Política de Privacidad y Protección de Datos Personales
Última actualización: Enero 2026 | Código Documental: PPDP-DC-SDI-004
1. Identidad y Compromiso del Responsable
DICERT S.A. (en adelante "DICERT"), en su calidad de Entidad de Certificación de Información acreditada/avalada por la Agencia de Regulación y Control de las Telecomunicaciones (ARCOTEL), asume el compromiso legal y ético de proteger la confidencialidad, integridad y disponibilidad de los datos personales de sus solicitantes, suscriptores y usuarios, en estricto cumplimiento con la Ley Orgánica de Protección de Datos Personales (LOPDP) de la República del Ecuador.
2. Datos Personales Recopilados
Para la emisión de certificados de firma electrónica (Persona Natural, Persona Jurídica, Representante Legal), servicios de sellado de tiempo (TSA) y validación de identidad, DICERT recopila de manera justa y transparente los siguientes datos personales indispensables:
- Datos Identificativos: Nombres completos, número de cédula de ciudadanía o pasaporte, foto tipo carné/autofoto (selfie), y huella dactilar (cuando aplique según el nivel de certificado).
- Datos de Contacto: Correo electrónico personal o corporativo, número de teléfono móvil y dirección domiciliaria o de la entidad.
- Datos Laborales / Jurídicos: RUC de la empresa, nombramientos de representación legal, cargo y documentos constitutivos de la persona jurídica.
- Información Biométrica y Validación Facial: Patrones de verificación facial automatizada utilizados únicamente para la validación fehaciente de la identidad previa a la emisión del certificado.
3. Finalidades y Base Legal del Tratamiento
El tratamiento de sus datos personales tiene como base legal el consentimiento del titular, el cumplimiento de obligaciones legales de la Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, y la ejecución de la relación contractual de servicios PKI. Sus datos son tratados para:
- Verificar y validar la identidad del solicitante por parte de la Autoridad de Registro (AR).
- Generar, emitir, renovar, suspender o revocar certificados digitales de firma electrónica.
- Publicar la información pública del certificado en las Listas de Revocación de Certificados (CRL) y servicio OCSP.
- Cumplir con las auditorías de seguridad e inspecciones periódicas de ARCOTEL.
- Prevenir el fraude informático, la suplantación de identidad y cumplir con los registros de auditoría obligatorios por 10 años.
4. Medidas de Seguridad de la Información (SGSI)
DICERT aplica controles de seguridad técnicos, físicos y organizativos alineados con nuestro Sistema de Gestión de Seguridad de la Información (SGSI) e infraestructura en nube AWS asegurada con hardware criptográfico HSM (FIPS 140-2 Nivel 3), garantizando que sus datos estén cifrados en reposo y en tránsito.
5. Derechos del Titular de los Datos (Derechos ARCO)
De acuerdo con la LOPDP, usted tiene derecho a ejercer el Acceso, Rectificación, Eliminación, Oposición, Portabilidad y Suspensión del tratamiento de sus datos personales enviando una solicitud formal a nuestro delegado de protección de datos al correo protecciondedatos@dicert.com.ec o mediante nuestro portal web.
Documento Oficial
Puede revisar la Política de Protección de Datos Personales completa en su versión oficial firmada digitalmente.
Ver Documento PPDPCódigo: PPDP-DC-SDI-004
Aprobado por: Gerencia General
Acreditación: ARCOTEL