientes.
- Trabajadores, ex trabajadores y candidatos a puestos de trabajo.
- Proveedores, contratistas, consultores y sus representantes o contactos.
- Visitantes, usuarios de instalaciones y personas que ingresen a oficinas, proyectos u obras.
- Contactos comerciales, institucionales y demás personas que se comuniquen con PMJ.
- Personas cuyos datos sean proporcionados legítimamente por un cliente, trabajador, proveedor u otro titular.
3. Canales y medios de interacción
PMJ puede recibir, recopilar, consultar o utilizar datos personales a través de canales físicos, telefónicos y digitales, entre ellos:
- Sitio web de PMJ: www.pmjarquitectos.com.
- Formularios y mecanismos de contacto disponibles en medios digitales.
- Correo electrónico corporativo.
- WhatsApp y otros canales autorizados de atención.
- Telefonía IP y llamadas de atención o gestión comercial.
- Redes sociales y plataformas digitales administradas por PMJ.
- Microsoft 365, incluyendo Outlook, Teams, SharePoint, OneDrive y Microsoft Lists.
- ERP O4Bi y otras aplicaciones empresariales.
- HubSpot y herramientas relacionadas con gestión comercial y de clientes.
- Herramientas de Inteligencia Artificial, incluyendo agentes utilizados para atención o calificación de prospectos.
- Atención presencial en oficinas, salas de ventas, proyectos y obras.
- Registros físicos o digitales generados en procesos administrativos, comerciales, financieros, de talento humano y tecnológicos.
- Sistemas de videovigilancia y controles de acceso, cuando correspondan.
4. Glosario
| Término | Definición |
|---|---|
| Dato personal | Dato que identifica o hace identificable a una persona natural, directa o indirectamente. |
| Titular | Persona natural a quien corresponden los datos personales objeto de tratamiento. |
| Responsable del tratamiento | Persona natural o jurídica que decide sobre la finalidad y el tratamiento de los datos personales. En esta política, PMJ. |
| Encargado del tratamiento | Persona natural o jurídica que trata datos personales por cuenta del responsable, conforme a las instrucciones y condiciones aplicables. |
| Destinatario | Persona natural o jurídica a quien se comunican datos personales de manera legítima. |
| Tratamiento | Cualquier operación realizada sobre datos personales, como recopilación, registro, organización, conservación, consulta, uso, comunicación, modificación, supresión o destrucción. |
| Delegado de Protección de Datos Personales | Persona encargada de asesorar, supervisar y servir de punto de contacto en materia de protección de datos, conforme a las funciones que le correspondan. |
| Violación de seguridad de datos personales | Evento que ocasione, de forma accidental o ilícita, destrucción, pérdida, alteración, comunicación o acceso no autorizado a datos personales. |
| Perfilamiento | Tratamiento automatizado o no automatizado que permite evaluar determinados aspectos de una persona para obtener conclusiones o clasificaciones relacionadas con sus intereses, preferencias u otras características. |
| Base de legitimación | Fundamento jurídico que permite realizar un determinado tratamiento de datos personales. |
5. Principios aplicables al tratamiento
| Principio | Aplicación en PMJ |
|---|---|
| Juridicidad, lealtad y transparencia | PMJ tratará los datos con una base jurídica válida, de forma leal y proporcionando información comprensible sobre el tratamiento. |
| Finalidad | Los datos serán tratados para finalidades determinadas, explícitas y legítimas. |
| Pertinencia y minimización | Se procurará utilizar únicamente los datos adecuados, pertinentes y necesarios para la finalidad correspondiente. |
| Proporcionalidad | El tratamiento guardará relación razonable con las finalidades perseguidas. |
| Calidad y exactitud | PMJ procurará que los datos sean exactos, completos, actualizados y pertinentes. |
| Seguridad | Se aplicarán medidas técnicas, organizativas y contractuales apropiadas para proteger la información. |
| Confidencialidad | Las personas autorizadas para acceder a datos personales estarán sujetas a deberes de confidencialidad. |
| Conservación | Los datos no serán conservados por más tiempo del necesario para las finalidades correspondientes o para cumplir obligaciones legales. |
| Responsabilidad proactiva | PMJ implementará medidas y controles orientados a demostrar el cumplimiento de las obligaciones de protección de datos. |
6. Responsable del tratamiento
PMJ Arquitectos Cía. Ltda. es responsable del tratamiento de los datos personales comprendidos en esta Política, en la medida en que determina las finalidades y medios de los tratamientos realizados en el desarrollo de sus actividades.
| Dato | Información |
|---|---|
| Razón social | PMJ Arquitectos Cía. Ltda. |
| RUC | 1792144132001 |
| Domicilio | Av. Amazonas N49-107 y Juan Holguín, Quito, Ecuador |
| Teléfono | 02 225 4594 |
| Sitio web | www.pmjarquitectos.com |
| Correo de protección de datos | dpdp@pmjarquitectos.com |
7. Delegado de Protección de Datos Personales
PMJ ha designado al Ing. Jefferson López, Coordinador de TI, como Delegado de Protección de Datos Personales (DPD), para actuar como punto de contacto en materia de protección de datos y desarrollar las funciones que le sean atribuidas por la normativa, por la organización y por las políticas internas de PMJ.
El DPD podrá asesorar respecto de obligaciones de protección de datos, apoyar la supervisión del cumplimiento, participar en análisis de riesgos y evaluaciones relacionadas con tratamientos de datos personales, promover buenas prácticas y servir de canal de comunicación con los titulares y, cuando corresponda, con la autoridad de control.
Contacto del DPD: dpdp@pmjarquitectos.com.
Independencia funcional
Las funciones del DPD deben ejercerse con independencia y sin conflictos de interés. La designación del cargo no elimina ni sustituye las responsabilidades que correspondan a PMJ como responsable del tratamiento.
8. Titulares y categorías de datos personales
Dependiendo de la relación y del tratamiento específico, PMJ puede tratar categorías de datos personales como las siguientes:
| Categoría | Ejemplos |
|---|---|
| Identificación | Nombres, apellidos, número de identificación, RUC, información de identificación y datos relacionados con la representación. |
| Contacto | Teléfono, correo electrónico, dirección y medios de contacto. |
| Residencia y ubicación | Dirección de domicilio o información necesaria para gestionar relaciones contractuales o comerciales. |
| Información laboral | Cargo, empresa, experiencia, hoja de vida, información relacionada con la relación laboral o profesional. |
| Información económica y financiera | Información necesaria para procesos contractuales, comerciales, de facturación, pagos o evaluación de capacidad de pago, cuando exista base legal para ello. |
| Información contractual | Contratos, reservas, promesas, compraventas, órdenes, solicitudes, comunicaciones y documentos asociados. |
| Información comercial | Proyecto de interés, preferencias, historial de interacciones, solicitudes, seguimiento comercial y comunicaciones. |
| Información tecnológica | Usuarios, registros de acceso, información necesaria para administrar cuentas y servicios tecnológicos, según corresponda. |
| Imagen y videovigilancia | Imágenes captadas en zonas bajo videovigilancia o en actividades institucionales, cuando corresponda. |
| Datos de comunicaciones | Información necesaria para gestionar comunicaciones, solicitudes, soporte y atención, dentro de los límites legales. |
Minimización
La enumeración anterior es referencial. PMJ tratará únicamente los datos que sean necesarios, adecuados y pertinentes para cada finalidad concreta y conforme a la base de legitimación aplicable.
9. ¿Qué datos personales se tratan, para qué y por qué?
Los datos pueden ser obtenidos directamente del titular, generados durante la relación con PMJ o proporcionados legítimamente por terceros. La naturaleza de los datos dependerá del producto, servicio, relación contractual, proceso interno o canal utilizado.
9.1 Datos proporcionados por el titular
Son aquellos que la persona entrega voluntariamente o en cumplimiento de una relación contractual o legal, por ejemplo mediante formularios, contratos, solicitudes, correos, llamadas, WhatsApp, entrevistas, hojas de vida, registros de visitantes o procesos de compra.
9.2 Datos generados durante la relación
Son aquellos que se generan como consecuencia de las interacciones con PMJ, tales como historial de atención, seguimiento de solicitudes, registros administrativos, información contractual, registros de sistemas, movimientos asociados a procesos internos o información necesaria para prestar servicios.
9.3 Datos provenientes de terceros
PMJ podrá recibir información de terceros cuando exista una base legítima para ello, por ejemplo proveedores, representantes, entidades relacionadas con procesos contractuales, referencias o personas que actúen legítimamente en nombre del titular.
9.4 Datos obtenidos mediante herramientas digitales
Cuando corresponda, PMJ podrá tratar información derivada de la utilización de su sitio web, formularios, aplicaciones, plataformas de gestión comercial, Microsoft 365, ERP, herramientas de comunicación y otros sistemas utilizados para operar el negocio.
10. Finalidades y bases de legitimación
PMJ podrá tratar datos personales para las siguientes finalidades, dependiendo del caso concreto y de la base de legitimación aplicable.
En pantallas pequeñas, desliza la tabla horizontalmente para ver todas las columnas.
| Finalidad | Ejemplos de uso | Base de legitimación |
|---|---|---|
| Gestión contractual | Reservas, contratos, compraventas, proveedores, servicios, ejecución y seguimiento contractual. | Ejecución de contrato / obligación legal / otra base aplicable. |
| Atención al cliente y prospectos | Responder consultas, registrar solicitudes, dar seguimiento y preparar atención por asesores. | Consentimiento / ejecución contractual / interés legítimo, según corresponda. |
| Gestión comercial y marketing | Enviar información de proyectos, novedades, promociones, eventos o comunicaciones comerciales. | Consentimiento u otra base permitida por la normativa. |
| Facturación y obligaciones tributarias | Facturación, pagos, registros contables y cumplimiento de obligaciones. | Obligación legal / ejecución contractual. |
| Gestión de proveedores | Contratación, pagos, coordinación, evaluación y administración de la relación. | Ejecución contractual / obligación legal / interés legítimo, según corresponda. |
| Talento humano | Selección, contratación, nómina, administración laboral y gestión de personal. | Ejecución contractual / obligación legal / otras bases aplicables. |
| Seguridad física | Control de acceso, protección de personas, bienes e instalaciones y videovigilancia. | Interés legítimo / obligación legal / otra base aplicable. |
| Seguridad tecnológica | Administración de cuentas, accesos, continuidad, prevención de incidentes y protección de sistemas. | Interés legítimo / obligación legal / ejecución contractual, según corresponda. |
| Analítica y mejora | Evaluación de procesos, calidad, experiencia, reportes y mejora de servicios. | Interés legítimo / consentimiento / otra base aplicable. |
| Inteligencia Artificial | Atención, clasificación o apoyo a procesos comerciales y operativos, conforme a las finalidades informadas. | Consentimiento / interés legítimo / ejecución contractual / otra base aplicable, según el tratamiento. |
Regla de legitimación
La existencia de una finalidad no significa por sí misma que cualquier dato pueda ser utilizado. Para cada tratamiento PMJ deberá determinar la base de legitimación correspondiente y respetar los principios de necesidad, proporcionalidad y transparencia.
11. Tratamientos específicos por relación con PMJ
11.1 Clientes y compradores
PMJ podrá tratar datos necesarios para gestionar la relación comercial y contractual relacionada con sus proyectos y servicios, incluyendo identificación, contacto, información contractual, facturación, pagos, comunicaciones y documentación necesaria para la ejecución de obligaciones.
11.2 Prospectos e interesados
PMJ podrá tratar información proporcionada por personas interesadas en sus proyectos para responder consultas, identificar necesidades, registrar el proyecto de interés, realizar seguimiento comercial y derivar la atención a asesores humanos cuando corresponda.
Cuando se utilicen agentes digitales o herramientas de IA para atención inicial o calificación, PMJ informará el propósito del tratamiento conforme a la normativa aplicable y evitará solicitar datos que no sean necesarios para la finalidad concreta.
11.3 Trabajadores, ex trabajadores y candidatos
PMJ podrá tratar datos necesarios para selección, contratación, administración laboral, nómina, seguridad, cumplimiento de obligaciones y gestión de la relación de trabajo o profesional. El acceso se limitará a las personas que necesiten conocer la información para sus funciones.
11.4 Proveedores y contratistas
PMJ podrá tratar datos de proveedores, contratistas, consultores, representantes legales y contactos para procesos de selección, contratación, órdenes de compra, coordinación de servicios, facturación, pagos, cumplimiento y administración de la relación.
11.5 Visitantes y personas que ingresan a instalaciones
PMJ podrá registrar información necesaria para controlar accesos y proteger a las personas y bienes en oficinas, proyectos y obras, conforme a los procedimientos internos y la normativa aplicable.
12. Inteligencia Artificial y decisiones automatizadas
PMJ utiliza herramientas de Inteligencia Artificial como apoyo a determinados procesos, incluyendo atención y calificación inicial de prospectos, automatización, análisis o asistencia en tareas empresariales. Estas herramientas deberán utilizarse de acuerdo con las finalidades autorizadas y con las políticas internas de seguridad y protección de datos.
En el caso de agentes comerciales de IA, su función puede incluir recibir consultas, proporcionar información validada sobre proyectos, recopilar datos mínimos necesarios, identificar el interés del prospecto y preparar la transferencia a un asesor humano.
PMJ procurará que las decisiones que puedan producir efectos jurídicos o afectar significativamente a una persona no se basen exclusivamente en tratamientos automatizados cuando la normativa establezca restricciones o derechos específicos. Cuando corresponda, se contemplarán mecanismos de revisión humana.
12.1 Reglas de uso responsable de IA
- No ingresar en herramientas de IA información personal que no sea necesaria para la tarea.
- Utilizar únicamente herramientas autorizadas por PMJ para información corporativa.
- Evitar cargar documentos o bases de datos con información personal en servicios no autorizados.
- Verificar la exactitud de resultados generados por IA antes de utilizarlos en decisiones o comunicaciones relevantes.
- Aplicar controles de acceso y confidencialidad.
- Registrar y revisar los tratamientos de IA que impliquen datos personales cuando corresponda.
- Respetar los derechos de los titulares y las obligaciones aplicables al tratamiento automatizado.
13. Página web, cookies y herramientas digitales
PMJ puede utilizar tecnologías digitales para mejorar la experiencia de navegación, gestionar formularios, analizar el funcionamiento de sus canales y mantener la seguridad. Cuando se utilicen cookies u otras tecnologías similares que impliquen tratamiento de datos personales, se proporcionará la información y, cuando sea necesario, se solicitará la autorización correspondiente.
Las herramientas corporativas utilizadas por PMJ incluyen Microsoft 365, Outlook, Teams, SharePoint, OneDrive, Microsoft Lists, ERP O4Bi, HubSpot, Treble AI, plataformas de comunicación, cPanel y otros sistemas autorizados.
El tratamiento realizado mediante estas herramientas estará sujeto a los contratos, configuraciones de seguridad, controles de acceso y condiciones aplicables a cada proveedor, sin perjuicio de las obligaciones de PMJ como responsable del tratamiento.
14. Videovigilancia y seguridad física
PMJ cuenta con sistemas de videovigilancia destinados a contribuir a la seguridad de personas, instalaciones, proyectos, obras, equipos y bienes. Las imágenes captadas pueden constituir datos personales cuando permitan identificar a una persona.
Las cámaras podrán ubicarse en áreas de acceso, circulación, seguridad, parqueaderos u otros espacios definidos por PMJ. No se utilizarán para fines incompatibles con la seguridad y protección de las instalaciones.
El acceso a las grabaciones estará restringido a personal autorizado y, cuando corresponda, a proveedores encargados de seguridad o mantenimiento bajo las condiciones contractuales aplicables.
Conservación de imágenes
El plazo concreto de conservación de grabaciones deberá definirse en los procedimientos internos de PMJ considerando finalidad, capacidad técnica, riesgos, necesidades de seguridad y obligaciones legales. No se establece en esta política un plazo no confirmado por PMJ.
15. Destinatarios, encargados y transferencias
PMJ podrá comunicar datos personales a terceros cuando exista una base legítima para hacerlo y sea necesario para una finalidad informada o para el cumplimiento de una obligación.
Entre los posibles encargados o proveedores tecnológicos pueden encontrarse proveedores de Microsoft 365, O4Bi, HubSpot, Treble AI, servicios de hosting, cPanel, proveedores de seguridad, proveedores de nómina, contabilidad, marketing y otros servicios contratados por PMJ.
Los proveedores que traten datos por cuenta de PMJ deberán estar sujetos, según corresponda, a obligaciones contractuales de confidencialidad, seguridad, uso limitado de la información y cumplimiento de la normativa aplicable.
Cuando un tratamiento implique comunicación o transferencia internacional de datos personales, PMJ aplicará las garantías y requisitos previstos por la normativa ecuatoriana aplicable, según la naturaleza del tratamiento y del destinatario.
16. Conservación de datos personales
PMJ conservará los datos personales durante el tiempo necesario para cumplir la finalidad correspondiente, atender obligaciones legales, contractuales o regulatorias, gestionar reclamaciones, ejercer derechos o defender sus intereses legítimos cuando corresponda.
Para definir los períodos de conservación, PMJ considerará, entre otros, los siguientes criterios:
- Duración de la relación contractual, comercial o laboral.
- Necesidades de gestión y atención de solicitudes.
- Obligaciones legales, tributarias, laborales o contractuales.
- Plazos de prescripción de acciones.
- Necesidades de seguridad y prevención de incidentes.
- Políticas y lineamientos internos de conservación y eliminación.
Matriz de conservación
Los plazos específicos deberán detallarse en una matriz o procedimiento interno de conservación y eliminación de información, diferenciando cada tratamiento y categoría de dato.
17. Derechos de los titulares
Los titulares de datos personales pueden ejercer los derechos reconocidos por la normativa aplicable, de acuerdo con sus requisitos y excepciones.
| Derecho | Descripción |
|---|---|
| Acceso | Solicitar información sobre los datos personales tratados y sobre las características del tratamiento. |
| Rectificación y actualización | Solicitar la corrección o actualización de datos inexactos, incompletos o desactualizados. |
| Eliminación o supresión | Solicitar la eliminación de datos cuando corresponda conforme a la normativa y sin perjuicio de las excepciones legales. |
| Oposición | Oponerse a determinados tratamientos en las circunstancias previstas por la normativa. |
| Portabilidad | Solicitar, cuando resulte aplicable, recibir datos personales en un formato estructurado y de uso común. |
| Suspensión o limitación | Solicitar la restricción del tratamiento en los supuestos previstos por la normativa. |
| No ser objeto de determinadas decisiones automatizadas | Ejercer los derechos que correspondan frente a decisiones basadas exclusivamente en tratamientos automatizados cuando se cumplan los presupuestos legales. |
18. Ejercicio de derechos
Los titulares pueden presentar solicitudes relacionadas con sus derechos de protección de datos a través del correo dpdp@pmjarquitectos.com, indicando de forma clara el derecho que desean ejercer y proporcionando la información necesaria para identificar la solicitud.
PMJ podrá solicitar información o documentación razonable para verificar la identidad del solicitante y evitar accesos no autorizados a datos personales.
La solicitud deberá contener, en la medida necesaria, información que permita identificar al titular, describir el derecho que desea ejercer y señalar los datos o tratamiento al que se refiere.
PMJ atenderá las solicitudes dentro de los plazos y condiciones establecidos por la normativa aplicable. Cuando una solicitud no pueda ser atendida total o parcialmente por una excepción legal, se informará la razón correspondiente.
Canal de contacto
Delegado de Protección de Datos Personales – Ing. Jefferson López
Correo: dpdp@pmjarquitectos.com
19. Responsabilidades de los titulares y de PMJ
19.1 Responsabilidades del titular
- Proporcionar, cuando corresponda, información verdadera, exacta, completa y actualizada.
- Informar a PMJ cuando exista un cambio relevante en los datos proporcionados.
- No proporcionar información personal de terceros sin contar con una base legítima para hacerlo.
- Utilizar los canales de ejercicio de derechos de manera clara y responsable.
19.2 Responsabilidades de PMJ
- Determinar las finalidades y bases de legitimación de sus tratamientos.
- Implementar medidas de seguridad adecuadas al riesgo.
- Limitar el acceso a datos personales al personal autorizado.
- Mantener procedimientos para atender derechos de los titulares.
- Gestionar incidentes de seguridad y aplicar medidas de mitigación.
- Supervisar, según corresponda, a los encargados y proveedores que tratan datos por cuenta de PMJ.
- Promover capacitación y concienciación del personal.
- Mantener documentación y evidencias de cumplimiento de protección de datos.
20. Datos personales de terceros
Si una persona proporciona a PMJ datos personales de terceros, deberá contar con una base legítima para hacerlo y, cuando corresponda, haber informado al tercero sobre la comunicación de sus datos y las finalidades para las cuales serán tratados.
Esto puede ocurrir, por ejemplo, cuando un cliente proporciona información de su cónyuge, familiares, representantes, referencias u otras personas vinculadas a una relación contractual o comercial.
PMJ podrá solicitar información adicional cuando sea necesario para determinar la legitimidad del tratamiento.
21. Seguridad y confidencialidad
PMJ aplica medidas técnicas, organizativas y administrativas orientadas a proteger los datos personales frente a accesos no autorizados, pérdida, destrucción, alteración, divulgación o uso indebido.
21.1 Medidas organizativas
- Políticas y procedimientos internos de seguridad y protección de datos.
- Control de responsabilidades y perfiles de acceso.
- Compromisos de confidencialidad.
- Capacitación y sensibilización del personal.
- Gestión de proveedores y encargados.
- Procedimientos de gestión de incidentes.
21.2 Medidas tecnológicas
- Gestión de cuentas y permisos de acceso.
- Controles de autenticación y administración de usuarios.
- Protección de correo y herramientas Microsoft 365.
- Copias de seguridad y mecanismos de recuperación.
- Controles de red, servidores y almacenamiento.
- Medidas de protección frente a accesos no autorizados y amenazas de ciberseguridad.
- Registro y monitoreo de eventos cuando corresponda.
Las medidas se ajustarán de forma proporcional al riesgo, a la naturaleza de los datos y a las características de cada tratamiento.
22. Gestión de incidentes y violaciones de seguridad
PMJ deberá contar con un proceso para identificar, registrar, evaluar, contener, investigar y remediar incidentes que puedan afectar datos personales.
Cuando se produzca una violación de seguridad que pueda entrañar riesgos para los derechos y libertades de las personas, PMJ evaluará el evento y realizará las notificaciones que correspondan a los titulares y a la Autoridad de Protección de Datos Personales, dentro de los plazos y condiciones establecidos por la normativa aplicable.
22.1 Etapas mínimas de gestión
- Detección y reporte del incidente.
- Contención inicial y protección de los sistemas o información afectados.
- Evaluación del tipo de datos y titulares involucrados.
- Análisis del riesgo y posibles consecuencias.
- Documentación del incidente y medidas adoptadas.
- Notificación a las autoridades y titulares cuando corresponda.
- Remediación y recuperación.
- Revisión posterior y adopción de medidas preventivas.
23. Datos de niños, niñas y adolescentes
PMJ no dirige sus actividades comerciales principales a niños, niñas o adolescentes como titulares de productos o servicios. No obstante, en determinadas situaciones podrían aparecer datos de familiares o terceros menores de edad proporcionados por clientes, trabajadores u otras personas.
Cuando PMJ deba tratar datos de niños, niñas o adolescentes, aplicará las condiciones, garantías y bases de legitimación exigidas por la normativa ecuatoriana, prestando especial atención al interés superior y a la protección reforzada que corresponda.
24. Cambios en la política y tratamiento ulterior
PMJ podrá actualizar esta Política cuando sea necesario por cambios en sus actividades, procesos, tecnologías, proveedores, normativa o prácticas de tratamiento.
Cuando un cambio sea relevante para la privacidad de los titulares, PMJ adoptará las medidas de información que correspondan para que las personas puedan conocer el nuevo tratamiento y, cuando proceda, ejercer sus derechos.
Si PMJ requiriera tratar datos personales para una finalidad nueva e incompatible con la finalidad originalmente informada, se realizará la evaluación correspondiente y se proporcionará la información o se solicitará la autorización que resulte exigible.
La versión vigente estará disponible a través de los canales que PMJ determine.
25. Contacto y vigencia
Para consultas, solicitudes o requerimientos relacionados con protección de datos personales, los titulares pueden comunicarse con PMJ a través de:
| Canal | Información |
|---|---|
| Responsable | PMJ Arquitectos Cía. Ltda. |
| Delegado de Protección de Datos | Ing. Jefferson López – Coordinador de TI |
| Correo | dpdp@pmjarquitectos.com |
| Teléfono | 02 225 4594 |
| Dirección | Av. Amazonas N49-107 y Juan Holguín, Quito, Ecuador |
| Sitio web | www.pmjarquitectos.com |
Esta Política entra en vigencia en septiembre de 2026 y corresponde a la versión 1.0.
Aprobación
La aprobación formal de esta Política corresponde a la instancia competente de PMJ Arquitectos Cía. Ltda. La presente versión deberá complementarse, cuando corresponda, con los procedimientos, registros, contratos, matrices de conservación, avisos de privacidad y demás documentos internos necesarios para demostrar el cumplimiento integral de la normativa aplicable.
Anexo 1. Inventario inicial de tratamientos de PMJ
El siguiente inventario constituye una base inicial para organizar el Registro de Actividades de Tratamiento de PMJ. Debe ser validado y ampliado por cada área responsable.
En pantallas pequeñas, desliza la tabla horizontalmente para ver todas las columnas.
| Área / proceso | Titulares | Datos principales | Finalidad | Sistemas / canales |
|---|---|---|---|---|
| Comercial | Prospectos y clientes | Identificación, contacto, proyecto de interés, información comercial | Atención, seguimiento y venta | HubSpot, WhatsApp, web, correo, IA |
| Administrativo / financiero | Clientes, proveedores, trabajadores | Identificación, contractual, facturación, pagos | Gestión administrativa y obligaciones | O4Bi, Microsoft 365 |
| Talento humano | Trabajadores y candidatos | Identificación, contacto, laboral, contractual | Selección y administración laboral | Microsoft 365, sistemas internos |
| TI | Trabajadores y usuarios | Identificación, cuentas, accesos, registros técnicos | Administración y seguridad tecnológica | Microsoft 365, servidores, NAS, cPanel |
| Seguridad física | Trabajadores, visitantes y terceros | Identificación, imagen | Control de acceso y seguridad | Videovigilancia, controles de acceso |
| Marketing | Prospectos y clientes | Contacto, preferencias e interacción | Comunicaciones y campañas | HubSpot, redes, WhatsApp |
| Proveedores | Proveedores y contactos | Identificación, contacto, contractual, bancario | Contratación, coordinación y pagos | O4Bi, Microsoft 365 |
Anexo 2. Puntos que PMJ debe completar antes de la aprobación final
- Validar jurídicamente las bases de legitimación de cada tratamiento.
- Definir y aprobar la matriz de conservación y eliminación.
- Definir formalmente el procedimiento para ejercicio de derechos.
- Definir el procedimiento de gestión y notificación de incidentes de datos personales.
- Revisar contratos y cláusulas de protección de datos con encargados y proveedores.
- Documentar transferencias o comunicaciones internacionales cuando correspondan.
- Revisar avisos de privacidad de formularios, web, salas de ventas y otros puntos de captura.
- Definir el aviso específico de videovigilancia y el plazo de conservación de imágenes.
- Documentar los tratamientos de IA y las evaluaciones de riesgos que correspondan.
- Validar roles, responsabilidades y canales internos de protección de datos.
- Verificar que el correo oficial del DPD sea consistente en todos los documentos y canales.
Anexo 3. Control de versiones
En pantallas pequeñas, desliza la tabla horizontalmente para ver todas las columnas.
| Versión | Fecha | Descripción | Responsable |
|---|---|---|---|
| 1.0 | Septiembre 2026 | Primera versión adaptada para PMJ Arquitectos Cía. Ltda., basada en el documento de referencia proporcionado. | PMJ Arquitectos / DPD |